Googleとの安全:メモリー・セーフティーの向上
Googleは、ソフトウェア開発プロセスでのメモリー安全性を強化することに焦点を当てて、脆弱性を削減し、セキュリティを改善しています。同社は、メモリー不安全なコードベースにおける深刻な脆弱性の70%がメモリー安全性バグによるものであり、これらのバグを悪意のあるアクターが悪用して害を引き起こすと認めています。Googleの戦略は、Java、Kotlin、Go、Pythonなどのメモリー安全な言語への移行、Androidや他の環境でのRustの使用拡大、バグ検出ツールの投資、イノベーティブな研究、ハードウェアベースのアプローチによるメモリー安全性の改善などです。これには、Memory Tagging Extension(MTE)のサポートと検証、Capability Hardware Enhanced RISC Instructions(CHERI)アーキテクチャーの研究も含まれます。Googleのメモリー安全性へのコミットメントは、Secure by Designアプローチの一環であり、ソフトウェア開発ライフサイクルの全体にわたってセキュリティの考慮を統合することを目指しています。同社は、スケールでのメモリー安全性の達成が、より広いデジタルエコシステムにポジティブな影響を与えることを信じています。