SSブログ

Intelだけの問題とは言えない [セキュリティ]


先日SPOILERというCPUの脆弱性が公表されたIntel。

昨日もまた新たな脆弱性が発表されている。

複数のIntel製品に脆弱性、修正版が公開 一部製品では利用中止を呼びかけ
https://www.itmedia.co.jp/pcuser/articles/1903/15/news090.html


また、記事中にJVN(Japan Vulnerability Notes)の記事が紹介されていたのでそちらを見ると、2月13日と3月14日の二回、“Intel 製品に複数の脆弱性”という記事が出ていた。


Intel 製品に複数の脆弱性 [2019/03/14 11:30]
http://jvn.jp/vu/JVNVU98344681/index.html

Intel 製品に複数の脆弱性
http://jvn.jp/vu/JVNVU99119322/index.html


これらの記事内容をまとめると以下の通りになる。


・Intel製 無線LANドライバの脆弱性
・Intel製 USB3.0ドライバの脆弱性
・Intel Unite(会議等で画面共有する機能)の脆弱性
・Intel Active Management Technology(PCやサーバの遠隔管理)の脆弱性
・Intel Graphics Driverの脆弱性
・Intel Firmware(Intel マネジメント・エンジン)の脆弱性
・Intel Matrix Storage Manager(Intel ラピッド・ストレージ・テクノロジー)の脆弱性
・Intel SGX(セキュリティ対策機能) SDKの脆弱性
・Intel USB 3.0 Creator Utilityの脆弱性
・Intel Accelerated Storage Managerの脆弱性

これらの脆弱性により「情報漏えい」「サービス運用妨害 (DoS)」「権限昇格(要はPCの乗っ取り)」などが起きる可能性があるという。

また、Intelより「Intel Matrix Storage Manager」や「Intel USB 3.0 Creator Utility」は利用の中止やアンインストールが求められている。


まあ一部は昔からセキュリティホールが出まくって問題になっているが・・・

要はいらん機能が多く、それらが悉く問題を起していると。

特にセキュリティのためとか、ストレージ関係の機能向上のために提供されているモノがほとんどダメ。

これなら最初から無い方がマシである。

ちなみに私は10年以上前からこれらを信用していなくて、こうした機能のドライバやユーティリティ関係は全てインストールしないし、入っていたら削除している。

なんとなく入れておいた方が良いと思って入れている方は、これら全てをアンインストールした方が良いとアドバイスしておこう。(アンインストールすると一部デバイスが不明のデバイスとなるが、これは無視してもかまわない。少なくとも私の管理する環境でこれらが原因で問題が出た事は一度も無いので。)


後はグラフィックやUSB等の必須ドライバ関係。

これらは対策された新しいものに入れ替えるしかない。

Windows10はこうしたデバイスドライバの更新も自動で行うが、環境(或いは使い方)によってはデバイスドライバの自動更新が出来ない事も少なくない。

この問題に気付いたのなら、自分から積極的に更新した方が良いと思う。


さて、このように年中問題を起しているIntel製のデバイスだが。

自社の製品を差別化するために色々やるのは良いが、このように穴だらけでは逆効果と思うのは私だけだろうか。


一方AMD製システムをメインに扱う人はこのような問題がなくて一安心と言いたい所だが、これはIntelだけの問題として安心してはいられない。

AMDのセキュリティ問題に関する報告が少ないのは、恐らくシェアの問題から無視(積極的に穴探しが行われていない)されているのだと私は思う。

もちろんハード・ソフト共にセキュリティ問題対する対策がIntelよりもしっかりしている(CPUの脆弱性問題はその良い例)、という事は考えられるが、仮にそうだとしてもこうした問題がゼロになる事はありえない。


今の所は注意しようにも情報が無いため、何も無くとも出来る事をするしかない。



関連情報

SPOILERがあまりにも話題になっていない件
https://17inch.blog.so-net.ne.jp/2019-03-12

またCPU脆弱性が
https://17inch.blog.so-net.ne.jp/2019-03-06


CPUのハードウェア的欠陥
https://17inch.blog.so-net.ne.jp/2017-06-26

CPU 脆弱性
https://17inch.blog.so-net.ne.jp/search/?keyword=CPU+%E8%84%86%E5%BC%B1%E6%80%A7



nice!(1)  コメント(0) 
共通テーマ:パソコン・インターネット

nice! 1

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。