X



【CPU】AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2018/03/14(水) 11:53:06.95ID:CAP_USER
【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。

今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。

CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

AMDは、報告について調査を行っていると表明した。(c)AFP
2018年3月14日 6:40
http://www.afpbb.com/articles/-/3167253
0123名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:09:09.72ID:Nhor+c8a
モサドGJ
0124名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:09:46.81ID:Nhor+c8a
イスラエルありがとう!
0125名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:11:46.28ID:GqrbompK
>>61
サッカーとは別の方のインテルはスマホに押されて、サッカー共々負け組入りしてるからな
0126名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:12:55.66ID:Nhor+c8a
>>125
市場を持ってないAMDはおいといて、なw
0127名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:13:54.05ID:Nhor+c8a
赤いCPU、AMDer、駆除されるw
0128名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:14:37.63ID:YZjgfKMq
B-CAS TOSHIBA
0129名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:19:00.78ID:eTyNAAey
台湾製造で、製造元に中国人スパイがいたらおじゃんってことか。
0130名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:19:57.98ID:2Jq7PJKo
>>122
お前みたいな異常者が信者やってるところは避けないといけないな
じゃあインテルが無難と確定するな
0131名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:25:16.87ID:Nhor+c8a
>>122
googleはほっといてやれw
スマホしか市場持ってないからw
0133名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:44:28.75ID:Jz9/iMAA
>>12
管理者権限を取れれば脆弱性はあってもなくても関係ないよな。
0134名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:49:45.11ID:Nhor+c8a
>>133
Windows起動前にCPU内蔵フラッシュがゴニョゴニョまで読んだw
0135名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:51:23.66ID:H1SxYRvk
>>122 >>130

10月23日から26日までチェコ共和国のプラハで行われたOpen Source Summit Europeで
GoogleのRonald Minnich氏のセッション
「Replace Your Exploit-Ridden Firmware with Linux」
(脆弱性にまみれたファームウェアをLinuxで置き換える)のセッションで説明されたことでした。
https://osseu17.sched.com/event/ByYt/replace-your-exploit-ridden-firmware-with-linux-ronald-minnich-google

「Compatibility Support Module (CSM)」を削除する構想を発表した。
https://pc.watch.impress.co.jp/docs/news/1092273.html

NSAが開発した隠し機能でIntel MEを無効化する動きがPCメーカーに広がる
https://pc.watch.impress.co.jp/docs/news/1095193.html

ざっと調べたらすぐ出てきた
ほぼほぼあってて、今年のインテルCPU問題へと続く、と
0136名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:51:39.43ID:H1SxYRvk
>>122 >>130

10月23日から26日までチェコ共和国のプラハで行われたOpen Source Summit Europeで
GoogleのRonald Minnich氏のセッション
「Replace Your Exploit-Ridden Firmware with Linux」
(脆弱性にまみれたファームウェアをLinuxで置き換える)のセッションで説明されたことでした。
ttps://osseu17.sched.com/event/ByYt/replace-your-exploit-ridden-firmware-with-linux-ronald-minnich-google

「Compatibility Support Module (CSM)」を削除する構想を発表した。
https://pc.watch.impress.co.jp/docs/news/1092273.html

NSAが開発した隠し機能でIntel MEを無効化する動きがPCメーカーに広がる
https://pc.watch.impress.co.jp/docs/news/1095193.html

