La NSA et la CISA encouragent l'adoption de langages de programmation sûrs pour la mémoire

2025-06-30
La NSA et la CISA encouragent l'adoption de langages de programmation sûrs pour la mémoire

La NSA (Agence de sécurité nationale) et la CISA (Agence de la cybersécurité et de la sécurité des infrastructures) américaines ont publié un guide encourageant les développeurs de logiciels à adopter des langages de programmation sûrs pour la mémoire, tels que Rust et Go. Le rapport souligne que les vulnérabilités de sécurité mémoire sont une cause majeure de problèmes de sécurité logicielle, citant C et C++ comme particulièrement vulnérables en raison de leurs mécanismes de gestion de la mémoire. Bien que des projets cherchent à améliorer la sécurité de C et C++, la transition vers des langages sûrs pour la mémoire est présentée comme la meilleure stratégie d'atténuation des risques à long terme. Des initiatives gouvernementales, telles que le programme TRACTOR de la DARPA (qui vise à traduire automatiquement le code C en Rust), promeuvent activement cette transition.

Technologie