X



【CPU】AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2018/03/14(水) 11:53:06.95ID:CAP_USER
【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。

今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。

CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

AMDは、報告について調査を行っていると表明した。(c)AFP
2018年3月14日 6:40
http://www.afpbb.com/articles/-/3167253
0326名刺は切らしておりまして
垢版 |
2018/03/22(木) 16:32:09.72ID:0QYPMh8e
>>325
それはSpetreの説明を読んで貰えばわかるんじゃないか。

まあAMDのCPUはSpetre用のパッチ当てても性能低下(ほぼ)ないわけだから
Zen2で解消しなかったとしてもパッチで十分とは言えるが。
0327名刺は切らしておりまして
垢版 |
2018/03/22(木) 16:39:35.51ID:kn4IbgNt
>>326
中身を読めばわかるなら、Intelみたいなわざとセキュリティを無視することで速度を誤魔化すような設計でもない限り、普通は性能低下なんて起こらないともわかるのでは?

それなら貴方はIntelの悪質な脆弱性とAMDのフェイクニュースと言われるものとでは次元が全く違うことも解っててわざわざ今またフェイクニュースを流そうと必死になっている事になるよ?
0328名刺は切らしておりまして
垢版 |
2018/03/22(木) 16:42:40.85ID:0QYPMh8e
>>327
別に俺は最近のフェイクニュースが正しいと思ってるわけじゃないが
Intelに関してはアーキテクチャ刷新しないとSpetre・Meltdownが解消しないといいつつ
AMDがZen2でSpetre解消すると言ってる事を問題視しないAMD狂信者がうざいだけ。
0329名刺は切らしておりまして
垢版 |
2018/03/22(木) 16:46:37.00ID:kn4IbgNt
中身を読んだのだは?
Spetre・Meltdownと言ってもそれによって発生する問題がIntelとAMDでは別物だから、Spetre・MeltdownはIntel固有の脆弱性なんだろ?w
0330名刺は切らしておりまして
垢版 |
2018/03/22(木) 16:49:10.10ID:0QYPMh8e
>>329
Spetreは3種類ありそのうちの一つであるMeltdownはIntel固有で
Spetreそのものはアウトオブオーダー実行するほとんどのCPUに当てはまる。
ちゃんと読んだ?
0334名刺は切らしておりまして
垢版 |
2018/03/22(木) 17:10:01.15ID:QVM5gJ1j
インテル叩くのが趣味の方々が大人しいですね
0335名刺は切らしておりまして
垢版 |
2018/03/22(木) 17:20:18.11ID:kkjrHx3H
脆弱性にカウントできないほど、悪用しにくい件について
0336名刺は切らしておりまして
垢版 |
2018/03/22(木) 17:43:52.93ID:7Lq6dtnk
メルトダウンって実際、どの程度の危険性なのよ…

利用するのに「まず特権ユーザーになります」って
特権ユーザーになれた時点で目的達成だろwwwww
0337名刺は切らしておりまして
垢版 |
2018/03/22(木) 18:55:09.77ID:iczp1qpu
このスレが定期的に上げられるばかりで
この報告に疑問が呈されてる事についてのスレは立たないね
0340名刺は切らしておりまして
垢版 |
2018/03/22(木) 19:06:43.28ID:KMWg/lBw
インテルなど対策は良いが欠陥CPU買わされた奴、どーするのよ?

PEN4とか古く使い古したのは流石にアレだろうが、コアi7になってしかも
最近自作用に買ってまだ組かけみたいなPCもある。そう言うユーザーには
一切補償はしないのか?。 売価の85%くらいで買い取れ。そしたらインテルの新製品買ってやるよ
0341名刺は切らしておりまして
垢版 |
2018/03/22(木) 19:45:42.46ID:V086zB5B
>>313
2017年6月にGoogleは
インテルに脆弱性を報告した

2017年11月にインテルCEO
売却限度ぎりぎりまで大量のインテル株を売却した

2018年1月にインテルメルトダウン騒動
0342名刺は切らしておりまして
垢版 |
2018/03/22(木) 20:20:39.18ID:4rn6ovkG
>>317
ああごめん、アンカー抜けてしまったけど、>>313でIntelが速攻発表したとか寝ぼけた事を言ってることに対してのレスだった。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況