ざっと調べたらすぐ出てきた
ほぼほぼあってて、今年のインテルCPU問題へと続く、と
0137名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:52:21.37ID:Nhor+c8a
          i;;;;;;;;;;;;;;;;;;;/l;;;/l;ソ;;/ |;;;;;;/| l;;l゙ヾ;;;ト、;;;;;;;;;;;;;i
          |;;、;;;;;;;;// /,'' / l/  |/|/   ゙l  ヾ、゙i;;;;;;::::/
          /ヾ;;/ソ       ,  ,      ヽ l;;l"゙l
          '、 (ヾ,,===;;;;;;;,,,,,_`il,i゙__,,,,;;;;;=== ,,/|lヽ l AMDer CPU は現時刻をもって破棄。
            ヽ、`||ヾi;'(:::::゙'゙:::/;;i=i;;;ヽ:::゙'゙::::)゙i;/ |l'ノ/  
.           /ヽ|l、 ゙i::;;;;/⌒⌒).ヾ..;;;;;;;;;;..ノノ/;l.,/\   購入対象物を Intel とする!
          ,,/;;;/:ミヾ、./ / / )     '゙ /ミ"i;;;;;;;;\_
       _,.-;;'";;;;;;;;r‐ ミ/゙ ,/ /  /_!/`   /,,l;;;ミ/;;;;;;;;;;;;;;;;~\
  _,、-‐;;'";;;;;;;;;;;;;;;;;;;;;| / /  /   /.__,,,..-/ヽ /;;;;ミ/;;;;;;;;;;;;;;;;;;;;;;;;;;`;,,、_
‐'";;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| ノ / .ノ  / ,,, /  ノ/';;;;ミ/;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;゙'';;;,,、_
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ノ/ ノ  /  /,,,,,/  /;;;;;ミ /;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;`
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;/    /  /;/  /;;;;;;ミ ヽ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ノ   ,    `゙   /―''':::::::::::ヽ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
0138名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:56:08.53ID:ucOeOQfw
全てのOSに共通の脆弱性を発見してしまった

1. 管理者権限を入手
2. 何でも出来る

管理者権限の入手方法?
自分で考えてくれ
0139名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:58:16.99ID:Nhor+c8a
  ,j;;;;;j,. ---一、 `  ―--‐、_ l;;;;;;
 {;;;;;;ゝ T辷iフ i    f'辷jァ  !i;;;;;
  ヾ;;;ハ    ノ       .::!lリ;;r゙  
   `Z;i   〈.,_..,.      ノ;;;;;;;;>   AMDerなら鉄板!
   ,;ぇハ、 、_,.ー-、_',.    ,f゙: Y;;f   そんなふうに考えていた時期が
   ~''戈ヽ   `二´    r'´:::. `!   俺にもありました
0140名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:02:51.95ID:Nhor+c8a
メシウマ入りましたw
0141名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:06:22.61ID:nkNwO3CS
しかし凄いよな対策を与える間もなく公表とか
あのAMD相手じゃ気持ちも分かるけど…
0142名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:06:39.51ID:Nhor+c8a
AMDer制圧入りましたw
0143名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:06:58.76ID:v4sz82tQ
>>138
PCの電源を切ります
USBから起動するなんかの別のOSで立ち上げます
>「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」

これでハードウェアに対する管理者権限ゲット
再起動してWindowsに戻しても悪意あるコードは実行され続ける
0145名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:08:59.48ID:Nhor+c8a
>>143
CPU内蔵フラッシュメモリーにバックドアが仕込んでるんだろw
0146名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:10:56.78ID:OCNOvKTc
https://japan.zdnet.com/article/35116106/

>CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要がある。
>管理者権限を取得するには、マルウェアを使ってログイン中のユーザーの権限を引き上げなければならない。
>それだけのアクセス権があるとすれば、その端末は既に制御を奪われていることになる。

