Tutoriales y Manuales
Entradas Mensuales
-
▼
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
▼
marzo
(Total:
123
)
- Encuentran puerta trasera en biblioteca XZ en Linu...
- Twitter ha perdido a casi el 25% de sus usuarios
- Los trucos para acelerar rápida y fácilmente tu Ra...
- MSI SPATIUM M580 FROZR, el SSD PCIe 5.0 con hasta ...
- Copilot de Microsoft se ejecutará de forma local e...
- Construyen la cámara más rápida del mundo: 156,3 b...
- Investigadores belgas han estado entrenando una IA...
- "Es como Amazon en esteroides": cómo funciona Temu...
- Robo de cuentas de Apple mediante bombardeo MFA y ...
- Android 15 permitirá compartir la señal de audio v...
- Samsung 990 EVO vs PRO: comparación y diferencias ...
- WhatsApp mejorará su editor de fotos con funciones...
- El trazado de rayos de próxima generación mejorará...
- Microsoft publica un parche de emergencia para los...
- Europa investiga a Apple, Amazon, Meta y Google po...
- China prohíbe el uso de CPU AMD e Intel en PC gube...
- Las operadoras Españolas aún no han recibido la or...
- Vulnerabilidad incorregible en los procesadores Ap...
- Desmantelan los servidores en Alemania del mercado...
- Continúan los anuncios falsos de Broncano y Sobera...
- MacOS 14.4 causa el caos, los programas se cierran...
- Detenidas ocho personas por almacenar y distribuir...
- Android 15 permitirá enviar y recibir SMS vía saté...
- Estados Unidos demanda a Apple por crear un monopo...
- Web del MIT encuentra la IA que necesites
- Vídeo de Nvidia es el primero donde la IA apunta d...
- Cinco detenidos por robar 3,5 millones de euros co...
- La basura electrónica crece más rápido de lo que p...
- Loop DoS: nuevo ataque de DDoS basado en UDP
- Un grave fallo de seguridad del gobierno francés e...
- Microsoft anuncia Office 2024
- Francia multa a Google con 250 millones de euros p...
- Microsoft contrata a Mustafa Suleyman, cofundador ...
- Elon Musk reconoce tomar ketamina para salir de un...
- La inteligencia artificial superará a los humanos ...
- Descubren cómo romper la seguridad de ChatGPT para...
- Tesla pierde ya 600.000 millones en bolsa y sus pr...
- Confirman la condena del informático que dejó una ...
- Hackean a jugadores profesionales de ‘Apex Legends’
- YouTube avisará si un video realista fue creado co...
- NVIDIA presenta Blackwell GB200, su nuevo “superch...
- Llegan los filtros de belleza de Google Meet a su ...
- Sony PlasyStation PS5 Pro
- Historia de las tarjetas gráficas: los inicios de ...
- Detenidos el padre y el novio de una menor por gra...
- Vulnerabilidad de Kubernetes que permite la adquis...
- VLC supera los 5.000 millones de descargas entre e...
- Microsoft trabaja en una función para que escribas...
- Fluorescentes y luces de mala calidad pueden bajar...
- En España los ilustradores exigen a las editoriale...
- Asus Zenfone 11 Ultra
- WebTunnel Bridge, nueva herramienta de Tor contra ...
- Historia del nacimiento de Kazaa después del éxito...
- WPA3: el protocolo de seguridad más seguro para tu...
- Google tiene un agente de IA que aprende a jugar a...
- Cómo compartir archivos confidenciales por interne...
- En España un joven de Murcia robó 40 millones de m...
- Speedometer 3 es la nueva versión del benchmark má...
- OpenAI presenta Sora, la IA que crea vídeos ultrar...
- El Parlamento Europeo aprueba la Ley de inteligenc...
- Denuncian estafas para vender criptomonedas que us...
- ChatGPT, Claude 3 o Gemini Ultra: ¿cuál es la mejo...
- El móvil más barato de Xiaomi llega a España: Redm...
- Más de 12 millones de claves y secretos filtrados ...
- Taringa dice adiós tras 20 años de historia
- Airbnb prohíbe las cámaras de seguridad en interiores
- Bobby Kotick (Activision) quiere comprar TikTok co...
- Distrobox crea imágenes y ejecuta en contenedores ...
- Un informante de Boeing que señaló fallos de segur...
- Elon Musk va a por ChatGPT: su chatbot Grok será d...
- Mejores sistemas operativos para dispositivos NAS
- Actualizaciones en Windows 11 sin reiniciar
- Olivia Casta, la modelo que no existe
- Las ciberestafas ya son el segundo delito más denu...
- Donald Trump se opone al bloqueo de TikTok en EE. UU.
- Aumenta el uso de malware en ficheros PDF
- Microsoft confirma que está bajo el ataque de un g...
- Firefly llega a Adobe Express para Android e iOS
- Ciberdelincuentes aprovechan vulnerabilidades 0-da...
- Fallece Akira Toriyama, creador de series míticas ...
- Alguien se enfadó tanto con que el emulador de Swi...
- Nothing entra en la gama media con el Phone 2A, di...
- Actualizaciones críticas para VMware ESXi, Worksta...
- Microsoft y OpenAI publican una investigación conj...
- Filtrados millones de códigos de verificación de G...
- Un ingeniero de Microsoft advierte que la intelige...
- Haiper, la alternativa gratuita a Sora que mete mi...
