X



■ Intel CPU等に深刻な欠陥 11
■ このスレッドは過去ログ倉庫に格納されています
0001Socket774 (ワッチョイ a225-JHka)
垢版 |
2018/01/13(土) 07:44:57.09ID:gqmjjfZw0

■ Intel CPU等に深刻な欠陥 10
https://egg.5ch.net/test/read.cgi/jisaku/1515667232/l50

◆関連記事

グーグルの発表
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
インテル公開の脆弱性ホワイトペーパー
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/Intel-Analysis-of-Speculative-Execution-Side-Channels.pdf
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
https://pc.watch.impress.co.jp/docs/news/1099687.html
CPUの脆弱性、影響を受けるCPUリスト公開。Intelの狡猾さが明らかに
http://blog.livedoor.jp/nichepcgamer/archives/1069497645.html
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ
http://www.4gamer.net/games/999/G999902/20180105085/
Googleによる緩和策まとめ 分かりやすい
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html
Spectreの片割れであるCVE-2017-5715 branch target injectionをmicrocodeの更新なしに
コンパイラレベルで緩和可能なRetpoline
https://support.google.com/faqs/answer/7625886
Linux メルトダウン対応前後のベンチ
https://www.phoronix.com/scan.php?page=article&;item=linux-415-x86pti&num=2
VIPQ2_EXTDAT: checked:vvvvv:1000:512:----: EXT was configured
0075Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 10:55:22.79ID:g/WlEDED0
>>58
不注意って言ってもジサカーやPC管理者しか
AMTにパスがあるの認識してないんじゃない
まあAMTは全台同じパスだから人のこと言えないんだけどさ
0078Socket774 (アウアウウー Sa21-n/jv)
垢版 |
2018/01/13(土) 10:59:32.43ID:XCc4BZK8a
>>76
970 名前:Socket774 (ワッチョイ 8d3b-p8jN)[sage] 投稿日:2018/01/13(土) 01:07:52.82 ID:50iMUx/m0
アズールレーンでも実害発生か
https://twitter.com/azurlane_staff/status/951846349082804224

971 名前:Socket774 (ワッチョイ 1ee8-dIle)[sage] 投稿日:2018/01/13(土) 01:09:16.02 ID:6vOJ0xra0
>>970
そこはAWS使ってるな
ソシャゲも大変だ
0079Socket774 (ワッチョイ 6ad4-RIMJ)
垢版 |
2018/01/13(土) 11:01:22.62ID:bEgN9Foz0
>>32
>再現性のある破られ方が見つかっていないのが今のAMD

AMDCPUが突破されたという報告は無いんだけど?
0084Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 11:10:14.26ID:n3GcEVQH0
>>72
ノーガード戦法
0085Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 11:12:48.35ID:g/WlEDED0
悪魔の証明をするより十分すぎるほど可能性が低いから
心配ならこれ使ってねという方がコスト安い
深刻化しても対策ありならここまでの騒ぎにならないし
0086Socket774 (ワッチョイ 66a3-be0e)
垢版 |
2018/01/13(土) 11:13:16.44ID:aXCyxcff0
>>32
>>79
小保方的な意味での再現性だろ?

「ADも同じセキュリティホールはありまぁす」
「再現できねーじゃん」
みたいな
0089Socket774 (ワッチョイ 6ad4-RIMJ)
垢版 |
2018/01/13(土) 11:19:45.62ID:bEgN9Foz0
>>86
だからラボレベルでも突破されたという報告は無いんだよ
現状、無いものを有るように言うのは止めろ、デマじゃんよ
0093Socket774 (ワッチョイ 6ad4-RIMJ)
垢版 |
2018/01/13(土) 11:24:47.76ID:bEgN9Foz0
>>90
「ある」って誰が何処で何について言ってるんだよ?ソース出しな

