タグ meltdown
人気順 5 users 10 users 100 users 500 users 1000 usersインテルを悩ませるチップの脆弱性は、“パッチワーク対応”が続く限り終わらない|WIRED.jp
ILLUSTRATION: ELENA LACEY; GETTY IMAGES CPUの深刻な脆弱性として問題になった「Spectre」や「Meltdown」、そしてその変種を利用した攻撃は、チップのセキュリティ確保がいかに難しいかを過去2年にわたって証明してきた。これらの攻撃は、どれもさまざまなプロセッサーをだまし、機密データを吐き出させるものだ。 こ... 続きを読む
Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要 - GIGAZINE
by Uwe Hermann 2018年に複数見つかった脆弱性に続いて、Intel製CPUに新たな脆弱性が見つかりました。「SPOILER」と名付けられたこの脆弱性は、2018年に見つかった脆弱性・「Meltdown」や「Spectre」と同様に「投機的実行」と呼ばれる処理を悪用するもので、シリコンレベルでの大幅な再設計なしには修正はできないものだ... 続きを読む
IntelのCPUで新たな脆弱性「Portsmash」が発見される、ハイパースレッディングに関する2つ目の脆弱性 - GIGAZINE
2018年初めにIntelのCPUで発見された脆弱性の「Spectre」「Meltdown」や、同年8月に見つかった脆弱性「Foreshadow」などを悪意のあるアタッカーが利用すると、PCや一部のスマートフォンのプロセッサにアクセスし、パスワードや秘密鍵といった情報を盗み出すことが可能です。また、この攻撃は従来のセキュリティでは検出... 続きを読む
MIT、プロセッサ性能を犠牲にせず「Meltdown/Spectre」脆弱性を解決する新手法 - PC Watch
「Intelの脆弱性情報の開示が遅すぎた」ことでLinux開発者が大変な目に遭っていたことが発覚 - GIGAZINE
2018年8月29日からアメリカで開催されている「Open Source Summit 2018」で、Linux開発者のグレッグ・クロー=ハートマン氏がIntel製CPUに存在した「Spectre」と「Meltdown」の脆弱性情報について、「Intelの開示があまりにも遅かったために、多くのLinux開発者が大変な思いをした」ことを明らかにしました。 Linux Kern... 続きを読む
本当にわかる Spectre と Meltdown
本当にわかる Spectre と Meltdown 1. 本当にわかる Spectre と Meltdown 川田裕貴 @hktechno 1 セキュリティ・キャンプ全国大会2018 講義資料 URL: https://goo.gl/uTwX2c 2. 自己紹介 @hktechno 川田 裕貴 (かわた ひろたか) ● LINE 株式会社 開発1センター LINE 開発1室 ○ メッセンジャープラットフォームの開発 ○ 主... 続きを読む
Intel CPUの「SGX」機能に新たな脆弱性、仮想マシンなどにも影響 - ITmedia エンタープライズ
脆弱性はIntelのSGX機能をサポートしているプロセッサが影響を受けるほか、他のOSやシステム管理モード(SMM)、仮想化ソフトウェア(VMM)などに影響を及ぼす可能性のある脆弱性も見つかった。 Intelなどのプロセッサに発覚した「Spectre」「Meltdown」と呼ばれる脆弱性に関連して、また新たな脆弱性が報告され、Intel... 続きを読む
Intel CPUの「SGX」機能に新たな脆弱性、仮想マシンなどにも影響 - ITmedia NEWS
脆弱性はIntelのSGX機能をサポートしているプロセッサが影響を受けるほか、他のOSやシステム管理モード(SMM)、仮想化ソフトウェア(VMM)などに影響を及ぼす可能性のある脆弱性も見つかった。 Intelなどのプロセッサに発覚した「Spectre」「Meltdown」と呼ばれる脆弱性に関連して、また新たな脆弱性が報告され、Intel... 続きを読む
IntelのCPUに新たな8つの脆弱性が発見される、内4つは「高い危険性」との評価 - GIGAZINE
by Nikolay Dik 2018年初頭から、Intel製CPUに内在する脆弱性「Spectre」「Meltdown」に関するニュースが 取り沙汰されています 。Meltdownクラスの脆弱性はIntel製CPUに特有の脆弱性ですが、Spectreクラスの脆弱性はIntel製CPUだけでなく、Intel・AMD・ARMなど全てのプロセッサに内在する可能性が指摘されており、今回新たに8つのSpe... 続きを読む
