技術記事要約

  • Bjarne Stroustrup氏は、C++の生みの親であるが、C++コミュニティに対し、重大な外部からの攻撃に対抗するよう呼びかけている。
  • セキュリティ専門家らの批判が高まる中、C++にはメモリセーフティが不足しているという指摘がある。
  • C++は手動メモリ管理を使用しており、これが境界外の読み書きなどのエラーを引き起こす可能性がある。
  • セキュリティを向上させるために、C/C++コミュニティはいくつかの取り組みを提案しているが、C++は依然として攻撃を受けている。
  • Stroustrup氏はC++標準委員会へのメモで、より目に見えて効果的な行動を呼びかけている。
  • Googleもメモリセキュリティに焦点を当てる意向を示しており、業界内での懸念が高まっている。
  • コミュニティ内には、C++の将来に関して意見の相違があり、新しい言語への急激な移行よりも段階的なアプローチを支持する専門家もいる。

考察

メモリセーフなプログラミング言語に対する需要が高まる中、C++は将来的にどのような立ち位置を保つかが不透明である。コミュニティが言語の改善と防御にどれだけ成功するかにかかっており、競争の激しいRustなどの言語からの圧力に対抗する必要がある。

元記事: https://www.techzine.eu/news/devops/129233/c-needs-to-be-more-secure-but-it-need-not-be-replaced/