Google Chrome OSのセキュリティはどうなっている?
Googleは11月19日にChrome OSをプレビューし、同社のセキュリティ戦略が従来のOSセキュリティモデルとどう違っているのかを明らかにした。
同社はプレゼンテーションで、サンドボックス、ユーザーデータの暗号化、ベリファイド(検証済み)ブートプロセスを組み合わせてユーザーを保護するスリムなOSの姿を描いた。
Googleは先に、Chrome OSでは「ユーザーはウイルス、マルウェア、セキュリティアップデートに対処しなくていい」と主張。一部の人はこれを無茶だと考え、同社を批判した。この主張はさまざまな憶測を生み、当時多くのアナリストは、Chrome OSはクラウドアプリケーションのサポートに力を入れていることをうまく利用するのだろうと話していた。
この予測は正しかったことが分かった。
「すべてのエンドユーザーアプリケーションはWebアプリだ。知ってのとおり、Webアプリは異なるセキュリティモデルを持っている」とGoogleのエンジニアリングディレクター、マシュー・パパキポス氏は説明する。「Webアプリのセキュリティモデルは、システムレベルでアプリを敵対するものであるかのように扱うというものだ。Webアプリはハードディスク上のファイルを書き換えられないし、電源設定の変更もできない。Webアプリが意図的にできないことがたくさんあり、これがセキュリティプロファイルを向上させる」
「セキュリティサンドボックスにより、Chrome OSのすべてのタブは完全にロックされた状態で動き、ほかのタブ、さらにはOSと分離される」と同氏は続ける。「OSをWebアプリから保護し、Webアプリをほかのアプリから保護している」
だが実際には、Chrome OSのセキュリティは、Googleが「ベリファイドブート(verified boot)」と呼ぶプロセスから始まる。ベリファイドブートでは、ユーザーが最新版OSを実行しているかどうかをシステムが確認する。
「このプロセスのキモは、ブートするたびに、実行すべきバージョンが実行されているかどうかをシステムがダブルチェックする点にある」と同氏。「ファームウェアからカーネル、Chrome、rootファイルシステムに至るまで、Chrome OSのソフト(のすべてのコンポーネント)には暗号署名というものが付いている、というのが基本的な概念だ」
この署名で問題が検出されたら、システムはリブートを推奨し、自動的に必要なパッチをダウンロードする。Googleはファイルシステムレベルでrootパーティションを読み出ししかできないようにしており、ユーザーパーティション内のものはすべてが暗号化されるとパパキポス氏は説明する。
「もしも悪党がマシンを手に入れて、ねじ回しで筐体を開けてハードディスクを取り出し、別のマシンにつないだとしても、中のデータを見るのは非常に難しいということだ」と同氏は言う。「どんなものでも、セキュリティ対策を施してもクラックされる可能性はある。だが、われわれはそれを非常に難しくした」
GoogleがどのようにChrome OSのセキュリティを固めているのか、詳しい技術的な説明はこちらで読むことができる。同社の製品管理副社長サンダー・ピチャイ氏は、Chrome OSを搭載したNetbookを2010年末ごろにリリースするとしている。どんなOSでも完全に安全ということはないが、今の業界のレベルよりも良くすることは可能だと同氏は言う。
「セキュリティは抽象的な問題ではなく、ユーザーの暮らしにおいて重要なものだ」と同氏は語る。「人々はたくさんのコンピュータの問題を抱えて苦労している。われわれはその状況を改善したい」
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
LINE、着せかえ表示問題を謝罪 希望者に返金へ
-
2
スマート給餌器で38時間の障害、ペットがご飯食べられず 飼い主の苦情殺到 「旅行中なのに」「猫が死んじゃう」
-
3
コードが書けない筆者が愛車用にアプリを2本自作 「AI製アプリで起業」の夢膨らむも、見えた有料化の壁
-
4
Googleのオープンモデル「Gemma」、累計10億ダウンロード超 GitHubに公式ディレクトリ公開
-
5
不正アクセスで一部停止中のNTT西子会社レンタルサーバ、復旧見通しを公表 調査完了は8月末見込み
-
6
楽天、“攻撃型ドローン”関連報道に「事実と相違ない」 国内販売窓口として導入支援
-
7
終了発表の縦読み漫画「comico」――元重課金ユーザーが振り返る「いつしか開かなくなった」理由
-
8
生成AI画像で“架空の女性”に成り済まして政治投稿か 立憲栃木県連の男性党員 一部報道
-
9
楽天、“攻撃型ドローン”報道で問い合わせフォーム設置 ただし「返信はしない」
-
10
大阪万博の関係者情報が漏えいか 再委託先のMicrosoft 365アカウントに不正アクセス
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR