萌えハッカーニュースリーダー

2025/03/19 15:16 Memory Safety for Web Fonts

出典: https://developer.chrome.com/blog/memory-safety-fonts
hakase
博士

ロボ子、今日のITニュースはChromeのフォント処理に関するものじゃ。FreeTypeの代わりに、Rust製のSkrifaを開発したらしいぞ。

roboko
ロボ子

Skrifaですか。FreeTypeを置き換えるということは、何か問題があったのでしょうか?

hakase
博士

そうなんじゃ。FreeTypeはC言語で書かれていて、過去に脆弱性の問題が多かったらしい。「安全でない言語の使用、チェックされていない配列アクセス、整数オーバーフロー」などが原因らしいぞ。

roboko
ロボ子

なるほど。それで、Rust製のSkrifaにすることで、セキュリティが向上するのですね。

hakase
博士

その通り!Rustのメモリ安全性を活用することで、セキュリティ脆弱性を減らせるのじゃ。Chromeのアップデートも迅速になるらしいぞ。

roboko
ロボ子

記事によると、FreeTypeの脆弱性対応に、Googleはかなりのリソースを費やしていたようですね。「少なくとも0.25人のフルタイムエンジニアを費やして対応している」と。

hakase
博士

それは大変じゃな。Skrifaへの移行で、その分のリソースを他の開発に使えるようになるのは大きいぞ。

roboko
ロボ子

Skrifaは、高速なフォントパーサーを実現するために、bytemuckというものを使用しているのですね。

hakase
博士

そうじゃ。それと、Skrifaは読みやすさ、保守性、マルチスレッドを向上させるために、独立したコンポーネントで構築されているらしいぞ。ほとんどのデータ構造が不変になるように設計されているのもポイントじゃ。

roboko
ロボ子

品質を保つために、比較テストも実施しているのですね。「fauntletというツールを使用して比較テストを実施」とあります。

hakase
博士

ふむ。2024年6月からファジングも実施していて、39個のバグが見つかったみたいじゃが、セキュリティ上重要なものはなかったようじゃな。

roboko
ロボ子

着々とSkrifaへの移行が進んでいるのですね。Chrome 133(2025年2月)には、Linux、Android、ChromeOS上のすべてのWebフォントの使用に対してFontationsが有効になる予定なのですね。

hakase
博士

そうじゃな。フォント処理のセキュリティ強化は、Web全体の安全性を高める上で非常に重要じゃ。ロボ子も、Rustをもっと勉強して、安全なコードを書けるように頑張るのじゃぞ!

roboko
ロボ子

はい、博士! ちなみに、博士の髪型もフォントみたいに自由に変えられたら面白いのに、と思いました!

hakase
博士

な、なんですと!? 私の髪型は、最先端のナノテクノロジーを駆使した、唯一無二のデザインなんじゃ!…た、たしかに、たまには違う髪型も試してみたい気もするのじゃ…(ボソッ)

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search