サイバーセキュリティは、近年、企業環境において非常に重要な分野として注目されている。
確かにこの問題はこれまでも企業にとって重要な課題であったが、クラウドコンピューティング、ランサムウェア、メルトダウンやスペクターの脆弱性といった新たな分野が登場したことで、かつてないほどの懸念が高まっている。
Linuxカーネル開発者のグレッグ・クロー・ハートマン氏は、Linux.comの最近のインタビューで、Linuxカーネルのセキュリティと、発生したセキュリティ問題への対処方法について語った。
Linuxで最初のセキュリティ
Linuxカーネル開発の大物のXNUMX人であるGregKroah-Hartmanは、セキュリティの問題に対処して修正する方法についてLinux.comサイトに声明を出しました。
彼はセキュリティ問題への対処方法や解決方法について語ったが、彼自身が認めたように、問題の発生源は時に最も予想外の場所にあるようだ。
たとえば、Kroah-Hartmanはしばらく前に欠陥のあるバグを修正しましたが、XNUMX年後、RedHatはそれが実際には脆弱性であることを発見しました。
これは、Linus Torvaldsによる声明と結婚し、セキュリティ上の欠陥のほとんどはバグであると述べました。
Linux FoundationとのQ&Aビデオインタビューで、Greg Kroah-Hartmanが、MeltdownとSpectreの問題と、Linuxカーネルにさまざまなバグが見つかったにもかかわらず、彼の観点からはより安全である理由について語っています。
Swapnil Bhartiyaは、Linusの不在中に事実上「コアビジネス」を運営しているGregKroah-Hartmanとの短いビデオインタビューをLinuxFoundationに提供しました。
カーネル開発者は、Linuxのセキュリティは非常に重要な問題であり、開発において高い優先順位が与えられていることを確認した。
これは、「Linuxが世界を動かす」という理由もあります。 たとえば、スマートフォンに機密データを保存し、第三者にアクセスさせたくない人が増えています。
カーネルのどの層が彼を最も悩ませたかを尋ねられたとき、Kroah-HartmanはMeltdownとSpectreのバグを指摘しました。
開発者に対する責任が大きすぎる

開発者たちが悩まされているのは、自分たちの責任範囲外だと考えているもの、つまりハードウェアを修正しなければならないことだ。
通常、カーネルでは「ブラックボックスCPU」を中心に作業します。 しかし、CPUはパフォーマンスを向上させるためにますます多くのトリックを使用します。 これらのトリックは開発者の足に落ちることがあり、カーネルはこれらの問題を修正する必要があります。
総じて、クロア=ハートマン氏はカーネルのセキュリティが向上したと確信している。長年にわたって開発されてきたテストインフラは、カーネルパッチが一般公開された際にバグが発生するのを防ぐのに役立つだろう。
GoogleのSyzcallerのようなファジングツールがカーネルに多数のバグを発見するという事実は、今日のセキュリティ研究者がカーネルのより深い層をテストし、これまでテストされたことのないバグを検出しているという事実によって説明できる。
これらのレベルでは、すでに長期間存在することがあるエラーがあります。 これまでのところ、このコードを見た人はごくわずかです。
したがって、Kroah-Hartmanは「世界は燃えている」とは言いませんが、高度なテストのおかげで、開発者はカーネルのバグを見つけるのに非常に優れています。
プログラマーは、Linuxカーネルのセキュリティを最大限に確保するために「より多くのテストを実施している」と強調し、前回のセキュリティ修正作業は情報公開禁止措置のため、4ヶ月間単独で作業を行ったと述べた。
しかし、複雑なプロセスの後、彼は「物事は確かに見上げている」と認めています。
専門家にとっての朗報は、サイバーセキュリティの専門家がますます求められるようになるにつれて、この懸念の高まりが新しい雇用機会を開くことです。