X



■ Intel CPU等に深刻な欠陥 16
■ このスレッドは過去ログ倉庫に格納されています
0001Socket774 (ワッチョイ 3787-DpSU)
垢版 |
2018/02/09(金) 17:33:23.45ID:EDsDDjXG0
!extend:default:vvvvv:1000:512

本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512

◆関連記事 

2018年1月10日 Linus,Intel相手に“おこ始め”―「メルトダウン」で幕開けの2018年
http://gihyo.jp/admin/clip/01/linux_dt/201801/10

2018年1月18日 / 13:00 / 13日前
インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で
https://jp.reuters.com/article/intel-chip-idJPKBN1F70D4

2018年01月23日 17時38
Linus Torvalds氏、IntelのSpectre/Meltdownパッチに怒る「完全に完全にゴミだ」
ttps://linux.srad.jp/story/18/01/23/078252/

2018年1月29日
Linux 4.15が正式リリース, Meltdown/Spectreにフルパッチ対応
https://gihyo.jp/admin/clip/01/linux_dt/201801/29

2018年1月30日
マイクロソフト、緊急アップデートを公開 インテルパッチ無効化
https://jp.reuters.com/article/cyber-intel-microsoft-idJPKBN1FJ0J2

※前スレ
■ Intel CPU等に深刻な欠陥 15
http://egg.5ch.net/test/read.cgi/jisaku/1517320391/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured
0551Socket774 (オッペケ Sr0b-KuA1)
垢版 |
2018/02/16(金) 19:28:05.51ID:7cnPRPggr
イ「この手の攻撃をこう防ぐことにした」
客「素晴らしい、これからのスタンダードだね」
イ「満を持してDbuts!」
市場を席巻

こういう展開だからじつくり検討しる
0553Socket774 (オッペケ Sr0b-KuA1)
垢版 |
2018/02/16(金) 19:32:28.84ID:7cnPRPggr
イ「もう直した」
客「何を?」
イ「うちだけじゃないし大丈夫」
客「いやあの」
イ「さっさと買えよ」
これはなかろう
0554Socket774 (スッップ Sdbf-BSTq)
垢版 |
2018/02/16(金) 19:32:34.35ID:1a3qN4wsd
>>550
ないと思う
0555Socket774 (オッペケ Sr0b-KuA1)
垢版 |
2018/02/16(金) 19:41:30.05ID:7cnPRPggr
>>552
チェーンに私が掘りましたウホ
つてあるからマイナーが誰かは判断できるだろ
攻撃手段はわからんが
0557Socket774 (ワッチョイ d787-HsKf)
垢版 |
2018/02/16(金) 19:52:05.34ID:PtmwSrk60
>>555
攻撃手段を聞いてんだが
マイニングPCなんてマイニングしかできんのが普通だと思ってんだが
呑気にやってるやつなんて、どうせ大して掘れてないよ
0558Socket774 (ワッチョイ 9f6c-MriG)
垢版 |
2018/02/16(金) 20:13:14.87ID:zixlFP7E0
ウォレットの脆弱性はしょっちゅう見つかっているので上手く防衛してくれ
例えばParityとか勝手に外部から共有化できたりとか去年散々やらかしただろ
0561Socket774 (ワッチョイ bf67-MriG)
垢版 |
2018/02/16(金) 22:02:03.75ID:LyHqOLok0
中古市場にIntel機が大量に流れてる気がする。
少し前は、そういうの狙って買うのも一興だったけど
今では、冗談にせよIntel機を買うのはためらわれる。

どうしたって、何をやっても、結局欠陥品だしなあ。
0563Socket774 (ワッチョイ 9f70-9rRX)
垢版 |
2018/02/16(金) 22:31:32.08ID:pqFpwbrP0
中古屋のサイトとか見てるとIntelCPUは確かにいっぱいあるんだが
マザーボードが殆ど出回っていないのが謎、CPUだけ売ったの?
CPUを資産として抱えている投資家が売ったとか?
0565Socket774 (ワッチョイ 9f6c-MriG)
垢版 |
2018/02/16(金) 22:45:40.05ID:zixlFP7E0
マザーはコンデンサの容量抜けなどで時間経過でCPUより壊れやすい
その頃には新しいCPUが出ていて一式買うから、CPUだけが余る
0566Socket774 (ワッチョイ 9f70-9rRX)
垢版 |
2018/02/16(金) 22:50:04.26ID:pqFpwbrP0
AMDの方はそんなに差がないからマザーが故障だとは思えないなー
1000個対数十個くらいの比率で明らかに異常だと思うんだけど
0568Socket774 (ワッチョイ bf63-qi38)
垢版 |
2018/02/16(金) 22:54:06.32ID:6JLAxFFt0
俺の頭の中は2005年ぐらいで止まっているが、
AMDはキャッシュを内臓するにしても、一々
排他キャッシュにするだとか、デュアルコアの
共有キャッシュにしても何故かインテルに比べて
処理が遅かったりとか、そういう印象だったけど
全部セキュリティ上の差だったんだろうか?
0570Socket774 (ワッチョイ d787-psIc)
垢版 |
2018/02/16(金) 22:58:57.33ID:/wRfiEQb0
それだけ載せ換え需要が多かったか、廃棄品から壊れなさそうで回収しやすいCPUが抜き取られて出回ってるか
0571Socket774 (ワッチョイ d767-T3WU)
垢版 |
2018/02/16(金) 23:06:40.07ID:gDuMZiBI0
   _,,....,,_  _人人人人人人人人人人人人人人人_
-''":::::::::::::`''> ゆっくり脆弱性対応していってねw <
ヽ::::::::::::::::::::: ̄^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y ^
 |::::::;ノ´ ̄\:::::::::::\_,. -‐ァ     __   _____   ______
 |::::ノ   ヽ、ヽr-r'"´  (.__    ,´ _,, '-´ ̄ ̄`-ゝ 、_ イ、
_,.!イ_  _,.ヘーァ'二ハ二ヽ、へ,_7   'r ´          ヽ、ン、
::::::rー''7コ-‐'"´    ;  ', `ヽ/`7 ,'==─-      -─==', i
r-'ァ'"´/  /! ハ  ハ  !  iヾ_ノ i イ iゝ、イ人レ/_ルヽイ i |
!イ´ ,' | /__,.!/ V 、!__ハ  ,' ,ゝ レリイi (ヒ_]     ヒ_ン ).| .|、i .||
`!  !/レi' (ヒ_]     ヒ_ン レ'i ノ   !Y!""  ,___,   "" 「 !ノ i |
,'  ノ   !'"    ,___,  "' i .レ'    L.',.   ヽ _ン    L」 ノ| .|
 (  ,ハ    ヽ _ン   人!      | ||ヽ、       ,イ| ||イ| /
,.ヘ,)、  )>,、 _____, ,.イ  ハ    レ ル` ー--─ ´ルレ レ´
0573Socket774 (ワッチョイ f763-1djH)
垢版 |
2018/02/16(金) 23:10:41.09ID:YWP72Thz0
>>568
アドレス管理をハッシュでやるってことはだね
bit幅も減らせるってことだよね
そしたらいっぱい回せるよな〜の性能差
これが結果的に脆弱性に繋がってしまうことを発見されてしまった事件
と、自分は理解しているよ
0574Socket774 (ワッチョイ 9f6c-MriG)
垢版 |
2018/02/16(金) 23:11:07.96ID:zixlFP7E0
シェアも考慮しないとだめよ
同じ理由かつ同じ確率で両社のCPUが余るとしても
Intelが10個余るときはAMDは1個くらいなものだから
0576Socket774 (ワッチョイ 9f70-9rRX)
垢版 |
2018/02/16(金) 23:36:23.92ID:pqFpwbrP0
脆弱性騒動の前はIntelとAMDともにマザーボードとの中古品数の差はなかったんだけど
1月以降に何故かIntelCPUのみが1000対50くらいの比率で中古屋に在庫が増えたんだわ
CPU中古も大量だしマザーも増えてるかなと期待してマザーボードを見ると殆ど増えてない?って感じだから
シェアが主要な理由ではないような気がする、メーカー品から抜き取ったってのが正解っぽい?
脆弱性報道で企業が大量に廃棄かリース返品してそこから抜き取ったとかそういう事かな?
なんかリース企業が急に中古販売始めるとかいうニュースもあったし
0577Socket774 (ワッチョイ bf6c-qi38)
垢版 |
2018/02/16(金) 23:48:19.45ID:Wwd295IG0
わいら末端ユーザーと違って
鯖屋は穴CPU使えないやろ
0578Socket774 (ワッチョイ 37a8-CYj8)
垢版 |
2018/02/17(土) 00:00:54.30ID:1Gzy9Wrc0
>>576
ニューヨークでも新しい情報機密認定の申告義務が来年の8月までに開始されるから今年から運用を開始する外資はどうするんじゃろうか?
0584Socket774 (ワッチョイ 9f87-1D4l)
垢版 |
2018/02/17(土) 00:50:20.68ID:lOh8kQkI0
NvidiaとPrinceton Universityの研究者はコンピュータプロセッサに存在する
Meltdown and Spectre CPUの脆弱性を利用する新たな方法を発見しました。

