X



■ Intel CPU等に深刻な欠陥 15
レス数が900を超えています。1000を超えると表示できなくなるよ。
0001Socket774 (アウアウイー Sae3-7Ulr)
垢版 |
2018/01/30(火) 22:53:11.06ID:cTNZcI6Fa
!extend:default:vvvvv:1000:512

本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512

◆関連記事 

グーグルの発表 
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
インテル公開の脆弱性ホワイトペーパー
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/Intel-Analysis-of-Speculative-Execution-Side-Channels.pdf
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
https://pc.watch.impress.co.jp/docs/news/1099687.html
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ
http://www.4gamer.net/games/999/G999902/20180105085/
Googleによる緩和策まとめ 分かりやすい
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html
Spectreの片割れであるCVE-2017-5715 branch target injectionをmicrocodeの更新なしに
コンパイラレベルで緩和可能なRetpoline
https://support.google.com/faqs/answer/7625886
Intel、第8〜6世代CPUで脆弱性対策後のベンチマーク結果を公開 
〜性能低下はおおむね数%以内
https://pc.watch.impress.co.jp/docs/news/1100839.html
-
※前スレ
■ Intel CPU等に深刻な欠陥 14
http://egg.5ch.net/test/read.cgi/jisaku/1516771453/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured
0851Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 16:38:10.44ID:k6F6oRTtp
Intel、最大18コアのネットワークエッジ向けSoC「Xeon D-2100」
最大で18コアのSkylakeアーキテクチャのCPUを内蔵し、"SpectreおよびMeltdown脆弱性の緩和対策"も盛り込まれている。
https://pc.watch.impress.co.jp/docs/news/1105500.html

新発売のCPUでも、あくまでも緩和策ねぇw
0852Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 16:41:02.95ID:k6F6oRTtp
>>849
インテルは
X 速度の悪魔
○ 速度低下の悪魔
0854Socket774 (アウアウオー Sa0a-67r3)
垢版 |
2018/02/08(木) 16:48:43.53ID:Vmdnk8KQa
>>848
ホコリを被ったお蔵入りのレガシーATOM機を軽量Linux入で利用してる
0857Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/08(木) 18:06:11.78ID:dsQAiQgbr
メルトダウン:
 塞いでいません
 脆弱性を用いて見られる領域を制限しました
スペクター1:
 塞いでいません
 スクリプトエンジンなどに手を入れ覗きにくくしました
 また一つのプロセスに情報を多く持たなくし漏れても一部となるようにしました
スペクター2:
 注入された情報を参照しなくしました(retpoline)
 投機実行しません(lfence)
 予測しない分岐命令(以降intel
 シングルスレッド強制命令
 linus激おこ命令
 など

