長らく放置してましたが、生きています。(ご挨拶
先日IETFにてTLS 1.3が承認されたそうです。
https://jp.techcrunch.com/2018/03/24/2018-03-23-the-web-will-soon-be-a-little-safer-with-the-approval-of-this-new-security-standard/
内容はざっくりいうと、
1 簡素化
2 ポンコツ暗号の廃止
3 Forwards Secuircyのデフォ
という感じのようです。
当ホームページでも、2(RC4他弱い暗号をCIphersuiteから除外。互換性?知らぬわ!という方針)と3(ECDHEを有効。またはDHE>2048。ただ、強制はしてない。したほうがいいかなぁ。)は設定してあるのですが、1で負荷が下がるなら魅力的ですよね。
といっても、TLS1.2の普及すら怪しい今日この頃。
1.3が十分普及する日はいつの日か...。(;´∀`)
日曜日, 3月 25, 2018
水曜日, 1月 10, 2018
Spectre、Meltdownの問題
少し情報が古いのですが、2018/1/3に公開された2つの脆弱性が、今、話題になっています。
結構前(1995年頃?)にCPUに実装された高速化技術「投機的実行」というものの脆弱性で、ほかのプロセスからメモリ内容を窃取される可能性があるのですが、特にSpectreは悪用が難しいものの他のプロセスに対し、悪意のあるプロセスがもつメモリの任意の場所にアクセスさせるよう仕向けることが可能で、とても厄介です。
現在、特にSpectreに対しては、OSのパッチやBIOSによるCPUのmicrocodeのアップデート等対応が進んでいます。
しかし、この対応によりLinuxでは20%程度性能低下することが通知されており、Windowsでも性能低下するとされているようです。
根本的には、この脆弱性に対応したCPUに換装するしかないわけですが、それだとせっかく買ったノートPCは買い替えだし、自作PCもマザボ、CPU、メモリは買い替えになってしまいます。
悩ましい問題ですが、ひとまずOSのパッチ(緩和策ですけど)を適用して、お茶を濁すしかないのかな...と考えている次第です。
microcodeがアップデートされるBIOSがリリースされているものは、早めに適用したほうがいいかも知れませんね。
結構前(1995年頃?)にCPUに実装された高速化技術「投機的実行」というものの脆弱性で、ほかのプロセスからメモリ内容を窃取される可能性があるのですが、特にSpectreは悪用が難しいものの他のプロセスに対し、悪意のあるプロセスがもつメモリの任意の場所にアクセスさせるよう仕向けることが可能で、とても厄介です。
現在、特にSpectreに対しては、OSのパッチやBIOSによるCPUのmicrocodeのアップデート等対応が進んでいます。
しかし、この対応によりLinuxでは20%程度性能低下することが通知されており、Windowsでも性能低下するとされているようです。
根本的には、この脆弱性に対応したCPUに換装するしかないわけですが、それだとせっかく買ったノートPCは買い替えだし、自作PCもマザボ、CPU、メモリは買い替えになってしまいます。
悩ましい問題ですが、ひとまずOSのパッチ(緩和策ですけど)を適用して、お茶を濁すしかないのかな...と考えている次第です。
microcodeがアップデートされるBIOSがリリースされているものは、早めに適用したほうがいいかも知れませんね。
月曜日, 1月 01, 2018
登録:
投稿 (Atom)