ARMのCEO Simon SegarsのSpectre/Meltdown観、そしてIoTのセキュリティについて | TechCrunch Japan      2018-01-19 19:20:08  詳細
今年のCESは、 SpectreとMeltdown に呪われていた。会場内の会話のほとんどが、どこかで必ず、この話題に触れていた。なにしろCESだから、われわれが会う人の数も多く、そしてその中にはこの問題に近い人も多い。今回はその一人、ARMのCEO Simon Segarsに、本誌TechCrunchのブースまで来ていただいて、その対応策などについてうかがった。 また、IoTやAIなど、同社の今...
http://jp.techcrunch.com/2018/01/19/2018-01-18-arms-ceo-simon-segars-on-spectre-meltdown-iot-security-and-more/
週末スペシャル - ARM版Windows 10、Always Connected PCがやってくる:ITpro      2018-01-19 15:20:09  詳細
ARM版Windows 10とは、ARMホールディングスが設計したプロセッサーで動作するWindows 10のことだ。ARMホールディングスは設計開発を行うのみで自社でプロセッサーは製造せず、Qualcommなどの半導体メーカーがその設計に基づいたプロセッサーを製造する。これがARMプロセッサーと呼ばれるものだ。ARMプロセッサーは、Androidスマートフォンやタブレットなどで広く使われている。...
http://itpro.nikkeibp.co.jp/atcl/column/14/255608/011800381/
3機種揃ったSnapdragon搭載Win 10ノートを実機でチェック:CES 2018 - Engadget 日本版      2018-01-15 10:20:09  詳細
プロセッサ(SoC)にクアルコムのSnapdragonを搭載し、OSとしてWindows 10を動かす「Always On, Always Connected PC」のコンセプトが昨年発表され、その製品の発売に注目が集まっている。CES 2018では、その「Always On, Always Connected PC」として、レノボ、ASUS、HPの3社がSnapdragon搭載のWindows ...
http://japanese.engadget.com/2018/01/11/3-snapdragon-win-10-ces-2018/
meltdown.pdf      2018-01-07 04:20:08  詳細
Meltdown Moritz Lipp1, Michael Schwarz1, Daniel Gruss1, Thomas Prescher2, Werner Haas2, Stefan Mangard1, Paul Kocher3, Daniel Genkin4, Yuval Yarom5, Mike Hamburg6 1 Graz University of Technology 2 Cy...
https://meltdownattack.com/meltdown.pdf
spectre.pdf      2018-01-06 22:20:08  詳細
Spectre Attacks: Exploiting Speculative Execution∗ Paul Kocher1, Daniel Genkin2, Daniel Gruss3, Werner Haas4, Mike Hamburg5, Moritz Lipp3, Stefan Mangard3, Thomas Prescher4, Michael Schwarz3, Yuval Y...
https://spectreattack.com/spectre.pdf
About speculative execution vulnerabilities in ARM-based and Intel CPUs - Apple サポート      2018-01-06 15:20:08  詳細
About speculative execution vulnerabilities in ARM-based and Intel CPUs Security researchers have recently uncovered security issues known by two names, Meltdown and Spectre. These issues apply to all...
https://support.apple.com/ja-jp/HT208394
Why Raspberry Pi isn't vulnerable to Spectre or Meltdown - Raspberry Pi      2018-01-06 11:20:08  詳細
Over the last couple of days, there has been a lot of discussion about a pair of security vulnerabilities nicknamed Spectre and Meltdown. These affect all modern Intel processors, and (in the case of ...
https://www.raspberrypi.org/blog/why-raspberry-pi-isnt-vulnerable-to-spectre-or-meltdown/
GitHub - IAIK/KAISER: Kernel Address Isolation to have Side-channels Efficiently Removed      2018-01-06 05:20:09  詳細
Dismiss Join GitHub today GitHub is home to over 20 million developers working together to host and review code, manage projects, and build software together. Sign up
https://github.com/IAIK/KAISER
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ ~Intel、AMD、Armなど多数のCPUが対象も、コンシューマでは影響は軽微 - PC Watch      2018-01-05 18:20:09  詳細
Branch Target Injectionを利用した、KBMゲストのメモリを読み取る例   米Google のProject Zeroは3日(現地時間)、Intel、AMD、Armなどの多くのCPUに使われている、性能を最適化するための「投機実行」機能に欠陥があり、深刻な脆弱性が存在すると発表した。  Project Zeroの研究員Jann Horn氏によると、悪意のある攻撃者は、CPUの投...
https://pc.watch.impress.co.jp/docs/news/1099687.html
プロセッサの脆弱性「Spectre」と「Meltdown」について知っておくべきこと - CNET Japan      2018-01-05 16:20:09  詳細
プロセッサは、普段はその存在すら気に留めないが、あらゆるコンピュータデバイスを稼働させるために不可欠なものだ。従って、そのプロセッサに深刻な脆弱性が見つかったことは一大事だ。「 Spectre 」と「 Meltdown 」と名付けられたこれらの脆弱性は、ハッキング攻撃に対してプロセッサを無防備にしてしまう。 コンピュータ上のすべてのプロセスを実行する作業の一環として、プロセッサは極秘データを処理す...
https://japan.cnet.com/article/35112771/
Intel、プロセッサ脆弱性対策で「来週末までに過去5年に製造したプロセッサの9割に更新実行」 - ITmedia NEWS      2018-01-05 12:20:08  詳細
米Intelは1月4日(現地時間)、 前日に影響を認めた プロセッサの脆弱性 「Meltdown」と「Spectre」 の対策の進捗について発表した。既に同社が過去5年以内に製造した大部分のプロセッサ製品の更新プログラムを発行しており、この作業は来週末までに90%達成する見込みという。 米Googleの Project Zero チームなど複数の研究者が発見したこれらの脆弱性は、プロセッサの“仕様...
