diff --git a/ja/security/security.sgml b/ja/security/security.sgml index 5c914ae628..a3eda14ad3 100644 --- a/ja/security/security.sgml +++ b/ja/security/security.sgml @@ -1,716 +1,736 @@ - + %includes; ]> - + - + &header;

はじめに

この web ページは, FreeBSD オペレーティングシステムのセキュリティ に関して, 初心者, ベテランを問わず手助けになるよう書かれています. FreeBSD の開発チームは, セキュリティに非常に気を使っており, OS をできる限り安全なものにしようと常に努力しています.

ここではどのようにして様々な外部からの攻撃からあなたの システムを守るか, またセキュリティに関わるバグを発見した場合に 誰に連絡すれば良いのか, などについて, 多くの情報や情報への リンクを掲載しています.

目次

-

FreeBSD セキュリティ担当者

+

FreeBSD セキュリティオフィサ(担当者)

セキュリティに関して取り組んでいる人たちとの情報交換を 円滑にするため, FreeBSD はセキュリティ関係の窓口として -セキュリティ担当者 +セキュリティオフィサ を設けています. -このセキュリティ担当者は実際には複数の人物により構成されており, +セキュリティオフィサは実際には複数の人物により構成されており, FreeBSD の既知のセキュリティホールや, -潜在的なセキュリティ問題に関して勧告を広報することが主な -役割となります.

+潜在的なセキュリティ問題に関して勧告を広報することが主な役割となります.

もしセキュリティに関するバグの可能性について -FreeBSD チームのだれかに連絡とをる必要が生じたなら, -あなたが発見したことの詳細と, 何が問題となっているのかを書いて -セキュリティ担当者に +FreeBSD チームの誰かに連絡をとる必要が生じたら, +発見したことの詳細と, 何が問題となっているのかを書いて +セキュリティオフィサに メールを送ってください. -また, セキュリティ担当者は世界各国の +また, セキュリティオフィサは世界各国の CERT (訳注: 日本では JPCERT/CC) や FIRST チームと 連絡を取り合い, FreeBSD 本体や FreeBSD でよく使われる ユーティリティのセキュリティ上の弱点に関する情報交換を行っています. -セキュリティ担当者は, これらの団体における活発なメンバでもあります.

+セキュリティオフィサは, これらの団体における活発なメンバでもあります.

-

気がかりな問題があってセキュリティ担当者と連絡を取る必要がある場合は, -あなたからのメッセージを暗号化するために, セキュリティ担当者の +

気がかりな問題があってセキュリティオフィサと連絡を取る必要がある場合は, +あなたからのメッセージを暗号化するために, セキュリティオフィサの PGP 公開鍵 を使用して下さい.

FreeBSD のセキュリティ勧告

-

FreeBSD セキュリティ担当者は, FreeBSD の以下のリリースに対して +

FreeBSD セキュリティオフィサは, 以下の +FreeBSD リリースに対して, セキュリティ勧告を提供しています:

-現時点では, セキュリティ勧告は以下のリリースをサポートしています: +セキュリティ勧告は現時点で, 以下のリリースをサポートしています: -

これ以前の古いリリースについては, 積極的にメンテナンスされることは -ありませんので, 上記のサポートされているのいずれかへのアップグレードを -強く推奨します.

+

これ以前の古いリリースについては, +積極的にメンテナンスされることはありませんので, +上記のサポートされているのいずれかへのアップグレードを強く推奨します.

-

全ての開発の努力と同様に, セキュリティに関する修正はまず +

セキュリティに関する修正は FreeBSD の開発と同様に, まず FreeBSD-current -ブランチに導入されます. 数日間のテストを経て, 我々のカバーしている -FreeBSD-stable ブランチに対応するように, 修正内容が持ち込まれ, 勧告が公表 -されることになります.

+ブランチに導入されます. +そして数日間のテストを経て, わたしたちのカバーしている +FreeBSD-stable ブランチに対応するように修正内容が持ち込まれ, +勧告が公表されることになります.

-

勧告は, 以下の FreeBSD メーリングリストを通じて公表されます.

+

2000 年に発行された勧告に関する統計情報:

+ + +

セキュリティ勧告は, 以下の FreeBSD +メーリングリストを通じて公表されます.

-

勧告は, 常に FreeBSD セキュリティ担当者の +

勧告は, 常に FreeBSD セキュリティオフィサの PGP 鍵 で署名され, FTP CERT リポジトリ -に関連パッチとともにアーカイブされます. これ (訳注: 原文のこと) を書いている -時点では, 以下の勧告が公開されています +に関連パッチとともにアーカイブされます. +これ (訳注: 原文のこと) を書いている時点では, 以下の勧告が公開されています (このリストは数日ほど情報が古い場合があります. 最新の勧告は FTP サイト をチェックしてください):

訳注:いくつかのセキュリティ勧告には, FreeBSD 日本語ドキュメンテーションプロジェクト(doc-jp)による日本語版が存在します. この翻訳は以下のリンクから読むことができますが, announce-jp@jp.FreeBSD.org にも配送されます. ただし, これらは doc-jp が参考のために提供するもので, 翻訳者および doc-jp は, その内容についていかなる保証もいたしません.

日本語訳についてのお問い合わせは, doc-jp@jp.FreeBSD.org までお願いします. この日本語訳は PGP 署名されていませんので, パッチ等の内容が改竄されていないことを確認するために PGP のチェックを行なう場合には, 原文を参照するようにお願いします.

FreeBSD のセキュリティメーリングリストについて

もしいくつかの FreeBSD システムを管理/利用しているのなら, 以下のメーリングリストのうち少なくとも一つに参加するべきです:

 freebsd-security		セキュリティ一般に関する議論
 freebsd-security-notification	セキュリティ告知 (モデレートメーリングリスト)
 
参加するには, メッセージの本文の部分に
      subscribe <リスト名>  [<メールアドレス (オプション)>]
 
と書かれたメールを majordomo@FreeBSD.ORG 宛てに送って下さい. 例えば,
 % echo "subscribe freebsd-security" | mail majordomo@FreeBSD.org
 
とします. もしメーリングリストから脱退したい場合は,
 % echo "unsubscribe freebsd-security" | mail majordomo@FreeBSD.org
 
とします.

安全なプログラミングのためのガイドライン

有用なツールとして its4 の ports が /usr/ports/security/its4/ に あります. これは自動化された C のコードの検査ツールで, コード中で 潜在的な問題点をハイライト表示します. これは最初のチェックには 便利ですが盲信して頼りすぎてはいけません. 完全な監査は コード全体を人の目で確かめることが必要です.

確実なプログラミングテクニックとリソースに関する更なる情報は, リソースセンターの How to Write Secure Code を見てください.

FreeBSD セキュリティ Tips and Tricks

FreeBSD システム (実際にはどの Unix システムでも) を セキュアにするにはいくつかのステップがあります:

システムのセキュリティを強化する方法の tips の応用編に ついては, 以下の FreeBSD Security How-To サイトをご利用下さい. http://www.FreeBSD.org/~jkb/howto.html

セキュリティとは, 継続です. セキュリティに関する, 最新の開発状況を常に把握するようにしてください.

セキュリティ上の問題を見つけてしまった時にすべきこと:

その他の関連するセキュリティ情報

&footer