■ Intel CPU等に深刻な欠陥 4
■ このスレッドは過去ログ倉庫に格納されています
前スレ
■ Intel CPU等に深刻な欠陥 3
http://egg.2ch.net/test/read.cgi/jisaku/1515065336/
みんな大好きワッチョイ設定↓
!extend:checked:vvvvv:1000:512
VIPQ2_EXTDAT: checked:vvvvv:1000:512:----: EXT was configured ブラウザは一般ユーザーがヤバいもん踏む経路だし
ストレージにキャッシュ読みに行かないブラウザなんてよっぽど変な設定してなきゃないから全部クソミソになるでしょ ttp://www.dsogaming.com/news/windows-10-intel-security-update-is-now-available-six-triple-a-games-tested-in-cpu-bound-scenarios/
ゲームには全くと言っていいほど影響無いな こんな意見もあるがどうか
906 Socket774 sage 2018/01/05(金) 22:53:23.23 ID:bALVRNp2
>>843
正直どっちもじゃないかな。
いやほんと、IntelのCPUにはなんかあるんじゃと思っていたのよ。きっかけはRyzenのSEGV。
μopsキャッシュを切ると治るとかハードウェアがどうとかあったんだけど、
個人的に一番疑問だったのがASLRを切ると治ることがあるというのと、カーネルの扱いが違うWindowsでは発生しないという点。
ここから何となく感じたんだ。
「もしかしてRyzenってSEGVで「落ちてしまう」んじゃなくて、内部のセキュリティ機構がかなり厳しく、挙動の如何によっては
(それがアタックであれエラーであれ何であれ)容赦なくハードウェア的に感知して「落とす」んじゃ?」と。
で、ふと思ったのよ。なんでIntelではSEGVが起きないのか。AMDが重装備しているだけかも、Intelといえども最低限の防御ぐらいは
施しているだろ…と思ったけど、……もうね。ノーガードとかね。あほかと。
今回思ったこと。
「今すぐCoreマイクロアーキテクチャを窓から投げ捨てろ。話はそれからだ」
セキュリティ意識とかそうだけど、その時の当たり前を基礎から組み込んでおかないと大変なことになると本当に勉強になったわ。
フロムスクラッチから組み立てるのって、単なるロマンとか賭けとか見る向きもあったけど、
今回の件で時代に必要とされる最低限を基礎から組み込める、という実利を痛感した。 >>484
IntelがうちのCPU以外を採用したら今後一切の供給切るからな!って
脅し掛けて民生PCからAMDを排除させたせいだから
日本企業に責任押しつけるのはお門違いってもんよ 狐は最悪のタイミングでアプデしてしまったな
もう誰も使わないだろw >>373
PentiumPRO以降のほぼ全てのインテルCPUが終わった
免れたのはItaniumとかXEONPhi(CPUでは無いが)くらいかと >>508
AMDは組み込み系ぶった切りで大惨事起こしたから信用がない アンチウィルスの対応状況はこれで知ればいいと思うよ。
https://docs.google.com/spreadsheets/d/184wcDt9I9TUNFFbsAVLpzAtckQxYiuirADzf3cL42FQ/htmlview?sle=true#gid=0
>>424
これに関しては「実質IntelPCである業務用セキュリティアプライアンス製品」が一番やばい。
なんてったって
「セキュリティ上の問題はあるけど使ってるCPUがIntelのサポート対象外だから対処不能」
とかセキュリティ製品にあるまじき事態が発生するからね。
だから俺の仕事始めの最初の仕事は製品ベンダーに
「お前のアプライアンスはIntelCPU使ってるけど大丈夫なんだろうな」
って問い合わせたことだからね。 cnet japanの記事に
良い知らせは、脆弱性を使うにはハッカーは個々のコンピュータに悪意あるソフトウェア
をインストールする必要があることだ。つまり、コンピュータの機密情報を盗むために攻撃
を仕掛ける前に、まずターゲットを選び、1台ずつソフトウェアをインストールしなければ
ならないということだ。
とあるが、修正パッチ充てて悪意あるソフトウェアの侵入を防げば、一時的には何とかなるのか? >>377
日本国内でJustSystemが手を引いた辺りかと Ubuntuは1月9日までにMeltdownとSpectreを修正します
ただし32ビット版のインストールでは何が起こるのかは不明
https://www.neowin.net/news/ubuntu-will-fix-meltdown-and-spectre-by-january-9th
