wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

ハイパースレッディングの実装に存在する脆弱性

ざっと見たけど、これは確かに危ない。
要は「複数の(相互に関連しない)スレッドがキャッシュの内容を共有(というのかな)できてしまう推測できる」ことにより、悪意あるスレッドが他のスレッドの(本来保護されるべき)メモリ参照内容を見れてしまうが判明する可能性があることにすべての端を発している、というあたりか。
なので、スレッド間の(広帯域の)Covert Channelができてしまうというのがもともとの発端。ついでにいうならば、すでに脆弱性の存在可能性は指摘されており、それが「実行可能性が高まった」あたりが今回アレな点だったりする。ついでにいうならば、プロセッサのアーキテクチャに存在する欠陥(というのかな?これ)ということで、OSの種類は問わない。自分ひとりだけで使ってるマシンでもないのであれば、ハイパースレッディングの機能は切っとけ、ということか。
ITMediaの記事とかでも出てる「RSA秘密鍵が盗まれる可能性」はあくまで氷山の一角。
なお、この件に関する議論は、Slashdot Japanの議論がいい感じの内容だ。

ちびっと追記:直接見れるわけではなく、間接的に推測可能になる、ということか…。ミスリードしましたorz>オレ