■ Intel CPU等に深刻な欠陥 16
■ このスレッドは過去ログ倉庫に格納されています
!extend:default:vvvvv:1000:512 本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄 !extend:default:vvvvv:1000:512 ◆関連記事 2018年1月10日 Linus,Intel相手に“おこ始め”―「メルトダウン」で幕開けの2018年 http://gihyo.jp/admin/clip/01/linux_dt/201801/10 2018年1月18日 / 13:00 / 13日前 インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で https://jp.reuters.com/article/intel-chip-idJPKBN1F70D4 2018年01月23日 17時38 Linus Torvalds氏、IntelのSpectre/Meltdownパッチに怒る「完全に完全にゴミだ」 ttps://linux.srad.jp/story/18/01/23/078252/ 2018年1月29日 Linux 4.15が正式リリース, Meltdown/Spectreにフルパッチ対応 https://gihyo.jp/admin/clip/01/linux_dt/201801/29 2018年1月30日 マイクロソフト、緊急アップデートを公開 インテルパッチ無効化 https://jp.reuters.com/article/cyber-intel-microsoft-idJPKBN1FJ0J2 ※前スレ ■ Intel CPU等に深刻な欠陥 15 http://egg.5ch.net/test/read.cgi/jisaku/1517320391/ VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured ハックする側、悪用しようとする側からみれば、こういう穴が一番楽であり楽しい 穴潰しのアップデートがgdgd 放置されやすいハードウェア 普及数が多い BCASなんかでもそうだけど、アップデートして潰せない穴を長期運用すんなってこと / >、 ′ ヽ、 / \ / ヽ / :.. ', i Y::. j | ト、::. Y ヽ ' | ヽ: } ', | 从 ノ } 人ハ j } | .イ r イ彡'ル人イ レ' / 小イ イ j 人 从(( ー-==__、 r彡‐─┐,j ヽ / ̄ 二ィ::l |::::::::::::::::X:::::::::::::l | 、J ,イ / ‐-、l |::::::::::::::::r‐::::::::::::l | 从 イ | / / ヽl::::::::::::::八弋::::::::lリ イ ソ | / / /¨ヽー‐‐´.../ ¨/¨ ij ノ jイ ./ j ヘ /ヽ、 ジムケラーいう天才のことを、知っているかね? ハ人 ( { { 、 ーィ'ヽ l-=ニア ,' >、_ 'リ::::ヽ∧ | .し' ..::::: ハ >、 |::::::::::ミ{ ',、 j | __|: : : : ∧ ハ ` ー‐< 7 / 「: : : : :| `', ハミ辷彡' / 八_ .....<: : : : : ト、 ', j |ヽ、.{. /: : :入 ,ィ彡: : : : : : : : : : : : : : } / | 人 /: : : : : :ヽ /: : : : : : : : : : : : : : : : : | | 人. } /:: : : : : : : :〉 第1四半期決算までには、どうするかの発表くらいはあるだろう インテルはようやく対応はじめたばかりだからな この果てしなく遠い一月坂をよ 現在32件の集団訴訟を抱えている、ということがニュースになってたね。 驚!國産x86 CPU無漏洞:性能大讚 目前網上還沒看到龍芯公司的回應,不過龍芯公司使用的是MIPS指令集(雖然已經是魔改的), 跟X86也不同,估計他們就算有表態也會跟其他廠商類似「幾乎不受影響」。 https://read01.com/zh-tw/ePmxJEy.html 龍芯は影響を受けないってことなのかねぇ >>724 Intel vs AMDの些細な技術争いの話としてこのまま風化する事を望んでいる組織とか居そうなふいんき >>729 共和党の議員がキレているから トランプが関与していれば全米でパニック的な騒ぎになるけど まだその証拠ないから民主党はおとなしい >>674 >>675 なるほど 一応インテルMEファームウェア更新は終わった 起動が遅くなったが。 >>729 そりゃ中国とかロシアとか北朝鮮とか 中露は自前でCPUあるから直らない方がうれしいだろう ,.. - ───‐- 、 / , ', -─‐- 、.._ _,.-.\ |二l二 / i l ‐#- 361 ̄ ,r`ゝ- -─- 、 |二|二 バ ( | L_ u v \`ー-‐''/ ヽ _,ノ ハヽヽ亅 ヽ | r‐、} ヽ ̄`ヽヽ,, ,//´7;| なんだっ・・! ┌┴─ > | |ト、|l u ` ー゚イ u vl.゚ー' | このIntelCPUはっ・・・・・・・・! o | 土土l カ / | ヽ_|! u'_,ノ { u' }じ v | ノ 上 匕 ( /| /! r'',ニニ=`==='=ニヽ! セキュリティ全部ガバガバ・・・! o l \__/ |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・! ニ|二 ,ゝ |/ :| l lーiーiーiーiーiーiーi‐rl || o ヽ_ノ / | iヽ. ヽヽニニニニニニニンノ / ! | ヽ ` ー-- ニ二二~-‐'\ 再起動頻発とかっ・・・・! o | ヽ | | ゙i ::::::::::::/ :|\. \ こんなもん・・! | \| ! ! // | \ r:、 / > /\ !ヽ..__,//\ | |/ /-、 /! / oヽ |::::::::::::::/ __ \. | o / し' ( " |:::::::::::/ ` インテルは北京政府にワシントンよりも優先して欠陥の事報告してるからなw インテルのことだし 数か月かかっても性能低下は少しだけで穴ふさぎできる対策してくるんじゃね? そう思い込んで僕はAPUよりi5買うよ!…ほんとは超絶悩んでる 今月中に1台作らなあかん どうすればええんや >>735 ____________ ヾミ || || || || || || || ,l,,l,,l 川〃彡| V~~''-山┴''''""~ ヾニニ彡| 原因は特定した・・・・・! ! / インテル ヾ.ニニ┤ 特定はしたが・・・ <'-.,  ̄ ̄ _,,,..-‐、 〉ニニ| 今回 まだ 修正する /"''-ニ,‐l l`__ニ-‐'''""` /ニ二| 気にはなってはいない | ===、! `=====、 l =lべ=| . | `ー゚‐'/ `ー‐゚―' l.=lへ|~| そのことを |`ー‐/ `ー―― H<,〉|=| どうか諸君らも | / 、 l|__ノー| 思い出していただきたい . | /`ー ~ ′ \ .|ヾ.ニ|ヽ |l 下王l王l王l王lヲ| | ヾ_,| \ つまり・・・・ . | ≡ | `l \__ 我々がその気になれば !、 _,,..-'′ /l | ~''' 脆弱性の修正は ‐''" ̄| `iー-..,,,_,,,,,....-‐'''" / | | 10年後 20年後ということも -―| |\ / | | あり得るだろう・・・・・・・・・・ということ・・・・! | | \ / | | ))-'´// / ,, , / ,, ノ C .使 そ | _. //´ , , / /,, 、、ミミヽ' - .| P い ん | ,..`l| ' // / ,/ // '' ',,,ヽ ヽヽミ .l、 U .物 な. | 、、 ' l、! ,_-、ヽ、 | リヾ ミ l は に | , ' 、\ ll/ \ヽノ . ノ ,、、ト、ミ | い な } _{《 、_、_》-` |/ _,-''',))iil \|. ら .ら / } `_,l',,r '' _, -,'´- '´ 彡;;' └l ぬ な | . |、=、l ll ::::::: ( ) ヽ、',-,':, -、;--、,、、/ ,`--┐い,,-'´, ト_ ',,ヾ、 ヽ l、 、_.::::. //ヽ゜ノ_,, '-`` |,' | _/ `ヽヽ, |,' l!,...、, ,',',-_^ヽ ``-`'''''-'-、 `l. { ,l! / 丿 | | '- 'lミミ, /ヽ,,-゙.| `ヽ l ヽリ` _'__//,, ヽ `、\ 》、`/,/ ,' ''__ 、 ヽ:、 、 /´ヾ リ `、l、''' :、.{ \ - ' ヽ |``´ヾ `l `、ヽ ヽ , ```´、 ヽ、 | レ, ヽヽ `、 ヽ、 ,-ー_−,..- ヽ | `-;ii/ l l! ヽ、 ヽ ;',-''',, -−''´::::::ヽ、 | `'l! ヽ ヽ 、 ::`:::´´,,,,,,,:::: :::::`´ ,::':::::...... l! `、 ヽ ::::::'´:: ::::: ::: :: ,:':::::::::::::::: !!! `、 r, ::: ;... ::.. :::. :: , :':::::::::::::::::::::: \ ::: :::::;;; ::::, ':::::::::: ::::::::::: ヽ 、 ,,_______/::::::::: :::::::::::::: ヽ ヽ-'::::::::::::::::::::::::: ::::::::: >>735 今は脆弱性対策を考えたら明らかにintelよりAMDだが、この状況で逆にわざわざintelを選ぶ理由は何? APUも候補に上がってたんだから会社とか仕事の都合でintelじゃなきゃダメってわけじゃないよね? >>735 intelは論外だろ まともな組織なら時間稼ぎで空約束連発してだんまりなんてしない >>711 アニメしか思いつかないのはちょっと…… どちらに転ぶにしろ、中古でも手に入れて経過を見るべきだと思うよ BIOSなんかメーカー頼みだから手厚く対応してくれるところを見極めて選択すべきだし 月末までのスパンで選ぶとまず後悔しか残らないだろう インテルの1月はまだまだ終わりそうにないですかね? いや別に経過を見るために中古でFX買う必要はないわ VGAそのまま1600Xでも買えばいい >>735 好きなの買えばいいと思うけど? 