Robert Lemos(CNET News.com)
2004/12/27 13:26
Honeynet Projectが先週発表したあるレポートによると、パッチを適用していないLinuxシステムは、インターネット上の攻撃に対してこれまでより長く持ちこたえることができるようになったという。
同団体が10のネットワークを対象に調査を行ったところ、平均的なLinuxシステムはオンライン攻撃に対して3カ月持ちこたえることできたという。2001年の72時間と比較すると、Linuxシステムの耐久時間は飛躍的に伸びていることが分かる。また、パッチを適用していないWindowsシステムは依然として攻撃に弱く、場合によっては数分間で被害が発生してしまうことも、今回の調査で明らかになった。
Honeynetのプレジデントを務めるLance Spitznerによると、今回の調査結果が導き出された理由として、2つの要素が考えれるという。まず、Linuxをデフォルト設定のままインストールした場合で比較すると、現行バージョンのセキュリティが以前のものより大幅に改善されている点が挙げられると同氏は述べる。また2つ目の理由として、攻撃者は、LinuxシステムよりWindowsシステムの方を攻撃対象と見なしている点が挙げられるという。Honeynetが開発するソフトウェアは、オンライン攻撃を防止する目的で、「おとり」として機能するコンピュータシステムを構築するのに使われる。
「(攻撃者なら)誰でも、Windowsに目をつける。Windowsシステムを攻撃した方が、金銭的利益が得られる」と、Spitznerは述べた。
同レポートは、Microsoft WindowsとLinuxシステムのセキュリティを比較したデータとしては最新のものだ。今月に入って、学生らがLinux上で稼働するソフトウェアに存在する欠陥を何十個も発見したと発表している。また、Linuxカーネルを徹底的に分析したところ何百もの欠陥が見つかったという別の報告もある。しかし、ここで報告された数値は、商用アプリケーションと比較すれば小さいものである。
同団体は、攻撃者をおびき寄せることを目的に形成された複数のネットワークをインターネットに接続し、このネットワークを厳重に監視している。同団体ではこのネットワークを「Honeynet」と呼ぶ。Honeynetで収集されたデータは、オンライン犯罪の最新動向を研究するために活用されている。
今回の調査で使用されたWindows XPシステムのなかには、インターネット接続してから数分以内に攻撃の被害が発生したものもあった。それに対し、Red Hat Linuxの新しいバージョンは、2カ月以上もさまざまな攻撃に耐え抜くことができた。
MicrosoftセキュリティレスポンスセンターのプロダクトマネジメントディレクターDebbie Fry Wilsonは、CNET News.comの取材に対し、Windowsの最新バージョンは、レポートに書かれているよりもずっと安全だと述べた。
「Windowsのどのバージョンで調査したのかわからないが、Windowsファイアウォールの機能が搭載されたWindows XP SP2が、現在市場に出回っているクライアント端末用オペレーティングシステム(OS)のなかで最も攻撃に強いはずだ。同レポートでは、ブラジルに配置されたWindowsベースのHoneynet2つが、数カ月もの間攻撃に耐え抜いたことも示唆されており、この点には満足している。しかし、2つのOSを比較したこのデータが、科学的な調査に基づいて出されたものかは疑問だ」(Wilson)
なお、今回の調査でWindowsシステムが受けた被害のすべては、ワームによるものだったという。
この記事は海外CNET Networks発のニュースをCNET Japanが日本向けに編集したものです。
OpenSolaris 2008.05 リリースの中身
「データポータビリティ」の行方--グーグル、Facebook、マイスペースの施策を検証
西暦2050年のテクノロジ世界--IBMの研究者5人が予測
躍進する中国最大のビデオ共有サービス56.com--YouTubeと異なる強みと戦略
今夏に新はてなブックマーク登場--その進化と情熱
人気を集めるモバイルコンテンツにも変化の波
倍々ゲームのDeNAは高成長持続へ
ドイツの出版社が「ウィキペディア」を書籍化、出版へ
内部統制対策を実現するIT運用管理ツール
-Simplify IT- ITをシンプルに 連載第2回
リスティング広告における競争優位性の維持
絵画の価格高騰 〜批評家は間違えられない
PRADA phoneパーティー
GoogleMapsAPI をGeeklogで使う簡単便利なプラグイン
Vistaの軽量化は検証が難しい
Apple,WWDC2008参加チケット売り切れ
「第2回オフラインnewsing」参加にあたって考えた、「『ニュースサイト』がつまらない7つの理由」
コメント欄の仕様
MEFFYS 2008 〜携帯につながるコントローラーZeemote〜
CMSのページ編集機能が優れていればいるほど
[速報]米CBSが米CNETを買収
マイクロソフト、「XP SP3」の提供を延期--未対応の問題発見で
次世代DVD戦争は終結も…、進まぬBlu-rayプレーヤーの普及
ニコニコ動画とAR(現実拡張)技術が可能にする「ニコニコ現実」という未来
ドコモが持つ「1人負け」への危機感--ロゴ変更の裏にあるもの
数量限定アップルストアご当地グッズ--全7種類、このGWにコンプリートする?
もっと楽しい検索を--百度の技術を統括する元はてな社員
PCで宇宙探査--「WorldWide Telescope」レビュー
北京五輪会場と大会を支える技術チーム--開催をひかえ進む準備
写真で見る「PRADA Phone by LG(852i)」
[特集] Windows Vista SP1搭載の最新PCラインアップ
[特集]2008年春 ビデオカメラフルラインナップ
[レビュー]一番小さなホームシアター--パイオニア、サラウンドヘッドホン「SE-DRS3000C」
顔認識の発展とひと味違うモデルの台頭--コンパクトデジタルカメラの動向を探る
楽しさで選ぶか、個性を取るか?--デジタル一眼レフカメラ お薦めモデル
文字入力でネットを操るインターネットマシン--ソフトバンクモバイル「Internet Machine SoftBank 922SH」
今週の新製品総チェック:「PRADA Phone」がついに日本上陸
[レビュー]5万9800円の格安ミニノートPC--工人舎SAシリーズ「SA5KX08AL」
[レビュー]防水Xactiセカンドステージへ--三洋電機「Xacti DMX-CA8」メンバー限定サービスをご利用いただく場合、このページの上部からログイン、またはCNET_ID登録(無料)をしてください。