« xyzzy から sqlite を使う | トップページ | X = X + 1 ? 意味わからん »

2009年5月10日 (日)

中国の「ソースコード強制開示」

中国側は、ソフトの欠陥を狙ったコンピューターウイルスの侵入防止などを制度導入の目的に挙げる。しかし、ソースコードが分かればICカードやATMなどの暗号情報を解読するきっかけとなる。企業の損失につながるだけでなく、国家機密の漏洩(ろうえい)につながる可能性もあるため日米欧の政府が強く反発。日本の経済界も昨秋、中国側に強い懸念を伝えた。

ソースコード開示、中国強行...知財流出の恐れ YOMIURI ONLINE(読売新聞)

技術を盗むためとか、海賊版作るためとか、いわれているらしいですね。

技術盗んだり、海賊版作ったりするのに、別にソースコードなんて要らないんですけどね。

製品を解析すればすむ話でしょう。ソフトウエアの世界では、リバース・エンジニアリングと呼んでいて、通常は、ライセンスで禁止されている行為だったりします。ソフトウエアの解析は、ハードウエアより、はるかに簡単に出来てしまいます。マスコミが好んで使うたとえを使うと、製品そのものがあれば、製品の設計図にある情報はすべて手に入るわけでして。

ま、技術オンチの下衆の勘繰りといったところですか。

ついでに、読売の記事に突っ込んでおくと、ソースみたって、暗号解読はできません。もともと、現代の暗号では、そのアルゴリズム − ソースに書いてあるもの − は広く公開されていますし。逆に、ソースみて暗号解読できるなら、セキュリティ上、重大な欠陥のあるソフトウエアといえますね。

日経は、まともな意見載せてますね。こういうところは、いい意味で「日経らしい」と思います。

メディアがそれぞれのルートで調査を行い、事実関係に基づいて筋の通った分析や報道をするのであれば何ら問題ないが、この件については各メディアが横並びで世論を煽ろうとしているようにしかみえない。「たら」「れば」が充満している報道が何の解決にも繋がらないことはいうまでもない。ましてや世論を誤って誘導しお互いの国益を損うとなればなおさらだ。

本当に中国が悪い? IT製品情報の強制開示に先進国がNO インターネット-最新ニュース IT-PLUS

もう少しまともな憶測をしてみますと。

以前より、外国企業の、「クローズド・ソース・ソフトウエア」 − ソースコード非開示のソフトウエア − を、政府機関が使うということに対する、危機管理上、あるいは安全保障上の懸念は、中国に限らず、日本・欧州各国の政府も示すところであったわけです。

外国企業ってのは、要は米国企業なわけでして。ソフトウエアの分野は、ほぼ米国企業の一人勝ちになってますからね。ま、その米国でも、州政府が「いち企業」のクローズド・ソース・ソフトウエアを使うことに対して、似たようなことが言われたりしているわけですが。

そうしたわけで、政府関係機関は、クローズド・ソース・ソフトウエアではなく、オープン・ソース・ソフトウエアを使うべきである、という主張がなされているわけです。

それで、 Microsoft − 「いち企業」ね − は、 Microsoft シェアード ソース イニシアティブ なるものを提供するようになったわけですね。さすがに、ぬかりがないというべきでしょう。

ガバメント セキュリティ プログラム (GSP) は、世界各国政府の固有のセキュリティ要件に応えるためのマイクロソフトの活動に不可欠な要素です。GSP は、マイクロソフト製品のセキュリティを評価するうえで役立つ情報を各国の政府に提供します。

...

GSP に参加している政府は、Windows 2000、Windows XP、Windows Server 2003、Windows CE、および今回追加された Microsoft Office の最新バージョン、ベータ リリース、および Service Pack のソースコードにスマートカードを使用して無償でオンライン アクセスできます。また、米国の輸出承認などの要件を満たしている GSP 参加者は、暗号コードおよび開発ツールにもアクセスできます。

ガバメント セキュリティ プログラム (GSP) microsoft.com

中国政府も、 政府機関での Linux 利用を進めたりして、この種の主張を熱心にしていたわけですから、今回のIT 機器の認証制度とやらも、この延長線上にあるものなのでしょう。

|

« xyzzy から sqlite を使う | トップページ | X = X + 1 ? 意味わからん »

コメント

コメントを書く



(ウェブ上には掲載しません)


コメントは記事投稿者が公開するまで表示されません。



トラックバック

この記事のトラックバックURL:
http://app.f.cocolog-nifty.com/t/trackback/80472/29539444

この記事へのトラックバック一覧です: 中国の「ソースコード強制開示」:

« xyzzy から sqlite を使う | トップページ | X = X + 1 ? 意味わからん »