ご覧の通り緩和だけ、何一つ塞がっていない
0859Socket774 (ワッチョイ 928e-0cIr)
垢版 |
2018/02/08(木) 18:09:47.26ID:AvA4MVpH0
わざわざSkylakeベースって言ってるんだからマイクロコードでパッチ当てただけ
じゃないの。新発売XEONの件もあるしw
0861Socket774 (ササクッテロロ Spf1-vbhL)
垢版 |
2018/02/08(木) 18:35:12.93ID:/GRithdUp
インテル証券取引所に今後リスクあることは2012年時から変わらないと
メルトダウンについてノーリスクだと報告書だしたけど
国策大企業は何をやっても許されるよなーいいねークソだw
0864Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/08(木) 19:04:08.00ID:k6F6oRTtp
>>857
淫照は逝ってる!
0865Socket774 (ワッチョイ 6e89-TTLZ)
垢版 |
2018/02/08(木) 19:12:08.85ID:nsksek2r0
>>857
メルトダウンは脆弱性を使わないで見られる部分と同じ部分しか見られないから問題ない
spectre1はwindowsには穴はないがJIT、サードパーティーのドライバーに穴がある可能性があるからそこを対策すればいい
JITをどこまで対策するかはJIT出してるとこ次第
0866Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 19:21:01.27ID:aT67ASXI0
>>865
メルトダウンの解釈がわけわかりません
JITは広告が表示されたら情報を抜かれたといったものの対策で
Flushなどによくあるコード実行を許すといった脆弱性とセットで使われると防御できません
0868Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 19:31:06.08ID:aT67ASXI0
>>867
いや直近で見つかったFlushのやつは任意コードが実行できるので
低級言語以前にバイナリ突っ込めます
0870Socket774 (ワッチョイ 62b4-COuz)
垢版 |
2018/02/08(木) 19:40:47.68ID:uV1R6YKx0
流石に次に出る新製品は石自体に欠陥があっても
販売当初からBIOSレベルでマイクロコード修正されるんじゃないの?
0872Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 19:44:38.77ID:HMrKm4R00
>>870
根本的に設計し直さないと無理
一時的な緩和策しか取れない
完全対策したら性能が死ぬ
なので面倒でも継続してマイクロコードとOSにパッチ当ててねw
0875Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 20:08:37.32ID:aT67ASXI0
攻撃者は何でも使えるからねコード実行なら青歯のゼロデイ食らった奴でもいいし
JIT通さなくてもメルトダウンとスペクター使えるわけさ
0877Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 20:17:35.80ID:aT67ASXI0
JIT無関係にコード実行されるよという例なのだが?
コード実行の脆弱性なんていくらでもあるぞ、通常はそのユーザの権限までだが
メルトダウンとスペクターはそこを超えてくる
0878Socket774 (ワッチョイ 6e89-TTLZ)
垢版 |
2018/02/08(木) 20:23:23.31ID:nsksek2r0
JITが挙げられてるのはJIT自体に欠陥がないのにそういうことが行われること
欠陥プログラムを通して何かやられることまで言い出したらどうしようもない
0879Socket774 (ワッチョイ 426c-+g9t)
垢版 |
2018/02/08(木) 20:27:24.73ID:aT67ASXI0
だからメルトダウンとスペクターが騒がれているのさ
CPUの機能によって守られていた部分が守られなくなったのだから
マイクロコードで命令追加じゃなく設計変更したCPUが待たれる理由でもある
0881Socket774 (アウアウオー Sa0a-uc3f)
垢版 |
2018/02/08(木) 20:32:54.66ID:UlkFKnyZa
プロセスのコンテキストビットに投機実行を取りやめるフラグをつけといて外部からもってきた怪しいコードを実行する時にonするようにすれば当面は解決だぞ
0885Socket774 (ワッチョイ 9d27-s1lp)
垢版 |
2018/02/08(木) 20:58:39.29ID:oRyaFrQu0
>>847
旧式AtomはHTあるけどin order方式で投機的実行しないから影響ない。それ以外は基本的に受けると思った方が安全
0886Socket774 (ワッチョイ 066c-nYnO)
垢版 |
2018/02/08(木) 21:03:18.71ID:iBAdDAVv0
JavaScript無効化すると殆どのサイトがまともに見れないのだが
どうすんだこれ?
0887Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 21:06:21.34ID:HMrKm4R00
どうしようもないよ?
困るならAMD
0888Socket774 (ワッチョイ 066c-nYnO)
垢版 |
2018/02/08(木) 21:10:13.67ID:iBAdDAVv0
ハード屋から言わせて貰えば穴のメカニズムが限定できればどうにでもやりようはある
当然将来登場するかもしれない未知のツールを使ったアタックの幅も今回の案件で大幅に拡張されることになる
0889Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 21:17:34.35ID:HMrKm4R00
アタックするのにね別に一つの手法でなくていいのよ
複数組み合わせてもいいのよ
縛りプレイじゃないのだから
0890Socket774 (ワントンキン MM92-0iD5)
垢版 |
2018/02/08(木) 21:24:28.85ID:GYthAo1/M
とりあえず、ブラウザのバッググラウンドタブの動作を止める拡張を入れた。
ブラゲーもトレーディングもやってないから、大して困らないな。
0892Socket774 (ワッチョイ 0670-nHV3)
垢版 |
2018/02/08(木) 22:17:56.90ID:3p6uW0Vb0
10年ぶりの自作でcoffee lakeで組みたいと思ってるんだけど今まずいですか?
そろそろcore2爺に楽をさせてあげたい
0893Socket774 (ワントンキン MM92-0iD5)
垢版 |
2018/02/08(木) 22:21:21.13ID:GYthAo1/M
>>892
そういう感じなら、もうすぐ発売のRavenRidgeで組むのがベストだよ。

intel製CPUは、少なくともマトモなマイクロコードパッチが出るまでは
手を出しちゃだめ。
0898Socket774 (オッペケ Srf1-Wme5)
垢版 |
2018/02/08(木) 23:41:53.10ID:9cY5akZ6r
>>895
Intelは10年掛けてCPU GPU共にAMDのコピー品を作るだけの会社になり下がるのか…
MSがパートナーとしてAMDを選んだのも当然な訳だ…
0899Socket774 (ワッチョイ e163-FefI)
垢版 |
2018/02/08(木) 23:52:51.54ID:mQaQa3u40
せっかくのマイクロコードでパッチ当てる仕組みも、
そのマイクロコードを作れないんじゃ意味なかったな。
0901Socket774 (ワッチョイ 066c-nHV3)
垢版 |
2018/02/09(金) 00:45:26.52ID:hGoFgpYS0
てめえのマシンのCPUを知らないうちに勝手にマイニングに使われる時代だ
ビッグデータの元に全てが管理される恐ろしい時代がやってくる
0904Socket774 (ワッチョイ 4167-jA6l)
垢版 |
2018/02/09(金) 02:20:37.11ID:YXnATVDB0
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       原因は特定した・・・・・! !
      /  インテル       ヾ.ニニ┤       特定はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|       今回 まだ 修正する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0905Socket774 (ワッチョイ 4167-jA6l)
垢版 |
2018/02/09(金) 06:42:43.47ID:YXnATVDB0
                                 ,. へ
  ___                             ム  i
 「 ヒ_i〉                            ゝ 〈
 ト ノ                           iニ(()
 i  {              ____           |  ヽ
 i  i           /__,  , ‐-\           i   }
 |   i         /(●)   ( ● )\       {、  λ
 ト−┤.      /    (__人__)    \    ,ノ  ̄ ,!
 i   ゝ、_     |     ´ ̄`       | ,. '´ハ   ,!
. ヽ、    `` 、,__\              /" \  ヽ/
   \ノ ノ   ハ ̄r/:::r―--―/::7   ノ    /
       ヽ.      ヽ::〈; . '::. :' |::/   /   ,. "
        `ー 、    \ヽ::. ;:::|/     r'"
     / ̄二二二二二二二二二二二二二二二二ヽ
     | 答 |   A M D 大 勝 利 !!   │|
     \_二二二二二二二二二二二二二二二二ノ
0906Socket774 (ブーイモ MM6d-Y8Ua)
垢版 |
2018/02/09(金) 07:11:47.75ID:sJB9/LBEM
>>851
これって、一部にハードウェアレベルで修正が入ったってこと?
それとも、マイクロコード更新済みって話かね
0907Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 07:53:12.50ID:lpwBqZb7r
マイクロコードって解説記事あるね
昨日のsky用ファーム配布と合わせると
skyベースi9のECCenableだろうね
i9に&#201;CCなかったのは機能制限版ということなのだろう
0910Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/09(金) 08:12:41.98ID:EmH0xGw8p
>>907
ECCサポートは鯖向け。
0912Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 08:40:45.30ID:lpwBqZb7r
>>902
半日マイニングされると高確率でバッテリーが膨らむ
CPUが高温になり隣接のバッテリーが熱くなるためなので
中国製やバッテリー不良とは関係ない
0915Socket774 (ササクッテロル Spf1-dX/u)
垢版 |
2018/02/09(金) 09:24:45.03ID:oWsur1KNp
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l  ‐#- 、゙ヽ. ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntelCPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0922Socket774 (ササクッテロ Spf1-dX/u)
垢版 |
2018/02/09(金) 12:00:12.67ID:FXieDZVJp
>>921
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       原因は特定した・・・・・! !
      /  インテル       ヾ.ニニ┤       特定はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|       今回 まだ 修正する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0923Socket774 (ササクッテロロ Spf1-vbhL)
垢版 |
2018/02/09(金) 12:00:46.85ID:1klbqXwdp
>>921
インテルに感謝が足りないとじゃあ出さないって怒るぞ
どっちが偉く主導権持っているのか考えた方がいいよ
ユーザーは金を持ってくる奴隷かよくてカモだぞ
それを踏まえて文句を言いましょう
0928Socket774 (ササクッテロ Spf1-dX/u)
垢版 |
2018/02/09(金) 12:13:14.48ID:FXieDZVJp
>>927
淫照の1月は何日あるんだ?www
0931Socket774 (ワッチョイ 2ea3-nHV3)
垢版 |
2018/02/09(金) 12:26:30.17ID:kCuZwG5B0
Skylakeのマイクロコードだけできました!
とか言われてもマザボメーカーはすぐには出せんわな
Z170にしろZ270にしろSkylakeとKabylakeの両方のマイクロコードが乗ってるし
これらを組み合わせた環境もあるからBIOS出すのは両方揃ってから
0934Socket774 (ササクッテロロ Spf1-vbhL)
垢版 |
2018/02/09(金) 12:32:45.92ID:1klbqXwdp
>>925
CEOは持ち株は最低数だけだし
経営陣は我々に落ち度はないむしろAMDの方が疑わしいいやいや各社製造のARMだろうという見解だから
ペナルティーなんて気にしないでしょ

