Rust Foundation、「Rust」の責任ある使用に向けてコンソーシアムを立ち上げ:Cybersecurity Dive
Rust Foundationはセキュリティリスクが高まる中、プログラミング言語「Rust」の責任ある使用を促進するためのコンソーシアムを立ち上げた。
プログラミング言語「Rust」の普及と開発を支援する非営利団体であるRust Foundationは2024年6月12日(現地時間)に、重要なアプリケーションにおけるプログラミング言語の責任ある使用を目的としたグループ「Safety-Critical Rust Consortium」を発足させた(注1)。
企業やユーザーがメモリ安全性の高い言語を使える環境を構築
同コンソーシアムには、AdaCoreやFerrous Systems、OxidOS、Lynx Software Technologies、TrustInSoft、Woven by Toyotaなど、新規および既存のメーカー、ソフトウェア企業、その他の組織が参加している。
このコンソーシアムは、(電力やガス、鉄道、空港などの)重要インフラやその他のプロバイダーにおける開発で、安全なプログラミング言語であるRustの利用を拡大する取り組みを進めている。同コンソーシアムは、学術や法律、業界の専門家を含む追加のメンバーを求めている。
オープンソースコミュニティー全体と、重要インフラ業界における強靭な開発を任務とする連邦政府当局との間で、ソフトウェアセキュリティに対する懸念が高まっている時に、このグループは結成された。
Rustは開発目的で現在利用可能な言語の中で、最もメモリ安全性の高いプログラミング言語の一つと考えられている。米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)を含む連邦政府関係者は、製造業者に対して、ソフトウェアの脆弱(ぜいじゃく)性の全体的なリスクを減少させるためにメモリ安全性の高い言語への移行を促している(注2)。
Rust Foundationのレベッカ・ランブル氏(エグゼクティブディレクター兼CEO)は、次のように述べた。
「私たちは、Rustがメモリ安全性の高い優れた言語であり、好きなように使ってほしいと主張するだけでは満足していない。世界中の企業やユーザーがこのプログラミング言語を最大限に活用できるように、環境を整えていきたいと考えている」
(注1)Announcing the Safety-Critical Rust Consortium(Rust Foundation)
(注2)CISA to unveil secure-by-design principles this week amid push for software security(Cybersecurity Dive)
© Industry Dive. All rights reserved.
関連記事
Windows OSにインストールされている全てのPHPに影響 緊急度「Critical」の脆弱性が発覚
PHPに重大なセキュリティ脆弱性が存在することが発覚した。この欠陥はWindows OSにインストールされている全てのバージョンのPHPに影響する。
ドワンゴを狙ったサイバー攻撃はランサムウェアだと判明 復旧の見込みは?
ドワンゴは2024年6月8日に発生した「ニコニコ」を含むKADOKAWAグループで発生しているセキュリティインシデントがランサムウェア攻撃によるものであることを明らかにした。
なぜ日本だけサードパーティー侵害が突出するのか? その背景にある根深い慣習
ランサムウェア激化に伴い、関連会社を含めたサプライチェーンのセキュリティ確保は急務となっている。しかし日本企業にはこれを阻む幾つかのハードルがある。それは一体何か。
ランサムウェア渦中の「ニコニコ」に学ぶ“適切な広報対応”の重要性
「ニコニコ」関連のサービスで発生したランサムウェア被害が非常に大きな話題を集めています。今回は渦中のニコニコが出した12分の動画から“重すぎる現状”をまとめるとともに、インシデント中の広報対応の重要性を学びます。