Nyelvet válthat a Google Chrome

​A Google a jövőben komoly erőforrásokat fog arra áldozni, hogy a Chrome böngésző memóriakezelési rendellenességeinek elejét vegye.
 

A szoftverekben lévő sérülékenységek egy jelentős hányada memóriakezelési problémákra, hiányosságokra vezethető vissza. A hibák egy része komoly kockázatot rejt, hiszen, ha jogosulatlan kódfuttásra is lehetőséget adnak a támadók számára, akkor az jelentős károkozásokhoz vezethet. Pontosan tisztában van ezzel a Google is, és ennek az aggodalmának hangot is adott.
 
A vállalat jelezte, hogy a Chrome elmúlt évben kimutatott sebezhetőségeinek 70 százalékáért voltak felelősek memóriakezelési problémák, ami igencsak elgondolkodtató. Az biztos, hogy ez ellen valamit tenni kell, hiszen, ha minden így marad, akkor nem sok remény van arra, hogy a széles körben használt alkalmazás ebből a szempontból biztonságosabbá válik.
 
A Google alapvetően két megoldással próbál fellépni a memóriakezelési hibák ellen. Egyrészt különféle ellenőrzések beépítésével igyekszik csökkenteni a kockázatokat, miközben az eddig használt programozási nyelv lecserélésétől sem zárkózik el.
 
A cég szerint a futási időben történő, elsősorban pointereket érintő ellenőrzésekkel jó eredmények érhetők el, de sajnos ez a teljesítmény rovására megy. Azt ugyan nem közölte a cég, hogy mindez milyen mértékű hatással lehet a Chrome sebességére és a CPU-terheltségére, de valószínűsíthetően észrevehető mértékben lassulna a böngésző. Ezért egyelőre nagyon óvatosan bánnak ezzel a megoldási lehetőséggel a fejlesztők.
 
A Google által felvázolt másik irány sem éppen egyszerű. A vállalat ugyanis attól sem zárkózik el, hogy a jelenleg használt C és C++ nyelvet lecserélje, és egy biztonságosabb kódolást, fordítást lehetővé tevő nyelvre térjen át. Ebből a szempontból a legesélyesebb befutó a Rust. Nyilván a Chrome új alapokra történő helyezése jelentős emberi erőforrásokat emésztene fel, és nem is egyik percről a másikra lenne megvalósítható. A vállalat abban gondolkodik, hogy a C++ és a Rust alapú kódok egy ideig egymás mellett futnának, és folyamatosan cserélődnének le a C++ kódok. E kérdésben azonban még nincs döntés.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség