【レポート】
2007年1月1日に2人のセキュリティ研究者がApple Computer製品の脆弱性を公開する「Month of Apple Bugs」プロジェクトを開始する。
Robert McMillan氏がInfoWorldに寄せた記事に寄ると、このプロジェクトを推進するのはKevin Finisterre氏とLMHと名乗る人物だ。
公開が予定されている脆弱性は、Mac OS Xのカーネルのバグのほか、SafiriやiTunes、iPhoto、QuickTimeなどアプリケーションのバグも含む。その中のいくつは大きな危険を生む可能性もある脆弱性も含まれるという。また、アプリケーションのバグについては、Windowsにおいてもその影響を受ける可能性がある。
LMH氏は11月に「Month of Kernel Bugs」プロジェクトを実施した人物だ。
ここで同氏はWindowsやLinux、Mac OS X、FreeBSDなどの未発見の脆弱性を公開してきた。この指摘に対応して、11月末にはAppleもセキュリティアップデートを実施している。Month of Kernel Bugsでは多くの製品が取り上げられたが、新たに始まるMonth of Apple BugsはAppleだけを対象にしたものとなる。
セキュリティ研究者が脆弱性を発見したときは公表前にベンダへ通知するのが通例だが、LMH氏はAppleに脆弱性を事前通知を行わないつもりのようだ。この「おきて破り」のアプローチがAppleとそのユーザにどういった影響を与えるのか注目される。
このプロジェクトによって一時的にはMac OS Xを使うリスクが高くなるかもしれないが、長期的にはMac OS Xのセキュリティが強化されるかもしれない。LMH氏はベンダが脆弱性情報を告知することなく、「静かに」セキュリティフィックスを行うことをやめさせたいと考えている。
LMH氏はeWEEK.comの取材に対して
「開発者やベンダーが脆弱性の内容を公表しないままセキュリティアップデートを行うのは間違いである。実際はこっそり修正を加えることが攻撃者を助けることになる」と答えている。
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
[西部警察]大門のサングラスは照れ隠し? 制作担当者が語る舞台裏 [09:00 2/11] エンタメ |
|
9ストーリーズ ~バレンタインのエピソード~ [08:05 2/11] キャリア |
|
RX-7改フェラーリ登場!/マジックRX-7XX 【大阪オートメッセ2012】 [08:04 2/11] キャリア |
|
【連載】鉄道トリビア 第137回 山手線と京浜東北線から●●●が消えた!? [08:00 2/11] ライフ |
|
JRグループ、「周遊きっぷ」を見直し - 19の周遊ゾーンが3/31で販売終了に [07:30 2/11] ライフ |