Google Chrome OSのセキュリティはどうなっている?
Googleは11月19日にChrome OSをプレビューし、同社のセキュリティ戦略が従来のOSセキュリティモデルとどう違っているのかを明らかにした。
同社はプレゼンテーションで、サンドボックス、ユーザーデータの暗号化、ベリファイド(検証済み)ブートプロセスを組み合わせてユーザーを保護するスリムなOSの姿を描いた。
Googleは先に、Chrome OSでは「ユーザーはウイルス、マルウェア、セキュリティアップデートに対処しなくていい」と主張。一部の人はこれを無茶だと考え、同社を批判した。この主張はさまざまな憶測を生み、当時多くのアナリストは、Chrome OSはクラウドアプリケーションのサポートに力を入れていることをうまく利用するのだろうと話していた。
この予測は正しかったことが分かった。
「すべてのエンドユーザーアプリケーションはWebアプリだ。知ってのとおり、Webアプリは異なるセキュリティモデルを持っている」とGoogleのエンジニアリングディレクター、マシュー・パパキポス氏は説明する。「Webアプリのセキュリティモデルは、システムレベルでアプリを敵対するものであるかのように扱うというものだ。Webアプリはハードディスク上のファイルを書き換えられないし、電源設定の変更もできない。Webアプリが意図的にできないことがたくさんあり、これがセキュリティプロファイルを向上させる」
「セキュリティサンドボックスにより、Chrome OSのすべてのタブは完全にロックされた状態で動き、ほかのタブ、さらにはOSと分離される」と同氏は続ける。「OSをWebアプリから保護し、Webアプリをほかのアプリから保護している」
だが実際には、Chrome OSのセキュリティは、Googleが「ベリファイドブート(verified boot)」と呼ぶプロセスから始まる。ベリファイドブートでは、ユーザーが最新版OSを実行しているかどうかをシステムが確認する。
「このプロセスのキモは、ブートするたびに、実行すべきバージョンが実行されているかどうかをシステムがダブルチェックする点にある」と同氏。「ファームウェアからカーネル、Chrome、rootファイルシステムに至るまで、Chrome OSのソフト(のすべてのコンポーネント)には暗号署名というものが付いている、というのが基本的な概念だ」
この署名で問題が検出されたら、システムはリブートを推奨し、自動的に必要なパッチをダウンロードする。Googleはファイルシステムレベルでrootパーティションを読み出ししかできないようにしており、ユーザーパーティション内のものはすべてが暗号化されるとパパキポス氏は説明する。
「もしも悪党がマシンを手に入れて、ねじ回しで筐体を開けてハードディスクを取り出し、別のマシンにつないだとしても、中のデータを見るのは非常に難しいということだ」と同氏は言う。「どんなものでも、セキュリティ対策を施してもクラックされる可能性はある。だが、われわれはそれを非常に難しくした」
GoogleがどのようにChrome OSのセキュリティを固めているのか、詳しい技術的な説明はこちらで読むことができる。同社の製品管理副社長サンダー・ピチャイ氏は、Chrome OSを搭載したNetbookを2010年末ごろにリリースするとしている。どんなOSでも完全に安全ということはないが、今の業界のレベルよりも良くすることは可能だと同氏は言う。
「セキュリティは抽象的な問題ではなく、ユーザーの暮らしにおいて重要なものだ」と同氏は語る。「人々はたくさんのコンピュータの問題を抱えて苦労している。われわれはその状況を改善したい」
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
3
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
4
大阪公立大、システム障害で1週間近く休講に 出願期間中で入試にも影響
-
5
ホワイトエッセンス、約105万アカウントの個人情報流出 8月発表の不正アクセス調査で判明
-
6
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
-
7
渋谷区でシステム障害、窓口業務を縮小 復旧の見通し立たず
-
8
パチンコ店の入場抽選アプリ「777CON-PASS」に不正アクセス 行動エリアやプロフ写真など流出か
-
9
個人向けGeminiのモデル選択が厳格化 無料ユーザーが使えるのは「Flash-Lite」のみに
-
10
タイムズカー漏えいで集団訴訟の動き、登録3000人弱 呼び掛けた弁護士に聞いた──「謝罪で済む案件ではない」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR