X



■ Intel CPU等に深刻な欠陥 11
■ このスレッドは過去ログ倉庫に格納されています
0001Socket774 (ワッチョイ a225-JHka)
垢版 |
2018/01/13(土) 07:44:57.09ID:gqmjjfZw0

■ Intel CPU等に深刻な欠陥 10
https://egg.5ch.net/test/read.cgi/jisaku/1515667232/l50

◆関連記事

グーグルの発表
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
インテル公開の脆弱性ホワイトペーパー
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/Intel-Analysis-of-Speculative-Execution-Side-Channels.pdf
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
https://pc.watch.impress.co.jp/docs/news/1099687.html
CPUの脆弱性、影響を受けるCPUリスト公開。Intelの狡猾さが明らかに
http://blog.livedoor.jp/nichepcgamer/archives/1069497645.html
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ
http://www.4gamer.net/games/999/G999902/20180105085/
Googleによる緩和策まとめ 分かりやすい
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html
Spectreの片割れであるCVE-2017-5715 branch target injectionをmicrocodeの更新なしに
コンパイラレベルで緩和可能なRetpoline
https://support.google.com/faqs/answer/7625886
Linux メルトダウン対応前後のベンチ
https://www.phoronix.com/scan.php?page=article&;item=linux-415-x86pti&num=2
VIPQ2_EXTDAT: checked:vvvvv:1000:512:----: EXT was configured
0127Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 12:38:47.92ID:n3GcEVQH0
>>125
Variant1はブラウザ更新Variant3はWinアップデートで済むけど
Variant2はマイクロコードBIOS更新しないと終わりじゃない
アホです
0128Socket774 (ワッチョイ a667-aDaF)
垢版 |
2018/01/13(土) 12:39:39.96ID:fHkMbegD0
現実的な脅威に晒されてないのに何をどう見るんだよ…
0129Socket774 (ワッチョイ a93e-HSxi)
垢版 |
2018/01/13(土) 12:41:23.36ID:UgqMxg+50
とりあえずはmeltdownだけ気をつけとけばいいのかな?
Spectreはかなり限定した状況じゃないと発動しないっぽいけど
0130Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 12:43:50.58ID:g/WlEDED0
レトポリンによる緩和作業はIntelが推進中
こちらである程度性能が回復する可能性あり
変わんなかったり遅くなる可能性もあり
0134Socket774 (JP 0H92-IhuN)
垢版 |
2018/01/13(土) 13:16:57.78ID:FjQW+9RPH
>>6
同意。
2008年のパソコンが難なく動いている。
0135Socket774 (ワッチョイ 5e6c-BgxS)
垢版 |
2018/01/13(土) 13:26:26.09ID:9SnJXZs20
パッチにバグあり・・・
な? だからあわてて更新するなると行ったろ?
MSはバグ入りアップデートばらまいて業務止まろうがなんとも思っちゃ居ない
0137Socket774 (ワッチョイ ea03-2WGl)
垢版 |
2018/01/13(土) 13:30:46.82ID:KmHx9nCw0
俺のやってるMMO垢ハックが横行してても放置するほど運営が糞なんだが
ただでさえラグいのにどうなることやら思ったら変わらない
どうやらパッチ当ててねーくせぇ
0138Socket774 (ササクッテロレ Spbd-7NYB)
垢版 |
2018/01/13(土) 13:38:59.96ID:5VIlcGg+p
 
