2018年09月07日 05時00分 公開
特集/連載

重大な脆弱性をいかに公開するかMeltdown/Spectreはこうして公開された――Google、Microsoft、Red Hatが明かす真実 (1/2)

「Black Hat 2018」のセッションの中で、GoogleとMicrosoft、Red Hatの担当者が、「Meltdown」と「Spectre」の脆弱性に関する情報を公開するまでの内幕を披露した。

[Rob Wright,TechTarget]

 世界中にある、事実上全てのコンピュータに影響する深刻な脆弱(ぜいじゃく)性を見つけたとき、研究者はどうやって、その秘密を共有する相手を決めるべきなのか――。米ラスベガスで開かれたセキュリティカンファレンス「Black Hat 2018」のパネルディスカッションで、自らの経験を語ったGoogleとMicrosoft、Red Hatの担当者によると、それは「Meltdown」と「Spectre」の脆弱性に関する情報公開プロセスで直面した多くの課題の一つだった。

 3社が登壇したセッションは「Behind the Speculative Curtain: The True Story of Fighting Meltdown and Spectre」だ。このセッションでは、半年以上に及び何十もの組織が関わった取り組みと、協調的な情報公開プロセスの舞台裏を明らかにした。

 パネルディスカッションには、Carnegie Mellon University(カーネギーメロン大学)CERT Coordination Centerの上級アナリスト、アート・マニオン氏が司会を務め、Googleインシデント対策チームの上級セキュリティエンジニアで自称「カオス専門家」のマット・リントン氏、Microsoftセキュリティ対策センターのゼネラルマネジャー、エリック・ドエル氏、Red Hat製品セキュリティ保証チームを率いる主席プログラムマネジャー、クリストファー・ロビンソン氏が参加した。

脆弱性の重大さが競合ベンダーを協業関係へ

       1|2 次のページへ

注目テーマ

ITmedia マーケティング新着記事

news018.jpg

イマドキ女子のスマホプライムタイムは「22時」――インテージ調べ
インテージは、15〜24歳“イマドキ”女子のスマートフォンの利用実態を調査しました。

news135.jpg

カタリナ マーケティング ジャパンとデジタルインテリジェンスが提携
カタリナ マーケティング ジャパンとデジタルインテリジェンスは提携し、テレビCMとデジ...

news121.jpg

IMJとブレインパッド、「Rtoaster」と「Salesforce Marketing Cloud」のデータ連携パッケージを共同開発
アイ・エム・ジェイとブレインパッドは「Rtoaster」と「Salesforce Marketing Cloud」の...