英国のオープンソースコミュニティで最も尊敬されている人物の1人であるAlan Cox氏は、オープンソースプロジェクトのセキュリティに関して人々は安心し過ぎていると警告した。
ロンドンで現地時間10月25日に開催された「LinuxWorld 2006」カンファレンスにおいて同氏は出席者らに対し、オープンソースシステムをハッキングするためにかなりの金額の資金が費やされていることを強調した。
そして同氏は、多くのオープンソースプロジェクトが安全からは程遠いと警告した。
「セキュリティに費やされる費用は莫大であるのに、状況は悪化している。セキュリティを打破するために多くの資金が費やされているからだ。ソフトウェアシステムを打ち破るために報酬を得る人々も存在する」とLinuxを販売するRed Hatに勤務するCox氏は参加者らに語った。
Cox氏は、「オープンソースソフトウェアはより安全で、信頼性が高く、バグも少ない、とメディアが報じることがあるが、これは非常に危険な見解だ」と述べた。
Cox氏は、調査対象となっているのが著名なプロジェクトだけだと述べた。同氏は、オープンソースコードのリポジトリであるSourceForgeのプロジェクト150件に対する調査を行っても、Linuxカーネルと同等の高水準な評価が得られるものはないであろうと指摘した。「高品質を有するのは、優れたコードレビューが行われ、優秀な人物が製作した一部のプロジェクトだけだ」(Cox氏)
「Microsoftが『われわれはセキュリティに力を入れている』と主張し、Linuxが『いや、われわれの方がセキュリティが高い』と反論するような議論は的を外れている」と同氏は付け加えた。
Linuxカーネルの開発に長年携わってきたCox氏は、その場を借りてオープンソースコードの品質を検証するために新しく立ち上げられたプロジェクトについても言及した。
欧州委員会が資金援助するSoftware Quality Observatory for Open Source Software(SQO-OSS)が25日に発足した。Cox氏は、基準設定が目的になってはならないと参加者らに語った。
「基準を設けるのはよいことだし、SQO-OSSの取り組みは大きなポテンシャルを秘めている」と同氏は述べた。「しかしこれには問題もある。このような方法論を確立することにはリスクも伴う」(Cox氏)
「満たすべき数値指標があるなかで、14件のバグが見つかったとする。簡単な13件のバグを修正したものの、最後の困難な1件を後回しにしたら、どうなるだろうか。これはセキュリティの世界ではよく生じるケースだが、これでは結果的に非効率的なセキュリティ対策となる」(Cox氏)
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
欧州委員会、オープンソースソフト品質検証で資金援助 [From CNET Japan]
オープンソースソフトウェアの品質を検証する欧州の共同プロジェクト「Software Quality Observatory for Open Source Software」(SQO-OSS)は、欧州委員会(EC)から約400万ドルの資金を獲得した。
「セキュリティ」 のバックナンバー
-
トレンドマイクロ、インストール不要のUSBメモリ型ウイルス検索ツールを発表
トレンドマイクロは、製造機器などの専用端末向けUSBメモリ型ウイルス検索ツール「Trend Micro Portable Security」を発表した。 -
SBI証券に行政処分勧告--システム障害に十分な対応せず
-
オラクル、定例外パッチをリリース--WebLogic Serverの深刻な脆弱性を修正
-
インテック、ID同期の新製品--AD管理のIDとPWを社内各システムに同期
-
シマンテック、DLP最新版--プラットフォームをオープン化、他社製品とも連携
- セキュリティ 一覧へ »
企画特集

-
通販サイトのアクセス集中からの危機を救う
4つのケーススタディからWebシステムを徹底解説 -
新しい視点のレンタルサーバが誕生!
スタートアップ企業、開発者に最適なそのポイントとは? -
経営統合後の事業損益構造の見える化を実現
SAS Performance Managementの導入事例紹介!! -
レガシーアプリケーションの稼働どうしてる?
互換性の問題、あなたはどう考える?意見募集中! -
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
利用者の理想を追求した最新レンタルサーバ
サイト制作事業者がその評価結果を徹底レポート! -
仮想環境のバックアップは難しいのか
効率的なバックアップへの2ステップを解説 -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
仮想化をダメにするストレージの実態
求められるストレージ正常化のキーワードとは? -
アンケートから見るセキュリティ対策の実態
8つの機能が中小企業の情報資産を守る -
アプリケーション仮想化 3つの課題
最新のCosminexus V8.5の知られざる実力 -
事例 VMwareでデータセンターをクラウド化
富士通の開発環境を効率化したクラウドのノウハウ -
DBのパフォーマンスに困ってませんか?
既存のデータベース環境に追加するだけで性能が2倍に -
ビジネスを支えるWebシステム最前線
システムトラブルの6割が、ソフトウェアに原因あり
-
7. ホットスポットと同時並列性分析について
この3分間のビデオは、Intel Parallel Studioの一部であり、アプリケー... -
8. Valarray
この5分間のビデオでは、Intelコンパイラの1次元Valarrayデータ構造に対...
