X



■ Intel CPU等に深刻な欠陥 15
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001Socket774 (アウアウイー Sae3-7Ulr)
垢版 |
2018/01/30(火) 22:53:11.06ID:cTNZcI6Fa
!extend:default:vvvvv:1000:512

本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512

◆関連記事 

グーグルの発表 
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
インテル公開の脆弱性ホワイトペーパー
https://newsroom.intel.com/wp-content/uploads/sites/11/2018/01/Intel-Analysis-of-Speculative-Execution-Side-Channels.pdf
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
https://pc.watch.impress.co.jp/docs/news/1099687.html
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ
http://www.4gamer.net/games/999/G999902/20180105085/
Googleによる緩和策まとめ 分かりやすい
https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html
Spectreの片割れであるCVE-2017-5715 branch target injectionをmicrocodeの更新なしに
コンパイラレベルで緩和可能なRetpoline
https://support.google.com/faqs/answer/7625886
Intel、第8〜6世代CPUで脆弱性対策後のベンチマーク結果を公開 
〜性能低下はおおむね数%以内
https://pc.watch.impress.co.jp/docs/news/1100839.html
-
※前スレ
■ Intel CPU等に深刻な欠陥 14
http://egg.5ch.net/test/read.cgi/jisaku/1516771453/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured
0881Socket774 (アウアウオー Sa0a-uc3f)
垢版 |
2018/02/08(木) 20:32:54.66ID:UlkFKnyZa
プロセスのコンテキストビットに投機実行を取りやめるフラグをつけといて外部からもってきた怪しいコードを実行する時にonするようにすれば当面は解決だぞ
0885Socket774 (ワッチョイ 9d27-s1lp)
垢版 |
2018/02/08(木) 20:58:39.29ID:oRyaFrQu0
>>847
旧式AtomはHTあるけどin order方式で投機的実行しないから影響ない。それ以外は基本的に受けると思った方が安全
0886Socket774 (ワッチョイ 066c-nYnO)
垢版 |
2018/02/08(木) 21:03:18.71ID:iBAdDAVv0
JavaScript無効化すると殆どのサイトがまともに見れないのだが
どうすんだこれ?
0887Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 21:06:21.34ID:HMrKm4R00
どうしようもないよ?
困るならAMD
0888Socket774 (ワッチョイ 066c-nYnO)
垢版 |
2018/02/08(木) 21:10:13.67ID:iBAdDAVv0
ハード屋から言わせて貰えば穴のメカニズムが限定できればどうにでもやりようはある
当然将来登場するかもしれない未知のツールを使ったアタックの幅も今回の案件で大幅に拡張されることになる
0889Socket774 (ワッチョイ 425b-5KuB)
垢版 |
2018/02/08(木) 21:17:34.35ID:HMrKm4R00
アタックするのにね別に一つの手法でなくていいのよ
複数組み合わせてもいいのよ
縛りプレイじゃないのだから
0890Socket774 (ワントンキン MM92-0iD5)
垢版 |
2018/02/08(木) 21:24:28.85ID:GYthAo1/M
とりあえず、ブラウザのバッググラウンドタブの動作を止める拡張を入れた。
ブラゲーもトレーディングもやってないから、大して困らないな。
0892Socket774 (ワッチョイ 0670-nHV3)
垢版 |
2018/02/08(木) 22:17:56.90ID:3p6uW0Vb0
10年ぶりの自作でcoffee lakeで組みたいと思ってるんだけど今まずいですか?
そろそろcore2爺に楽をさせてあげたい
0893Socket774 (ワントンキン MM92-0iD5)
垢版 |
2018/02/08(木) 22:21:21.13ID:GYthAo1/M
>>892
そういう感じなら、もうすぐ発売のRavenRidgeで組むのがベストだよ。

