最終更新時刻:2008年10月10日(金) 23時50分

LinuxがWindowsから学べることは何か?

Robert Lemos

2004/03/17 10:01  

 あと3カ月すると、MicrosoftのユーザーはMicrosoftのセキュリティへの新たな注力の恩恵を受けられることになりそうだ。Windows XPの2度目の大型アップデートのリリースは、同OSの設計に関して以前から指摘されてきた多くの批判に対するMicrosoftからの回答となる。

 だがこれは、Microsoftにとっては痛みを伴うレッスンとなった。それどころか、Microsoftはユーザーの不満――場合によっては永遠に続く不信――という代償を受けた。

 2001年9月、Nimdaワームが世界中のネットワークに広まり、多数の金融機関を含む大手企業顧客は、自社のコードの脆弱性をふさがなかったとしてMicrosoftを非難した。

 その2年後、MSBlastワームとその変種がWindowsコンピュータと企業ネットワークに広まり、コンシューマーと企業顧客は再びワシントン州レドモンドのMicrosoftに対し怒りを示した。だが、この攻撃により、Microsoftは、いかにしてセキュリティを向上するかを考え直す機会を与えられた。

 Nimdaの結果、「Trustworthy Computing Initiative(信頼できるコンピューティング)」が誕生した。これは、Microsoftの開発チームが安全性の高いコードを作成するよう取り組む全社的なプログラムだ。

 MSBlastの後には、MicrosoftはWindows XPの次期アップデート版「Windows XP Service Pack 2(Windows XP SP2)」で再びセキュリティに焦点を当てた。Windows XP SP2で加えられた変更には、ファイアウォールの機能強化、Internet Explorerでのポップアップ広告のブロックとActiveXコントロールの停止、PCのセキュリティ状態を表示するコントロールパネルなどがある。

 MicrosoftのWindowsクライアントグループ製品管理ディレクターNeil Charneyは、「昨年8月のBlasterの後にわれわれが学んだことは、技術を提供するだけでは十分ではないということだ。技術が実際に利用できなければならないのだ」と語る。

 同社の目標は、使いやすさというコンセプトをセキュリティにもたらすことだ。「Windows Security Center」は、PCの状態を表示するシンプルな機能で、PCがファイアウォールで保護されているかどうか、最新のパッチを適用しているかが把握できる。また、アンチウイルスソフトウェアが有効で、パターンファイルが最新版に更新されているかどうかも確認できる。そのほかにも、ユーザーに基本的な保護機能をオンにするよう求めることも行う。

 同社はまだ、データバックアップという最も基本的なセキュリティ機能の表示をデスクトップ上に搭載していない。それでも、Service Pack 2は、セキュリティに注意を払わない圧倒的多数のコンシューマーが自分の安全を自分で守るのを手助けするという点で確実な進化を示すものだ。

 使いやすいセキュリティへのMicrosoftの注力は、Linuxの世界にも有益な例を提供しているといえる。

 歴史的に、Linuxは設計とユーザー教育の点で優位にあった。Linuxの設計面での強みはUnixから受け継いだものだ。これとは対照的に、MicrosoftはもともとのWindowsインフラと過去の技術への下位互換性を確保しなければならず、このためにセキュリティは後回しになった。さらには、Linuxユーザーと比較したWindowsユーザーの傾向として、技術に鋭いとはいえないという点もある。

 だが、“Protect Your PC”キャンペーンから今度のSP2までのMicrosoftの取り組みを見ると、同社はセキュリティという問題に対して“改心”したようだ。Linuxが一般ユーザーにもアピールするつもりなら、セキュリティを容易にすることは不可欠だ。

 Linuxは、Linuxが動くコンピュータを安全にするためのさまざまなツールを備えている。だが、これらのツールを使ってシステムを管理するのは、どちらかというと難しいことだ。例えば、Nmapというツールは、攻撃者がつけこむ脆弱性となる可能性があるポートというオープンなデータチャネルの安全性を確認できるものだ。しかし、Nmapはどのポートが脅威となるかの分析は行わない。

 Tripwireというツールは、コンピュータ上の重要なファイルごとにデジタルフィンガープリントを作成し、各ファイルに加えられる変更をトラッキングするものだ。Tripwireは優れたセキュリティ機能をもたらすにもかかわらず、設定と利用が難しいために多くのユーザーはセキュリティチェックを実行していない(ツールと同じ名を持つTripwireという企業が、フル機能を提供する使い勝手のよい商用バージョンを提供している)。

