【Linuxカーネル開発者が警告】「Ubuntu 16.04」の最新機能 アプリケーションパッケージフォーマット「snap」のセキュリティ問題

【Linuxカーネル開発者が警告】「Ubuntu 16.04」の最新機能 アプリケーションパッケージフォーマット「snap」のセキュリティ問題

OSS×クラウド最新TOPICS 2016年4月26日 13:03

【Linuxカーネル開発者が警告】「Ubuntu 16.04」の最新機能 アプリケーションパッケージフォーマット「snap」のセキュリティ問題

【「snap」とは】
・「Ubuntu 16.04」の最新機能の1つ
・アプリケーションパッケージフォーマット

【Canonical社の発表】
「snapアプリケーションはシステムの他の部分から分離されているため、snapパッケージのセキュリティメカニズムはUbuntuのすべての派生ディストリビューションで高速なイテレーション向けのプラットフォームとしての可能性が開ける」

【Linuxカーネル開発者 Garrett氏の警告】
・Ubuntuモバイル上でsnapパッケージを使うことは、確かにセキュリティの改善になる
・(X11ウィンドウシステムを使用する)デスクトップ上では「恐ろしい誤解を招く」
・「インストールしたsnapパッケージは、プライベートデータがどこにあってもそれほどの難しいことをせずに、複製が完全に可能だ」
・snapがUbuntuデスクトップ上で安全性を確保できない理由は、X11ウィンドウシステムを使っている点にある


(出所:http://japan.zdnet.com/article/35081714/

OSSNEWSに広告を掲載しませんか?

最新TOPICS

【OSS】Fugue、AWS向けセキュリティ(コンプライアンス)チェックツール「Regula」をオープンソース公開---CI/CDツールと連携して動作(01月23日 11:26)

「Regula」とは Regulaは、AWS環境において、展開前に「セキュリティ構成ミス」や「コンプライアンス違反の可能性」について、インフラストラクチャ定義ツール「Terraform」を使用して評価できるツール。 CI/CDパイプラインに統合することで、セキュリティおよびコンプライアンスの慣行に違反する可能性のあ...

関連オープンソース

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter