アカウント名:
パスワード:
Spectreに始まる一連のCPUセキュリティ問題だけど、クラウド事業者以外ではどれくらいリスクがあるんだろ?
今のところBIOSアップデート、パッチ当て等一切やっていないのだが、実際のところどれくらい影響があるんだろう or やられたとこってあるの?# WindowsUpdateは毎月しているので、一部は対応済。(なのか?)
BIOSとかカーネルのアップデートは極力したくないので、誰か教えてください。# 他力本願モード
IntelのCPUの問題については、Windows Updateをちゃんと当てていれば良いだろうと私も思っています。OS上でマイクロコードアップデートが可能で、Windows Updateでも配信されているんですから。
通常運用でネットワークブートを使っているなど、OS起動前にあれこれやる環境なら、BIOSアップデートを当てておくべきなのかもしれませんが。
というか、一般庶民はアップデートをきっちりやるくらいしかできることはないでしょう。怪しいプログラムを実行するな、とかいうのはこの脆弱性関係なく常に気をつけるべきことだし。
詳しくないのだけど、Windows 10 より古い OS でも Windows Update からマイクロコード・アップデートが配信されるんだっけ?
Windows でパッチ当てるだけで対策される範囲は、この記事 [atmarkit.co.jp]が分かりやすかった。最近増えた variant は網羅されてないけど。
Spectre 対策の BIOS 更新がされていない VDI 環境使ってるけど、VM から CPU が未対応であることが見えるので、ほかにも穴がありそうだという確認に使えるのが一番大きいのかなぁ。読み取れるだけってのがうまみが少ない気がする。
危険性の評価をこんなところに聞くくらいなら、更新するに越したことはないと思う。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲはアレゲ以上のなにものでもなさげ -- アレゲ研究家
実際の影響 (スコア:0)
Spectreに始まる一連のCPUセキュリティ問題だけど、クラウド事業者以外ではどれくらいリスクがあるんだろ?
Re: (スコア:1)
今のところBIOSアップデート、パッチ当て等一切やっていないのだが、
実際のところどれくらい影響があるんだろう or やられたとこってあるの?
# WindowsUpdateは毎月しているので、一部は対応済。(なのか?)
BIOSとかカーネルのアップデートは極力したくないので、誰か教えて
ください。
# 他力本願モード
Re:実際の影響 (スコア:1)
IntelのCPUの問題については、Windows Updateをちゃんと当てていれば良いだろうと私も思っています。OS上でマイクロコードアップデートが可能で、Windows Updateでも配信されているんですから。
通常運用でネットワークブートを使っているなど、OS起動前にあれこれやる環境なら、BIOSアップデートを当てておくべきなのかもしれませんが。
Re: (スコア:0)
というか、一般庶民はアップデートをきっちりやるくらいしかできることはないでしょう。
怪しいプログラムを実行するな、とかいうのはこの脆弱性関係なく常に気をつけるべきことだし。
Re: (スコア:0)
詳しくないのだけど、Windows 10 より古い OS でも Windows Update からマイクロコード・アップデートが配信されるんだっけ?
Windows でパッチ当てるだけで対策される範囲は、この記事 [atmarkit.co.jp]が分かりやすかった。最近増えた variant は網羅されてないけど。
Spectre 対策の BIOS 更新がされていない VDI 環境使ってるけど、VM から CPU が未対応であることが見えるので、ほかにも穴がありそうだという確認に使えるのが一番大きいのかなぁ。読み取れるだけってのがうまみが少ない気がする。
危険性の評価をこんなところに聞くくらいなら、更新するに越したことはないと思う。