検索
コラム

「インテル製CPUのメルトダウン」の本当のところ:448th Lap金曜Black★ピット

「インテル製CPUに深刻な欠陥が発見された」。2018年が明けて早々、こんなニュースが世界を駆け巡った。1月2日(現地時間)に米国のTech系ニュースサイト「The Register」が記事を公開するやいなや、世界中のメディアが取り上げる事態となった。

PC用表示 関連情報
Share
Tweet
LINE
Hatena

 対象となるプロセッサは、ここ10年で発売された「Core」シリーズらしいという話が広まるにつれ、世間は大きくザワついた。発見された2つの脆弱(ぜいじゃく)性には、「Meltdown(メルトダウン)」と「Spectre(スペクター)」という、おどろおどろしい名前が付けられ、ザワつきはますますヒートアップすることに。

 Googleのセキュリティ研究チーム「Project Zero」が、脆弱性の内容をブログで解説している。一体、どのようなものなのか

 まず、大きな誤解を指摘したい。インテル製プロセッサで確認された脆弱性は、実は現在広く採用されているCPU全般が抱えている問題だった。つまり、インテルだけではなくAMDやARMが製造するプロセッサにも同じ脆弱性が存在する。メディアがやや先走った報道を行ったために「インテル製」が強調されてしまったようだ。名指しされた形になったインテルも1月3日(現地時間)に「報道の多くは誤っている」とのコメントを出している。

 しかしMeltdownとSpectreの問題がなくなったわけではない。2つの脆弱性ともプロセッサの「投機的実行」を悪用するが、これは最近のCPUであれば一般的に採用されている高速化のための先読み機能といえる。

 脆弱性をごく簡単に説明すると、投機的実行の処理中にカーネルメモリ内に保持している情報が正しく管理されておらず、アプリAが別のプロセスで動作中のアプリBの任意のメモリを読み出せるという。盗み出されたデータの中に、企業や個人の重要な情報が含まれていたとしたら大変なことになるワケだ。

 ちなみにMeltdownとSpectreの違いだが、前者は基本的にインテルとARMの一部のプロセッサに存在する脆弱性だ。一方、後者はこの名前が与えられる20年以上も前からプロセッサ全般で指摘されていた「構造的な問題」だった。知っている人にとっては「何を今さら」といったところか。

 ともかく今回の脆弱性については「OSレベルのアップデート」で解決する。既にWindowsやMac OS、LinuxといったPCやサーバOSだけでなく、iOSやAndroidといったモバイルOSでも順次アップデートファイルの配信が進んでいる。現時点では実害が出たという報告はないようだが、アップデートが受けられるようになれば粛々とパッチを当てておきたい。

 この話題を耳にしたときには「こりゃタイヘンだ」と思ったが、意外にもそれほど酷い状況にならずに終息を迎えそうだ。ただし、1つだけ懸念がある。この脆弱性を解決するアップデートを適用すると、特定の環境ではパフォーマンスが数%から数十%ほど低下する可能性があるらしい。抜本的な解決には時間が必要となりそうだな。


上司X

上司X: インテル製プロセッサに大変な脆弱性が見つかったという話だよ。


ブラックピット

ブラックピット: いやいや、インテルだけじゃないみたいですよ? せっかく誤解を解くための説明をしたのに、話を戻さないでくださいよ。


上司X

上司X: スマン、スマン。


ブラックピット

ブラックピット: しかし、2018年の松も明けないうちから大騒ぎになってしまいましたネ?


上司X

上司X: 「ネ?」じゃないよ。でも、「インテルのCPUが〜」というニュースを目にした時は、ただならぬ気配を感じたが、よくよく状況を把握してみれば「まあ、それほどのことでもないかな」と。


ブラックピット

ブラックピット: 確かにそうかもしれませんね。今のところ脅威はなさそうですし、パッチを当てれば何とかなるともいいますし。しばらくは様子見ですかね。


上司X

上司X: そういうお気楽主義が大きな問題になるかもしれないよ。なんて意地悪なことを言っても始まらないか。昔からある問題なんだし、ホントに深刻なら「天才ハッカー」がとっくに悪用してるはずだしな。


ブラックピット

ブラックピット: 結局はパッチを当てた上で怪しいアプリを入れないとか、まあ従来のセキュリティ対策と同じですね。


上司X

上司X: そりゃそうだ。でもパッチを当てるとCPUの性能に制限がかかるというのはいただけないなあ。もっとも「数%の性能ダウンが俺やキミに分かるか?」といえばムリな話だろうけどな。


川柳

ブラックピット(本名非公開)

ブラックピット

年齢:36歳(独身)
所属:某企業SE(入社6年目)

昔レーサーに憧れ、夢見ていたが断念した経歴を持つ(中学生の時にゲームセンターのレーシングゲームで全国1位を取り、なんとなく自分ならイケる気がしてしまった)。愛車は黒のスカイライン。憧れはGTR。車とF1観戦が趣味。笑いはもっぱらシュールなネタが好き。

上司X(本名なぜか非公開)

上司X

年齢:46歳
所属:某企業システム部長(かなりのITベテラン)

中学生のときに秋葉原のBit-INN(ビットイン)で見たTK-80に魅せられITの世界に入る。以来ITひと筋。もともと車が趣味だったが、ブラックピットの影響で、つい最近F1にはまる。愛車はGTR(でも中古らしい)。人懐っこく、面倒見が良い性格。


Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る