【 ここから本文 】

オープンソース

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


オープンソース

[米国]
「オープンソース・ソフトのセキュリティ・バグは1,000行に1件」

国土安全保障省の外郭団体が明らかに

(2008年01月10日)

 米国国土安全保障省(DHS)の外郭団体である「Open Source Hardening Project」は1月9日、現在普及している180種類のオープンソース・ソフトウェアのソースコードの中に、セキュリティ上の不具合が1,000行当たり平均1件含まれていることを明らかにした。

 Open Source Hardening Projectは、オープンソース・ソフトウェアの不具合を低減するプロジェクト・チームである。DHSが資金を提供し、米国CoverityとStanford 大学が実務を担当している。

 DHSは2006年3月以降、Open Source Hardening Projectに30万ドルの資金を投入し、政府機関のWebサイトやアプリケーション開発者が利用している180種類のオープンソース・ソフトウェアのソースコードを調査した。

 その結果、調査対象となったほんんどのオープンソース・ソフトウェアに、複数のセキュリティ上の不具合が存在していたことが明らかになった。

 現在、不具合を指摘されたオープンソース・ソフトウェア・プロジェクトの多くは、不具合を根気強く修正している最中だという。Open Source Hardening Projectは、調査したオープンソース・ソフトウェア・プロジェクトを「Rung 0(特定された不具合の修正作業に着手していない段階)」「Rung 1(特定された不具合を修正中)」「Rung 2(特定された不具合の修正完了/次なる不具合の一掃プロセスへ移行)」にランク分けし、不具合の修正を完了した11のオープンソース・ソフトウェア・プロジェクトをRung 2にランキングした。

 Rung 2にランキングされたオープンソース・ソフトウェア・プロジェクトとしては、Amanda、NTP、OpenPAM、OpenVPN、Overdose、Perl、PHP、Postfix、Python、Samba、TCLがある。ちなみに、調査対象となったオープンソース・ソフトウェア・プロジェクトには、Apache、Linuxカーネル、Firefoxなども含まれている。

 Coverityのオープンソース・ストラテジストであるデビッド・マックスウェル(David Maxwell)氏によると、Rung 2はOpen Source Hardening Projectが定める最高位のセキュリティ・ランクであり、Rung 2にランキングされるためには、セキュリティだけでなく品質上の不具合も解消する必要があるという。

 例えばSambaプロジェクトでは、45万行のコードで236件の不具合が発見され、そのうちの228件が修正されている。

 なお、Rung 2にランキングされたオープンソース・ソフトウェア・プロジェクトには、Coverityからバグスキャニング製品「Prevent 3.6」が提供されるという。

(Matthew Broersma/Techworld.com)




▲ページの先頭へ戻る


連載

【連載】エンタープライズ・オープンソース[ベスト・セレクション]

エンタープライズ・オープンソース[ベスト・セレクション](全8回)

業務アプリ、ネットワーク、セキュリティ……分野ごとの“雄”を一挙紹介

第1回:業務アプリケーション
第2回:ネットワーク
第3回:プラットフォーム/ミドルウェア
第4回:セキュリティ
第5回:モニタリング
第6回:ストレージ管理
第7回:開発言語
第8回:開発ツール

Videoインタビュー

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

リーナス・トーバルス氏が語る「Linuxの魅力、Vistaの弱点」

Linuxの生みの親がVistaについて忌憚なく言及

ホワイトペーパー

「Borland SilkPerformer」(ボーランド)

予想外のアクセス集中によるシステム・ダウンをどう防ぐか?

期間限定の月額ライセンスで低コストを実現した負荷テスト・ツール

「Borland StarTeam」(ボーランド)

増えてきた遠隔地との共同開発だが、課題は山積。どう解決するか?

今、構成・変更管理ツールが注目されている理由

キーパーソン

GPLv3は企業ユーザーへの「招待状」――FSF代表ストールマン氏が強調

「プロプライエタリ製品はビジネスの革新を妨げる!」

「ベンダー・ロックインを回避し、公平な競争社会を」

IPA OSSセンター長の田代氏が強調

「FLOSSのインパクトに今から備えよ」

LinuxWorldでグーグルのスタイン氏が熱弁

Wikipediaの創始者が語る検索エンジンの理想像

「ユーザーは検索エンジンのアルゴリズムを知る権利がある」

「OSSコミュニティの仕事はソフトだけでは終わらない」

“コモンズ”のレッシグ氏がLinuxイベントで強調


スペシャル・フォーカス

オープンソースが「開発系」で強い理由

開発者とOSSの良好な関係を生むエコシステム

オープンソース非採用の理由、英国の場合は「顧客からの要請」と「ライセンス上の制約」

ソフト開発会社の多くはオープンソースを支持

レッドハットとノベル、企業向けLinuxのアップデート版をそれぞれ発表

いずれも次期メジャー・リリースまでの「つなぎ的」製品として各種機能を拡充

サン、Solarisのオープンソース版「OpenSolaris 2008.05」を正式リリース

オープンソース・プロジェクト開始から3年、初の非開発者向け

【Gartner調査】2010年にはSaaSプロバイダーの90%がOSSを利用

ソフトウェアの調達コスト引き下げがねらい

サン、買収後初のアップグレード版「MySQL 5.1」をリリースへ

パーティショニング/イベント・スケジューリング機能などを強化

OSS業務アプリケーション

オープンソースVoIP「Asterisk」エンタープライズ展開の現実味

大規模企業はOSSのメリットを電話においても享受できるか

フリーソフト/オープンソース・グループウェアという「選択肢」

メリットは価格の安さとカスタマイズの自由度の高さ

「オープンソース業務アプリケーション」の時代

エンタープライズ・レベルの注目ソフトを12分野で一挙紹介

キャッチアップ

AT&T、「Android」への支持を表明

「グーグル製品以外のアプリも提供できる保証が得られたため」と同社

Linuxコードのコントリビューター、今では大半が企業勤務者

カーネルへの貢献はRed Hat、Novell、IBMの3社で全体の28.4%

マイクロソフトの「情報公開」にオープンソース・コミュニティから失望の声

「相互運用性原則はお題目にすぎない」

レッドハットとノベル、Linuxを標的にした特許侵害訴訟に直面

Linuxにかかわる初の特許侵害訴訟、ノベルは訴訟却下の申し立てを検討

「GPLv3」の最終ドラフトが公開――正式版リリースは6月29日

マイクロソフトのLinux特許問題にも対応

「オープンソース・ソフトのセキュリティ・バグは1,000行に1件」

国土安全保障省の外郭団体が明らかに

非営利団体のOSA、オープンソース・ソフトの相互運用に向けて本格始動

今後の活動内容と新プロジェクトもあわせて発表

Weekly Ranking

集計期間:10/05〜10/11



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国