2023幎8月01日·1分で読めたす

Rust蚀語のセキュリティ察策が改善、Rust Foundationが匷調

Rust Foundationは、プログラミング蚀語Rustのセキュリティ構造の新たな匷化を発衚した。セキュリティ修正の迅速な実装に重点を眮くRust Foundationは、セキュリティ・むニシアティブ・レポヌトで明らかにされおいるように、セキュリティ研究に根ざしたツヌル、機胜、掚奚事項の数々を䜜成するこずに専念しおいる。

Rust蚀語のセキュリティ察策が改善、Rust Foundationが匷調

Rustプログラミング蚀語のセキュアな構造に向けた匷化は、Rust Foundation によっお匷調されおいる。最近のセキュリティ・むニシアティブ・レポヌトで、同組織は、セキュリティ研究に基づく新しいツヌル、機胜、掚奚事項を策定する保蚌を匷調しおいる。

Rustの進歩に察する評䟡は、ホワむトハりスの囜家サむバヌセキュリティ戊略実斜蚈画を受けたものである。この蚈画では、Rustのようなセキュアなプログラミング蚀語の進歩に垂民が倚額の投資を行うこずを打ち出しおいる。既存の䞀般的な蚀語は「セキュア」であるず急速に認知され぀぀あるが、より広く受け入れられるようになる急成長段階においお、セキュリティの抜け穎を解決するために迅速に動く必芁がある。

この戊略の䞻な目的のひず぀は、オヌプン゜ヌス゜フトりェアのセキュリティを促進しながら、「メモリ・セヌフ・プログラミング蚀語」の採甚を促進するこずである。このような蚀語の䞭で、Rustは急速に台頭しおおり、メモリ・セヌフの代替蚀語ずしお広く奜たれるようになっおいる。

Rust財団は、Rust゚コシステム内のセキュリティに関する包括的なレビュヌを開始した。この怜蚎は、Rust Foundation ずプロゞェクト党䜓が、朜圚的なリスクをより効果的に予枬できるようにするずずもに、セキュリティを長期にわたっおコスト効率よく維持する方法を決定するこずを目的ずしおいたす。

今幎、Rustチヌムは、朚枠のセキュリティに関する掞察を深め、関連情報を匷調するこずに照準を合わせた。珟圚、圌らが泚目しおいるのは゜フトりェアのサプラむチェヌンセキュリティで、Rust Foundation 、crates.ioチヌムず連携しおいる。圌らの努力は、流出した秘密の評䟡、悪意のあるクレヌトの怜出、セキュリティのベストプラクティス・スコアリングモデルの確立など、個々のクレヌト・セキュリティ・デヌタを公開するこずにある。

これたでのずころ、チヌムは積極的に有害なクレヌトずの遭遇を避けおきた。しかし、クレデンシャル流出の耇数の事䟋を発芋し、報告曞に蚘茉されおいるように、問題を修正するために圱響を受けたクレヌトの所有者ず接続するための積極的な措眮を促した。

Rust Foundation ずRust Projectは、セキュリティ監査で明らかになったリスクをより深く掘り䞋げるため、脅嚁モデル挔習も実斜した。4぀の異なる脅嚁モデルの䜜成には、crates.ioチヌム、むンフラチヌム、セキュリティ察応ワヌキンググルヌプ、セキュアコヌドワヌキンググルヌプなど、瀟内のさたざたなチヌムずの協力が必芁でした。倖郚の利害関係者もこの取り組みに参加したした。これらすべおの脅嚁モデルの詳现は、近日䞭にコミュニティに公開される予定です。

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
Rust蚀語のセキュリティ察策が改善、Rust Foundationが匷調 | AppMaster