X



 ■ Intel CPUに深刻な欠陥 Core i世代以降が対象
レス数が1000を超えています。これ以上書き込みはできません。
0001Socket774
垢版 |
2018/01/03(水) 17:58:41.17ID:kqM8gqmF
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。
最悪の場合、パスワードやログインキー、
キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れが
あるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、
マイクロコードアップデートでは対応不可能で、
各OSがソフトウェアレベルで修正をかけるか、
バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションから
ウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、
保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、
ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、
通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、
欠陥が存在することにより、
ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している
現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、
カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、
この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、
The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/


リコール対象の型番発表まだ―? 
0952Socket774
垢版 |
2018/01/04(木) 09:04:20.56ID:tYCtkPlt
intelのほのめかしは毎度のことだろ
自作初心者か?力抜けよ
0953Socket774
垢版 |
2018/01/04(木) 09:04:24.05ID:yNOtEXkp
>>951
CPUでパッチONOFF判定できなきゃこれから先CPUで対策しようが性能落ちっぱなしだぞ
0954Socket774
垢版 |
2018/01/04(木) 09:04:53.58ID:bGAsHADX
ちょうど一年前に買った俺の7700Kは呪われてるの?
0955Socket774
垢版 |
2018/01/04(木) 09:05:04.09ID:cuSBVT8E
>>949
法人じゃなくても
個人のハードコアユーザーとかに影響すると思うけどね。

