X



【CPU】AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2018/03/14(水) 11:53:06.95ID:CAP_USER
【3月14日 AFP】イスラエルの情報セキュリティー企業CTSラボ(CTS Labs)は13日、米半導体大手アドバンスト・マイクロ・デバイス(AMD)の最新CPUやチップセットに、コンピューターやネットワークの乗っ取りに利用される恐れがある欠陥が見つかったと明らかにした。

今年初めには、米インテル(Intel)製のCPUにも「スペクター(Spectre)」や「メルトダウン(Meltdown)」と呼ばれる同様の脆弱(ぜいじゃく)性が見つかり、コンピューターセキュリティーをめぐる懸念が広まっていた。

CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。

AMDは、報告について調査を行っていると表明した。(c)AFP
2018年3月14日 6:40
http://www.afpbb.com/articles/-/3167253
0091名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:19:20.67ID:cpWhozW9
数年に一度のAMDチャンス到来の今
自作PCにryzen以外の選択肢が存在しない
0092名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:21:34.52ID:YZjgfKMq
>「ライゼン(Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている


見つかりやすいバックドアだったんだな
NSA、CIAが地団駄踏んでそうだな
0094名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:34:32.19ID:l8G+J248
複雑性が増した現代のCPUにエラッタはつきもの
「最悪の場合○○の恐れ」というのも定番文句だ

それより気になるのが声明を出したCTS-Labsの正体
初めて出した研究報告がすべてAMD CPUの話でIntelやARMのCPUの話がない
英語メディアにはAMDかIntelと何らかの利害関係があるのではと疑ってる記事もある
0095名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:34:51.02ID:xc67u97A
>>86
ふーむ
今回の件は言いがかりって感じか

俺はソフト屋もハード屋もやったからわかるけど

リセット入力が来たら出力ピンを0にするのは超簡単なのに、
万一があると怖いからレジスタ経由でアクセスして自由に操作できるようにしてってソフト屋の上司に言われたなー
そのレジスタ操作ミスったらどうするの?とは反論しなかったが

もしJTAGピンが内部でも存在したら、セキュアプロセッサ経由でフルアクセスモード作ってって言われたら作るな
万一作らずに自分の腕を過信して失敗したら、高ーいマスク代で大損だから

セキュリティ方面から、この端子を殺してって言われたら、その時にGNDか電源に繋ぐな
レジスタの出力から外して

なお、わかってない奴のために説明するとここで書いてるレジスタはフロップフロップのことだよ

なので、外部から無理やりでも接続できるピンが存在して半田してアクセスできるなら、
セキュリティの検査がザルってこと
プロセッサコアに穴を開けてなら話は別
それしたら何でもできるから
0097名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:37:12.02ID:xc67u97A
>>94
まあ、ウサンクサイ話でも世の中に出れば株価に影響があるから
上げても下げても儲かるように仕込んでおけば大儲けの可能性ありますね
0100名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:42:09.29ID:eH05zGYD
全てのコンピューターには脆弱性があると思えば迷わなくて済む
0101名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:51:36.01ID:Vv63BANS
>>98
流石にこれは低レベルでの動作すぎて、どのみちユーザーランドでも構わないから特定のコード実行しなきゃダメなんじゃね?
影響が出るのはクラウドだろうけど、AMD入ってる鯖はあまり聞かないけどな。

それと特殊過ぎるからバックドアの多様性は薄いだろうし、問題があるなら判定プログラム流すと思うけどね
0102名刺は切らしておりまして
垢版 |
2018/03/14(水) 15:55:48.92ID:9WvT7836
管理者権限があればチップセットにバックドアを仕込めるwwwwwwwwwwww

当たり前じゃねーか

ってかメーカーがその気ならBIOSにバックドア仕込むって
0103名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:01:47.37ID:oaT9Pt31
攻撃者がターゲットに対して物理的アクセスが可能であることが前提なら
CPUをそっくりそのまま偽物に置き換えることだって可能…
0105名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:19:13.28ID:0awK40T6
あああ、やっぱり。。。

インテルだけが欠陥CPUのはずが無いと思っていたよ。 


AMDオワタ
0106名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:25:15.40ID:1lko7Tkp
>>102
全く違う

独立してるはずのセキュアプロセッサのほうまで操作できるのは論外
これが理解できない馬鹿も論外
0107名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:30:23.38ID:9WvT7836
>>106
お前馬鹿だな
0109名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:31:08.64ID:C85JWSeb
>>6
対策品が出るまで待つ
0111名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:41:00.88ID:xN73qPEt
大騒ぎしてるが、何年もの間、NICドライバに権限昇格の穴があるのは放置なんだよなぁ
0112名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:42:26.41ID:Nhor+c8a
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.AMDer.トi     |   AMD CPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0114名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:43:13.77ID:4a2y+iCF
>>108
クレジットカードのICチップとかも同じ理論で安全性確保してるんだけどな、お前は当然知らないことだが

AMDマジ終わったねこりゃ
0115名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:48:45.68ID:KVa8qLIR
開発者用バックドアは出荷向けのから機能を潰し損ねたってことでしょ?
これって他の技術的な脆弱性よりコンプライアンスの観点で大問題だと思うんだが
0116名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:53:21.08ID:Vv63BANS
>>110
やっぱり直接影響するのはクラウドぐらいじゃないのかな

一般的なデスクトップ用途なら重要なものはユーザーランドに存在するから、あまり関係ないかもなー
まぁ、金庫の鍵が壊れたけど、泥棒が家の鍵を開けられないならセーフみたいな話だけど
0117名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:53:49.75ID:Nhor+c8a
            __,. -┐
_ ,. -‐ '' ´  ::::::::::',                            r::-  _
              :::::::::'、                                   /::::::::   ´` ' 
                ::::::::':、                            ,.:':::::::
                 ::::::::ヽ          / ̄\          /:::::::
                ::::::::丶  .      | AMD |          ,.::'::::::::::
                 :::/  ,:、     \_/       _,..:'::::::::::
                  /   ,..':::::::>   _|__  ... く::::::::::
             /   ,.::::::::    /\ , , /\.`、  \     
              /    ,.∩     / <◎>  <◎>\.`、  \∩  
          /     , ' l ヽ∩ /   (__人__)    \ ∩ノ j
       /     ,    ヽ ノ |      |::::::|      | ヽ ノ \
       /      , '      | ヽ \    U ⌒´    / / j     \
    /      , '      \  ̄            ̄  / `、   \
   /      ., '           \              /   `、.    \
0118名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:55:56.14ID:F4grGnNK
空売り失敗でワロタw
0119名刺は切らしておりまして
垢版 |
2018/03/14(水) 16:58:32.06ID:Nhor+c8a
AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
http://www.afpbb.com/articles/-/3167253

   _ ―- ‐- 、
    (r/ -─二:.:.:ヽ AMDer終わったな
    7''´ ̄ヽ-─<:.:.',                  __
.   〈t<  く=r‐、\:く       _ ...-::‐::¬::::: ̄:::::::::::::::::::::::::::::::
   ∠j ` / ,j={_/ヽヽr'       >:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
.    っ Y _/ ヽ了       /:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
.    し イ --─¬       /::::::/:/|:::/::∧:::∧:::::::::::::::::::::::::::::::::::
      f: :_: : :_:_:_└ 、     |/f|/|/ .|/ |/ ∨ ヽ|\:::::::::::::::::::::::::
     /-ー/: : : : : : :\      {            ヘ:::::::::::::::::::::
    /7: : : :r: : : : : : : : : }     ',  .j /     }   .}::::::::::::::::::::  あぁ
   /: : : : : :.|: :j: : : :\: : j      } /_       ミ   ヘ::::::::::::::::::
  /: : : : : : : j: ヘ、: : : : \|    /く<l´::<ニ二 ̄`>   ミ:::::::::/
 ./: : : : : : : \::::ヘ: : : : : : :ヽ    {::ア{:::::::}厂¨,`_______j:::::://
 {: : : : : : : : : : ヘ:::ヘ: : : : : : :',    V ヘ::::ノ` ̄  ̄ ̄ ̄ ̄ .{::::|ヽ
 ',: : : : : : : : : : : :\ヘ: : : : : :ヘ.   /  ヘ¨       //:}::::|/
  ',: : : : : : : :::::::::::::::::::〉: :_:_.r--―く   >ヽ      /   _ノ::::{ _/
  '; : : : :.::::::::::::::::::::::r</ :.:..   `ー¬\__        /::::/
  〈: : : : :ー---‐‐r―'´  :.:.:.  ヘ: .  ヽ . . }ー、    ./::::<
0120名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:00:04.85ID:xc67u97A
>>116

