【すぺくたー】
Spectre(CPU脆弱性) とは?
最終更新:
💡 CPUの「先読み」の癖を突いて盗み見る幽霊のような脆弱性。
CPUの分岐予測や投機的実行の副作用を利用し、メモリ上の秘密情報を推測するサイドチャネル攻撃の一群。
📌 このページのポイント
Spectreって、どうして幽霊という名前なの?
研究者は、原因のspeculative execution(投機的実行)と、修正が難しく長く付きまといそうなことに由来すると説明しているよ。「痕跡がないから」という意味ではないんだ。
投機的実行って何なの?
CPUが「たぶんこっちに分岐するだろう」と予測して、先回りして処理を進めておく高速化のテクニックだよ。
予測が外れたらどうするの?
それって怖いね。ソフトを直せば防げるの?
どれくらいのCPUが影響を受けたの?
まとめ:ざっくりこれだけ覚えればOK!
「Spectre」って出てきたら「CPUの先読み機能を悪用してメモリを盗み見る攻撃」と思えればだいたいOK!
📖 おまけ:英語の意味
「Spectre」 = 幽霊・亡霊
💬 研究者によれば名前は原因のspeculative execution(投機的実行)に由来し、修正が難しく長く付きまといそうなことを幽霊に重ねているよ。