评Stroustrup评NSA说C++不是内存安全语言
创始人
2024-05-29 21:02:14
0

针对上月初(2023年2月初)的新闻(内容见标题),当时我在头条上随手写下一条评论:

Stroustrup这家伙快成杠精了,对抗全世界,估计过几年他自己先崩溃。他嘴里的静态检查工具是一个混沌体,游离于编译系统之外,鱼龙混杂,质量好点的还收费。他们对现代C++语言的改进仅限于增加新功能,并不填历史坑,该坑人的地方还是坑人,除非旧代码用新语言重写——那是人干的事吗。谷歌微软火狐等多个统计源数据显示内存安全占所有漏洞的三分之二,他过来给你扯“安全有很多种不止内存安全”,咱能不能先抓重点不要扯蛋。反观Rust对内存安全的提升是让人看得见的,无论是理论还是实践。

由于是随看随评,只写了简单的几句话,并没有深入展开,也没打算深入展开。

但是后来我看到 Jimmy Hartzell 对同一事件的评论,深感英雄所见略同,而他又论述的很详细,因而转载如下:

https://www.thecodedmessage.com/posts/stroustrup-response/


补充:

针对我评论中“谷歌微软火狐等多个统计源数据显示内存安全占所有漏洞的三分之二”的数据来源:

  • 微软估计,在过去十年中,其产品中70%的漏洞都是由缺乏内存安全性引起的。
  • 谷歌发现,Chrome的严重安全漏洞中有70%是内存安全问题。
  • Android团队报告说,他们90%的漏洞都是内存安全问题。
  • Mozilla指出,火狐在其风格组件中74%的安全漏洞是内存安全漏洞。
  • 最近的一项研究表明,60-70%的iOS和macOS漏洞与内存安全有关。
  • 零号工程的一项分析发现,在野外被利用的0天中,超过80%是由于缺乏记忆安全性。

相关内容

热门资讯

中证A500ETF摩根(560... 8月22日,截止午间收盘,中证A500ETF摩根(560530)涨1.19%,报1.106元,成交额...
A500ETF易方达(1593... 8月22日,截止午间收盘,A500ETF易方达(159361)涨1.28%,报1.104元,成交额1...
何小鹏斥资约2.5亿港元增持小... 每经记者|孙磊    每经编辑|裴健如 8月21日晚间,小鹏汽车发布公告称,公司联...
中证500ETF基金(1593... 8月22日,截止午间收盘,中证500ETF基金(159337)涨0.94%,报1.509元,成交额2...
中证A500ETF华安(159... 8月22日,截止午间收盘,中证A500ETF华安(159359)涨1.15%,报1.139元,成交额...
科创AIETF(588790)... 8月22日,截止午间收盘,科创AIETF(588790)涨4.83%,报0.760元,成交额6.98...
创业板50ETF嘉实(1593... 8月22日,截止午间收盘,创业板50ETF嘉实(159373)涨2.61%,报1.296元,成交额1...
港股异动丨航空股大幅走低 中国... 港股航空股大幅下跌,其中,中国国航跌近7%表现最弱,中国东方航空跌近5%,中国南方航空跌超3%,美兰...
电网设备ETF(159326)... 8月22日,截止午间收盘,电网设备ETF(159326)跌0.25%,报1.198元,成交额409....
红利ETF国企(530880)... 8月22日,截止午间收盘,红利ETF国企(530880)跌0.67%,报1.034元,成交额29.0...