X



【PC】CPU脆弱性、新たに「MeltdownPrime」「SpectrePrime」が発見される
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2018/02/19(月) 21:25:59.33ID:CAP_USER
現代のコンピューターのあらゆるプロセッサが持つ脆弱性「Meltdown」「Spectre」を悪用した新たな攻撃手法を、米NVIDIAと米プリンストン大学の研究者らが発見し、「MeltdownPrime」「SpectrePrime」と名づけた。MeltdownやSpectreの公表当初に明らかにされた以外にも、プロセッサに潜む脆弱性を攻撃する方法が存在することが実証された。これは一見すると悪いニュースに思える。しかし、一般のコンピューターユーザーは、この発表でパニックに陥る必要はない。

MeltdownPrimeとSpectrePrimeは、現代のプロセッサが持つ複数のCPUコアを競合させ、マルチコアシステムのメモリーキャッシュのアクセス手法を利用して攻撃する方法だ。技術的な詳細については、研究チームが発表した論文や、The Registerの解説記事を参照してほしい。MeltdownやSpectreと同じで、攻撃に成功した場合、パスワードなどの機密情報を奪われる恐れがある。

 朗報なのは、研究チームがMeltdownPrimeとSpectrePrimeのエクスプロイトコードを公開しなかったことだ。さらに幸いなのは、MeltdownとSpectre向けに既に提供や準備が進められているパッチを適用すれば、MeltdownPrimeやSpectrePrimeも防げるだろうという点だ。MeltdownとSpectreの存在が最初に明らかにされた直後に、主要なOSはいずれも、対策のための更新プログラムを公開した。米Intelも、CPUファームウエアのアップデートをリリースした。最初のリリースでは不具合を引き起こしたものの、現在は修正版の提供を始めている。そのほか、コンパイラレベルでコードの処理方法を修正することで各種ソフトウエアのSpectre対策を強化する取り組みも行われている。
http://tech.nikkeibp.co.jp/it/atcl/idg/14/481709/021900405/
0002名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:26:30.86ID:WS4i+bl/
#ヘルシェイク矢野のこと考えてた
0003名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:29:19.50ID:MVL2Gkx+
1時間以内にクリアすると生キャッシュ公開してくれそう
0004名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:30:40.96ID:SZ8FxXEQ
「ピンチな贅沢」みたいな語感
0005名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:34:35.71ID:VU/qt5c+
メトロイドプライム
0006名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:34:40.60ID:zGlMUIdh
386の時代からの特権レベルによるタスクの分離だろ。それが壊れているなんて、常識外
だよ。安易にマルチコアにしたツケだね。
0007名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:36:06.32ID:SZ8FxXEQ
「火事場のデザート」ってニュアンスも
0008名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:36:16.63ID:LTEGsK9t
やっとブルースクリーンの謎が解決されるのか
0009名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:37:41.78ID:THmRsoy8
便乗かw
0010名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:37:42.78ID:N77i+q2K
ネーミングだけはいっちょまえだなぁ
0011名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:38:10.46ID:ifL3eAEg
もう最初からバックドアを仕込んでおいたくさい?
中国政府は優秀だが日本政府は間抜け
0012名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:39:00.40ID:pI9sVbVs
毎回思うのが、カーネルとユーザーの仮想アドレス空間についてすら理解してないレベルの人々がこれに大騒ぎしてるのが腹立たしい
0013名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:40:29.65ID:SZ8FxXEQ
>>12
じゃあ小学生でもわかるように10行くらいで解説して
0014名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:41:00.38ID:MNNA7WHr
また、パッチあてるとCPU遅くなるの?
0015名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:42:33.46ID:0TkB+rvo
AとA′というようにprimeは類似品の意味でしょうな
尤も日本ではダッシュと読むから分かりにくいが
0018名刺は切らしておりまして
垢版 |
2018/02/19(月) 21:54:26.47ID:wi2gzHwf
>>11
何もわからないなりに、
書いたら結構な確率で馬鹿にされそうな予感くらいしないもんなのか。
0021名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:06:48.53ID:AIy2O24w
黄金戦士つけたIBM-PCに戻したから安心w
0022名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:07:00.37ID:KxNZG550
OSの脆弱性ならああそうですかで済ませるんだけど。
CPUの脆弱性と言われると大事に感じる。
まあ慌てる必要はないのかなあ。
素人さんの俺は事態の推移を見守るだけだけど。
0024名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:11:10.54ID:RjaiDVwf
CPUの脆弱性の前に、OSの脆弱性が問題だからな。
とりあえず、問題のアセンブラコードが打ち込まれなければいいのなら、
ネットで遮断スレばいいんだろう。
自分で怪しいアプリインストールしたり実行させてしまった人は知らないけど
0025名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:22:03.04ID:Zg1MT9Du
特権レベル単位でキャッシュメモリを物理的に分離しろよ
0027名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:33:28.76ID:Hdu1ZUiY
うめ
0028名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:35:00.99ID:hau0Qb9t
新しいの買いたいのにこれじゃ買えんよ
どうにかしてくれ
0029名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:35:48.35ID:+gEli0jy
>>12
アドレス空間の仕組みを知っていれば助かるという問題ではないだろ
騒ぎを切っ掛けに知識を深めるのは悪くないから大騒ぎしていい
0030名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:43:03.29ID:vMX8UIpO
>>28
これから出る新しいのはフォームウェアとかで対策済みだからまだいいだろう
問題は古いマルチコアはファームウエアのアップデートはリリースされない可能性が高いという事
0031名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:43:09.40ID:IlmiyhSA
m9。゚(゚^Д^゚)゚。プギャーハハ八八ノヽノヽノヽノ \ / \/ \
てか、そもそも全てのコードが特権モードで動いてるだろWindowsはw
何ドヤ顔でリングとかほざいてんのw
OSについてなーんも知らんのお前だよw

CPUのリング構造なんて20年前から崩壊してんだよm9(^Д^)プギャー
一般と特権のタスクスイッチングで恐ろしくパフォーマンスが悪くなるから
一般モードなんて一切使ってないからw
0033名刺は切らしておりまして
垢版 |
2018/02/19(月) 22:43:52.10ID:aAKXYszh
インテルの出してるファームウェアってどうやって更新すればいいのか分からんのだけど。
マザーボードのBIOSの更新があるまで待てってこと?
0036名刺は切らしておりまして
垢版 |
2018/02/19(月) 23:00:07.26ID:TYrHzy7Z
俺の4770Kはどこまでパワーダウンしてるのよ
ゲームと動画見るくらいだから買い換えたくないんだが
0037名刺は切らしておりまして
垢版 |
2018/02/19(月) 23:06:29.61ID:HwC2Yp72
Amazon Prime会員だから送料無料だわ俺
0039名刺は切らしておりまして
垢版 |
2018/02/19(月) 23:27:04.54ID:kHOrGCYZ
Intelが駄目だと当分買いかえ出来ないな。
0040名刺は切らしておりまして
垢版 |
2018/02/19(月) 23:40:21.40ID:lKI7Rj8H
>>31
ということは、ユーザタスクも特権モードで動くんだ。じゃあユーザタスクのページフォルトはどうハンドリングするのか教えてくれないかな?
0043名刺は切らしておりまして
垢版 |
2018/02/19(月) 23:59:13.40ID:t39IuY0h
今後はAMDの不具合脆弱性を発見するのが漢な開発者
インテルもAMDも、OSのMSも駄目だったって事になり
新たに堅牢高性能適正価格な日本製OSやCPUが普及したりして
0048名刺は切らしておりまして
垢版 |
2018/02/20(火) 00:55:54.79ID:t/wZNHSv
Ryzenはこの問題にまったく影響をうけない