Kirkland氏によると、「64ビットx86アーキテクチャ(別名amd64)」のUbuntuユーザーはパッチを当てたカーネルを期待できるが
32ビット版のインストールでは何が起こるのかは不明だ。
アップデートは、Ubuntu 17.10のLinux 4.13 HWEカーネル
Ubuntu 16.04 LTSのLinux 4.4(および4.4 HWE)、Ubuntu 14.04 LTSのLinux 3.13
およびUbuntu 12.04 ESMのLinux 3.2で利用できます。
Ubuntu AdvantageライセンスはUbuntu 12.04 ESMに必要です。
これは、リリースが終了時を過ぎているためです。
Canonicalは今年4月にUbuntu 18.04を立ち上げる計画で
アップストリームに統合されたKPTIパッチセットを含むLinux 4.15に同梱される予定だ 。 信じられないのはcoffee発売前にはわかってたってこと。確信犯じゃん、こんなこと許されるんの?コーポレートガバナンスとかうるさい時代にさ。 >>514
クラウドだと同じPC上のお隣さん丸見えだから死亡ではある >>518
単にIntel64がAMD64をパクりそこねただけ。
考え過ぎ。 今は減ったけど、ブラウジングしてると、
「あなたのPCに脆弱性が発見されました→こちらへGO」
みたいなのが、また増えるんか? >>399
アレ見てインテルはAMD互換CPUを売る決意をしたんだっけw ブラウザでいうキャッシュは所謂カーネルのメモリ空間じゃなかろ。
ハードディスクから読み込んだキャッシュはカーネルが制御するものであって、これを別空間のfirefoxが直接アクセス出来るんだろうか。
それは違うと思う。
強いて言えばSQLiteあたりがヤバいかもしれないが、これとてユーザー空間だろうし。 >>514
ブラウザのJSで攻撃可能だってのはデマだったってこと? >>431
そこでRYZENのセカンドソースをインテルの工場で作る訳ですよ
昔AMDが80286とかのセカンドソースを自社工場で作っていたようにね >>522
IntelがAMD64を潰すためにTejasで独自の64bit拡張をゴリ押ししようとしたらゲイツが
「クソIteniumのx86互換で懲り懲りなのにまたお前の仕様をゴリ押しするのか。
ふざけんな」
って電話で当時の会長のマクリーニにブチギレて撤回させたからというのもある。 >>512
コンシューマゲーム機で最大手となった
信頼のAMD
一方でAtomに続き、組み込みでも撤退したインテル
IntelがEdisonやGalileoなど小型の開発ボード製品を終息させることが判明
https://gigazine.net/news/20170620-intel-discontinue-joule-galileo-edison/ もうAMDの下請けになってRyzen増産しろ
そしたら少しはIntel見直すわ こんな地雷仕込んでるとかCOREアーキの父「'フランソワ・ピエノエル」は只者ではなかった?
_,,-''" ̄ ̄ ̄ `ヽ、
,r'フランソワ・ピエノエル`ヽ.
/::. ..::::....::::::. ヽ
. /::. ,、、,_ ,、、, ヽ
|:: ´ .._`ー ‐''"... `. i
.|:. _,-====:;、____.,r====-、. |
r"i,__l' 、'iユ= ::i==f;; r'iユ=、 |=r、
! | ! ´ ̄` / .i `"´ i' l`i
| i" ::!、____彡.:i i:.ヽ、___丿'i }
. ゙i .l , ,r'´ゝ=、__rュ,.ソヾ、 ! ,i
. |_i::.. i { _,. - 、, ...、_ ,,) i .i_ノ
.|:: `ヽヽエエニヲ,ソ" ´ ,::i COREアーキはわしが育てたw
/`、:. ゙;: ヽ二二ン. , .:ノ、
/ . \.::、゙l;: ,,/ .:;r' ヽ
'" `'' 、`'ー--─ '"-'''" ヽ
フランソワ・ピエノエル写真
http://www.4gamer.net/games/065/G006503/20090610054/TN/002.jpg
https://imagescdn.tweaktown.com/news/3/0/30852_1_intel_baytrail_android_reference_tablet_running_skycastle_2_at_2560_x_1440.jpg
フランソワ・ピエノエル公式ツイッター
https://twitter.com/fpiednoel 最近のCPUの修正を急いだだけで
10年前のやつは数週間で修正出すんだとさ良かったな パッチで治まるの?
