Google Chrome OSのセキュリティはどうなっている?
Googleは11月19日にChrome OSをプレビューし、同社のセキュリティ戦略が従来のOSセキュリティモデルとどう違っているのかを明らかにした。
同社はプレゼンテーションで、サンドボックス、ユーザーデータの暗号化、ベリファイド(検証済み)ブートプロセスを組み合わせてユーザーを保護するスリムなOSの姿を描いた。
Googleは先に、Chrome OSでは「ユーザーはウイルス、マルウェア、セキュリティアップデートに対処しなくていい」と主張。一部の人はこれを無茶だと考え、同社を批判した。この主張はさまざまな憶測を生み、当時多くのアナリストは、Chrome OSはクラウドアプリケーションのサポートに力を入れていることをうまく利用するのだろうと話していた。
この予測は正しかったことが分かった。
「すべてのエンドユーザーアプリケーションはWebアプリだ。知ってのとおり、Webアプリは異なるセキュリティモデルを持っている」とGoogleのエンジニアリングディレクター、マシュー・パパキポス氏は説明する。「Webアプリのセキュリティモデルは、システムレベルでアプリを敵対するものであるかのように扱うというものだ。Webアプリはハードディスク上のファイルを書き換えられないし、電源設定の変更もできない。Webアプリが意図的にできないことがたくさんあり、これがセキュリティプロファイルを向上させる」
「セキュリティサンドボックスにより、Chrome OSのすべてのタブは完全にロックされた状態で動き、ほかのタブ、さらにはOSと分離される」と同氏は続ける。「OSをWebアプリから保護し、Webアプリをほかのアプリから保護している」
だが実際には、Chrome OSのセキュリティは、Googleが「ベリファイドブート(verified boot)」と呼ぶプロセスから始まる。ベリファイドブートでは、ユーザーが最新版OSを実行しているかどうかをシステムが確認する。
「このプロセスのキモは、ブートするたびに、実行すべきバージョンが実行されているかどうかをシステムがダブルチェックする点にある」と同氏。「ファームウェアからカーネル、Chrome、rootファイルシステムに至るまで、Chrome OSのソフト(のすべてのコンポーネント)には暗号署名というものが付いている、というのが基本的な概念だ」
この署名で問題が検出されたら、システムはリブートを推奨し、自動的に必要なパッチをダウンロードする。Googleはファイルシステムレベルでrootパーティションを読み出ししかできないようにしており、ユーザーパーティション内のものはすべてが暗号化されるとパパキポス氏は説明する。
「もしも悪党がマシンを手に入れて、ねじ回しで筐体を開けてハードディスクを取り出し、別のマシンにつないだとしても、中のデータを見るのは非常に難しいということだ」と同氏は言う。「どんなものでも、セキュリティ対策を施してもクラックされる可能性はある。だが、われわれはそれを非常に難しくした」
GoogleがどのようにChrome OSのセキュリティを固めているのか、詳しい技術的な説明はこちらで読むことができる。同社の製品管理副社長サンダー・ピチャイ氏は、Chrome OSを搭載したNetbookを2010年末ごろにリリースするとしている。どんなOSでも完全に安全ということはないが、今の業界のレベルよりも良くすることは可能だと同氏は言う。
「セキュリティは抽象的な問題ではなく、ユーザーの暮らしにおいて重要なものだ」と同氏は語る。「人々はたくさんのコンピュータの問題を抱えて苦労している。われわれはその状況を改善したい」
Editorial items that were originally published in the U.S. Edition of “eWEEK” are the copyrighted property of Ziff Davis Enterprise Inc. Copyright (c) 2011. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
佐川急便、不正アクセスで個人情報流出か 送り主・届け先の氏名や住所など、約100日分の荷物データ対象
-
2
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
3
免許証の悪用防止で申し込み集中 JICCがアプリ受付を一時休止 タイムズカー漏えいの影響か
-
4
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
5
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
6
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
-
7
「Gポイント」不正アクセスで一時停止 「会員識別子」約7万件漏えいか KDDI不正会計問題のジー・プランが運営
-
8
日本原子力機構に不正アクセス 研究者の顔写真付き身分証など漏えい
-
9
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
10
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR