パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

NSA、可能な限りメモリ安全なプログラミング言語を使うことを推奨」記事へのコメント

  • by Anonymous Coward

    CやC++は素晴らしいという人も居るけど、セキュリティ的には可能な限り避けるべき代物っていうのは当たり前の話だね。
    気を付けたって規模がデカくなればどっかで絶対やらかすのは避けられないと思うのよね。
    というか大企業だって著名オープンソースだってやらかしてるのに、お前はきちんとできるというのかと。
    組み込みとかなら仕方ないけど。

    C#ならunsafe、Javaならsun.misc.Unsafe、その他色々壊せるけどね。
    ランタイムや参照してるネイティブのライブラリや実行環境やその他諸々で脆弱性があればどうにもならないというか、それ以前にメモリ安全以外の危険は色々あるけどね。

    • by Anonymous Coward

      CやC++が素晴らしいのは、だいたいなんでも書けることであって、書こうと思えば無茶苦茶も書ける。
      これから起こすプロジェクトでは、制約のきつい言語のほうが安全だろうし、CやC++はその知見を取り込まなければならない。
      制約をも記述できてこそ、C++だと自分は思う。

      • by Anonymous Coward

        Rustが台頭して、C++は完全にその役目を終えたのでは?
        比較すると、C++選ぶメリットがないよね?

        • by Anonymous Coward

          選ぶことはなくても、既存の資産ってのがあるから(強化は必要)。
          極端な話、一晩でひっくり返したようにChromeをRustに移行したりはしないと思うので。
          たとえコンバータを書いたとしても。

クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人

処理中...