NSA、可能な限りメモリ安全なプログラミング言語を使うことを推奨
米国家安全保障局 (NSA) は 10 日、メモリ安全性の問題に対応するためのガイダンスを公開し、可能な限りメモリ安全なプログラミング言語を使用するよう推奨した
(プレスリリース、
The Register の記事、
ガイダンス: PDF)。Microsoft は 2019 年、過去 12 年間の Microsoft 製品の脆弱性は 70 % がメモリ安全性に起因すると述べており、Google も 2020 年に Chromium の重大な脆弱性の 70 % がメモリ安全性に起因すると述べていた。
広く使われているCやC++などの言語はメモリ管理の自由度が高い一方で、必要なメモリ参照の確認はプログラマーに強く依存する。ソフトウェア解析ツールを使用すればある程度の保護は可能になるが、メモリ安全な言語はそれ自体がメモリ管理の問題の多くに対応可能な保護機能を提供する。そのため、可能な場面ではメモリ安全な言語の使用が推奨されるとのこと。メモリ安全な言語の例としては、C#・Go・Java・Ruby・Rust・Swift が挙げられている。
すべて読む
| デベロッパーセクション
| セキュリティ
| プログラミング
| デベロッパー
|
関連ストーリー:
NSA曰く、新しい暗号規格にバックドアはない
2022年05月15日
米インテリジェンスコミュニティ、不正広告攻撃を防ぐため広告ブロックテクノロジーを導入していた
2021年09月27日
ジェームズ・ゴスリン曰く、未だ人類はポインタの不具合に囚われているのか
2020年10月12日
米国国家安全保障局(NSA)、位置情報を漏らさないようにするためのガイダンスを公開
2020年08月13日
Chromiumプロジェクト、重大度の高いセキュリティバグの約70%がメモリに由来すると発表
2020年05月28日
Google、Android 11 Developer Preview 3を公開
2020年04月29日
Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正
2020年01月18日
米NSA事件から6年、スノーデンは大衆監視を防ぐことはできなかった
2019年06月06日
米国家安全保障局、リバースエンジニアリングツール「Ghidra」を予告通り公開
2019年03月10日
米NSA局長曰く、発見した脆弱性のほとんどは公表している
2014年11月09日
米国家安全保障局、Cisco製品にバックドアを仕込んでいた?
2014年05月16日
NSA、大規模なハッキングを目的として自動システムを開発していた
2014年03月18日
FBIなどがネット企業と協力して個人データを収集していたことがNSAのシステム管理者のリークにより明らかに
2013年06月12日
メモリ操作の安全性を確保する、ANSI C規格準拠C言語コンパイラ
2008年04月16日
J2MEにBytecode検証の脆弱性
2004年10月23日
Microsoft は 10 日、Windows 11 バージョン 22H2 (2022 Update) で一部のゲームやアプリのパフォーマンスが予想よりも低くなる問題を認め、該当環境に 22H2 のセーフガードホールドを適用した
(
Tesla は 1 日、ファームウェア更新でパワーステアリングによる補助が低下または失われた可能性のある 2017 年 ~ 2021 年式 Model S と Model X およそ 4 万台のリコールを米運輸省道路交通安全局 (NHTSA) に報告した
(
Lenovo は 8 日、個人向けノート PC でセキュアブートを無効化可能な UEFI (BIOS) の脆弱性 3 件を公表した
(
pongchang 曰く、
ドイツの KFC が「Reichspogromnacht」を記念してチーズソースをかけたフライドチキンを食べよう、などと顧客にプッシュ通知したことを謝罪している
(
COVID-19 パンデミックによるシステム管理者の仕事への影響について、ドイツのマックスプランク情報学研究所が 24 人への聞き取り調査の結果をまとめている
(
スイス・ジュネーブ警察がワシを使用するドローン撃退計画を中止したそうだ
(
Rocket Lab CEO のピーター・ベック氏が、ヘリコプターによるロケット第 1 段の空中キャッチは容易にできることではないとの見解を改めて示している
(
NTTソノリティは、NTTTコンピュータ&データサイエンス研究所の開発した「耳を塞ぐことなく利用者にしか聞こえないイヤホンの設計技術」を用いたイヤフォン製品2機種を順次発売するそうだ。販売されるのは有線タイプの「MWE001」(価格8250円)は9日から販売開始、無線タイプの「MBE001」(オープンプライス)は来春発売となっている。これに合わせてNTTグループ初のコンシューマ向け音響ブランド「nwm(ヌーム)」を立ち上げるとしている(
あるAnonymous Coward 曰く、
Microsoftは7日、ゲームのロード時間を短縮するための「DirectStorage 1.1」をリリースした。最近の3Dゲームは小さなデータを大量に読み込む処理が多用されており、加えてファイルサイズを減らすため圧縮されていることが多い。そのため、一般的なファイル読み込み関数と展開処理ではCPU負荷が爆発的に高くなるのだという。DirectStorageではGPUを用いた圧縮データの展開(GPU decompression)がサポートされ、GPUを積極的に活用することで、CPU負荷を劇的に引き下げることができるとしている。Windows 10と11で利用可能だが、各社GPUの最新ドライバーを利用する必要があるとのこと(
headless 曰く、
あるAnonymous Coward 曰く、
最近、ロシア国内での発言力を増している民間軍事会社ワグネルの創設者エブゲニー・プリゴジン氏は7日、8日におこなわれた米中間選挙を含む米国の選挙に介入してきたと話しているという。自身が関係しているとされる通信アプリで、メディアの取材への回答として出てきた話なのだそうだ。メディアの米中間選挙に干渉しているのは事実かとの質問に「われわれは干渉してきたし、干渉しているし、今後も干渉する。外科医のように正確に、入念にだ」などと答えたという。こうした発言をした背景には、同氏はロシア国内での政治的影響力の増大を狙っているという見方があるようだ(