구글과 함께 더 안전하게: 메모리 안전성 향상
구글은 소프트웨어 개발 프로세스에서 메모리 안전성을 향상시키는 데 초점을 두고 있습니다. 이는 취약점을 줄이고 보안을 개선하는 데 도움이 됩니다. 구글은 메모리-안전하지 않은 코드베이스에서 심각한 취약점의 70%가 메모리 안전성 버그 때문임을 인정합니다. 이러한 버그는 악의적인 행위자들이 해를 끼치기 위해 악용합니다. 구글의 전략은 자바, 코틀린, 고, 파이썬과 같은 메모리 안전 언어로 마이그레이션하고 안드로이드 및 기타 환경에서 러스트의 사용을 확장하는 것입니다. 또한, 구글은 버그 감지 도구링, 혁신적인 연구, 하드웨어 기반 접근 방식을 통해 메모리 안전성을 개선하는 데 투자하고 있습니다. 이는 Memory Tagging Extension (MTE) 지원 및 Capability Hardware Enhanced RISC Instructions (CHERI) 아키텍처에 대한 연구를 포함합니다. 구글의 메모리 안전성에 대한 약속은 Secure by Design 접근 방식의 일부입니다. 이 접근 방식은 소프트웨어 개발 생명 주기 전체에 걸쳐 보안 고려 사항을 통합하는 것을 목표로 합니다. 구글은 대규모에서 메모리 안전성을 달성하면 더 넓은 디지털 생태계에 긍정적인 영향을 미칠 것이라고 믿습니다.