Canonicalは2月2日、IoTデバイスや組み込みシステム向けのUbuntu 20.04 LTSをコンパクトにコンテナ化したUbuntu Core 20を一般公開した。
Ubuntu Coreは、安全性の高いスマート機器を開発するためにUbuntuアプリケーションのエコシステムで構築されており、今回のメジャーバージョンではセキュアブート、ディスク全体の暗号化、セキュアなデバイスのリカバリによってデバイスのセキュリティが強化されている。
今回のリリースでは、実績のあるUbuntu Coreがベースになっており、修正が必要な大量のOEM機器に対し、セキュリティアップデートや費用対効果の高い無人でのソフトウェアアップデートがどこからでもすぐに可能となっている。
使用しないソフトウェアは基本OSにインストールされないため、OSやアプリの攻撃対象領域は最小限に抑えられ、そのためセキュリティアップデートのサイズと頻度も低くなる。また、Ubuntu Core上のすべてのSnapは完全に隔離されているため、危険にさらされたアプリケーションからの損害は限定される。
ハードウェアのルートオブトラスト(信頼性の根幹)で、許可されていないソフトウェアのインストールは、ソフトウェアの完全性の証明とセキュアブートによって阻止され、さらにディスク全体の暗号化で、機密性の高い消費者、産業、医療、スマートシティを対象とした用途のプライバシーの要件の順守も容易となる。
Ubuntu Coreは、安全性の高いスマート機器を開発するためにUbuntuアプリケーションのエコシステムで構築されており、今回のメジャーバージョンではセキュアブート、ディスク全体の暗号化、セキュアなデバイスのリカバリによってデバイスのセキュリティが強化されている。
今回のリリースでは、実績のあるUbuntu Coreがベースになっており、修正が必要な大量のOEM機器に対し、セキュリティアップデートや費用対効果の高い無人でのソフトウェアアップデートがどこからでもすぐに可能となっている。
使用しないソフトウェアは基本OSにインストールされないため、OSやアプリの攻撃対象領域は最小限に抑えられ、そのためセキュリティアップデートのサイズと頻度も低くなる。また、Ubuntu Core上のすべてのSnapは完全に隔離されているため、危険にさらされたアプリケーションからの損害は限定される。
ハードウェアのルートオブトラスト(信頼性の根幹)で、許可されていないソフトウェアのインストールは、ソフトウェアの完全性の証明とセキュアブートによって阻止され、さらにディスク全体の暗号化で、機密性の高い消費者、産業、医療、スマートシティを対象とした用途のプライバシーの要件の順守も容易となる。
編集部おすすめ