在宅 > ニュース > 中国ニュース  > GoogleのProject Zeroチームが昨年、クリティカルなCPUの欠陥を発見
ニュース
中国ニュース
企業ニュース
業界ニュース
製品知識
前フェア
global news
認証
お問い合わせ
深センTepu魏テクノロジー株式会社。 の姿勢では2002年に設立されました「私たちの革新と進歩のための研究。製品があなたの幸せと興奮のためのもの "私たちはた... 今コンタクトしてください

ニュース

GoogleのProject Zeroチームが昨年、クリティカルなCPUの欠陥を発見

チャイナトプウィン チャイナトプウィン 2018-01-04 09:18:14
数分前に公開されたブログ記事で、Googleのセキュリティチームは、今日発表されたチップの脆弱性からGoogle Cloudのお客様を守るために行ったことを発表しました。また、Project Zeroチームは昨年、この脆弱性を発見したことを示しました(タイミングは特定していませんが)。


同社は、「投機的実行(speculative execution)」と呼ばれるプロセスに起因する問題をチップメーカに通知したと述べた。これは、高速化のために次にどの命令が論理的に来るかをチップが本質的に推測できる高度な技術である。残念ながら、この機能は、暗号化キーやパスワードなど、メモリに格納された重要な情報にアクセスできる悪意のある俳優にとっては脆弱です。

Googleによると、これはAMD、ARM、Intelのチップメーカーを含むすべてのチップメーカーに影響を与えている(AMDは脆弱だと主張しているが)。インテルはブログの記事で、いくつかのアウトレットで報告されているように、この脆弱性がチップに限定されていることを否定した。

Googleセキュリティチームは、脆弱性から学んだ直後にGoogleサービスを脆弱性から保護するための対策を開始したと書いています。来週(1月9日)に調整リリースが予定されていたため、なぜ彼らがそれについて学んだらすぐにそれについて一般に知らせなかったのだろうかと疑問に思うなら。ニュースが流出したとき、Google、インテル、および他の関係者は、推測を終了するために情報をリリースすることを決めた。

良い知らせは、Google Apps / G Suiteを使用している場合は、何もする必要はありません。他のGoogle Cloudユーザーは、リスクを軽減するためにいくつかの手順を実行する必要があります。ユーザーの操作を必要とする製品やサービスの詳細については、この記事をお読みください。