X



【CPU脆弱性】「iOS11.2.2」リリース、プロセッサの脆弱性「Spectre」に対処
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★垢版2018/01/09(火) 14:17:21.43ID:CAP_USER
Appleは米国時間1月8日、「iPhone」や「iPad」に搭載されている「iOS」向けのアップデートであるバージョン11.2.2をリリースし、それらのデバイスのプロセッサに影響を及ぼす重大な問題を修正した。この脆弱性(発見した研究者らは「Spectre」と呼んでいる)のあるプロセッサを搭載するデバイスがハッキング攻撃を受けると、通常ならデバイスによって守られているはずの機密情報が奪われてしまうおそれがある。

 今回のアップデートは、IntelやArm、AMDのチップに脆弱性があるとのニュースが報じられてから1週間も経たないうちにリリースされた。研究者らは、この脆弱性の2番目の変種(「Meltdown」と呼ばれる)がほとんどのIntel製チップに含まれることも突き止めた。これらの脆弱性の存在が明らかになったことを受けて、チップメーカーやコンピュータメーカー、クラウドサービスプロバイダーが顧客を安心させるために次々に発表を行い、対策に取り組んでいることを伝えた。

 これらの脆弱性を悪用する攻撃者は、パスワードや暗号鍵などの機密情報が一時的に盗みやすくなってしまう設計上の不具合を利用する。攻撃を成功させるためには、ハッカーはこれらの脆弱性を利用する前に、悪意あるソフトウェアをユーザーのデバイスにインストールする必要がある。

 Intelの最高経営責任者(CEO)を務めるBrian Krzanich氏によると、同社は今後、SpectreとMeltdownを含まないチップを製造するという。それらの脆弱性を含むチップが搭載された、世界中の膨大な数のデバイスについては、Appleが今回リリースしたようなソフトウェアアップデートが次善の策となる。

About the security content of iOS 11.2.2 - Apple サポート(現在英文ソースのみ)
https://support.apple.com/ja-jp/HT208401

2018年01月09日 09時21分
CNET Japan
https://japan.cnet.com/article/35112843/
0018名刺は切らしておりまして垢版2018/01/09(火) 15:22:13.93ID:LYvuXLAr
これはおそろしいきじゃくせいですね
0019チョンドロイド垢版2018/01/09(火) 15:22:52.30ID:5zVgfbYZ
超高速で更新した!
つまり俺様のiPhoneはセーフって事だよな?
0021名刺は切らしておりまして垢版2018/01/09(火) 15:40:28.32ID:EH8aC3QX
インテルが受ける影響は深刻。
AMD、ARMが受ける影響は大したことないって話は聞いた
0023名刺は切らしておりまして垢版2018/01/09(火) 15:49:53.12ID:fdWouGXP
なんかこのCPUの欠陥をソフトウェアでアップデートすると性能が30〜50%落ちる言うてたけど、そこんとこどうなったんだ
0024名刺は切らしておりまして垢版2018/01/09(火) 16:09:03.12ID:ARBD7EiY
>>5
armだけどspectreの影響あり
0025名刺は切らしておりまして垢版2018/01/09(火) 16:11:06.56ID:ARBD7EiY
>>12
脆弱性は3つある
spectre2つ、meltdown1つ
meltdownだけがintelのみ
spectreはarmも関係あり
0026名刺は切らしておりまして垢版2018/01/09(火) 16:11:22.47ID:Q9AXeBjM
今更新したんだけど、iPad air safariサクサクになったよ
やっぱりなんか悪さしてたのか疑ってしまうな 挙動が全然違う
0029名刺は切らしておりまして垢版2018/01/09(火) 16:42:23.28ID:dBxwT03L
脆弱性あるけどOSアップしたら機能ダウンさせられる

今 信者の信心が試されているのだ
0030名刺は切らしておりまして垢版2018/01/09(火) 17:10:12.19ID:JUn2he2F
>>29
信者は最新ハード使ってるんだからダウンなんてせんのだが
0031名刺は切らしておりまして垢版2018/01/09(火) 17:25:59.42ID:RA8LmZRl
一方でAndroid陣営は放置プレイ
0033名刺は切らしておりまして垢版2018/01/09(火) 17:41:33.91ID:+JfCRSVx
>>29
意味もわからず機能なんて言葉を使っちゃダメ
恥ずかしいからね
0034名刺は切らしておりまして垢版2018/01/09(火) 17:49:46.10ID:KxTr++V1
>>15
いや、逆でしょ?

http://blog.trendmicro.co.jp/archives/16735
Spectre に関する真の難題はその緩和策です。OS の更新プログラムによって対応可能な Meltdown とは異なり、Spectre はハードウェア自体の変更を必要とします
0035名刺は切らしておりまして垢版2018/01/09(火) 18:07:17.58ID:eqJKQ4nO
>>15
インテルは仮想環境を重ねるとさらに3割落ちる
0037名刺は切らしておりまして垢版2018/01/09(火) 18:36:06.22ID:JUn2he2F
>>36
信者は最新機種使ってるんだから、脆弱性解消した上でクロックダウンしないことが可能なんだが?
0039名刺は切らしておりまして垢版2018/01/09(火) 21:06:42.15ID:WIUWGPSe
コンピュータって何?
0040名刺は切らしておりまして垢版2018/01/09(火) 21:57:00.95ID:1Vvso+EC
今月中にさらなる緩和策としてアップデートくるぞ。
15日あたり11.2.3
22日あたり11.2.4
更に、月末か翌月頭に 11.2.5
0041名刺は切らしておりまして垢版2018/01/09(火) 22:00:27.32ID:7hq8oxR6
3 割て具体的に何やったら 3 割なる?
0044名刺は切らしておりまして垢版2018/01/09(火) 22:43:21.65ID:9HxzAibh
脱獄でオーバークロック機能のアプリ作ったら良いんじゃねーの
どこかの国のハッカーさん頑張れ
0045名刺は切らしておりまして垢版2018/01/10(水) 00:12:27.30ID:PQEMfHvb
アップデートした方が良いよ
動作が軽い!
0046名刺は切らしておりまして垢版2018/01/10(水) 05:06:47.03ID:7ydUvfa0
嘘乙
0047名刺は切らしておりまして垢版2018/01/10(水) 07:17:48.32ID:kn/GJkPb
100兆円に慌てて裏設定を解除したんだろう
まったく酷い会社だ
0049名刺は切らしておりまして垢版2018/01/10(水) 07:58:09.57ID:INl3LNBM
>>48
で、Windowsのアップデートはまだなの?
0050名刺は切らしておりまして垢版2018/01/11(木) 00:00:24.39ID:4UXuW6j1
性能を元に戻すアップデートはまだか?性能を落とす事は出来るんだから戻す事もできるだろ
0051名刺は切らしておりまして垢版2018/01/11(木) 04:17:04.85ID:JaHImT+E
>>50
アップデートを適応させる前に戻せば簡単に復活するよ!
0054名刺は切らしておりまして垢版2018/01/12(金) 12:43:21.78ID:JXfFWreY
>>52
ようするにそういうこと
定期的に電池を変えれば性能を犠牲にするバージョンチェンジは必要ない
0055名刺は切らしておりまして垢版2018/01/12(金) 12:44:06.01ID:JXfFWreY
カクカクしたりいきなり落ちるようなスマホは嫌だわ
0058名刺は切らしておりまして垢版2018/01/12(金) 14:24:53.53ID:PpH5EdhA
>>40
既に開発者向けの11.2.5は公開されているけど、正規版にも修正したの反映させる必要があるから、リリースは少し遅れるかもね
0059名刺は切らしておりまして垢版2018/01/12(金) 15:37:58.41ID:Pr2s2EGp
AMD、自社のCPUには影響ない、だから性能低下もない、インテルとは違うんだよと言っていたSpectre脆弱性バリアント2に対して結局修正を行うと発表

あらら、、、こりゃAMD社内ですでに実際に脆弱性の影響受けるじゃんこれっていうアタリがついてるんだろうな


ttps://pc.watch.impress.co.jp/docs/news/1100814.html

> SpectreのBranch Target Injectionについては、
> AMDのプロセッサはほとんど影響を受けないとしているが、
> 万が一のためにプロセッサのマイクロコードとOSのアップデートが行なわれる。
0060名刺は切らしておりまして垢版2018/01/12(金) 17:44:42.63ID:7lSym7Sj
iPhoneSEをiOS11.2.1→11.2.2へアップしてみたけど
ほとんど通話でしか使ってない俺には動作や電池消耗の違いわからんわ
0061名刺は切らしておりまして垢版2018/01/12(金) 21:05:20.36ID:Rz5KjVP4
>>57
そのアプデ、不具合出まくりでボロクソに言われてんじゃん
0065名刺は切らしておりまして垢版2018/01/24(水) 04:01:36.89ID:bW09Z683
>>64
あかんやん
0066名刺は切らしておりまして垢版2018/01/24(水) 09:43:57.09ID:EBDS4NT9
大騒ぎのSpectreとMeltdownの脆弱性をざっくりと解説
http://www.atmarkit.co.jp/ait/articles/1801/23/news021.html

 ふと、昔を思い出した。プレスリリースの下書きをしているときに「speculative execution」という用語を訳さなければならなかったことがある。
その際、何も考えずに、一般的に日本語訳として使われている「投機的実行」としたら、その原稿を読んだ当時筆者が在籍していたA社のN社長から「投機はよくない!」とお叱りを受けたことがある。
そんなことを言われても、訳語としては定番なものだしね……。弱って何か適当な用語に置き換えて書いた後に小さく(投機的実行)としたのだった。やっぱりN社長が言ったように「投機はよくなかった」のだな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況