The immutable laws of security
Microsoft 最終確認
攻撃者にコード実行を許せば、その計算機を信頼できなくなるという境界設計の原則を支えます。
https://learn.microsoft.com/en-us/archive/blogs/rhalbheer/ten-immutable-laws-of-security-version-2-0
Chapter Sources
サンドボックス——機械が書いたコードを動かす
紙面の脚注番号と安定した出典IDを対応させています。URLが移転した場合も、出典IDを維持したまま参照先と状態を更新します。
Microsoft 最終確認
攻撃者にコード実行を許せば、その計算機を信頼できなくなるという境界設計の原則を支えます。
https://learn.microsoft.com/en-us/archive/blogs/rhalbheer/ten-immutable-laws-of-security-version-2-0
Meltdown and Spectre research teams 最終確認
SpectreとMeltdownが分離境界を越えて情報を読み得る脆弱性として公表されたことを支えます。
NIST 最終確認
検知、対応、復旧をリスク管理の一部として組み込むという構えを支えます。
Docker 最終確認
Dockerデーモンへの制御がホスト上の強い権限につながるという設定上の攻撃面を支えます。
Google Cloud 最終確認
gVisorがユーザー空間カーネルでコンテナとホストの境界を強める設計を支えます。
Amazon Web Services 最終確認
AWSがFirecrackerをサーバーレス向けの軽量仮想化として公開した経緯を支えます。
https://aws.amazon.com/blogs/aws/firecracker-lightweight-virtualization-for-serverless-computing
USENIX 最終確認
FirecrackerのマイクロVM隔離、起動時間、メモリ効率に関する設計と評価を支えます。
https://www.usenix.org/conference/nsdi20/presentation/agache
Kata Containers 最終確認
Kata Containersが軽量VMをコンテナの隔離境界として使う構成を支えます。
Cloudflare 最終確認
Cloudflare Workersが多層の防御でマルチテナント実行を隔離する設計を支えます。
W3C WebAssembly Community Group 最終確認 確認対象 WebAssembly 3.0 (2026-07-28)
モジュールがWebAssemblyのメモリモデルを破れない一方、unsafeな言語による線形メモリ内の破壊、外界への作用、サイドチャネル緩和が保証の外であることを支えます。
https://webassembly.github.io/spec/core/intro/introduction.html
W3C WebAssembly Community Group WASI Subgroup 最終確認
WASIがWebAssemblyへOS資源を安全に公開する標準インターフェースであることを支えます。
Microsoft 最終確認
Hyperlight Wasmが軽量VM境界でWebAssembly関数を実行する設計を支えます。
https://opensource.microsoft.com/blog/2025/03/26/hyperlight-wasm-fast-secure-and-os-free
Patrick Sabanic et al. 最終確認
機密計算をサーバーレス実行へ適用する研究方向と、その隔離・密度評価を支えます。
IETF 最終確認
アテステーションの証拠を検証者が参照値・保証・評価方針で審査し、最終判断は依拠者が行うという役割分担を支えます。
Cloudflare 最終確認
@cloudflare/computerが2026年8月3日にEarly Previewとして公開されたこと、エージェントループと実行面を頭と手に分ける見取り図、isolateとcontainerを同じ作業ファイルへ接続する構成を支えます。
Cloudflare 最終確認 確認対象 commit 5bac08033f664a5f06bd537af220d02489f433a0
WorkspaceがDurable Object内のSQLiteを正本とする仮想ファイルシステムであること、container・isolate shell・isolate JavaScriptの実行バックエンド、FUSEによる投影と同期、共通execと遅延接続、APIが不安定で本番利用に適さないという明記を支えます。
Google Cloud 最終確認
Google Cloud Run sandboxesのPublic Preview発表と想定用途を支えます。
Google Cloud 最終確認
Cloud Run sandboxesで未信頼コードを実行する公式の構成と制約を支えます。
この脚注は、出典を伴わない著者の短い私見です。参照する外部資料はありません。