CPU脆弱性、新たに「MeltdownPrime」「SpectrePrime」が発見される - CIOニュース:CIO Magazine
現代のコンピューターのあらゆるプロセッサが持つ脆弱性「Meltdown」「Spectre」を悪用した新たな攻撃手法を、米NVIDIAと米プリンストン大学の研究者らが発見し、「MeltdownPrime」「SpectrePrime」と名づけた。MeltdownやSpectreの公表当初に明らかにされた以外にも、プロセッサに潜む脆弱性を攻撃する方法が存在することが実証された。これは一見すると悪いニュー... 続きを読む
図解でわかるSpectreとMeltdown // Speaker Deck
A brief explanation of spectre(variant 1) and Meltdown(variant 3) 続きを読む
LinuxのリーダーLinus TorvaldsがIntelのMeltdown/Spectre対策を“完全なごみ”と酷評 | TechCrunch Japan
Facebook陣営がソーシャルで圧倒的人気も、日本はLINEが1位――App Annieの2017年アプリ市場調査 続きを読む
第212回 大騒ぎのSpectreとMeltdownの脆弱性をざっくりと解説:頭脳放談 - @IT
2018年の年明けから大騒ぎとなっているSpectreとMeltdownの脆弱(ぜいじゃく)性をざっくりと解説する。プロセッサの何が問題となって脆弱性が起きているのだろうか? 2018年正月早々、プロセッサ業界に騒動が起きている。すでにあちらこちらで報道されているのでご存じの方も多いと思うが、Spectre(スペクター)とMeltdown(メルトダウン)と呼ばれるプロセッサの脆弱性の問題である(脆... 続きを読む
「CPUの脆弱性」対策パッチで,ゲーム性能はどれだけ低下するのか。Intel製CPUを使って取り急ぎ現状を確認してみた - 4Gamer.net
「CPUの脆弱性」対策パッチで,ゲーム性能はどれだけ低下するのか。Intel製CPUを使って取り急ぎ現状を確認してみた ライター:宮崎真一 「 Spectre 」「 Meltdown 」という識別名で知られる CPUの投機実行機能に関する脆弱性 について,4Gamerではその概要をお伝え済みだ( 関連記事 )。その後,Intelは,独自に行ったというテスト結果を用い,「性能面でどの程度の影響があり... 続きを読む
Intel CPU に隠された必殺技「アクセラレーション・ブースト」が発見される - Togetter
Meltdown/Spectreの日本のメディアでの扱いがひどいという日本の記事でのMeltdown/Spectreの解説がだいぶ雑というか『「アクセラレーション・ブースト」』どっから来た。 "米グーグルのハッカー集団を震撼させた「インテル問題」の深刻度" gendai.ismedia.jp/articles/-/541… 続きを読む
GoogleはSpectreとMeltdownの対策を昨年6月に開始し12月には完了していた。性能低下の報告はなし
GoogleはCPUの脆弱性「Spectre」「Meltdown」対策を6月に開始し12月には完了。性能低下の報告はないと インテルやAMD、ARMなど、現在使われているほぼすべてのCPUに影響する深刻な脆弱性「Spectre」と「Meltdown」が表面化した問題について、Googleはすでに半年以上前、2017年6月にこの脆弱性への対策を開始し、12月には完了していたことを明らかにしました。 ... 続きを読む
AWSもSpectreとMeltdownの対策完了を報告。対策後、Amazon EC2で性能の低下は見られないと - Publickey
Amazon Web Services(AWS)は、「Spectre」および「Meltdown」と名付けられたCPUの脆弱性に関して同社の対応をまとめたWebページ「 Processor Speculative Execution Research Disclosure 」において、すでに脆弱性対策が済んだことを報告しています。 AWSがこうした特設ページを設けるのは珍しいことで、本件の重要性と緊... 続きを読む
投機的実行に関する脆弱性「Meltdown」と「Spectre」について解説 | トレンドマイクロ セキュリティブログ
