インテルがセキュリティパッチの影響示すベンチマーク公表禁止に?--オープンソース界の著名人が批判

Liam Tung (Special to ZDNET.com) 翻訳校正: 編集部

2018-08-24 13:30

 オープンソース界の中心人物の1人であるBruce Perens氏は、IntelのCPUに存在する脆弱性を緩和するセキュリティパッチの利用規約に、ソフトウェアのベンチマーク結果の公表を禁じる条項が追加されていると指摘した。

 この新たな条項は、「Spectre」や「Foreshadow」(「L1 Terminal Fault」あるいは「L1TF」とも呼ばれる)などの脆弱性に対する緩和策を適用した際に発生する性能の低下について、開発者が情報を公表することを正式に禁じるもののようだ。

 同氏によると、新しい利用規約には、「お客様は…ソフトウェアベンチマークまたは比較テストの結果を公表または提供せず、第三者にこれらの行為をさせないものとします」とある。

 新しい条項は、最近Microsoftや各Linuxディストリビューションに提供された、「L1 Terminal Fault」問題を緩和するパッチで明らかになったようだ。

 性能に対する影響はユーザーにとって懸念事項になっており、Intelはこうした問題への対応に関して、複数の訴訟に直面した。

 同社は、L1TFに関する情報を開示した際、PCやデータセンターの機器に緩和策を適用しても、大きな性能の低下は見られていないと述べていた。

 The Registerは、同ライセンスの別の部分にある再配布の障害になる項目が問題となり、Debianのメンテナーが同パッチの配布を保留していると報じている。

 しかし、Perens氏はベンチマーク結果の公表を禁じる方が大きな問題だと考えている。

 「マイクロコードはあらゆるインストラクションで実行されるため、これはプロセッサ全体の利用について制限を加えるものに見える。自分が作ったソフトウェアにおいてでも、『提供』や公表を行うのであれば、ベンチマークを実行してはならない」と同氏は述べている

 「多くの人がマイクロコードのパッチによって発生する処理速度の低下に関心を持っている。そしてIntelは、ライセンスにある制約条件によって、そうした速度低下について報告するために情報を収集しようとする人間の口を塞ごうとしている」(Perens氏)

 Perens氏は、Intelはむしろ、パッチによって引き起こされるあらゆる悪影響について、認めるべきだと考えている。

 「単にベンチマーク結果を公表しようとしている人の言論の自由を制限するとは、悪いやり方だ。こんなことをしては、顧客はIntelのコンポーネントを信頼できなくなる」(Perens氏)

 これを受けて、同日の午後に、Intelの担当者が次のようにコメントしている。「わが社は現在、この問題を修正するために同ライセンスを修正する作業を行っており、まもなく新しいバージョンが提供される。わが社はオープンソースコミュニティの積極的な一員として、今後もあらゆるフィードバックを歓迎する」

 同氏はブログを更新し、Intelが同氏の指摘したマイクロコードのライセンスの問題を修正したとしている。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

  2. セキュリティ

    マンガでわかる脆弱性“診断”と脆弱性“管理”の違い--セキュリティ体制の強化に脆弱性管理ツールの活用

  3. セキュリティ

    クラウドセキュリティ管理導入による投資収益率(ROI)は264%--米フォレスター調査レポート

  4. クラウドコンピューティング

    生成 AI リスクにも対応、調査から考察する Web ブラウザを主体としたゼロトラストセキュリティ

  5. セキュリティ

    情報セキュリティに対する懸念を解消、「ISMS認証」取得の検討から審査当日までのTo Doリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]