OSSのセキュリティ強化へ–グーグルが提案する"重要"プロジェクト向けルール

今回は「OSSのセキュリティ強化へ–グーグルが提案する"重要"プロジェクト向けルール」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 オープンソースソフトウェアはクローズドソースよりも安全との見方もあるが、これはコードが十分に調べられていればの話だ。それは簡単なことではないとGoogleは主張している。

 Googleの数人のトップエンジニアは、将来重要なオープンソースソフトウェアプロジェクトがサプライチェーン攻撃などの原因となることを避けるためとして、新たな「規範」を提案した。これらの提案は、(もし関与しているプロジェクトが「重要」だと判断されれば)オープンソースのコントリビュータ―にとっては面倒になりかねないものだ。

 Googleは、業界として特定のプロジェクトを「重要」だと判断した場合、そのプロジェクトのオーナーやメンテナーが身分を特定可能で、責任を負うことができ、認証されていることを義務づけるという新たなルールを提案している。つまり、この提案が実現すれば、コードを意のままに変更することはできなくなる可能性があり、変更内容は必ず第三者のレビューを受けることになる。

 Googleは、この重要なオープンソースソフトウェアに関する提案はプロジェクトオーナーの負担を増やすものであるため、抵抗を受けることを予想しているという。

 同社は「私たちの意見は、コンセンサスと持続可能なソリューションがもっとも重要なこの分野における1つの意見にすぎない」と認めている。しかし、同社のIT業界に対する影響力は大きい。同社は、それらの目標を達成するための提案について説明するブログ記事を公表した。

 Googleのプログラミング言語「Go」の主要な設計者の1人であり、ディスティングイッシュドエンジニアのRob Pike氏は、新たなブログ記事の中で、業界は「共同で『重要』なソフトウェアパッケージのセットを定め、このセットに対してだけは高いスタンダードを適用する」ことに合意すべきだと主張している。

 重要なオープンソースソフトウェアに対して掲げる目標には、次のようなものがある。

 Pike氏らは、「(これらの目標を達成するのは)負担が大きく、ある程度の抵抗を受けることが予想されるが、これらの追加的な制約は、セキュリティを実現するためには欠かせないと考えている」と説明している。

 またGoogleは、すべてのオープンソースソフトウェアに当てはめるべき目標も提案し、業界に検討することを求めている。これらに対する異論は比較的少ないと思われるものの、実現するにはGoogleでさえ難しいと考えるような作業や問題解決が必要になる。

COMMENTS


3416:
2021-02-10 22:07

【更新情報】 Firefoxの更新プログラム(85.0.2)が公開されています。(Win/Mac/Linux) ヘルプからソフトウェアの更新を確認する等し、アップデートしてください。 詳細→ 

3410:
2021-02-10 21:52

Amexはマジで手厚い(最悪Amexが買い取りしてくれるまである)けどPayPalはわからん けどPayPalも対応早いイメージ(海外のソフトウェアがエラーで買えなくて問い合わせしたらすぐに丁寧な解説メールがきた)

3407:
2021-02-10 18:29

衛星経由で ソフトウェア アップデート中のテスラ自動車

3417:
2021-02-10 18:03

AIを活用した画像解析ソフトウェアの機能を強化(MONOist)

3408:
2021-02-10 14:25

ニンテンドースイッチの勢いにソフトウェアがついて来れてないんだよな

3414:
2021-02-10 14:16

【ソフトウェア:部門・第4位】 VOICEROID+ 東北きりたん EX ダウンロード版 集計:2021/02/10 15:00

3412:
2021-02-10 10:19

専門的な作業ですよね?慣れればめっちゃ使い安いソフトウェアです?

3409:
2021-02-10 08:36

日本のIT業界では「ウォーターフォールよりもアジャイル」と言われて何年も経つけど、問題はそこじゃない。ITゼネコンによる中抜きと下請けへの丸投げ、派遣会社による搾取、役人の天下り、この三つが無くならない限り、どんなソフトウェアの開発手法を使ってもダ…

3413:
2021-02-10 07:45

SONYは、戦略的投資とかいう前に各部門のソフトウェア開発者に優秀な人材をスカウトした方がいいよ。ハードウェアは、良いもの出していてもソフトウェアがほとんどそれを台無しにしていますから。

3411:
2021-02-10 05:55

【ソフトウェア:部門・第5位】 Recotte Studio ダウンロード版 集計:2021/02/10 15:00

3415:
2021-02-10 00:07

【完結小説】 WIZARDWARE(ウィザードウェア)魔法戦記 カクヨム版: ▼「ソフトウェア魔法VS.影の王」 上空に浮かぶ直径50メートルの球体。影の王はあまりに大きく、手の届かない高所…

Recommended

TITLE
CATEGORY
DATE
デスクトップPCのセキュリティ対策にはLinuxが最善の選択かもしれない
IT関連
2023-07-19 05:22
Amazonもアプリストアの30%手数料を条件付きで引き下げ
アプリ・Web
2021-06-20 13:38
効果的に価値を提供できているデータ分析組織は半数未満–ガートナー調査
IT関連
2023-03-30 21:20
マイクロソフトとソフトバンク、クラウドと生成AIの日本展開で戦略的協業
IT関連
2023-08-04 06:12
面接中止、オンライン導入……首都圏の中学受験スタート
IT関連
2021-01-16 06:33
ロシアでテック企業が販売を停止するなか、スマホやクラウドサービスなどのビジネスへの影響は?
IT関連
2022-03-13 04:17
竹中工務店、新オフィスビルでサイバーセキュリティ対策サービスを運用
IT関連
2022-12-04 08:19
「自動化は業務運用と革新の手段」–UiPath Co-CEOのエンスリン氏
IT関連
2022-11-10 17:46
帝人と富士通、リサイクル素材活用の信頼性向上で共同プロジェクト
IT関連
2022-07-16 15:36
「サイバー攻撃ではない」 大規模なアクセス障害に障害元の米Akamaiがコメント
IT関連
2021-07-24 12:12
「宇宙旅行」が賞品のディスカバリーの新リアリティ番組「Who Wants to Be an Astronaut?」
宇宙
2021-05-21 17:01
ソフトバンクがマーケティング最適化のためのAIインフラ企業Pixisへの資金注入主導、新社名で新年度をスタート
IT関連
2022-01-20 14:20
クラウド戦略を立案する際に避けるべき10の間違い
IT関連
2022-11-30 18:58
IT部門が抱えるSaaS管理の課題を解決–「SaaSポートフォリオ最適化プロジェクト」の手法とは(前編)
IT関連
2023-06-29 02:39