Rust 덕분에 안드로이드 폰이 더 안전해졌습니다.
널리 사용되는 소프트웨어와 마찬가지로 보안 취약점은 Android에서 항상 지속적으로 발견(및 나중에 패치)됩니다. 고맙게도 프로그래밍 언어의 전환 덕분에 한 가지 유형의 보안 문제가 감소하고 있습니다.
구글은 이번 주 보안 블로그에 블로그 게시물을 게시하면서 버퍼 오버플로 및 코드의 기타 유사한 문제로 인해 다른 소프트웨어가 샌드박스를 벗어나 문제를 일으킬 수 있는 메모리 안전 취약점이 안드로이드 폰에서 감소하고 있다고 설명했습니다. 이 회사는 “지난 몇 년 동안 메모리 안전 취약점의 수가 상당히 감소한 것을 확인했습니다. 2019년부터 2022년까지 메모리 안전 취약점의 연간 수가 223개에서 85개로 감소했습니다.”
구글은 블로그 게시물에서 “2019년부터 2022년까지 안드로이드 전체 취약점의 76%에서 35%로 떨어졌다. 2022년은 메모리 안전 취약점이 Android 취약점의 대부분을 차지하지 않는 첫 해입니다.” Rust는 여전히 매년 추가되는 새로운 코드의 대부분이 아니지만 Rust 코드의 비율이 점차 증가하고 있습니다. 구글은 또한 지금까지 안드로이드의 러스트 코드에서 보안 문제가 발견되지 않았다고 언급했습니다.
메모리 안전 문제 외에도 여전히 많은 다른 가능한 보안 문제가 있지만 Rust로의 전환으로 인해 Android 휴대폰과 태블릿이 더 안전한 것 같습니다. 확실히 축하할만한 가치가 있습니다.
출처: Google 보안 블로그
답글 남기기