セキュリティ大幅強化でiOSに対抗
「Android N」は再起動だけで最新OSに、ユーザーの不安を払拭する3つの機能強化とは(2/2 ページ)
ファイルレベルの暗号化
ファイルレベルの暗号化によって、暗号化するデータをより細かく制御できると考えられている。また、現在Androidが使用しているブロックレベルの暗号化と比較して、パフォーマンスも向上する。だが、ルーマニアのマルウェア対策企業Bitdefenderで電子脅威の上級研究者を務めるリウィウ・アルセーヌ氏によれば、ファイルレベルの暗号化機能を備えたAndroid Nもまだセキュリティホールがあるという。
「ファイルレベルの暗号化のデメリットは、使用可能なメモリ容量を増やすスワップ領域の一部に、暗号化されたファイルの暗号化されていないコピーファイルが含まれることだ。攻撃者はこのようなコピーファイルを容易に読み取ることができる」(アルセーヌ氏)
ビアズリー氏は「ファイルレベルの暗号化は、個別のコンポーネントでセキュリティが破られる可能性が高くなる」と警告する。
「ファイルレベルの暗号化は、ブロックレベルの暗号化をするかしないかに対する賢明な妥協案かもしれない。Googleがディスクの暗号化をしないことで、Androidのセキュリティ体制が弱まる懸念もある。Googleがユーザーを完全にファイルの暗号化に依存させることを意図して、一部の機種でディスクの暗号化をしないとすれば、個々のアプリの暗号化構造は破綻し、重要で機微なデータを誤って流出してしまうことが危惧される。ファイルレベルの暗号化が機能するには、全てのコンポーネントで適切に暗号化がなされていることが前提となる」(ビアズリー氏)
シームレスな更新
Googleが「シームレスな更新」と呼ぶAndroid Nの新しいセキュリティ機能は、専門家の間で最大の論点となっている。その原因は、同社がパッチ適用への影響について詳しい情報を提供していないことにある。シームレスな更新は、Googleの「Chrome OS」の更新と似た働きをする。つまり、各デバイスには古いシステムイメージ用と更新済みイメージ用の2つのシステムパーティションが含まれる。Android Nでは、再起動時に更新済みのシステムに自動で切り替わる。
機能的には、ユーザーがパッチやシステムの更新をインストールするときに必要な作業は再起動のみとなる。Googleの発表によると、Android Nにアップグレードする必要がある既存のAndroid搭載デバイスでは、シームレスな更新は利用できないという。その理由は、必要なデュアルシステムをユーザーが作成するのはリスクがあまりに高いからだ。そのため、この機能をサポートするのはAndroid Nを最初から搭載しているデバイスに限定される。
Googleがエンドユーザーに対するAndroidの更新とパッチの配信は、メーカーのカスタマイズや携帯電話会社のテストにより遅れる傾向がある。だが、この変更によってその問題に対処できるかどうかについて、Googleは明言をさけている。
「シームレスな更新がAndroidのエコシステムに効果があるとしても、その変化が目に見えるようになるには数年以上先になるかもしれない」とビアズリー氏は指摘する。
Googleの「Android 6.0 Marshmallow」のβ版は2015年5月末にリリースされ、2015年10月に一般リリースされている。同社の「デベロッパーダッシュボード」によると、Android 6.0 Marshmallowの普及率は7.5%にすぎない。現在は、2014年10月にリリースされた「Android 5.0 Lollipop」が、アクティブなAndroid搭載デバイスの中で36%と最大のシェアを占めている。「シームレスな更新は喜ばしい新機能である。だが、何百万台ものレガシーAndroidデバイスが最新の状態にならない限り、近い将来、既存の導入基盤に対してシームレスな更新が大きな影響を及ぼすことはないだろう」(ビアズリー氏)
ヘベジ氏は、この変更がIT部門社員の悩みの種になることを懸念している。
「シームレスな更新によって、OSを最新状態に保つために必要なユーザーの手間がなくなって便利になる。だが、ITに関わる問題を引き起こす可能性もある。IT部門は最新のOSを使用して、会社が保有する基幹業務アプリケーションが動作するかどうかをテストしたいと考えている。そのため、シームレスな更新による強制作用は好まれない。ただし、脆弱性管理とセキュリティ面では、セキュリティ更新によって最新かつ最高の状態にしておくことは非常に重要だ。Googleがユーザーによる直接更新を携帯電話会社に対してどれだけ推進できるかが見ものだろう」(ヘベジ氏)
Android Nのセキュリティ機能は、純粋なセキュリティのアップグレードというよりは、使用感のアップグレードと捉えることができるとアルセーヌ氏は主張する。
過去の更新プロセスは、アプリを起動して最適化している間、デバイスでダウンタイムが生じていた。そう考えると、シームレスな更新は、使いやすさへの影響を最小限にとどめ、全体の操作感を大幅に向上させる。1度再起動すれば、最新OSのスマートフォンを同じように使い始めることができる。更新がより高速かつシームレスにインストールされるとしても、Googleの脆弱性に対するパッチ配信の遅さという問題はまだ残っている。「脆弱性に対応することは、パッチを配信する迅速なパイプラインを持っていることと同等に重要である。さもなければ、セキュリティの面では何も変わらないも同然だからだ」とアルセーヌ氏は語る。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー