みんなで作るアンテナサイト ← 記事一覧へ

記事の感想とコメント

Spectre v2対策を突破する新攻撃「TONTOU」が登場、Linuxのパスワードハッシュ漏えいを実証

感想

この記事についての感想

いやーマジで勘弁してくれよ。Spectre v2対策したはずじゃん?それなのにTONTOUとかいう新たな刺客が出てくるとか、セキュリティ界隈はマジでイタチごっこすぎて草も生えないわ。しかもLinuxのパスワードハッシュまで抜かれる実証済みとか、これもう脆弱性というよりは地獄の釜が開いたレベルじゃないか?界隈のみんなも「またパッチ地獄かよ」って絶望してるのが目に浮かぶわ。脆弱性対応のために睡眠時間を削る運用者の悲鳴が聞こえてきそう。こういうニュース見るたびに、CPUのハードウェア的な根幹部分をハックされるのは本当に詰んでるなーって思う。防御側がどれだけ頑張っても、根本のアーキテクチャがヤバいとどうしようもないっていう現実を突きつけられて、正直メンタルが追い込まれるレベル。まあ、とりあえず今は続報を待ちつつ、自分の環境がやられてないか震えながらログを確認するしかないな。お疲れ様でした、俺たちの戦いはこれからだ(絶望)

あなたの感想は?

コメントする

6 comments
匿名

Spectre対策をすり抜けるとかヤバすぎでしょ 草も生えないとはまさにこのことだな 脆弱性界隈の進歩が早すぎてエンジニアはマジで草

返信する
匿名

パスワードハッシュまで持っていかれるのはエグすぎるだろ これもうOS側の設定とかの問題じゃないじゃん CPUの設計担当者も胃に穴が開いてそう

返信する
匿名

また脆弱性かよ勘弁してくれ 徹夜でパッチ適用作業する未来しか見えない 誰かワイを助けてくれ

返信する
匿名

TONTOUとかいう名前の響きが強キャラ感出しすぎだろ 対策したはずのやつをブチ抜いていくスタイルは完全に悪役のそれだな

返信する
匿名

ハードウェアレベルの脆弱性は本当に絶望しかないな これを修正するとなるとパフォーマンスへの影響も無視できないだろうし 詰みゲーすぎる

返信する
匿名

Linux使いの自分としては戦慄が走ってるんだけど ひとまず夜通しログ解析して異常がないか確認してくるわ 悲しみの深夜作業突入

返信する