intel製CPUは、少なくともマトモなマイクロコードパッチが出るまでは
手を出しちゃだめ。
0898Socket774 (オッペケ Srf1-Wme5)
垢版 |
2018/02/08(木) 23:41:53.10ID:9cY5akZ6r
>>895
Intelは10年掛けてCPU GPU共にAMDのコピー品を作るだけの会社になり下がるのか…
MSがパートナーとしてAMDを選んだのも当然な訳だ…
0899Socket774 (ワッチョイ e163-FefI)
垢版 |
2018/02/08(木) 23:52:51.54ID:mQaQa3u40
せっかくのマイクロコードでパッチ当てる仕組みも、
そのマイクロコードを作れないんじゃ意味なかったな。
0901Socket774 (ワッチョイ 066c-nHV3)
垢版 |
2018/02/09(金) 00:45:26.52ID:hGoFgpYS0
てめえのマシンのCPUを知らないうちに勝手にマイニングに使われる時代だ
ビッグデータの元に全てが管理される恐ろしい時代がやってくる
0904Socket774 (ワッチョイ 4167-jA6l)
垢版 |
2018/02/09(金) 02:20:37.11ID:YXnATVDB0
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       原因は特定した・・・・・! !
      /  インテル       ヾ.ニニ┤       特定はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|       今回 まだ 修正する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0905Socket774 (ワッチョイ 4167-jA6l)
垢版 |
2018/02/09(金) 06:42:43.47ID:YXnATVDB0
                                 ,. へ
  ___                             ム  i
 「 ヒ_i〉                            ゝ 〈
 ト ノ                           iニ(()
 i  {              ____           |  ヽ
 i  i           /__,  , ‐-\           i   }
 |   i         /(●)   ( ● )\       {、  λ
 ト−┤.      /    (__人__)    \    ,ノ  ̄ ,!
 i   ゝ、_     |     ´ ̄`       | ,. '´ハ   ,!
. ヽ、    `` 、,__\              /" \  ヽ/
   \ノ ノ   ハ ̄r/:::r―--―/::7   ノ    /
       ヽ.      ヽ::〈; . '::. :' |::/   /   ,. "
        `ー 、    \ヽ::. ;:::|/     r'"
     / ̄二二二二二二二二二二二二二二二二ヽ
     | 答 |   A M D 大 勝 利 !!   │|
     \_二二二二二二二二二二二二二二二二ノ
0906Socket774 (ブーイモ MM6d-Y8Ua)
垢版 |
2018/02/09(金) 07:11:47.75ID:sJB9/LBEM
>>851
これって、一部にハードウェアレベルで修正が入ったってこと?
それとも、マイクロコード更新済みって話かね
0907Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 07:53:12.50ID:lpwBqZb7r
マイクロコードって解説記事あるね
昨日のsky用ファーム配布と合わせると
skyベースi9のECCenableだろうね
i9に&#201;CCなかったのは機能制限版ということなのだろう
0910Socket774 (ササクッテロラ Spf1-dX/u)
垢版 |
2018/02/09(金) 08:12:41.98ID:EmH0xGw8p
>>907
ECCサポートは鯖向け。
0912Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 08:40:45.30ID:lpwBqZb7r
>>902
半日マイニングされると高確率でバッテリーが膨らむ
CPUが高温になり隣接のバッテリーが熱くなるためなので
中国製やバッテリー不良とは関係ない
0915Socket774 (ササクッテロル Spf1-dX/u)
垢版 |
2018/02/09(金) 09:24:45.03ID:oWsur1KNp
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l  ‐#- 、゙ヽ. ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntelCPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0922Socket774 (ササクッテロ Spf1-dX/u)
垢版 |
2018/02/09(金) 12:00:12.67ID:FXieDZVJp
>>921
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       原因は特定した・・・・・! !
      /  インテル       ヾ.ニニ┤       特定はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|       今回 まだ 修正する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0923Socket774 (ササクッテロロ Spf1-vbhL)
垢版 |
2018/02/09(金) 12:00:46.85ID:1klbqXwdp
>>921
インテルに感謝が足りないとじゃあ出さないって怒るぞ
どっちが偉く主導権持っているのか考えた方がいいよ
ユーザーは金を持ってくる奴隷かよくてカモだぞ
それを踏まえて文句を言いましょう
0928Socket774 (ササクッテロ Spf1-dX/u)
垢版 |
2018/02/09(金) 12:13:14.48ID:FXieDZVJp
>>927
淫照の1月は何日あるんだ?www
0931Socket774 (ワッチョイ 2ea3-nHV3)
垢版 |
2018/02/09(金) 12:26:30.17ID:kCuZwG5B0
Skylakeのマイクロコードだけできました!
とか言われてもマザボメーカーはすぐには出せんわな
Z170にしろZ270にしろSkylakeとKabylakeの両方のマイクロコードが乗ってるし
これらを組み合わせた環境もあるからBIOS出すのは両方揃ってから
0934Socket774 (ササクッテロロ Spf1-vbhL)
垢版 |
2018/02/09(金) 12:32:45.92ID:1klbqXwdp
>>925
CEOは持ち株は最低数だけだし
経営陣は我々に落ち度はないむしろAMDの方が疑わしいいやいや各社製造のARMだろうという見解だから
ペナルティーなんて気にしないでしょ