数日間にわたって Intel 製プロセッサの 重大な脆弱性 に関する噂が流布していましたが、2018 年 1 月 3 日に 公式発表 があり、 脆弱性「Meltdown」と「Spectre」 の影響がどの程度のものか明らかになりました。要約すると、Meltdown と Spectre は両方とも、不正なコードが通常はアクセスできないメモリ領域にアクセスすることが可能になる脆弱性です。 これらの脆弱... 続きを読む
MeltdownとかSpectreとか騒ぎがあったので、Amazon Aurora(MySQL互換)R4インスタンス再テスト(mysqlslap) - Qiita
MeltdownとかSpectreとか騒ぎがあったので、Amazon Aurora(MySQL互換)R4インスタンス再テスト(mysqlslap) 以前、R4インスタンスが使えるようになったときに mysqlslap で性能テストをしたので、今回、同じ条件で再度R4インスタンスだけ mysqlslap してみました。 Amazon AuroraでR4インスタンスを試してみる ※2017/10/30... 続きを読む
インテルなどのチップに潜む脆弱性は、アップデートされても解決しない|WIRED.jp
SHARE INSIGHT 2018.01.08 MON 17:00 インテルなどのチップに潜む脆弱性は、アップデートされても解決しない インテルをはじめとするメーカーのプロセッサーに見つかった「Meltdown」と「Spectre」という2つの脆弱性の影響が拡大している。徐々に修正アップデートが公開され始めたが、それでも現時点では問題が根本的に解決することはないのだという。その理由とは。 TEX... 続きを読む
世間を騒がす「プロセッサ脆弱性」 何が本当の問題なのか (1/3) - ITmedia PC USER
2018年の年明け早々、新たに発見されたプロセッサの脆弱性「Meltdown」「Spectre」に関して、さまざまな情報が飛び交い、一部では誤解や混乱を招いている。この問題の概要、影響や対策についてまとめた。 2018年の年明け早々、新たに発見された「プロセッサの脆弱(ぜいじゃく)性」に関して、さまざまな情報が飛び交い、一部では誤解や混乱を招いている。 始まりは、英IT情報サイトのThe Regi... 続きを読む
Meltdown, Spectre で学ぶ高性能コンピュータアーキテクチャ - FPGA開発日記
2018 - 01 - 06 Meltdown, Spectre で学ぶ高性能コンピュータアーキテクチャ CPU 巷では Intel , AMD , ARMを巻き込んだCPUのバグ "Meltdown", "Spectre" が話題です。 これらの問題、内容を読み進めていくと、コンピュータ アーキテクチャ における重要な要素を多く含んでいることが分かって来ました。 つまり、このCPUのセキュリティ... 続きを読む
CPUの脆弱性、Linux関係者らの見方や対応 - ZDNet Japan
Linuxは、 プロセッサの脆弱性「Meltdown」「Spectre」 の影響を緩和することはできるものの、Linux開発者たちがこの一件について不満を抱いていないわけではないだろう。Linuxカーネルの生みの親であるLinus Torvalds氏も Linuxカーネルのメーリングリスト(LKML) で以下のように述べている(以下、原文ママ)。 私は、 Intel社内の人物が時間をかけて、自社C... 続きを読む
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ - 4Gamer.net
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ ライター:米田 聡 一般メディアにもニュースとして取り上げられたので,2017年末からにわかに騒がれだした「CPUの脆弱性」については,4Gamer読者も多くが聞き及んでいるだろう。海外では,「 Spectre 」(スペクター)や「 Meltdown 」(メルトダウン)といったおどろおどろしい名前が... 続きを読む
Intel、プロセッサ脆弱性対策で「来週末までに過去5年に製造したプロセッサの9割に更新実行」 - ITmedia NEWS
米Intelは1月4日(現地時間)、 前日に影響を認めた プロセッサの脆弱性 「Meltdown」と「Spectre」 の対策の進捗について発表した。既に同社が過去5年以内に製造した大部分のプロセッサ製品の更新プログラムを発行しており、この作業は来週末までに90%達成する見込みという。 米Googleの Project Zero チームなど複数の研究者が発見したこれらの脆弱性は、プロセッサの“仕様... 続きを読む