■ Intel CPU等に深刻な欠陥 11
■ このスレッドは過去ログ倉庫に格納されています
0001Socket774 (ワッチョイ a225-JHka)
垢版 |
2018/01/13(土) 07:44:57.09ID:gqmjjfZw0

■ Intel CPU等に深刻な欠陥 10
https://egg.5ch.net/test/read.cgi/jisaku/1515667232/l50

◆関連記事

グーグルの発表
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
インテル公開の脆弱性ホワイトペーパー
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/Intel-Analysis-of-Speculative-Execution-Side-Channels.pdf
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
https://pc.watch.impress.co.jp/docs/news/1099687.html
CPUの脆弱性、影響を受けるCPUリスト公開。Intelの狡猾さが明らかに
http://blog.livedoor.jp/nichepcgamer/archives/1069497645.html
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ
http://www.4gamer.net/games/999/G999902/20180105085/
Googleによる緩和策まとめ 分かりやすい
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html
Spectreの片割れであるCVE-2017-5715 branch target injectionをmicrocodeの更新なしに
コンパイラレベルで緩和可能なRetpoline
https://support.google.com/faqs/answer/7625886
Linux メルトダウン対応前後のベンチ
https://www.phoronix.com/scan.php?page=article&;item=linux-415-x86pti&num=2
VIPQ2_EXTDAT: checked:vvvvv:1000:512:----: EXT was configured
0527Socket774 (アークセー Sxbd-JHka)
垢版 |
2018/01/13(土) 22:13:58.54ID:7VeLTAtvx
インテルが次のCPUで対策をすると
投機実行はなくなってしまうのだろうか?
0529Socket774 (ワッチョイ a54e-QpsD)
垢版 |
2018/01/13(土) 22:17:33.42ID:Yb2ZIKJQ0
>>527
なくなるだろうね
でも新基軸の性能は大体伸び悩むから
お得意のクロックで誤魔化す
つまり上位製品は今より爆熱が予想される
0531Socket774 (ワッチョイ c53e-53ns)
垢版 |
2018/01/13(土) 22:18:22.41ID:TVLoZoii0
ビジネス用途、とりわけ銀行とか信用の大事な企業なんかは判断に迷うところかもしれないな
0532Socket774 (ブーイモ MM0a-HUC1)
垢版 |
2018/01/13(土) 22:18:30.60ID:hMVtdJ0VM
AMDに乗り換えるにしても、一ヶ月は様子を見たほうがいいな。
新たな穴が見つかるかもしれないし、それ以外にもZen+の情報が出てくるかもしれないし。
0533Socket774 (ワッチョイ 665c-QpsD)
垢版 |
2018/01/13(土) 22:18:44.65ID:VibkNx6i0
これガチでAMD乗り換えるしかなくね?
いつくるかわからん完全修正動作元通り版待つん?
0536Socket774 (ワッチョイ a54e-QpsD)
垢版 |
2018/01/13(土) 22:22:19.36ID:Yb2ZIKJQ0
新たな穴が見つかるとしたらもう見つかってるだろう
今回の件だって半年前から示唆されてたんだし
コスパ気になる人はZen+様子見して、来たらさっと動くと吉
メモリは高いけど、今よりもっと上がりそうだからそこは諦めろ
0538Socket774 (ワッチョイ 1e63-kJSF)
垢版 |
2018/01/13(土) 22:29:18.98ID:SEZPvqYm0
ここの人はWin7の人で、テレメトリ入りUPDATEは除外して当ててない人多いの?
UPDATEは全部入れる派?
0540Socket774 (ワッチョイ c53e-53ns)
垢版 |
2018/01/13(土) 22:30:00.69ID:TVLoZoii0
とりあえずネットバンクやネットトレードや会員制予約のためのマシンを1台AMDで組むか
ネット専用だから多コアの必要もない低価格マシンでいいんだよな
それ以外遊び用途のパスなんかは多少漏れても諦める
0542Socket774 (ワッチョイ fa25-6xgx)
垢版 |
2018/01/13(土) 22:36:08.03ID:l7WGF1Jh0
>>538
セキュリティパッチにテレメトリ混ぜこまれて避けきれなくなったときに諦めてもうええわ好きにしてくれにした
その後もうWin10でええわにしたが
0543Socket774 (ワッチョイ 6af4-z5Xm)
垢版 |
2018/01/13(土) 22:39:59.07ID:my1o90E/0
アキバでRyzen1600〜1700まで軒並み売り切れとかやばい流れだな。
AMDが値上げとか初めて調子に乗らなきゃいいが。
0545Socket774 (ワッチョイ 3d2c-FSib)
垢版 |
2018/01/13(土) 22:41:12.83ID:26eex6R+0
>>543 現場が値上げするのを見越して本社が値を下げた気がする。
あぁ親切なAMD!
0547Socket774 (アークセー Sxbd-JHka)
垢版 |
2018/01/13(土) 22:46:41.05ID:7VeLTAtvx
http://www.janpara.co.jp/sale/search/detail/?ITMCODE=176798&;OUTCLSCODE=7&MKRCODE=249&LINE=24

