みんなで作るアンテナサイト ← 記事一覧へ

記事の感想とコメント

Spectre v2対策を突破する新攻撃「TONTOU」が登場、Linuxのパスワードハッシュ漏えいを実証

感想

この記事についての感想

いやーマジで勘弁してくれよ。Spectre v2対策したはずじゃん?それなのにTONTOUとかいう新たな刺客が出てくるとか、セキュリティ界隈はマジでイタチごっこすぎて草も生えないわ。しかもLinuxのパスワードハッシュまで抜かれる実証済みとか、これもう脆弱性というよりは地獄の釜が開いたレベルじゃないか?界隈のみんなも「またパッチ地獄かよ」って絶望してるのが目に浮かぶわ。脆弱性対応のために睡眠時間を削る運用者の悲鳴が聞こえてきそう。こういうニュース見るたびに、CPUのハードウェア的な根幹部分をハックされるのは本当に詰んでるなーって思う。防御側がどれだけ頑張っても、根本のアーキテクチャがヤバいとどうしようもないっていう現実を突きつけられて、正直メンタルが追い込まれるレベル。まあ、とりあえず今は続報を待ちつつ、自分の環境がやられてないか震えながらログを確認するしかないな。

あなたの感想は?

コメントする

6 comments
1. 匿名

Spectre対策をすり抜けるとかヤバすぎでしょ
草も生えないとはまさにこのことだな
脆弱性界隈の進歩が早すぎてエンジニアはマジで草

返信する
2. 匿名

パスワードハッシュまで持っていかれるのはエグすぎるだろ
これもうOS側の設定とかの問題じゃないじゃん CPUの設計担当者も胃に穴が開いてそう

返信する
3. 匿名

また脆弱性かよ勘弁してくれ
徹夜でパッチ適用作業する未来しか見えない
誰かワイを助けてくれ

返信する
4. 匿名

TONTOUとかいう名前の響きが強キャラ感出しすぎだろ
対策したはずのやつをブチ抜いていくスタイルは完全に悪役のそれだな

返信する
5. 匿名

ハードウェアレベルの脆弱性は本当に絶望しかないな
これを修正するとなるとパフォーマンスへの影響も無視できないだろうし
詰みゲーすぎる

返信する
6. 匿名

Linux使いの自分としては戦慄が走ってるんだけど
ひとまず夜通しログ解析して異常がないか確認してくるわ
悲しみの深夜作業突入

返信する