分页: 1 / 2

#1 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:20
foofy
https://m.mydrivers.com/newsview/1011826.html

C/C++大限将至!美国强硬要求:2026年前关键软件必须全面剔除C
黑白2024年11月03日 15:49134

快科技11月3日消息,据媒体报道,美国正在加强关于危险软件开发实践的警告,提醒开发商应高度关注使用非内存安全编程语言等不良行为,C和C++更是被列为反面典型。
美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)在最新报告中指出:“在支持关键基础设施或国家关键职能开发过程中,使用非内存安全语言(例如C或C++)可能引发风险”。
报告还要求企业在2026年1月1日前建立内存安全发展路线图,对于以非内存安全语言编写的现有产品,若到时仍缺少明确内存安全迁移路线图,将被视为存在风险。
报告将不良实践分为三大类别:产品属性、安全功能和组织流程和政策,并主要面向负责开发关键基础设施软件产品的开发商。
报告鼓励所有软件开发商避免采取可能影响产品安全性的不良实践,并遵循建议方针。
Omdia分析师Brad Shimmin表示,这是美国政府对软件安全问题的延续,意在提醒技术提供商和企业用户尽量使用或迁移至内存安全语言。
CISA已获得超过230家软件厂商的自愿承诺,加入“安全设计”计划,承诺在一年内达成一系列网络安全目标。

#2 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:25
bouncingball
明明是烙印惹的祸,为啥要C或C++来背锅,而且大家都遭殃呢?为啥木有对硬度人的直接惩罚呢?嘿嘿!

#3 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:28
fulvshou
笑尿 怎么剔除 还用不用闻到死 利尼克斯了 只能用华为鸿蒙了

#4 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:34
bouncingball
没错,linux、windows、macOS全都是C开发的,所有数据库也都是C开发的。看来还是兔子领先一步,用rust开发了鸿蒙。从此要开始西方偷学东方了,嘿嘿!

#5 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:35
bouncingball
C#、Java也都是C开发的,嘿嘿!

#6 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:36
LiuQiangDong
按摩python转马钱老
是不是也要发达了

#7 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:38
huangchong
没c c++ 这个世界要停转 等他们拿rust重写一遍 世界可能已经是中国的了

#8 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:38
foofy
bouncingball 写了: 2024年 11月 3日 11:35 C#、Java也都是C开发的,嘿嘿!
很明显是指应用程序

#9 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:39
Scraper
千老问一句,Java 是不是也有类似风险?觉得其语法与C挺像的。要不用 BASIC ?

#10 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:40
LiuQiangDong
直接接触跟间接接触有撒区别?
间接接触的中间代理
不也是码农写的?
那还是不安全

#11 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:40
Scraper
以后发现rust有更严重的问题咋办?

#12 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:41
Fakestory
Python底层都c写的
LiuQiangDong 写了: 2024年 11月 3日 11:36 按摩python转马钱老
是不是也要发达了

#13 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:42
LiuQiangDong
Fakestory 写了: 2024年 11月 3日 11:41 Python底层都c写的
所有语言底层都是01
有撒区别

#14 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:42
赖美豪中
把c++干掉就好了,学这jb玩意纯属浪费时间
foofy 写了: 2024年 11月 3日 11:20 https://m.mydrivers.com/newsview/1011826.html

C/C++大限将至!美国强硬要求:2026年前关键软件必须全面剔除C
黑白2024年11月03日 15:49134

快科技11月3日消息,据媒体报道,美国正在加强关于危险软件开发实践的警告,提醒开发商应高度关注使用非内存安全编程语言等不良行为,C和C++更是被列为反面典型。
美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)在最新报告中指出:“在支持关键基础设施或国家关键职能开发过程中,使用非内存安全语言(例如C或C++)可能引发风险”。
报告还要求企业在2026年1月1日前建立内存安全发展路线图,对于以非内存安全语言编写的现有产品,若到时仍缺少明确内存安全迁移路线图,将被视为存在风险。
报告将不良实践分为三大类别:产品属性、安全功能和组织流程和政策,并主要面向负责开发关键基础设施软件产品的开发商。
报告鼓励所有软件开发商避免采取可能影响产品安全性的不良实践,并遵循建议方针。
Omdia分析师Brad Shimmin表示,这是美国政府对软件安全问题的延续,意在提醒技术提供商和企业用户尽量使用或迁移至内存安全语言。
CISA已获得超过230家软件厂商的自愿承诺,加入“安全设计”计划,承诺在一年内达成一系列网络安全目标。

#15 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:44
matlab
这就是反智国家的有趣之处

#16 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:44
fyou
太多文科转码
把程序猿这行名声算是做烂了

#17 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:45
huangchong
foofy 写了: 2024年 11月 3日 11:38 很明显是指应用程序
内存安全问题是共通的吧?
当然内核确实是被最好的序员千锤百炼过的

#18 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:45
LiuQiangDong
书猜测用c开发的工具包多数是开源
很容易被憋利用ai找到漏洞
加以攻击
米蒂要重新开发一套工具包
不开源
防止憋攻击

#19 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:47
foofy
huangchong 写了: 2024年 11月 3日 11:45 内存安全问题是共通的吧?
当然内核确实是被最好的序员千锤百炼过的
对,但底层的程序员多是精英。

#20 Re: 我们c#码农的运气来了

发表于 : 2024年 11月 3日 11:48
bouncingball
“Rust语言的内存安全特性是通过一系列精心设计的规则和机制实现的。 所有权系统确保了资源在不再需要时被自动释放,防止了内存泄漏。 借用规则保证了同一时间不会有多个可变引用指向同一个数据,从而避免了数据竞争和不一致状态。 生命周期参数和借用检查器进一步增强了这些保证,通过在编译时捕获潜在的错误来防止运行时问题。”
C和C++的指针就是木有被关进笼子的兔子,随便乱跳。但是C++的各种编程模式能防止乱跳的兔子,只是烙印玩脱了,结果害苦了所有的C和C++的码农。为啥不明文规定不许硬度人使用C和C++开发软件呢?这样才能根除软件安全问题的延续,对不,嘿嘿!