 さらには、磁気テープを必要としない優れたバックアップユーティリティはいまだに少ない。

 Linuxは、Windowsの代替デスクトップOSとなることを目指して着実に歩みを進めているが、Linux支持者は、この戦いは、セキュリティ機能をLinuxの主要ディストリビューションに統合する開発者の能力次第だということを理解するべきだ。さらには、平均的ユーザーがアクセスできるやり方で結果を表現する方法を見出す必要もある。一般的なLinuxのユーザーインターフェースといえば、Linuxの有名人Eric Raymondが、最近掲示したブログで次のように述べている。

 「どれもが画期的とはいえない」とRaymond。Raymondは、プログラムのユーザーインターフェースを使ってプリンタソフトウェアをインストールする際の問題を参照して、こう書いている。「適切なことをするのが技術的に難しいということが問題なのではない...問題は、(ソフトウェア)設計者の姿勢が適切ではないということだ。設計者は、自分たちの仮定から離れてプログラムを見たことがないのだろう」。

 プロジェクトの中には、適切に設計されているものもある。使いやすさにフォーカスしたツールの良い例が、ネットワークをスキャンして脆弱性の兆候がないかどうかを調べる Nessusだ。このツールは、ユーザーに発見した脆弱性を報告するだけでなく、その問題がセキュリティ上で問題となる理由を説明する。

 しかし、デスクトップ用と主張するLinuxバージョンはいずれも、Microsoftの例を参考にして、ユーザーがデータとコンピュータシステムの状態を中央で把握できる視点を提供する必要がありそうだ。

 上流社会の中では、豊かさとダイエットは共存しないといわれている。これはOSを開発するときにもあてはまる。セキュリティにおいて、アクセスしやすさと意識向上は共存しないのだ。

筆者略歴
Robert Lemos
CNET News.comのsenior staff writer

特集

「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
多くの企業がソーシャルメディアキャンペーンを計画している。しかし、ガートナーによると、キャンペーンを始める理由が明確になっていなければ、失敗に終わることになるという。
人工知能による会話マーケティングの可能性
日産NOTEのウェブサイトがおもしろい。人工知能を用いて、ユーザーの質問にCMでおなじみのキャラが反応してくれる。裏側で実現しているのは、PtoPAが開発したソフトウェア「CAIWA」だ。同社はこれをウェブマーケティング分野でも活用しようとしている。

オピニオン

■インタビュー

Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
コンシューマー市場向けの取り組みを強化すると発表したマイクロソフト。日本におけるWindows VistaやWindows Media Centerの現状をどう見ているのか、コーポレートバイスプレジデントのブラッドブルックス氏に話を聞いた。
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
発表後初の週末となった9月13日に、新iPodファミリーの店頭イベントを開催したビックカメラ有楽町店本館で、店長の石川勝芳氏に、iPodの販売状況と店内での取り組みについて伺った。

■コラム

進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
近年のウェブサイトリニューアルプロジェクトでは「ユーザビリティテスト」を実施することが当たり前になってきたようです。今回は、単なる「使いやすさ調査」を超えた「ユーザー行動観察調査」の効果・効能を紹介します。
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
香港や中国のケータイショップでは、「おぉっ!こりゃかなりいける!」とワクワクしてしまう怪しいトンデモケータイに出会うことがある。そんな魅力あふれる製品の1つが、今回ご紹介するケータイである。
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
日経平均が約4年10カ月ぶりに1万円の大台を割り込む中、ソフトバンクの株価が、全般相場の低迷にも増して下落が加速している。

企画特集

ネットと家電をつなぐチャレンジ「Life-X」
第一題:ライフログ・シェアリングサービス「Life-X」の第一印象は?
エンタメCGM「gooメーカー☆メーカー」エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた!

ブログネットワーク

アルファブロガー

外資系エグゼクティブの日々I am Jamming!
外資系エグゼクティブの日々
クロサカタツヤの情報通信インサイトグッバイ、レバレッジ!(1)
クロサカタツヤの情報通信インサイト
末吉隆彦 ロケーションウェアの「空」と「実」9月イベントお知らせ
末吉隆彦 ロケーションウェアの「空」と「実」
ケータイ時代のスタンダードiPhonista Nightの事後報告
ケータイ時代のスタンダード
江島健太郎 / Kenn's Clairvoyance新サービスをローンチしました
江島健太郎 / Kenn's Clairvoyance
鈴木健の天命反転生活日記パラレルワールドとしての電脳コイル
鈴木健の天命反転生活日記

