kledgeb UbuntuやLinuxの最新情報を紹介

Ubuntu 21.04 その9 - 他のユーザーによる読み取り権限をオフにする提案

他のユーザーによる読み取り権限をオフにする提案

現在開発中の「Ubuntu 21.04」で、ユーザーのホームディレクトリーのアクセス権を見直す提案が以下でなされています。


  • Private home directories for Ubuntu 21.04 onwards?

具体的にはその他のユーザーによる読み取り権限をオフにし、その他のユーザーからアクセスできないようにする提案です。
ちなみにディレクトリーなので実行権限もついています。
(これがないとディレクトリー内のファイルにアクセスできない)
もちろんこれもオフになります。

現在のアクセス権

現在の実装では、ユーザーのホームディレクトリーのアクセス権は以下のようになっています。


「その他」というのは、自分でもなく自分のグループにも属していない他のユーザーを対象としたアクセス権になります。
現在は「その他」のアクセス権に「アクセスのみ(読み取り専用)」が設定されているため、他のユーザーが自分のホームディレクトリー内のファイルに読み取り専用でアクセスすることができます。
言い換えれば誰でもアクセスできるということです。

本提案は他のユーザーがファイルにアクセスできてしまう状況はセキュリティー上好ましくないという点が発端になっています。

利便性のため

なぜこのような実装になっているかと言うと、今から15年前の2006年、PCが複数人で一台の時代がありました。

  • Home permissions too open

一台のデスクトップPCを家族など複数のユーザーで共有する場合、ユーザーアカウントは各ユーザーごとに作成しますが、お互いが各ユーザーのホームディレクトリー内に配置されているファイルを簡単に共有(参照)できるようにするため、このような実装になったとのことです。

逆に他のユーザーに公開したくないファイルは、その他のユーザーからアクセスできないアクセス権を設定したディレクトリーをそのユーザーのホームディレクトリー内に作成し、そこにファイルを配置します。
このやり方のほうが(特にカジュアルな)ユーザーにとって簡単なやり方であり、当時の利便性を優先した実装です。

これは複数の信頼できるユーザーが一台のPCを共有して利用するケースが多いことを想定した実装です。
もちろん企業や組織内での利用など該当しないケースもありますが、それは管理者がアクセス権を見直すなど適切な運用を行うという前提に立っています。
もちろんこの実装に対し反対意見も多く挙げられています。

時代は変わった

今やPCは一人一台/複数台の時代であり、またクラウドなど様々なネットワークサービスを活用する時代になりました。

ユーザーのホームディレクトリー内に読み取り専用とは言え誰でもアクセスできる状況はセキュリティー上好ましくありません。
もしソフトウェアの脆弱性や運用上の不備により、ユーザーのホームディレクトリーにアクセス可能な場合、機密情報の漏洩に繋がってしまいます。
もしその時ホームディレクトリーが他のユーザーからアクセスできない設定で脆弱性の影響を回避できるのならば、それに越したことはありません。

管理者もホームディレクトリーのアクセス権はその他のユーザーからアクセスできない設定になっているという前提で「Ubuntu」をデプロイすることができ、手間を削減できます。

既存のユーザーは変更しない

特に反対意見がなければこの提案が「Ubuntu 21.04」で取り込まれる予定です。
このアクセス権が反映されるのは、新規に作成されたユーザーのみです。
これは今まで15年間デフォルトだったアクセス権を変更すると、他のソフトウェアに影響が出かねないためです。

ですのですでに作成済みのユーザーに対してアクセス権の変更は行われません。
もしかしたら既存の「Ubuntu」にも将来的に本内容がバックポートされる可能性もありますが、その場合でも既存ユーザーに対しアクセス権の変更は行われません。

影響範囲が広い

とにかく影響範囲が広く現在のアクセス権に依存したソフトウェアは動作しなくなるでしょう。
例えば「libvirt」の仮想マシンのディスクイメージをユーザーのホームディレクトリー内に配置している場合、「libvirt-qemu」ユーザーからそのディスクイメージにアクセスできなくなるため、仮想マシンが起動しなくなります。

次のLTSである「Ubuntu 22.04 LTS」に向け幅広くテストを実施するため、「Ubuntu 21.04」で本変更を行うことが良い機会であるとのことです。

Ubuntu
スポンサー
コメント
コメントポリシー
コメントをする前に UbuntuのCode of Conduct(CoC/行動規範) を確認し、CoCに沿ったコメントをお願いします。
コメントの使い方は、コメントの使い方を参照してください。
同一カテゴリーの記事
SNS
人気の記事
  • Ubuntu 26.04 その42 - Ubuntu 26.04.1 LTS のリリーススケジュール
    Ubuntu 26.04.1 LTSのリリーススケジュール Ubuntu 26.04.1 LTS のリリーススケジュールを紹介します。
  • Linux Mint その292 - Linux kernel 7.0 採用の Linux Mint 22.3 リリース・システム管理ツールにカーネル管理機能追加など
    Linux Mint 月刊ニュース Linux Mint 開発チームは Linux Mint 月刊ニュースにて、Linux Mint の開発状況や取り組みを紹介しています。
  • Linux その422 - GNOME Boxes の再構築と未来・Flatpak のみの提供やモダンな機能の実装など
    GNOME Boxes の再構築と未来 GNOME Boxes の再構築と未来が以下で紹介されています。
  • Ubuntu 26.04 その68 - Ubuntu 26.04.1 LTS がリリースされました・ディスクイメージのダウンロード
    Ubuntu 26.04.1 LTS リリース 2026年8月27日、Ubuntu 26.04.1 LTS がリリースされました。
  • Kubuntu その117 - Kubuntu 26.04 LTS にもっと手厚いサポートを・最高の信頼性を誇る KDE 搭載ディストリビューションを目指して
    最高の信頼性を誇る KDE 搭載ディストリビューションを目指して Kubuntu 26.04 LTS に手厚いサポートが導入されました。
  • Linux その421 - GNOME Shell のデザイン構想と長期的な見通し
    GNOME Shell のデザイン構想と長期的な見通し GNOME Shell のデザイン構想と長期的な見通しが、以下で紹介されています。
  • Linux その420 - KDE Plasma で実装予定の新機能や改善・UI レイアウトの調整やリモートデスクトップの改善など
    KDE Plasma で実装予定の新機能や改善 KDE Plasma で実装予定の新機能や改善を紹介します。
  • Windows その29 - Windows 向け Coreutils 登場・Coreutils のインストールやコマンドの一覧など
    Windows 向け Coreutils 登場 Windows 向け Coreutils が登場しました。
  • Linux その386 - Arch Linux の AUR パッケージで悪意あるコミットが続く・今度はソースコードの難読化か
    Arch Linux の AUR パッケージで悪意あるコミットが続く Arch Linux の AUR パッケージで悪意あるコミット(マルウェア)が続いています。
  • Ubuntu 18.04 その195 - PolicyKitにクラッシュや権限の昇格など複数の脆弱性・今すぐアップデートを
    PolicyKitの脆弱性 2018年7月16日、クラッシュや権限の昇格など複数の脆弱性に対応した「PolicyKit」がリリースされました。
記事のピックアップ
オプション