X



■ Intel CPU等に深刻な欠陥 15
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001Socket774 (アウアウイー Sae3-7Ulr)
垢版 |
2018/01/30(火) 22:53:11.06ID:cTNZcI6Fa
!extend:default:vvvvv:1000:512

本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512

◆関連記事 

グーグルの発表 
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
インテル公開の脆弱性ホワイトペーパー
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/Intel-Analysis-of-Speculative-Execution-Side-Channels.pdf
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
https://pc.watch.impress.co.jp/docs/news/1099687.html
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ
http://www.4gamer.net/games/999/G999902/20180105085/
Googleによる緩和策まとめ 分かりやすい
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html
Spectreの片割れであるCVE-2017-5715 branch target injectionをmicrocodeの更新なしに
コンパイラレベルで緩和可能なRetpoline
https://support.google.com/faqs/answer/7625886
Intel、第8〜6世代CPUで脆弱性対策後のベンチマーク結果を公開 
〜性能低下はおおむね数%以内
https://pc.watch.impress.co.jp/docs/news/1100839.html
-
※前スレ
■ Intel CPU等に深刻な欠陥 14
http://egg.5ch.net/test/read.cgi/jisaku/1516771453/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured
0805Socket774 (ワッチョイ 4503-55xD)
垢版 |
2018/02/08(木) 03:59:37.76ID:gBa5gjaN0
ライチョンキッズ臭ぇw
0806Socket774 (ワッチョイ 8187-jA6l)
垢版 |
2018/02/08(木) 04:20:56.35ID:iHyxfVpI0
>>795
8k放送録画できるPC作りたいけど、見通しはどう?
radiko録音するマシン作ったほうが早い?
0807Socket774 (ワッチョイ 4167-jA6l)
垢版 |
2018/02/08(木) 06:17:21.00ID:mdlYqhMJ0
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\   インテルCPU持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  インテルCPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0809Socket774 (ワッチョイ 4d5b-KAQZ)
垢版 |
2018/02/08(木) 07:15:12.71ID:TuusoBg90
物によればパソコンよりスマホの方が高いからね
0810Socket774 (ワッチョイ 4287-jA6l)
垢版 |
2018/02/08(木) 07:45:40.75ID:M0Gj7n/u0
セキュリティがー、なんつってOSやPCを買い替えさせたwintelさん
穴開けっぱなし放置プレイとは
マスゴミも全く報道しない
0811Socket774 (ワッチョイ 799c-c21i)
垢版 |
2018/02/08(木) 07:50:33.66ID:+8vdkwcz0
>>795
SGXもそうそうハックされる問題が出てるからなあ…
MEといいCPUといい問題だらけもんなintel

まあBDやUHDみて思うのはプロテクトガチガチにしてると
真面目なユーザーは損する
0812Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/08(木) 07:54:08.10ID:dsQAiQgbr
スマホは買い直したよ
5ch用のこれも今度の休みに変えてくる
i9新調できるくらいお金が飛んでったw
0814Socket774 (ワッチョイ 49ee-s3yE)
垢版 |
2018/02/08(木) 08:04:45.59ID:zfDBV/fN0
スポンサー様は神様です補正で
報道出来ないだけだよね
まーインテル買ってるようなのは
1ヶ月もすれば忘れるさ
0815Socket774 (ササクッテロロ Spf1-vbhL)
垢版 |
2018/02/08(木) 08:09:35.57ID:/GRithdUp
インテルは国策企業だから不祥事でも国が守ってくれるからな
日本の原発利権と同じ構造だし公聴会で叩き上げを喰らうこともなく結局AMDやARM扱っている各社の方が報告が紳士じゃないと叩かれているし
政界へのコネクションの強さでどうにでもなるから
0816Socket774 (ササクッテロル Spf1-dX/u)
垢版 |
2018/02/08(木) 08:52:31.60ID:0DBxiXZ5p
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ← AMD入れてた奴!
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← インテル入ってた奴w
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―
0818Socket774 (ブーイモ MM62-5poB)
垢版 |
2018/02/08(木) 09:00:31.99ID:ezn01TJ1M
>>806
8K対応する内蔵エンコーダ、デコーダってまだないと思うけどCPUorGPUパワーさえあれば扱える
SGXはuhdbd直接再生するのに現状必要なだけで4k8k再生自体には不要

