グーグル、Rust採用で「Android」のメモリーに関わる脆弱性が激減

今回は「グーグル、Rust採用で「Android」のメモリーに関わる脆弱性が激減」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メモリー関連の不具合を減らすために、「Android」の新しいコードにRustを使用するというGoogleの判断は、成果を挙げているようだ。この数年で、Androidのメモリー安全性関連の脆弱性は半分以下になった。この成果が達成された時期は、GoogleがCやC++からメモリー安全性の高いプログラミング言語であるRustに切り替えた時期と一致する。

 Androidに発見されたセキュリティホールの中で、最も件数が多かったカテゴリーがメモリー安全性関連の脆弱性でなかったのは2022年が初めであり、Googleは1年前に、「Android Open Source Project(AOSP)」で新しいコードのデフォルト言語をRustに切り替えている。

 GoogleがAndroidに使用しているほかのメモリー安全性を備えた言語には、JavaやJava互換のKotlinがある。AOSPで主流の言語はまだCとC++だが、Android 13は、新しいコードの半分以上がメモリー安全性を備えた言語で書かれた最初のバージョンになった。GoogleがAOSPの言語にRustを採用したのは2021年4月のことで、現在では新規コードの約21%をRustが占めている。Linuxカーネルプロジェクトでも2022年に入り、C言語に次ぐ新たな公式言語として、Rustが採用された。

 2019年にリリースされたAndroid 10にはメモリー安全性関連の脆弱性が223件見つかっているが、Android 13では85件しかない。

 Android SecurityのソフトウェアエンジニアであるJeffrey Vander Stoep氏は、この期間に、Androidの全脆弱性に占めるメモリー安全性関連の脆弱性の割合は、76%から35%に減少したと述べている。また、メモリー安全性関連の脆弱性が減少したことで、リモートから悪用可能な重大なセキュリティホールの数も減った。

 Vander Stoep氏は、この変化は「英雄的な行動」によるものではなく、ただ開発者が仕事に最適なツールを使ったことによって達成されたものだと述べている。Androidチームは、Rustの利用をステップアップしていく予定ではあるものの、システムプログラミングからCやC++を排除するつもりはないという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
欧州企業2社が二酸化炭素隔離のための直接空気回収サービスへ道を開く
EnviroTech
2021-03-11 19:07
【レビュー】さようならGalaxy Note、そのエッセンスは新Galaxy S22 Ultraの中に
IT関連
2022-02-21 17:23
みずほ銀、システム障害で謝罪 原因はデータ移行作業や月末処理による過負荷
企業・業界動向
2021-03-02 18:44
AnthropicのAIエージェント向けプロトコル、OpenAIに続きグーグルも採用へ
IT関連
2025-04-12 15:21
FBIによる「Exchange」のWebシェル削除に賛否–サイバーセキュリティの今後にどう影響するか
IT関連
2021-04-26 14:03
Clubhouse体験、Apple CarPlayならさらに快適 iPhoneをVWゴルフのCarPlayにつないで試してみた
IT関連
2021-02-10 07:23
データ基盤でDXの本丸へ–テプコシステムズのアジャイル変革体験記(前編)
IT関連
2024-06-14 11:24
「システムアップデート」を装ったAndroidの新たなスパイウェアはデバイスを完全に制御する
セキュリティ
2021-03-29 15:05
NTT東西、固定電話から携帯への通話料金を値下げ 「総務省からの要請に対応」
企業・業界動向
2021-06-23 21:43
Arm、フレキシブルな32bitプロセッサ「PlasticArm」製造成功
製品動向
2021-07-24 07:34
Twitterは「言論の自由」を保証する場にはならない–イーロン・マスク氏への進言
IT関連
2022-04-30 03:49
Kotlin 2.0正式リリース。新コンパイラ「K2」採用でコンパイル速度が約2倍、マルチプラットフォーム対応も加速へ
Kotlin
2024-05-24 17:44
楽天、データ分析基盤の刷新でグーグル・クラウドを採用
IT関連
2022-04-21 11:53
「ロマ佐賀2021」は「サガ風呂」 「ねんがんのブラックモンブラン」も
くらテク
2021-07-17 00:47