セキュリティは他の企業が担当すべき分野?
「セキュリティ上、AppleはiOSをオープンにすべき」とKasperskyのCTO
iOSをオープンにすることは、セキュリティの観点で吉か凶か。現時点ではオープンなAndroidよりも高いセキュリティを実現しているが、今後もその状態が続くのか?
ロシアのセキュリティ企業Kaspersky Labの最高技術責任者(CTO)であるニコライ・グレベニコフ氏は英Computing誌の取材に応じ、「米AppleはモバイルOSのiOSをオープンにし、同プラットフォーム向けのセキュリティソフトウェアを開発しやすくするべきだ」と語った。
「Appleは現行のクローズドなアプローチをいつまでも続けているわけにはいかない。私の考えでは、Appleは競争力を維持するために同プラットフォームを1年以内にオープンにすることを検討すべきだ。あれだけの製品を開発しながら、その上、セキュリティの分野でまで世界のリーダーになるのは不可能だ。それは他の企業が担当すべき分野だ」と同氏はComputing誌に語っている。
これは興味深い指摘だ。AppleがiOSに制限を設けていることで、アンチウイルスベンダーは事実上、Apple端末では従来のセキュリティソフトウェアを有効に動作させることができない。だがセキュリティ専門家の大半は、「iOSはアプリケーションに制限があり、さらにソフトウェア開発者にも制約が課せられていることから、セキュリティ攻撃を受けにくいプラットフォームになっている」として、同プラットフォームを高く評価している。iOSで動作するアプリケーションは相互に隔離されているため、マルウェアがiOS端末の重要なプロセスにアクセスするのは非常に難しいのだ。
米SymantecのGlobal Intelligence Networkのセキュリティレスポンスチームでディレクターを務めるディーン・ターナー氏は先ごろ、米TechTargetの取材に応じ、次のように語っている。「通常、ある製品が成功しているかどうかは市場が決めるものだが、私がチェックしたところでは、Appleは非常に成功しているようだ。Appleは自社ストア経由で販売するアプリケーションの開発に特別なプロセスを設けている。どうやらそれが、悪質なアプリケーションの数を減らす上でかなり功を奏しているようだ」
Appleのやり方はデスクトップマシンとは正反対だ。デスクトップマシンは依然として、攻撃者に最も狙われやすいターゲットとなっている。「サイバー犯罪の次なるターゲットはモバイルプラットフォーム」との予想にもかかわらず、幾つかの推計によれば、オンラインで追跡されたマルウェア全体に対し、モバイルマルウェアが占める比率は依然として1%にも満たない。これには幾つか理由がある。モバイル市場は複数のOSで分断化され、複数のキャリアや何十種類もの端末が存在しているため、マルウェア作成者にとっては複雑なのだ。マルウェアは悪い輩にとってはビジネスだ。となれば、サイバー犯罪者が最小の手間で最大の見返りを得たいと望むのも当然だろう。
一方、GoogleのAndroidアプリもサンドボックス化された隔離モードで動作する。ただし、Androidプラットフォームの方がよりオープンだ。そしてセキュリティ専門家によれば、Android Marketで販売されているアプリケーションはさほど厳しくは審査されていないという。そのため、セキュリティの問題もそれなりに生じている。2011年3月には、マルウェアが組み込まれていたことが原因で、Googleは何十種類ものAndroidアプリを削除しなければならなかった。Googleはこの問題を認め、「Android Marketのセキュリティ対策を強化した」と語っている。だが新たなセキュリティ対策が施されたにもかかわらず、7月にも幾つかのアプリケーションでDroidDreamマルウェアの新版が検出されている。
「iOSをオープンにすれば、iOSアプリケーションの開発には手間が掛かると思っているソフトウェア開発者には朗報だろう」とルーマニアのアンチウイルスベンダーBitDefenderのオンライン脅威研究所で責任者を務めるアレクサンドル・カタリン・コソイ氏は指摘する。だがプラットフォームをオープンにするメリットは恐らくリスクを上回るだろうと同氏は言う。
「プラットフォームをオープンにすることで、正規のユーザーはより多くのアプリケーションを開発できるだろうし、より多くの人たちが開発を行うことになるだろうが、恐らくマルウェア作成者に対してもドアを開くことになるだろう」とコソイ氏は言う。
さらなる開発を促すべくAppleがプラットフォームをオープンにするかどうかは、誰にも分からない。だがSymantecのターナー氏によると、確かなことが1つあるという。それは、従来のアンチマルウェアはモバイルプラットフォームでは使い物にならないという点だ。
「AndroidやiOSのセキュリティ機能のおかげで、従来のマルウェアが従来通りに動作するのは難しくなっている。アンチマルウェア技術という点では、われわれは従来とは違う仕組みを検討中だ」とコソイ氏は語っている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー