グーグル、Rust採用で「Android」のメモリーに関わる脆弱性が激減

今回は「グーグル、Rust採用で「Android」のメモリーに関わる脆弱性が激減」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 メモリー関連の不具合を減らすために、「Android」の新しいコードにRustを使用するというGoogleの判断は、成果を挙げているようだ。この数年で、Androidのメモリー安全性関連の脆弱性は半分以下になった。この成果が達成された時期は、GoogleがCやC++からメモリー安全性の高いプログラミング言語であるRustに切り替えた時期と一致する。

 Androidに発見されたセキュリティホールの中で、最も件数が多かったカテゴリーがメモリー安全性関連の脆弱性でなかったのは2022年が初めであり、Googleは1年前に、「Android Open Source Project(AOSP)」で新しいコードのデフォルト言語をRustに切り替えている。

 GoogleがAndroidに使用しているほかのメモリー安全性を備えた言語には、JavaやJava互換のKotlinがある。AOSPで主流の言語はまだCとC++だが、Android 13は、新しいコードの半分以上がメモリー安全性を備えた言語で書かれた最初のバージョンになった。GoogleがAOSPの言語にRustを採用したのは2021年4月のことで、現在では新規コードの約21%をRustが占めている。Linuxカーネルプロジェクトでも2022年に入り、C言語に次ぐ新たな公式言語として、Rustが採用された。

 2019年にリリースされたAndroid 10にはメモリー安全性関連の脆弱性が223件見つかっているが、Android 13では85件しかない。

 Android SecurityのソフトウェアエンジニアであるJeffrey Vander Stoep氏は、この期間に、Androidの全脆弱性に占めるメモリー安全性関連の脆弱性の割合は、76%から35%に減少したと述べている。また、メモリー安全性関連の脆弱性が減少したことで、リモートから悪用可能な重大なセキュリティホールの数も減った。

 Vander Stoep氏は、この変化は「英雄的な行動」によるものではなく、ただ開発者が仕事に最適なツールを使ったことによって達成されたものだと述べている。Androidチームは、Rustの利用をステップアップしていく予定ではあるものの、システムプログラミングからCやC++を排除するつもりはないという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、コンプライアンスとデータガバナンス製品を新「Microsoft Purview」に
IT関連
2022-04-21 21:41
インフラ運用管理ツールにおけるOSS商用版の利用実態
IT関連
2022-03-15 12:21
オラクルとGoogle Cloudが提携–顧客のクラウド移行やマルチクラウド展開を後押し
IT関連
2024-06-15 19:31
GMOあおぞらネット銀行、システム管理を効率化–IBMの「Instana」導入で
IT関連
2022-01-30 01:08
モブプログラミングは、なぜ5人が1台のPCで仕事をしているのに生産的になれるのか(中編)。モブプログラミングの生みの親が解説するその理由と効果とは?
DevOps
2024-09-10 03:34
富士通のデジタルアニーラで開発したアルゴリズム、有効性を確認–投資ポートフォリオの最適化検証で
IT関連
2022-12-27 20:54
マイクロソフトとオラクルが協業拡大–それぞれの思惑とは
IT関連
2023-09-22 10:32
無償で働くオープンソース開発者たちは自分の「力」に気づき始めている
IT関連
2022-01-26 18:50
窓型スマートディスプレイのアトモフが「スター・ウォーズ」の風景を楽しめる新モデル
ハードウェア
2021-02-20 22:42
GitHub、ワークフローで必要な権限を監視・推奨するツールをベータ公開
IT関連
2023-06-28 15:43
デバイスメーカーからITソリューションプロバイダーへの移行図る–レノボ
IT関連
2024-07-21 19:45
オープンソースはAI分野の主役であるべきだ
IT関連
2023-10-05 08:43
「macOS」でSSH接続を「Termius」を使って管理するには
IT関連
2022-11-08 11:48
QRコード決済、「利用している」は約3割 現金派に及ばず MMD調査
企業・業界動向
2021-01-21 02:50