より良いセキュリティのための5つのベストLinux-Libreディストリビューション

Linux Libre 00 Featured Image

Linux-Libreは、ハードウェアドライバの自由でオープンソースの実装のみを提供することを目的としたLinuxカーネルのバリエーションです。現在、ラテンアメリカのフリーソフトウェア財団によって維持されています。そのため、これを使用するLinuxディストリビューションは、フリーおよびオープンソースソフトウェア(FOSS)の使用を促進しています。

目次

  • バイナリブロブの問題
  • なぜLinux-Libreを使用するのか?
    1. Trisquel Linux-Libre
    1. PureOS
    1. Parabola Linux-Libre
    1. Hyperbola Linux-Libre
  • よくある質問

さらに読む: Gentoo Linuxとは何か、そしてそのインストール方法

バイナリブロブの問題

長年にわたり、Linuxはカーネルにファームウェア「バイナリブロブ」を含める傾向を採用してきました。これらのバイナリブロブは、ハードウェアメーカーから提供されるクローズドソースのバイナリとして提供される小さなソフトウェアの断片です。それはそのままLinuxカーネルによって読み込まれます。これにより、ハードウェアの完全なサポートが提供されます。

Linux Libre 09 Sample Kernel Blobs

これは、使用しているハードウェアとの良好な互換性を望む人にとって便利ですが、これらのバイナリブロブの不透明な性質は、さまざまなセキュリティおよび信頼性の懸念を引き起こします。

Linux Libre 02 Binary Blob

これは、バイナリブロブがサードパーティの開発者にブロブのソースコードを監査させないためです。そのため、セキュリティを重視する人や、重要な作業にコンピュータを使用する人にとって問題になる可能性があります。

なぜLinux-Libreを使用するのか?

Linux-Libreを使用すると、バイナリブロブなしでLinuxを使用し、マシンで100%のFOSSを実行できます。ただし、Linux-Libreはオープンソースドライバに依存しているため、必ずしも最良のハードウェアサポートがあるわけではありません。

Linux Libre 03 Free Kernel

それにもかかわらず、Linux-Libreは信頼性が高く、非常によく機能します。これにより、安定して安全なLinuxインストールを望む一般ユーザーにとって魅力的です。

このことを念頭に置いて、この記事では、カジュアルユーザーとパワーユーザーの両方にとって、Linux-Libreカーネルを使用するいくつかのベストLinuxディストリビューションを見ていきます。

さらに読む: Linux用のベストメールクライアント9選

1. Trisquel Linux-Libre

Trisquelは、Debianに基づいた使いやすいLinux-Libreディストリビューションです。Linux-Libreによって提供されるセキュリティの恩恵を受けるだけでなく、Debianを通じて安定した更新を受け取ります。

Linux Libre 04 Trisquel Website

さらに、Trisquelはできるだけユーザーフレンドリーであることを目指しています。インストールからコンピュータを初めて起動するまで、ガイドを提供します。これにより、新しいコンピュータユーザーにとって最適なLinuxディストリビューションの1つとなります。

Trisquelには以下のような機能があります:

  • スペインのガリシアで構築および構成されており、ネイティブのスペイン語デスクトップ環境をサポートする数少ないLinuxディストリビューションの1つです。
  • デフォルトで暗号化ボリュームを作成する方法をサポートしており、ハードドライブレベルで安全なTrisquelインストールを作成したい場合に便利です。
  • 障害を持つ人々が使用できるように構築されています。これには、音声ガイドや色盲や部分的から完全な失明などの視覚的問題に対して有効にできる設定が含まれています。

2. PureOS

PureOSは、美しいLinux-Libreディストリビューションで、Purismブランドのノートパソコンにデフォルトで含まれています。Trisquelと同様に、Debianに基づいており、その安定したパッケージの恩恵を受けています。

Linux Libre 05 Pureos Website

ただし、Trisquelとは異なり、PureOSの主なセールスポイントの1つは「収束」のアイデアに基づいているため、デスクトップとモバイル画面の両方で使用できる機能があります。

PureOSには以下の機能が含まれています:

  • 最初から安全で、開発チームは配布内の潜在的な脆弱性を常にチェックおよび監査しています。
  • GNOMEを通じてAndroidデバイスのサポートが良好です。それにより、スマートフォンをマシンとペアリングして、PureOS内でアプリケーションを使用したり、コンピュータをリモートで制御したりできます。
  • コマンドラインを使用せずにパッケージを簡単にインストールできるシンプルなアプリケーションマネージャーがあります。これは、ターミナルを使用せずに日常の作業にコンピュータを使用したい人に便利です。

さらに読む: Doasとは何か、そしてそのインストール方法

3. GNU Guix

GNU Guixは、再現可能なオペレーティングシステムを作成することを目的としたLinux-Libreディストリビューションです。自分のシステムを作成し、それを再現できるようにします。

Linux Libre 06 Guix Website

複数のマシンを所有している人や、インストールしているものが常に同じであることを確認したい人に便利です。

GNU Guixには以下の機能があります:

  • コンピュータのローリングスナップショットを作成できます。これには、パッケージと設定ファイルの両方が含まれます。そのため、システムの履歴の任意のポイントにジャンプでき、障害からの回復が容易になります。
  • 同じソフトウェアの複数のバージョンをインストールできます。これは、バージョン変更間でソフトウェアをチェックしたいテスターに便利です。
  • Guile Scheme言語で書かれており、Lispに基づいていて理解しやすいです。GNU Guixは、パワーユーザーにとって柔軟であるだけでなく、初心者にとっても簡単に構成できます。

4. Parabola Linux-Libre

Parabolaは、シンプルで最小限のLinuxインストールを作成することを目的としたLinux-Libreディストリビューションです。Arch Linuxに基づいており、パワーユーザー向けです。Parabolaは、安全で最先端の強力なディストリビューションになる可能性があります。

Linux Libre 07 Parabola Website

さらに、Parabolaのセキュリティへのコミットメントは、提供するパッケージの監査を実行することを意味します。Parabolaのパッケージに問題があれば、すでにパッチが適用されています。

これは、コンピュータでの作業に影響を与えるセキュリティ問題を懸念しているユーザーにとって便利です。

Parabolaには以下の機能が搭載されています:

  • yourfreedomyourprivacyの2つのプログラムが付属しており、システムのセキュリティリスクをスキャンし、そのリスクを持つプログラムを表示します。
  • また、noprismリポジトリも付属しています:安全なソフトウェアの選択肢。ここにあるプログラムは、安全でないコンピューティング状況で実行されるように構築されています。
  • システムを再インストールせずにParabolaをインストールできます。Arch Linuxユーザーは、そのソースを使用してシステムをParabolaに移行し、そこからシステムを更新できます。

さらに読む: Void Linuxとは何か、そしてそのインストール方法

5. Hyperbola Linux-Libre

Hyperbolaは、安定性と長期サポートリリースに焦点を当てることを目的としたLinux-Libreディストリビューションです。Parabolaと同様に、HyperbolaはArchベースのLinuxディストリビューションです。

Linux Libre 08 Hyperbola Website

Parabolaとの主な違いは、安定性とシンプルさに対する厳格なポリシーです。アップデートは少なく、アップグレード間で壊れないことを確認するためにアップデートをテストするため、常に機能する必要があるワークステーション向けのディストリビューションです。

Hyperbolaは、以下の機能でシンプルさと安定性へのコミットメントを示しています:

  • SystemDなどのプログラムを削除することで、Linuxシステムの複雑さを削減することを目指しています。これにより、システムはより少ない要件で動作し、問題が発生する可能性のある小さな表面を持ちます。
  • デフォルトでXenocaraが付属しています:OpenBSD開発者によってパッチが適用された信頼性と安定性のあるXorgのバージョンです。
  • SSLおよびTLS証明書にはLibreSSLを使用しています。LibreSSLはOpenSSLの現代的なフォークであり、OpenSSLの問題を解決するために更新、監査、改訂が行われています。

これらの話があなたを自分のLinuxカーネルをコンパイルすることに興味を持たせたなら、この便利なガイドをチェックしてみてください。

よくある質問

1. Linux-Libreでどのようなハードウェアの問題が予想されますか?

ほとんどの場合、Linux-Libreカーネルはハードウェアドライバの自由でオープンソースの代替を提供します。ただし、このバージョンの問題の1つは、オープンソースドライバがないデバイスのサポートが不足していることです。

注意すべきいくつかの問題は次のとおりです:

  • Wi-Fi用のプロプライエタリ無線カードを使用している場合、通常はIntelの無線カードを使用している場合に発生します。
  • 最近のnVidiaグラフィックカードを使用しており、オープンソースドライバのnoveuauがまだそのバージョンを持っていない場合。

最初の問題については、マシンが使用している無線カードを変更する必要があります。最も人気のあるオープンソースに優しいカードは、TP-LINKやPandaなどのカードにしばしば見られるAtheros無線チップを使用しています。

後者については、あなたのグラフィックカードをサポートするnoveuauのバージョンが出るのを待つ必要があります。これは通常、新しいグラフィックカードのリリースから数ヶ月かかります。

2. Linux-Libreは最新ですか?

はい!Linux-Libreカーネルは、「メインライン」Linuxカーネルを積極的に追跡しています。Linuxカーネルのリリースごとに、Linux-Libreはそのバージョンをリリースします。

3. どのLinux-Libreディストリビューションが私に適していますか?

これは非常に主観的な質問です。ただし、新しいディストリビューションを選択する際の簡単なルールは、それがあなたのニーズに合っているかどうかです。たとえば、使いやすい完全なディストリビューションを探している場合は、PureOSやTrisquel Linux-Libreを使用する方が良いでしょう。

ただし、一貫したシステムを持つことを重視し、動作させるためにハックすることを厭わない場合は、GNU Guixがあなたにとって完璧であることがわかるでしょう。

最後に、セキュリティ重視のユーザーであるか、プライバシーを必要とする状況で機能するコンピュータが必要な場合は、ParabolaやHyperbola Linux-Libreを使用することが適しているかもしれません。

これらはすべて、安定性を最優先するディストリビューションであるため、あなたのシステムを安全に保つことができます。

画像クレジット: Unsplash