AMDは「here is a near zero risk of exploitation of this variant.」としか言ってないからな
009654 (ワッチョイ ea40-QpsD)
垢版 |
2018/01/13(土) 11:28:27.54ID:ACTT0LCg0
>>74
BIOSアップが必要でパフォーマンスに影響及ぼすのが
SPectreのVariant 1, Variant 2の
Variant 2の方と認識してるけど
0099Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 11:29:58.35ID:g/WlEDED0
>>92
KAISERのベースは主流へのマージを却下されてた
飛沫メーカーでも特権領域にアクセスできるわけないだろと
性能へのインパクトと実効性の比較により
0100Socket774 (ワッチョイ b587-3tXo)
垢版 |
2018/01/13(土) 11:31:13.38ID:g3Dy7Co/0
AMDは「原理上」穴は存在するから被害が出る前に塞ぐねって言ってるだけなのに
淫厨の脳内フィルタにかかれば穴=貫通済みになるんだな
0101Socket774 (ワッチョイ 6605-Dj9R)
垢版 |
2018/01/13(土) 11:41:55.51ID:KL6sq8b70
>>96
それで合ってるよ
meltdownだけならOSパッチ単独でも基本的にOK
0103Socket774 (ワッチョイ a667-aDaF)
垢版 |
2018/01/13(土) 11:46:45.51ID:fHkMbegD0
真の勝ち組は8700K買った奴だったな
0105Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 11:51:19.99ID:g/WlEDED0
>>102
見てきたがひどいことになっている
CESの記事に隠れてたが、深刻な問題ゆえに
CESの記事の3倍くらいの文書量で付記されてるw
あれで別記事にできないとはどこの圧力だろう
0107Socket774 (ワッチョイ 5e41-6xgx)
垢版 |
2018/01/13(土) 11:54:41.70ID:pIwFkTaB0
>>103
アメリカで8700k買って集団訴訟してる奴だな
集団訴訟でCPU代くらいは入ってくるだろうから実質タダになる可能性あるんだぜw
0109Socket774 (ワッチョイ 66f3-Lno7)
垢版 |
2018/01/13(土) 11:57:48.06ID:LygQlNh50
短期的に見れば8700Kは悪くない選択だったと思うけど、
5年使うつもりで8700K買った人はご愁傷さまだわ
今後はゲームデベロッパーも以前よりAMDへの最適化を真面目に考えるようになるだろうし
欠陥さえ無ければ最高の買い替えタイミングだったのに
0113Socket774 (ワッチョイ a667-aDaF)
垢版 |
2018/01/13(土) 11:59:39.78ID:fHkMbegD0
>>111
自作界隈なんて狭すぎて妄想にまみれるんだよ
0114Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 11:59:52.94ID:g/WlEDED0
>>111
いつもは見てるサイトじゃないから知らんな
編集ry久我低いという可能性もあるが違和感感じる記事だぞ
0117Socket774 (ワッチョイ 8d3b-53ns)
垢版 |
2018/01/13(土) 12:03:11.65ID:ooBgGcar0
淫の過去のバグは結構取り上げてた気がするが
下手なこと取り上げられないならCESの記事に埋め込んで目立たなくした理由が分からんw
0118Socket774 (ワッチョイ a667-aDaF)
垢版 |
2018/01/13(土) 12:04:11.97ID:fHkMbegD0
CESで話してたからだろ
0119Socket774 (ササクッテロレ Spbd-7NYB)
垢版 |
2018/01/13(土) 12:04:46.21ID:5VIlcGg+p
        |/|
        |/|
r‐┐.     |/|   r‐┐        r‐┐
|_|    __ |/| __|  |__         .|  |
| ̄| | ̄!'´.  `ヽ |__  __|          |  |
|  | |. .r"⌒ヽ .|  |  |.    ___   |  |
|  | |  |   |  |  |  |  ,r''"   .`ヽ |  |
|  | |  |   |  |  |  !__i'. ,r"⌒ヽ  i|  |
|_| |_|   |_|  !、___   _ ̄ ̄ __.,|    冫─'  ~  ̄´^-、
      'ここここここ)  !  !、 ̄ ̄,―,    /          丶     フT
     /ヽ \∧ノヽ  ゝ、_  ̄  _ノ   /             ノ、   夕 ヒ
     |:: |::..  Y  |     ̄ ̄     /  /ヽ丿彡彡彡彡彡ヽヽ
   .  |:: |::::   .|  |            | 彡 ____  ____  ミ/   _l_
     〈:: 〉::   .| ./|            ゝ_//|    |⌒|    |ヽゞ    i,_
   .  |:: |::   .l  |              |tゝ  \__/_  \__/ | |
   .  |__ .|._____,|._|i           ヽノ    /\_/\ .   |ノ    ┬‐宀
     .((〈::: _ ノ  /リ .        , 、    ゝ   /ヽ───‐ヽ /     ノ□隹
      .|::::  |::   |          ヽ ヽ.  _ .ヽ   ヽ──'   /      、
      .|::::   |::   |           }  >'´.-!、 \    ̄  /      三刃
   .   |=   .|=:  |          ,|    −!   \` ー一'´丿 \,     口心
      .|::::  .|::   |         ,ノ    ,二!\   \___/   /`丶、
       .|:::   ||:::: |         /\  /    \   /~ト、   /    l \
      |..__,||.__|        /   y       \/):::::/\/      i  ヽ
    ((  し.ノ し.ノ  ))
0121Socket774 (ワッチョイ a667-aDaF)
垢版 |
2018/01/13(土) 12:10:16.81ID:fHkMbegD0
津波の時と一緒で一回被害にあわなきゃわからんのよ
わからんから黙っとこという村社会日本
0124Socket774 (ワッチョイ 1163-kJSF)
垢版 |
2018/01/13(土) 12:18:32.28ID:0OoOx1lW0
はやく集団訴訟されろ糞インテルが
0125Socket774 (ワッチョイ 59a8-0PCX)
垢版 |
2018/01/13(土) 12:34:00.44ID:kcDdtM7f0
インテルのスペクター対策ってもう入っているの?
みんな対策は完全だってアマゾンの対応とか
賞賛するだけで現実見ようともしないけど
これでいいんかなー日本人アホだからしゃあないけど
0127Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 12:38:47.92ID:n3GcEVQH0
>>125
Variant1はブラウザ更新Variant3はWinアップデートで済むけど
Variant2はマイクロコードBIOS更新しないと終わりじゃない
アホです
0128Socket774 (ワッチョイ a667-aDaF)
垢版 |
2018/01/13(土) 12:39:39.96ID:fHkMbegD0
現実的な脅威に晒されてないのに何をどう見るんだよ…
0129Socket774 (ワッチョイ a93e-HSxi)
垢版 |
2018/01/13(土) 12:41:23.36ID:UgqMxg+50
とりあえずはmeltdownだけ気をつけとけばいいのかな?
Spectreはかなり限定した状況じゃないと発動しないっぽいけど
0130Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 12:43:50.58ID:g/WlEDED0
レトポリンによる緩和作業はIntelが推進中
こちらである程度性能が回復する可能性あり
変わんなかったり遅くなる可能性もあり
0134Socket774 (JP 0H92-IhuN)
垢版 |
2018/01/13(土) 13:16:57.78ID:FjQW+9RPH
>>6
同意。
2008年のパソコンが難なく動いている。
0135Socket774 (ワッチョイ 5e6c-BgxS)
垢版 |
2018/01/13(土) 13:26:26.09ID:9SnJXZs20
パッチにバグあり・・・
な? だからあわてて更新するなると行ったろ?
MSはバグ入りアップデートばらまいて業務止まろうがなんとも思っちゃ居ない
0137Socket774 (ワッチョイ ea03-2WGl)
垢版 |
2018/01/13(土) 13:30:46.82ID:KmHx9nCw0
俺のやってるMMO垢ハックが横行してても放置するほど運営が糞なんだが
ただでさえラグいのにどうなることやら思ったら変わらない
どうやらパッチ当ててねーくせぇ
0138Socket774 (ササクッテロレ Spbd-7NYB)
垢版 |
2018/01/13(土) 13:38:59.96ID:5VIlcGg+p
 
