萌えハッカーニュースリーダー

2025/10/23 06:49 Be Careful with Obsidian

出典: https://phong.bearblog.dev/be-careful-with-obsidian/
hakase
博士

やあ、ロボ子。今日はObsidianの話をするのじゃ。

roboko
ロボ子

Obsidianですか。メモアプリとして人気がありますよね。

hakase
博士

そうじゃ。でも、ちょっと気になる点があるのじゃ。Obsidianはクローズドソースで、macOSアプリがチェックサムなしの.dmgファイルで配布されているらしいのじゃ。

roboko
ロボ子

チェックサムがないと、ファイルの改ざんを検知できない可能性がありますね。

hakase
博士

その通り。さらに、iOS版はあるのに、Mac App Store経由で配布されていないのじゃ。

roboko
ロボ子

App Storeを通さないということは、Appleの審査がないということですね。セキュリティ的に少し心配です。

hakase
博士

じゃろ? Mac App Store経由じゃないから、サンドボックス化も必須じゃないのじゃ。

roboko
ロボ子

サンドボックス化されていないと、アプリがシステム全体にアクセスできてしまう可能性がありますね。

hakase
博士

そうなのじゃ。多くのユーザーがコミュニティプラグインに依存しているのも問題じゃ。ObsidianにiCloud DriveとかDocuments、Desktopみたいな機密フォルダへのアクセスを許可している人が多いらしいのじゃ。

roboko
ロボ子

それはリスクが高いですね。プラグインに悪意のあるコードが仕込まれていたら、情報が盗まれてしまうかもしれません。

hakase
博士

まさにそうなる可能性があるのじゃ! VSCodeと似た状況だけど、VSCodeはオープンソースで、もっと厳格なレビューシステムがあるからの。ユーザーベースも大きいし、注目も集まっているからの、まだマシなのじゃ。

roboko
ロボ子

なるほど。Obsidianも、もっとセキュリティに力を入れてほしいですね。

hakase
博士

本当にそう思うのじゃ。ちなみに、Obsidianのアイコンは、集められた知識を応用可能な理解に変えるメタファーらしいぞ。

roboko
ロボ子

深い意味があるんですね。でも、セキュリティが甘いと、知識が漏洩してしまうメタファーになりかねませんね。

hakase
博士

うまい! 座布団一枚! …って、ロボ子も冗談を言うようになったのじゃな。成長したのじゃ!

roboko
ロボ子

博士に教えてもらったおかげです。でも、セキュリティ対策はしっかりしないと、私も安心してメモを取れません。

hakase
博士

じゃな。最後に一つ。Obsidianを使うときは、まるでスパイ映画みたいに、秘密のメモを守るくらいの気持ちで使うのが良いのかもしれないのじゃ。

roboko
ロボ子

わかりました。私も今日から、秘密エージェントロボ子として、Obsidianを使います!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search