30ぱーダウンするの?
詳しい人教えて >>514
その良い知らせはスペクターについての話? AMD使いだけど、黒が確定してるIntelよりグレーのほうがある意味怖いというかビクビクしてる intelのpcボードって誰も手を出さないだろ。
ラズパイはbroadcomチップだからもっと嫌だが。 >>529
ゴルフ場でドライバー素振りしながら言ったのでは無かった? AMDにパッチは効かない
AMDは「知らないURLはクリックしない」が対策 >>535
japan.cnet.com/article/35112771/
japan.cnet.com/article/35112771/2/
japan.cnet.com/article/35112771/3/ >>534
Winならベンチ結果見る限り大した影響はない。多めで1割ってとこ
Linuxは3割落ちるケースがある
個人ユースならそこまで騒ぐことじゃないが問題はサーバーの方だな いまAMDsageる工作は逆効果だからやめておいたほうがいい
責任のがれとか思われない >>542
postgreSQLの性能が30%以上ダウンするのが既にLinuxで判明してるもんなあ
火曜日以降阿鼻叫喚だわwww postgreSQLはGeForce使うアクセラレーターでも使えば(鼻ホジ テストでは、研究チームは、HaswellベースのXeon E5-1650 v3、AMD FX-8320、AMD PRO A8-9600、
仮想マシン上でこの攻撃を利用し、ホストマシンの物理メモリにアクセスでき、同じホスト上の異なる仮想マシンメモリに対する読み取りアクセス権を得られたという。 マ
ジ ハ ,,ハ
デ (;゚◇゚)z >>533
!? >>546
Geforceのドライバーはマイニング以外ではデータセンターで使用禁止だぞ。 火狐は57より上に更新したくない。ファイヤジェスチャーが非対応なので。
ESRに逃げるか 色んな情報見ると演算速度はそんなに落ちないがIO周りで下がるのが目立つ
特にRAMディスクベンチだとかなり落ちてたし古いCPUだとメモコンなんかも古い設計だろしそれが関係してるのかも
メモコン積んでないC2Dなんかの結果が欲しいところ >>546
データセンターはTesla使わないとサポートしない
と規約が変わったばかりだぞ? なるほど
あくまでVariant1で全部のCPUに問題があるというので話を逸らす方向なのね
ちょっと苦しいんじゃないかな おや、俺が管理してる鯖もpostgresインスコしてたっけ。
しかし、もうアップデートもしないし、ただのファイル鯖だから放置だな。 AMDといえばAm29000からーのElan&Geode オープンワールド系のゲームだと読み込みでFPS落ちそうだけど
その辺はベンチの数字にも出るのかなあ? 【各脆弱性の影響を受けることが確認されているCPU】
Variant1:Intel製の幅広いCPU,Arm製のCPU IPコア,AMD製のCPU
Variant2:Intel製の幅広いCPU,Arm製のCPU IPコア
Variant3:Intel製の幅広いCPU,Arm製のCortex-A75
ここで話題になってるのはどれ? その二社の特注でそれがなかったらAMD潰れてるだろ
汎用組み込み系で、Am29000、ELAN、Geodeとやらかしまくってんだよ >>555
そういやこの問題に対応する最新ドライバをNVIDIAは出してるんだっけか。
じゃあ解決してないような… まあPostgreSQLは遅いのが売りみたいなところもあるし? そう言えばtegraってセーフだったのかね?
