パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

IntelのCPUの欠陥、米国政府より先に中国政府が把握していた可能性」記事へのコメント

    • by Anonymous Coward

      ・・・・・現時点でも抜本的なパッチは配布されてないのですが。

      #もともと、それがどうした?的な話。米政府が先じゃないのを問題視する理由がわからない。

      • by Anonymous Coward

        日本企業が自国の政府機関より先にサムスンに脆弱性を通知し、それが韓国政府に筒抜けになっていたとしても、君は同じこと言えるのかね。

        • by Anonymous Coward on 2018年02月02日 13時53分 (#3355328)

          そもそも、どこの国にしろ政府機関通知する意味ありますか?
          メーカー以外に通知しても悪用されるデメリットしかない。

          親コメント
          • by Anonymous Coward

            まさにこれ。
            ただ中国企業は全て半官半民なので「中国企業に知らせる=中国政府に知られる」ってことを警戒しておかなければいけなかった。

            手痛い教訓だね。

            • by Anonymous Coward

              知られたからどうなのかがさっぱりわからん。中国政府に知られるか知られないかが何らかの2値の基準なのか?

            • by Anonymous Coward

              なにがどー手痛いのか。

              ネトウヨの言うことはわからんw

              • by Anonymous Coward

                ベンダ以外(中国政府含む)がこんな情報を知ったら攻撃に使う可能性も予想できんのか。
                ランサムウェアの作者は北朝鮮政府って言われてるし政府機関だから大丈夫なんてありえん話。

                たまたまかもしれないが、PoCが発見されたってニュースが流れてるぞ。

              • by Anonymous Coward

                攻撃に使える穴は常にいくらでも開いている。いくつかは公になっていて、いくつかは対策がされていて、いくつかは水面下で回っていて、いくつかは未発見。その中のひとつがMeltdown/Spectreであり、過去にはHeartbleedであり、ある時にはその他様々な脆弱性だった。諜報機関や犯罪組織は常に手札を持っていて、必要な時にそれを切る。防御側はそれをいち早く察知し、威力を少しでも減じるように努める。

                だから、「脆弱性Aの発見からBの発見までのこの期間、個人PCは攻略不能で、安全であった」などという事実があったことなど一度もない。脆弱性Aについてセキ

ソースを見ろ -- ある4桁UID

処理中...