Intel Core i7-8700K(3.7GHz/TB:4.7GHz)BOX LGA1151/6C/12T/L3 12M/UHD630/TDP95W
26個の在庫
\42,480〜

先週は50個ぐらいあったから、売れてるみたいだね
0548Socket774 (ワッチョイ 2a87-IhuN)
垢版 |
2018/01/13(土) 23:07:58.54ID:nmyDq0A50
未使用品がじゃんぱらに大量に出回ってる時点で転売屋かドスパラが過剰在庫を提供したとしか思えんが…
上位製品も出てないのに大量に中古屋に出回ること自体がおかしいだろ
0551Socket774 (ブーイモ MM8e-wgRN)
垢版 |
2018/01/13(土) 23:11:28.64ID:gg2DwVUkM
ドスパラ/じゃんぱらの未使用品は自社並行輸入品か代理店の横流しだとカラスが言ってた
0553Socket774 (ワッチョイ 5dc6-0PCX)
垢版 |
2018/01/13(土) 23:17:07.19ID:c7XaO1Vt0
>>532
まさにその通り
"今"AMD買うのはやめるべきだな
というか今はIntelもやめたほうがいいがw

要するに、今は時期が悪い
0561Socket774 (ワッチョイ ea3c-QpsD)
垢版 |
2018/01/13(土) 23:33:11.79ID:gjdKLQdI0
インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業
ttp://blog.livedoor.jp/bluejay01-review/archives/52785338.html

AMTクソすぎるンゴ ...
0564Socket774 (JP 0H21-jusK)
垢版 |
2018/01/13(土) 23:57:38.12ID:rLE+psn+H
性能低下の%の記事ははマイクロソフト提供のパッチ当てた場合でしょ
しかも最近のcpuやWIN10などの新しくて性能下がりにくいものばかり。

今後インテルのパッチやマザボのbiosもいれるとスゲー性能低下するでしょ
0566Socket774 (ワッチョイ 3d67-QpsD)
垢版 |
2018/01/14(日) 00:09:22.17ID:/w8l2W3F0
 
         【インテル工作員ただいま活動中!】
 
 カタカタ ∧_∧     カタカタ ∧_∧      カタカタ∧_∧
     ( `Д´ ) カタカタ    ( `Д´ ) カタカタ     (・´∀`・,,)っ-○○○
   _| ̄ ̄||_)____     _| ̄ ̄||_)____     ___| ̄ ̄||/_)__
 /旦|――||// /|  /旦|――|l// /|  /旦|――||//./|
 | ̄ ̄挑発 ̄| ̄| . |   | ̄ ̄煽り  ̄l ̄| . |   | ̄ ̄ うそ ̄| ̄| . |
 |_____|三|/  |_____|三|/  l_____|三|/
 カタカタ ∧_∧     カタカタ ∧_∧      カタカタ∧_∧
     ( `Д´ ) カタカタ     ( `Д´ ) カタカタ    ( `Д´ ) カタカタ
   _| ̄ ̄||_)____     _| ̄ ̄||_)____     ___| ̄ ̄||_)___
 /旦|――||// /|  /旦|――|l// /|  /旦|――|l// /|
 | ̄ ̄擁護 ̄| ̄| . |   | ̄ ̄偽証 ̄| ̄| . |   | ̄マッチポンプ| ̄| . |
 |_____|三|/  |_____|三|/  |_____|三|/
 カタカタ ∧_∧      カタカタ ∧_∧
    ( `Д´ ) カタカタ     ( `Д´ ) カタカタ
   _| ̄ ̄||_)____     _| ̄ ̄||_)____     ___| ̄ ̄||____
 /旦|――||// /|  /旦|――|l// /|  /旦|――ll// /|
 | ̄自作自演| ̄| . |   | ̄ ̄脅迫 ̄| ̄| . |   | ̄ ̄自殺 ̄| ̄l . |
 |_____|三|/  |_____|三|/  |_____|三l/
0570Socket774 (アウアウウー Sa21-HDa4)
垢版 |
2018/01/14(日) 00:28:05.64ID:5PhUpRb1a
それにしても昨日の荒らしは何だったんだ…?
0571Socket774 (ワッチョイ ea3c-QpsD)
垢版 |
2018/01/14(日) 00:29:00.30ID:BMNzIFBD0
今日の朝 自動で最初から数百件アップデートし直してて
もう何十回も再起動してて

やっっっと触れるようになったのが22時死ねよクソ
0573Socket774 (アークセー Sxbd-JHka)
垢版 |
2018/01/14(日) 00:30:57.25ID:HWmbXdiCx
インテルもマイクロソフトも
日本のIT土方レベルまで質が落ちたんだろうな
0577Socket774 (ワッチョイ 66d5-QpsD)
垢版 |
2018/01/14(日) 00:45:53.35ID:OjIdZ0Z90
リコールすべき物を回収もせずに売り逃げようとするとは
そういう会社(特に外国着業の場合)はアメリカではどうなったか
0578Socket774 (ワッチョイ 1163-kJSF)
垢版 |
2018/01/14(日) 01:03:00.05ID:1nWWi19j0
全部回収して不具合解消品と交換しろや
0579Socket774 (スッップ Sd0a-f96d)
垢版 |
2018/01/14(日) 01:03:44.19ID:kwGRcGL4d
>>572
クラッカーにとっても、パッチ作る人にとっても、スペクターは厄介。
利用しにくいが、無くすことも難しい。

しかし、メルトダウンは史上最悪レベルの危険性。
0580Socket774 (ワッチョイ c571-0PCX)
垢版 |
2018/01/14(日) 01:05:41.00ID:bJtkDzLM0
>>577
・取りあえず国とがっちりの大企業に対しては何かやらかしても日本と大差ない
Intelはアメリカの国防総省やNASAともがっちり

・その代わりとなるものが既に存在していて混乱なく即座に引継ぎできる場合は厳しく対応することもある
GMを潰せたのは同規模のメジャーが他に2社存在してたせいだがIntelに対してAMDは1/10の規模
保険のAIG(最大手でGMよりも広範囲に影響大)のときは国が金を出して助けてる

・やらかしたのがアメリカ以外の企業の場合は絞れるだけ搾り取ろうとする厳しい対応を行う
IntelもAMDもアメリカ企業
結局Intelが潰れるとそこで働くアメリカ国民も影響大なので支持率考えると国も潰れるような厳しい対応しない
トランプはただでさえもう共和党のシマの選挙で負けてるし今年は中間選挙の年

まあ、訴訟を抱えることになるが今回の件が直接影響してどうこうは可能性は低い
鯖はAMDの採用増えるだろうがIntelの抱えるシェアを一気に食える供給力が存在せず自社で生産もしてないので数年あっても用意も出来ない
これから数年かけて影響がIntelの決算にじわじわ来るだけ
0581Socket774 (ワッチョイ 66ec-dmZ3)
垢版 |
2018/01/14(日) 01:07:45.06ID:smnJvyBt0
>>579
CPUとかOSとか詳しくないけど
怖いのはわかった
メルトダウンは塞げた
0582Socket774 (ワッチョイ 6632-UcVQ)
垢版 |
2018/01/14(日) 01:14:23.02ID:YW65LoL00
これIceLakeで完治すると見ていいのかね
それならいい加減買い換えてもいいんだけど
ちな現在i7 860
0583Socket774 (ワッチョイ b587-3tXo)
垢版 |
2018/01/14(日) 01:15:54.26ID:XTh1F/Oi0
AMDCPUも性能にムラが有りすぎるし製造ラインを大きく抱えても自爆するのが目に見えてるのが痛い
0584Socket774 (スッップ Sd0a-VxLf)
垢版 |
2018/01/14(日) 01:21:54.74ID:QydJ3cvdd
ライアーゲームみたいな状況な気がしていたな

