■ Intel CPU等に深刻な欠陥 4
■ このスレッドは過去ログ倉庫に格納されています
0017Socket774 (ワッチョイ 9f87-BEZ7)
垢版 |
2018/01/05(金) 16:53:38.24ID:F3yNxPX50
◆関連記事

グーグルの発表
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html

インテル公開の脆弱性ホワイトペーパー
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/Intel-Analysis-of-Speculative-Execution-Side-Channels.pdf

Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
https://pc.watch.impress.co.jp/docs/news/1099687.html

CPUの脆弱性、影響を受けるCPUリスト公開。Intelの狡猾さが明らかに
http://blog.livedoor.jp/nichepcgamer/archives/1069497645.html
0018Socket774 (ワッチョイ efec-jzR6)
垢版 |
2018/01/05(金) 16:54:34.39ID:vI/x6UKF0
もうどうにでもな〜れ

   *゚゚・*+。
   |   ゚*。
  。∩∧∧  *
  + (・ω・`) *+゚
  *。ヽ  つ*゚*
  ゙・+。*・゚⊃ +゚
   ☆ ∪  。*゚
   ゙・+。*・゚
0019Socket774 (ワッチョイ 9f87-JYVM)
垢版 |
2018/01/05(金) 16:55:18.16ID:vj6y7PXh0
314 名前:名無し~3.EXE:2018/01/05(金) 16:09:45.07 ID:oyhVDaDr
>>311
不特定のマザーのアップデートしてるな
なんとB85マザーのB85M-GのBIOSが2年半ぶりにアップデートされた
このアップデートは偶然なのかもしれないけど
B85M-G Beta BIOS 3601
1. Update CPU microcode to 0x23.
この0x23ってはなんのことか分からんけど
0022Socket774 (ワンミングク MMbf-j0uH)
垢版 |
2018/01/05(金) 17:01:46.79ID:Xb3Jx4HKM
>>14
昨日時点ではH97には提供されてない
一応MEI更新パッチは有るけど適用しようとするとMEIが無ぇよバカって弾かれる
実際には古いver.のがインスコされてるけど更新しようとすると
最新だバカって怒られるので事実上無いも同然
0023Socket774 (ワッチョイ 0fb5-+zXm)
垢版 |
2018/01/05(金) 17:02:19.19ID:0seeMjXO0
スクリプトでチェックしてみたらfalseばっかりだぁ
3700Kは来週のIntelのパッチも無さそうだしそのまま使えってことなんですかね・・・?
ウヒョー
0027Socket774 (アウアウイー Sacf-JPh3)
垢版 |
2018/01/05(金) 17:07:53.33ID:Axu++lZ6a
>>21
ありがとう
別の場所見てて気付かなかったわ、早速更新してくる
しかし今回はASUS対応早いな、HTバグの時は1ヶ月掛かったのに
事前に検証していたのかな?
0032Socket774 (ワッチョイ ef6c-/9VY)
垢版 |
2018/01/05(金) 17:21:35.29ID:Bwhf3VlY0
とりあえずもう少し状況が整理されてからでないと
暫定版のパッチ当ては危険
人柱がんばれ
0033Socket774 (スプッッ Sdbf-esFU)
垢版 |
2018/01/05(金) 17:22:12.39ID:PSwQ4IiWd
なんでタカタやトヨタは賠償くらってインテルはセーフなんだよ
ユダヤの陰謀かよ、日本人ユダヤに取り入れよ
寧ろなんでユダヤにならないんだよ
東方ユダヤ人の末裔が日本人じゃないのかよ
いいよ俺もユダヤになるよアッラーアクバルジーザスクライスト!!
0035Socket774 (ワッチョイ 3b91-1fwg)
垢版 |
2018/01/05(金) 17:25:18.37ID:r2sDpGuK0
>>25
「正しく恐れる」とか言っておいて
・CPUの範囲は曖昧
・ユーザーに出来ることは少ない
・さわぐな
原発対応そっくりだな
0037Socket774 (スッップ Sdbf-OpPU)
垢版 |
2018/01/05(金) 17:27:10.22ID:tDoKMIdGd
>>33
慌てるな
Dellやhpなんかはブチ切れてると思うぞ
Lenovoとかも
どんだけリコールになるか
0038Socket774 (アウアウエー Sa3f-nXLO)
垢版 |
2018/01/05(金) 17:27:24.28ID:DBe6cOi/a
Intelに限らず分岐予測のプロセッサはどれも何かしらの脆弱性があるらしいな
つまりItaniumとTransmetaのClusoeやEfficeonが100%安全
グラボは昔のRADEON HDシリーズが100%安全って事か
0039Socket774 (ワッチョイ efdd-sk93)
垢版 |
2018/01/05(金) 17:28:12.65ID:L7/0PTs50
>>33
実はディスカウントジャパン運動やってた国だからね
0041Socket774 (ワッチョイ 9f2a-XwCo)
垢版 |
2018/01/05(金) 17:29:46.47ID:l2Wz0oPR0
>>35
インプレスもそうだが日本はIntelに忖度しすぎて
本当に知らなきゃいけないことを誤魔化すような
感じなんだよね。
AzureにEPYC採用の日本語記事なんてzdnetしかないし。
0042Socket774 (ブーイモ MMbf-NAhk)
垢版 |
2018/01/05(金) 17:30:18.05ID:LBLYNUBqM
>>33
資本主義ユダ公の認識は日本はファシズムになりえる共産主義より厄介な敵
搾取はあっても共栄は拒否だろう
ヒトラーが叩き潰された本当の理由よ
0043Socket774 (ブーイモ MM7f-tDXD)
垢版 |
2018/01/05(金) 17:32:00.60ID:3FsqA3gKM
>>40
でもゲーマーが一番気になるのは性能への影響なわけで
それに対しての答えにはならないんじゃ…
そりゃ黙ってアプデしろは正解なんだろうけども
0044Socket774 (ワッチョイ 0b35-RjiE)
垢版 |
2018/01/05(金) 17:35:03.20ID:BpIL/4iQ0
>>25
早速読んだけど、さすが4亀だわ
0045Socket774 (ワッチョイ efaf-BEZ7)
垢版 |
2018/01/05(金) 17:38:09.75ID:p/DUEtMV0
>>35
バンナムの子会社の4亀としては、騒がれてバンダイのソシャゲに影響あったら困るし
ソシャゲに金つっこむ様なバカ程度は騙せる記事にしないと
0048Socket774 (ワッチョイ 1b70-ldot)
垢版 |
2018/01/05(金) 17:38:36.22ID:y59zrh2J0
無駄に騒いだって何にもならないんだから騒ぐなっていうけど
何にもならないんなら騒いだってよくね?
0050Socket774 (アウアウウー Sa8f-RjiE)
垢版 |
2018/01/05(金) 17:41:07.58ID:ZmhXzw6va
>>45
> 騒がれてバンダイのソシャゲに影響あったら困るし

