
Linux Kernel Watch番外編:
LinusもキレたセキュアOS論争
セキュリティをやってるやつらは狂っている?!
中村 雄一
日本SELinuxユーザ会
2007/10/31
Linus登場「セキュリティをやってるやつらは狂っている」?!
その後、AppArmorやTOMOYO Linuxとは違うセキュアOSである、SMACKがLKMLに提案されました。AppArmorやTOMOYO Linuxは、SELinuxと根本的に思想が相いれず、理論的なセキュリティがなっていないとSELinuxから反発を受けていました。
ただ、このSMACKは一味違いました。SELinux支持者の立場からも理論的に問題ないものだったのです。しかし、SELinux支持者たちは、「SELinuxの設定を工夫することにより、SMACKと同じ動作をさせることができるので、SMACKは不要かもしれない」というのです。そこで、再度LSMをなくしてSELinuxだけにしたいとの発言がJamesより出ました。
“Presently, as SELinux is the only in-tree user, LSM can still be removed.” SELinuxしか使ってないものなのだから、やっぱりLSMはなくせるはずだ。
(LKMLより引用) |
この投稿に対して、ついにLinusが現れ、本記事冒頭の強い不同意が発せられたのです。つまり、Linusは絶対にLSMを残したいと思っているのです。それもそのはず、先ほど紹介したように、そもそもLSMの登場の経緯がLinusの意向を反映したものだったからです。Linusは、セキュアOSをSELinuxだけにすることはできないと思っているのです。そして、セキュアOS議論にウンザリしているようです。
“You security people are insane. I'm tired of this "only my version is correct" crap.” セキュリティをやってるやつらは狂っている。
「俺のバージョン(SELinuxのこと)だけが正しい」にはうんざりだ。 (LKMLより引用) |
そして、LSMを残し、AppArmorやSMACKのマージを考えたいといっています。こう述べたLinusの意見に対し、SELinux陣営から反論がありました。「Linuxのスケジューラについて、さまざまなスケジューラを選べるようにしようという提案があって、それは退けられた。だったら、なぜLSM(さまざまなセキュアOSを選べる仕組み)はなくせないのか?」という反論です。これに対し、Linusは、さらに不快感をあらわにした発言をしています。
“when you say that it's the "same issue" as with security models, you're simply FULL OF SH*T.” スケジューラとセキュリティモデルを同じように
論じることができるというのなら、君は馬鹿野郎だ。 (LKMLより引用) |
その言葉で変わる雰囲気――セキュアOSにとっては追い風?
このように、セキュアOS議論に対するLinusの不快感が現れた結果、空気が変わってきています。例えば、このLinus発言の後、TOMOYO Linuxが再提案されましたが、「マージするな」という論調の発言は影をひそめ、通常のレビューが行われるようになっています。
Linusは、Linuxの「優しい独裁者」といわれてします。今回のLinusの激しい言葉も、セキュアOS議論の嫌な雰囲気を一掃するための「優しさ」だったのかもしれません。
これで、AppArmorやTOMOYO Linuxなど、SELinux以外のセキュアOSもカーネルにマージされる可能性が高まってきました。セキュアOS間の健全な競争が激化し、結果セキュアOSという技術の進歩が加速していくと期待できます。
(以上、敬称略)
|
3/3 |
| Index | |
| Linux Kernel Watch番外編:LinusもキレたセキュアOS論争 セキュリティをやってるやつらは狂っている?! |
|
| Page1 きっかけはLinusの発言 キーワードは「LSM」 2001年にさかのぼると |
|
| Page2 LSM――選択の自由を残すための「セキュア・プラグイン」 結果――セキュアOS議論が勃発 |
|
| Page3 Linus登場「セキュリティをやってるやつらは狂っている」?! その言葉で変わる雰囲気――セキュアOSにとっては追い風? |
|
| Profile |
| 中村 雄一(なかむら ゆういち) 日本SELinuxユーザ会 学生時代に情報処理の単位を落としたことがきっかけで、コンピュータに興味を持つ。 セキュアOSの布教活動、開発活動を日課としている。最近の興味は組み込み分野。 |
| 関連記事 | |
| 2007年10月版 あんなコアいいな、吐けたらいいな | |
| 連載:セキュアOSの思想 | |
| 連載:Linux Kernel Watch(Linuxフォーラム) | |
| 2006年5月版 「LSM不要論」に揺れるSELinux&AppArmor | |
| Security&Trust記事一覧 |
TechTargetジャパン
- 実録、「Hardening Zero」の舞台裏 (2012/5/25)
コラムの更新頻度を落として何をやっていたかって? 「守る技術」に焦点を当てたこんなイベントを開催しました - 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました
|
|
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