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘         /メモリから
                        |             情報抜かれる
       ____.____    |       __    インテル搭載
     |        |        |   |  ⌒   |\_.\  PCを窓から
     |        | ∧_∧ |   |  ⌒   |IN|.◎.|  投げ捨てろ
     |        |( ´∀`)つ ミ |  ⌒   |л.: | \
     |        |/ ⊃  ノ l  │ ⌒ .  \|.≡.|
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |          ̄ ̄
  .                   |
  .                   |
  .                   |
  .                   l       |||
    .                 |      _| | |_.  !
      .               |       |\_\l
       ____.____    |       |IN|.◎.|
     |        l. イラネ  |   |       |л.: |
     |        | ∧_∧ |   |      .\|.≡.|
     |        | (・∀・ )|   |           ̄
     |        | . ⊂ ⊂ | |   |
        ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄    |
                        |
                        |
――丶ヽ〃――――――――― ~~~~~~~~~~~~~~~~~~~~~~
0140Socket774 (ワッチョイ 5987-6xgx)
垢版 |
2018/01/13(土) 13:47:22.04ID:vicoPU860
既に攻撃が可能で構造的に対策が必要なIntelと違ってあくまで予防的な変更だから
殆ど影響がない
0141Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 13:48:56.22ID:n3GcEVQH0
性能に影響は出るだろうけど入れてみないとわからない
でも入れなくてもリスクはゼロに近いからAMDは自己判断の任意でと言っている
0143Socket774 (ワッチョイ 5e6c-BgxS)
垢版 |
2018/01/13(土) 13:50:41.53ID:9SnJXZs20
1はブラウザアップデート
2はbiosアップデート
3はOSアップデート
らしい・・・
これが真実ならハックするのは技術的に難しいと言われていて
パフォーマンスに一番影響する2は様子見したほうが良いということになる
0144Socket774 (アークセー Sxbd-JHka)
垢版 |
2018/01/13(土) 13:52:57.98ID:7VeLTAtvx
日経平均が数%下がったら大暴落だけどな
0145Socket774 (ワッチョイ ad25-bjNu)
垢版 |
2018/01/13(土) 13:54:57.89ID:jh4gLZix0
詳しい人いますか?
今回インテルはlinuxではマイクロコード更新をOS起動時にさせる方法で対応させてますが、
一般的にはBIOS更新しろという情報ばかり
windowsもマイクロコード更新の機能が今回以外の件ではwindows updateで配信されていたと思いますが
なぜこちら側での対応の話は流れてこないのですか?
すぐそっちでやるといっちゃうとOEMメーカーがさぼっちゃうから?
linuxの更新と違って制限があって今回はできない?(windowsは起動時にはすでに更新されてないと都合が悪いとか?)
あと
http://www.itmedia.co.jp/pcuser/articles/1801/10/news101.html