読者ブロガー

おやじのちょっとユビキタス東芝からネットブック
おやじのちょっとユビキタス
電子政府パブリックコメントの抜粋2010 年代の電波政策(意見募集)
電子政府パブリックコメントの抜粋
ナチュラルケアーズがITを使ったらナチュラルケアーズを美容系ポータルサイトに登録
ナチュラルケアーズがITを使ったら
高校生サーバー管理者の考察日誌「ブラッディ・マンデイ」を考察する
高校生サーバー管理者の考察日誌

リサーチ

■リサーチコラム

薬事法規制の厳しい健康食品に代わり、増え続ける化粧品メーカー
薬事法規制が厳しくなる今、特に規制が厳しい健康食品にかわって化粧品を販売しようとする企業が増えている。そこで、覚えておきたい化粧品と薬事法の関係について簡単にまとめた。
携帯電話の待ち受けに関する調査--最も利用される画面は「自分で撮影した写真」
携帯電話の待ち受け画面に関する調査を実施したところ、10・20代は飽きやすく待ち受け画面を頻繁に変更する傾向にあり、30・40代は季節感や臨場感を重視することが明らかとなった。
電子マネーによるライフスタイルの変化に関する調査--電子マネーコアユーザーは、高所得者層
電子マネーによるライフスタイルの変化に関する調査したところ、電子マネーを活用するのは高所得者層に多く見られた。また、1度に1万円以上チャージするユーザーは10%強であることも明らかになった。

■調査レポートダウンロード

金融不安の市場に、IR活動は何を頼るか!?
CMS未導入企業300社へのアンケート 担当者のホンネを徹底追求

■調査発表

【ゲームクリエイターの方へ】攻めの開発体制を敷くAQインタラクティブ社の中途採用・求人情報をレポート
Alibaba JAPAN、カー用品店に関する調査 カー用品専門店の認知、利用ともトップは「オートバックス」
調査結果「携帯OS『Android』認知度調査、6割が『知らない』 〜ユーザー期待のメーカーは?」

イベント情報

Microsoft Windows SharePoint Services 3.0によるチームサイトの構築
主催:グローバルナレッジネットワーク株式会社
Microsoft .NET入門
主催:グローバルナレッジネットワーク株式会社
Microsoft SQL Server 2005 インフラストラクチャの設計(#4612)
主催:グローバルナレッジネットワーク株式会社

CNET Japan セレクション

ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
任天堂が11月1日に発売する新型ゲーム機「ニンテンドーDSi」はどんな点が新しいのか。既存のニンテンドーDS Liteと比較するとともに、新機能を紹介する。
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
NTTドコモは家電展示会「CEATEC JAPAN 2008」において、端末が2つに分離できる携帯電話「セパレートケータイ」を展示している。どのような仕組みなのか、何ができるのかを、写真で紹介する。
話題のスマートフォン、写真で見るBlackBerry Bold
RIM製スマートフォン「BlackBerry」の新モデル「BlackBerry Bold」を2008年度第4四半期にも発売すると発表したNTTドコモ。話題のBlackBerry Boldを写真で紹介する。
こんなものもありました--CEATECで見つけたオモシロ新技術たち
幕張メッセで開催されている展示会「CEATEC JAPAN 2008」では、幅広い分野の最新技術が一堂に会している。ここではその中でもユニークな新技術や展示を紹介する。
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
アップルは、新たな「iPhone 2.2」アップデートのリリースに向けて準備を進めている。Safariに加え、App Storeのインターフェース変更などが予定されている。
ケータイはまだまだ進化する--CEATECで見た未来の技術
幕張メッセで開催されているデジタル家電の展示会「CEATEC JAPAN 2008」では、携帯電話関連の新技術が数多く展示されている。その様子を写真で紹介する。

今日の見どころ

自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー

2008年度グッドデザイン賞が発表--環境を意識した新基準も

GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場

レビュー

今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
「東京ゲームショウ2008」が10月9日から開催され、新PS3やXboxの新作ゲームなど、ゲーム機の大型発表が相次
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
ソニーのBlu-ray Discレコーダー新製品が登場した。2007年から引き継がれる「やりたいことから選ぶ」シリー
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
松下電器産業の「Let's note」、デルのデスクトップPCとPC新製品が数多く登場した。Let's noteは9時間駆動
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
キヤノンからもフルサイズCMOSセンサを搭載した「EOS 5D Mark II」が登場した。合わせてコンパクトデジカメ
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種も

CNET_ID

メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。