先日,筆者はセキュリティ対策に仮想マシン技術を利用するというアイデアを執筆した(関連記事)。普段利用するOSを仮想マシン上で稼働させれば,OSがマルウエア(悪意のあるソフトウエア)に感染したとしてもすぐに復旧できる,という内容であった。今回はこれの補足として,セキュリティ対策として仮想マシンを使うのであれば,ホストOSとゲストOSの種類を変えた方がよい,という主張をしたい。 ホストOSとは仮想マシンを動作させているOSであり,ゲストOSとは仮想マシン上で動作するOSのことを指す。WindowsをゲストOSとして使うのであれば,ホストOSはWindowsであるよりも別のOSにした方が,恐らく全体のセキュリティ水準を向上できるだろう。2つのOSのぜい弱性を狙うことは,1つのOSのぜい弱性を狙うよりも難しいからである。 WindowsをゲストOSとして利用するならば,ホストOSをLinuxやBS