这是美国政府迄今在软件安全问题上最强硬的立场,提醒软件开发商:修正危险的编程做法,否则有可能被扣上玩忽职守的帽子。
随着美国网络安全和基础设施安全局(CISA)与联邦调查局(FBI)对持续困扰关键基础设施的基本安全缺位发出严厉警告,联邦政府正在加强警告危险软件开发实践的力度。CISA 与 FBI 最近联合发布了一份关于产品安全不良做法的报告,警告软件开发商切勿采取不良做法,比如使用 C 和 C++ 等内存不安全的编程语言。报告称:“在唾手可得的替代内存安全语言可以使用的情况下,使用内存不安全的语言(比如C或C++)开发用于关键基础设施或国家关键功能(NCF)的新产品系列,此举很危险,而且会大大增加对国家安全、国家经济安全和国家公共卫生及安全造成的风险。”