サイバーセキュリティの未来を想像する

by Canonical on 19 December 2024

2024年10月にUbuntuは20周年を迎えました。サイバーセキュリティ情勢は2004年から大きく変わりました。Ubuntuのセキュリティチームは、サイバーセキュリティ意識向上月間を記念してポッドキャストの3回シリーズを作成しました。これをフォローしている方は、業界を方向づけた重要な出来事や、自分を守るためのアドバイスなどをお聞きになっていることと思います。ベストプラクティスのいくつかは20年前とそれほど変わっていませんが、一部の技術やプロセスは耳慣れないかもしれません。

たとえば、CVEプログラムは2004年に存在していました(そして偶然にも今年の10月にこのプログラムは25周年を迎えました)。その一方で、CVD(協調的脆弱性開示)はそれほど普及していませんでした。このプロセスをNCSCが推奨し始めたのは2013年であり、現在のCNA(CVE Numbering Authorities:CVE採番機関)の半数以上は過去3年間に加わったばかりです。

時代の分岐点

これまで数多くのインシデントがセキュリティ侵害による影響の大きさを見せつけ、人々の意識を高めてきました。業界を変えた事例を1つだけ挙げることは困難ですが、2013~2014年にYahooとそのユーザーを揺るがした情報流出事件を忘れる関係者は少ないでしょう。おそらく史上最大規模のデータ侵害であり、パスワードが認証技術としてどれほど脆弱であるかを浮き彫りにしました。影響を受けた人々は、自分のオンラインのIDがどのように悪用される可能性があるのかを思い知らされました。

情勢の変化

それ以降、セキュリティ専門家は、世界中の人々にオンラインの脅威を強く訴えてきました。Canonicalは、堅牢で、包括的で、使いやすいツールを共同開発し、数学的な厳密性でこの領域を形づくっています。人に優しいパスキーは、さきほどのYahoo事件のようなパスワードデータの侵害の影響を軽減すると同時に、エンドユーザーの使い勝手も改善します。コンテナ化されたアプリケーションから、AppArmorなどのLinuxセキュリティモジュールを通じたきめ細かいアクセス制御まで、数多くの技術が、ボタンをクリックすることによって保護を提供します。規模の大小を問わず、企業はCIS Critical Security Controls、NISTのCybersecurity Framework、ISO 27001、カード決済業界のPCI DSSなど、適切に定義され、柔軟性も兼ね備えたセキュリティフレームワークと標準規格を利用できます。包括的なテーマはデフォルトでセキュリティを提供することであり、Ubuntuでは、慎重に設計されたディストリビューション、信頼できるセキュリティパッチ、そしてここで言及しきれないほど多くの機能に変換しています。

根本的に変わっていないことは、サイバーセキュリティは解決された問題ではないという点です。犯罪の標的であるユーザーへの負担が続く限り、当社のセキュリティの目標は達成されていません。当社の目標は、一般の人々向けのセキュリティがあらゆる製品に直感的で内在しているものにすることだけではなく、人々が意識する必要のないものにすることでもあります。

未来への期待

Ubuntuは、人間のための(アフリカの言語でUbuntuは人間性や他者への思いやりを意味する)Linuxとして考案され、多くのユーザーに無料でソフトウェアを届けることを目的としたディストリビューションでした。Ubuntuは、ユーザーが容易にセキュリティを確保し、安全なオープンソースの世界にアクセスするプラットフォームとして、現在もその理念を忠実に守っています。2023年にUbuntu Proの一般提供を開始したことにより、公開されるCVEのリストが拡大を続け、Ubuntuにさらなるセキュリティ修正が加えられています。Canonicalの未来は明るく広がっています。authdを通じたクラウドベースのIDプロバイダーとのインターフェースによってユーザープロンプトやワークステーション認証をデスクトップ環境にシームレスに統合しているAppArmorのプレビューをご覧になったことがあるかもしれません。これらはほんの一例であり、10月31日に公開される当社のポッドキャストシリーズの第3回では、今後の技術について詳しく説明します。

もしも私が水晶の玉を持っていたら、セキュリティが意識することなく内在し、ソフトウェアエンジニアからアーティスト、ビジネスリーダーまで、人々がサイバー犯罪を心配することなく、自信を持って創造的にイノベーションに取り組める未来を思い描くでしょう。10月18日のポッドキャストで、私はセキュリティ技術は魔法ではないと話しました。しかし、大半の人々が魔法とセキュリティを区別し、人間のためのサイバーセキュリティがある世界は、それほど悪くないのかもしれません。

ニュースレターのサインアップ

Ubuntuニュースレターの配信登録

お客様が購読登録を行われる場合、以下の条件に同意されたことになります。Canonicalのプライバシーに関するお知らせ個人情報保護ポリシー

関連記事

バックポートでパッケージのサポート終了を回避

2025年7月、Gitは危険度の高い脆弱性「CVE-2025-48384」の報告を受けました。攻撃者がこの脆弱性を悪用すれば、リポジトリのクローンを作成する際に任意のコードを実行できます。米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、この脆弱性の実際の悪用事例を確認後、Known Exploited Vulnerabilities(KEV、悪用が確認されている脆弱性)のカタログに追加しました。 この脆弱性の公開時に標準サポート終了を過ぎていたユーザーにとって、選択肢は2つでした。Ubuntu Proのサブスクリプションでセキュリティパッチを入手するか、開発者の作業環境やCI/CDインフラに既知のリモートコード実行(RCE)脆弱性を抱えたまま […]

Canonical、Ubuntu Pro for WSLを発表

Windows環境におけるUbuntu 24.04 LTSのWSLインスタンスにセキュリティメンテナンスとエンタープライズサポートを一括して提供。包括的なシステム管理機能も利用できるサブスクリプションサービス。 Canonicalは本日、Ubuntu Pro for WSLの一般提供を発表しました。Microsoftストアからインストール、ソースコードとベータ版はGitHubからダウンロード可能です。 「CanonicalとMicrosoftは、緊密なパートナーシップを通じてWSLの各種機能を構築しています。この取り組みは、WSLを利用して実運用向けのLinuxソリューションを構築する企業の開発者に有益です。」 Microsoft、WSLプロダクトマネージャー、Craig […]

Canonical、FIPS対応のKubernetesを公開

FIPS 140-3暗号化とDISA-STIGハードニングを備えた、FedRAMP対応のKubernetesクラスターとアプリケーションスイートを導入しましょう。 本日、KubeConにおいて、Ubuntuを提供するCanonicalは同社のKubernetesディストリビューションでFIPSモードを有効化するためのサポートを公開しました。これにより、高いセキュリティの導入や連邦政府向けの導入に適したスケーラブルなクラスターの構築と管理に必要なすべての要素を提供します。バージョン1.34以降、Canonical Kubernetesは認証済みの暗号モジュールを使用した内蔵FIPS 140-3機能とともに使用できます。このFIPS機能を備えた導入により、snapパッケージと […]