评Stroustrup评NSA说C++不是内存安全语言
创始人
2024-05-29 21:02:14
0

针对上月初(2023年2月初)的新闻(内容见标题),当时我在头条上随手写下一条评论:

Stroustrup这家伙快成杠精了,对抗全世界,估计过几年他自己先崩溃。他嘴里的静态检查工具是一个混沌体,游离于编译系统之外,鱼龙混杂,质量好点的还收费。他们对现代C++语言的改进仅限于增加新功能,并不填历史坑,该坑人的地方还是坑人,除非旧代码用新语言重写——那是人干的事吗。谷歌微软火狐等多个统计源数据显示内存安全占所有漏洞的三分之二,他过来给你扯“安全有很多种不止内存安全”,咱能不能先抓重点不要扯蛋。反观Rust对内存安全的提升是让人看得见的,无论是理论还是实践。

由于是随看随评,只写了简单的几句话,并没有深入展开,也没打算深入展开。

但是后来我看到 Jimmy Hartzell 对同一事件的评论,深感英雄所见略同,而他又论述的很详细,因而转载如下:

https://www.thecodedmessage.com/posts/stroustrup-response/


补充:

针对我评论中“谷歌微软火狐等多个统计源数据显示内存安全占所有漏洞的三分之二”的数据来源:

  • 微软估计,在过去十年中,其产品中70%的漏洞都是由缺乏内存安全性引起的。
  • 谷歌发现,Chrome的严重安全漏洞中有70%是内存安全问题。
  • Android团队报告说,他们90%的漏洞都是内存安全问题。
  • Mozilla指出,火狐在其风格组件中74%的安全漏洞是内存安全漏洞。
  • 最近的一项研究表明,60-70%的iOS和macOS漏洞与内存安全有关。
  • 零号工程的一项分析发现,在野外被利用的0天中,超过80%是由于缺乏记忆安全性。

相关内容

热门资讯

资本界金控(00204.HK)... 格隆汇7月2日丨资本界金控(00204.HK)公告,公司近期与江苏福万代科技信息有限公司("福万代"...
新希望:独立董事彭龙接受纪律审... 转自:财联社【新希望:独立董事彭龙接受纪律审查和监察调查】财联社7月2日电,新希望公告,公司独立董事...
3岁萌娃迷路街头,妈妈急疯!两... 来源:杭州公安 “你好 我在天万街与羊头坝路交叉口的桥上 这边有个小孩子找不到家人一直在哭” 6月2...
中考成绩单|低波策略业绩盘点 (转自:国泰基金微幸福)
华菱钢铁:投资者建议连续三年回... 投资者提问:回购注销是财务手段里提升pb最稳定最可靠最有效的方式,在pb回升到1之前,每年分红可以少...
今年前5个月销量排名前十位轿车... 转自:北京商报北京商报讯(记者 刘晓梦)7月2日,据中国汽车工业协会统计分析,今年前5个月,销量排名...
法国已有2人死于热浪 转自:新华社新华社巴黎7月2日电(记者罗毓)法国商业调频电视台2日上午报道,最近该国遭遇强热浪天气,...
赛意信息(300687.SZ)... 格隆汇7月2日丨赛意信息(300687.SZ)公布,截至2025年6月30日,公司通过股份回购专用证...
比亚迪汽车:海洋网累计销售超5... 7月2日,比亚迪汽车官方微博显示,比亚迪海洋网6月热销196766辆,同比增长24.6%。2025年...
能特科技:拟以3亿元-5亿元回... 格隆汇7月2日|能特科技公告,公司拟使用自有资金及自筹资金,本次回购股份将全部用于注销并相应减少注册...