> やっぱり直接影響するのはクラウドぐらいじゃないのかな

クラウドユーザーは自分の仮想マシンが本当は何で動いてるか知らないのも多いね
全く知らない同居してる他人にいろいろ盗まれたら問題あるだろ

AMDのCPUを全部電源切りました、ほんとに?ってね
クラウド業者は怖いよ
何が起こってるかわからないと

AMDに全部返品コースかな
0121名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:02:00.27ID:DCYLyzRU
イスラエルの…
ああ、忖度記事か
0122名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:02:46.21ID:FUOoeTl6
>>113
Google「IntelのUEFIにバックド…脆弱性があります」
Google「IntelMEにバックド…脆弱性があります」
NSA「うちが開発したテクニックでIntelMEを無効化できます」
Google「IntelCPUにバックド…脆弱性があります」

以上、2017年中旬から2018年初頭までの話
怪しいのはどこでしょう?
0123名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:09:09.72ID:Nhor+c8a
モサドGJ
0124名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:09:46.81ID:Nhor+c8a
イスラエルありがとう!
0125名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:11:46.28ID:GqrbompK
>>61
サッカーとは別の方のインテルはスマホに押されて、サッカー共々負け組入りしてるからな
0126名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:12:55.66ID:Nhor+c8a
>>125
市場を持ってないAMDはおいといて、なw
0127名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:13:54.05ID:Nhor+c8a
赤いCPU、AMDer、駆除されるw
0128名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:14:37.63ID:YZjgfKMq
B-CAS TOSHIBA
0129名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:19:00.78ID:eTyNAAey
台湾製造で、製造元に中国人スパイがいたらおじゃんってことか。
0130名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:19:57.98ID:2Jq7PJKo
>>122
お前みたいな異常者が信者やってるところは避けないといけないな
じゃあインテルが無難と確定するな
0131名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:25:16.87ID:Nhor+c8a
>>122
googleはほっといてやれw
スマホしか市場持ってないからw
0133名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:44:28.75ID:Jz9/iMAA
>>12
管理者権限を取れれば脆弱性はあってもなくても関係ないよな。
0134名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:49:45.11ID:Nhor+c8a
>>133
Windows起動前にCPU内蔵フラッシュがゴニョゴニョまで読んだw
0135名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:51:23.66ID:H1SxYRvk
>>122 >>130

10月23日から26日までチェコ共和国のプラハで行われたOpen Source Summit Europeで
GoogleのRonald Minnich氏のセッション
「Replace Your Exploit-Ridden Firmware with Linux」
(脆弱性にまみれたファームウェアをLinuxで置き換える)のセッションで説明されたことでした。
https://osseu17.sched.com/event/ByYt/replace-your-exploit-ridden-firmware-with-linux-ronald-minnich-google

「Compatibility Support Module (CSM)」を削除する構想を発表した。
https://pc.watch.impress.co.jp/docs/news/1092273.html

NSAが開発した隠し機能でIntel MEを無効化する動きがPCメーカーに広がる
https://pc.watch.impress.co.jp/docs/news/1095193.html

ざっと調べたらすぐ出てきた
ほぼほぼあってて、今年のインテルCPU問題へと続く、と
0136名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:51:39.43ID:H1SxYRvk
>>122 >>130

10月23日から26日までチェコ共和国のプラハで行われたOpen Source Summit Europeで
GoogleのRonald Minnich氏のセッション
「Replace Your Exploit-Ridden Firmware with Linux」
(脆弱性にまみれたファームウェアをLinuxで置き換える)のセッションで説明されたことでした。
ttps://osseu17.sched.com/event/ByYt/replace-your-exploit-ridden-firmware-with-linux-ronald-minnich-google

「Compatibility Support Module (CSM)」を削除する構想を発表した。
https://pc.watch.impress.co.jp/docs/news/1092273.html

NSAが開発した隠し機能でIntel MEを無効化する動きがPCメーカーに広がる
https://pc.watch.impress.co.jp/docs/news/1095193.html

ざっと調べたらすぐ出てきた
ほぼほぼあってて、今年のインテルCPU問題へと続く、と
0137名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:52:21.37ID:Nhor+c8a
          i;;;;;;;;;;;;;;;;;;;/l;;;/l;ソ;;/ |;;;;;;/| l;;l゙ヾ;;;ト、;;;;;;;;;;;;;i
          |;;、;;;;;;;;// /,'' / l/  |/|/   ゙l  ヾ、゙i;;;;;;::::/
          /ヾ;;/ソ       ,  ,      ヽ l;;l"゙l
          '、 (ヾ,,===;;;;;;;,,,,,_`il,i゙__,,,,;;;;;=== ,,/|lヽ l AMDer CPU は現時刻をもって破棄。
            ヽ、`||ヾi;'(:::::゙'゙:::/;;i=i;;;ヽ:::゙'゙::::)゙i;/ |l'ノ/  
.           /ヽ|l、 ゙i::;;;;/⌒⌒).ヾ..;;;;;;;;;;..ノノ/;l.,/\   購入対象物を Intel とする!
          ,,/;;;/:ミヾ、./ / / )     '゙ /ミ"i;;;;;;;;\_
       _,.-;;'";;;;;;;;r‐ ミ/゙ ,/ /  /_!/`   /,,l;;;ミ/;;;;;;;;;;;;;;;;~\
  _,、-‐;;'";;;;;;;;;;;;;;;;;;;;;| / /  /   /.__,,,..-/ヽ /;;;;ミ/;;;;;;;;;;;;;;;;;;;;;;;;;;`;,,、_
‐'";;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| ノ / .ノ  / ,,, /  ノ/';;;;ミ/;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;゙'';;;,,、_
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ノ/ ノ  /  /,,,,,/  /;;;;;ミ /;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;`
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;/    /  /;/  /;;;;;;ミ ヽ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ノ   ,    `゙   /―''':::::::::::ヽ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
0138名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:56:08.53ID:ucOeOQfw
全てのOSに共通の脆弱性を発見してしまった

1. 管理者権限を入手
2. 何でも出来る

管理者権限の入手方法?
自分で考えてくれ
0139名刺は切らしておりまして
垢版 |
2018/03/14(水) 17:58:16.99ID:Nhor+c8a
  ,j;;;;;j,. ---一、 `  ―--‐、_ l;;;;;;
 {;;;;;;ゝ T辷iフ i    f'辷jァ  !i;;;;;
  ヾ;;;ハ    ノ       .::!lリ;;r゙  
   `Z;i   〈.,_..,.      ノ;;;;;;;;>   AMDerなら鉄板!
   ,;ぇハ、 、_,.ー-、_',.    ,f゙: Y;;f   そんなふうに考えていた時期が
   ~''戈ヽ   `二´    r'´:::. `!   俺にもありました
0140名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:02:51.95ID:Nhor+c8a
メシウマ入りましたw
0141名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:06:22.61ID:nkNwO3CS
しかし凄いよな対策を与える間もなく公表とか
あのAMD相手じゃ気持ちも分かるけど…
0142名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:06:39.51ID:Nhor+c8a
AMDer制圧入りましたw
0143名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:06:58.76ID:v4sz82tQ
>>138
PCの電源を切ります
USBから起動するなんかの別のOSで立ち上げます
>「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」

これでハードウェアに対する管理者権限ゲット
再起動してWindowsに戻しても悪意あるコードは実行され続ける
0145名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:08:59.48ID:Nhor+c8a
>>143
CPU内蔵フラッシュメモリーにバックドアが仕込んでるんだろw
0146名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:10:56.78ID:OCNOvKTc
https://japan.zdnet.com/article/35116106/

