GrapheneOSの論争の的となった起源:モバイルセキュリティの最も興味深い確執を深く掘り下げる
**GrapheneOS**は、モバイルセキュリティのゴールドスタンダードとして知られていますが、そのコードと同様に複雑な歴史を持っています。この記事では、主要人物間の壊れた関係と、プロジェクトの軌跡を形作ったそれに続く戦いに深く迫ります。
世界中で、モバイルセキュリティのゴールドスタンダードである**GrapheneOS**には多くの賞賛が集まっています。しかし、その歴史の中心にいる二人の人物の間には、ほとんど愛情がありません。

オンラインで**Daniel Micay**に関する情報を得ることは困難です。彼をGoogleで検索すると、非個人的なXアカウント、空虚なLinkedInページ、そして彼をプライバシー擁護者からサイバーセキュリティのビジョナリー、さらには暴君までと様々に描写するYouTubeの「暴露」やReddit、HackerNewsでの炎上戦争が見つかります。一方、Claudeは彼を「社会的に不器用であると広く評されている(それがどれほどの価値があるかは別として)」「手ごわい独立系モバイルセキュリティ研究者」と評しています。GrapheneOSのコミュニティマネージャーであり、世界的に有名なプライバシーツールでありMicayの現在のプロジェクトであるGrapheneOSの**Dave Wilson**氏は、「Danielについて私が言えることは、彼がカナダに住んでいるということだけです」と述べています。
サイバーセキュリティコミュニティ内では、Micayを取り巻く神話はセレブリティを超えています。彼は幽霊か、あるいは**Satoshi Nakamoto**や**Ned Ludd**のようなエグレゴール(集合的無意識の具現化)かもしれません。ファンは彼の経歴に関する断片的な情報を細かく分析し、敵は彼の技術的功績を攻撃します。Daniel Micayとは誰なのか?彼は本当に何を望んでいるのか?私がGrapheneOSのウェブサイトに記載されていたメールアドレスに問い合わせたところ、その日のうちに返信がありました。「チーム全体として、質問を受け付け、集団的な形で回答することに満足しています。したがって、いかなる回答も「GrapheneOSチーム」からのものであり、Daniel Micay個人からの直接のものではありません。」興味深い。その後、私はMicay自身に連絡を取りました――なんとLinkedIn経由で。彼は安全上の懸念を理由に、私の取材依頼を断りました。その後、彼が28歳であることを知りました。
私はMicayの元ビジネスパートナーである**James Donaldson**氏と、Donaldson氏の弁護士の意向に反して、長時間にわたって話を聞きました。また、Micayの協力者たちとも話をしました。数ヶ月にわたる取材を通して、神話よりも劣るが、人間以上である可能性のある人物像、そして自身の遺産を守るために極端な手段を講じる人物像が浮かび上がってきました。
「彼は面白い男だった」とDonaldson氏は語りました。過去形であることに注意してください。
Donaldson氏によると、彼はMicayと初めて会ったのは2011年から2013年の間、Micayがビールを飲みながら暗号化について時々集まって話していたトロント・クリプトという小さなグループに参加した時だと言います。(Micayは現在のチームを通じて、この主張に反論しています。彼はDonaldson氏と2014年に会い、グループに正式に参加したことはないと述べています。)当時、Micayはセキュリティ研究者であり、オープンソース開発者で、急速に成長するモバイル分野に関心を持っていました。
Donaldson氏によると、Micayはいくぶん用心深かったと言います。彼は独特のユーモアのセンスを持ち、技術的な話題が出た時にのみ発言していました。Donaldson氏は、ある時、クリプトグループのチャットにトロールが侵入し、一連のメッセージを復号化するという、一見不可能な課題を与えた時のことを思い出しました。Micayはそれを熱心かつ容易にこなしました。「私は人の本質を早期に見抜く才能がある」とDonaldson氏は語り、「この男は天才だとわかった」と続けました。(Micayはチームを通じて、この出来事に関する記憶がないと主張しています。)
