谷歌安全博客最新发布文章,讨论了“内存安全漏洞”的问题。他们认为,要消除这类漏洞,保障软件高质量发展的关键在于“安全编码”,也就是使用像Rust这样的“内存安全语言”。谷歌公司安卓团队自2019年开始转向Rust,并预计到2024年相关举措会取得更多成果。 据了解,在2019年时,内存安全问题占安卓漏洞比例的76%,而现在这一数字已经下降到24%,远超行业标准的70%。这主要得益于使用Rust等内存安全语言能够显著降低漏洞出现的可能性。 同时,文章指出新代码通常更容易导致内存安全漏洞,但是随着时间推移,“旧的代码会…