テクノロジー ニュース 非公開: メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される

メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される

Microsoft Details the Impact of Spectre and Meltdown Patches on Performance
Microsoft Details the Impact of Spectre and Meltdown Patches on Performance

チップセットのエクスプロイト (Meltdown と Spectre) は、その範囲が広く、最新のチップセットのほとんどが脆弱になるため、最近では製品エンジニアやセキュリティ研究者にとってワームの缶詰となっています。ハードウェアとソフトウェアの大手企業は、既知の問題に対するパッチの展開に精力的に取り組んできましたが、研究者たちは現在 、これらの欠陥を利用してデバイスを破壊する新しい方法を大量に 開発しており、これらのパッチが最終的な解決策として扱われないように警告しています。

プリンストン大学と Nvidia の研究者が共著した最近の論文「MeltdownPrime と SpectrePrime: Invalidation-Based Coherence Protocols を悪用する自動合成攻撃」では、パスワードを侵害するために使用される可能性 がある 2 つの欠陥のより複雑な新たな亜種が 列挙されています。ユーザーのその他の個人情報。

研究者らは、このエクスプロイトは CPU のアーキテクチャ内に「 深く埋め込まれ 」ており、ソフトウェア修正を使用して完全に根絶するのは難しいと指摘したと The Register は 指摘しています。新たに発見された欠陥である MeltdownPrime と SpectrePrime は、 プロセッサの 2 つのコアを相互に攻撃し 、マルチコア CPU でのカーネル メモリへのアクセス方法を悪用して情報を抽出します。

New CPU Exploits Based on Meltdown and Spectre Discovered
New CPU Exploits Based on Meltdown and Spectre Discovered

この脅威は 、CPU がタスクに優先順位を付ける方法を悪用し 、これらの特性を利用してユーザーの個人データをハッキングします。さらに、これらの「サイドチャネル」エクスプロイトは 、CPU のキャッシュ メモリをターゲットにして機密情報を盗むこと もできます。 「 キャッシュの無効化を悪用することにより、MeltdownPrime と SpectrePrime (それぞれ Meltdown と Spectre の 2 つの亜種) は、Meltdown と Spectre と同じ粒度で被害メモリをリークする可能性がある」と論文は詳しく述べています。

ここでの良いニュースは 、Meltdown と Spectre に対処することを目的とした更新パッチは、MeltdownPrime と SpectrePrime の影響を軽減するのに十分であるということです 。しかし、研究者らは、エンジニアは新しいマイクロアーキテクチャを開発する際に、これらの新たに発見された欠陥の影響を考慮する必要があると指摘した。それがさらにパフォーマンスに影響を与えるかどうかはまだわかりません。

この攻撃により危機に瀕していることが判明した最初の企業であるインテルは最近、 バグ報奨金プログラムを 2018 年 12 月 31 日まで延長し 、Meltdown と Spectre に関連するエクスプロイト発見に対する 報奨金を最大 25 万ドルに増額しました

メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される

「メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される」についてわかりやすく解説!絶対に観るべきベスト2動画

Meltdown & Spectre vulnerabilities – Simply Explained
該当者全員!?今更聞けないCPU脆弱性問題(Spectre,Meltdown)
Microsoft Details the Impact of Spectre and Meltdown Patches on Performance
Microsoft Details the Impact of Spectre and Meltdown Patches on Performance

チップセットのエクスプロイト (Meltdown と Spectre) は、その範囲が広く、最新のチップセットのほとんどが脆弱になるため、最近では製品エンジニアやセキュリティ研究者にとってワームの缶詰となっています。ハードウェアとソフトウェアの大手企業は、既知の問題に対するパッチの展開に精力的に取り組んできましたが、研究者たちは現在 、これらの欠陥を利用してデバイスを破壊する新しい方法を大量に 開発しており、これらのパッチが最終的な解決策として扱われないように警告しています。

プリンストン大学と Nvidia の研究者が共著した最近の論文「MeltdownPrime と SpectrePrime: Invalidation-Based Coherence Protocols を悪用する自動合成攻撃」では、パスワードを侵害するために使用される可能性 がある 2 つの欠陥のより複雑な新たな亜種が 列挙されています。ユーザーのその他の個人情報。

研究者らは、このエクスプロイトは CPU のアーキテクチャ内に「 深く埋め込まれ 」ており、ソフトウェア修正を使用して完全に根絶するのは難しいと指摘したと The Register は 指摘しています。新たに発見された欠陥である MeltdownPrime と SpectrePrime は、 プロセッサの 2 つのコアを相互に攻撃し 、マルチコア CPU でのカーネル メモリへのアクセス方法を悪用して情報を抽出します。

New CPU Exploits Based on Meltdown and Spectre Discovered
New CPU Exploits Based on Meltdown and Spectre Discovered

この脅威は 、CPU がタスクに優先順位を付ける方法を悪用し 、これらの特性を利用してユーザーの個人データをハッキングします。さらに、これらの「サイドチャネル」エクスプロイトは 、CPU のキャッシュ メモリをターゲットにして機密情報を盗むこと もできます。 「 キャッシュの無効化を悪用することにより、MeltdownPrime と SpectrePrime (それぞれ Meltdown と Spectre の 2 つの亜種) は、Meltdown と Spectre と同じ粒度で被害メモリをリークする可能性がある」と論文は詳しく述べています。

ここでの良いニュースは 、Meltdown と Spectre に対処することを目的とした更新パッチは、MeltdownPrime と SpectrePrime の影響を軽減するのに十分であるということです 。しかし、研究者らは、エンジニアは新しいマイクロアーキテクチャを開発する際に、これらの新たに発見された欠陥の影響を考慮する必要があると指摘した。それがさらにパフォーマンスに影響を与えるかどうかはまだわかりません。

この攻撃により危機に瀕していることが判明した最初の企業であるインテルは最近、 バグ報奨金プログラムを 2018 年 12 月 31 日まで延長し 、Meltdown と Spectre に関連するエクスプロイト発見に対する 報奨金を最大 25 万ドルに増額しました

メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される
メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される

「メルトダウンとスペクターに基づく新たな CPU エクスプロイトが発見される」についてわかりやすく解説!絶対に観るべきベスト2動画

Meltdown & Spectre vulnerabilities – Simply Explained
該当者全員!?今更聞けないCPU脆弱性問題(Spectre,Meltdown)