OSSのセキュリティ強化へ–グーグルが提案する"重要"プロジェクト向けルール

今回は「OSSのセキュリティ強化へ–グーグルが提案する"重要"プロジェクト向けルール」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 オープンソースソフトウェアはクローズドソースよりも安全との見方もあるが、これはコードが十分に調べられていればの話だ。それは簡単なことではないとGoogleは主張している。

 Googleの数人のトップエンジニアは、将来重要なオープンソースソフトウェアプロジェクトがサプライチェーン攻撃などの原因となることを避けるためとして、新たな「規範」を提案した。これらの提案は、(もし関与しているプロジェクトが「重要」だと判断されれば)オープンソースのコントリビュータ―にとっては面倒になりかねないものだ。

 Googleは、業界として特定のプロジェクトを「重要」だと判断した場合、そのプロジェクトのオーナーやメンテナーが身分を特定可能で、責任を負うことができ、認証されていることを義務づけるという新たなルールを提案している。つまり、この提案が実現すれば、コードを意のままに変更することはできなくなる可能性があり、変更内容は必ず第三者のレビューを受けることになる。

 Googleは、この重要なオープンソースソフトウェアに関する提案はプロジェクトオーナーの負担を増やすものであるため、抵抗を受けることを予想しているという。

 同社は「私たちの意見は、コンセンサスと持続可能なソリューションがもっとも重要なこの分野における1つの意見にすぎない」と認めている。しかし、同社のIT業界に対する影響力は大きい。同社は、それらの目標を達成するための提案について説明するブログ記事を公表した。

 Googleのプログラミング言語「Go」の主要な設計者の1人であり、ディスティングイッシュドエンジニアのRob Pike氏は、新たなブログ記事の中で、業界は「共同で『重要』なソフトウェアパッケージのセットを定め、このセットに対してだけは高いスタンダードを適用する」ことに合意すべきだと主張している。

 重要なオープンソースソフトウェアに対して掲げる目標には、次のようなものがある。

 Pike氏らは、「(これらの目標を達成するのは)負担が大きく、ある程度の抵抗を受けることが予想されるが、これらの追加的な制約は、セキュリティを実現するためには欠かせないと考えている」と説明している。

 またGoogleは、すべてのオープンソースソフトウェアに当てはめるべき目標も提案し、業界に検討することを求めている。これらに対する異論は比較的少ないと思われるものの、実現するにはGoogleでさえ難しいと考えるような作業や問題解決が必要になる。

COMMENTS


3416:
2021-02-10 22:07

【更新情報】 Firefoxの更新プログラム(85.0.2)が公開されています。(Win/Mac/Linux) ヘルプからソフトウェアの更新を確認する等し、アップデートしてください。 詳細→ 

3410:
2021-02-10 21:52

Amexはマジで手厚い(最悪Amexが買い取りしてくれるまである)けどPayPalはわからん けどPayPalも対応早いイメージ(海外のソフトウェアがエラーで買えなくて問い合わせしたらすぐに丁寧な解説メールがきた)

3407:
2021-02-10 18:29

衛星経由で ソフトウェア アップデート中のテスラ自動車

3417:
2021-02-10 18:03

AIを活用した画像解析ソフトウェアの機能を強化(MONOist)

3408:
2021-02-10 14:25

ニンテンドースイッチの勢いにソフトウェアがついて来れてないんだよな

3414:
2021-02-10 14:16

【ソフトウェア:部門・第4位】 VOICEROID+ 東北きりたん EX ダウンロード版 集計:2021/02/10 15:00

3412:
2021-02-10 10:19

専門的な作業ですよね?慣れればめっちゃ使い安いソフトウェアです?

3409:
2021-02-10 08:36

日本のIT業界では「ウォーターフォールよりもアジャイル」と言われて何年も経つけど、問題はそこじゃない。ITゼネコンによる中抜きと下請けへの丸投げ、派遣会社による搾取、役人の天下り、この三つが無くならない限り、どんなソフトウェアの開発手法を使ってもダ…

3413:
2021-02-10 07:45

SONYは、戦略的投資とかいう前に各部門のソフトウェア開発者に優秀な人材をスカウトした方がいいよ。ハードウェアは、良いもの出していてもソフトウェアがほとんどそれを台無しにしていますから。

3411:
2021-02-10 05:55

【ソフトウェア:部門・第5位】 Recotte Studio ダウンロード版 集計:2021/02/10 15:00

3415:
2021-02-10 00:07

【完結小説】 WIZARDWARE(ウィザードウェア)魔法戦記 カクヨム版: ▼「ソフトウェア魔法VS.影の王」 上空に浮かぶ直径50メートルの球体。影の王はあまりに大きく、手の届かない高所…

Recommended

TITLE
CATEGORY
DATE
T-Mobileがハッキング被害、3700万人の顧客情報が流出
IT関連
2023-01-24 12:24
株取引掲示板のWallStreetBetsがヘイトスピーチで公開停止に
ネットサービス
2021-01-30 16:38
Google公式アプリストアの新アプリ受付は8月からAPKではなくAABに
アプリ・Web
2021-07-02 12:14
QRコード決済、「利用している」は約3割 現金派に及ばず MMD調査
企業・業界動向
2021-01-21 02:50
OpenAI、「ChatGPT」の独自バージョンを構築可能に
IT関連
2023-11-08 23:55
アマゾンのCTOが語った分散コンピューティングの必要性
IT関連
2022-12-03 13:50
“ニセSMS”にご注意! ワクチン予約を偽る手口、半年で被害5億円超
IT関連
2021-06-20 00:28
「未来の働き方とコンテンツ活用の関係」を説いたBox CEOの野望とは
IT関連
2022-07-16 02:46
インフォマートと串カツ田中HDの合弁会社、飲食店運営を効率化するアプリ実証
IT関連
2022-07-07 18:17
PureStorage、Storage-as-a-Serviceでランサムウェア攻撃からのリカバリ契約を拡大した「サイバーリカバリー&レジリエンスSLA」など発表
ストレージ
2024-06-21 03:57
日立ソリューションズ、SBOM管理をクラウドサービスで提供–必須化の動き受け
IT関連
2023-12-14 06:26
半導体不足、2022年の動向をアナリストはどう予想する?
IT関連
2022-01-19 06:58
フォーティネットが推進する「ファブリック」戦略をひも解く
IT関連
2022-06-21 19:43
パナソニック コネクト、自社開発の生成AI「ConnectAI」で年18.6万時間を削減
IT関連
2024-06-27 21:46