「Vanilla OS」を試す–セキュリティと使いやすさを両立させたLinux OS

今回は「「Vanilla OS」を試す–セキュリティと使いやすさを両立させたLinux OS」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 筆者は考えられる限りのあらゆる「Linux」ディストリビューションを使用してきた。シンプルすぎるものから、見事なまでに複雑なものまで、さまざまなものを使った。OSに実装可能な仕掛けや小技はほぼすべて見てきたが、セキュリティと使いやすさを等しく高めた新しいLinuxがついに登場した。筆者のように、この2つを兼ね備えたLinuxを探していた人は、続きを読んでほしい。

 「Vanilla OS」の初の公式リリースが、一般向けに先頃公開された。以前にこのLinuxディストリビューションをテストしたときは、大いに興味をそそられた。そのため、完成版のリリース準備が整ったと開発元が発表したとき、ぜひとも試したいと思ったことは分かってもらえるはずだ。

 筆者はテスト体験を終えて、大きな感銘を受けた。その理由を説明しよう。

 セキュリティ重視のOSと聞くと、さまざまな考えが頭に浮かぶと思うが、そのうちの1つは「複雑そう」だろう。Vanilla OSの以前のリリースでは、不変性のために「Almost」が使用されていた。これらの初期リリースをテストしたときは、魅力的ではあるが、決してユーザーフレンドリーではないと感じた。

 新しいリリースで、開発元はAlmostから「ABRoot」に移行した。Almostが使われていたときは、不変性を有効または無効にするために、2つのコマンドのいずれかを使用する必要があった。以下のようなコマンドだ。

 Almostの問題は、読み取り専用モードを有効にしても、ルートファイルシステム内にファイルを作成できてしまうことだった。問題は他にもあり、「/home/」「/etc/」「/var/」という3つの重要なディレクトリーは不変性の対象にならない。

 そこで開発元は、2つのルートパーティション(A⇔B)間で完全に原子性が担保されたトランザクションを可能にするABRootに切り替えることにした。

 開発元はこれを以下のように説明している。

 それを理解できるか確かめるために、htopコマンドをVanilla OSにインストールしてみよう。これには2種類の方法があり、apxパッケージマネージャーを使用するか、ABRootを使用する。apxを使う場合、システムのリソースへのアクセスが制限されたコンテナー内にhtopがインストールされるが、問題なく機能する。

 apxでhtopをインストールするには、以下のようなコマンドを実行する。

 インストールのために、sudoを使用して権限を昇格させていないことに注目してほしい。これは意図的にやっている。

 もう1つのインストール方法は、ABRootを使用するものだ。こちらの方が複雑で、インストール後に再起動が必要になる。たとえば、以下のコマンドでhtopをインストールできる。

 この方法でhtopをインストールすると、システムを再起動するまでhtopを使用できない。これは、新たにインストールされたアプリケーションを含む新しいルートパーティションにまだ切り替わっていないからだ。

 Vanilla OSには「Flatpak」と「AppImage」のサポートも含まれている。Flatpakアプリは「GNOME Software GUI」内からインストールすることもできるため、コマンドラインを使わなくてもアプリケーションをインストールできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ヒューマンHDがSAPのクラウドオファリング採用–既存事業の高付加価値化へ
IT関連
2022-03-12 06:53
バイデン米大統領、半導体などの供給網を見直す大統領令に署名
IT関連
2021-02-26 15:48
セキュリティで生成AIを活用するには環境整備から–ラックが検証
IT関連
2024-03-13 01:04
ウェブ招待状システムのcanonicaとウェディングサービスのNOVICが提携、ブライダル事業者向けシステム提供
ネットサービス
2021-05-21 23:51
TIS、決済ソリューション基盤に「Oracle Exadata Cloud@Customer」を導入
IT関連
2024-04-18 07:29
マイクロソフト、「HoloLens 2」ベースの軍事用ARヘッドセット12万台を受注
IT関連
2021-04-01 21:11
「Googleスプレッドシート」、AI自動入力の進化版「Enhanced Smart Fill」が登場
IT関連
2023-12-02 18:56
「あつ森」とClubhouseのハイブリッド仮想空間「Skittish」をZoomに疲れた人が訪れている
ネットサービス
2021-05-28 08:20
グーグル、サイバーセキュリティ大手Mandiantの買収を完了
IT関連
2022-09-14 21:41
イーサネットの生みの親、ボブ・メトカーフ氏がチューリング賞受賞
IT関連
2023-03-24 05:27
MongoDBが時系列データ対応、サーバレス対応、HTTPS経由でのAPI操作対応など機能強化を相次いで発表
MongoDB
2022-06-15 12:53
「キズナアイ」の裸眼立体映像、献血ルームで公開 画素数は約3.7億
企業・業界動向
2021-06-30 22:41
仕込み調理のアウトソース化を請け負うセントラルキッチンサービス「ロカルメ・オーダー」が生鮮食品の製造に対応
フードテック
2021-07-06 02:38
Netflixのゲームサービスに2タイトル追加、iOSとAndroidの両方で
IT関連
2022-01-21 15:37