>CTS Labsによると、多くの場合、攻撃者は最初に管理者権限を取得する必要がある。
>管理者権限を取得するには、マルウェアを使ってログイン中のユーザーの権限を引き上げなければならない。
>それだけのアクセス権があるとすれば、その端末は既に制御を奪われていることになる。

は?
0147名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:20:14.81ID:e7N+rq4/
これで手っ取り早く対策を取ったIntelが勝ったってことか。
問題はARMだけど、かなりあるぞ
0148名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:33:06.28ID:/1jqmv+g
AMD信者のスレURL、はよ
0149名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:34:41.42ID:Nhor+c8a
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.AMDer.トi     |  AMD CPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環!  Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0150名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:36:17.25ID:8i/sUJvv
AMDはファブレスになったからなあ。
何を仕込まれようがおかしくない。
0151名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:50:05.03ID:F4grGnNK
 君さあ…何でこんな嘘を書いたの?
            ___
    rュ,―― 、 r":::::::::::::::ヽ、
   ‖|   /  f::::::::::::::::::::::ヤ
  ‖ ヽ__/  !::::::::::::::::::::rイ          インテル
  ‖        ヽ::::::::::::::::/ソ          ∧_∧
 ‖     __ イ二二二ニト、_       <丶`Д´>  いやー自分でもさっぱり…
 ||    /             /ヽ      >、/⌒ヽ
 ||   ./ !           /  ハ、   ッ'-‐y' / i
 ||_ / |               〈_   ハ  ̄ ̄`⌒ー'  ̄ ̄ ̄ ̄/
 __/〈  !             /\_  \               /
      ヽ/  ̄ ̄ ̄ ̄ ̄ ヽ Y   ヽ__ノ           /
 ―――|             |  |――──────――
       |             |  |
0152名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:51:05.38ID:l4nP6bqh
> これらの脆弱性の発見と公開は、セキュリティコミュニティーの
> 多数の著名な人物らの怒りを買っている。
> 脆弱性を発見した研究者が一般的にとる開示方法に則っていないためだ。
> その研究者らはAMDに対し、脆弱性を調査して回答するための時間として
> 24時間未満の猶予しか与えずに、報告書を公開した。
> 責任ある脆弱性の開示ならばほぼ必ず、脆弱性を修正するために
> 少なくとも90日間の猶予が企業に与えられる。
> その期間は、発見者が同意し、一定の条件が満たされれば、延長する
> ことができる。


先日の騒ぎでは、AMDには影響が小さいうえに、AMDのEPYCが
インテルの稼ぎ頭のXeonを脅かしている状況だったので、
インテルがこの会社に金を払って、AMDに不利なやり方でやらせたんだろうな。

 
0153名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:54:01.43ID:y388ZSCc
>>114
終わるのならどう終わるか説明してくれないか
大して影響ないだろうしお前が馬鹿だと証明されるから
0154名刺は切らしておりまして
垢版 |
2018/03/14(水) 18:56:12.86ID:F4grGnNK
「RYZENFALL」「MASTER KEY」「FALLOUT」「CHIMERA」かかってこいや〜
                AMDer
               /     \
             / ─    ─ \
            /  (●)  (●) \
              |     (__人__)     | <こいよオラ!!オラ!!
           ,.゙-‐- 、  `⌒´   ,/
        ┌、. /     ヽ ー‐  <.
         ヽ.X、- 、   ,ノi      ハ
      ⊂>'">┐ヽノ〃     / ヘ
       入 ´// ノ        } ,..,.._',.-ァ
      /   `ー''"´      ,'  c〈〈〈っ<
     /          __,,..ノ ,ノヽー'"ノ
      {          ´    /  ``¨´
    /´¨`'''‐、._        ,'\
     ∨´     `ヽ、     ノ   ゙ヽ
      ∨      ヽ _,,..-'"    `ヽ
     ∨       〈-=、.__       }
      ヽ、     }   ``7‐-.  /
          ヽ     リ    /′  ノ
          /′  , {     /   /
        {     !   ,ノ  ,/′
          !    /  /   `‐-、
        !   ,/   ゙ー''' ー---'
          ',  /
        {   }
           ゙Y `ヽ、
            ゙ー--‐'
0155名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:07:13.24ID:nkNwO3CS
>>153
ニュー速に行け
0156名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:19:17.41ID:Nhor+c8a
らーいぜんあむだーふぉーりんだうん♪
          ∩___∩                      ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,:  ハッ (●)  (●) 丶     ふぉーりんだうん♪
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ふぉーりんだうん♪
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___      ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /  Coffee  /ヽ <  ,r "      r ミノ~.    〉 /\Celeron\
      /   Lake/    ̄   :|::| Ryzen:::::| :::i ゚。     ̄♪  \Atom 丶
     /      /   ♪    :|::| AMDer:| :::|:           \    丶
     (_ ⌒丶            :` |    :::::| :::|_:           /⌒__)
       | /ヽ }.          :.,'    :::(  :::}            } ヘ /
      し   .)).         ::i::      `.-‐"            U´ ((
          ソ  トントン                              ソ  トントン

AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
http://www.afpbb.com/articles/-/3167253

> これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭って

> (Ryzen)」チップセットについて、「現在、悪用可能な開発者用バックドアが埋め込ま
> れた状態で出荷されている」と指摘した。
0157名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:19:38.21ID:0awK40T6
ライゼンどや顏購入者 貧乏そけっと4使い続けコンデンサー焦げ始め君

驚愕憤怒?w
0163名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:34:37.79ID:kJBz07dn
>>160
流通経路などで本来利用者では一切介入できないはずの領域に予め悪意あるプログラムを仕込んでおける
それを使った利用者は即死する
新品でも流通経路次第で仕込まれてる可能性があるし、中古なんてもはや一切使えない

AMD終わった
0164名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:38:24.08ID:xrDM3Acb
言いがかりだってんならこのレポート精査して反証すればいいのに。
ねらーは高知的階層の集団なんだからたやすく出来るはず。
0165名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:43:17.37ID:cPZuLuQx
SPARCとPOWERな時代か・・・
0166名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:47:13.90ID:hW+5cG8r
>>164
とっくに多数の専門家が即否定してる
普通のところは相手にしてないか、そう言った専門家の否定意見と合わせて記事にしてる
0167名刺は切らしておりまして
垢版 |
2018/03/14(水) 19:55:51.95ID:GR8jfYun
Intelはイスラエルと懇意
イスラエルのセキュリティ企業(無名)が発表

あっ・・・(察し
0168名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:05:14.01ID:e3W5TLRO
>>6
紙とペンとワインの空瓶
0174名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:34:13.15ID:ft5+rZTJ
センセーショナルなスレタイみて
さぞかし大きくとりあげられているのかと思ったら
殆ど話題になってないじゃん
0175名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:38:20.18ID:uiy33rDH
多少不便でも構わんから、乗っ取られても
即対応可能なプロセス積んだCPUを作れよ
現状、申請IPだけのアクセスを通しているけど
申請受けての設定自体が手作業だから面倒だ
0176名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:40:23.23ID:5fKxO5/g
我が家のAthlon 64は大丈夫かな?
0178名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:44:15.82ID:kiMoqV4n
まず乗っ取りたいパソコンの前に座ります
管理者権限でパソコンを操作します
悪意のあるコードが実行できます

致命的な脆弱性だぁあああああ!!!!!!!!!!!!!!!
0180名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:54:45.04ID:DZWdrnQp
むしろAMDの方が危険な気がする。
Intel=アメリカ系。一部韓国でパッケージング
AMD、Radeonブランド=中国、韓国で生産。中華系CPUというイメージが強い

いずれにしろ、日本に入ってくるものに韓国が関わってる時点で危険視しかしてない
0181名刺は切らしておりまして
垢版 |
2018/03/14(水) 20:55:50.06ID:l4DrtvOA
競合他社からのブラフ
0186名刺は切らしておりまして
垢版 |
2018/03/14(水) 21:40:27.01ID:nusU69/N
AMDer本スレを絨毯爆撃成功♪

イスラエルありがとう!

| ● | | ☆ | 日猷友好
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況