Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Beyaz Saray, geliştiricilere C ve C++’dan kaçınmaları ve ‘bellek açısından güvenli’ programlama dilleri kullanmaları konusunda çağrıda bulunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Beyaz Saray, geliştiricilere C ve C++’dan kaçınmaları ve ‘bellek açısından güvenli’ programlama dilleri kullanmaları konusunda çağrıda bulunuyor

Liste

Beyaz Saray, geliştiricilere C ve C++’dan kaçınmaları ve ‘bellek açısından güvenli’ programlama dilleri kullanmaları konusunda çağrıda bulunuyor

teknomers
Son güncelleme: 28 Şubat 2024 23:51
teknomers
Paylaş
Paylaş



Hükümet, C veya C++ programlama araçlarını durdurmanızı tercih eder. İçinde yeni raporBeyaz Saray Ulusal Siber Direktör Ofisi (ONCD), geliştiricilere, popüler dilleri hariç tutan bir kategori olan “bellek açısından güvenli programlama dilleri” kullanma çağrısında bulundu. Tavsiye, ABD Başkanı Biden’ın Siber Güvenlik stratejisinin bir parçası ve “siber uzayın yapı taşlarını güvence altına almaya” yönelik bir hamledir.

Bellek güvenliği, bellek erişimiyle ilgili hatalara ve güvenlik açıklarına karşı korumayı ifade eder. Arabellek taşmaları ve sarkan işaretçiler bunun örnekleridir. Java, çalışma zamanı hata tespit kontrolleri nedeniyle bellek açısından güvenli bir dil olarak kabul edilir. Bununla birlikte, hem C hem de C++, doğrudan bellek adresleri ve sınır denetimi olmadan keyfi işaretçi aritmetiğine izin verir.

2019’da Microsoft güvenlik mühendisleri, güvenlik açıklarının yaklaşık %70’inin bellek güvenliği sorunlarından kaynaklandığını bildirdi. Google, 2020’de aynı rakamı bu kez Chromium tarayıcısında bulunan hatalar için bildirdi.

Raporda, “Uzmanlar, hem bellek güvenliğiyle ilişkili özelliklere sahip olmayan, hem de C ve C++ gibi kritik sistemlerde yüksek oranda çoğalan birkaç programlama dili belirlediler” deniyor. “Başlangıçta, Siber Güvenlik ve Altyapı Güvenliği Ajansı’nın (CISA) önerdiği şekilde, bellek açısından güvenli programlama dillerini kullanmayı seçmek.

Açık Kaynak Yazılım Güvenliği Yol Haritası, tasarımı gereği güvenli bir şekilde yazılım geliştirmenin bir örneğidir

19 sayfalık raporun amacı, siber güvenlik sorumluluğunun yalnızca bireylerin ve küçük işletmelerin elinde olmamasını sağlamaktır. Bunun yerine sorumluluk daha büyük kuruluşlara, teknoloji şirketlerine ve nihayetinde hükümete aittir.

Raporda, “güvensiz” olarak değerlendirilen programlama dilleri C ve C++ ayrıntılı olarak anlatılıyor. Programlama dillerinin artılarını ve eksilerini tartışmak için burada değiliz, ancak raporun onların yerine belirli bir dil önermediğini görmek ilginç. bize “kullanılabilecek ve kullanılması gereken düzinelerce hafıza korumalı programlama dili” olduğu söylendi.

ONCD, kötü niyetli aktörlerin saldırabileceği saldırı yüzeyini azaltmak için şirketlerden ve sonuçta mühendislerinden yazılımdaki en iyi uygulamaları benimsemelerini ve bellek korumalı donanımları benimsemelerini istedi. Raporun kendisi, bellek açısından güvenli programlama dillerinin ne olduğunu düşündüğü konusunda ayrıntılı bilgi vermedi.
Kasım 2022’de Ulusal Güvenlik Ajansı (NSA) bir yayınladı. siber güvenlik bilgi sayfası bellek açısından güvenli olduğunu düşündüğü programlama dillerini ayrıntılı olarak açıkladı.