- HBO Max prohibirá "enérgicamente" compartir cuentas
- OpenAI tacha de hipócrita a Elon Musk: quería el c...
- Apple trabaja en un MacBook plegable de 20 pulgada...
- Apple cancela la cuenta de desarrollador de Epic G...
- AntiSPAM con SpamAssassin
- En España será ilegal fotocopiar el DNI (Documento...
- Worldcoin ya es ilegal en España: la AEPD bloquea ...
- Vulnerabilidades en los paquetes de software de có...
- La Casa Blanca pidió a la industria que dejara de ...
- Windows 11 abandona el subsistema de apps para And...
- suyu: Yuzu resurge de sus cenizas en otra app sin ...
- Truco para mejorar el rendimiento del Explorador ...
- Claude 3: la nueva IA capaz de superar a GPT-4 y G...
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
En el panorama en constante evolución de la seguridad de redes, OpnSense se ha convertido en una formidable solución de firewall. Nacido de...
-
Pese a que Gemini ofrece multitudes de opciones, recientemente, se ha dado a conocer una situación fuera de lo común. Hace unos días, un es...
La Casa Blanca pidió a la industria que dejara de programar en C/C++ porque era inseguro: Google acaba de responderles
Hace unos días nos hacíamos eco de la polémica desatada por el llamamiento de la Casa Blanca para que los desarrolladores de software abandonasen el uso de lenguajes de programación como C y C++ debido a preocupaciones sobre su seguridad en lo relativo a la gestión de la memoria. Ahora, Google ha lanzado una declaración detallada sobre su perspectiva en este tema crucial como uno de los grandes representantes de Silicon Valley.
El llamamiento de la Casa Blanca, basado en un informe de la Oficina del Director Nacional de Ciberseguridad (ONCD), destaca la necesidad de una transición hacia lenguajes de programación que prevengan vulnerabilidades tan comunes como los desbordamientos de búfer, mediante restricciones en la manipulación directa de la memoria.
A pesar de reconocer los desafíos asociados con esta transición, especialmente dada la extensa base de código existente en lenguajes como C y C++, el informe sugería que era necesario emprender un cambio para mejorar la seguridad del software crítico... y que eso pasaba por impulsar lenguajes como Rust, Go, Java o C#.
Google tiene un favorito claro para sustituir a C++, pero aún no
El 'Projecto Zero' de Google se dedica a identificar y abordar vulnerabilidades de seguridad de tipo 'zero-day' (es decir, de aquellas que los atacantes empiezan a explotar antes de que las conozcas los desarrolladores) y, según sus estudios, dos de cada tres exploits 'zero-day' aprovechan precisamente problemas de seguridad relacionados con la memoria. De hecho, han sido una táctica comúnmente utilizada por los cibercriminales durante décadas.
Una vez puesto sobre la mesa este dato, Google 'entra en harina':
"No vemos la posibilidad de una hoja de ruta realista para que C++ pueda evolucionar hacia un lenguaje con rigurosas garantías de seguridad de memoria".
"Basándonos en esta experiencia, esperamos que la seguridad de la memoria de alta garantía sólo se pueda lograr a través de un enfoque de 'seguridad por diseño' centrado en la adopción integral de lenguajes con rigurosas garantías de seguridad de la memoria".
"Como consecuencia, estamos considerando llevar a cabo una transición gradual hacia lenguajes 'seguros para la memoria', como Java, Go y Rust".
Has ahí, un respaldo absoluto a los posicionamientos del gobierno de Biden. Pero, claro, Google se enfrenta a los mismos problemas que otras muchas compañías que han señalado lo impracticable de la sugerencia de la Casa Blanca:
"Durante las últimas décadas, además de las grandes bases de código Java y Go con seguridad de memoria, Google ha desarrollado y acumulado cientos de millones de líneas de código C++ que está en uso activo y en desarrollo activo y continuo. Esta gran base de código existente genera desafíos importantes para una transición".
"Una reescritura a gran escala de todo el código C++ existente en un lenguaje diferente y seguro para la memoria parece muy difícil y probablemente seguirá siendo una solución poco práctica".
De modo que su solución se resume en el siguiente párrafo:
"Consideramos importante complementar la transición a lenguajes seguros para desarrollar código nuevo con llevar a cabo mejoras de seguridad para el código C++ existente, en la medida de lo posible. Creemos que se pueden lograr mejoras sustanciales a través de una transición incremental a un subconjunto de lenguaje C++ parcialmente seguro para la memoria, aumentado con características de seguridad de hardware cuando estén disponibles".
En resumen, comprar los muebles nuevos en otra tienda e ir parcheando y apuntalando los viejos como se pueda.
Un par de semanas antes del comunicado de la Casa Blanca, Google ya había publicado su propio artículo comentando sus proyectos (y su respaldo a proyectos ajenos) para reforzar la biblioteca estándar o la pila de virtualización de red de C++. Esa es la base de su propuesta de parcheo y apuntalamiento.
Pero, ¿en qué 'tienda' piensa 'comprar' Google su nuevo código? Bueno, la apuesta de Google está clara, y es el lenguaje Rust.
Así, el artículo recuerda el reciente anuncio de la compañía de subvencionar con un millón de euros a la Fundación Rust para mejorar la interoperabilidad con el código C++ ("Esto facilitará la adopción incremental de Rust en bases de código existentes"), su apoyo financiero a la implementación del soporte de Rust en el kernel de Linux o su desarrollo de varios componentes de Android usando Rust en los últimos años.
Fuentes:
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.