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘         /メモリから
                        |             情報抜かれる
       ____.____    |       __    インテル搭載
     |        |        |   |  ⌒   |\_.\  PCを窓から
     |        | ∧_∧ |   |  ⌒   |IN|.◎.|  投げ捨てろ
     |        |( ´∀`)つ ミ |  ⌒   |л.: | \
     |        |/ ⊃  ノ l  │ ⌒ .  \|.≡.|
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |          ̄ ̄
  .                   |
  .                   |
  .                   |
  .                   l       |||
    .                 |      _| | |_.  !
      .               |       |\_\l
       ____.____    |       |IN|.◎.|
     |        l. イラネ  |   |       |л.: |
     |        | ∧_∧ |   |      .\|.≡.|
     |        | (・∀・ )|   |           ̄
     |        | . ⊂ ⊂ | |   |
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |
                        |
                        |
――丶ヽ〃――――――――― ~~~~~~~~~~~~~~~~~~~~~~
0140Socket774 (ワッチョイ 5987-6xgx)
垢版 |
2018/01/13(土) 13:47:22.04ID:vicoPU860
既に攻撃が可能で構造的に対策が必要なIntelと違ってあくまで予防的な変更だから
殆ど影響がない
0141Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 13:48:56.22ID:n3GcEVQH0
性能に影響は出るだろうけど入れてみないとわからない
でも入れなくてもリスクはゼロに近いからAMDは自己判断の任意でと言っている
0143Socket774 (ワッチョイ 5e6c-BgxS)
垢版 |
2018/01/13(土) 13:50:41.53ID:9SnJXZs20
1はブラウザアップデート
2はbiosアップデート
3はOSアップデート
らしい・・・
これが真実ならハックするのは技術的に難しいと言われていて
パフォーマンスに一番影響する2は様子見したほうが良いということになる
0144Socket774 (アークセー Sxbd-JHka)
垢版 |
2018/01/13(土) 13:52:57.98ID:7VeLTAtvx
日経平均が数%下がったら大暴落だけどな
0145Socket774 (ワッチョイ ad25-bjNu)
垢版 |
2018/01/13(土) 13:54:57.89ID:jh4gLZix0
詳しい人いますか?
今回インテルはlinuxではマイクロコード更新をOS起動時にさせる方法で対応させてますが、
一般的にはBIOS更新しろという情報ばかり
windowsもマイクロコード更新の機能が今回以外の件ではwindows updateで配信されていたと思いますが
なぜこちら側での対応の話は流れてこないのですか?
すぐそっちでやるといっちゃうとOEMメーカーがさぼっちゃうから?
linuxの更新と違って制限があって今回はできない?(windowsは起動時にはすでに更新されてないと都合が悪いとか?)
あと
http://www.itmedia.co.jp/pcuser/articles/1801/10/news101.html

>Intelでは、過去5年に発売したプロセッサ製品に対してパッチを提供する。その9割は「1週間以内に更新を提供」
ってのは何を指してるの?
1/4のアップデートと新マイクロコードのことなのか
今後windows updateでマイクロコード更新ができるようになることなのか
0152Socket774 (アウアウカー Sa55-Sd9Z)
垢版 |
2018/01/13(土) 14:12:15.76ID:c1LWPixpa
>>120
インテルから金を貰ってたんかな。
0155Socket774 (ワッチョイ ad25-bjNu)
垢版 |
2018/01/13(土) 14:14:43.40ID:jh4gLZix0
>>153
さんきゅ
マイクロコードをそれぞれのメーカーに提供するから
あとはPCメーカー OEMメーカー任せたってことかな
0156Socket774 (ワッチョイ fa25-JHka)
垢版 |
2018/01/13(土) 14:23:49.72ID:gqmjjfZw0
数%の性能のためにプレミア払ってる連中もいるのにこれってなぁ。
なにより、サーバへの適用が怖すぎる。ファーム更新したら再起動するかもとか
パッチ当てたら性能下がるとか。30%も下がったらアプリ側の対応なんてなぁ。