インテル無くなったらじゃあどうやってIT維持できるんだよ言われれば皆黙るしかないでしょう
スーパー7すらきちんと文句言えないし
0936Socket774 (ワッチョイ e93e-KAQZ)
垢版 |
2018/02/09(金) 12:37:12.04ID:diODRZlr0
まともなパッチが未だに来ない状態だからな
正直穴空いたままなのは困るんだが難易度そんなに高いのかね
0940Socket774 (ワッチョイ 79b4-WewT)
垢版 |
2018/02/09(金) 12:51:14.11ID:SGesCxPJ0
>>936
P6に改良を重ねまくって来たからな
コントロールストアの書き変えに於ける挙動に変な影響出てるんじゃねーの
0942Socket774 (ワッチョイ 06a0-IGFW)
垢版 |
2018/02/09(金) 12:57:42.20ID:GCwuYJE60
>>929
どうもしなさそう
数年後に改良版を入れて、
それまで平然と欠陥ありを「言うほど問題はない」で出し続けそうやわww
ただ、インテルの規模を考えれば、
なんだかんだで相変わらず稼げるだろうと思うよ

むしろ大変なのはAMDのほうな感じ
真面目に対応するほうが苦労するなんて馬鹿みたいな話だがww
AMDは次で改良すると発表したからね
アクセル踏みっぱなしのままカーブに突っ込むようなもんだから現場は大変だろう
金も出て行く
インテルはそういうことしないだろうね
0944Socket774 (ワッチョイ 2ea3-nHV3)
垢版 |
2018/02/09(金) 13:18:18.04ID:kCuZwG5B0
【悲報】Skylakeマイクロコード「C2」、再起動を無かったことにしてそのまま再リリース
ttp://newsroom.intel.com/wp-content/uploads/sites/11/2018/02/microcode-update-guidance.pdf
these were unaffected by the stability issues and have been re-released without modification.

あかん…
0947Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 13:31:05.38ID:lpwBqZb7r
>>929
順調に遅れてる
発表したばかりのxeon d-2100のファームがBetaだし
こいつがBakervilleなら2017Q3発表予定だった
穴のまま出した珈琲の黒歴史がまた1ページ
0948Socket774 (ワイモマー MM4a-t9LQ)
垢版 |
2018/02/09(金) 13:42:08.99ID:Ode1v8PzM
結局、Cannon Lakeが遅れ続けたのは10nmの歩留まり問題も大きかっただろうけど、この件も有ったからではないかな
Coffeeユーザは泣いてもらって、今年の4QにCannonが今の予定通りに出れば、とりあえず穴が塞がっているだろう
レス数が900を超えています。1000を超えると表示できなくなるよ。

ニューススポーツなんでも実況