現在42歳のDonaldson氏は、独学でハッカーになった人物で、学校を卒業しておらず、一時的にホームレス状態になり、20代のほとんどを「ポジティブ・ハードコア・パンクバンド」で過ごしました。「賢いのはクールだ」と彼は私に語りました。「しかし、請求書を払えなければ、お前は馬鹿だ。」彼は当時、スマートフォンユーザーの80%を占めていたAndroidに、金儲けの機会を見出しました。オペレーティングシステムは分散型のオープンソースエコシステムであり、セキュリティよりも商業的魅力と大規模な採用を優先しているように見えたため、Androidは、その無数の脆弱性から、スイスチーズに例えられていました。(これは、より安全な**Apple**のiOSの閉鎖的な庭園とは対照的でした。)Donaldson氏は、それらの穴を自分で塞ぐ方法を知りませんでしたが、今ではそれをできる人物を知っていました。
### CopperheadOSの誕生
ドメイン「Copperhead.co」は2014年にDonaldson氏によって登録され、2015年にDonaldson氏とMicay氏の両方の名前で法人化されました。当初の構想では、株式は均等に分割され、Donaldson氏がCEO、Micay氏が事実上の最高技術責任者(CTO)となる予定でした。彼らの主力製品である**CopperheadOS**は、Androidのハードニングと呼ばれるものに焦点を当てたオープンソースオペレーティングシステムでした。城の周りに要塞を築き、堀を掘るように、「ハードニング」とは、ハッカーがアクセスしにくくすることです。CopperheadOSの場合、これは標準のAndroid OSの上にセキュリティ層を追加して、モバイルデータを保護することを意味しました。(Micay氏は裁判書類で、Donaldson氏と会う前からAndroidのハードニングに取り組んでおり、パートナーシップに同意したのは、結果として得られるOSの制御を維持するという明確な理解のもとであったと主張しています。)
CopperheadOSは瞬く間にヒットし、その種の製品としては初期のものの一つでした。当時、モバイルセキュリティに注目していたのはごく少数でした。発売から1年後、**American Civil Liberties Union**の主任技術者であった**Chris Soghoian**氏は、CopperheadOSを「Androidセキュリティの世界で最もエキサイティングなもの」と評しました。オープンソース擁護団体である**Guardian Project**や、**Google Play**ストアの代替である**F-Droid**などが、パートナーシップの問い合わせを開始しました。2018年には、CopperheadOSが『2600: The Hacker Quarterly』で特集されました。
典型的なスタートアップのように、Donaldson氏は会社の初期段階で、プリンターの修理やハッキングされたWordPressウェブサイトの復旧など、様々な雑多なIT業務をこなし、Micay氏のオペレーティングシステム開発資金を工面していました。2017年のCrypto Tech Solutionsとのインタビューで、Donaldson氏は「Danielを普通の社会から遠ざけて、Androidをハッキングできるようにしている。私はいつ身を引くべきかを知っている。」と語りました。同じインタビューで、Donaldson氏は自身を**HBO**の『*Silicon Valley*』に登場する軽率なインキュベーターである**Erlich Bachman**に例えて冗談を言いました。彼は、技術に精通した人物とビジネス志向の人物との間の橋渡しをする能力こそが、Copperheadを成功させる要因だと信じていました。
Donaldson氏が会社の顔としてインタビューに出かけている間、Micay氏はしばしばDonaldson氏が「魔法使いの塔」と呼ぶ場所に閉じこもり、Androidの脆弱性を探し出し、CopperheadOSで修正していました。Micay氏はユーザーベースのトラブルシューティングにも時間を費やしていました。オープンソースの純粋主義者として――彼は**Arch Linux**や**Mozilla**の**Rust**プログラミング言語などのプロジェクトの長年の貢献者でした――Micay氏は、プロジェクトに関心のあるすべての人をサポートする義務を感じているようでした。たとえそれが自身の健康を犠牲にしてでも。彼にとって、誰もがモバイルセキュリティに自由にアクセスできることが重要でした。
しかし、それらの価値観はDonaldson氏のものと乖離し始めました。一方、Donaldson氏は依然として自身を一種のハッカー反逆者と考えていました。ある時、