テクノロジー
Linuxが「秘密でないバグは公開で議論」へシフト、AI報告の氾濫に対応
AIによる自動バグ検出ツールの普及でLinuxカーネルのセキュリティメーリングリストが重複報告により管理不能に陥ったため、新しいガイドラインが策定された。AI検出バグは「定義上、秘密ではない」との判断から公開リストでの報告を奨励し、報告者には修正パッチを伴う価値提供が求められる。
別名: ケーパビリティ
従来のUNIXにおける「特権ユーザー(root)」か「一般ユーザー」かという二者択一の権限モデルを細分化し、特定の特権操作のみをプロセスに許可する仕組み。例えば、ネットワーク設定の変更権限(CAP_NET_ADMIN)やシステム管理権限(CAP_SYS_ADMIN)などを個別に割り当てることで、最小権限の原則を実現し、万が一プロセスが乗っ取られた際の被害を最小限に抑えることができる。