Costin Raiu氏のゲスト寄稿
人間によって設計されたすべてのシステムには、機能と使いやすさ、そしてセキュリティの間のバランスを取る必要がある。使いやすくて安全なシステムを作ることは可能だが、大抵の場合ユーザーが手にするものはそういうものではない。さらに悪い場合は、それがユーザーの欲しているものではないということもある。
その典型例がAppleの製品にもある。Appleは目を引くデザインと使いやすい製品を作ることに重きを置いており、同社はマーケティング関係のあらゆる書籍に成功談として掲載されている。
面白いことに、同社の(iTunes後としては)2番目に有名なソフトウェア製品であるMac OS Xは、見た目のよさ、使いやすさ、柔軟性、一定の安全性を興味深いかたちでブレンドさせた、最新のオペレーティングシステム。「安全」ではなく「一定の安全性を備えた」と表現したのには理由がある。私は宗教戦争を始めたくはないが、100%安全なOSは存在しないからだ。あるいは、あるOSが完全な安全性を追い求めたとしたら、そのOSを使いたいと思う人はいなくなるだろう。例えば、VMSについて考えてみよう。VMSはおそらくこれまで設計されたOSの中でもっとも安全なものの1つだが、これを使うのは苦痛だった。10年前、私の大学では、授業でVMSを使っていた学生たちは、その作業をLinuxでやることを夢見ていたものだ。しかし、4MバイトのRAMと40Mバイトのハードディスクしか持たないVMSのコンピュータが同時に50人のユーザーをホストできたのに対し、同じ規模のLinuxは、10人のユーザーが同時に使うと支障が出始めた。VMSは安全なだけでなく、資源を効率的に利用するという点でも優れていたのだ。それは素晴らしいことだった。しかし、そのことは忘れ去られているし、今後登場する安全だが使いにくいOSについても、同じことが起こるだろう。
Microsoftは、Windows 7に興味深い修正を施した。この世界でもっとも攻撃を受けているOSの開発者は、古くから存在するあるオプションを無効にすることを決めたのだ。このオプションは、OSを使いやすくするために導入されたものだが、そのためにOSを非常に安全でないものにしていた。私が話しているのは、もちろんWindowsのAutoRunのことだ。
私が新しく購入したアルバムを転送しようとiPodを繋いだとき、iTunesが以下のメッセージを表示したときの私の驚きが分かるだろうか。

iTunesは、AutoRunが無効になっている私のシステムが、より安全だがより使いにくくなっていることを検知し、これを元に戻した方がいいのではないかと判断したのだ。私は、iTunesの以下のメッセージを見て、さらに驚いた。

つまり、AutoRunが無効になっていても、iTunesはCDを認識するという。
AppleのiTunesに関する判断は、まったく筋が通らない。Microsoftがセキュリティの重要性をようやく理解するまでには25年以上かかったし、AutoRunには本質的に問題があり安全ではなく、デフォルトでは無効にする必要があることを理解するまでにさらに5年かかった。
前述の通り、Appleは使いやすさと目を引くデザインを組み合わせながら、一定の安全性を確保することで成功を収めた。そのAppleが上のような失敗を犯すのはばかげたことだ。AppleがAutoRunの危険を理解するのにも、5年、10年、あるいは25年かかるのだろうか?
ぜひそうではないことを望みたい。
* Costin Raiu氏は、Kaspersky Labのグローバルリサーチ&分析チームのチーフセキュリティエキスパートを務めている。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。原文へ
2009-06-17 04:09:01
2008-12-04 01:44:01
2008-10-08 06:36:02
2008-04-21 11:13:01
2007-12-10 09:36:01
2007-12-11 13:49:01
2007-12-12 07:59:02
勝ち残るIT活用--中堅中小企業の現場からタレントの江口ともみさんをレポーターに、
全国さまざまな業種の企業担当者に聞く!
サイバー攻撃関連ニュースのまとめ特別企画:高度化するサイバー攻撃からビジネスを守る
~対策レポートや企業の製品動向をまとめ読み~
【セミナー】IBM、Red Hat、サイオス
リーディングカンパニー3社が語る最新動向
「創世期」から「成長期」へ突入
国内ベンダーはどう「進化し続ける」のか?
仮想化の暗黒大陸を切り拓く
高次元のサーバー性能とHAクラスタリング
従来の防御が使えない!?複合的手法による
脅威から企業システムを守るために
「使いたい時、使いたいだけ」を実現
今年検討すべき理想のストレージを考える
インフラ部分からセキュリティを保つ
エージェントレス型ウィルスソフトの力
管理者は、OS、仮想環境の混在に悩む
クラウド環境に必要な3つの運用サイクル
企業システムへの接続を安全、簡単にする
Juniper Networks MAGシリーズ
オープンソースの強みを発揮するJBoss
ANAや商船三井など5社の事例で読み解く
コラボレーションを変えるクラウドサービス
2012年春モデルの情報をいち早く掲載
HPのお得な情報や最新情報が満載
多様なボイスコミュニケーションを実現する
クラウド型プラットフォームとは?
入社後の満足と不満足の分かれ目とは?!
納得いく転職をする為の転職活動での留意点
よくある「5つの勘違い」の真実とは?
IT担当者必見の、目覚めの書を公開
有限会社スリーズコム
株式会社サテライトオフィス
EMCジャパン株式会社
ZDNet Japanは、情報システム部門の読者を対象に、ITを活用したビジネス課題の解決策を提供します。技術や製品の解説、ケーススタディ、ホワイトペーパーなどを通じて、情報システム部門の正しい意志決定を支援します。
ITビジネス全般については、CNET Japanをご覧ください。