新しい脆弱性は、最新のプロセッサー内の複数のCPUコアを相互に衝突させ
マルチコアシステムでメモリキャッシュにアクセスする方法を利用します。
概要および研究論文には、技術的詳細があります。
Meltdown and Spectreのように、攻撃を成功させるとパスワードを含む機密情報を抽出することができます。

MeltdownPrimeとSpectrePrimeは今後ののコンピューティングの世界を複雑にするかもしれません。
インテルとAMDは、CPUの脆弱性を次世代のプロセッサでハードウェア的に修正する予定だが
これらの新しい変種には効果がないという。
良いニュース:研究者はMeltdownPrimeとSpectrePrimeの悪用コードを公開しませんでした。
パッチはこれらの新しい変種に対してもすぐ対応するべきです。
0585Socket774 (アウアウオー Sadf-/HBN)
垢版 |
2018/02/17(土) 02:38:17.63ID:aJ71rQlma
研究論文の実験マシンCPUはIntel Core i7プロセッサだから、少なくともCore i7はNG
SpectrePrime攻撃のAMDのVariant1とVariant2の耐性が気になるな
AMDのメモリ暗号化CPUはOKだろうが
0587Socket774 (アウアウオー Sadf-/HBN)
垢版 |
2018/02/17(土) 02:47:18.69ID:aJ71rQlma
今後投機的実行を利用した亜種攻撃法が色々出て来るとすると
いまんところ、耐性があり安全なのは2011年設計以前のatomとRyzenProのみか
0588Socket774 (ワッチョイ 37a8-CYj8)
垢版 |
2018/02/17(土) 05:36:47.16ID:1Gzy9Wrc0
>>584
論文読んだけどインテルのマシンでしか実験してなくてAMDやARMやPowerで何も実験していないから
あらゆるCPUで適用可能なのかさっぱりわからん
0597Socket774 (ワッチョイ b73e-T3WU)
垢版 |
2018/02/17(土) 08:51:37.79ID:DyDZf1Yy0
>>584
MeltdownとSpectre Variant2の亜種かな?
MeltdownはintelのP6使っている全部と、ARMの一部でもともと持っているやつで別方法を発見
Spectre Variant2はHTTを使わなくてもできる方法を発見
0600Socket774 (ワッチョイ 9f6c-MriG)
垢版 |
2018/02/17(土) 09:23:23.78ID:3YS050wh0
基本はprime+probeサイドチャネル攻撃で、特徴的なキャッシュの動作から
値を類推可能であることが分かったというもの原理的には複数コアでキャッシュを
(中身は排他でも可)共有している全てのCPUに同攻撃が通じる可能性がある
キャッシュの動作という公開文書化されていない部分が多々あるものが対象なので
今回のように解析に成功するか、内部調査を経なければ実際に脆弱かは不明
結論として自分のPCが無事化は発表を待て
0602Socket774 (ワッチョイ 9f5b-IXpM)
垢版 |
2018/02/17(土) 10:40:49.54ID:NePxPyw/0
ほらな
内部構造と挙動は全部バレたから
別アプローチの攻撃がいつ出て来てもおかしくないんだよ
大量の亜種がもう出始める兆候
これに陥るとファイアウォールや
アンチウイルスなんて一切役に立たなくなる
ただでさえ防御困難な穴なのに
0604Socket774 (ワッチョイ d723-y/mH)
垢版 |
2018/02/17(土) 10:51:41.40ID:VCwafLMj0
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ← AMD 入れてた奴
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← インテル入ってた奴w
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―
0605Socket774 (ワッチョイ 9f6c-MriG)
垢版 |
2018/02/17(土) 10:53:00.32ID:3YS050wh0
希望があるとすれば、メルトダウンやスペクターのようなコアな部分の脆弱性ではないこと
ここに大穴があっても機能を切る選択ができるので、ファームで確実に直せる
問題は専用のOS改修が必要で、性能へのインパクトも投機実行を止めるよりマシだがかなり大きい
0607Socket774 (ワッチョイ 9f6c-MriG)
垢版 |
2018/02/17(土) 10:57:32.00ID:3YS050wh0
まあIntel、AMD、ARMが真っ先に気づくはずの脆弱性だから
NVに発見されたのは屈辱だろうなw
0608Socket774 (ワッチョイ d767-T3WU)
垢版 |
2018/02/17(土) 11:20:40.42ID:3h0NCP9Q0
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >  どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  インテルCPUに脆弱性……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::   おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0609Socket774 (ワッチョイ b73e-T3WU)
垢版 |
2018/02/17(土) 11:33:45.03ID:DyDZf1Yy0
亜種がでてくるんだからmeltdownの脆弱性あるCPUなんて恐ろしくて使えんな
スナドラ845搭載の最新スマホも地雷と化した
0610Socket774 (ワッチョイ 9f5b-IXpM)
垢版 |
2018/02/17(土) 11:54:31.87ID:NePxPyw/0
コアの衝突はあえてぶつけてロックしたキャッシュを盗む?
詳細無いからわからないが
並列処理技術の弱いインテルはザルかもしれんな
DECチームはAlphaCPUの頃からマルチプロセッサやってる
0612Socket774 (ワッチョイ 9f5b-IXpM)
垢版 |
2018/02/17(土) 12:07:47.14ID:NePxPyw/0
Pentiumで430HXチップセットでデュアルできたけど
処理性能弱すぎて全く普及しなかった
以後PenPROからも頑張ったけどハイエンド領域へは阻まれ続けた
0615Socket774 (スップ Sdbf-C6jJ)
垢版 |
2018/02/17(土) 13:05:43.85ID:KJhLXi1Qd
>>602
ファイヤーウォールとかアンチウィルスが、なんで役に立たなくなるのか
今回の脆弱性はネットワークの穴と関係ないぞ
0616Socket774 (ワッチョイ 9f87-1D4l)
垢版 |
2018/02/17(土) 13:09:04.09ID:lOh8kQkI0
チーム報告書(PDF)。
「Spectre and Meltdownのコンテキストでは
Prime + Probe攻撃は、Flush + Reload攻撃と同じレベルの精度で同種の情報を漏らすことができます。
MeltdownとSpectreの亜種は、Prime + Probeタイミングのサイドチャネルを使用中に
MeltdownとSpectreと同程度に犠牲者のメモリをリークできる可能性があります。

MeltdownとSpectreは推測中にキャッシュを汚染することによって発生するが
MeltdownPrimeとSpectrePrimeの場合は無効化ベースのコヒーレンスプロトコルを使用するシステムで
書き込み要求が投機的に送信されることによって引き起こされます。
0618Socket774 (スップ Sdbf-cTyX)
垢版 |
2018/02/17(土) 13:49:41.85ID:+0PoMTAfd
脆弱性があるとセキュリティソフト等の外部の要因も無効になると感違いな情弱多過ぎだろ…
0619Socket774 (ワッチョイ f703-7y8d)
垢版 |
2018/02/17(土) 13:57:38.12ID:DrXl2ayk0
リネーム商品やしょうもない差別化ばかりでおかしいと思っていたが
フタあけてみたらこれかよ
0625Socket774 (ワッチョイ ff63-BvdX)
垢版 |
2018/02/17(土) 14:36:46.44ID:G7D19LJw0
実際に攻撃してみて攻撃成功したら安全じゃないけど、
攻撃成功しなくても攻撃の仕方がいまいちとかたまたま抜けなかっただけかもしれない?
みたいな感じ。
0627Socket774 (ワッチョイ 9f87-qi38)
垢版 |
2018/02/17(土) 14:47:14.65ID:nlanLze00
現行品はリスクを緩和するパッチ
次世代でリスクを軽減するといっているが
現状では緩和するパッチすらなかなか出てこない
0628Socket774 (ワッチョイ f705-7UWn)
垢版 |
2018/02/17(土) 14:48:00.22ID:zZfOO6uS0
>>624
ありがとう