さらにPCでこんな穴も。週明け、PCの担当者白目になってそう。
https://www.techpowerup.com/240566/intel-amt-security-issue-lets-attackers-bypass-login-credentials
今年はインテルの当たり年だ。
0157Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 14:28:16.98ID:n3GcEVQH0
10年以上かけて数%をちびちび上げてきたのが吹っ飛んだわけで
しかもIO周りがもっさり化という爆弾のオマケも投下
何万円も上乗せで払ってきた人はご愁傷様
0158Socket774 (ササクッテロレ Spbd-IWWE)
垢版 |
2018/01/13(土) 14:28:31.83ID:h/KGLOyrp
当たり屋じゃん(笑)
0159Socket774 (ワッチョイ ad25-bjNu)
垢版 |
2018/01/13(土) 14:29:37.29ID:jh4gLZix0
一律下がるのならプレミア払ってる価値はあるだろ
実際はHT使ってないやつの下がり幅は少なそうだけど
0160Socket774 (ワッチョイ ea6c-53ns)
垢版 |
2018/01/13(土) 14:30:23.79ID:OtQP4R+x0
>>6
だったら最新版はバグなしにするだろ
それどころか開発中のアイスでさえバグ持ちなんだろ?
買い替え先がアムドになるじゃん
0164Socket774 (スフッ Sd0a-2cmX)
垢版 |
2018/01/13(土) 14:33:54.82ID:uUg8XvdTd
>>156
一昨年くらいからセキュリティと不具合ではインテル大当たりだった記憶が……

HTTとMEとAMT、ハードウェアならサーバー向けATOMが突然死とかもあったし…
0166Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 14:38:03.97ID:g/WlEDED0
幸いAMTは大企業ほどインパクトが低いと思われる
現在AMTを利用しているところは初期の設定作業でパスを変更しているだろう
こいつは(管理してない)中小や個人で機能付きを買っちゃったグループが影響を受ける
0171Socket774 (ワッチョイ 7d87-QpsD)
垢版 |
2018/01/13(土) 14:41:24.76ID:5LL0pMST0
>>139 ほーこくアゲ
phenomU x4 965の俺
今朝からWin10起動のたびにBSOD吐いて強制再起動の嵐
頭に来たので例のKB4056892をセーフモード二回に分けて完全アンインストール→再起動

動きは超もっさりだが、これも問題の直接の原因を切り分けるために必要だなとあきらめてる
0172Socket774 (ワッチョイ 2ad9-I7Ul)
垢版 |
2018/01/13(土) 14:44:07.92ID:oXsFYxZH0
>>166
インテルの広報からしたらそんな希望を持つのかもしれんが
殆どの大企業がAMTなんて「何ソレ美味しいの?」な感じで初期状態のまま放置だと思われるぞw
国内で販売されたAMT付きノートパソコンの80%以上が初期状態のままだろうね
0178Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 14:52:36.76ID:n3GcEVQH0
AMDのRyzen以前はSMTが無いし
RyzenのSMTも突破が困難で今回の件はほとんどもらい火状態
そのうち改善されるだろうけど
0179Socket774 (バットンキン MM69-/aR8)
垢版 |
2018/01/13(土) 14:55:31.35ID:oDLT1LayM
>>174
HTTを悪用した脆弱性なわけでw

http://www.4gamer.net/games/999/G999902/20180105085/
Variant2:分岐ターゲットインジェクション
CPUの分岐予測アルゴリズムやBTBの詳細な仕組みは
CPUメーカーから公開されていないのだが,

