2 ポイント 投稿者 GN⁺ 2025-11-01 | 1件のコメント | WhatsAppで共有
  • 自由・オープンソースソフトウェア(FOSS) は、インターネットだけでなく ドメインネームシステム(DNS) の中核的基盤としても機能している
  • ICANNの Security and Stability Advisory Committee(SSAC) がレポート SAC132 を公開し、DNS運用全般におけるFOSSの役割と重要性を整理
  • レポートには、非技術系の政策立案者 向けのDNS構造とFOSS開発モデルの概要、米国・英国・EUのサイバーセキュリティ規制の分析政策提言 が含まれる
  • 世界各国の政府による 新たなサイバーセキュリティ規制の議論 が、FOSSベースのDNSインフラに直接影響を及ぼす可能性があると指摘
  • FOSSエコシステムの 持続可能性と開放性の維持 のために、政策立案者と技術専門家の協力が必要

FOSSとDNSの関係

  • FOSSはインターネット全体で広く使われているだけでなく、DNSの不可欠な基盤 として定着している
    • DNSはオンライン接続の中核構造であり、その運用の大部分がFOSSに依存している
  • ICANNの Security and Stability Advisory Committee(SSAC) は、この構造的依存を扱ったレポート SAC132 を公開した

SAC132レポート概要

  • レポートのタイトルは “The Domain Name System Runs on Free and Open Source Software (FOSS)” で、DNS運用におけるFOSSの役割を体系的に説明している
  • 政策立案者 がFOSSエコシステムを戦略的に管理・維持できるよう支援する 基礎ガイド として設計されている
  • 主な内容は次の3つで構成される
    • 明確な基礎(Foundations) : 非技術系読者向けのDNSとFOSS開発モデルの概要
    • 政策評価(Policy Assessment) : 米国、英国、欧州連合のサイバーセキュリティ規制がDNS内のFOSSをどのように扱っているかを分析
    • 実践的ガイダンス(Practical Guidance) : FOSSをグローバルな接続性の中核要素として保護・支援するための具体的提言

政策的重要性

  • 世界各国の政府が 新たなサイバーセキュリティ規制 を検討する中で、FOSSがDNS運用全体にわたって存在していることを強調
  • 今日の政策決定が、明日の インターネットの安全性と回復力 に直接影響を与え得る
  • SAC132は、こうした規制が DNSインフラを強化 する助けとなる 時宜を得た非技術的ガイダンス を提供する

参加と協力の呼びかけ

  • SSACはSAC132の公開を通じて、FOSSの不可欠な役割に対する認識向上 を目指している
  • 政策立案者、技術専門家、利害関係者に対し、レポートの確認と 議論への参加 を呼びかけている
  • ICANN84会議(ダブリンおよびリモート参加可能) で、SSACおよびコミュニティとの協力機会を提供

謝辞と参加者

  • レポート作成に参加した SSACメンバーと招待専門家 への謝意を表明
  • 特に共同議長 Maarten AertsenBarry Leiba のリーダーシップに言及
  • 著者はSSAC議長 Ram Mohan である

1件のコメント

 
GN⁺ 2025-11-01
Hacker Newsのコメント
  • 最近の開発者世代の一部には、インターネットが純粋に商業市場の成果だと信じる傾向がある
    しかし実際には、ARPANETのような学術中心の研究から出発した
    初期インターネットのプロトコルスタックが政府資金によって公開されていなければ、今ごろはいくつものクローズドなネットワークが存在し、相互通信のために有料の変換サービスを使っていたはずだ

    • 当時もGopherやBBSのようなオープンプロトコル同士の競争は活発だった
      1980〜90年代は技術変化が速く、実験的な時代だった
    • AOL、CompuServe、Prodigyのようなサービスが、それぞれ独立したネットワークのまま残っていた可能性もあった
      結局それらも、より大きなインターネットへアクセスせざるを得なかった
    • こうした事例は、利他的な協力が他のどんなモデルよりも強力だという証拠だと思う
      ただ、その事実が広く知られていないだけだ
    • もしそうなっていたら、通信会社や衛星テレビ会社がそれぞれクローズドなサービスを作って競争していただろう
      一部の多国籍通信会社は世界中にサービスを提供していたかもしれないが、ほとんどの国は国境の壁を築いていたはずだ
    • 実際、プロトコルが開放されたのは「必要」だったからだ
      学界、政府、企業の間で異種システムを接続するのが目的だった
      1993年以前は、一般大衆はインターネットの恩恵をほとんど受けられなかった
      政府は商用コンテンツを禁止しており、ISPがPPPやSLIP接続を許可すると訴訟を起こされることさえあった
      90年代半ば以降に政府が統制を緩めて、ようやく商用インターネットが誕生した
  • Nadia Asparouhovaのレポート Roads and Bridges: The Unseen Labor Behind Our Digital Infrastructure を忘れてはならない
    オープンソース生態系の見えない労働をよく分析した資料だ

