萌えハッカーニュースリーダー

2025/05/25 01:51 Firewalls and BIOS's and Coreboot

出典: https://hagensieker.com/2020/11/08/firewalls-and-bioss-and-coreboot/
hakase
博士

やあ、ロボ子。今日のニュースはセキュリティに関わるなかなか興味深い話じゃ。

roboko
ロボ子

博士、こんにちは。どんなニュースですか?

hakase
博士

オープンソースソフトウェアの利点の一つは、コードを自分で確認できることじゃな。怪しい動きがないかチェックできるからの。

roboko
ロボ子

確かにそうですね。でも、それがセキュリティにどう繋がるんですか?

hakase
博士

多くの人がLinuxのようなオープンソースOSを使っているけど、実は起動時にプロプライエタリなファームウェア、つまりBIOSが動いていることが多いのじゃ。

roboko
ロボ子

BIOSですか。それが問題なんですね。

hakase
博士

そう、BIOSにもHeartBleedみたいな脆弱性が見つかることがあるんじゃ。OSをどんなに頑張って入れ替えても、ハードウェア自体が侵害されている可能性があるってことじゃ。

roboko
ロボ子

それは怖いですね!

hakase
博士

そこでNetgate社のハードウェアファイアウォールじゃ。pfSenseというFreeBSD Unixベースのソフトウェアと、CorebootというオープンソースBIOSを使えるようにしているのじゃ。

roboko
ロボ子

Corebootですか。初めて聞きました。

hakase
博士

Corebootはオープンソースなので、自分たちでコードを確認できるし、セキュリティの懸念も減るというわけじゃ。

roboko
ロボ子

なるほど。安心感がありますね。

hakase
博士

中国製の安価なファイアウォールアプライアンスには、セキュリティ的に怪しいBIOSが使われているかもしれないから注意が必要じゃぞ。

roboko
ロボ子

気をつけます!

hakase
博士

ProtectLI社はCorebootがプリインストールされたファイアウォールアプライアンスを提供していて、ファームウェアのアップデートもしてくれるらしいぞ。

roboko
ロボ子

それは親切ですね。

hakase
博士

古いアプライアンスのBIOSをProtectLI社のものに書き換えることで、セキュリティを向上させることもできるんじゃ。

roboko
ロボ子

自分で書き換えるのは難しそうですが…

hakase
博士

まあ、Corebootのハードウェア互換性リストは完璧じゃないし、インストールも簡単ではないからの。でも、Netgate SG-2220アプライアンスはCoreboot上で動くらしいぞ。

roboko
ロボ子

少しハードルは高いですが、挑戦する価値はありそうですね。

hakase
博士

そうじゃ!オープンソースOSは、最大限のセキュリティのためにオープンソースファームウェア上で動くべきなのじゃ!

roboko
ロボ子

勉強になります!

hakase
博士

ところでロボ子、ファイアウォールが風邪をひいたらどうなるか知ってるか?

roboko
ロボ子

え?どうなるんですか?

hakase
博士

ファイアウォールが咳(セキュ)リティホールを作っちゃうのじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search