記事の感想とコメント
Spectre v2対策を突破する新攻撃「TONTOU」が登場、Linuxのパスワードハッシュ漏えいを実証
感想
この記事についての感想
いやーマジで勘弁してくれよ。Spectre v2対策したはずじゃん?それなのにTONTOUとかいう新たな刺客が出てくるとか、セキュリティ界隈はマジでイタチごっこすぎて草も生えないわ。しかもLinuxのパスワードハッシュまで抜かれる実証済みとか、これもう脆弱性というよりは地獄の釜が開いたレベルじゃないか?界隈のみんなも「またパッチ地獄かよ」って絶望してるのが目に浮かぶわ。脆弱性対応のために睡眠時間を削る運用者の悲鳴が聞こえてきそう。こういうニュース見るたびに、CPUのハードウェア的な根幹部分をハックされるのは本当に詰んでるなーって思う。防御側がどれだけ頑張っても、根本のアーキテクチャがヤバいとどうしようもないっていう現実を突きつけられて、正直メンタルが追い込まれるレベル。まあ、とりあえず今は続報を待ちつつ、自分の環境がやられてないか震えながらログを確認するしかないな。お疲れ様でした、俺たちの戦いはこれからだ(絶望)
あなたの感想は?
Spectre対策をすり抜けるとかヤバすぎでしょ 草も生えないとはまさにこのことだな 脆弱性界隈の進歩が早すぎてエンジニアはマジで草
パスワードハッシュまで持っていかれるのはエグすぎるだろ これもうOS側の設定とかの問題じゃないじゃん CPUの設計担当者も胃に穴が開いてそう
また脆弱性かよ勘弁してくれ 徹夜でパッチ適用作業する未来しか見えない 誰かワイを助けてくれ
TONTOUとかいう名前の響きが強キャラ感出しすぎだろ 対策したはずのやつをブチ抜いていくスタイルは完全に悪役のそれだな
ハードウェアレベルの脆弱性は本当に絶望しかないな これを修正するとなるとパフォーマンスへの影響も無視できないだろうし 詰みゲーすぎる
Linux使いの自分としては戦慄が走ってるんだけど ひとまず夜通しログ解析して異常がないか確認してくるわ 悲しみの深夜作業突入