NSA’nın Önerilen Bellek Güvenli Programlama Dilleri

  • Pas
  • Gitmek
  • C#
  • Java
  • Süratli
  • JavaScript
  • Yakut

Önerilen programlama dilleri ne kadar popüler? Kontrol etmek TIOBE endeksiProgramlama dili popülerliğinin bir göstergesi olan Python’un bir numarada olduğunu görüyoruz. NSA’nın tercih ettiği seçeneklerden beşinci sırada C#, dördüncü sırada Java, altıncı sırada JavaScript ve sekizinci sırada Go yer alıyor. Arkada ise 16 yaşında Swift, 18 yaşında Rust ve 20 yaşında Ruby var. NSA’nın seçtiği diller ilk 20’de yer alıyor ancak yedi dilden yalnızca dördü geliştiriciler arasında “popüler”.

Raporda ayrıca yazılım güvenliğinin daha iyi ölçülmesi çağrısı da yapılıyor. ONCD, daha iyi ölçümlerin teknoloji sağlayıcılarının sorunlar bir soruna dönüşmeden önce daha iyi plan yapma, öngörme ve azaltma olanağı sağladığına inanmaktadır.

Raporun ikinci bölümünde (sayfa 8), NASA’nın “başarılı bir başarısızlık” olarak sınıflandırdığı Apollo 13 misyonu hatırlatılıyor. Misyon, üç astronotun eve güvenli bir şekilde dönmek için doğaçlama onarımlar yapması ve bir dizi sorunu hafifletmesiyle sonuçlanan feci bir başarısızlıkla karşılaştı. Bellek açısından güvenli kod ihtiyacı aynı zamanda uzay programını da etkiliyor ve rapor, gelecekte bir olayla karşılaşmamak için çekirdeğe mümkün olduğunca yakın olan bellek açısından güvenli bir dilin kullanılması gerektiğinin ayrıntılarını veriyor.

Bu rapor, ABD hükümetinin attığı bir dizi adımın sonuncusudur. Mart 2023’te Başkan Biden bir siber güvenlik yönetim emri imzaladı [PDF] Bu, yazılım ve donanımın güvenliğini sağlamaya yönelik süreçleri başlatırken aynı zamanda teknoloji endüstrisindeki ilişkileri de güçlendirdi.

Dünyamızın gittikçe daha fazla kısmı önce dijital hale geldikçe, daha iyi kodlamaya duyulan ihtiyaç daha da önemli hale geliyor. Kötü kod, zayıflıklardan yararlanmak için kötü niyetli olarak kullanılabilir. Raporda, Aralık 2021’deki Log4j güvenlik açığı vurgulanıyor. Açık kaynaklı bir Java günlük kaydı kitaplığı olan Log4j, adı verilen sıfır gün güvenlik açığı aracılığıyla kullanıldı. Log4Shell



genel-21

Xbox Series X, Totaltech aboneleri için Best Buy’da mevcuttur
Muhteşem yeni görseller Motorola’nın gerçek Edge 50 Ultra amiral gemisini piyasaya sürülmeden önce sergiliyor
Halo Infinite kısa süre içinde bir ‘battle-royale lite’ modu alıyor olabilir
Apple, kârını artırmak için masaüstü robot planlarını hızlandıracak
Renault, 2026 yılına kadar Tesla ile eşit yazılım mimarisi istiyor
ETİKETLENDİ:açısındanBellekBeyazbulunuyorÇağrıdaCdanDillerigeliştiricilereGüvenlikaçınmalarıkonusundakullanmalarıProgramlamaSaray
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qcells: Ev sahipleri için verimli fotovoltaik çözümler
Sonraki Makale Intercept, Raw Story ve AlterNet, OpenAI ve Microsoft’a dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?