Googleが今週、待望のモバイルプロジェクトを発表するやいなや、このプロジェクトにおけるLinuxをベースとしたプラットフォームのセキュリティについて、議論が起こった。
Androidと呼ばれるこのプラットフォームのオープンソースモデルは、セキュアなコードを生み出すことはできるのだろうか。また、Androidをベースとした携帯電話(多くの人はこれをGphoneと呼ぶ)は、プロプライエタリなソフトウェアを使用して開発されたAppleの「iPhone」と比べてセキュアなのだろうか。Androidの開発者は、悪意あるコードの作者がそのオープン性を悪用することを防ぐために何が出来のだろうか。
セキュリティベンダーのMcAfeeは、モバイル機器向けのプロプライエタリなセキュリティソフトウェアを開発し、モバイルコード開発のためのオープンソース文化をいち早く守ってきた。
McAfeeは、オープンなモバイル機器ソフトウェアプラットフォームを開発するために形成された業界団体Linux Mobile(LiMo)Foundationのメンバーとなっている。LiMo Foundationのメンバー企業の多くはまた、Androidを開発し、促進するためにGoogleが組織するグループであるOpen Handset Alliance(OHA)のメンバーにも名を連ね始めている。
McAfee Mobile Security担当グローバルマーケティングマネージャーであるJan Volzke氏は、Linuxについて、モバイル分野で新しいわけではなく、セキュアなコーディング文化はAndroidの開発プロセスにもうまく組み込まれると述べた。
Volzke氏は、「日本では、広く展開していて、Linuxベースの携帯電話が約60%を占める。McAfeeのプロテクションは何年にもわたって、こうしたLinuxベースの携帯電話の大部分に統合されている」と述べる。「いかなるモバイル機器のプラットフォームに対しても、セキュリティは開発者の選択肢ではなく必須条件でなくてはならない。顧客は、事業者と同様、機器がなにも要求されずに始めから安全であることを期待している」(Volzke氏)
Volzke氏は、セキュリティ企業と協力することで開発プロセスの始めからセキュリティは組み込むことができると述べた。しかし、現在のところ、LiMo Foundationのメンバーとなっているセキュリティ企業はMcAfeeだけである。
それでも、オープンソースの手法を採用することは、悪用される下地を整えてしまうように思える。ソースコードを公開すると、どうしても悪意あるハッカーの関心をひくことになる。
関連情報
-
「グーグルの携帯プラットフォーム発表」とかけて「パリス・ヒルトン」と解く。その心は?(ZDNet Japanブログより)
結果的に、電話ではなかった。1枚の仕様書とある提携が姿を現しただけ――。こちらを煽るだけ煽って大騒ぎした挙げ句、Googleが発表したのは、Open Hardware Alliance(OHA)と呼ばれるアライアンスだった。そう、結局のところ、残念ながら「GPhone」は登場しなかったのだ。 - グーグル、携帯電話向けプロジェクト「Android」発表か
- グーグル、「GPhone」でスプリントと協議中か [From CNET Japan]
- 700ドルの大台を突破--グーグル株価の快進撃つづく
- グーグル、「GPhone」でVerizonと協議--WSJとロイターが報道 [From CNET Japan]
- グーグル電話の実像は?--アナリストたちが描くさまざまな推測 [From CNET Japan]
- Apple
「製造」 の新着情報
「セキュリティ」 のバックナンバー
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
セキュリティアドバイス機関であるUS Computer Emergency Readiness Team(US-CERT)が、Secure Shell(SSH)暗号化プロトコルを利用したLinuxシステムへの攻撃について警告している。 -
Ubuntuにセキュリティパッチ--ユーザーに適用を呼びかけ
-
トレンド、企業内で未知の脅威を可視化・処理するソリューションを発表
-
「Android」のセキュリティチーム、コミュニティーにバグ発見と報告を要請
-
「VMware ESX 3.5 Update 2」に時限爆弾式の不具合--修正パッチが公開に
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
DELLが掲げる「新・仮想化アセスメントサービス」
〜企業システムの仮想化環境の構築を支援〜 -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
仮想化環境で求められるストレージの要件
それに応えるNetAppの実力とは? -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
SaaSで開発効率UP!
SaaSでできる、ソフトウェア開発情報の一元化とは -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法