タグ

securityとビジネスに関するkgbuのブックマーク (2)

  • SELinux上でAndroidの動作検証に成功、日立ソフト - @IT

    2008/05/28 日立ソフトウェアエンジニアリングはSELinux上で稼働するAndroidのデモンストレーションを一般公開した。5月28日から3日間の予定で、東京ビッグサイトで開催したLinuxWorld Expo/Tokyo 2008で展示している。 シャープ製の携帯デバイス「Zaurus SL-C3200」の上に実装した。AndroidにはLinuxカーネルやJava VMが含まれるが、「Androidはあまりセキュリティのことを考慮していない」(説明担当者)ため、Javaアプリケーションからデータベースやファイルといったリソースにアクセスできてしまう。 日立ソフトはSELinux上でAndroidを稼働させることで、セキュアな環境が実現できることを検証。悪意のあるアプリケーションに対してOSや重要なファイルを防御する仕組みを実装した。 SELinuxではポリシーに基づいてファイ

    kgbu
    kgbu 2008/06/01
    SELinuxを、セキュリティをあんまり気にしてないアプリケーションのサンドボックスに使うのか。セキュリティのコードの家賃が高い組み込み機器やモバイルでは、こういう手段で最後の一線を守れるわけだ。
  • 内部統制が迫る多重請負の見直し

    IBMが2007年10月から、パートナー企業に対し“再々委託”の全面禁止を求め始めたことが、IT 業界に波紋を投げ掛けている。国内ITベンダーの多くが、「原則禁止」の方針ながらも、多重請負を黙認してきたからだ。内部統制強化を背景に、請負構造の見直しが進みそうだ。 再々委託の全面禁止とは、日IBMが受注した案件の開発などを請け負う企業に対し、1度の外注は認めるものの、外注先がさらに外部に委託することを禁止するものだ(図)。 従来も日IBMでは、再々委託は原則禁止だった。だが今後は、「一切の例外を認めない」とするほか、3次請負を利用しないことを契約書に明記しない限り、パートナー企業契約を結ばないとする。委託先についても、会社名や責任者名などを事前申請し、審査を受ける必要がある。すべてのパートナー企業が事実上、日IBMの監督下に置かれることになる。 この動きについて、情報サービス産業協

    内部統制が迫る多重請負の見直し
    kgbu
    kgbu 2008/03/06
    零細自営業にとっては厳しいなぁ。契約社員、とかになるのかなぁ。ベンチャーは、しっかりしたマーケットが無い状況だと仕事しにくくなるかなぁ(汗
  • 1