FC2ブログ

世界の風Navi

米国株中国株倶楽部225ファンド SAWA                                                       「富への道は、あなたがそれを望むのであれば、市場(いちば)への道と同じぐらい平易なものである。それは2つの言葉にかかっている。“勤勉と倹約”、つまり、時間もお金も無駄にせず、その両方を最大限有効に活用するということだ。」 byベンジャミン・フランクリン

Entry

GoogleのProject ZeroチームはCPUの重要な欠陥を昨年発見していた



数分前(米国時間1/3)に公開されたブログ記事でGoogleのセキュリティチームが、今朝発表されたチップの脆弱性からGoogle Cloudの顧客を守るために彼らがやったことを述べている。その記事によると、この脆弱性は同社のProject Zeroのチームが昨年…時期不詳…発見していた。

発表によると、同社はその問題をチップのメーカーに報告した。それは、“投機的実行”と呼ばれているプロセスによって起きる。それは、CPUが次にやるべき命令を論理的に推測して実行し、処理速度を上げる、という高度なテクニックだ。そしてその機能に隙(すき)があり、悪者はそれを利用して、暗号の鍵やパスワードなどメモリ上の重要な情報にアクセスできる。

Googleによるとこれは、AMD, ARM, Intelなどすべてのチップメーカーに見られる現象である(AMDは否定)。Intelは、一部で報道された、脆弱性はIntelのチップのみという説を、同社のブログ記事で否定している。

Googleのセキュリティチームは、この問題を知った直後からGoogleのサービスを護るための措置を開始した、と書いている。早期に一般に発表しなかった理由は、調整版のリリース予定が来週(1月9日)だったため、という。そしてこのニュースがリークしたために、GoogleやIntelなどの関係企業は、情報を公開して憶測を終わらせることを選んだ。

なお、Google Apps/G Suiteには、被害が及んでいないので、ユーザーは何もしなくてもよい。そのほかのGoogle Cloudのユーザーは、何らかのリスク対策が必要かもしれない。ユーザーのアクションを必要とするプロダクトやサービスは、このページに詳細が載っている。
関連記事
スポンサーサイト



*Comment

Comment_form

管理者のみ表示。 | 非公開コメント投稿可能です。

Menu

プロフィール

sawa

Author:sawa
中国株・日本株・米国株を中心に投資しファンド資産5億円・年間リターン20%を目指します。
上昇銘柄は買い増し、
下落銘柄はCFDで売る。

国鉄標準型時計

証券会社・投資信託

情報収集が勝利のカギ、最低3社は口座開設を スタートGO!!

    フジトミ くりっく365・くりっく株365口座開設プログラム

SBI証券・楽天証券は、外国株特定口座

カテゴリー

月別アーカイブ

ブロとも申請フォーム

右サイドメニュー

FC2カウンター

FC2ブログランキング

ブログ翻訳

メールフォーム・ご意見感想をご気軽に

名前:
メール:
件名:
本文:

ブログ内検索

人生2倍楽しむマイル生活

アメリカン・エキスプレス・カード ポイントは無期限。 マイルも、より多く貯まります。 カードご利用金額100円=1ポイント 「オンラインでカード番号を入力するのは不安」という方もご安心ください。インターネット上でのカード不正使用による損害を全額補償いたします。 ★★アメリカンエクスプレスカードのお申込みはこちらで★★

経済指標

FX経済指標

為替ニュース

パーツ提供:FX比較のALL外為比較

ロイター

私も始めました。

セミナー、YouTubeで情報発信、 大変役立ちますよ!

旅行でちょっと息抜き

株投資を始める前に読みたい本

お子様の能力アップに

ネットで副業!!

DIY・不動産でらくらく楽しく収入

お薦めです