「Vanilla OS」を試す–セキュリティと使いやすさを両立させたLinux OS

今回は「「Vanilla OS」を試す–セキュリティと使いやすさを両立させたLinux OS」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 筆者は考えられる限りのあらゆる「Linux」ディストリビューションを使用してきた。シンプルすぎるものから、見事なまでに複雑なものまで、さまざまなものを使った。OSに実装可能な仕掛けや小技はほぼすべて見てきたが、セキュリティと使いやすさを等しく高めた新しいLinuxがついに登場した。筆者のように、この2つを兼ね備えたLinuxを探していた人は、続きを読んでほしい。

 「Vanilla OS」の初の公式リリースが、一般向けに先頃公開された。以前にこのLinuxディストリビューションをテストしたときは、大いに興味をそそられた。そのため、完成版のリリース準備が整ったと開発元が発表したとき、ぜひとも試したいと思ったことは分かってもらえるはずだ。

 筆者はテスト体験を終えて、大きな感銘を受けた。その理由を説明しよう。

 セキュリティ重視のOSと聞くと、さまざまな考えが頭に浮かぶと思うが、そのうちの1つは「複雑そう」だろう。Vanilla OSの以前のリリースでは、不変性のために「Almost」が使用されていた。これらの初期リリースをテストしたときは、魅力的ではあるが、決してユーザーフレンドリーではないと感じた。

 新しいリリースで、開発元はAlmostから「ABRoot」に移行した。Almostが使われていたときは、不変性を有効または無効にするために、2つのコマンドのいずれかを使用する必要があった。以下のようなコマンドだ。

 Almostの問題は、読み取り専用モードを有効にしても、ルートファイルシステム内にファイルを作成できてしまうことだった。問題は他にもあり、「/home/」「/etc/」「/var/」という3つの重要なディレクトリーは不変性の対象にならない。

 そこで開発元は、2つのルートパーティション(A⇔B)間で完全に原子性が担保されたトランザクションを可能にするABRootに切り替えることにした。

 開発元はこれを以下のように説明している。

 それを理解できるか確かめるために、htopコマンドをVanilla OSにインストールしてみよう。これには2種類の方法があり、apxパッケージマネージャーを使用するか、ABRootを使用する。apxを使う場合、システムのリソースへのアクセスが制限されたコンテナー内にhtopがインストールされるが、問題なく機能する。

 apxでhtopをインストールするには、以下のようなコマンドを実行する。

 インストールのために、sudoを使用して権限を昇格させていないことに注目してほしい。これは意図的にやっている。

 もう1つのインストール方法は、ABRootを使用するものだ。こちらの方が複雑で、インストール後に再起動が必要になる。たとえば、以下のコマンドでhtopをインストールできる。

 この方法でhtopをインストールすると、システムを再起動するまでhtopを使用できない。これは、新たにインストールされたアプリケーションを含む新しいルートパーティションにまだ切り替わっていないからだ。

 Vanilla OSには「Flatpak」と「AppImage」のサポートも含まれている。Flatpakアプリは「GNOME Software GUI」内からインストールすることもできるため、コマンドラインを使わなくてもアプリケーションをインストールできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Java 21 LTSに対応した無償のJavaディストリビューション「Amazon Corretto 21」と「Microsoft Build of OpenJDK 21」がリリース
AWS
2023-09-28 19:33
バイデン大統領、FacebookなどのSNSはコロナの誤情報で「人々を殺している」と発言
アプリ・Web
2021-07-20 04:23
サイバー脅威への適切な対応を実現していくセキュリティの運用と戦略
IT関連
2023-01-11 01:10
企業のイノベーションを阻むのは、失敗への「恐怖心」–経営幹部の約7割が回答
IT関連
2023-12-13 19:27
Fleksyの共同創設者がApp Store詐欺による売上減でAppleを提訴
ネットサービス
2021-03-31 04:47
楽天グループ、物流センターを東京都八王子市に新設 2023年稼働へ
企業・業界動向
2021-06-24 21:06
ホールケーキのサブスクサービス? コンビニスイーツも手掛ける製菓企業が狙うコロナ禍のニーズ :食いしん坊ライター&編集が行く! フードテックの世界(1/4 ページ)
トップニュース
2021-08-03 16:27
ソニーがDiscordに出資と提携、PlayStationにチャットアプリ搭載へ
ゲーム / eSports
2021-05-05 10:39
交通違反をリアルタイムに警告する法人向けスマホアプリ GPSデータと標識情報DBを活用
企業・業界動向
2021-06-23 09:27
「山奥で車のドアが開閉不能に」──トヨタの無人レンタカーでトラブル、“その場に置き去り”仕様に物議 トヨタ「案内ミスだった」
ネットトピック
2021-08-05 03:59
スペースXが新たに60基のStarlink衛星を打ち上げ、1カ月あまりで計300基が地球低軌道へ
宇宙
2021-04-09 22:16
ビジネスリスクを防ぐためのセキュリティベンダーとの付き合い方
IT関連
2023-04-08 08:11
最大1億円をシード期スタートアップに投資、UTECが自由応募型事業化支援プログラムを開設・募集開始
VC / エンジェル
2021-05-19 19:10
安価に大量生産が可能な6G通信の電波制御のための新規材料「三次元バルクメタマテリアル」を開発
IT関連
2022-03-16 05:28