お前の思考回路どうなってんだよ
風が吹けば桶屋が儲かるか?
0051Socket774 (スプッッ Sdbf-esFU)
垢版 |
2018/01/05(金) 17:43:59.38ID:PSwQ4IiWd
まぁ鯖に影響出てソシャゲのサービス低下不可避、
もしくは排出率絞って鯖コストを回収しにくる、とかなったら騒ぎになるかもな
0052Socket774 (ササクッテロレ Spcf-p5eK)
垢版 |
2018/01/05(金) 17:44:52.37ID:I/a4Q57mp
  .: + ...:.    ..:...:.. :. +
  . ..: .. .   + .. : .. .
  ..  +   ..:.  ..  ..
 +     :.     .  +..
        __,,.-¬_,ニニ_ ー-、
      r≠¨‐'"´ ̄      ``ヽヽ
   ,ィ ロ ___ ┌t_  __  l¨!゚  } }
  〃 l¨l |┌i`i | r┘f´=_ヽ | |  ノ ノ
 {{.  ヽl Ll. Ll ヽコ ヽニフ ヽl [,/
  ヾ 、              _,.ィ
   `ヾニ_¬─---─¬´_」
        ` ̄ ̄ ̄´
  .    : ..    +  .. .
  .. :..       __  ..
  .    +    |: |
           |: |
       .(二二X二二O
           |: |    ..:+ ..  ありがとうインテル・・・
  クスクス∧∧ |: |            君のことは忘れないよ・・・
      /⌒ヽ),_|; |,_,,
_,_,,_,〜(,,  );;;;:;:;;;;:::ヽ,、
"   "" """""""",, ""/;
 "" ,,,  """  ""/:;;
 ""   ,,"""""  /;;;::;;
0053Socket774 (ワッチョイ 0f25-aKZ8)
垢版 |
2018/01/05(金) 17:46:11.34ID:DshCZTcC0
Googleによる緩和策まとめ 分かりやすい
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html

