Qubes OSの公開セキュリティ記録の分析:109件のQSBを調査

Qubes OS Security in the Public Record

Qubes OSの公開セキュリティ記録の分析:109件のQSBを調査

Qubes OSは、そのアーキテクチャがコンポーネント境界をセキュリティ上重要にするため、セキュリティ測定の好例です。本論文では、2011年から2025年までの109件のQubesセキュリティ速報(QSB)と、Qubesが管理するXen Security Advisory(XSA)トラッカーを対象に、プロトコル駆動の縦断的分析を実施しました。その結果、公開記録上、Qubesは上流コンポーネントへの依存が続いており、QSBの79.8%がXen、CPU/マイクロアーキテクチャ、その他の上流に起因することが判明しました。変化点分析では2015年第1四半期が主要な分岐点であり、2018年以降の開示率は統計的に横ばいです。全体として、Qubesの公開勧告記録は安定していますが、静かではなく、開示活動は初期より高い水準で推移し、負担は上流の信頼アンカーに集中しています。

Qubesの公開勧告記録は安定しているように見えるが、静かではない。開示活動は初期の数年よりも高い水準で横ばいであり、観測される負担は上流の信頼アンカーに集中したままである。

この日のほかの記事

2026-07-18