アウトだと任天堂スイッチが全品回収騒ぎになるんだよな >>561は>>530へのレス
AMD供給能力ないし信用ないんだわ >>566
おい!やっと手に入ったばかりだぞ
スイッチリコールとかまじかよ? >>566
Cortex-A75互換じゃなければ大丈夫。 >>564
トランザクションタイムは元々の速さを元に設計されてるんだよ?
修正工数と交換ハード費用をインテルに請求出来るのかね??? >>504
おまこそ粘着してくんな、カス。うせろ、ハゲ豚。
Intelの方が、悪魔的なのは明確で、お前の負け。 >>568
>>569
スイッチの中身がtegraカスタマイズとしか公表されてないような気がするんだが… >>572
Intel64を抱えてるCPUは全部アウト。
つまり分かるよな。 ARMもAMDと同じで最悪でもメルトダウンの方は関係ないんじゃなかったのか >>577
AMDは関係ない。
ARMは一番最新世代はアウトだが実装した販売済みの製品はない。 >>421
設計を最初からやり直しだから早くて4年後ぐらいだろう >>575
1995年発売のPentiumPROで実装されたOoOEを含むインテルCPUがアウトだぞ >>577
ARMはダメっぽい
Apple、すべてのMacとiOS製品が「メルトダウン」「スペクター」の脆弱性の影響をうけると発表
ギズモード・ジャパン >>576
インテル買わないぞ、CEOの株売りやら、不十分な情報で他CPUを巻き込もう
としたり、根性が悪すぎる。 >>579
そんなのは現実的に不可能だから対策済みだけど本来の性能は発揮できない
CPUとチップセットをばらまくだけ。
性能を重視したければ供給能力が弱小なAMDでどうぞと脅すだけだぞ。 >>578
ARMの投機実行ってXscale時代にインテルに汚染されてなかったんだ
ありがとう勉強になったわ 林檎は知らんが、スイッチのベースはtegra1カスタムだからあんまり関係ないな >>581
この書き方だとARMもメルトダウンのような印象受けるな >>583
インテルがAMDのセカンドソースメーカになれば万事解決だろ http://monoist.atmarkit.co.jp/mn/articles/1801/05/news062.html
> バリアント3でも「Cortex-A75」が対象になるという。
> これらの他、アームが確認したバリアント3の亜種「バリアント3a」が存在し、
> これについては「Cortex-A15」「Cortex-A57」「Cortex-A72」が対象になるとしている >>586
そうなんじゃないの?
cortex-A75だけってのがガセだったのでは? >>587
まさか、そんなの不可能に決まってるじゃないか。 Ryzenより前のAMD CPUは情報公開してるんだっけ?
TurionUUltra、A8-Pro7150BのノートにWin10FCU入れといたんだが >>588
火曜日以降の阿鼻叫喚の1部にそれが有ると思われるからなあ
購買部長に部長としての仕事をして貰うしか無いねwww appleは最新osで対策済みだとさ。でもios11.2から対応してたとなると、割と早いうちから脆弱性について知ってた事になる。 >>577
ARMはA75コア(snapdragonだと今年前半に出荷開始予定の845に搭載)で影響はあるが、出荷前なので現在対策中
出荷前の対応ならばパフォーマンスへの影響は無視できるレベルで対応可
出荷時期が当初予定より若干遅れる影響がある程度
それ以外のARMでメルトダウン関連について言われている件は、Intelのパターンとは違うので、同列の比較はできない >>597
グーグルは2017年4月にインテルに伝えたそうだよ これだけSNSが広まっている時代にIntelの対応やコメントは反発が余計に強くなるってわからんもんかね >>597
去年の6月にはgoogleから各メーカーに通達 >>592
PhenomIIまでは公開してたけどブル土下座からは非公開
なのでK10statの作者は開発止めちゃった 言い換えればデジタルほど脆い物は無いってことよ
北のEMP攻撃や太陽フレアで文明滅びるしな
いまのデジタルに頼りきりの社会こそが脆弱 >>596
売る物が無い半導体メーカは他社のセカンドソースで食いつなぐのが伝統かと ■ このスレッドは過去ログ倉庫に格納されています