インテル無くなったらじゃあどうやってIT維持できるんだよ言われれば皆黙るしかないでしょう
スーパー7すらきちんと文句言えないし
0936Socket774 (ワッチョイ e93e-KAQZ)
垢版 |
2018/02/09(金) 12:37:12.04ID:diODRZlr0
まともなパッチが未だに来ない状態だからな
正直穴空いたままなのは困るんだが難易度そんなに高いのかね
0940Socket774 (ワッチョイ 79b4-WewT)
垢版 |
2018/02/09(金) 12:51:14.11ID:SGesCxPJ0
>>936
P6に改良を重ねまくって来たからな
コントロールストアの書き変えに於ける挙動に変な影響出てるんじゃねーの
0942Socket774 (ワッチョイ 06a0-IGFW)
垢版 |
2018/02/09(金) 12:57:42.20ID:GCwuYJE60
>>929
どうもしなさそう
数年後に改良版を入れて、
それまで平然と欠陥ありを「言うほど問題はない」で出し続けそうやわww
ただ、インテルの規模を考えれば、
なんだかんだで相変わらず稼げるだろうと思うよ

むしろ大変なのはAMDのほうな感じ
真面目に対応するほうが苦労するなんて馬鹿みたいな話だがww
AMDは次で改良すると発表したからね
アクセル踏みっぱなしのままカーブに突っ込むようなもんだから現場は大変だろう
金も出て行く
インテルはそういうことしないだろうね
0944Socket774 (ワッチョイ 2ea3-nHV3)
垢版 |
2018/02/09(金) 13:18:18.04ID:kCuZwG5B0
【悲報】Skylakeマイクロコード「C2」、再起動を無かったことにしてそのまま再リリース
ttp://newsroom.intel.com/wp-content/uploads/sites/11/2018/02/microcode-update-guidance.pdf
these were unaffected by the stability issues and have been re-released without modification.

あかん…
0947Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 13:31:05.38ID:lpwBqZb7r
>>929
順調に遅れてる
発表したばかりのxeon d-2100のファームがBetaだし
こいつがBakervilleなら2017Q3発表予定だった
穴のまま出した珈琲の黒歴史がまた1ページ
0948Socket774 (ワイモマー MM4a-t9LQ)
垢版 |
2018/02/09(金) 13:42:08.99ID:Ode1v8PzM
結局、Cannon Lakeが遅れ続けたのは10nmの歩留まり問題も大きかっただろうけど、この件も有ったからではないかな
Coffeeユーザは泣いてもらって、今年の4QにCannonが今の予定通りに出れば、とりあえず穴が塞がっているだろう
0950Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 14:01:23.80ID:lpwBqZb7r
>>944
レノボさんリーク情報だとskyは問題認識されてなかった
名指しだつたのは下記
kaby u/y u23e h/s/x
broadwell e u/x
haswell standard core extreme ult
もしかしたら本当に再起動しないかも
0951Socket774 (ワッチョイ 2ea3-nHV3)
垢版 |
2018/02/09(金) 14:16:32.59ID:kCuZwG5B0
     // 1  . {. . .ヽ. . ヽ. . ',. .ヽヽ
    / .:/ ハ: :!: :.:ト、:.:. :\:...l:.. :}: : |_⊥ 、
    j . {: .:{ :l、:l、: :.ト-ヽ、_:..`ヽ、j__イ_つノ
    l 1:ハ.::{ゝl=くヽ:.ヽ トィjr}Tァ┬ァ:.:´|
    |ハ :ヽlァ{トィrj \i ー_'っ /:.イ-、:。:|
     ヽ。ハ^rぅ' 丶 `   ノ', く } }:.ol゚ o
    。  `ハ 。  {ァ´ヽ     ,ー o':.へl お客様の中にCPUアーキテクトは
      ゚ ´ノi\  ー'   ィ:;:.ィ/|/゚ 。 いらっしゃいませんか??
   。 o  。 ゚ハヘ;:>ー--<_rv〈、_
         / ̄ヽ \/ll  }l}`'^'ト、
          /   ::Y77l  j l    !_`7
        l, ---::、〉 jl  l   ハゝ-i
        ヽ    Vi    }  ,' ノ, ー_ヽ
          }  , -‐ァl  ノ  / レ´,.- j
        j イ   !l /   /  ハ -,.く!
0952Socket774 (ワッチョイ 06a0-IGFW)
垢版 |
2018/02/09(金) 14:40:26.54ID:GCwuYJE60
>>944 WWW
マジで「なかったことにしてそのまま」か…
まあ想像通りではある
インテルの規模だと動きを変えるよりは「大きな問題はない」として、
数年間、周りを無視して、
数年後に軌道修正したものを出して、本当になかったことにするのが一番やからな
金を考えればそれが一番やww
0955Socket774 (ワッチョイ e93e-KAQZ)
垢版 |
2018/02/09(金) 15:02:52.15ID:diODRZlr0
セキュリティ対策と再起動問題解決の両立が出来なかったのか、
彼方立てれば此方が立たぬ状態になっちゃったんだろうな
0960Socket774 (ワッチョイ 2ea3-nHV3)
垢版 |
2018/02/09(金) 16:26:58.65ID:kCuZwG5B0
>>953
5ページにHaswell (including H, S) とあるからデスクトップ込みと思われる
(Sがデスクトップで、Hはそれを転用した大型ノート用)