もう言ってる人もいるけど普及するなんてことあればAMDも対応乗り出すだろうし、
今金かけてuhdbd tv1環境つくる位ならxbox one s買ったほうがかしこ(ry
0819Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/08(木) 09:19:11.31ID:dsQAiQgbr
x86事業の分社fabレス化あたりはやるだろ
グルザニッチ的にもドンと来いだし
政府の統制も効きやすくなる
0821Socket774 (ワッチョイ ed8e-YNtT)
垢版 |
2018/02/08(木) 09:42:09.90ID:M9FIMPrx0
緩和策
OS,マイクロコード、ソフトそれぞれ単独でパッチを当てても防げないから緩和策
全てのパッチを当てる事で防御策となる
0823Socket774 (ガラプー KKd6-mkNZ)
垢版 |
2018/02/08(木) 10:30:33.93ID:b9Vcd1jKK
規格を策定する団体に所属していないと対応出来ない(キリッ

団体に所属していれば策定時に発言が出来るだけで対応出来
るか出来ないかは全く関係無いんだよ

CPUダイに組み込む機能だからXBOXが対応している事にMSは関
係ないしな
0825Socket774 (ワッチョイ ed8e-YNtT)
垢版 |
2018/02/08(木) 10:57:28.39ID:M9FIMPrx0
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ← NVIDI入れてた奴!
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← AMD入ってた奴w
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―   ジャないの?
0828Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/08(木) 11:42:41.98ID:dsQAiQgbr
Intel xeon d-2100を発表
18C36Tで再起動しないファームを搭載
なお将来の新ファームが来るまでベンチ出さない!
つまり全く詰めてないファーム搭載である

coreの新ファームが来ないのは放置してこいつに注力と思われ
0832Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 12:10:48.44ID:k6F6oRTtp
                      ,.. -───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l  ‐#- 、゙ヽ. ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntelCPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0838Socket774 (ワッチョイ 8287-9h2J)
垢版 |
2018/02/08(木) 12:56:57.00ID:koZ+6CHs0
Intel、SpectreパッチでのOS再起動問題に対処したSkylake向けファームウェアを提供
https://pc.watch.impress.co.jp/docs/news/1105495.html
IntelはBroadwellとHaswellで発生していたこの問題について、OEMパートナー向けに近日ベータ版のマイクロコードを提供する予定。
 新ファームウェアはOEMベンダーなどからBIOSアップデートを通して提供される。
0842Socket774 (ワッチョイ 9987-DXXb)
垢版 |
2018/02/08(木) 13:39:23.05ID:gSDnedpp0
Kabyもやってるのかと思ったらまだじゃん
多くのベンダーは100シリーズのマザーでKabyも乗せられるようにしてあるんだからほとんど対応してくれんよ
0846Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 15:17:39.14ID:k6F6oRTtp
>>837
インテルCPUは旧ATOM以外、全てメルトダウンで討ち死にだねw
0848Socket774 (オッペケ Srf1-5KuB)
垢版 |
2018/02/08(木) 15:34:00.04ID:CKV1/Qe6r
古いAtomとかゴミ性能だからどれだけ生き残ってるのやら
0849今の目で見るとコレも中々の自虐ネタだよな (ワッチョイ 9987-yK7Y)
垢版 |
2018/02/08(木) 15:41:28.02ID:/vbr1Xq/0
      へ
    / ∧ \
   ヽ/ \/
   /<> <>\  ┏━ ┏┓┏ ┏ ┏┓ ┏┓┏ ┏┳┓┏┓┏┓
   |ヽ (人) /|  ┗┓ ┣┛┣ ┣ ┃┃ ┃┃┣ ┃┃┃┃┃┃┃
   \____/   ━┛┸  ┗ ┗ ┗┛ ┗┛┗ ┸ ┸┗┛┸┸
    川川川し  [intel]  SOLID-STATE DRIVE intel.com/go/ssd