この場合のライアー(裏切り者)とは、誰なんだろうな
0587Socket774 (ワッチョイ 2a6c-QpsD)
垢版 |
2018/01/14(日) 01:27:37.07ID:33Om876e0
もうこんだけボロボロじゃ何を言おうがRyzenのがマシなのは間違いないからな
何言っても手遅れ
0589Socket774 (ワッチョイ 6d28-XlE/)
垢版 |
2018/01/14(日) 01:32:03.40ID:0PFARudy0
intelの今後で、一番怖いのが懲罰的損害賠償
>>1みたいな案件はアメリカのハイエナ弁護士に撒き餌するようなもの

米国には弁護士の数が多すぎる。米国の弁護士の人数は米国全体で約90万人もいる。

米国の場合は州法に基づく資格であり、連邦法に規定はない。すなわち「米国弁護士」という資格はなく、
厳密に言えば「ニューヨーク州弁護士」や「カリフォルニア州弁護士」となる。
アメリカの弁護士が手がけている業務の範囲は、日本の弁護士のそれよりもはるかに広い。
弁護士に加えて、検察官と裁判官、行政書士、司法書士、海洋代理士、税理士、弁理士、企業内の法務担当者、
一部の地方・国家公務員、一部の裁判所事務職員、タレント事務所のマネージャー等までもが米国弁護士の守備範囲。
あのオバマ大統領も弁護士の資格を持っている。
しかも日本の司法試験が、予め定員が決まっている選抜試験であるのに対して、
米国の弁護士資格を得る試験は、所定の成績さえ挙げれば資格を得られる資格試験であることから、
米国で弁護士資格を得ること自体は簡単。

だからクライアントが依頼して来るのを待っていたら喰えないというくらい弁護士の数が多い

実のところ、懲罰的損害賠償による賠償額増大と、その賠償額のほとんどが集団訴訟専門弁護士に流れることが、社会問題になっている訳です。
アメリカの集団訴訟でうまい汁を吸うのは法律事務所だけ、個人にははした金の小切手が郵送されて終わり。ってケースがほとんど。
0590Socket774 (ワッチョイ 8aaf-bitH)
垢版 |
2018/01/14(日) 01:35:09.62ID:W74xbwsy0
>>582
アーキテクチャの問題だから最速3代先で解決
実際Intelも次期プロセッサで影響の解決ではなく低減をすると言ってる
というか少しスレ遡れよ
0595Socket774 (ワッチョイ 6d67-78Hd)
垢版 |
2018/01/14(日) 02:04:45.81ID:NwSj+GWf0
インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業
http://www.afpbb.com/articles/-/3158383?cx_part=top_block&;cx_position=3
【1月13日 AFP】米インテル(Intel)製のハードウエアに企業向けノートパソコンの
遠隔操作を可能とする新たな脆弱(ぜいじゃく)性が見つかった。
フィンランドのサイバーセキュリティー対策の専門企業Fセキュア(F-Secure)が12日、明らかにした。

