Apple の Mac、iPhone、iPad で使用されているチップを含む、Intel および ARM ベースのプロセッサの「メルトダウン」と「スペクター」の脆弱性の特定は、ほぼすべて、20 代前半の Google セキュリティ研究者、ヤン ホーン氏の功績と考えられます。 。

ドイツ出身のホーンは、現在スイスのチューリッヒで Google のゼロデイ チームであるプロジェクト ゼロで働いています。ブルームバーグ 注目した水曜日に。同氏は4月から一人で作業し、自分が書いたコードをチップが処理できるかどうかを確認するためにIntelプロセッサのマニュアルを読んでいたときに問題を発見したと言われている。

Horn 氏は、投機的実行に関する記事を読んで、機密データがメモリに保存されており、巧妙なハッキングによってアクセスされる可能性があることに気づきました。同僚の Google 研究者と話した後、彼はプロセッサをだまして異常な投機的実行をさせ、特定のデータをフェッチするために使用できるというアイデアにたどり着きました。

最終的にホーン氏は 6 月 1 日にインテル、ARM、AMD に状況を伝えました。今年 1 月に Meltdown と Spectre が一般に発表されるまでに、ホーン氏はリードクレジットを与えられました。

Horn と Intel の間の接触の程度については見解が異なります。 1月11日にチューリヒで開催された会議で、ホーン氏は、最初のデータ共有の後、インテルが12月初旬に他の研究者が同じ問題を発見したことを確認するためにホーン氏に電話するまで議論はなかったと述べた。しかし、グーグルの広報担当者アーロン・スタイン氏は、もっとおしゃべりがあったと主張している。

「ヤンが問題を報告した後、ヤンとプロジェクト・ゼロは定期的にインテルと連絡を取った」とスタイン氏は語った。ブルームバーグ

Appleはすでにリリースしていますいくつかの関連するセキュリティ修正、さらに作業中です。それでも直面しているのは複数の訴訟、ARMやIntelなどの企業も同様です。