GoogleのセキュリティチームはHaswellアーキテクチャのCPUを使って,
分岐予測とBTBの働きを調べ上げ,
「物理CPUのBTBが1つしかない」という制限を利用することで,
論理CPU間で一方のスレッド/プロセスの分岐に影響を与え得ることを発見したそうだ。
0180Socket774 (ササクッテロレ Spbd-7NYB)
垢版 |
2018/01/13(土) 14:55:56.92ID:5VIlcGg+p
  . ..: .. .   + .. : .. .
  ..  +   ..:.  ..  ..
 +     :.     .  +..
        __,,. -¬_,ニニ_ ー-、
      r≠¨‐'"´ ̄      ``ヽヽ
   ,ィ ロ ___ ┌t_  __  l¨!゚  } }
  〃 l¨l |┌i`i | r┘f´=_ヽ | |  ノ ノ
 {{.  ヽl Ll. Ll ヽコ ヽニフ ヽl [,/
  ヾ 、              _,.ィ
   `ヾニ_¬─---─¬´_」
        ` ̄ ̄ ̄´
  .    : ..    +  .. .
  .. :..       __  ..
  .    +    |: |
           |: |
       .(二二X二二O
           |: |    ..:+ ..   ありがとうインテル・・・
  クスクス∧∧ |: |            君のことは忘れないよ・・・
      /⌒ヽ),_|; |,_,,
_,_,,_,〜(,,  );;;;:;:;;;;:::ヽ,、
"   "" """""""",, ""/;
 "" ,,,  """  ""/:;;
 ""   ,,"""""  /;;;::;;
0181Socket774 (ワッチョイ 5987-6xgx)
垢版 |
2018/01/13(土) 15:00:04.99ID:vicoPU860
>>163
CTRLを押しながらPを押すショートカットでPASS無視してIMEの再設定が出来るって…
調整用のショートカットを残したままだったのか?
0183Socket774 (ワッチョイ 667a-53ns)
垢版 |
2018/01/13(土) 15:09:00.24ID:/fow4QcV0
>>171
うちの場合Win10+965だと全く問題なし
Win7+1090がKB4056894インストール後再起動で100%クラッシュ→復元しますか?コンボ
0184Socket774 (ササクッテロル Spbd-7NYB)
垢版 |
2018/01/13(土) 15:10:36.38ID:PyrVGsdIp
>>182
やらかしたIntel
0186Socket774 (ワッチョイ a667-aDaF)
垢版 |
2018/01/13(土) 15:12:05.18ID:fHkMbegD0
再起動すると200パーセント起動しないわ
0187Socket774 (アウアウウー Sa21-HDa4)
垢版 |
2018/01/13(土) 15:20:36.92ID:8uR7o+M2a
だからRyzenにしろと言ったのにクソIntelのクソKaby Lakeなんか調達してきやがってクソが!!
部門の責任者を大声で怒鳴ってやったわ
0189Socket774 (アウアウウー Sa21-HDa4)
垢版 |
2018/01/13(土) 15:24:13.19ID:8uR7o+M2a
まぁ俺もi7-7700なんだがな
0192Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 15:26:35.87ID:g/WlEDED0
念のため貼っとく
連続再起動は別原因も報告ある

Windows 7、8.1へWindowsアップデート(KB4056894)を導入後、Windowsが再起動を繰り返す
http://www.ask-support.com/?p=1395

主犯はDiXiM Digital TV
0195Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 15:40:14.36ID:n3GcEVQH0
PhenomIIマシンに1600のメモリ8GB投入完了と
これでいつでもWin10移行できる
ケチのついた蓮はマイクロコード待ちだな
0197Socket774 (ワッチョイ 66f3-Lno7)
垢版 |
2018/01/13(土) 15:47:09.59ID:LygQlNh50
「インテルがスタンダード、故にインテルは安パイ、だからインテルが良い」
と妄信してた人間は反省しないといかんね
自分もそういう妄信は有った、正直