例えば DTMでたくさんの小さいファイルをリアルタイムで再生するサンプリングライブラリを使う場合とか。(オーケストラ系やる人はかなり影響が出るんじゃないか)
0956Socket774
垢版 |
2018/01/04(木) 09:06:17.70ID:f/2ppVSZ
>>954
10年前から呪われてたよ
0957Socket774
垢版 |
2018/01/04(木) 09:06:28.72ID:E325MArz
"//三ミミll;//彡ー、;;;;;;从从从,,ll||lll;;;;;;、- ''",,、 '" ̄ ̄`''' ー、
// /;;;;ッッ从''""  |;;;l|;;;;;;;;;;ll;;;从l| ''",,、-,、 "
゙゙l|/;;;;r''"       |;;;;|l|;;;;;;;;|l;;;从| '";;;;;/     A
 ||;;;;|       _,、-|;;|'l|;;;;;;;;;l|;;;;;;;;l|;;ヽ;/   い M 
ll||ll|;;;', _,,,、- ''"  ,,,、|;;|"l|;;;;;;;;;l|;;;;;;;ヽ;;;;|    い D 
ll l|l',;;;;',  _,,、 ー '"  |;;| l |;;;;;;;;ヽ、;;;;;;ヽ|.    ぞ は ミ
}ll| l|',;;;;l''"       ヽ;; ヽ;;彡;;;;;;゙';;;;ミ;|    //    ネ
| l| l||';;;ト、,    ミ、,,;;;;ィ=彡'"ノ´彡''"彡ヽ.  ・・    オ
リ|| l||;;;;tヽ=;夫,゙ミ'、:彡`'''"´::::-ーー 、彡彡\      よ
.|从ll|;;;;;`'、゙'''"゙l  `゙''彡''"    ..::彡彡:::|\_ __,,,,、 '"
.゙、从lヽ、; ;;',.  |          ゙'::彡彡/l;;;;;;;;llノノ
 ヽ从ヽヽ;;;', j   ー 、      彡// |;;;;;;;;、ll、、゙゙゙从从从
    ゙|,,ll|;;;; j" _,,、 '""    ノ   ::::/ |;;;;;;;;;;| |||| l|;;|゙゙从l |
      ||| | ;;;;゙'、-::);;/_,,,...-;彡´      |;;;;;;;;;;;| ||リ||;;;;;lll 从
      | l| | ; ;;;ヽ"ー- ''''"´,、::     ll|l ::|;;;;l|;;;;;;l|ll|| |l;;;;;;;l| |||
    l゙lll从 ; ;;;;;;;'、 ー ''''"´彡    从:/|;;;|ll|;;;;;;| l| ||/||l|l|||,,
    ヽヽミ≧l ; ;;゙、 了´´     ..::/ ',;;| j;;;;;;l|从||l|从从;;
     ゙''''i゙jjjl|| ; ;;;;', l        /    ゙;| j;;;;;i;;;;;;从;;;;从;;;;
       | l||从;;;;;;;;l ヽ;;:    /      ',|l||;;;;;;;;;;;;;;;;;;;;;;;;;;;
       ',从从;;;;;;;;`゙'''''''''''''"        |.||;;;;;;;/|;;;;;;;;;;;;从
       '、从从ミ、;;;;;;;;;;;;/ ノ`'' 、:::::""''::::: ヽ|、;;;;tヽ;;;/`''
        ヽ、ミミミー、;;;;イ   | `' 、     `゙ーミ/
0958Socket774
垢版 |
2018/01/04(木) 09:06:37.84ID:IIuR6Fbq
腐ッテル「安心しろ、AMDもARMもどうにかして巻き添えにしてやる」
0959Socket774
垢版 |
2018/01/04(木) 09:07:04.25ID:6A627VIQ
>>918
サーバーの性能が7割になったら買い換えるか増設するしかないよな?後はわかるな?
メモリーの価格は…下がらん
0960Socket774
垢版 |
2018/01/04(木) 09:07:21.94ID:tYCtkPlt
>>954
Ryzen様子見ろって言われてたタイミングで買ったお前が祝われてる
0961Socket774
垢版 |
2018/01/04(木) 09:10:38.63ID:wG3zHfmT
ソース元みると
MacOSも影響ありでマイクロコードアップデートでは対応できないとw
0962Socket774
垢版 |
2018/01/04(木) 09:13:31.92ID:j948TEMV
今回のバグはMeltdown(メルトダウン)とSpectre(スペクター)のふたつあって、
Meltdownはユーザープロセスからパスワードから何まで取得できてしまうバグ、
SpectreはMeltdownを使って仮想マシンを超えてホストやゲストの情報まで取れちゃうバグ。
両方あわせてローカルの情報からクラウド上の情報まであらゆるところに影響を与える重大な問題になっている。
0963Socket774
垢版 |
2018/01/04(木) 09:13:40.86ID:6A627VIQ
なんでZenだけ無傷なん?
0964Socket774
垢版 |
2018/01/04(木) 09:18:31.16ID:zi+xpeTj
FBIのいんぼうや!
0965Socket774
垢版 |
2018/01/04(木) 09:19:03.04ID:0EuuxRe1
AMD64の特許回避する時にチョンボしたそうな
所詮はパチモン
0966Socket774
垢版 |
2018/01/04(木) 09:20:17.75ID:VtKvKp5I
お前らの個人所有のパソコンにはそれほど影響あるわけじゃないみたいだな
サーバ屋さんみたいに1GBいくらでサーバを使わせるサービスしてる会社にとっては致命的だけど
たった1GB借りてるゴミユーザーが数行のJavascriptを走らせるだけでそのサーバマシンの他の顧客のデータ盗み放題になったってことだよな?
0967Socket774
垢版 |
2018/01/04(木) 09:21:46.53ID:DwQwHqQ7
>>963
2015だかから囁かれてたって噂もあるし、設計段階で問題になりそうな既知の穴は塞いでたんじゃないかね
Tom氏の発言的にもなんか塞いでありますよみたいな感じだし
0968Socket774
垢版 |
2018/01/04(木) 09:22:13.16ID:nrOUatcj
>>966
ブラウザで仕込んであるJavascript踏んでも同じだよ
0969Socket774
垢版 |
2018/01/04(木) 09:24:03.98ID:Ajg5XmxO
>>966
顧客の名前でゲームキャラ作ってsteamクラウドに保存してる俺も大ダメージだわ
0970Socket774
垢版 |
2018/01/04(木) 09:24:27.46ID:VtKvKp5I
>>968
でもさ、みんなに公開してるWebページにそんなの仕込んだらそのサイトの信用ガタ落ちじゃん?
100歩譲ってメモリ覗き見されたとしても常に見られちゃまずいデータあるわけじゃないでしょ?
個人利用のパソコンなら
0971Socket774
垢版 |
2018/01/04(木) 09:24:51.42ID:Ieti/r93
https://spectreattack.com
meltdownはintelの95年のCPUから初期のATOMを除いて全部だめ
spectreはintelだけでなくAMDとARMもとかいてある
しかも修正が困難なのは後者なんだと
0972Socket774
垢版 |
2018/01/04(木) 09:24:53.86ID:hsLme0eE
VT機能非対応のK付きCPUが大丈夫なのかどうかだけ教えてくれ
0973Socket774
垢版 |
2018/01/04(木) 09:25:40.16ID:FSKm8P4G
>>961
Appleはこの脆弱性を見越してT2チップの導入を進めてたんじゃね
0974Socket774
垢版 |
2018/01/04(木) 09:27:02.44ID:GbLQ2X5F
>>971
ここ数年の脆弱性は、ほんとすぐにキャッチーな名前とロゴが付けられるなぁ…
0975Socket774
垢版 |
2018/01/04(木) 09:27:10.70ID:Ieti/r93
VTではなくてout of order executionがだめらしいからpentium proからみんなダメ
0976Socket774
垢版 |
2018/01/04(木) 09:27:15.35ID:nrOUatcj
>>970
広告ってもんがある
それでもし特定のサイトにアクセスするように仕込まれたらどうなる?
世界規模のDDoS攻撃、ネットインフラの危機かもな
0977Socket774
垢版 |
2018/01/04(木) 09:27:42.03ID:VtKvKp5I
>>972
だめに決まってるだろ
仮想環境じゃなくて仮想メモリだってば
0978Socket774
垢版 |
2018/01/04(木) 09:27:55.81ID:QV5tTnQz
そのコーヒー毒入りでしたね

