IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要

投稿日:

1: へっぽこ立て子@エリオット ★ 2019/03/06(水) 11:11:33.72 _USER
2018年に複数見つかった脆弱性に続いて、Intel製CPUに新たな脆弱性が見つかりました。「SPOILER」と名付けられたこの脆弱性は、2018年に見つかった脆弱性・「Meltdown」や「Spectre」と同様に「投機的実行」と呼ばれる処理を悪用するもので、シリコンレベルでの大幅な再設計なしには修正はできないものだそうです。
Intel製CPUに内在する脆弱性問題の根は深く「すべてのプロセッサが安全性と高速性を両立できない問題を抱える」との指摘 – GIGAZINE
https://gigazine.net/news/20180104-meltdown-spectre/

SPOILER: Speculative Load Hazards Boost Rowhammer and Cache Attacks
(PDFファイル)https://arxiv.org/pdf/1903.00446.pdf
no title

SPOILER alert, literally: Intel CPUs afflicted with simple data-spewing spec-exec vulnerability • The Register
https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/
no title

脆弱性を報告したのはウースター工科大学とリューベック大学のコンピューター科学者です。

レポートによれば、「SPOILER」はメモリのボトルネックを解消するため現代のマイクロアーキテクチャに搭載されている「投機的実行」を悪用するもので、Rowhammerのような攻撃がはるかに簡単に実行できるとのこと。
SSDなどのストレージへの連続アクセスで権限を奪取できる「Rowhammer攻撃」類似のサイバー攻撃が可能 – GIGAZINE
https://gigazine.net/news/20170817-storage-rowhammer-attack/

「SPOILER」とはネタバレのことを指しますが、特に意味を持たせたわけではなく、Spectreと同様に「Sp」から始まる単語を選んだものだそうです。

脆弱性自体はIntelの第1世代CPUからすべてのものに存在し、仮想環境やサンドボックス環境でも機能します。また、「Meltdown」や「Spectre」に似ているものの別の脆弱性であり、「Meltdown」「Spectre」への対策では対応できず、シリコンレベルで再設計しなければ修正や影響緩和はできないとのことです。

2019年03月06日 09時45分
GIGAZINE
https://gigazine.net/news/20190306-intel-cpu-vulnerability-spoiler/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1551838293/

続きを読む

このまとめの続きはコチラ!

-企業別:その他

関連記事

無印良品の通販サイトが再開

無印良品の通販サイトが再開

1: 田杉山脈 ★ 2020/01/20(月) 14:51:54.51 _USER
良品計画が運営する「無印良品」の通販サイトが利用できない状態だった問題で、同社はサイトを18日に再開した。1月下旬の再開を目指すとしていたが、サイトの不具合を予定よりも早く解消できたという。 18日午前7時に…

「住」に悩むシリコンバレー 南部へ膨張、家賃高騰

1: 田杉山脈 ★ 2018/07/15(日) 00:27:01.42 _USER
人口流入が続くシリコンバレーの「重心」が南に移りつつある。自家用車を持ちたがらない若者らの採用を意識して、グーグルなどが南部の中心都市サンノゼの駅周辺でオフィス開発を始めたためだ。周辺では賃料上昇を当て込…

Mi band 3スマートウォッチ、技適通過で日本発売

1: 田杉山脈 ★ 2018/12/22(土) 20:03:36.48 _USER
中国Xiaomi(小米科技)の日本正規代理店であるTJCはスマートウォッチMi band 3の国内販売を12月14日から始めている。同社取り扱い分は技適認証シールが本体に貼り付けられており、日本語説明書付き。  本体表示、ア…

シャオミの楽天市場店が一時閉鎖へ、コメントを発表

シャオミの楽天市場店が一時閉鎖へ、コメントを発表

1: へっぽこ立て子@エリオット ★ 2020/03/23(月) 22:21:12.46 _USER
 3月に、運営代理を担うDreamWorks社のもと、楽天市場にシャオミ(Xiaomi)のオフィシャルストアがオープンしたが、シャオミによると、問題が解決されるまで一時的にストアを閉鎖するという。再開につ…

カシオ初の早期退職募集 200人の応募を想定

1: ムヒタ ★ 2019/02/04(月) 12:06:33.59 _USER
 カシオ計算機はこのほど、創業以来初の早期退職者の募集を始めると発表した。カメラ事業からの撤退など構造改革を進めており、「人材パフォーマンス最大化施策の一環として」募集するという。200人程度の応募を想定してい…