http://www.itmedia.co.jp/news/articles/1801/05/news027.html
Apple、Intel/ARM CPUなどの脆弱性「Meltdown」と「Spectre」についての対策を発表。MeltdownについてはiOS 11.2およびmacOS 10.13.2で既に緩和策済。 | AAPL Ch.      2018-01-05 11:20:24  詳細
Apple、Intel/ARM CPUなどの脆弱性「Meltdown」と「Spectre」についての対策を発表。MeltdownについてはiOS 11.2およびmacOS 10.13.2で既に緩和策済。 2018/1/5 Mac , セキュリティ AppleがIntel/ARM CPUなどの脆弱性「Meltdown」と「Spectre」についての対策を発表しています。詳細は以下から。 Appleは...
https://applech2.com/archives/20180105-about-meltdown-and-spectre-for-apple-os.html
About speculative execution vulnerabilities in ARM-based and Intel CPUs - Apple Support      2018-01-05 10:20:08  詳細
About speculative execution vulnerabilities in ARM-based and Intel CPUs Security researchers have recently uncovered security issues known by two names, Meltdown and Spectre. These issues apply to all...
https://support.apple.com/en-us/HT208394
インテルを突如襲った「致命的なバグ」の実態 | IT・電機・半導体・部品 | 東洋経済オンライン | 経済ニュースの新基準      2018-01-05 00:20:10  詳細
米国時間の1月3日、コンピュータ系情報サイト 「The Register」が「インテル製プロセッサのバグを原因とする深刻なセキュリティホールが発見された」と報道 。その対策にはハードウェアそのものの変更が必要であり、ソフトウエアで対策を行った場合には大幅な性能低下を引き起こすとの内容を含む記事を発表した。 バグはインテル製プロセッサのみで発生し、パスワード、ログインキー、キャッシュファイルなどを、...
http://toyokeizai.net/articles/-/203505
インテルやARM、AMDのCPUに脆弱性、機密情報が漏れる可能性。PCやスマホのアップデートを推奨 - Engadget 日本版      2018-01-05 00:20:09  詳細
インテルは2017年11月にCPUの不具合から遠隔操作される脆弱性を公表、その解決に取り組んでいます。しかし今度はインテル製CPUだけでなくARMやAMDなどのCPU製品にまで影響するセキュリティ上の問題が見つかりました。 これはCPUが備える先読み命令実行機能の問題を突くことで、OSが直接使用するカーネルメモリーとして保護されるはずの領域に、一般のプログラムからある程度アクセスできてしまうという...
http://japanese.engadget.com/2018/01/04/arm-amd-cpu-pc/
Arm Processor Security Update – Arm Developer      2018-01-04 18:20:09  詳細
Vulnerability of Speculative Processors to Cache Timing Side-Channel Mechanism Updated on 03/Jan/2018 Based on the recent research findings from Google on the potential new cache timing side-channels ...
https://developer.arm.com/support/security-update
プロセッサ脆弱性「Meltdown」と「Spectre」のまとめサイト開設 - ITmedia NEWS      2018-01-04 13:20:09  詳細
Intelが「他社のプロセッサも影響する」と発表したプロセッサの重大な脆弱性「Meltdown」と「Spectre」についての情報がまとまったWebサイトを、これらの脆弱性を発見した独グラーツ工科大学が開設した。 米Intelが 昨年11月に発表したプロセッサの管理エンジンの重大な脆弱性 についてのまとめサイトが開設された。複数のセキュリティ研究者が発見した2つの脆弱性「Meltdown」と「Sp...
http://www.itmedia.co.jp/news/articles/1801/04/news010.html
Intel、プロセッサ脆弱性はAMDやARMにもあり、対策で協力中と説明 - ITmedia NEWS      2018-01-04 11:20:09  詳細
Intelが、昨年11月に発表したプロセッサの管理エンジンの重大な脆弱性は同社製品固有のものではなく、「AMDやARMなどと対策について協力している」と説明した。 米Intelは1月3日(現地時間)、 昨年11月に発表したプロセッサの管理エンジンの重大な脆弱性 について、この問題はIntelのプロセッサ固有のものではなく、米AMDや英ARM、OS提供企業などと対策のために協力していると説明した。 ...
http://www.itmedia.co.jp/news/articles/1801/04/news009.html
VisUAL - A highly visual ARM emulator      2018-01-01 12:20:08  詳細
Home User Guide Downloads About VisUAL has been developed as a cross-platform tool to make learning ARM Assembly language easier. In addition to emulating a subset of the ARM UAL instruction set , it ...
https://salmanarif.bitbucket.io/visual/index.html
第211回 ARM版Windows 10に透けるMicrosoftの事情:頭脳放談 - @IT      2017-12-25 15:20:08  詳細
1年ほど前、ARM版のフルセットWindows 10について書いた。やっと搭載したノートPCが発売されそうだ。なぜ、今、Microsoftはx86ではなく、ARM版のWindows 10をリリースしなければならないのか。 今回もあえて書かせてもらおう、昔を知らぬ若者が「フルセットのWindows OSがx86以外のプロセッサ上で動いていると喜んでいる」と。1年近く前に「 第200回 ARM上でx8...
http://www.atmarkit.co.jp/ait/articles/1712/25/news026.html