2003/07/31 15:44
ここ2週間はインターネットセキュリティの現状をよく表す出来事が続いた。業界と政府がセキュリティ改善に注力していると述べているにもかかわらず、セキュリティの脆弱性が次々と露呈したのだ。
たとえば、米Cisco Systemsは米国時間7月16日、インターネットハードウェア機器の深刻な欠陥について警告を発した。その1週間後、Windows搭載コンピュータの大部分が影響を受ける脆弱性が見つかり、ネットワーク管理者は対策に大わらわだった。米eEye Digital Securityのチーフ・ハッキング・オフィサー、Marc Maiffretは「みんなセキュリティ問題についてよく議論するが、口ばかりで、実際にはあまり対策を講じていない」と指摘する。
ブッシュ政権は2月にNational Strategy to Secure Cyberspace(サイバースペース機密保全のための国家戦略)を発表したが、批評家に言わせると、具体的な提案はほとんど組み込まれていないという。また、この書類の作成で大役を担ったRichard ClarkeとHoward Schmidtの2人は、すでに辞職している。
政府だけでなく、業界にも責任はある。米MicrosoftがTrustworthy Computingの取り組みを発表したのは1年余り前だが、それ以降もPassport認証サービスの欠陥やMicrosoft SQLサーバの脆弱性をついたSlammerワームの攻撃に悩まされている。
ハッカーやセキュリティ専門家がラスベガスで30日から開催している会議、Black Hat Briefingsでは、セキュリティホール開示の是非が話題の中心となった。ベンダーが欠陥を修復する前に、深刻な脆弱性を公表すべきかどうかについては、賛否がくっきりと分かれた。
MicrosoftやCiscoなどの大手企業の製品で脆弱性が発見された際、研究者はすぐにそれを公表した。密かに修復に取り組みたいという企業側の希望よりも、一般の人々への通知が優先だという主張である。一方で、公開した脆弱性の情報が悪用され、ワーム攻撃などにつながるという危惧もある。
業界団体のOrganization for Internet Safety(OIS)は脆弱性の報告に関するガイドラインを出しており、「研究者は脆弱性を公表する前に、ソフトウェア企業に対し、欠陥の修復やパッチ開発の猶予期間として30日間以上与えるべきだ」としている。
一部のセキュリティ企業はこのガイドラインに沿っている。しかし、多くの独立系のセキュリティ研究者やハッカーたちは、誰が一番乗りで脆弱性の詳細情報を入手できるかを争っているのが現状だ。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
「ソーシャルメディアキャンペーン」の半数は失敗--アナリストが指摘する理由
人工知能による会話マーケティングの可能性
Windows VistaにとってXPはライバルか?--マイクロソフト グローバルマーケティング担当Brad Brooks氏
「iPodを日本で一番売りたい」--ビックカメラ有楽町店に聞く新iPodの魅力
進化するユーザビリティテスト〜「ユーザー行動観察調査」の効果・効能
“オトコの遊びゴコロ”をくすぐるロマンたっぷり「自動車ケータイ」
ソフトバンク株価の下落加速--iPhone一巡し資金繰りを懸念
エンタメCGM「gooメーカー☆メーカー」
コンテンツ学会 〜コンテンツ概念の功罪と未来
iPhonista Nightの事後報告
日経平均株価の落ち着く先は…(2)
にゃふにゃふ動画
コンサル業界進化論〜悪評の原因を考える〜
琴線に触れた発言集 - エンジニアの未来サミット
1000文字小説を書いてみた。
iPhone 3Gは"失敗した"とは言わないが
騒がれないと不安になる人たち
ココが変わった、新型「ニンテンドーDSi」--「ニンテンドーDS Lite」と比較
フォトレポート:本体が分離するNTTドコモの「セパレートケータイ」の謎に迫る
話題のスマートフォン、写真で見るBlackBerry Bold
こんなものもありました--CEATECで見つけたオモシロ新技術たち
「iPhone 2.2」アップデートの概要が明らかに--App Storeのインターフェースなど変更
ケータイはまだまだ進化する--CEATECで見た未来の技術
自動車の未来を垣間見る--2008年パリモーターショーのコンセプトカー
2008年度グッドデザイン賞が発表--環境を意識した新基準も
GMのハイブリッドカー「Chevrolet Volt」、パリモーターショーに登場
今週の新製品総チェック:新PS3が登場!ニコンが発表した映像製品「UP」とは?
[レビュー]2011年画質を備えた高画質、多機能Blu-ray--ソニー「BDZ-X95」
今週の新製品総チェック:よりモバイルPCとして進化した「Let's note」が登場
今週の新製品総チェック:フルサイズCMOS搭載のキヤノン「EOS 5D Mark II」が登場
今週の新製品総チェック:第4世代iPod nano登場、ソニー「α」、松下「LUMIX」に新機種もメンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。