メジャーな物が良い物であるという考え方は
皆が使っているという事は、それだけ多くの人々によって優良性が実証・検証されているという前提に基づくわけだけど、
皆が「なんとなく使っている」だけでは実証・検証されている事にはならないんだな、と
0199Socket774 (ワッチョイ e568-JHka)
垢版 |
2018/01/13(土) 15:58:13.44ID:TbRuNm3W0
契約数No1とかシェアNo1って謳い文句を使うのは電話屋、ネット関連、健康、美容などに多い印象がある
何が言いたいかというとこの謳い文句を使うやつはおしなべてクソ
0200Socket774 (アークセー Sxbd-JHka)
垢版 |
2018/01/13(土) 15:58:15.61ID:7VeLTAtvx
インテル・ショック
0201Socket774 (エーイモ SEea-n6Al)
垢版 |
2018/01/13(土) 15:58:18.94ID:gus6Bud1E
クッソどうでもいいソフトが悪さしてまともに起動できなくなるんだからやはりPCはめんどくさいわ
0203Socket774 (ワッチョイ 7d89-QpsD)
垢版 |
2018/01/13(土) 15:59:07.20ID:HERSLPUz0
Ivyちゃん爆発してしまうん?
0204Socket774 (ワッチョイ 6dcf-Un5q)
垢版 |
2018/01/13(土) 16:00:21.18ID:u8dm7zzw0
セレロンのN2840なんだが、これが問題あるとはどこを探しても出ないんだけど、具体的なCPU型番が載っているソースあるの?
0208Socket774 (アークセー Sxbd-JHka)
垢版 |
2018/01/13(土) 16:03:43.61ID:7VeLTAtvx
兄ちゃん、なんでインテルちゃんすぐもっさりしてしまうん?
0209Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 16:04:51.35ID:n3GcEVQH0
>>204
インテル全部問答無用でアウトだよ
HT無いセレロンはVariant2はそこまで心配しなくてもいいかもだけど対策はしておいた方がいい
てことで諦めて
0212Socket774 (アウアウウー Sa21-HDa4)
垢版 |
2018/01/13(土) 16:09:33.17ID:8uR7o+M2a
>>205
それは日本法人だろバカが
海外のF-Secureと同一視するな
0215Socket774 (ワッチョイ 8d3b-53ns)
垢版 |
2018/01/13(土) 16:11:52.21ID:ooBgGcar0
左左言ってんの一人しかいないから同一人物の自演だろ
くっせえから巣に帰ってくんねえかな
0216Socket774 (ワッチョイ 5987-6xgx)
垢版 |
2018/01/13(土) 16:12:16.47ID:vicoPU860
よく読んだらあれか

デフォルトでIMEが有効になっているせいで本体側のBIOSにPASSを設定していても
IME側のBIOS側が別枠になっていて独立して起動できるから、デフォルトのPASSが
設定してあるのでPCを触れるならこっそりIME側のBIOSを起動して設定できるよと言
う事か

デフォルトでIMEBxを無効化すれば問題ないのかもしれんが、なんと迂闊な
0218Socket774 (オッペケ Srbd-zj/9)
垢版 |
2018/01/13(土) 16:15:54.09ID:QXITBJ+Wr
>>212
逆に日本法人だから関係ないと言えるお前の脳がおかしい

反日パヨクの仲間か?
日本が嫌なら日本から出て行け
0219Socket774 (アウアウカー Sa55-vyb+)
垢版 |
2018/01/13(土) 16:18:18.79ID:7hIaJv8ta
BIOSのアプデこねーし、いっそ性能落とすくらいなら一般人は最新ブラウザと最新OSに頑張ってもらえばいいんじゃないかと思いました
0221Socket774 (アウアウカー Sa55-HDa4)
垢版 |
2018/01/13(土) 16:20:45.83ID:qbqZbmMEa
>>218
出ました1bit脳
ネトウヨこそ日本から出ていけよ
お前らが日本に何か有益なことをしたか?
0222Socket774 (アウアウウー Sa21-HDa4)
垢版 |
2018/01/13(土) 16:21:35.46ID:8uR7o+M2a
>>218
嫌なら出て行け?それはお前の個人的な感情だろ?
誰が出て行くか、ネトウヨおじさんww
0223Socket774 (オッペケ Srbd-zj/9)
垢版 |
2018/01/13(土) 16:22:16.97ID:QXITBJ+Wr
>>221
いいから日本から出てけよ
日本が嫌いなんだろ?
悔しかったら日本を愛してます日本のために死ねますと言ってみろ
0224Socket774 (オッペケ Srbd-zj/9)
垢版 |
2018/01/13(土) 16:22:48.24ID:QXITBJ+Wr
>>222
いいから日本から出てけよ
日本が嫌いなんだろ?
悔しかったら日本を愛してます日本のために死ねますと言ってみろ

言えないなら日本から今すぐ出てけ
0225Socket774 (アウアウカー Sa55-HDa4)
垢版 |
2018/01/13(土) 16:25:16.08ID:qbqZbmMEa
>>223
日本を嫌いとは言わないが、なんで日本のために死ななきゃいけないんだ?
歪んだ愛国心(笑)をお持ちのようでw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況