  ∧_∧    /ヘ
  (´Д`)   /L/
  )" (_  //
 ∠二二/)丶( ̄)
`/   / (/∠ノ彡 SPEED DEMON!
| |_ノ /∠ノ|   速度の悪魔!
丶__⌒)" _ノ
 (  彡 (\   悪魔悪魔悪魔悪魔ッ!
  \__ノ \ デーーーーーモンッ!!!!
  | /⌒\ \
  ノ |  >  )
 / ノ  /\/ 
`/\/   ( イ
( イ    丶_つ
丶_つ
             / ̄\
            │25nm |    速度悪魔!
             \_/    インテル!
             _|_|_
       n:     /DEMON\    n: 
       ||   /   悪魔   ヽ    ||   
      f「| |^ト  |   :::\::/:::   |  「| |^|`|  イ・ン・テ・ルッ!
      |: ::  ! }  | <(゚)>::::<(゚)> |  | !  : ::}   エェス!エェス!ディーッッ!
      ヽ  ,イ  ヽ  (__人__) /  ヽ  ,イ     サン・フタ・マルッ!
            \ `⌒´ /
0851Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 16:38:10.44ID:k6F6oRTtp
Intel、最大18コアのネットワークエッジ向けSoC「Xeon D-2100」
最大で18コアのSkylakeアーキテクチャのCPUを内蔵し、"SpectreおよびMeltdown脆弱性の緩和対策"も盛り込まれている。
https://pc.watch.impress.co.jp/docs/news/1105500.html

新発売のCPUでも、あくまでも緩和策ねぇw
0852Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 16:41:02.95ID:k6F6oRTtp
>>849
インテルは
X 速度の悪魔
○ 速度低下の悪魔
0854Socket774 (アウアウオー Sa0a-67r3)
垢版 |
2018/02/08(木) 16:48:43.53ID:Vmdnk8KQa
>>848
ホコリを被ったお蔵入りのレガシーATOM機を軽量Linux入で利用してる
0857Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/08(木) 18:06:11.78ID:dsQAiQgbr
メルトダウン:
 塞いでいません
 脆弱性を用いて見られる領域を制限しました
スペクター1:
 塞いでいません
 スクリプトエンジンなどに手を入れ覗きにくくしました
 また一つのプロセスに情報を多く持たなくし漏れても一部となるようにしました
スペクター2:
 注入された情報を参照しなくしました(retpoline)
 投機実行しません(lfence)
 予測しない分岐命令(以降intel
 シングルスレッド強制命令
 linus激おこ命令
 など

