パソコン・メモメモ備忘録

気の向くままパソコン関係等で気になることを書き記す。時々更新!

Intel 社等製の CPU に脆弱性 Meltdown と Spectre

Gigazine さんの記事。一部の界隈では、今日の一番ホットな話題だった?ニュース。AMD 推しの小生としては、Intel がやらかしたのか、とか思ったが、AMD や ARM の CPU にも同じ脆弱性があるとかないとか。

AMD さんの発表によると、三つの脆弱性のうち、一つは影響があって、一つは影響があるかも、で、残り1つは影響なし、だそうな。最初のものは、対策すると多少の性能低下があるかも、とか。結局どうなのか良くわからない…

森永大志さんという方が、小生のような素人でも分かる感じにまとめてくださりつつあるようなので、その記事の完成に期待。

実は、Intel 等には、3ヶ月以上前?に報告済みで、変な噂が広まったので、新年早々発表した、みたいな感じらしい。セキュリティ関係は、発表した方がいいのか悪いのか、判断が難しい。悪用されても困るけど、対策してもらわないといけない。

とりあえず、Intel の株が下がって、AMD の株は上がる動きもあったみたいだが、実際には、AMD の CPU にも脆弱性がある(一部)ということっぽい。最新の CPU でどうなのか、とかその辺りの情報が出てこないのはフラストレーション。Ryzen とか Coffee Lake とか。まぁ、最新技術をつぎ込んでいる製品ほどやばそうな雰囲気ではある。

マイクロコードでの対応は無理との事なので、まずはコンパイラが対応して、それでアプリのソースコードを再コンパイルして、再リリースみたいな事を、全てのソフトで対応しないといけないのだろうか? OS が頑張れば回避できるのであれば良いのだが。

どれくらい、この脆弱性を使った攻撃がやりやすいのか、の情報も欲しい所。かなり限定された条件でないと攻撃ができないのなら、その条件を満たさないように気を付ける、とかも可能そうにも思う。

もう少し情報が出てくるのを待とう(英語の技術文章をじっくり読めばわかるのかもしれないが、小生には無理…)。