X



AMDの欠陥について、発表しかたがなんかおかしい件
■ このスレッドは過去ログ倉庫に格納されています
0001 【東電 71.5 %】 (帝国中央都市) [US]
垢版 |
2018/03/14(水) 19:52:08.57ID:dXesMxjO0?PLT(12000)

AMDチップに見つかった一連の脆弱性は大きな波風を立てているが、それは事態が重大だからではない。自らの発見を公表した研究者らの、性急で一般うけを狙ったやり方のせいだ。
プロの撮影したビデオと広報担当者のいるバグなど見たことがあるだろうか ―― しかしAMDが警告を受けたのはわずか24時間前だ。欠陥は本物だとしてもこうしたやり方は不穏当だ。
問題の不具合を見つけたのはイスラエルのサイバーセキュリティー調査会社のCTS Labsで、欠陥にはRyzenfall、Masterkey、Fallout、Chimeraという派手な名前をつけ、
専用のロゴとウェブサイトも作り、詳しい内容を記載した白書まで用意した。

ここまではまだよい。Heartbleedや、MeltdownとSpectreといった大きなバグにも名前とロゴはあった。
違うのは、過去のケースでは当事者たち、すなわちIntelやOpenSSLチームやAMDは、欠陥について十分前もって密かに警告を受けていたことだ。
これが「責任ある開示」のコンセプトであり、公開前に開発者が問題の第一次対応を行う機会を与えるものだ。
大企業が自社にとって不都合な情報の開示について、どこまで統制力をもつべきかについては正当な議論があるが、一般に、ユーザー保護の観点から慣例は守られる傾向にある。
しかし今回のケースでCTS Labsは、AMDの欠陥について事前にほとんど警告することなく、完全な形で公表した。
チームが発見した欠陥は本物だが、一連のアクションを実行するためには管理者権限が必要だ。つまり欠陥を利用するためにはターゲットシステムを深いレベルでアクセスする必要がある。
調査報告書によると、バックドアは台湾企業のASmediaのチップに故意に仕掛けられたとしている。ASmediaは多くのメーカーと提携して部品を製造している。
この欠陥を利用するためには高度のアクセスが必要なことから、メモリー操作とアーキテクチャーレベルの欠陥を悪用したMeltdownとSpectreなどとくらべて問題ははるかに限定的だ。
たしかに深刻ではあるが、その公表方法ゆえウェブには疑惑がうずまいた。

http://jp.techcrunch.com/2018/03/14/2018-03-13-security-researchers-find-flaws-in-amd-chips-but-raise-eyebrows-with-rushed-disclosure/
続く
0069名無しさん@涙目です。(catv?) [US]
垢版 |
2018/03/14(水) 22:51:56.54ID:i4SV0Rrr0
>>68
良いところに気がついたねw
0072名無しさん@涙目です。(庭) [US]
垢版 |
2018/03/14(水) 23:18:08.86ID:vguVKBe90
を〜い淫さん、俺が空湖ちゃん℃な℃なしちゃったからって変なフェークニュース出すなよォ
http://youtu.be/UODiK7S0rLI
0073名無しさん@涙目です。(東京都) [US]
垢版 |
2018/03/14(水) 23:22:18.80ID:M8/owRok0
重大なケースって実は結構ソーシャルハッキングらしいけど
「物理的なアクセスが必要」では流石にな・・・
0074名無しさん@涙目です。(大阪府) [US]
垢版 |
2018/03/14(水) 23:24:25.73ID:52QpNj460
>>73
核開発施設に潜入してウイルス入りのUSBメモリをつなげてハッキングするくらいの一般家庭の重要施設を想定してるんだろうな
0076名無しさん@涙目です。(dion軍) [FR]
垢版 |
2018/03/14(水) 23:27:17.35ID:oIJuKyYa0
>AMD買収のニュースが流れる→そしてCTSによる印象操作的なニュース
>なおCTS LABのドメインが作られたのは最近な模様、そしてCTSの会社の取締役はNYのヘッジファンドの社長と同一人物
>数え役満