>Intelでは、過去5年に発売したプロセッサ製品に対してパッチを提供する。その9割は「1週間以内に更新を提供」
ってのは何を指してるの?
1/4のアップデートと新マイクロコードのことなのか
今後windows updateでマイクロコード更新ができるようになることなのか
0152Socket774 (アウアウカー Sa55-Sd9Z)
垢版 |
2018/01/13(土) 14:12:15.76ID:c1LWPixpa
>>120
インテルから金を貰ってたんかな。
0155Socket774 (ワッチョイ ad25-bjNu)
垢版 |
2018/01/13(土) 14:14:43.40ID:jh4gLZix0
>>153
さんきゅ
マイクロコードをそれぞれのメーカーに提供するから
あとはPCメーカー OEMメーカー任せたってことかな
0156Socket774 (ワッチョイ fa25-JHka)
垢版 |
2018/01/13(土) 14:23:49.72ID:gqmjjfZw0
数%の性能のためにプレミア払ってる連中もいるのにこれってなぁ。
なにより、サーバへの適用が怖すぎる。ファーム更新したら再起動するかもとか
パッチ当てたら性能下がるとか。30%も下がったらアプリ側の対応なんてなぁ。

さらにPCでこんな穴も。週明け、PCの担当者白目になってそう。
https://www.techpowerup.com/240566/intel-amt-security-issue-lets-attackers-bypass-login-credentials
今年はインテルの当たり年だ。
0157Socket774 (ワッチョイ ea5b-Ma12)
垢版 |
2018/01/13(土) 14:28:16.98ID:n3GcEVQH0
10年以上かけて数%をちびちび上げてきたのが吹っ飛んだわけで
しかもIO周りがもっさり化という爆弾のオマケも投下
何万円も上乗せで払ってきた人はご愁傷様
0158Socket774 (ササクッテロレ Spbd-IWWE)
垢版 |
2018/01/13(土) 14:28:31.83ID:h/KGLOyrp
当たり屋じゃん(笑)
0159Socket774 (ワッチョイ ad25-bjNu)
垢版 |
2018/01/13(土) 14:29:37.29ID:jh4gLZix0
一律下がるのならプレミア払ってる価値はあるだろ
実際はHT使ってないやつの下がり幅は少なそうだけど
0160Socket774 (ワッチョイ ea6c-53ns)
垢版 |
2018/01/13(土) 14:30:23.79ID:OtQP4R+x0
>>6
だったら最新版はバグなしにするだろ
それどころか開発中のアイスでさえバグ持ちなんだろ?
買い替え先がアムドになるじゃん
0164Socket774 (スフッ Sd0a-2cmX)
垢版 |
2018/01/13(土) 14:33:54.82ID:uUg8XvdTd
>>156
一昨年くらいからセキュリティと不具合ではインテル大当たりだった記憶が……

HTTとMEとAMT、ハードウェアならサーバー向けATOMが突然死とかもあったし…
0166Socket774 (ワッチョイ ea6c-Un5q)
垢版 |
2018/01/13(土) 14:38:03.97ID:g/WlEDED0
幸いAMTは大企業ほどインパクトが低いと思われる
現在AMTを利用しているところは初期の設定作業でパスを変更しているだろう
こいつは(管理してない)中小や個人で機能付きを買っちゃったグループが影響を受ける
0171Socket774 (ワッチョイ 7d87-QpsD)
垢版 |
2018/01/13(土) 14:41:24.76ID:5LL0pMST0
>>139 ほーこくアゲ
phenomU x4 965の俺
今朝からWin10起動のたびにBSOD吐いて強制再起動の嵐
頭に来たので例のKB4056892をセーフモード二回に分けて完全アンインストール→再起動

動きは超もっさりだが、これも問題の直接の原因を切り分けるために必要だなとあきらめてる
0172Socket774 (ワッチョイ 2ad9-I7Ul)
垢版 |
2018/01/13(土) 14:44:07.92ID:oXsFYxZH0
>>166
インテルの広報からしたらそんな希望を持つのかもしれんが
殆どの大企業がAMTなんて「何ソレ美味しいの?」な感じで初期状態のまま放置だと思われるぞw
国内で販売されたAMT付きノートパソコンの80%以上が初期状態のままだろうね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況