Blog 2 min de lecture

Même la Maison-Blanche veut vous faire abandonner le C et le C++ : il est temps de se concentrer sur la sécurité du C++ et de rejoindre l’initiative de Bjarne

Share this article
Même la Maison-Blanche veut vous faire abandonner le C et le C++ : il est temps de se concentrer sur la sécurité du C++ et de rejoindre l’initiative de Bjarne

Les langages C et C++ ne sont plus en odeur de sainteté auprès des plus hautes instances du gouvernement américain. La Maison-Blanche encourage les développeurs à utiliser des langages à sécurité mémoire. Dans ce rapport publié lundi, le Bureau du directeur national de la cybersécurité (ONCD) de la Maison-Blanche invite les développeurs à réduire le risque de cyberattaques en utilisant des langages dépourvus de vulnérabilités mémoire. Les entreprises informatiques « peuvent empêcher l'introduction de multiples vulnérabilités dans l'écosystème numérique en adoptant des langages sûrs », a déclaré la présidence dans un communiqué. Elle fait référence à ceux qui sont protégés contre les dépassements de tampon, les lectures hors limites et les fuites mémoire.

Dans ce rapport, on peut lire :

Des experts ont identifié quelques langages de
programmation qui à la fois sont dépourvus des caractéristiques associées à la sécurité mémoire et sont très répandus
dans les systèmes critiques, comme le C et le C++. Choisir d'utiliser des langages de programmation à sécurité mémoire
dès le départ, comme le recommande la feuille de route pour la sécurité des logiciels open source de la Cybersecurity and Infrastructure Security Agency (CISA),
est un exemple de développement logiciel sécurisé dès la conception.

En tant que développeurs C++, nous ne pouvons ignorer cette question importante. Cependant, le langage C++ s'améliore continuellement, avec de nouvelles fonctionnalités introduites tous les trois ans. Je suis convaincu que ces problèmes peuvent être résolus. Bjarne Stroustrup, le créateur du C++, est parfaitement conscient des questions de sûreté et y travaille activement. Il a créé un dépôt GitHub et en a dit ceci :

« où les gens peuvent déposer des suggestions, et où je vais déposer mes brouillons et autres, afin que nous puissions créer une communauté qui travaille à faire aboutir ce genre de choses dans un délai raisonnable. »

Le C++ est un langage de programmation très puissant, et le remplacer par un autre langage est loin d'être trivial, comme le dit Bjarne :

« Et de toute façon — quel autre langage ? D'après les arguments que j'ai vus, le C++ serait remplacé par environ sept langages différents, si l'on en croit les suggestions du moment. Le temps que cela se produise — dans quarante ans — nous en aurons probablement vingt différents, et ils devront interopérer. Cela va être difficile. »

Pour une compréhension plus concrète de la proposition de Bjarne, vous pouvez regarder cette vidéo :

https://www.youtube.com/embed/I8UvQKvOSSw

Pour résumer, le C++ n'est pas un langage mort. Il reste largement utilisé et activement développé dans diverses industries et domaines. Si de nouvelles normes et de nouveaux frameworks ont émergé au fil des ans, le C++ demeure un choix populaire pour les applications critiques en performances, les logiciels système, le développement de jeux, les systèmes embarqués et d'autres domaines où l'efficacité, le contrôle et l'accès de bas niveau sont primordiaux. Cependant, nous devons résoudre ses problèmes de sûreté pour faire du C++ un langage encore plus puissant et plus sûr.

Share this article