ジェームズ・ゴスリン曰く、未だ人類はポインタの不具合に囚われているのか
2020年10月12日 14:00
それは、コンピューター業界ではパフォーマンスをのために信頼性を犠牲することは認められる風潮があったが、家電企業は決して安全性を犠牲にはしないということだった。この考え方はJavaの設計に取り入れられ、Javaのセキュリティの考え方にもつながっているという。
同氏によれば、1990年代の初めには、セキュリティ上の脆弱性が生まれる一番の原因がポインターであったことは分かっていたという。しかし、今年になって重大度の高いセキュリティバグの約70%は、メモリの安全性に関する問題(ポインタの誤り)に由来すると発表されたのを見て、
「Chromeは要するに巨大なC++のコードだが、そのセキュリティ上の脆弱性の60~70%が、ばかげたポインターの問題だった。30年経っても何も変わっていないのかと思わざるを得なかった」とGosling氏は述べた。
としている。
すべて読む
| デベロッパーセクション
| セキュリティ
| バグ
| Java
|
関連ストーリー:
Chromiumプロジェクト、重大度の高いセキュリティバグの約70%がメモリに由来すると発表
2020年05月28日
Zerodium、iOSのエクスプロイトが多すぎて買取を一時停止
2020年05月17日
レーザーでスマートスピーカーを遠隔操作する攻撃手法
2019年11月06日
Windows 10 Insider Preview、OOBEのCortanaがデフォルト無効に
2019年01月05日