ユーザ用ツール

サイト用ツール


web:firefox

差分

この文書の現在のバージョンと選択したバージョンの差分を表示します。

この比較画面にリンクする

両方とも前のリビジョン 前のリビジョン
web:firefox [2019/09/09 18:34]
ともやん [Spectre/Meltdown とは]
web:firefox [2019/09/09 18:38] (現在)
ともやん [Spectre (スペクター) / Meltdown (メルトダウン) とは]
ライン 10: ライン 10:
 ==== Spectre (スペクター) / Meltdown (メルトダウン) とは ==== ==== Spectre (スペクター) / Meltdown (メルトダウン) とは ====
 [[https://​ja.wikipedia.org/​wiki/​Spectre|Spectre]]/​[[https://​ja.wikipedia.org/​wiki/​Meltdown|Meltdown]] とは CPU のハードウェア的な脆弱性の事である。\\ [[https://​ja.wikipedia.org/​wiki/​Spectre|Spectre]]/​[[https://​ja.wikipedia.org/​wiki/​Meltdown|Meltdown]] とは CPU のハードウェア的な脆弱性の事である。\\
 +\\
 +  * **Spectre - AMD製CPUやARMも影響を受ける脆弱性**
 +    * 異なるアプリケーション間における脆弱性。
 +    * 他のアプリケーションを自身のメモリ内の任意の場所にアクセスするよう仕向けさせる。
 +    * Meltdownと比べて悪用は難しいが、脆弱性による影響を軽減することも難しい。
 +
 +  * **Meltdown - Intel 製CPUのみ影響を受ける脆弱性**
 +    * 実行中の他のプログラムのメモリに保存されている秘密情報が窃取される恐れがある。
 +    * Windows、Linux等で脆弱性のPoCは動作する。これはソフトウェアではなく、ハードウェアの問題であることが原因。
 +    * 特権を持たないユーザーが任意のカーネルメモリをダンプすることが可能。
 +    * 最新のプロセッサー、特にIntel製の2010年以降のマイクロアーキテクチャーは影響を受ける。
 \\ \\
 **参考文献:​**\\ **参考文献:​**\\
web/firefox.txt · 最終更新: 2019/09/09 18:38 by ともやん