あのインテルがすんなりコスパ良く6コアなんかにするわけなかったんだよなあw
0979Socket774
垢版 |
2018/01/04(木) 09:28:50.05ID:PxwST64C
administratorのパスワード見えてるからな
個人PCとはいえ乗っ取られたも当然なわけだ
0980Socket774
垢版 |
2018/01/04(木) 09:28:54.88ID:s8k6j16C
次スレ立てろ
0981Socket774
垢版 |
2018/01/04(木) 09:29:20.87ID:VtKvKp5I
>>976
それこそ広告会社飯の食い上げじゃん
その広告会社を認証した認証局ごとネット遮断だよ
0982Socket774
垢版 |
2018/01/04(木) 09:29:28.28ID:yNOtEXkp
>>971
メルトダウンあってのスペクターだろ?
0983Socket774
垢版 |
2018/01/04(木) 09:29:33.24ID:GQM/J0n9
>>965
インテルが新しいCPUに対策入れたら、AMDは特許料でさらに大儲けか。
0984Socket774
垢版 |
2018/01/04(木) 09:29:41.79ID:DgFRYOtq
でもみんなコーヒーの8400が好きだったのに・・8400で十分だの8700kが最強だの言ってたのに見捨てるんか?
ベンチ結果が出ればなんでもいいんじゃんねえ
0985Socket774
垢版 |
2018/01/04(木) 09:31:42.91ID:HVrb34fM
じゃあ今日秋葉原にでも行ってお前のCPU全部売ってこいよ
お前らみたいなのは不確かな情報で踊らされて痛い目見たほうがいい
0986Socket774
垢版 |
2018/01/04(木) 09:32:14.06ID:r/oOjvrE
>>985
bbcもとりあげたんじゃが
0987Socket774
垢版 |
2018/01/04(木) 09:32:37.96ID:/Bu2fahT
>>420
ファッキングはやべぇなw

そして、AMDのターン!!
0988Socket774
垢版 |
2018/01/04(木) 09:33:10.09ID:lTjyY/c7
>>971
どっちも修正出来るんだからそれは問題じゃない
問題なのは性能への影響がどうなるか
0989Socket774
垢版 |
2018/01/04(木) 09:35:00.70ID:0EuuxRe1
仮装メモリのintel Vtxがアウトだと
AMDVは機能は似てるけど中身は別物で、脆弱性は確認されなかったそうな
ただ、FX世代はダメみたい
0990Socket774
垢版 |
2018/01/04(木) 09:36:03.83ID:nrOUatcj
>>979
そんな回りくどくなくても“次”が見えれば、そこに任意のコード置いとけば確実に踏むからな
0991Socket774
垢版 |
2018/01/04(木) 09:36:10.67ID:r4tSuk1Y
>>985
そんなこと言われても俺Ryzenやし
0992Socket774
垢版 |
2018/01/04(木) 09:36:21.42ID:o5KAqpXn
>>116
そんなにペケオン鯖多いのか?
0993Socket774
垢版 |
2018/01/04(木) 09:38:23.67ID:YYyrgi8w
>>741

システムコールのオーバーヘッドについて書かれてるあたり、ちょうど今回の不具合改修と重なるから
正しそうだな
0994Socket774
垢版 |
2018/01/04(木) 09:39:36.50ID:FCus+e22
>>963
昔から分かってて対策したか、又は検証がすんでない
0995Socket774
垢版 |
2018/01/04(木) 09:39:41.23ID:xglw3fBD
数年かけて回収しましょうや
0998Socket774
垢版 |
2018/01/04(木) 09:44:25.81ID:GbLQ2X5F
今年は年初からえらいのがきたなしかし
0999Socket774
垢版 |
2018/01/04(木) 09:46:51.75ID:KRuZXupq
>>66
> 本来ページフォールトになるはずのカーネルメモリへのアクセスが、
> IntelのCPUだと性能向上のための投機実行時には特権レベルのチェック前に行われてしまって読めてしまう

この穴でどうやってJavaScriptでパスワード盗むんだろうな。
1000Socket774
垢版 |
2018/01/04(木) 09:47:01.10ID:6habyrlC
AMDも爆死ってマジ?
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 15時間 48分 20秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況