グーグル、Rust採用で「Android」のメモリーに関わる脆弱性が激減

今回は「グーグル、Rust採用で「Android」のメモリーに関わる脆弱性が激減」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メモリー関連の不具合を減らすために、「Android」の新しいコードにRustを使用するというGoogleの判断は、成果を挙げているようだ。この数年で、Androidのメモリー安全性関連の脆弱性は半分以下になった。この成果が達成された時期は、GoogleがCやC++からメモリー安全性の高いプログラミング言語であるRustに切り替えた時期と一致する。

 Androidに発見されたセキュリティホールの中で、最も件数が多かったカテゴリーがメモリー安全性関連の脆弱性でなかったのは2022年が初めであり、Googleは1年前に、「Android Open Source Project(AOSP)」で新しいコードのデフォルト言語をRustに切り替えている。

 GoogleがAndroidに使用しているほかのメモリー安全性を備えた言語には、JavaやJava互換のKotlinがある。AOSPで主流の言語はまだCとC++だが、Android 13は、新しいコードの半分以上がメモリー安全性を備えた言語で書かれた最初のバージョンになった。GoogleがAOSPの言語にRustを採用したのは2021年4月のことで、現在では新規コードの約21%をRustが占めている。Linuxカーネルプロジェクトでも2022年に入り、C言語に次ぐ新たな公式言語として、Rustが採用された。

 2019年にリリースされたAndroid 10にはメモリー安全性関連の脆弱性が223件見つかっているが、Android 13では85件しかない。

 Android SecurityのソフトウェアエンジニアであるJeffrey Vander Stoep氏は、この期間に、Androidの全脆弱性に占めるメモリー安全性関連の脆弱性の割合は、76%から35%に減少したと述べている。また、メモリー安全性関連の脆弱性が減少したことで、リモートから悪用可能な重大なセキュリティホールの数も減った。

 Vander Stoep氏は、この変化は「英雄的な行動」によるものではなく、ただ開発者が仕事に最適なツールを使ったことによって達成されたものだと述べている。Androidチームは、Rustの利用をステップアップしていく予定ではあるものの、システムプログラミングからCやC++を排除するつもりはないという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
FacebookやYouTube、タリバンとみられるアカウント削除へ BBCなど報道
社会とIT
2021-08-19 22:02
SpaceXの大型宇宙船Starshipが3度目の試験飛行で高度10kmまで上昇〜着陸に成功
宇宙
2021-03-05 18:00
KDDI、「IoTデバイス開発サポート」を提供—開発から販売前の品質試験までを支援
IT関連
2023-03-24 13:42
国内クラウド市場規模、2021年の4兆2000億円から5年後の2026年には11兆円へ急成長。IDC Japan
クラウド
2022-06-20 21:10
「Windows 10」新プレビュー、サポート終了控える「IE 11」を削除
IT関連
2021-05-26 15:12
恋に落ちる36の質問(ただし相手は共同ファウンダー)
VC / エンジェル
2021-07-14 15:43
卑弥呼の居館をARで再現 山田寺の伽藍も 奈良・桜井市が制作へ
IT関連
2021-03-06 19:49
グーグルがタブレットや折りたたみスマホに最適化した「Android 12L」を正式発表、2022年中に対応機種に提供
IT関連
2022-03-09 08:48
国家が関与するサイバー攻撃、企業は懸念も対策に課題
IT関連
2022-04-07 11:46
Chromeの疑似クラス「:has()」がjQueryの「:has()」に悪影響を及ぼす問題が解決へ。Chromeは回避策実装、jQueryは新バージョンで対応
Chrome
2022-12-22 23:08
AMD、ノートPC向けAIエンジン搭載プロセッサー「Ryzen 7040」を発表
IT関連
2023-01-07 14:10
ウクライナ、衛星画像の提供を各社に要請–ロシア軍追跡のため
IT関連
2022-03-05 04:51
兼松、「SAP Concur」で業務をスリム化–経費精算の業務時間を9割削減見込み
IT関連
2021-06-02 20:45
グーグルがEUの圧力を受けAndroid検索エンジンの選択画面オークションを廃止、無料化へ
ソフトウェア
2021-06-15 05:01