Spectreの片割れであるCVE-2017-5715 branch target injectionをmicrocodeの更新なしに
コンパイラレベルで緩和可能なRetpoline
https://support.google.com/faqs/answer/7625886

Googleのプラットフォームで試してみて実際の運用上は無視できる程度の性能低下に抑えられたとのこと
ただコンシューマーPCでの導入が現実的かどうかは自分には分からねえ
0054Socket774 (ワッチョイ efaf-BEZ7)
垢版 |
2018/01/05(金) 17:46:39.53ID:p/DUEtMV0
>>50
お前はまず英語圏の小学生でも間違えないSand-y(砂)とSun-day(太陽の日)を現地の小学生から教えてもらってこい
0056Socket774 (ササクッテロレ Spcf-p5eK)
垢版 |
2018/01/05(金) 17:47:58.01ID:I/a4Q57mp
>>49
関係ない関係ない。10nmの遅れは製造面の問題だ。
今あるCPUだってマイクロコード更新で済むんだから、キャノンやアイスを年単位で遅らせる原因にはなり得ない。
0057Socket774 (ワッチョイ bb84-AAf2)
垢版 |
2018/01/05(金) 17:48:52.97ID:wNH7MEtg0
インテル傾くと困る日本企業も多いからなあ
アップルを叩いてる奴等と同じ半島の人たちなのかなアンチって
0059Socket774 (スッップ Sdbf-i7Jo)
垢版 |
2018/01/05(金) 17:51:32.23ID:h3cPThC9d
>>43
一番大事なところに答えが出てないのに結論付けちゃってるから歪な印象を受けるんだよなぁ
わからないなら「どの程度の性能低下が起こるかはまだ定かではないので、今後4亀でも検証を続けていきたい」で未完にしとけばいいのに
0060Socket774 (ワッチョイ 9fee-+W2v)
垢版 |
2018/01/05(金) 17:51:36.79ID:r+ky/DMh0
陰厨の煽りも元気が0で悲しいね
0071Socket774 (スッップ Sdbf-i7Jo)
垢版 |
2018/01/05(金) 17:56:32.87ID:h3cPThC9d
>>64
文盲か?誰も4亀に答え出せなんか言ってないぞ。
出てないならそれなりの締め方をすればいいのにって話だ
0072Socket774 (アウアウカー Sa4f-PVjm)
垢版 |
2018/01/05(金) 17:57:03.98ID:/OGyEK/qa
>>25
こちらの方がどのCPUの何が危険なのか分かりやすいな。
一方インプレスの記事だと全部一緒にしてるよね?
0076Socket774 (ワッチョイ bb6e-hL1C)
垢版 |
2018/01/05(金) 17:59:29.89ID:NU5voPRz0
>>68
Cortex-A75もMeltdownの対象だ
最も、製品がでてないので幸か不幸か、エンドユーザーには影響なし
SpectreはARMも全対象

ARMもCortex-A75を除けばAMDと変わらんので禿の毛が2・3本抜けるくらいだ
0077Socket774 (ワッチョイ bb84-AAf2)
垢版 |
2018/01/05(金) 18:00:06.73ID:wNH7MEtg0
>>70
信越科学、東京エレクトロン、アドバンテ、ADEKAあたりが打撃を受けるかな
ん?半島企業は大喜びだろうね、ARM買った禿も
0079Socket774 (ワッチョイ 0fec-oYW2)
垢版 |
2018/01/05(金) 18:01:28.43ID:WvCvRx9L0
Iceはどうなるの?
でるの遅くなるのかな?
0090Socket774 (ワッチョイ ef6c-/9VY)
垢版 |
2018/01/05(金) 18:08:21.95ID:Bwhf3VlY0
後藤弘茂の解説待ち
0094Socket774 (スプッッ Sdbf-+T8K)
垢版 |
2018/01/05(金) 18:11:33.22ID:5GZmIjpyd
AMD製たくさん流通約束され
そのうえに作る人が戻ってきたので新しいの生み出す

