• メールアドレス:
  • パスワード:

GoogleがオープンソースのためのCERTを開始

文:Larry Dignan(ZDNet.com)
翻訳校正:石橋啓一郎
2008/05/07 10:00

 Googleは米国時間5月6日、オープンソースアプリケーションのセキュリティ問題を解決するためのボランティア集団であるoCERTの詳しい計画を発表した。

 この動きには大きな意義がある。コミュニティに支えられているソフトウェアはバグを持っている場合があるが、それらの脆弱性を発見してくれる人たちも抱えている。問題は、それらの課題を実際に解決する中心的な組織が存在しないことだ。

 Googleのセキュリティブログで、Will Drewry氏は次のように述べている。

 GoogleがoCert(オープンソースコンピューター緊急対応チーム)にスポンサーとして参加することをここに発表する。oCERTはオープンソースコミュニティのセキュリティプロフェッショナルからなるボランティア集団であり、オープンソースプロジェクトに対しセキュリティホールの修正とインシデント対応サービスを提供することを目的としている。oCERTはソフトウェアの作者とセキュリティ報告に関する契約を結び、特に作者や報告者がセキュリティに関する経験を持たない場合などに、デバッグとパッチに関する支援を行うことを目指す。可能な限り、プロジェクトやパブリッシャー、ベンダーとの信頼できる契約を維持し、それに基づいて、問題が生じた場合や問題を解決する修正が提供された場合に通知を行う。それに加え、oCERTはサーバのセキュリティ侵害などのインシデントに対する対応に関し、あらゆる規模のプロジェクトを支援する。

 oCERTが行うのは、企業に対しオープンソースに関するセキュリティ情報のレポジトリを提供することだ。これは、パッチサイクルを調べる時などは便利だろう。Dana Blankenhorn氏は、「GoogleのoCERTに対する後援は、オープンソースの歴史の中で大きな出来事だ」と述べている。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ


セキュリティパスポート
[PR] NECソフト「ヒヤヒヤする男のためのソリューションサイト」

NECソフト
「ヒヤヒヤする男のためのソリューションサイト」

ITの本来の目的であるビジネスコミュニケーションの活性化と
高い安全性を両立できる「コミュニケーションセキュリティ」とは


この記事を読み解くキーワード:
セキュリティ情報
ZDNet用語検索
企業情報
キーワード
関連ホワイトペーパー
関連製品
 

プレスリリース

企画特集

-Simplify IT- ITをシンプルに 連載第2回-Simplify IT- ITをシンプルに 連載第2回
PowerEdgeサーバ〜Windows Server 2008モデル登場
内部統制対策を実現するIT運用管理ツール内部統制対策を実現するIT運用管理ツール
IT運用管理手法として注目が高まる、ITILによる運用管理を紹介
オンラインマーケティングの最重要課題オンラインマーケティングの最重要課題
ウェブ解析ツールを自社の味方につけるノウハウとは
ブログ RSS Feed
ブログ開始にあたり
裏方の裏方日記〜日々是広報 2008/04/22 00:00
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
マイクロソフトは米国時間4月29日、未対応な問題が新たに発見されたことを理由に「Windows XP Service Pack 3(SP3)」のリリースを延期したことを発表した。
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
HD DVDとBlu-rayを巡る次世代DVDの規格争いは終結したものの、その後も、勝ち残ったBlu-rayプレーヤーの販売台数が大幅に伸びるといった状況にはなっていない。高い販売価格がネックとなり、依然として一般的な消費者からは敬遠されている。
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ニコニコ動画の大きな特徴の1つが、他のユーザーと一緒に動画を見ているかのように感じられる擬似同期性だ。この手法は、ほかのサービスでも応用できるのだろうか。