Latest evidence-based health information
Vision

Androidのオープン性は安全性が低いことを意味しない

Androidのオープン性は安全性が低いことを意味しない
Androidのオープン性は安全性が低いことを意味しない

何か新しいものや異質なものに直面すると、その成功や失敗を、それを最も際立たせる特徴に帰してしまいがちになるというのは、人間性の悲しい現実です。例えば、オバマ大統領の功績は、彼の肌の色と常に密接に結びついています。女性幹部の実績は、しばしば彼女の性別の能力を示すものとして捉えられるでしょう。

Androidも同じです。フリーソフトウェアやオープンソースソフトウェアの世界で最も目立ち、広く普及している消費者向け成功事例であるため、Linuxベースのモバイルオペレーティングシステムの良し悪しは、(ほぼ)オープンソースであるという事実に起因すると容易に考えられがちです。

この傾向は、特に問題が発覚した際に顕著です。例えば、最近の「TaintDroid」の調査では、一部のAndroidアプリがユーザーが認識しているよりも多くのデータを広告主に送信していたことが明らかになりました。他のモバイルプラットフォームでも少なくとも同程度の同様の問題を抱えているにもかかわらず、Android批判派は予想通り、このニュースをオープン性が問題であることを示す証拠として飛びつきました。

オープンプラットフォームであろうとクローズドプラットフォームであろうと、個人利用であろうとビジネス利用であろうと、完璧なプラットフォームなど存在しないことは周知の事実です。しかし、オープンプラットフォームは定義上、安全性が低いというのは全くの誤りです。その理由をご説明します。

1. 権限、権限、権限

Linux が Windows や Mac OS X よりも安全であることはよく知られた事実であり、Android はオープン ソースの親からそのセキュリティ上の利点の多くを継承しています。

Linuxユーザーには、ウイルスが広範囲に被害を及ぼすために必要な「ルート」権限、つまり管理者権限が通常付与されていないのと同様に、Androidアプリケーションも個別の「サイロ」に分離されており、デフォルトでは他のアプリケーションへのデータやコードの読み書きはできません。各アプリケーションには固有の識別子と、アクセスおよび実行可能な内容を明確に規定する一連の権限が付与されます。

ユーザーはアプリのインストール直後から、これらの権限を事前に求められます。ユーザーが誤って権限を与えてしまうかどうかは全く別の問題です。実際、他の主要なモバイルプラットフォームでは、そのような権限を与える機会すらありません。ユーザーが決定権を持つのであれば、テクノロジーやそのオープン性を責めることはできません。むしろ、開発者はアプリケーションに、より明確な宣言を含める必要があるかもしれません。

しかし、結局のところ、Androidは、クローズドソースの競合製品よりもセキュリティ面でより優れた対策を講じています。クローズドソース環境では、誰があなたのデータをどのように扱っているか全く分からず、ベンダーがあなたの安全を守ってくれていることを祈るしかありません。

2. 誰が責任者か

つまり、クローズドソースシステムのユーザーは、セキュリティ管理をシステムのベンダーに完全に依存しているということです。App StoreとAndroid Marketには数万ものアプリケーションが存在するため、どんなに大規模なスタッフを抱える企業であっても、セキュリティ管理を適切に行うことはほぼ不可能でしょう。

しかし、Androidプラットフォームは比較的オープンであるため、世界中のユーザー、開発者、IT管理者が状況を精査することができ、実際にそうしています。TaintDroidの調査も、コードが公開されているからこそ可能だったのです。Appleが自ら委託しない限り、iPhoneでこのような調査を行うことは不可能ですが、そもそもそのような調査はまず不可能でしょう。

したがって、TaintDroidによる最近の調査結果は、オープンソースの力を証明するものであり、その欠陥を証明するものではないと言っても過言ではないだろう。コードが公開されていなかったら、これらの欠陥は発見されなかったかもしれない。

3. 事実

広く宣伝された Android 壁紙アプリによる同様のデータ侵害についての以前の懸念は根拠のないものであることが判明したことを覚えておくことが重要です。

それだけでなく、セキュリティ調査会社Lookoutは最近、App Genome Projectを通じて、Androidアプリがユーザーの連絡先リストにアクセスしたり位置情報を取得したりできる可能性はiPhoneアプリに比べて低いと報告しました。また、ユーザーの連絡先データにアクセスできるアプリはiPhoneアプリの約2倍であることも判明しました。

つまり、Androidのオープン性を脅しの手段として利用するのは、データに反する行為であり、単なるFUDに過ぎません。

繰り返しになりますが、どんなハードウェアプラットフォームを使っていても、完全に安全な環境など存在しません。しかし、Androidはオープンであるからといって、安全性が低いとか、ビジネス用途に適していないと言うのは、全くの間違いです。

Twitterでキャサリン・ノイズをフォローしてください:@Noyesk。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.