疑われる「C++」の安全性、今後の動きはどうなる

今回は「疑われる「C++」の安全性、今後の動きはどうなる」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「C++」は非常に人気があるプログラミング言語だが、同言語の標準化に取り組んでいるグループが、C++の「メモリ安全性」を(新しいライバル言語である「Rust」のように)高めるための今後の道筋について議論する文書を発表した。

 Rustは、MicrosoftやAmazon Web Services(AWS)、Meta、GoogleのAndroid Open Source Project、主にC++で書かれている「Chromium」プロジェクト(まだ始まったばかりだが)、Linuxカーネルなど、多くの企業やプロジェクトで採用されており、メモリ関連のセキュリティホールを減らすのに役立っている。最近では、米国家安全保障局(NSA)までが、開発者に対してC++からC#やJava、Ruby、Rust、Swiftへの戦略的な移行を促す事態になっている。

 C++の生みの親であるBjarne Stroustrup氏も所属するグループが、C++の標準化委員会である国際標準化機構(ISO)のワーキンググループ21(WG21)に「C++の安全性」を高めるための道筋を議論する文書を1月になって提出したのは、C++のセキュリティについて警告する声が広まったためだ。

 この文書では、技術的な変更点について議論するとともに、C++の安全性に関する「イメージの問題」への対応についても検討している。

 Appleも、最近になってOSのCやC++のコードに関するセキュリティの問題を取り上げた大手IT企業の1つだ。同社は、「iOS」「macOS」「watchOS」などのカーネルとして使われている「XNU」のメモリ安全性の問題を解決しようとしている。

 Appleは、2022年10月に、「現在普及しているほとんどすべてのユーザーデバイスは、CやC++などの『メモリ安全性を備えていない』と見なされているプログラミング言語に依存している。メモリ安全性を備えていない言語は、特定のクラスのソフトウェアバグ回避できる強い保証を提供できない。メモリ安全性を改善することは、業界全体のエンジニアリングチームの重要な目標だ」と述べた。

 C++は1985年に登場した言語で、その性能の高さから、現在でも非常によく使用されている。C++の標準化はISOで行われており、最新の標準である「C++20」は2020年12月にまとめられた。次の標準は、「C++2023」と呼ばれるものになる可能性が高い。一方、Rustがバージョン1.0に到達したのは2015年で、標準化はまだ行われておらず、コントリビューターのコミュニティによって動いている。

 Stroustrup氏らが発表した文書では、組み込みシステムや医療、宇宙航空、航空電子工学などの安全性が重要な分野におけるC++の利用について議論している。同氏らは、自動運転車や、ネットワークに接続された重要インフラや、メッセージングアプリなどの重要性が高まっていることから、「安全性に関するフォーマルな制約に対する需要が高まっている」という認識を示した上で、次のように続けている。

 「組み込みシステムや自動車、航空電子工学、医療、原子力などの応用分野では、C++でのプログラミングに安全性が求められることは明らかだ」

 「そのため、これまでの間に、これらのほとんどの分野について安全性ガイドラインが定められている。インターネットの爆発的普及によってブラウザーを介した商取引が増加したことで、ブラウザーがハッキングの対象になることが増えたため、もともとはMozillaによってC++を基にして作られたRustが、安全なブラウザー開発言語として時代の寵児になった。また最近では、Rustの安全性に関する主張が、ドライバーやLinuxカーネルなどのブラウザー以外の応用分野でも試されるようになっている」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アマゾン、1万8000人超の人員削減を発表
IT関連
2023-01-07 03:50
中国当局、配車サービス最大手を審査 習政権のIT統制強化進む
IT関連
2021-07-06 07:59
老舗製薬会社の生き残り戦略はシステムの内製化 自由なデータ活用、開発の高速化を実現
PR
2021-03-09 09:45
1カ月ほどで家を建てる住宅建築ロボットのDiamond Ageが58.6億円を調達
IT関連
2022-03-13 07:46
メルペイ、利用者数1000万人突破 サービス開始から2年2カ月で
企業・業界動向
2021-04-23 23:13
「Microsoft Teams」、主催者がチャットを無効にできる機能を追加
IT関連
2021-02-19 14:50
猛威を振るったEmotet–その脅威を知る
IT関連
2021-02-26 11:46
Uber、酒類宅配アプリのDrizlyを11億ドルで買収
企業・業界動向
2021-02-04 23:49
アマゾン、時価総額が1兆ドル下落
IT関連
2022-11-12 04:02
米国家安全保障局、「Kubernetes」ユーザー向けのセキュリティ強化ガイダンス公開
IT関連
2021-08-05 15:22
「石、発売します」 ブシロードがカプセルトイで ザリガニワークスが企画
くらテク
2021-02-23 14:49
自動車技術会社VeoneerにQualcommがMagnaを上回る約5000億円で買収を提案
モビリティ
2021-08-08 06:48
エクサウィザーズ、生成AIの定着化に「生成AIチャンピオン」育成を推奨
IT関連
2024-02-15 04:35
Oculus Quest 2にストレージ128GBの新モデル 価格は64GBモデルから据え置き
製品動向
2021-07-29 13:19