    • こうした労働の大半は無償であり、企業はそれを当然のものとして搾取している
      もっと多くのcopyleftライセンスが必要だと思う
      関連する記事として The Beggar Barons を勧めたい
  • 庭づくりを学びたいときにサークルや図書館で無料で学べるのと同じように、インターネットの基本要素もFOSSとして無料で学べる
    Linux、DNS、そしていずれはRISC-Vまで含めて、誰でも自由にコンピュータとインターネットを構築できる

    • このたとえで言えば、iOSやChromeOSのようなベンダーロックインされたソフトウェアは、Monsantoの種子のような閉じた生態系に近い
    • Raspberry Piはこうした自由を実現しようとしている
      セルフホスティングを学び、クラウド依存を減らすことは、個人的にとても解放感のある経験だった
      レントシーキング(rent-seeking) が強まる時代には、個人所有こそが最も強力な対抗策だ
    • だが現実は違う
      私の住む街では地価が高すぎるし、サークルは変な人ばかりで、公共図書館はホームレスの避難所になっている
      実際に何かを植えても、翌日には動物の排せつ物で覆われてしまう
      今日の世界に本当の「無料」は存在しない
  • 以前はDNSルートサーバーの大半がBind9しか使っていなかったが、今ではNSDやKnotなどへ多様化しているのがうれしい
    ISCの資金事情次第でDNSの未来が左右されかねなかった

    • 複数の実装が存在すると、標準化の品質が高まる
      Bind9が事実上「DNSそのもの」になりかけていたが、今は多様な実装のおかげで仕様をよりよく磨ける
    • ただ、実際には15年前からすでに複数のソフトウェアスタックを並行運用していた
      私はk-root DNSの運用者で、バグ対策として複数スタックを同時に回していた
  • インターネットをフォーク(fork)したり、商業活動のないオープンハードウェア基盤の代替ネットワークを作ったりできるのか気になる
    以前オランダで、町全体をつなぐ趣味のネットワークプロジェクトがあり、見通し内Wi-Fiで接続していた
    航空会社で働いていた頃にはレーザー通信も使ってみたが、距離の制約が大きかった
    現代の技術でこうした市民主導型ネットワークを作れるだろうか?
    長波ラジオのような方式は帯域幅が小さいが、テキストベースのプロトコルには使えるかもしれない

  • 最近はリンクをクリックするたびにLLMが生成したコンテンツだと分かってがっかりする
    今回のレポートだけはそうでないことを願う

  • CloudflareやAWSのような企業は公共インフラを活用しているのだから、課税すべきだと思う

    • しかしCloudflareは公共インフラのかなりの部分を無料で提供しており、自前のFOSSプロジェクトも公開している
      中央集権化は心配だが、単に規模が大きいという理由だけで非難するのは公平ではない
    • すでに税金は払っている
  • Microsoft Azure、Google Cloud、AWSのようなハイパースケールクラウドがDNSリゾルバー基盤を運用しながら、FOSSベースのソリューションを使っているのは驚きだ
    顧客が多いので自前のソリューションを使うものだと思っていた

    • 結局は全部cURLの上で動いているようなものだ
  • インターネットインフラは依然として中央集権的で、gTLDや認証局を運営できるのはごく少数に限られる
    だから「自由ソフトウェア」と呼ぶのは誤解を招く
    ブロックチェーン基盤のドメインのような代替案がもっと注目されるべきだと思う
    本当に「所有」できるドメインという概念には魅力がある

    • すでに複数の代替DNSルートが存在する
      たとえば OpenNIC や、IPFS、I2Pのような独立プロトコルがある
      自分で新しいDNSシステムを作ることもできるが、人々にそれを使わせるよう説得しなければならない
    • 恒久識別子(permanent identifier) の概念が役立つかもしれない
      タイムスタンプと信頼の網(web of trust)を組み合わせて検証できる
    • 「自由ソフトウェア」の定義をかなり特殊に適用しているように思える
      NFTベースのドメインを所有したからといって、今より多くの実質的な制御権を得られるわけではない
      結局、現在の賃貸構造と大差ない
    • ルートサーバーは1つだけ運用されているわけではない
      ENSブリッジのように、別のルートを自分で運用することもできる