米国家安全保障局、CやC++からメモリー安全性の高いJavaなどへの移行を推奨

今回は「米国家安全保障局、CやC++からメモリー安全性の高いJavaなどへの移行を推奨」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国家安全保障局(NSA)は米国時間11月10日、ソフトウェアのメモリー安全性強化に向けたガイダンスを公開した。同機関はその中で開発者らに対して、ハッカーらによるリモートコード実行(RCE)をはじめとするさまざまな攻撃からコードを保護するために、C#やGo、Java、Ruby、Swift、Rustといったメモリー安全性の高い言語に移行するよう推奨している。

 これらの言語の中では、Javaが企業向けアプリや「Android」アプリの開発で最も幅広く使用されている一方、Swiftは「iOS」アプリの開発環境に取り込まれている点もあって人気プログラミング言語の上位に入っている。また、RustはシステムプログラミングにおいてCやC++の代替として注目を集めつつある。

 同ガイダンスには「可能であれば、メモリー保護機能が言語自体にほとんど、またはまったく内在していないCやC++といった言語から、メモリー安全性の高い言語への移行に向けた戦略的遂行手段を検討することを組織や企業に推奨する。メモリー安全性の高い言語として、C#やGo、Java、Ruby、Swiftなどが挙げられる」と記されている。

 NSAはGoogleやMicrosoftにおける最近の調査結果を引用している。それらによると、「Google Chrome」や「Windows」内で発見されたセキュリティ問題の70%はメモリー関連に起因するものであり、その多くはCやC++といった、メモリー関連の脆弱性を作り込んでしまいやすい言語で記述されたために生まれたものだという。

 NSAは、「Software Memory Safety」(ソフトウェアのメモリー安全性)と題した「Cyber Security Information Sheet」(サイバーセキュリティ情報シート)に、「これらの脆弱性は、RCEやその他の破壊的効果をもくろむ、悪意を有したサイバーアクターらによって利用される恐れがある。また、こうした攻撃行動はしばしば、デバイスへの侵入や、大規模なネットワーク侵害に向けた第一段階につながる可能性がある」と記している。

 「CやC++などのよく使われている言語は、メモリー管理という点で多大な自由度と柔軟性があるものの、メモリー参照関連で必要となるチェックについては、プログラマー側での実行に大きく依存している」

 このためNSAは、アプリケーション開発であるかシステムプログラミングであるかを問わず、可能であればメモリー安全性の高い言語を使用するよう推奨している。

 同ガイダンスには「可能な場合にはメモリー安全性の高い言語を使用するよう推奨する」と記されている。

 情報セキュリティ関連のプロフェッショナルの多くは、メモリー安全性の高い言語に関する議論を何度も見聞きしているはずだが、すべての開発者がそうであるとは限らない。しかし、Javaの親とも言えるJames Gosling氏が、Javaを生み出した理由と手段に関する最近のディスカッションの中で指摘していたように、この問題が数十年前から存在している点を考慮すると、すべての開発者が理解しておくべきものだと言えるだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「macOS Sonoma」の新機能–ライトユーザーでも便利に感じる3選
IT関連
2023-10-04 02:58
KDDI、タレントマネジメントシステムを「SAP SuccessFactors」で刷新–ジョブ型人事制度の実現に向け
IT関連
2021-06-14 13:22
現場状況を遠隔地と共有可能な「コネクテッドワーカーソリューション」のフェアリーデバイセズが10.2億円調達
ネットサービス
2021-02-26 09:33
日清食品HD、対話型チャットアプリ「NISSIN AI-chat」を開発–アバナードが支援
IT関連
2023-11-17 16:27
ラウンドアップ:生成AIの台頭と影響
IT関連
2024-01-04 13:46
サブウェイ店舗でAIが表情・視線を基にメニュー提案、OKIがAI用いた感情推定技術を活用した提案型注文システムの実証実験
人工知能・AI
2021-08-03 23:33
人の動きや所在を体温で検知するButlrが介護など新市場の開拓を目指す
ハードウェア
2021-07-18 22:57
百貨店の“来店客全体”は若者多数–エッジAIが導いた新たな打ち手
IT関連
2023-12-29 10:47
ショッピング体験の視覚化を進めるShopifyがARスタートアップPrimerを買収
ネットサービス
2021-06-13 12:08
イーロン・マスク氏のSpaceX Starshipイベントで残る大型ロケットをめぐる多くの疑問
IT関連
2022-02-13 09:11
PS3とVita向けのPS Storeは「継続」 ジム・ライアン社長が発表
くらテク
2021-04-21 03:58
かんばんボードを「Google Tasks」で試す–「TasksBoard」を使った方法
IT関連
2023-06-21 02:30
Google検索のAR機能に有名キャラ登場 エヴァやガンダムなど全14種
ネットトピック
2021-04-21 18:28
「Windows 11」はより一層ハイブリッドな働き方に適したOSに
IT関連
2021-06-26 15:52