IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:その他

Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要

投稿日:

1: へっぽこ立て子@エリオット ★ 2019/03/06(水) 11:11:33.72 _USER
2018年に複数見つかった脆弱性に続いて、Intel製CPUに新たな脆弱性が見つかりました。「SPOILER」と名付けられたこの脆弱性は、2018年に見つかった脆弱性・「Meltdown」や「Spectre」と同様に「投機的実行」と呼ばれる処理を悪用するもので、シリコンレベルでの大幅な再設計なしには修正はできないものだそうです。
Intel製CPUに内在する脆弱性問題の根は深く「すべてのプロセッサが安全性と高速性を両立できない問題を抱える」との指摘 – GIGAZINE
https://gigazine.net/news/20180104-meltdown-spectre/

SPOILER: Speculative Load Hazards Boost Rowhammer and Cache Attacks
(PDFファイル)https://arxiv.org/pdf/1903.00446.pdf
no title

SPOILER alert, literally: Intel CPUs afflicted with simple data-spewing spec-exec vulnerability • The Register
https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/
no title

脆弱性を報告したのはウースター工科大学とリューベック大学のコンピューター科学者です。

レポートによれば、「SPOILER」はメモリのボトルネックを解消するため現代のマイクロアーキテクチャに搭載されている「投機的実行」を悪用するもので、Rowhammerのような攻撃がはるかに簡単に実行できるとのこと。
SSDなどのストレージへの連続アクセスで権限を奪取できる「Rowhammer攻撃」類似のサイバー攻撃が可能 – GIGAZINE
https://gigazine.net/news/20170817-storage-rowhammer-attack/

「SPOILER」とはネタバレのことを指しますが、特に意味を持たせたわけではなく、Spectreと同様に「Sp」から始まる単語を選んだものだそうです。

脆弱性自体はIntelの第1世代CPUからすべてのものに存在し、仮想環境やサンドボックス環境でも機能します。また、「Meltdown」や「Spectre」に似ているものの別の脆弱性であり、「Meltdown」「Spectre」への対策では対応できず、シリコンレベルで再設計しなければ修正や影響緩和はできないとのことです。

2019年03月06日 09時45分
GIGAZINE
https://gigazine.net/news/20190306-intel-cpu-vulnerability-spoiler/

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1551838293/

続きを読む

このまとめの続きはコチラ!

-企業別:その他

関連記事

ジャパンディスプレイ、48:9の超横長液晶を本格展開 クルマ向け

1: へっぽこ立て子@エリオット ★ 2019/02/27(水) 14:13:50.40 _USER
(記事内の画像は恐らくブラウザを通さないと見られません、ご容赦) https://s.yimg.com/os/creatr-uploaded-images/2019-02/ca3d9f50-3a33-11e9-97fd-3ab4c12cd054 経営再建中のジャパンディスプレ…

JDI社長、業績悪化で引責辞任=希望退職1200人募集

1: 田杉山脈 ★ 2019/06/12(水) 19:14:31.89 _USER
経営再建中の中小型液晶大手ジャパンディスプレイ(JDI)は12日、月崎義幸社長が業績低迷の責任を取って9月30日付で辞任すると発表した。また、2019年3月期で5期連続の赤字となった原因である主力のモバイ…

米国のファーウェイいじめに正直ドン引きしてる奴

1: 名無しさん@涙目です。(東京都) [BR] 2019/06/02(日) 11:55:16.95 ● BE:151915507-2BP(2000)
【徹底分析】米制裁でファーウェイが陥った部品危機はどこまで深刻か https://www.businessinsider.jp/post-191803 中国通信設備・端末大手ファーウェイ(華為技術)が…

家電量販店の“最安値保証”は実はライバル店への「脅し」だった

1: 田杉山脈 ★ 2018/08/18(土) 19:28:48.80 _USER
昨年秋、小売り大手が相次いで値下げをしたことは記憶に新しい。労働力不足で人件費が上昇しつつある中での値下げだから、これは「過当競争」である可能性が大きい。  消費者にはなじみが薄いが、実は銀行の貸出金利…

LINEのUI変更多すぎ

1: 名無しさん@涙目です。(やわらか銀行) [US] 2019/05/12(日) 07:23:47.85 BE:468394346-PLT(15000)
「LINEのUIが変わった」「使いづらい、元に戻してほしい」―― LINEのユーザーインタフェース(UI)が5月7日に変更された。左下にあった 「友だち」タブが「ホーム…