VAESを備えたWindows 11対応CPUはデータ損傷に脆弱
Windows 11は最初に発売されて以来、多くの人々がそれを受け入れるようになりましたが、当初は変化をためらっていました。
平均的なユーザーは依然として日常的にWindows 10を好んで使用していますが、MicrosoftはWindows 11を今の安定した体験に変えるために多大な努力をしてきました。
最新のオペレーティングシステムが昨年の夏に発表されたとき、動作するための厳しいシステム要件により、多くのユーザーが不満を抱いていました。
その当時、サポートされていたのはAMDおよびIntelの最新のプロセッサのみで、これらは従来の世代のCPUに比べてセキュリティサポートが強化されていると言われていました。
私たちが話しているのは、混乱がないようにするために、Intelの第7世代Kaby LakeとAMDのZen(Ryzen 1000)またはそれ以前のプロセッサです。
しかし、Windows 11オペレーティングシステムは今ははるかに信頼性が高いとはいえ、それが問題ゼロを意味するわけではなく、今からその事実を見ていきます。
MicrosoftがKB5017259を通じてVAES CPUの問題を認識
そうしたことを考慮すると、レドモンドのテクノロジー大手は、ベクトルAES(VAES)命令を備えたサポートされたCPUに問題があることを発見しました。
Microsoftは、そうしたWindows 11およびWindows Serverデバイスがデータ損傷に脆弱であると述べています。これは、Advanced Encryption Standard(AES)命令がデータ暗号化を加速するために設計されており、そのバグがデバイスのデータに悪影響を及ぼすことにつながることがあるためです。
最新のベクトル化された高度な暗号化標準(AES)(VAES)命令セットをサポートするWindowsデバイスは、データ損傷に脆弱である可能性があります。
Microsoftの発表にある影響を受けるWindowsデバイスは、実際には新しいハードウェア上で以下のいずれかを使用しています:
- AES XEXベースの変更コードブックモードを持つ暗号文盗難(AES-XTS)
- Galois/カウンターモード(GCM)(AES-GCM)
症状として、Microsoftは、2022年5月24日プレビューリリースまたは2022年6月14日セキュリティリリースのWindows更新プログラムをインストール後、AESベースの操作が2倍遅くなる可能性があると述べています。
どうやら、これが起こるのは、テクノロジー大手がVAES(ベクトル化AES)命令を利用するためにWindows 11(初期リリース)およびWindows Server 2022バージョンのSymCryptに新しいコードパスを追加したためです。
SymCryptはWindowsにおけるコア暗号ライブラリであることを知っている方もいるかもしれません。これらの命令は、最新のサポートされているプロセッサを持つハードウェアの高度なベクトル拡張(AVX)レジスタで動作します。
ここでの朗報は、Microsoftが以前のWindows更新プログラムKB5014746およびKB5014019を通じて問題を解決したということです。
したがって、影響を受けたユーザーは、回避策の更新プログラムをインストールする際にBitLocker、TLS、およびディスクスループットにパフォーマンスの影響を受けることが予想されます。
Microsoftは、影響を受けるCPUの公式リストをまだ提供していませんが、私たちが知る限りでは、10世代目のIce Lake 10nmモバイルチップから始まるIntel CPUが影響を受けているようです。
これらは、Sunny CoveデザインによってVAES命令を初めて導入したCPUでした。
この問題をどう解決できますか?
OSのために2022年6月23日のプレビューリリースをインストールしてください:
- Windows 11(初期リリース) – KB5014668
- Windows Server 2022 – KB5014665
レドモンドを拠点とするテクノロジー大手が提供するもう一つのオプションは以下に記載されており、上記の代替手段です。
OSのために2022年7月12日のセキュリティリリースをインストールしてください:
- Windows 11(初期リリース) – KB5015814
- Windows Server 2022 – KB5015827
これがユーザーがサポートされたWindows 11プロセッサでパフォーマンス問題に直面したのは今回が初めてではないことを覚えている方もいるかもしれません。
昨年は、仮想化ベースのセキュリティ(VBS)がサポートされたチップでもゲームに対して壊滅的な影響を与えていることが明らかになりました。
これから未来が私たちに何をもたらすのか見ていきますが、Windows 11はまだ若いOSであり、まだ多くのことがうまくいかない可能性があることを覚えておいてください。
Windows 11をインストールして以来、この記事に記載されたような問題に直面したことがありますか?以下のコメントセクションであなたの経験を私たちと共有してください。