Spectreの脅威が再来、一部のRISC-Vチップにも脆弱性があると研究者が指摘
セキュリティ 8年が経った今も、投機的実行の過程で垣間見えてしまう「未来」を隠すための代償を、私たちは払い続けています
セキュリティ 8年が経った今も、投機的実行の過程で垣間見えてしまう「未来」を隠すための代償を、私たちは払い続けています
インテルとAMDは火曜日、両社の製品を対象に合計80件を超える脆弱性に対するパッチを発表しました。 インテルは42件の新しいアドバイザリを公開し、72件の脆弱性を取り上げています。 同社は、PROSet/Wireless WiFiソフトウェアに存在する複数の深刻度「高」の欠陥を修正しました。これらは攻撃者による権限昇
シリコンに潜む脅威 プロセッサ内部に仕込まれた隠し回路は、何年も休眠状態を保つことがあります。そのため、チップ設計者は信頼できないサードパーティベンダーに起因する深刻なセキュリティリスクに直面しています。実際、悪意あるサプライヤーは機能的なレイアウトの中にハードウェアバックドアを容易に隠すことがで
チップ設計者は、外部ベンダーから回路ブロックのライセンスを受け、それをより大きな製品に組み込みます。1つのプロセッサには、さまざまなサプライヤーが手掛けたコンポーネントが混在することがあり、それぞれの設計者は買い手が直接取引することのない企業であるケースも珍しくありません。悪意あるサプライヤーは、正常