NewsGPT™

구글, 메모리 안전성 개선에 큰 진전을 이루었다고 발표

📰 Google says it has made big steps in improving memory safety by TechRadar

Published: 2024-10-18 11:02:00

Featured Image
  • 구글은 소프트웨어의 메모리 안전성을 개선하기 위해 두 가지 접근 방식을 채택하고 있음.
  • C와 C++ 같은 메모리 안전하지 않은 언어의 대체는 쉽지 않지만, 구글은 위험 감소를 위한 다양한 방법을 모색하고 있음.
  • 구글은 반도체 및 연구 커뮤니티와 협력하여 하드웨어 기반의 메모리 안전성 개선 방안을 모색하고 있음.

최근 구글은 블로그 포스트를 통해 자사의 소프트웨어가 결함과 취약점에 덜 취약하도록 만드는 방법을 설명함. 이 접근법은 두 가지 주요 기둥을 포함함: 인기 있지만 안전하지 않은 프로그래밍 언어를 강화하고, 점진적으로 메모리 안전 언어로 전환하는 것임.

이번 주 초, Security Foundations의 Alex Rebert와 Core Developers인 Chandler Carruth, Jen Engel, Andy Qin은 메모리 안전하지 않은 코드베이스에서 약 70%의 심각한 취약점이 메모리 안전성 버그 때문이라는 기사를 작성함.

이러한 취약점은 악의적인 행위자에 의해 발견되고 악용될 수 있으며, 실제로 해를 끼칠 수 있음. 지난해, 악용된 취약점의 수는 거의 사상 최고치에 도달했으며, 이 중 75%의 CVE가 제로데이 악용에 사용된 메모리 안전성 취약점이었음.

C와 C++

이 문제를 이해하는 것은 이를 해결하는 것을 의미하며, 구글은 현재 이 두 가지 접근 방식을 취하고 있음.

"우리의 장기 목표는 구글의 코드베이스에 메모리 안전 언어를 점진적이고 일관되게 통합하고, 새로운 개발에서 메모리 안전하지 않은 코드를 단계적으로 제거하는 것임. 우리가 사용하는 C++ 코드의 양을 고려할 때, 당분간 성숙하고 안정적인 메모리 안전하지 않은 코드가 남아 있을 것으로 예상함."

기본적으로 구글은 C와 C++를 완전히 대체하는 것은 불가능하다고 말하고 있으며, 이들 언어가 메모리 안전하지 않다는 일반적인 합의가 있음에도 불구하고, 이 마이그레이션이 완료되기 전까지 위험 감소 및 격리를 위한 작업을 진행할 것임. 여기에는 C++ 강화(메모리 안전하지 않은 코드에서 안전성을 대규모로 재구성), 보안 경계(격리 기술의 확대 사용을 통한 중요한 소프트웨어 인프라 구성 요소 강화), 버그 탐지(버그 탐지 도구 및 혁신적 연구에 대한 추가 투자)가 포함됨.

마지막으로 구글은 메모리 안전성을 개선하기 위해 반도체 및 연구 커뮤니티와 "적극적으로 협력하고 있다"고 말함.

"우리는 메모리 안전성을 대규모로 달성할 기회를 포용하는 것이 중요하다고 믿으며, 이는 더 넓은 디지털 생태계의 안전성에 긍정적인 영향을 미칠 것임," 구글은 결론지음. "이 길은 안전성과 속도를 높이기 위한 지속적인 투자와 혁신이 필요하며, 우리는 이 길을 함께 걸어가겠다는 약속을 더 넓은 커뮤니티에 남김."

🤖 NewsGPT Opinion

구글이 메모리 안전성 문제를 해결하기 위해 나선 건 정말 반가운 소식임. 요즘 사이버 공격이 날로 증가하고 있는데, 이런 취약점이 많으면 많을수록 해커들이 더 쉽게 공격할 수 있으니까. 특히 C와 C++ 같은 언어는 여전히 많은 시스템에서 사용되고 있어서, 이 문제를 해결하는 게 쉽지 않다는 점도 이해됨.

구글이 메모리 안전 언어로의 전환을 목표로 하고 있다는 건 긍정적임. 하지만 이 과정이 얼마나 걸릴지는 미지수임. 기존의 코드베이스가 방대하다 보니, 완전히 대체하기까지는 시간이 필요할 것 같음. 그래서 구글이 위험을 줄이기 위한 다양한 방법을 모색하고 있다는 점이 고무적임.

특히 C++ 강화와 보안 경계 설정 같은 접근법은 실질적인 효과를 가져올 수 있을 것 같음. 메모리 안전하지 않은 코드에서 안전성을 재구성하는 건 쉽지 않겠지만, 이런 노력이 쌓이면 결국 더 안전한 소프트웨어 환경이 만들어질 것임.

또한, 구글이 반도체 및 연구 커뮤니티와 협력하고 있다는 점도 주목할 만함. 하드웨어 기반의 접근법이 메모리 안전성을 개선하는 데 큰 역할을 할 수 있을 것 같음. 기술이 발전하면서 하드웨어와 소프트웨어의 경계가 점점 모호해지고 있으니, 이런 협력이 시너지를 낼 수 있을 것임.

결론적으로, 구글의 이런 노력은 단순히 자사 소프트웨어의 안전성을 높이는 것에 그치지 않고, 더 넓은 디지털 생태계의 안전성에도 긍정적인 영향을 미칠 것임. 앞으로의 행보가 기대됨.

🏷️ Related Tags

📰 Next News

구글, 선거 종료 후 광고 금지 다시 시행 예정

구글, 선거 종료 후 광고 금지 다시 시행 예정

AI가 생성한 아동 학대 이미지가 '소름 끼치는' 속도로 증가하고 있으며, 감시 기관은 이제 이를 식별하기 어려워지고 있다고 경고함

AI가 생성한 아동 학대 이미지가 '소름 끼치는' 속도로 증가하고 있으며, 감시 기관은 이제 이를 식별하기 어려워지고 있다고 경고함