まるで何かが起きようとしてるんかね
0097Socket774 (ワイモマー MM4f-UR9r)
垢版 |
2018/01/05(金) 18:12:11.78ID:6hgkkTk4M
Windows Updateやっとキタ
0100Socket774 (アウアウカー Sa4f-9wgu)
垢版 |
2018/01/05(金) 18:14:15.14ID:B/xK0LC5a
 米Microsoftは3日(現地時間)、Windows向けのセキュリティ更新プログラムを公開した。
本更新プログラムはGoogleの“Project Zero”が公表したCPUの脆弱性への対処を含んだものだが、扱いには注意が必要だ。

本脆弱性を根本的に解決するためにはハードウェアの交換が必要となるが、修正プログラムの導入により攻撃のリスクを低減させることはできるようだ。
Windowsでは以下のセキュリティ更新プログラムが提供されており、現在“Windows Update”などから入手できる。

Windows 10 バージョン 1709(KB4056892)
Windows 10 バージョン 1703(KB4056891)
Windows 10 バージョン 1607, Windows Server 2016(KB4056890)
Windows 8.1, Windows Server 2012 R2(KB4056898)
Windows 7、Windows Server 2008 R2(KB4056897)

 ただし、本更新プログラムは一部のウイルス対策ソフトと互換性がないので注意。
最悪の場合、ブルースクリーン(BSoD)エラーが発生し、Windowsが起動できなくなる恐れがある。
本更新プログラムは“Microsoft Update カタログ”などからも入手できるが、“Windows Update”から適用できない場合は互換性が確認されていない可能性も考えられるので、導入は慎重に行う必要があるだろう。
同社はウイルス対策ソフトのベンダーと協力しながら、すべての顧客ができるだけはやく更新プログラムを入手できるよう改善に取り組むとしている。
0103Socket774 (ワッチョイ 9f67-SSJG)
垢版 |
2018/01/05(金) 18:15:53.33ID:lU9bJptF0
>>63
来週以降に提供されるであろう、ベンダーのマイクロコードも更新しないと穴を埋められない。
前スレ>>504の通り。


504 名前:Socket774[sage] 投稿日:2018/01/05(金) 09:01:16.59 ID:bd+FLcRc [2/5]
haswellの4460だけどOSのパッチ当てただけじゃ片手落ちだな

Speculation control settings for CVE-2017-5715 [branch target injection]

Hardware support for branch target injection mitigation is present: False
Windows OS support for branch target injection mitigation is present: True
Windows OS support for branch target injection mitigation is enabled: False
Windows OS support for branch target injection mitigation is disabled by system policy: False
Windows OS support for branch target injection mitigation is disabled by absence of hardware support: True

Speculation control settings for CVE-2017-5754 [rogue data cache load]

Hardware requires kernel VA shadowing: True
Windows OS support for kernel VA shadow is present: True
Windows OS support for kernel VA shadow is enabled: True
Windows OS support for PCID optimization is enabled: True

Suggested actions

* Install BIOS/firmware update provided by your device OEM that enables hardware support for the branch target injection mitigation.
* Follow the guidance for enabling Windows support for speculation control mitigations are described in https://support.microsoft.com/help/4072698


BTIHardwarePresent : False
BTIWindowsSupportPresent : True
BTIWindowsSupportEnabled : False
BTIDisabledBySystemPolicy : False
BTIDisabledByNoHardwareSupport : True
KVAShadowRequired : True
KVAShadowWindowsSupportPresent : True
KVAShadowWindowsSupportEnabled : True
KVAShadowPcidEnabled : True

Falseだらけだわw
0105Socket774 (ワッチョイ 4b87-jg6m)
垢版 |
2018/01/05(金) 18:17:50.78ID:+WWgFQ4t0
一般人に知れ渡ったら中古pc市場が終了してしまうな
メルカリでsandyのノートを処分せにゃ
0106Socket774 (ワッチョイ ef6c-/9VY)
垢版 |
2018/01/05(金) 18:19:18.62ID:Bwhf3VlY0
バリアント1〜3に共通するのは投機的実行でとりあえず実行するタイミングと
投機実行の有効無効の判定タイミングの時間差を利用しているということ
投機的実行機能がないCPUはセーフくさいな
0112Socket774 (ワッチョイ 9f59-oub3)
垢版 |
2018/01/05(金) 18:23:47.30ID:M8XsxXoS0
1995年以降のIntel製CPUが対象なら既に
ジャンク品になっているゴミですら
さらに輪をかけてゴミになるのか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況