「Google Chrome OS」とセキュリティ--新OS登場でリスクは軽減するか?

文:Larry Magid(Special to CNET News) 翻訳校正:編集部

2009-07-09 14:35

 米国時間7月8日にニュースとして大きく採り上げられたIT関連の2つのストーリー(GoogleによるChromeベースのOSの発表と、米国政府および韓国政府のウェブサイトに対するサイバー攻撃)は奇妙なことに関連している。その理由は、もしもGoogleがブラウザ市場で大きなシェアを獲得するようになれば、攻撃の成功する機会が減る可能性もあるためである。あるいは、より多くの攻撃を目の当たりにするようになるかもしれない。

 ハッカーらが米国政府や韓国政府のウェブサイトに対するDoS(サービス拒否)攻撃に成功したのは、この攻撃の発信源として数多くの「ゾンビPC」を確保できたからである。では、こういったコンピュータに共通していることとして、どんなことが挙げられるのだろうか?これらのPCの大半では、Microsoft Windowsが稼働しているはずなのである。

 WindowsがMac OS XやLinuxと比べて本質的にセキュリティに劣っているという点には議論の余地があるものの、WindowsがOS市場でこれらの他のOSよりも高いシェアを誇っているため、ハッカーたちにとってより魅力的な存在となっているということは確かである。実際、Windowsは世界中の90%近いPC上で稼働しており、一種の「単一障害点(Single Point of Failure:SPOF)」のような存在なのである。Windows PCに感染させる方法を見つけ出すことができれば、効果的な攻撃が可能になるのである。

 一方、Linux(Google Chrome OSの基盤となっている)は悪質なソフトウェアとまったく無縁であるというわけではないが、過去を振り返れば、Linuxマシンが感染したケースは少ないのである。このため、Windows以外のOSを稼働させているマシンが増えるほど、世の中は安全になると言うことは理に適っている。

 しかし、この話には別の側面があるのである。Chrome OSはWindowsよりもウェブ指向になるはずであるため、多くの(ほとんどとまでは言わないまでも)アプリケーションはインターネット経由で実行されることになるはずである。また、ユーザーのデータは「クラウドの中」に保存されるため、その多くはGoogleの管理するサーバ上に置かれるということになるだろう。このため、GoogleはMicrosoft Windowsが単一障害点となる可能性を軽減するうえで役立つかもしれないが、新たに独自のリスクをもたらすことになるのである。ハッカーがGoogleに対する攻撃に成功すれば、ユーザーのGoogle Apps利用に支障が出るだけではなく、ユーザーデータも危機にさらされることになるのである。

 これまでデータの漏洩が報じられたことはないとはいえ、2009年5月にGoogleのサイトが技術的な問題のせいで一部アクセス不能に陥ったことがあった。その日には膨大な数の人々が「Google Docs & Spreadsheets」を始めとするGoogleのサービスを利用できなくなったのである。Microsoftに関してどのようなことが言われようとも、Microsoftが同社のウェブを完全に閉鎖したとしてもそのOSやPCアプリケーションは引き続き利用可能なのである。

 筆者は個人的には競争原理に絶大の信頼を寄せており、クラウドコンピューティングといったものに好感を抱いているため、GoogleのOS分野への参入を歓迎している。しかし、価値あるものほとんどすべてに言えることだが、リスクフリーというわけにはいかないのである。

この記事は海外CBS Interactive発の記事をシーネットネットワークスジャパン編集部が日本向けに編集したものです。 原文へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    レガシーデータ基盤からの脱却が AI 活用の鍵--先進企業に学ぶクラウド移行の成功事例

  2. ビジネスアプリケーション

    AI 人材育成を単なる研修で終わらせない--事業を動かす AI スキル構築の 5 つのステップ

  3. ビジネスアプリケーション

    汎用 AI をビジネス仕様に。業務データを活かす AI アプリ開発の新しい前提「データ基盤」

  4. 仮想化

    コンテナ化だけで十分なのか。商用パッケージ運用の負荷を左右するOpenShiftの価値

  5. 経営

    月15万円から始めるSOC。セキュリティ人材を雇えない企業の、取引を止めない経営判断

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]