は?
0147名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:20:14.81ID:e7N+rq4/
これで手っ取り早く対策を取ったIntelが勝ったってことか。
問題はARMだけど、かなりあるぞ
0148名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:33:06.28ID:/1jqmv+g
AMD信者のスレURL、はよ
0149名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:34:41.42ID:Nhor+c8a
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.AMDer.トi     |  AMD CPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環!  Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0150名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:36:17.25ID:8i/sUJvv
AMDはファブレスになったからなあ。
何を仕込まれようがおかしくない。
0151名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:50:05.03ID:F4grGnNK
 君さあ…何でこんな嘘を書いたの?
            ___
    rュ,―― 、 r":::::::::::::::ヽ、
   ‖|   /  f::::::::::::::::::::::ヤ
  ‖ ヽ__/  !::::::::::::::::::::rイ          インテル
  ‖        ヽ::::::::::::::::/ソ          ∧_∧
 ‖     __ イ二二二ニト、_       <丶`Д´>  いやー自分でもさっぱり…
 ||    /             /ヽ      >、/⌒ヽ
 ||   ./ !           /  ハ、   ッ'-‐y' / i
 ||_ / |               〈_   ハ  ̄ ̄`⌒ー'  ̄ ̄ ̄ ̄/
 __/〈  !             /\_  \               /
      ヽ/  ̄ ̄ ̄ ̄ ̄ ヽ Y   ヽ__ノ           /
 ―――|             |  |――──────――
       |             |  |
0152名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:51:05.38ID:l4nP6bqh
> これらの脆弱性の発見と公開は、セキュリティコミュニティーの
> 多数の著名な人物らの怒りを買っている。
> 脆弱性を発見した研究者が一般的にとる開示方法に則っていないためだ。
> その研究者らはAMDに対し、脆弱性を調査して回答するための時間として
> 24時間未満の猶予しか与えずに、報告書を公開した。
> 責任ある脆弱性の開示ならばほぼ必ず、脆弱性を修正するために
> 少なくとも90日間の猶予が企業に与えられる。
> その期間は、発見者が同意し、一定の条件が満たされれば、延長する
> ことができる。


先日の騒ぎでは、AMDには影響が小さいうえに、AMDのEPYCが
インテルの稼ぎ頭のXeonを脅かしている状況だったので、
インテルがこの会社に金を払って、AMDに不利なやり方でやらせたんだろうな。

 
0153名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:54:01.43ID:y388ZSCc
>>114
終わるのならどう終わるか説明してくれないか
大して影響ないだろうしお前が馬鹿だと証明されるから
0154名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:56:12.86ID:F4grGnNK
「RYZENFALL」「MASTER KEY」「FALLOUT」「CHIMERA」かかってこいや〜
                AMDer
               /     \
             / ─    ─ \
            /  (●)  (●) \
              |     (__人__)     | <こいよオラ!!オラ!!
           ,.゙-‐- 、  `⌒´   ,/
        ┌、. /     ヽ ー‐  <.
         ヽ.X、- 、   ,ノi      ハ
      ⊂>'">┐ヽノ〃     / ヘ
       入 ´// ノ        } ,..,.._',.-ァ
      /   `ー''"´      ,'  c〈〈〈っ<
     /          __,,..ノ ,ノヽー'"ノ
      {          ´    /  ``¨´
    /´¨`'''‐、._        ,'\
     ∨´     `ヽ、     ノ   ゙ヽ
      ∨      ヽ _,,..-'"    `ヽ
     ∨       〈-=、.__       }
      ヽ、     }   ``7‐-.  /
          ヽ     リ    /′  ノ
          /′  , {     /   /
        {     !   ,ノ  ,/′
          !    /  /   `‐-、
        !   ,/   ゙ー''' ー---'
          ',  /
        {   }
           ゙Y `ヽ、
            ゙ー--‐'
0155名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:07:13.24ID:nkNwO3CS
>>153
ニュー速に行け
0156名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:19:17.41ID:Nhor+c8a
らーいぜんあむだーふぉーりんだうん♪
          ∩___∩                      ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,:  ハッ (●)  (●) 丶     ふぉーりんだうん♪
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ふぉーりんだうん♪
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___      ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /  Coffee  /ヽ <  ,r "      r ミノ~.    〉 /\Celeron\
      /   Lake/    ̄   :|::| Ryzen:::::| :::i ゚。     ̄♪  \Atom 丶
     /      /   ♪    :|::| AMDer:| :::|:           \    丶
     (_ ⌒丶            :` |    :::::| :::|_:           /⌒__)
       | /ヽ }.          :.,'    :::(  :::}            } ヘ /
      し   .)).         ::i::      `.-‐"            U´ ((
          ソ  トントン                              ソ  トントン

AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
http://www.afpbb.com/articles/-/3167253

> これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭って

> (Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込ま
> れた状態で出荷されている」と指摘した。
0157名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:19:38.21ID:0awK40T6
ライゼンどや顏購入者 貧乏そけっと4使い続けコンデンサー焦げ始め君

