743830 ランダム
 HOME | DIARY | PROFILE 【フォローする】 【ログイン】

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

Free Space

Debian GNU/Linux、Windows etc に関して、
雑文を掲載しています。 
個人的な備忘録ですので、皆様にあてはまるかどうかは、
全くわかりません。
参考にされる場合も、結果については、自己責任
ということで、よろしくお願いいたします。










Keyword Search

▼キーワード検索

Calendar

Archives

2025.05
2025.04
2025.03
2025.02
2025.01
2024.12
2024.11
2024.10
2024.09
2024.08

Category

Recent Posts

Rakuten Card

2018.09.17
XML
カテゴリ:脆弱性
年初あれだけ大騒ぎされたspectre meltdownだけれど、その後、フォローしてるところというのは、あまり無いんですわ。このブログ、結構頑張ってるほう。がんばれオレ、と自分で励ましておこう。

DebianWiki
https://wiki.debian.org/DebianSecurity/SpectreMeltdown
うーむ、32bitOSを使っているときは、Meltdown対策がややこしい、というか、私、32bitCPU使ってないから、64bitOSしか使わん。SpectreV2については、お茶を濁した書き方だな。ちゃんと、cpu世代別にまとめんかい。それはnon-freeだからintelマター、というスタンス。

やはり詳しいのは、業務用でLinuxを販売・サポートしているRHEL
https://access.redhat.com/security/vulnerabilities/speculativeexecution

SpectreV2についてcpu世代別に一覧表にまとめられている。
https://access.redhat.com/articles/3436091
SpectreV4についても
cpu世代別に一覧表にまとめられている。
https://access.redhat.com/articles/3540901
さすがに金取ってサポートしてるだけあって、きちんとしてる。というか、Microsoftの表と酷似しているのは気になるが(多分intelに作らせたのをコピペしたのだろう)。本来、顧客にだけ公開すれば良い内容も情報公開しているのは、他のLinuxユーザーにとって、ものすごくありがたいこと、と感謝しなければなりません。

こうやって見てみると、Debianが安全安心としてもボランティアだしユーザー自身自己防衛・自助努力できないと安全安心ではないし何かあっても何の保証もないわけで、ユーザーファーストとは言い難いので、信頼感、としたらやはり金取ってる企業には勝てない、と思う。




​​






お気に入りの記事を「いいね!」で応援しよう

Last updated  2019.05.17 16:17:56
[脆弱性] カテゴリの最新記事



© Rakuten Group, Inc.
X