2018年1月20日土曜日

今更だけどpaypalって楽ですね

海外で良くソフトなんかを買うため最近paypalに登録してみました

住所や支払情報を登録しないといけないため怖いですけど、いろんなサイトに
別々に登録するリスクに比べれば圧倒的に安全だし手間もかからない
手数料も販売者にはかかるけど購入者は換算レートで多少損する程度
色んな事業者が対応してることもいい

これは本当に楽ですね

買いすぎ注意ですけど・・・。

何を買ったかはあとでご紹介しますが今から楽しみです

うちのHPもPC販売まで手が回らんのですがこんなサービス導入すれば
手間がかからなくていいですね、やってみようかな


やってみたらマッハで出来たわ・・・こんな簡単ならやっとけばよかった・・・

2018年1月16日火曜日

メルトダウンとスペクターについて

色々記事を読んでもいっしょくたにされていて、いかにも
「intelは悪くない」だの
「すべてのメーカーに影響する」だの
とんでもねぇ記事が出ております
カネ次第で事実を捻じ曲げるクソ記事書いて食う飯はさぞおいしいんでしょうね

今回は怒っております

私は個人的にAMDが大好きでありその辺のおっさんのたわごとでいいのですが
事実は

ほぼ「Intel」のCPUにしか影響を及ぼさない

ってことです

Intelが公式で「他のメーカーと協力して穴をふさいでいきます」的なコメントをしてます
穴はお前らじゃと、その株インサイダーだろ完全に!googleに穴付きつけられてから
売り抜けたろ!腹立つな!捕まれマジで!

怒っております

まずgoogleが検証した内容を見ていただきたい
ここ
踏むのが怖ければアドレスはこれ
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html

今回の発端はgoogleがインテルにつきつけた文書が発端で、
それをIntelが認めているのでgoogleの検証を見るのが一番早い

で、それによると

今回のセキュリティホールは3つあって、
スペクターと呼ばれる2つのものと
メルトダウンと呼ばれるものが1つ

詳しく書かないけど(書けない)

居〇JKの着替えをカーテン越しに見れるのがスペクター

居〇JKの着替えを透明なカーテン越しで観れるのがメルトダウン

分かるよな?
あ、女子向けは↓な、上は見るんじゃない、ジャッキーだからな?

普段見れないはずのメモリ領域を推測できるのがスペクター
普段見れないはずの領域をがっつり見れるのがメルトダウン

対応がすぐ出来てPCのスペックにほぼ影響しないのがスペクター
対応が設計を変えるしかなく、小手先で対応するとPCスペックが
大幅に落ち込むのがメルトダウン

AMDのプロセッサはスペクターの1つにのみ該当
厳密にいえばスペクターの2も該当するのですが、設計の違いから
スペクターの2は攻撃が成功しないそうです

ARMもスペクターの1と2のみ該当
厳密にいえばCortex-A75はメルトダウンに該当しますが、A-75はまだ販売されてない
CPUなので対応が間に合うようです

Intelは?大御所はどうなの?

Intelは全ての脆弱性に該当します^^
1995年以降製造されたインテル製CPUは全て今回の脆弱性の対象です
これで何が腹が立つってさ、自分のとこのCPUが壊滅的な打撃を受けるのが分かってて
株価が下がるのが分かってて、株売り抜けたクソCEOさんです
愛社精神とか言わないけど流石にやりすぎだろ、根回し済みなのがまた腹立つ


スペクターはもう一つ何かが揃わないとメモリの数値を読めないため

深刻ではありますがメルトダウンよりましです
アップデートでの対応も出来ます

メルトダウンは実際に内容を引き出せるため非常に危険です

設計時からの穴であるため設計を大幅に変えないと対応できません
アップデートでの対策にも限界があり、対策できてもPCスペックが下がるという
金を溝に捨てたような状態になります

更にまずいのが現在販売されているインテル製CPUすべてに影響し

全てのCPUで程度の差はあれどスペックが下がる点です
値段以下のものを異様な価格で買わされているユーザがかわいそうすぎます

Intelを買うならせめて9000番台以降にしましょう



ほぼ「Intel」のCPUにしか影響を及ぼさない

ってことをご理解いただけましたでしょうか?
理解できない方もこれだけは守ってください
「Intelはせめて9000番台以降、出来ればその次に設計を変えた時に買う」
これで間違いないです




Intelのcore iシリーズは出た当時から速かったです
実際私もAMDがブルを出したときに「もう駄目だァ・・・」って声が聞こえたくらい
差がありました(AMD教徒はやめませんが)
世の中の広範囲に影響を及ぼすということはそれだけ皆が使ってるということです
つまり優れているって事です
でもintelの速さがセキュリティを投げ捨てていた結果なのならそれは酷すぎる
複雑化しすぎている今のコードなんて私には理解の及ばないものですから
実際はどうだったのか分かりませんがユーザを投げすぎ
あのMSだってwindows商法やめるような状況で殿様商売しすぎ
株インサイダーしすぎ
あまりにも腹立つのでブログに怒りぶつけすぎ
あの頃の優香好きすぎ

もうなんのブログだよ