2018年09月07日 05時00分 公開
特集/連載

重大な脆弱性をいかに公開するかMeltdown/Spectreはこうして公開された――Google、Microsoft、Red Hatが明かす真実 (1/2)

「Black Hat 2018」のセッションの中で、GoogleとMicrosoft、Red Hatの担当者が、「Meltdown」と「Spectre」の脆弱性に関する情報を公開するまでの内幕を披露した。

[Rob Wright,TechTarget]

 世界中にある、事実上全てのコンピュータに影響する深刻な脆弱(ぜいじゃく)性を見つけたとき、研究者はどうやって、その秘密を共有する相手を決めるべきなのか――。米ラスベガスで開かれたセキュリティカンファレンス「Black Hat 2018」のパネルディスカッションで、自らの経験を語ったGoogleとMicrosoft、Red Hatの担当者によると、それは「Meltdown」と「Spectre」の脆弱性に関する情報公開プロセスで直面した多くの課題の一つだった。

 3社が登壇したセッションは「Behind the Speculative Curtain: The True Story of Fighting Meltdown and Spectre」だ。このセッションでは、半年以上に及び何十もの組織が関わった取り組みと、協調的な情報公開プロセスの舞台裏を明らかにした。

 パネルディスカッションには、Carnegie Mellon University(カーネギーメロン大学)CERT Coordination Centerの上級アナリスト、アート・マニオン氏が司会を務め、Googleインシデント対策チームの上級セキュリティエンジニアで自称「カオス専門家」のマット・リントン氏、Microsoftセキュリティ対策センターのゼネラルマネジャー、エリック・ドエル氏、Red Hat製品セキュリティ保証チームを率いる主席プログラムマネジャー、クリストファー・ロビンソン氏が参加した。

脆弱性の重大さが競合ベンダーを協業関係へ

       1|2 次のページへ

ITmedia マーケティング新着記事

news028.jpg

キッズラインのベビーシッターを起用したプロモーション支援、サイバー・バズが提供
サイバー・バズはキッズラインと共同で、ベビーシッターやママインフルエンサーを起用し...

news088.jpg

第69回紅白歌合戦、最高視聴質はDA PUMP「U.S.A.」――TVISION INSIGHTS調べ
平成最後のNHK紅白歌合戦、最も注視されたのは誰のどの場面だったのでしょうか。