驚愕憤怒?w
0163名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:34:37.79ID:kJBz07dn
>>160
流通経路などで本来利用者では一切介入できないはずの領域に予め悪意あるプログラムを仕込んでおける
それを使った利用者は即死する
新品でも流通経路次第で仕込まれてる可能性があるし、中古なんてもはや一切使えない

AMD終わった
0164名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:38:24.08ID:xrDM3Acb
言いがかりだってんならこのレポート精査して反証すればいいのに。
ねらーは高知的階層の集団なんだからたやすく出来るはず。
0165名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:43:17.37ID:cPZuLuQx
SPARCとPOWERな時代か・・・
0166名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:47:13.90ID:hW+5cG8r
>>164
とっくに多数の専門家が即否定してる
普通のところは相手にしてないか、そう言った専門家の否定意見と合わせて記事にしてる
0167名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:55:51.95ID:GR8jfYun
Intelはイスラエルと懇意
イスラエルのセキュリティ企業(無名)が発表

あっ・・・(察し
0168名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:05:14.01ID:e3W5TLRO
>>6
紙とペンとワインの空瓶
0174名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:34:13.15ID:ft5+rZTJ
センセーショナルなスレタイみて
さぞかし大きくとりあげられているのかと思ったら
殆ど話題になってないじゃん
0175名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:38:20.18ID:uiy33rDH
多少不便でも構わんから、乗っ取られても
即対応可能なプロセス積んだCPUを作れよ
現状、申請IPだけのアクセスを通しているけど
申請受けての設定自体が手作業だから面倒だ
0176名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:40:23.23ID:5fKxO5/g
我が家のAthlon 64は大丈夫かな?
0178名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:44:15.82ID:kiMoqV4n
まず乗っ取りたいパソコンの前に座ります
管理者権限でパソコンを操作します
悪意のあるコードが実行できます

致命的な脆弱性だぁあああああ!!!!!!!!!!!!!!!
0180名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:54:45.04ID:DZWdrnQp
むしろAMDの方が危険な気がする。
Intel=アメリカ系。一部韓国でパッケージング
AMD、Radeonブランド=中国、韓国で生産。中華系CPUというイメージが強い

いずれにしろ、日本に入ってくるものに韓国が関わってる時点で危険視しかしてない
0181名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:55:50.06ID:l4DrtvOA
競合他社からのブラフ
0186名刺は切らしておりまして
垢版 |
2018/03/14(水) 21:40:27.01ID:nusU69/N
AMDer本スレを絨毯爆撃成功♪

イスラエルありがとう!

| ● | | ☆ | 日猷友好
0187名刺は切らしておりまして
垢版 |
2018/03/14(水) 21:43:15.56ID:kfNe8SSZ
>>186
よくやった!でかしたぞ!!
もっとやれ!!!wwwwwwww
0188名刺は切らしておりまして
垢版 |
2018/03/14(水) 23:05:07.66ID:UCHa+isj
脆弱性発覚てソフトもハードでもだいたい余計な事してる部分からだよな
少々コスト(金額、消費電力、実行時間)高に成っても最小実装が正義なのに
どーしても余計なんを加えてしまうのどうにかならんのかね
0189名刺は切らしておりまして
垢版 |
2018/03/14(水) 23:20:31.90ID:01GiYmZ8
X370マザーボードにバックドア仕込まれてるんだっけ、仮想通貨が全世界でブームだし、ハッカーが活動しやすいようにマザボにウィルス仕込むのが
これから常識になるんやろうな、パソコンそのものがこういう時代になる
0190名刺は切らしておりまして
垢版 |
2018/03/14(水) 23:30:06.76ID:tjSdoKsN
てか
メルトダウン→インテルのサーバー全滅、AMD問題なし
今回の問題→AMDのサーバー…あれ?実質問題ないじゃん

