サイバーセキュリティの未来を想像する
by Canonical on 19 December 2024
2024年10月にUbuntuは20周年を迎えました。サイバーセキュリティ情勢は2004年から大きく変わりました。Ubuntuのセキュリティチームは、サイバーセキュリティ意識向上月間を記念してポッドキャストの3回シリーズを作成しました。これをフォローしている方は、業界を方向づけた重要な出来事や、自分を守るためのアドバイスなどをお聞きになっていることと思います。ベストプラクティスのいくつかは20年前とそれほど変わっていませんが、一部の技術やプロセスは耳慣れないかもしれません。
たとえば、CVEプログラムは2004年に存在していました(そして偶然にも今年の10月にこのプログラムは25周年を迎えました)。その一方で、CVD(協調的脆弱性開示)はそれほど普及していませんでした。このプロセスをNCSCが推奨し始めたのは2013年であり、現在のCNA(CVE Numbering Authorities:CVE採番機関)の半数以上は過去3年間に加わったばかりです。
時代の分岐点
これまで数多くのインシデントがセキュリティ侵害による影響の大きさを見せつけ、人々の意識を高めてきました。業界を変えた事例を1つだけ挙げることは困難ですが、2013~2014年にYahooとそのユーザーを揺るがした情報流出事件を忘れる関係者は少ないでしょう。おそらく史上最大規模のデータ侵害であり、パスワードが認証技術としてどれほど脆弱であるかを浮き彫りにしました。影響を受けた人々は、自分のオンラインのIDがどのように悪用される可能性があるのかを思い知らされました。
情勢の変化
それ以降、セキュリティ専門家は、世界中の人々にオンラインの脅威を強く訴えてきました。Canonicalは、堅牢で、包括的で、使いやすいツールを共同開発し、数学的な厳密性でこの領域を形づくっています。人に優しいパスキーは、さきほどのYahoo事件のようなパスワードデータの侵害の影響を軽減すると同時に、エンドユーザーの使い勝手も改善します。コンテナ化されたアプリケーションから、AppArmorなどのLinuxセキュリティモジュールを通じたきめ細かいアクセス制御まで、数多くの技術が、ボタンをクリックすることによって保護を提供します。規模の大小を問わず、企業はCIS Critical Security Controls、NISTのCybersecurity Framework、ISO 27001、カード決済業界のPCI DSSなど、適切に定義され、柔軟性も兼ね備えたセキュリティフレームワークと標準規格を利用できます。包括的なテーマはデフォルトでセキュリティを提供することであり、Ubuntuでは、慎重に設計されたディストリビューション、信頼できるセキュリティパッチ、そしてここで言及しきれないほど多くの機能に変換しています。
根本的に変わっていないことは、サイバーセキュリティは解決された問題ではないという点です。犯罪の標的であるユーザーへの負担が続く限り、当社のセキュリティの目標は達成されていません。当社の目標は、一般の人々向けのセキュリティがあらゆる製品に直感的で内在しているものにすることだけではなく、人々が意識する必要のないものにすることでもあります。
未来への期待
Ubuntuは、人間のための(アフリカの言語でUbuntuは人間性や他者への思いやりを意味する)Linuxとして考案され、多くのユーザーに無料でソフトウェアを届けることを目的としたディストリビューションでした。Ubuntuは、ユーザーが容易にセキュリティを確保し、安全なオープンソースの世界にアクセスするプラットフォームとして、現在もその理念を忠実に守っています。2023年にUbuntu Proの一般提供を開始したことにより、公開されるCVEのリストが拡大を続け、Ubuntuにさらなるセキュリティ修正が加えられています。Canonicalの未来は明るく広がっています。authdを通じたクラウドベースのIDプロバイダーとのインターフェースによってユーザープロンプトやワークステーション認証をデスクトップ環境にシームレスに統合しているAppArmorのプレビューをご覧になったことがあるかもしれません。これらはほんの一例であり、10月31日に公開される当社のポッドキャストシリーズの第3回では、今後の技術について詳しく説明します。
もしも私が水晶の玉を持っていたら、セキュリティが意識することなく内在し、ソフトウェアエンジニアからアーティスト、ビジネスリーダーまで、人々がサイバー犯罪を心配することなく、自信を持って創造的にイノベーションに取り組める未来を思い描くでしょう。10月18日のポッドキャストで、私はセキュリティ技術は魔法ではないと話しました。しかし、大半の人々が魔法とセキュリティを区別し、人間のためのサイバーセキュリティがある世界は、それほど悪くないのかもしれません。
ニュースレターのサインアップ
関連記事
Canonical、Ubuntu 26.04 LTS Resolute Raccoonを公開
Ubuntuの11番目のLTS(長期サポート)リリースで、エンタープライズワークロード向けにシリコンを高度に最適化し、最新のセキュリティを搭載。 Canonicalは本日、Ubuntu 26.04(コードネーム「Resolute Raccoon」)をリリースしました。jp.ubuntu.com/downloadからダウンロードとインストールが可能です。 Resolute Raccoonは、TPM(Trusted Platform Module)を使用したフルディスク暗号化、アプリケーションのアクセス許可プロンプトの改良、Arm®ベースのサーバーに対応するLivepatch更新、メモリの安全性を高めるRustベースのユーティリティにより、復元性を重視した中間リリースでの改良 […]
Ubuntu ProをNutanixのベアメタルKubernetesで提供
NutanixとCanonicalのパートナーシップ拡大によりコンテナ化されたワークロードの選択肢が増加 Enterprise Kubernetes®は、柔軟性の高いマルチアーキテクチャモデルへと進化しつつあります。AI/MLやデータ集約型のワークロードが膨大なハードウェアスループットを必要とする近年、組織はクラウドプラットフォームの安定性を維持しながら、ベアメタルのパフォーマンスを求めています。 このためNutanixとCanonicalは、このたび発表されたNKP Metalソリューションも含め、ベアメタルで実行するNKP(Nutanix Kubernetes Platform)インスタンスでもUbuntu Proを利用可能にしました。もともと2025年に発表されたパ […]
Ubuntu 26.04 LTSのセキュリティ最新情報
Ubuntu 26.04 LTSは、Canonicalにとって最もセキュリティを重視したLTSリリースです。単に機能を追加しただけでなく、システムのあらゆる層で同時にセキュリティの基準を引き上げ、全体的に強化しました。しかも既存の環境を壊したり、手動での介入が増えたりすることはありません。セキュリティの心臓部、つまりデフォルト設定に注力することで、CanonicalはUbuntuのセキュリティを新しい形で強化しました。この記事では、Ubuntu 26.04 LTSの新しいセキュリティ機能について概説します。 Ubuntu 26.04 LTS は、デスクトップ、サーバー、コンフィデンシャルVM、クラウドイメージ、エッジシステムでLinuxを運用する上で、今後10年間にわたっ […]