Latest evidence-based health information
Vision

フリーソフトウェア財団:Ubuntuのセキュアブート計画は実現しない

フリーソフトウェア財団:Ubuntuのセキュアブート計画は実現しない
フリーソフトウェア財団:Ubuntuのセキュアブート計画は実現しない

Microsoft の Windows 8 計画から生じたセキュア ブートをめぐる論争は依然として終息が見えず、つい最近、Fedora Linux と Ubuntu Linux の両社が、この問題を回避するためにまったく異なる 2 つのアプローチで対応しているのを目にしました。

フリーソフトウェア財団

Linux Foundation と Free Software Foundation は、昨年秋にこの問題が初めて浮上した際にそれぞれ独自の見解を表明したが、週末にかけて Free Software Foundation は、これら 2 つの人気ディストリビューションが採用しているアプローチに対して再度声を上げる必要があると感じた。

簡単に言えば、この擁護団体はどちらのディストリビューションの提案にも満足していないものの、CanonicalのソリューションよりもFedoraのアプローチを好んでいる。また、独自の提案もいくつか行っている。

「制限付きブート」

要約すると、問題の核心は、将来の Windows 8 ハードウェアに、Unified Extensible Firmware Interface (UEFI) で有効になっているセキュア ブート テクノロジが搭載されるという事実です。つまり、適切なデジタル署名を持つオペレーティング システムのみがそのようなマシンで起動できるようになります。

フリーソフトウェア財団は、「セキュア ブート」の代わりに「制限付きブート」という用語を使用します。

「セキュリティを装い、Restricted Bootに感染したコンピュータは、コンピュータ販売業者が事前に承認したOS以外の起動を拒否します」と、FSFのエグゼクティブディレクターであるジョン・サリバン氏は、このテーマに関する同団体の新しいホワイトペーパーで説明しています。「Restricted Bootは、コンピュータの制御をユーザーから奪い、他者の手に委ねることになります。」

「問題はないはずだ」

サリバン氏は、ユーザーはセキュアブートの制限を無効にするか、あるいは選択したフリーソフトウェアオペレーティングシステムを確実にインストールする方法を持つべきだと主張した。

実際、ARM ベースのハードウェアではユーザーはセキュア ブートを無効にすることはできませんが、x86 Windows マシンではセキュア ブートを無効にでき、ユーザーが独自のキーを使用することもできます。

フェドーラ帽

「理論上は問題はないはずだ。しかし、実際には状況はより複雑だ」とサリバン氏は断言した。「現在提案されているセキュアブートは、フリーソフトウェアの普及を阻害する」とサリバン氏は説明した。つまり、ユーザーによるフリーソフトウェアのインストールと試用を困難にすることで、フリーソフトウェアの普及を阻害するのだ。

「フェドラの考え方には多くの魅力がある」

Fedoraのアプローチは、Verisignに99ドルを支払うことでMicrosoftの署名サービスを無制限に利用し、第一段階のブートローダーをMicrosoftの鍵で署名できるようにするというものです。ただし、Sullivan氏によると、このディストリビューションではユーザーが独自に生成した鍵を使用することも可能とのことです。

「Fedoraの考え方には、高く評価できる点がたくさんある」と彼は書いている。「彼らの審議プロセスは、ユーザーの自由に対する配慮を如実に示していた。Fedoraチームが、自らのGNU/Linuxディストリビューションだけでなく、可能な限り多くのフリーソフトウェアユーザーとディストリビューションにとって有効な解決策を模索していたことは明らかだ。」

サリバン氏は、Fedora のソリューションも GPLv3 に準拠していると付け加えたが、そのアプローチには 2 つの「重大な問題」があると指摘した。

ウブントゥ

「Canonical社にこの決定を撤回するよう強く求める」

Ubuntuの計画については、「我々の主な懸念は、UbuntuがGPLv3に準拠しなくなることを恐れて、セキュアブートシステムからGRUB 2を削除し、GPLv3のユーザの自由に対する保護を欠いた別のライセンスを持つブートローダを採用する計画をしていることだ」とサリバン氏は書いている。

「UbuntuとCanonicalには、この決定を撤回するよう強く求めます。ライセンスに関する懸念事項の解決に向けて、私たちも協力します」と彼は付け加えた。「また、UbuntuもFedoraと同様に、ユーザーが独自の署名鍵を生成して使用し、あらゆるバージョンのソフトウェアを実行・共有することを積極的に支援し、ユーザーがオペレーティングシステムのメリットを最大限に享受するためにCanonicalから鍵をインストールすることを義務付けないことを期待します。」

FSF は、セキュア ブートとの戦いと一般への啓蒙活動を継続する予定であると述べており、また、ハードウェア製造業者や販売業者と協力してユーザーの自由の保護に貢献したいと考えている。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.