更新はOFFで手動にしてたんだけどカスペで更新してたようだ
2月の累積に含まれてやがるみたいだな

win10のパッチ 選ばせろよ
0629Socket774 (ワッチョイ 3791-T3WU)
垢版 |
2018/02/17(土) 14:48:05.95ID:W9J1Vhdf0
爆熱デエ グリスデエ
脆弱性たくさん残ってテエ
データ流出デエ 無保証デエ
不具合毎日ぐーるぐる
バグ起きて 再起動で
二時間ちょっとの作業飛ぶ
インテルもう 株売って
パッチは一日一度来る

俺らこんなCPUいやだ 俺らこんなCPUいやだ
Ryzenさ買うだ
Ryzenさ買うたなら 8コアつこうて
東京でマイニングするだ
0631Socket774 (ワッチョイ 37a8-CYj8)
垢版 |
2018/02/17(土) 14:50:20.93ID:1Gzy9Wrc0
そして株主からクラスアクション起こされたので
超厄介な展開になった
これは流石にやばいなって感じだ
0633Socket774 (ワッチョイ ff01-qi38)
垢版 |
2018/02/17(土) 15:13:36.32ID:45JMuwlV0
新しいセキュリティホールについての詳細が気になるね。
事と次第によっては、次世代が遅れたりパッチ地獄になったりするわけで。
今度はAMDも無事では済まない……か?
0637Socket774 (ワッチョイ 97b4-C9IQ)
垢版 |
2018/02/17(土) 15:31:49.65ID:a+oelB5Q0
>>633
まずコリジョンを発生させるにはアルゴリズムが解明されてないと無理だと判断するけどな
アドレスが分からなきゃ仕掛けようがない
0640Socket774 (ワッチョイ 37a8-T3WU)
垢版 |
2018/02/17(土) 15:45:17.50ID:wl/1U+ak0
インテルのCPUは機械学習で確率的に推測できちゃって
ブラックボックスがホワイトボックス状態になってしまったから
手の施しようがないと思う

そして革じゃんの手先が新しい脆弱性見つけてしまったし
もうだめだろうな
インテルの株主訴訟は役員含めてだから結構インパクトあると思うな
0642Socket774 (ワッチョイ 9f6c-MriG)
垢版 |
2018/02/17(土) 15:54:07.62ID:3YS050wh0
暗号化はどこで復号化されるかに依存するんだよ
復号化後にキャッシュされていてそこを標的にする脆弱性が見つかると無意味
SGXがメルトダウンとスペクターに抜かれちゃうのもそれが原因
0643Socket774 (ワッチョイ 9f8c-fT5Y)
垢版 |
2018/02/17(土) 16:02:53.02ID:nOIygWMZ0
一連の脆弱性騒動の中で、実際に悪用されたケースはあるの?
データ抜かれて被害を被った的なやつ。
0647Socket774 (アウアウウー Sa9b-C9IQ)
垢版 |
2018/02/17(土) 16:29:13.07ID:m5IwP1ODa
>>645
残らない
だから被害が出て初めて発覚する
しかも仕込めるからデータの取得ルートとして個人からの収集が可能
正直被害が出てもどこから漏れたかもわからないというわけ
0648Socket774 (ワンミングク MM7f-1VRC)
垢版 |
2018/02/17(土) 16:39:25.96ID:8uog05pXM
amdでwindowsアプデしたら再起動病になる?
0649Socket774 (ワッチョイ 9fcb-FHqH)
垢版 |
2018/02/17(土) 16:41:09.06ID:HWPsh6/Y0
Pen4で失敗して、Coreなんて焼き直しに逃げてしまった時点で
こうなることは決まっていたのかなあ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況