てかCVE番号が付加されてから騒いでくれよって感じ
0192名刺は切らしておりまして
垢版 |
2018/03/14(水) 23:37:50.30ID:JaMTC5iO
>>12
AMDは大丈夫ってことだな
こりゃインテル一強が終わるな
0193名刺は切らしておりまして
垢版 |
2018/03/14(水) 23:39:39.93ID:JaMTC5iO
とりあえずフェイクニュースでファイナルアンサー
0195名刺は切らしておりまして
垢版 |
2018/03/15(木) 02:10:22.77ID:i/boiv4I
まずこれを技術的に解説しよう

これは”Ryzen”の欠陥ではあるが、
インテルみたいにCPUアーキテクチャの欠陥ではない

企業向けRyzenであるRyzen PRO、Ryzen Workstation
そして、持ち歩くため盗難対策が重要なRyzen Mobileに搭載されている
ARMプロセッサを使用したセキュリティ対策用の独立コンピュータ
“Secure Processor”のファームウェアに欠陥があったことが原因。

この時点でSecure Processorを搭載していない
通常のRyzen、Threadripper及び、デスクトップAPUは除外される

さらに、そもそもCPUアーキテクチャの欠陥ではないため
修正を行っても性能低下が発生する可能性が低い。

さらに、「管理者権限を乗っ取れる脆弱性」ではなく
「管理者権限を乗っ取らなければ使えない」脆弱性。
Intel MEのバックドアは誰にでも開けられるから問題だった
Ryzen PROのバックドアは、結局持ち主である企業が開けられて、
その権限を乗っ取らないと開けられないだけ
いたって普通の管理機能で、脆弱性と呼ぶ必要はない

そもそも、イスラエルって
インテルの開発チームがあるとこだし
つい最近まで何もしてない会社がいきなりですか。

MeltdownはGoogleのProjectZeroや、大学教授なんかの識者も一緒に
見つけちゃった脆弱性なのに対し、
金で転ぶような企業はさすがだわ。
90日のマナーも守らず公表しちゃうんだから。

