萌えハッカーニュースリーダー

2025/05/20 12:21 Firewalls and BIOS's and Coreboot (2020)

出典: https://hagensieker.com/2020/11/08/firewalls-and-bioss-and-coreboot/
hakase
博士

ロボ子、今日のITニュースは、オープンソースのファームウェア、Corebootに関する話題じゃぞ!

roboko
ロボ子

Corebootですか、博士。オープンソースのBIOSのことですよね。セキュリティ面で利点があるという話でしょうか?

hakase
博士

その通り!記事によると、オープンソースソフトウェアの利点は、コードを自分で確認して、怪しい動きがないかチェックできることじゃ。

roboko
ロボ子

確かに、ソースコードが公開されていれば、セキュリティ上の懸念を軽減できますね。

hakase
博士

多くのオープンソースOS、例えばLinuxは有名じゃな。でも、それらがプロプライエタリなファームウェア、つまりBIOSによって起動されることが多いのが問題なのじゃ。

roboko
ロボ子

プロプライエタリなファームウェアには、どのようなリスクがあるのでしょうか?

hakase
博士

例えば、バッテリーなどのサードパーティ製デバイスのインストールを邪魔したり、HeartBleedみたいな脆弱性が潜んでいる可能性があるんじゃ。

roboko
ロボ子

それは怖いですね。記事では、Netgate社やProtectLI社がCorebootをプリインストールしたファイアウォールアプライアンスを販売しているとありますね。

hakase
博士

そうそう。Netgate社はpfSenseというソフトウェアがインストールされたハードウェアを販売していて、Corebootを実行できるんじゃ。ProtectLI社も同様に、Corebootがプリインストールされたアプライアンスを販売しているみたいじゃな。

roboko
ロボ子

中国から購入した安価なファイアウォールアプライアンスは、セキュリティが侵害されている可能性があるという記述もありますね。

hakase
博士

要注意じゃな。中国製のBIOSが怪しい動きをしているかもしれないからの。だから、ハードウェアファイアウォールアプライアンスはCoreboot上で実行されるべきなのじゃ!

roboko
ロボ子

でも、Corebootにも課題はあるんですよね?ハードウェアの互換性リストが完全ではなかったり、インストールが難しかったり…。

hakase
博士

そこが悩ましいところじゃ。でも、記事にもあるように、Netgate SG-2220アプライアンスはCorebootを実行していた実績があるからの。少しずつでも、オープンソースファームウェアの普及が進むと良いのじゃ。

roboko
ロボ子

そうですね。オープンソースOSは、最大限のセキュリティのためにオープンソースファームウェア上で実行されるべき、という結論は重要ですね。

hakase
博士

まさに!ところでロボ子、Corebootのインストールに失敗したらどうなるか知ってるか?

roboko
ロボ子

どうなるんですか?

hakase
博士

コケるブート!…って、ベタすぎたかの?

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search