ご覧の通り緩和だけ、何一つ塞がっていない
0859Socket774 (ワッチョイ 928e-0cIr)
垢版 |
2018/02/08(木) 18:09:47.26ID:AvA4MVpH0
わざわざSkylakeベースって言ってるんだからマイクロコードでパッチ当てただけ
じゃないの。新発売XEONの件もあるしw
0861Socket774 (ササクッテロロ Spf1-vbhL)
垢版 |
2018/02/08(木) 18:35:12.93ID:/GRithdUp
インテル証券取引所に今後リスクあることは2012年時から変わらないと
メルトダウンについてノーリスクだと報告書だしたけど
国策大企業は何をやっても許されるよなーいいねークソだw
0864Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 19:04:08.00ID:k6F6oRTtp
>>857
淫照は逝ってる!
0865Socket774 (ワッチョイ 6e89-TTLZ)
垢版 |
2018/02/08(木) 19:12:08.85ID:nsksek2r0
>>857
メルトダウンは脆弱性を使わないで見られる部分と同じ部分しか見られないから問題ない
spectre1はwindowsには穴はないがJIT、サードパーティーのドライバーに穴がある可能性があるからそこを対策すればいい
JITをどこまで対策するかはJIT出してるとこ次第
0866Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 19:21:01.27ID:aT67ASXI0
>>865
メルトダウンの解釈がわけわかりません
JITは広告が表示されたら情報を抜かれたといったものの対策で
Flushなどによくあるコード実行を許すといった脆弱性とセットで使われると防御できません
0868Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 19:31:06.08ID:aT67ASXI0
>>867
いや直近で見つかったFlushのやつは任意コードが実行できるので
低級言語以前にバイナリ突っ込めます
0870Socket774 (ワッチョイ 62b4-COuz)
垢版 |
2018/02/08(木) 19:40:47.68ID:uV1R6YKx0
流石に次に出る新製品は石自体に欠陥があっても
販売当初からBIOSレベルでマイクロコード修正されるんじゃないの?
0872Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 19:44:38.77ID:HMrKm4R00
>>870
根本的に設計し直さないと無理
一時的な緩和策しか取れない
完全対策したら性能が死ぬ
なので面倒でも継続してマイクロコードとOSにパッチ当ててねw
0875Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 20:08:37.32ID:aT67ASXI0
攻撃者は何でも使えるからねコード実行なら青歯のゼロデイ食らった奴でもいいし
JIT通さなくてもメルトダウンとスペクター使えるわけさ
0877Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 20:17:35.80ID:aT67ASXI0
JIT無関係にコード実行されるよという例なのだが?
コード実行の脆弱性なんていくらでもあるぞ、通常はそのユーザの権限までだが
メルトダウンとスペクターはそこを超えてくる
0878Socket774 (ワッチョイ 6e89-TTLZ)
垢版 |
2018/02/08(木) 20:23:23.31ID:nsksek2r0
JITが挙げられてるのはJIT自体に欠陥がないのにそういうことが行われること
欠陥プログラムを通して何かやられることまで言い出したらどうしようもない
0879Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 20:27:24.73ID:aT67ASXI0
だからメルトダウンとスペクターが騒がれているのさ
CPUの機能によって守られていた部分が守られなくなったのだから
マイクロコードで命令追加じゃなく設計変更したCPUが待たれる理由でもある
0881Socket774 (アウアウオー Sa0a-uc3f)
垢版 |
2018/02/08(木) 20:32:54.66ID:UlkFKnyZa
プロセスのコンテキストビットに投機実行を取りやめるフラグをつけといて外部からもってきた怪しいコードを実行する時にonするようにすれば当面は解決だぞ
0885Socket774 (ワッチョイ 9d27-s1lp)
垢版 |
2018/02/08(木) 20:58:39.29ID:oRyaFrQu0
>>847
旧式AtomはHTあるけどin order方式で投機的実行しないから影響ない。それ以外は基本的に受けると思った方が安全
0886Socket774 (ワッチョイ 066c-nYnO)
垢版 |
2018/02/08(木) 21:03:18.71ID:iBAdDAVv0
JavaScript無効化すると殆どのサイトがまともに見れないのだが
どうすんだこれ?
0887Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 21:06:21.34ID:HMrKm4R00
どうしようもないよ?
困るならAMD
0888Socket774 (ワッチョイ 066c-nYnO)
垢版 |
2018/02/08(木) 21:10:13.67ID:iBAdDAVv0
ハード屋から言わせて貰えば穴のメカニズムが限定できればどうにでもやりようはある
当然将来登場するかもしれない未知のツールを使ったアタックの幅も今回の案件で大幅に拡張されることになる
0889Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 21:17:34.35ID:HMrKm4R00
アタックするのにね別に一つの手法でなくていいのよ
複数組み合わせてもいいのよ
縛りプレイじゃないのだから
0890Socket774 (ワントンキン MM92-0iD5)
垢版 |
2018/02/08(木) 21:24:28.85ID:GYthAo1/M
とりあえず、ブラウザのバッググラウンドタブの動作を止める拡張を入れた。
ブラゲーもトレーディングもやってないから、大して困らないな。
0892Socket774 (ワッチョイ 0670-nHV3)
垢版 |
2018/02/08(木) 22:17:56.90ID:3p6uW0Vb0
10年ぶりの自作でcoffee lakeで組みたいと思ってるんだけど今まずいですか?
そろそろcore2爺に楽をさせてあげたい
0893Socket774 (ワントンキン MM92-0iD5)
垢版 |
2018/02/08(木) 22:21:21.13ID:GYthAo1/M
>>892
そういう感じなら、もうすぐ発売のRavenRidgeで組むのがベストだよ。

intel製CPUは、少なくともマトモなマイクロコードパッチが出るまでは
手を出しちゃだめ。
0898Socket774 (オッペケ Srf1-Wme5)
垢版 |
2018/02/08(木) 23:41:53.10ID:9cY5akZ6r
>>895
Intelは10年掛けてCPU GPU共にAMDのコピー品を作るだけの会社になり下がるのか…
MSがパートナーとしてAMDを選んだのも当然な訳だ…
0899Socket774 (ワッチョイ e163-FefI)
垢版 |
2018/02/08(木) 23:52:51.54ID:mQaQa3u40
せっかくのマイクロコードでパッチ当てる仕組みも、
そのマイクロコードを作れないんじゃ意味なかったな。
0901Socket774 (ワッチョイ 066c-nHV3)
垢版 |
2018/02/09(金) 00:45:26.52ID:hGoFgpYS0
てめえのマシンのCPUを知らないうちに勝手にマイニングに使われる時代だ
ビッグデータの元に全てが管理される恐ろしい時代がやってくる
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況