今後もこの手の輩、どんどん増えるだろうね
0077名無しさん@涙目です。(catv?) [US]
垢版 |
2018/03/14(水) 23:38:56.00ID:dVNyp8710
アフターマザーデス?
0078名無しさん@涙目です。(茸) [US]
垢版 |
2018/03/14(水) 23:55:14.82ID:EtL2kJV90
ナイフで直接刺されると死にます。人間の脆弱性です。
0081名無しさん@涙目です。(東京都) [US]
垢版 |
2018/03/15(木) 00:48:43.33ID:y/n7NFv90
下請けのチップ製造会社がバックドア仕掛けたって話???
0082名無しさん@涙目です。(東京都) [IN]
垢版 |
2018/03/15(木) 00:52:22.05ID:ELXmXcnk0
Administrator権限が必要とかワロタ
0084名無しさん@涙目です。(西日本) [AR]
垢版 |
2018/03/15(木) 02:00:59.50ID:XWZiV7vv0
結局AMDはあかんの?
0085名無しさん@涙目です。(やわらか銀行) [GB]
垢版 |
2018/03/15(木) 02:08:24.86ID:Ub5mEZJz0
物理アクセス、BIOS改変、管理者権限www
これで無事なシステムってなんだ、馬鹿にしてんのか
FUDするならもっと真面目にやれ
0086名無しさん@涙目です。(西日本) [AR]
垢版 |
2018/03/15(木) 02:29:51.94ID:XWZiV7vv0
なんだ、イチャモンなの?
0087名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/03/15(木) 02:41:36.44ID:PEMEFIbX0
>>77
リンダキューブか
0088名無しさん@涙目です。(京都府) [TR]
垢版 |
2018/03/15(木) 03:24:50.49ID:i6NsN8OI0
物理的に攻撃されなきゃいいんだろ
PCメーカーが故意にそれを利用しなければ問題無いやろ
それとも中華の為に穴を用意したのかな
0089名無しさん@涙目です。(奈良県) [ニダ]
垢版 |
2018/03/15(木) 03:31:19.76ID:eCjaEZw30
読んでもよくわからんが、こういうライバル企業下げをインテルは散々やってきてるので信用ならない
0090名無しさん@涙目です。(家) [US]
垢版 |
2018/03/15(木) 03:41:05.90ID:jlmJGJxv0
>>39
0091名無しさん@涙目です。(空) [KR]
垢版 |
2018/03/15(木) 04:05:37.24ID:hGyKfp1k0
そもそもAMDも今日初めて聞いたとなると本当にこの脆弱性が実在するのかも未確認なのでは
0092名無しさん@涙目です。(庭) [SA]
垢版 |
2018/03/15(木) 05:20:55.11ID:qT730nC00
むしろBIOS書き換えて管理者権限まで取得しないとバックドアが使えない程AMD製品が優秀だと証明されたな
0095名無しさん@涙目です。(千葉県) [ZA]
垢版 |
2018/03/15(木) 08:16:22.83ID:VNmERuNQ0
インテルもっと上手く工作しろよ
0096名無しさん@涙目です。(愛媛県) [NO]
垢版 |
2018/03/15(木) 08:24:58.44ID:fCbVz6Um0
>>92
金かけてディするのにこの程度だからな
AMDに本気で乗り換えるよう、上に進言しておくかな
0099名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/03/15(木) 09:19:47.69ID:fS7yHskB0
>>98
あぁ… それ言っちゃダメでしょ
0100名無しさん@涙目です。(禿) [BR]
垢版 |
2018/03/15(木) 09:24:07.72ID:8r+LcTqf0
ライバル社がネガキャンするくらいだから、相当優秀なんだね。
メモリ高いからRyzen見送ってたけど、丁度サウンドの調子がおかしくなって来たからパーツ入れ替えるかな。
0101名無しさん@涙目です。(東京都) [DE]
垢版 |
2018/03/15(木) 09:31:37.95ID:z0BD3FHl0
長くて
0102名無しさん@涙目です。(catv?) [RU]
垢版 |
2018/03/15(木) 11:47:46.59ID:N2s5Nu4I0
しかしintelもこんな暇があるなら、各世代ごとの対策コードを早く作って公開しろよって話
intelの危機感の方向が斜め上だw

逆に見るとAMDに負けを認め、時間稼ぎしてるんだろうな
やはり見限るか
0104名無しさん@涙目です。(茸) [VN]
垢版 |
2018/03/15(木) 13:04:04.42ID:F4jrFI6S0
intelってAMDに競われるといつもなにかやってくるからキライ
0105名無しさん@涙目です。(家) [US]
垢版 |
2018/03/15(木) 13:10:51.09ID:WhmmtQ8n0
>>83
昔アキバのジャンク屋でUNIXマシン買ったら
原子力発電所の設計図が入ってたのを思いだしたw
0106名無しさん@涙目です。(栃木県) [US]
垢版 |
2018/03/15(木) 13:29:09.58ID:/yHptVix0
>>34
ハッカーは怖いな
0107名無しさん@涙目です。(新疆ウイグル自治区) [SE]
垢版 |
2018/03/15(木) 13:38:51.04ID:iDv3thj20
インテルは昔から綺麗な方法以外も駆使してのし上がって来た企業だろ?
0108名無しさん@涙目です。(dion軍) [CA]
垢版 |
2018/03/15(木) 14:35:22.39ID:XNalkUGY0
>>107
というか綺麗な方法で競合に勝った事なんて一度もないよあそこ
0109名無しさん@涙目です。(catv?) [KR]
垢版 |
2018/03/15(木) 16:11:04.28ID:hsM2n4u80
チンカスユダヤインテルカスが必死だな
0111名無しさん@涙目です。(宮城県) [DE]
垢版 |
2018/03/15(木) 21:01:50.29ID:tIN0iLwt0
Ryzen買おうと思ってたけどやっぱ買うわ
0113名無しさん@涙目です。(千葉県) [US]
垢版 |
2018/03/16(金) 09:20:05.21ID:mvXBWpj10
なんというかユダヤ人のやり方はもっと巧妙な気がするがどういう筋なんだろね
0115名無しさん@涙目です。(catv?) [PL]
垢版 |
2018/03/16(金) 12:01:18.55ID:6h8RZTd60
Intel死ねよ
0116名無しさん@涙目です。(庭) [US]
垢版 |
2018/03/16(金) 12:41:07.08ID:cUlJLv4Q0
俺のK5もヤバイな。
0118名無しさん@涙目です。(空) [CN]
垢版 |
2018/03/16(金) 13:37:12.44ID:dEIMDJiR0
>>110
脳に障害がありそう
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況