SourceForge.JP: Open Source Software

LoginCreate AccountAdd BookmarkHelp

OpenSource Downloads

(7,965) Cabos
(3,068) 7-Zip
(2,483) Tera Term
(2,009) CrystalDiskInfo
(1,669) HandBrake Japanese Language Version
(1,252) CrystalDiskMark
(921) ffdshow
(669) Tween
(667) Boookends
10  (569) Amateras
11  (563) ギコナビ
12  (502) MergeDoc
13  (436) VirtualDubMod-jp
14  (422) えこでこツール
15  (375) SMPlayer
More >>

最近ブックマークされた記事

Linuxデスクトップをセキュアにするための方法をセレブに聞いてみた

2008年01月29日 10:15 1 2
  • スラッシュドットにタレコむ
  • あとで読む
 人々がWindowsからLinuxに移行する主な理由の一つに、インターネット上のマルウェアに対してよりセキュアだと期待できるからということがある。Windowsデスクトップを安全に保つためには別途セキュリティ対策を強化する必要があるということは誰でも知っているところだが、同じことをLinuxで実現するためには何をする必要があるのだろうか? この問いに対する答えを見つけるために、有名なLinuxカーネルハッカーとセキュリティの専門家に各々の意見を聞いてみた。

 非凡なLinuxハッカーであり、IBM社員であり、最近の役割としてはLinux Foundationでプラットフォーム戦略のリーダーを務めるTed Ts'o氏は、もう何年間もファイアウォールなしの状態でデスクトップ上でLinuxを走らせているという。Ts'o氏は一般的なユーザよりもネットワークとLinuxプラットフォームのセキュリティについて詳しいため、ファイアウォールなしでも安全にすることができているのだという。

 Ts'o氏によると最近のLinuxディストリビューションを利用しているのであれば、Linuxデスクトップを安全にするためにはディストリビューションのデフォルトのファイアウォールを利用しさえすれば良いとのことだ。ただし、特に注意すべきことがいくつかあるという。例えばデスクトップが接続されているLANにワイヤレスルータやインターネットアプライアンスを追加することは弱点を増やすことになるため、どちらにおいても関係者以外が立ち入れないようにして自分を守る必要があるという。またTs'o氏は、OpenOffice.orgがMicrosoft Officeのアプリケーションを非常に忠実に反映した結果として、文書やファイルを開いてウィルスに感染するということも起こり得るという点についても指摘した。

 Linuxカーネル開発者の中でナンバー2の位置を占めるAndrew Morton氏は、自らのデスクトップのセキュリティについては無頓着であることを告白した。「いいかげんにやっている。バグはないだろうと当てにしている小さなNetgearルータがあって、そのルータの内側にあるものはすべて、ディストリビューションのデフォルトのコードのままだ。様々なセキュリティ関連の機能は、面倒だと思ったら無効にしてしまっている」。

 一方Linus Torvalds氏は、自分のデスクトップのセキュリティに対してもっと用心深い姿勢だ。Torvalds氏は他の人にセキュリティについてのアドバイスを述べることについては断ったが、自身のやり方としては、複数のファイアウォールと厳格なルールを用いて何から何まで封鎖しているとした。ファイアウォールは、DSLルータ上と自分のデスクトップマシン上とで走らせているという。デスクトップマシンと同じLANに数台の開発用マシンを接続していて、それらのマシンはさらにもう一台のルータとファイアウォールの内側にあるのだという。Torvalds氏は次のように述べた。

ファイアウォールのルールについても、かなり徹底的にやらないと気が済まない。基本的に、何も入ってこないようにしている。SSHさえも拒否している。そのため旅行に出かけたら、自分でもいつものマシンにログインすることはできなくなる。SMTPについても拒否している。メールはfetchmailを使って外部マシンから取得するようにしていて、その外部マシン上でスパムフィルタを実行している(スパムフィルタについては内部マシンでも実行しているが、それはたまたまそうなっているだけだ)。

言い換えれば、基本的に外部に向けての接続しかしないようにマシンを設定しようとしている。内側に向かうトラフィックは事実上自分が開始したものだけだ。そのため内側に向かうトラフィックはかなり信頼性が高いと見込まれる接続だけだ。

Joe-Barr(2008年1月25日(金))
2008年03月30日 17:07 更新