昨日のメチャクチャな表よりはマシだけど
コードネームでソートしたせいでわかりにくくなった
0961Socket774 (ワッチョイ 2e01-nHV3)
垢版 |
2018/02/09(金) 16:27:45.04ID:koeQ2hm10
まあ、元から微妙な話だから、本当に大丈夫だった……のかもしれない。

検証はなかなか難しいか。流石に個人が普通に使って再現できるレベルの症状を
放置して火に油を注ぐほど馬鹿ではないと思うし。
0962Socket774 (ワッチョイ 2ea3-nHV3)
垢版 |
2018/02/09(金) 16:33:02.33ID:kCuZwG5B0
※昨日の表
ttp://i.imgur.com/wDOKYJl.png

Skylakeの「使っちゃダメ」と「使っていいよ」の双方にC2が入っていて
ポルナレフ状態になった皆様
ttp://www.win-raid.com/t3355f47-Intel-AMD-amp-VIA-CPU-Microcode-Repositories-Discussion-3.html
0963Socket774 (ブーイモ MM85-5poB)
垢版 |
2018/02/09(金) 16:46:49.84ID:u+N5iTLbM
>>950なんかみてると
skyは報告なかったの利用して全部一旦引っ込めて
対策版(実際は何もしてない)としてskyを先行でだして、再起動問題の声が収まるまで待って有耶無耶にする気なのかなって思う
今までの不誠実な対応見てるとそうしてても不思議でない
0965Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 17:04:51.68ID:lpwBqZb7r
個人的にはAMD買うのもシェア的にアリかなと思う
variant1/2はCPU内部の機能にひどく寄りかかっているため
Intel専用コードが優先的に使われるだろう
またsky前後kaby前後でも微妙な差異が出そう
ブルやスリッパ(B2)はシェアが低いゆえに相対的に安全かもしれない
0968Socket774 (オッペケ Srf1-o+wZ)
垢版 |
2018/02/09(金) 17:16:46.72ID:lpwBqZb7r
>>966
似たようなもんだ
ない訳じゃないが総数は差がある
xeonが無く球数の少ない珈琲も相対的には安全かも
kabyと同じコードが使えるとまた違ってくるけれど
0969Socket774 (ワッチョイ 2e01-nHV3)
垢版 |
2018/02/09(金) 17:29:41.34ID:koeQ2hm10
>>965
まあ、安定版パッチが出ているなら好きに選んで良いんでない?

性能はパッチ当て後のものをきちんと調べた上で比較すべきだし、
パッチが出ていない状態の製品は「問題外」だけどね!
0974Socket774 (ワッチョイ 2e01-nHV3)
垢版 |
2018/02/09(金) 18:53:55.24ID:koeQ2hm10
一時期Windows Updateすんな!ってなってたのは、K8だけでは?
Meltdown対策はとりあえずするべきだし、それ以外のセキュリティ更新を鑑みても、
Windows Updateを止める理由はないかと。
0975Socket774 (ワッチョイ 9987-DXXb)
垢版 |
2018/02/09(金) 18:54:14.63ID:e3duRHjX0
45nm後期版Core2までリストに入ってるな
ここまでは対策マイクロコード作る気はあるの?wというか65nm初期版Core2がない方がよっぽど気になるんですけど
0978Socket774 (ワッチョイ 86af-5poB)
垢版 |
2018/02/09(金) 19:41:54.57ID:8rmGGu7w0
Pen pro以降のプロセッサー
だだしItaniumと2003年以前のAtom除く

対象範囲全部に対策パッチ出してきたらむしろIntel信者になったるわww
0980Socket774 (ワッチョイ 8934-jA6l)
垢版 |
2018/02/09(金) 20:34:56.38ID:/vQGHE4E0
coreからcore2に載せ替えたラップトップがあるけどソケットが古いからだめだな
使ってないからサポート切られてもいいけど
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況