インテルマネーに転んじゃった可愛そうな企業か、
インテルマネーで設立された偽セキュリティベンダーか
0196名刺は切らしておりまして
垢版 |
2018/03/15(木) 02:40:44.60ID:/xtndEz6
インテルのCPUの問題はあと2年ぐらいは解決不可能でしょ
だってゼロからアーキテクチャー組み直す必要があるわけで、アーキテクチャーはすぐに組み直せるものでもなく最短でも2年以上必要なんじゃないかな
0198名刺は切らしておりまして
垢版 |
2018/03/15(木) 04:15:03.89ID:jSRGUjUt
>>195
何もしてないも何も半年前に設立されたばかりの企業だからな
ただのペーパーカンパニーだろ
どこが作ったかとは言わないがw
0199名刺は切らしておりまして
垢版 |
2018/03/15(木) 04:23:14.93ID:x4sJYBes
googleからIntelにMeltdownなどの脆弱性の報告があった2か月後に会社を設立して、公開の3週間前には専用サイトのドメインも取って、AMDに教えたのは公開の1日前
思惑が透けて見える
0200名刺は切らしておりまして
垢版 |
2018/03/15(木) 07:02:53.30ID:N+Ze9ziR
      ク    ク || プ  //
      ス  ク ス  | | │ //
       / ス    | | ッ //   ク   ク  ||. プ  //
       /         //   ス ク ス _ | | │ //
         / ̄ ̄\     /  ス   ─ | | ッ //
       /  _ノ  .\     /         //
       |  ( >)(<)       ___
.        |  ⌒(__人__)     ./ ⌒  ⌒\ AMDerだってよ
        |    ` Y⌒l    /  (>) (<)\
.         |    . 人__ ヽ /  ::::::⌒(__人__)⌒ \
        ヽ         }| | |        ` Y⌒ l__   |
         ヽ    ノ、| | \       人_ ヽ /
.         /^l       / /   ,─l       ヽ \
0201名刺は切らしておりまして
垢版 |
2018/03/15(木) 07:26:38.92ID:eDpFjCIv
      (\
      \\
       ) )
  intel//
   / \ (/\
  / (●) U(●)\
 |  (_人_)  | AMDのCPUに大穴有り!
  \  `⌒ U /
  /⌒ ̄ ̄ ̄ ̄/⌒ニつ
  | ____(ヾイソ⊃
  |     | ̄
  |     |
0202名刺は切らしておりまして
垢版 |
2018/03/15(木) 07:39:37.40ID:N+Ze9ziR
               。    _|\ _
            。 O   / 。  u `ー、___
          ゚  。 \ヽ / u ⌒'ヽ゛  u /   ゚
          -  ・。 / ; ゚(●)  u⌒ヽ i   @ 。
        ,  ゚ 0 ─ { U u r-(、_, )(●) .| / 。  ,'´ ̄ ̄`',
         ゚ ,,、,r-'⌒l u //トェェェ、 ) 。゚ / o    ,! ハ ハ !
      。 ゚ r-'⌒`ー-'´ヾ,. ir- r 、//u / 。 ・゚  l フ ム l
        ヾヽ、_,,,、-、/ミ,ヽヽ/ ノ_, -イ-、\   ∠  ハ ッ j
          ー = ^〜、 ̄r'´ ̄`''jヽ、  〃ヾ ゚ 。 ヽ フ   /
 jヽjvi、人ノl__     / /  ヽ´{ミ,_   ̄`'''-ヽヾ    ` ̄ ̄
 )   ハ   7      /  / `'='´l  ̄i'-、_,,ン ノ 。
 )   フ    て   /  /   !。 l  l  - ニ
 7   ッ    (  __ヽ、__l ___ .!。 l__l__,-=-,___
  )   !!     ( ,-=-, ∠ヾゞゝヽ ,-≡-,l  l-=二=-,
  ^⌒~^⌒^~⌒^└==┘   ̄ ̄ ̄ ヽ==ノヽ=ノ\__/
     _|\∧∧∧MMMM∧∧∧/|_
     >                  <
   /  ─ /  /_ ──┐ヽ|  |ヽ  ム ヒ | |
 \/  ─ / / ̄ /   /  | ̄| ̄ 月 ヒ | |
  ノ\ __ノ   _ノ   \   / | ノ \ ノ L_い o o
0203名刺は切らしておりまして
垢版 |
2018/03/15(木) 07:50:39.38ID:AjvOk9mU
>>17
Z80B
0204名刺は切らしておりまして
垢版 |
2018/03/15(木) 08:07:53.21ID:w/KqgxiD
言ってる事が嘘くさいわ
0205名刺は切らしておりまして
垢版 |
2018/03/15(木) 08:12:09.22ID:N+Ze9ziR
らーいぜんあむだーふぉーりんだうん♪
          ∩___∩                      ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,:  ハッ (●)  (●) 丶     ふぉーりんだうん♪
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ふぉーりんだうん♪
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___      ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /  Coffee  /ヽ <  ,r "      r ミノ~.    〉 /\Celeron\倍返しだよあきらめろ♪
      /   Lake/    ̄   :|::| Ryzen:::::| :::i ゚。     ̄♪  \Atom 丶
     /      /   ♪    :|::| AMDer:| :::|:           \    丶ねぇねぇ今どんな気分?ねえ?
     (_ ⌒丶            :` |    :::::| :::|_:           /⌒__)
       | /ヽ }.          :.,'    :::(  :::}            } ヘ /
      し   .)).         ::i::      `.-‐"            U´ ((
          ソ  トントン                              ソ  トントン

AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
http://www.afpbb.com/articles/-/3167253

> これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭って

> (Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込ま
> れた状態で出荷されている」と指摘した。
0206名刺は切らしておりまして
垢版 |
2018/03/15(木) 08:41:05.74ID:ObRxBqF3
このスレで必死に火消ししてる工作員の裏にサムスンの影が見えるな

