英国のオープンソースコミュニティで最も尊敬されている人物の1人であるAlan Cox氏は、オープンソースプロジェクトのセキュリティに関して人々は安心し過ぎていると警告した。
ロンドンで現地時間10月25日に開催された「LinuxWorld 2006」カンファレンスにおいて同氏は出席者らに対し、オープンソースシステムをハッキングするためにかなりの金額の資金が費やされていることを強調した。
そして同氏は、多くのオープンソースプロジェクトが安全からは程遠いと警告した。
「セキュリティに費やされる費用は莫大であるのに、状況は悪化している。セキュリティを打破するために多くの資金が費やされているからだ。ソフトウェアシステムを打ち破るために報酬を得る人々も存在する」とLinuxを販売するRed Hatに勤務するCox氏は参加者らに語った。
Cox氏は、「オープンソースソフトウェアはより安全で、信頼性が高く、バグも少ない、とメディアが報じることがあるが、これは非常に危険な見解だ」と述べた。
Cox氏は、調査対象となっているのが著名なプロジェクトだけだと述べた。同氏は、オープンソースコードのリポジトリであるSourceForgeのプロジェクト150件に対する調査を行っても、Linuxカーネルと同等の高水準な評価が得られるものはないであろうと指摘した。「高品質を有するのは、優れたコードレビューが行われ、優秀な人物が製作した一部のプロジェクトだけだ」(Cox氏)
「Microsoftが『われわれはセキュリティに力を入れている』と主張し、Linuxが『いや、われわれの方がセキュリティが高い』と反論するような議論は的を外れている」と同氏は付け加えた。
Linuxカーネルの開発に長年携わってきたCox氏は、その場を借りてオープンソースコードの品質を検証するために新しく立ち上げられたプロジェクトについても言及した。
欧州委員会が資金援助するSoftware Quality Observatory for Open Source Software(SQO-OSS)が25日に発足した。Cox氏は、基準設定が目的になってはならないと参加者らに語った。
「基準を設けるのはよいことだし、SQO-OSSの取り組みは大きなポテンシャルを秘めている」と同氏は述べた。「しかしこれには問題もある。このような方法論を確立することにはリスクも伴う」(Cox氏)
「満たすべき数値指標があるなかで、14件のバグが見つかったとする。簡単な13件のバグを修正したものの、最後の困難な1件を後回しにしたら、どうなるだろうか。これはセキュリティの世界ではよく生じるケースだが、これでは結果的に非効率的なセキュリティ対策となる」(Cox氏)
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ
関連情報
-
欧州委員会、オープンソースソフト品質検証で資金援助 [From CNET Japan]
オープンソースソフトウェアの品質を検証する欧州の共同プロジェクト「Software Quality Observatory for Open Source Software」(SQO-OSS)は、欧州委員会(EC)から約400万ドルの資金を獲得した。
「セキュリティ」 の新着情報
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノ... - 日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
- TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
- MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
- 三井住友銀行、投資銀行部門のEUC基盤でセキュリティ対策強化
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
企画特集
-
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
新着企業動向
-
「韓国ポイント市場の展望と課題」出版
データリソース -
JP1研修 ジョブ管理
アシスト -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
Dojo(道場)
テンダ - 企業動向一覧へ»
