今回CPUに依存する脆弱性が発見されて大きな問題となっている。 そこで正月休みを使ってこの問題の解説を試みる。 Disclaimer 私はセキュリティの専門家ではないので間違えた情報があるかもしれない。 一次情報を載せておくので怪しい場合にはそこにアクセスして自分で確認するように。 この情報を鵜呑みにしておきたいかなる問題にも責任は負いかねる。 今回の脆弱性についてのWEBページ 業務で問題の解決を行う場合にはこのページを参照すること。 Meltdown and Spectre 概要 今回は2つの脆弱性が問題になっている。 1つ目はMeltdownと名付けられており、CPUのout-of-order実行を利用したもの。 2つ目はSpectreというCPUの投機的実行を利用したもの。 今回この問題が深刻なのは、どちらもCPUのパフォーマンス最適化のために存在する機構であり、モダンなほぼすべて