今週開かれた「JavaOne」で、目立ちはしなかったものの歓迎すべき発表があった。Fortify Softwareがオープンソースプロジェクト「FindBugs」と提携を結んだのである。
現在、FindBugsの最初の開発者はほかのプロジェクトに取り組んでいるのだが、これを存続させるために、Fortifyがエンジニアを貸与することに同意したという。同プロジェクトの創立者で、メリーランド大学(バスケットボールの強豪Terrapinsで有名)の教授であるBill Pugh氏は、Fortifyが取り組みに時間を割くだけでなくコードも提供していくという決定を大いに喜んでおり、Javaのセキュリティが大幅に向上すると期待を寄せている。
Fortifyの「Source Code Analysis」スイートは、ソースコードをスキャンし、バグであるかどうかを特定するルールを適用する製品。これがFindbugsでも利用できるようになるわけだ。
「企業は、境界セキュリティを導入することで身を守ろうとしてきた。だがわれわれは、ソフトウェア開発のライフサイクル自体にセキュリティを組み込んでいこうと考えている」と語るのは、Fortifyのエンジニアリング担当バイスプレジデントBarmak Mestah氏だ。このためには、「ソフトウェアをリリースする前にそのセキュリティを確立および検証する」必要があり、Findbugsがそうした役割を果たすようになると、同氏は説明している。
Pugh氏は、Javaは他に勝るセキュリティ上の優位をすでにある程度有していると言う。「Javaでは、チェック作業をする必要がないことが保証されている。一方Cでは、配列の範囲外でコードを記述すると、大混乱状態に陥ってしまう」(Pugh氏)。Javaにはこうした問題は存在しない。「Javaは安全な言語なので、バグもそれほど詳しい分析をせずに見つかるレベルのものだ。だがCには、ポインタや配列範囲といった課題が残されている」(Pugh氏)
Javaがより安全になるということは、インターネットがさらに安全になるという意味でもある。すなわち今回の提携は、2社はもちろんユーザーにとってもメリットのある、三方有利なものなのだ。オープンソースプロジェクトに従事するエンジニアが、プロプライエタリ企業から給料をもらうというのは少し違和感があるが、「混合ソース」モデルとでも考えればよいのではないだろうか。
(Dana Blankenhorn)
※このエントリはZDNetブロガーにより投稿されたものです。シーネットネットワークスジャパン および ZDNet編集部の見解・意向を示すものではありません。
- 前のエントリー: 業界トップのIBMと並び立つJBoss
- 次のエントリー: オープンソースとは何なのか、もう一度考えてみる
「ZDNet.com オープンソースブログ」 のバックナンバー
-
真の「オープンソース候補」はだれか?
ブログサイト「Vanduska」は、バラック・オバマ氏こそが“オープンソース候補”だと論じている。 同サイトが引用している、Googleによるオバマ氏へのインタビューによれば、イリノイ出身の同大統領候補は、ネッ... -
L・トーバルズ、マイクロソフトの「特許恐喝」を一蹴
-
OpenOfficeよ、友の手を取れ
-
胸襟を開く時代
-
マカフィー、オープンソース訴訟への懸念を牽制
- ZDNet.com オープンソースブログ 一覧へ »
ZDNet Japan Essential Topic
-
【おススメのIT求人情報を掲載中!】
業界を代表する各社のインタビューも公開中 -
ERPは企業の期待に応えたか?
ERPの導入に迷われている方はこちらへ
企画特集
-
日々のルーチンワークを自動化する方法
JP1での業務自動化 → コスト削減+企業力アップ -
ネットビジネスの変遷とサーバ管理の変化
CNET Japan編集長が聞く、アウトソーシングの有効性 -
17年ぶりに進化したファイアウォール
750以上のアプリケーションを識別してブロック -
日本企業が抱える3つの課題とは?
それに答えるインフォアのソリューションを紹介!! -
次のキーワードは、SOIとITFM
カスタムメードのグリーンITのススメ -
ビジネスでも使えるスマートフォンアプリ
オンでもオフでも使える!充実のアプリケーションを紹介 -
グリーンデータセンターの新潮流
GreenITの国内外の今の動向がわかる! -
あの開発者の仕事が早いのはなぜ!?
C/C++の開発を効率化する究極のツールはこれだ! -
情報大洪水時代を生き抜くソリューション
最新の企業内検索ツールでビジネスプロセス改善 -
これからのERP・CRM・SFAの姿とはー
種類・提供形態・価格の多様化で選択肢が広がっている -
REAL IT COOL PROJECT
地球環境にやさしいITプラットフォームを目指して -
価格から質へと変わるアウトソーシング市場
多様化ニーズに応えるマネージドサービス -
二度手間とミスばかりのデータ管理は嫌だ!
Webデータベース「働くDB」でカンタン業務改善! -
ERP,CRMのレスポンスの遅さを劇的改善!
リバーベッドのWAN高速化を徹底レポート -
大規模システム対応のホスティングとは
SNSや動画共有サイトにも活用されています! -
なぜ、ERP 導入は敷居が高いのか?
【事例】マイクロソフトのERPによる日本の商習慣対応 -
所有から利用へ。拡大するiDC市場
サービス開始から12年!信頼のさくら -
MicrosoftもOracleもDWH市場に参入!
3年間で40社以上への国内納入実績を持つ強みを解説 -
運用管理こそ業務の背骨
メール・情報共有をシステムダウンから守る運用管理 -
エンタープライズサーチ特集!
ConceptBase、SMART/Insight、Accela BizSearch -
メーカー型番で選べる専用サーバ
料金改定!よりお求めやすい価格に! -
レプリケーションによる災害復旧対策!
日本CA ARCserve Replication
-
マルチコア – インテルがどのようにそれを機能させ重要なものにしているか
2008年11月4日 -
マルチコアの考え方で設計を始める時期は早すぎることはない
2008年11月4日
