「Chrome OS」のセキュリティ--「サンドボックス化」と自動更新 - (page 2)

文:Elinor Mills(CNET News) 翻訳校正:川村インターナショナル2009年11月26日 07時30分

 Chrome OSのセキュリティ概要によると、Chrome OSは暗号を使用した検証済みのブートプロセスを備えており、システム起動時に、Linuxカーネル、不揮発性システムメモリ、パーティションテーブルが不正に変更されていないことが確認されるという(GoogleのセキュリティエンジニアであるWill Drewry氏が、YouTube上のビデオで、Chrome OSのセキュリティ概念を説明している)。

ビデオに登場するGoogleのセキュリティエンジニアWill Drewry氏。Chrome OSにおいてユーザーデータがルートやシステムデータからどのように分離され、また、それによりシステムが安全になり、OSの再インストールも簡単になることを説明している。 ビデオに登場するGoogleのセキュリティエンジニアWill Drewry氏。Chrome OSにおいてユーザーデータがルートやシステムデータからどのように分離され、また、それによりシステムが安全になり、OSの再インストールも簡単になることを説明している。
提供:Google

 「従来のOSでは現在、どんなプロセスでも実行できてしまう。そのため、どのプロセスが何を実行するかを予測することは難しい。Chromeでは、OS全体が実質的にGoogleによって署名されているため、われわれはOSを保護するために多くのことができる」(Sengupta氏)

 あるアプリケーションが何らかの方法でブラウザのサンドボックスから抜け出して、カーネルの防御壁とプロセッシングインフラストラクチャを通過し、OS内の何かを変更することに成功したとしても、その変更はユーザーが次にマシンを起動したときに検出される。「何かが変わっていて、それがGoogleによって署名されていないことが検出されると、すぐにユーザーに警告し、自身をクリーンな状態に戻すよう試みる」(Sengupta氏)

 同氏によれば、ユーザープリファレンス、システム設定、クラウド上のGoogleサーバに保存されているデータのローカルキャッシュといったユーザーデータから、システムデータが分離されているため、クリーンアップも標準的なOSより簡単だという。

 Chrome OSのセキュリティページには、OSや、ブラウザ、あらゆるプラグインに保存されるユーザーデータはすべて暗号化され、ユーザーは共有デバイス上の他人のデータにアクセスできないと記載されている。

CNET Japanの記事を毎朝メールでまとめ読み(無料)

-PR-企画特集

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]