ttps://news.mynavi.jp/article/20170928-a190/
0208名刺は切らしておりまして
垢版 |
2018/03/15(木) 10:20:57.58ID:zL679U7d
>>195
物理アクセスが可能ならintel MEのファームウェアにマルウェア仕込める気がするんだけど
intel大丈夫か?
0209名刺は切らしておりまして
垢版 |
2018/03/15(木) 10:58:46.37ID:7owcoWlK
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l  ‐#- AMDer  ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このAMD CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0210名刺は切らしておりまして
垢版 |
2018/03/15(木) 11:58:26.70ID:eoNLJAtf
intelも同じ状況
逆ステマだな intelからいくらもらった記事なんだ?
0211名刺は切らしておりまして
垢版 |
2018/03/15(木) 12:17:44.02ID:K2umanwF
>>6
SuperH
0212名刺は切らしておりまして
垢版 |
2018/03/15(木) 12:52:58.63ID:TZvPIsVj
>>8
何それ
0213名刺は切らしておりまして
垢版 |
2018/03/15(木) 13:01:24.80ID:pw2mZpyW
習近平皇帝の命令でわざとやってんじゃないの?
0214名刺は切らしておりまして
垢版 |
2018/03/15(木) 13:25:54.98ID:8fM2qs66
>>208
ってか、CPU自体を中華製のパチモンに取り替えられる
0215名刺は切らしておりまして
垢版 |
2018/03/15(木) 13:56:41.70ID:EH2DKnOA
らーいぜんあむだーふぉーりんだうん♪
          ∩___∩                      ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,:  ハッ (●)  (●) 丶     ふぉーりんだうん♪
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ふぉーりんだうん♪
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___      ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /  Coffee  /ヽ <  ,r "      r ミノ~.    〉 /\Celeron\
      /   Lake/    ̄   :|::| Ryzen:::::| :::i ゚。     ̄♪  \Atom 丶
     /      /   ♪    :|::| AMDer:| :::|:           \    丶
     (_ ⌒丶            :` |    :::::| :::|_:           /⌒__)
       | /ヽ }.          :.,'    :::(  :::}            } ヘ /
      し   .)).         ::i::      `.-‐"            U´ ((
          ソ  トントン                              ソ  トントン

AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
http://www.afpbb.com/articles/-/3167253

> これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭って

> (Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込ま
> れた状態で出荷されている」と指摘した。>>214
0216名刺は切らしておりまして
垢版 |
2018/03/15(木) 16:31:10.00ID:57Lz3NO2
んでこれ法人向けじゃない普通のライゼンならこの騒動は問題ないでOKなん?

AMDもダメやったらARMいっちゃうよ俺
0218名刺は切らしておりまして
垢版 |
2018/03/15(木) 17:29:59.57ID:jSRGUjUt
>>216
ただの言い掛かりだから、どの分野でも問題ない

IntelCPUだけ致命的欠陥が多数見つかって全部の対策も出来ず出来た対策は軒並み性能の圧倒的低下、なのに他社は全く平気だからってことで、必死に全社共通のCPUの大問題とフェイクニュースをどこかが金積んで垂れ流したのと同じか流れ
0219名刺は切らしておりまして
垢版 |
2018/03/15(木) 17:35:10.60ID:81rpc3hN
ファームウェア書き換えて管理者権限を取れるような状態なら
このバックドア使わないでもなんでもできる
0220名刺は切らしておりまして
垢版 |
2018/03/15(木) 18:41:07.55ID:YOXbBBDW
結論は、両方とも欠陥があるCPUという事なんだろ。
多くの問題は進入されたら不正コードで乗っ取れるという事が前提だろ。
AMDは最初からそれほど早くはないCPUだし、Intel使ってるが今の所問題ない。
ただ、LANのドライバだかモジュールだかに欠陥があるのが気になるな。
切ってから繋げなおすと常に3パケット排出する。
調整で他のはパケットを排出しなくする事ができるのに、このマシンだけは常に3パケットでていく。
しかも大容量で、まるでそれまで作業していたメモリ上のデータを排出しているようだ。
昔はこれで相手が接続に気付いて即攻撃してきた事があった。相手は韓国朝鮮だ
0222名刺は切らしておりまして
垢版 |
2018/03/15(木) 19:16:39.09ID:jSRGUjUt
>>220
どんなに必死に頑張ってもIntelだけの問題だよw
そして対策すれば性能もAMDの旧型並みになるほど落ち込む地雷付きのな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況