インテル厨 頭が悪い、

おまえら情弱
0049名刺は切らしておりまして
垢版 |
2018/02/20(火) 00:57:01.77ID:2+nex+QU
もう、スマホとタブレットだけでいいよ
0051名刺は切らしておりまして
垢版 |
2018/02/20(火) 01:48:22.70ID:mNAUCQli
>>1
いやいやいやIvyのマイクロコードとか出てないやん
脆弱性をいいわけに古いCPU廃棄させようとしてるでしょ?
0054名刺は切らしておりまして
垢版 |
2018/02/20(火) 04:55:48.30ID:48Esk7mQ
Meltdownが明らかになってから1ヶ月半、
だんだん具体的な攻撃手法が出てきてるね
速度低下は嫌だけどそろそろパッチ当てるしかないか…
0055名刺は切らしておりまして
垢版 |
2018/02/20(火) 05:41:06.11ID:S4ymZF/y
>>43
国産OS作ったってオフィス動かないゲーム動かないと文句ばっかで
結局使わないくせに何寝ぼけたこと言ってんだ
0057名刺は切らしておりまして
垢版 |
2018/02/20(火) 08:59:41.89ID:afCyj6l9
>>49
ARMスマホの多くもSpectre、Meltdownバリアント3aの影響を受けてるけどね
しかもARMはインテルと違ってハードベンダーまで巻き込んだ世界全体での対応を主導する気が皆無などで
スマホやタブレットのほうが危険にさらされてる
0059名刺は切らしておりまして
垢版 |
2018/02/20(火) 09:05:02.84ID:afCyj6l9
>>51
対応マイクロコードはむしろ出た、
ただそれにバクがあったことと、
世界で今のところ攻撃成立ケースが一つも報告されていない(DELLのサイトより引用)からいったん取り下げになってる状態なだけ
0062名刺は切らしておりまして
垢版 |
2018/02/20(火) 10:16:02.59ID:KT7Z0fPl
>>55
ゲームに必要な3DのリアルタイムシェーダーはWindowsのNTカーネルがめっぽう強い
LinuxカーネルのAndroidとか、BSDカーネルのMacOSは鼻糞すぎる
一度、ゲーム会社のSteamがゲーム用LinuxベースのSteamOSをリリースしたけど
遅すぎて話にならなかった
Tronの出る幕はないよ

>>16
NVIDIAは戦々恐々だよ

INTELが使えなければ、AMDにやりたい放題されるからな
事実、AMDはRyzenとRadeonを統合したAPUを出してモバイル市場を席巻する予定
Intelもこれにあっさり負けを認めて、AMDと和平を結んでしまったし

NVIDIAは孤立したままで、INTEL+AMD同盟に戦わなければならない
0063名刺は切らしておりまして
垢版 |
2018/02/20(火) 10:18:05.79ID:WjspK/Mj
なんかお得そうな名前やん
0065名刺は切らしておりまして
垢版 |
2018/02/20(火) 11:00:29.10ID:Ez1rnLhr
米NVIDIAの脆弱CPUも引っ掛かるのか
0066名刺は切らしておりまして
垢版 |
2018/02/20(火) 11:04:43.52ID:NgQuU9jZ
>>1
こんなん吹くわ
amazonかよ
0067名刺は切らしておりまして
垢版 |
2018/02/20(火) 11:10:37.34ID:7yX9WAr+
今まで被害者いるの?
0068名刺は切らしておりまして
垢版 |
2018/02/20(火) 14:00:10.08ID:PsPAKRfr
PCと言うよりはtrap C
0070名刺は切らしておりまして
垢版 |
2018/02/20(火) 19:29:08.75ID:S7lqor9K
で、何が問題なん?
0075名刺は切らしておりまして
垢版 |
2018/02/22(木) 03:26:39.72ID:EMZHTvGg
シングルCPUの古いPCなら安全って事?
0076名刺は切らしておりまして
垢版 |
2018/02/22(木) 07:02:03.44ID:nYuAnFQY
>>75
お前は386でも使ってろ!
0077名刺は切らしておりまして
垢版 |
2018/02/22(木) 08:23:05.54ID:rXDcSFRs
>>75
2011年以前製造のatom(例えばVaio-X搭載cpu atom-z540)はシングルCPUで安全
今回脆弱性の元になった投機的実行処理を全く実行してないため、処理スピードが遅いが
0078名刺は切らしておりまして
垢版 |
2018/02/22(木) 16:51:24.74ID:yfTGzjPF
俺の十年前のノートの挙動がちょっとおかしい
ルートキットでもはめこまれたにしては明からさまだが
0081名刺は切らしておりまして
垢版 |
2018/02/23(金) 08:22:37.59ID:Vqsf75YB
IntelCPUは対策完了すると、ありえないほど性能低下するから
4年前後はのらりくらりと対策した振りをしてやり過ごすしか道がない
一昨日あたりにリリースしたパッチみたいに穴塞がず対応した振りだけ

発見されている致命的な欠陥を対応せずに数年間放置という今までの常識を覆すIntelに好ご期待
0084名刺は切らしておりまして
垢版 |
2018/02/28(水) 23:46:53.70ID:Z4+WU1gO
インテルが対策法見つけた奴は250,000$くれるってよ
0085名刺は切らしておりまして
垢版 |
2018/02/28(水) 23:48:52.00ID:ungJjTLa
窓から投げる
0086名刺は切らしておりまして
垢版 |
2018/02/28(水) 23:54:26.44ID:DUBNqde1
>>84
対策見つけたら2億ドルでも安い気がする。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況