FC2ブログ

くわぽんのつれづれ日記

思うが侭、つれづれに書いています。ほぼ、毎日更新中!!

CPUの脆弱性について

久々の書き込みですね。

1月頭から話題になっているCPUの脆弱性についてですが、
世の中のほとんどのCPUに影響があるということで、
対策をどうすればよいか悩んでいる人も多いかもしれません。

根本的対策は「対策されたCPUを搭載したコンピュータに買い替えること」なのですが、
まだ、そのようなものはしばらく出てこないので、これは早くて5~10年先の話ですかね。

それまでは、ソフトウェア面で緩和策を講じることになるでしょう。

パソコンやスマホ、NASなどについての対応は、
① パソコンメーカやマザーボードメーカの出す「BIOS」、「UEFI」の更新
② CPUのマイクロコードの更新
③ ウイルス対策ソフトの更新
④ OSのセキュリティパッチの更新
⑤ 周辺機器のドライバーの更新
といった内容になるのですが、
一般のユーザには「具体的に何をすればいいのかわからない」という人も多いでしょう。

世の中の報道で「致命的な脆弱性」だの「深刻な脆弱性」だの言われると焦ってしまいますよね。
脆弱性が悪用可能であることを実証するためのプログラムも出回っていますので、
ある程度の知識があれば、既に悪用も可能な状態です。

でも、私はかなり楽観視しています。

少なくとも個人のパソコンやスマホで悪用される可能性は十分に低いです。

脆弱性は三つあるのですが、
この脆弱性、少なくとも一つは「事実上悪用可能」ではありますが、
悪用のメリットは全くありません。
何故かといえば、悪用者の思い通りの処理を実行させることができるわけではないからです。

残りの二つは、情報が盗まれる可能性があるというものですが、
そのうちの一つも、「実行中のプログラムが利用している情報を盗み見られる」のですが、
欲しい情報がみられるわけではありません。
実際、パソコンなどの上でプログラムを実行する必要があるので、
「プログラムの実行が可能な状況であれば、他に効率よく情報を盗む方法がいくらでもある。」
ので、悪用されるケースはほとんどないでしょう。

最後の一つは、実は深刻です。
「欲しい情報がメモリー上にあれは、欲しい情報をを盗み見られる」可能性があります。
しかし、この脆弱性も、実際には「欲しい情報がどこにあるのか」を
正確に把握している必要があり、実用的ではありません。
また、パソコンなどの上でプログラムを実行する必要があるので、
「プログラムの実行が可能な状況であれば、他に効率よく情報を盗む方法がいくらでもある。」
ので、悪用されるケースはほとんどないでしょう。

近々の対策としておすすめなのは、
「CPUの脆弱性対策がされているWebブラウザを利用する」
ことです。
自宅のパソコンやスマホなどに関しては、しばらくは、この対策だけで十分でしょう。

では(^^)/~~~
スポンサーサイト
  1. 2018/01/18(木) 15:35:00|
  2. 未分類
  3. | トラックバック:0
  4. | コメント:0

アクセスカウンター

オンラインカウンター

現在の閲覧者数:

プロフィール

くわぽん

Author:くわぽん
くわぽんのブログへようこそ!
気が向いたらコメントください♪

アフィリエイトバナー

レンタルサーバーなら使えるねっと
コメント:思った以上に使える
  レスポンスのよいWindowsVPS
     2年契約なら結構安い

ここから上は実際に使ってみてよかったものだけ掲載しています。

JR東日本時計

東京ステーションシティ倶楽部
公式ブログパーツ

blogramランキング投票ボタン

blogram投票ボタン

ブロとも申請フォーム

この人とブロともになる

リンク

このブログをリンクに追加する

カテゴリ

D4でモバイル生活 (29)
風来人観察日記 (66)
ゲーマーの独り言 (183)
つれづれ日記 (114)
音楽を持ち歩く (47)
Windows Home Server 管理日記 (95)
Dolce Gustoとの日がな一日 (22)
お篭り部屋構築日記+愚痴 (53)
ウツ(鬱) (99)
未分類 (755)
So-Netの名残 (4)
DNNを使いましょう (26)
コカコーラとのお付き合い (9)
RPGを語る (4)
テレビにパソコン生活 (3)
”使えるねっと”は使える? (12)
Android日記 (4)
再生した地球にて (29)
セキュリティBlog (19)

検索フォーム

月別アーカイブ

blogram

Coca-Cola

ブログ通信簿

FC2ブログランキング

FC2Blog Ranking

アクセストレード

QRコード

QRコード