発行日: 2023 年 11 月 26 日 午前 6 時 PST

AWS は、Arm プロセッサの Prefetcher に影響する問題 (「FetchBench」) について記述した研究論文を認識しています。AWS のお客様のデータとインスタンスはこの問題の影響を受けず、お客様側で必要な対応はありません。AWS は、この種の問題に対する保護を備えたインフラストラクチャを設計および実装しています。研究論文の概念実証は、タイミング関連のサイドチャネルの影響を受けることが知られている古い暗号ソフトウェアの使用に関する懸念を示しています。一般的なセキュリティのベストプラクティスとして、AWS Libcrypto (AWS-LC) や OpenSSL などの最新の暗号ライブラリを使用することをお勧めします。これらのライブラリは、タイムバランシング対策を通じてタイミング関連のサイドチャネルの問題を考慮して緩和します。

セキュリティ関連の質問または懸念事項については、aws-security@amazon.com までお問い合わせください。