Fセキュアの声明によると、この脆弱性は最近見つかったほぼ全てのパソコンやタブレット、
スマートフォンで使われているCPUに関する脆弱性「スペクター(Spectre)」や「メルトダウン(Meltdown)」とは無関係。
しかし、「大半の企業向けノートパソコンに一般的に搭載されている」機能、
インテル・アクティブ・マネジメント・テクノロジー(AMT)に関するもので、
「攻撃者があっという間にユーザーの機器を乗っ取ることが可能」となり、
世界中の数百万台のノートパソコンに影響を及ぼす恐れがあると同社は警鐘を鳴らしている。
0598Socket774 (ドコグロ MM15-93PG)
垢版 |
2018/01/14(日) 02:07:51.68ID:focVhKKQM
6700KからRyzenに乗り換えようと思うんだけど、CPUとマザー変えたらWin10の認証通らないよね?
さすがにOSまで買いたくないなぁ。
0603Socket774 (ワッチョイ 6d67-78Hd)
垢版 |
2018/01/14(日) 02:13:36.77ID:NwSj+GWf0
>>598
Windows10ライセンスをMicrosoftアカウントと紐付けしていれば
変更したハードウェア構成で再びライセンス認証を受けることが出来る。
0604598 (ドコグロ MM15-93PG)
垢版 |
2018/01/14(日) 02:16:43.33ID:focVhKKQM
おーみなさんありがとうございます。
これで安心して乗り換えできる。
zen+まで待とうかと思ったけど4月っぽいからもう乗り換えますわ。
0605Socket774 (ワッチョイ ea63-6xgx)
垢版 |
2018/01/14(日) 02:17:06.62ID:a+9TGhC40
さすがに発見された深刻な欠陥は笑えねーわ orz
オフラインで動画処理くらいにしか使わない4コアCPUマシンだから良いけど
ネットに接続するPCは新しく買い替えるか (´・ω・`)
0607Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/14(日) 02:22:19.90ID:ScYwLGOS0
アクティベーション通らないなら電話して故障して構成が変わった理由でいい
詳しく余計なことはしゃべらなくていい
0608Socket774 (ワッチョイ b667-rwI6)
垢版 |
2018/01/14(日) 02:22:42.28ID:GyycFyx30
>>598
簡単な方法としてはwin10キーなしでインストした後にキーの変更でwin7とか8のアプデ前キー入れるだけで良いぞ
0610598 (ドコグロ MM15-93PG)
垢版 |
2018/01/14(日) 02:32:32.20ID:focVhKKQM
重ね重ねありがとう。
昔はDSP版は結構アクティベーション厳しかったけど、今は随分緩くなったんだね。
0613Socket774 (ブーイモ MM8e-efa5)
垢版 |
2018/01/14(日) 02:41:23.10ID:T+T2DFoRM
たとえ度重なるパッチで70%性能が下がったとしても最終的にインテル製神パッチ(性能3倍)が出現すれば速攻で巻き返せる筈
0616Socket774 (アークセー Sxbd-yppE)
垢版 |
2018/01/14(日) 03:09:55.94ID:YDi4PBqhx
大丈夫だよね
ベンチマークのソフトの方に細工するからそれほど影響ないようにできるよ
インテルならば
0617Socket774 (ワッチョイ 3d2c-FSib)
垢版 |
2018/01/14(日) 03:10:13.77ID:Wp+l1akF0
書き込みが6割落ちたってチャートもあったよなぁ。
やっぱパッチは恐ろしいね。
0618Socket774 (ワッチョイ 7d87-WDe2)
垢版 |
2018/01/14(日) 03:32:32.51ID:sH/bZoUd0
未だに更新パッチが入らないよ。
再起動した後30%まで行くとブルスクになる。
何なのコレは、、
放置でいいのかな?w
0619Socket774 (ブーイモ MMc9-04CU)
垢版 |
2018/01/14(日) 03:34:55.74ID:gSMhX0xSM
パッチ云々なんて次元の話してどうすんの
根本的解決は一から設計し直ししかないのに
この先パッチあて緩和CPUなんて買えるかよ
金ドブ以外の何ものでもない
0621Socket774 (ワッチョイ 5d69-MOwy)
垢版 |
2018/01/14(日) 03:40:18.35ID:esPw5MLJ0
結果的にAMDの設計のほうがよかったってことじゃん
バグがあって速くても修正したら遅くなるのではなんの意味もないわ
0622Socket774 (ワッチョイ 3d2c-FSib)
垢版 |
2018/01/14(日) 03:42:32.21ID:Wp+l1akF0
>>618 パソコンはしばらく使わないほうがいいな
0623Socket774 (ワッチョイ 89f6-c0Qe)
垢版 |
2018/01/14(日) 03:44:05.09ID:4NndQA060
>>592
レベル低下は、人材を自社で育てず他社(フリーランス含む)から借りたり借りた人材を他社に横流ししたりで、彷徨う製造者が増え、技術力や強みが乏しい会社が多くなったからというのがあるのかもしれません。
0625Socket774 (ワッチョイ 6696-rfN+)
垢版 |
2018/01/14(日) 03:55:33.32ID:ju8DnE0x0
>>624
HDDの場合はそれ自体の遅さのせいで速度ほとんど変わらんと思った
SSDだけ極端に遅くなる
0626Socket774 (ワッチョイ 66ec-JNJS)
垢版 |
2018/01/14(日) 03:57:28.72ID:OF0/toE/0
>>46
正直まだ当てなくても良いんじゃねって思ってるよ
いまだWEPが現役なとこがあるけど悪用されたとか聞かないし
実際になんかやばいウイルスが出てから当てればいいと思ってる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況