自己責任だし インテルリコール?Yes or No? これ誰かインテルに聞いてきて とりあえず昨日ryzen5 1600で組んだわ。 e6600からだったからかなり快適。 まだドライバインストールしてる途中だけど… 今すぐマシンのリプレース考えているならAMDかなー だがしかしライゼンは立ち上げ直後だからそれゆえのバグや ドライバ不備があるかもしれぬ 当分Intelはない >>742 うん! インテル時空の一月は半年位あるんじゃない? >>748 もう4月に雷禅の2世代目が出るんだが? これ、せめて家電量販店で告知しないといけないんじゃないの? 古いのほど減速するんだし。 メルトダウンにしろスペクターにしろCPUにウエイト掛けまくらないと パイプラインステートを切り取ることができないよな? そしたら穴を突いてる時は不自然に処理が重くならないか? >>754 負荷は避けられんだろうけど動作に疑問を抱くほどリソースを要求するかと言われれば、、、 性能低下なんて無視すればすぐパッチは完成する 性能をできるだけ落とさないパッチとなると時間がまだまだ必要 一発勝負ってわけじゃないんだから、まず穴を塞いでから性能低下を改善しろよ・・・ まあIYHerにとってはいい口実になったよね 俺もすっかりRyzen5 2400Gで1台組む気になっている 今動かしてるデスクトップもAMDだから特に必要ないのに >>760 時期が悪い、ハンダになって6コアのが出るまで待ち >>758 すでに、古いパソコンでDACでハイレゾ再生すると、音飛びするようになったみたい。 >>761 今組んで、6コアが出たらまた組むんだよ 理由は全部、インテルが悪い、で >>761 CCXの都合上6は8コアの選別落ちだから 6コアAPUは7nmEUVの第三世代以降にならないとありえないから さっさとRyzen買っておけ >>757 性能以前に不安定すぎて、淫照は一度公開したパッチを取り下げたんですがねwww >>758 それが正しい対応だが、それをやるとintelそのものが消し飛ぶ 残りカスCPUだけが残って関連企業まで大打撃を受ける こんなの誰も得しないよね、ね、ね、ということで 脆弱性を突いた攻撃をする者こそが悪である!と開き直る 間違いなくこの流れに持って行くしかないほど深刻な問題 WindowsやLinuxはAMDに逃げるという方法があるけど Macはキツイだろうなあ まだ僕だけじゃないもん作戦諦めてない信者がいて笑いを通り越して哀れになる まあMacは愉快な脆弱性をOSに仕込んでるから気にしないかな? とはいえ間抜けな感じはするね。 今年、落とし前つけさせられる奴リスト ■アメリカ クルザニッチ ■日本 佐川長官 . _ _ , -─ゝ `ヽr'´ `> ∠ -─- ミ 二 ´ ̄ > どうなさいました………? , ' ニ-‐ r─ ミ -‐ 、\ お金持ちのお客様…… / / | r;ニV三、 ヽ ヽ. l \ さあ さあ お気を確かに……! . l / :| | l | ヾ` │ / l |. 淫照トi | インテルCPUに脆弱性……? │ / / ,1 L_ :!│l ト、ヾ | がっかりするには及ばない . ! ! / / レ' `ヽ ゝ!´ヽ! \ 、| まだ緩和版CPUが出る… 追加で買えばよいのです! . | | ノヾ、二raニ ('ra二フ"レ′ | _,、イ| `ー-; :| もっともっとCPUの台数を増やし続けてください…… | ヾニ|:| - / | | | | | ヽー----------‐ァ :| 我々は…… | | | | ` ー-------‐´ ト その姿を心から 応援するものです……! . | l/ヽ. ヽ ー一 / | _レ':::;;;;;;;;ト、 l.\ ,.イ , l ブラックアウト? クロック戻らない? 意味がわかりません……  ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー- :::::::::::;;;;;;;;;;;;;;;;|. \! , ' :|;;;;;:::::::::: おま環でしょおま環! Windowsをクリーンインストールしてご確認を…… ::::::;;;;;;;;;;;;;;;;;;;;;;| \ / :|;;;;;;;;;::::::: >>779 高速化のために、メモリもCPUの横にはんだ付けしてるし。SSDもノートは標準。 >>782 rootログインに関するおもしろ脆弱性連発してたじゃん。 >>774 ペナルティ? ペナルティはインテルだろ。パッチ適用してスローダウンするんだから。 AMDには特になにもない。 うそつきは死ねよ 嘘つきは青いインテルの味がするし ソーダ味みたいで美味しいだろ バレたら青酸カリになっちゃうけど Macなんか仕事で使ってるのは印刷工だけだからどうでもいいだろ AMDファンボーイ「ペナルティて何だよ!知らねーよ!」 爆笑w MacminiにRavenRidgeとか良さげだけど チップ独占とかされたらクソだからやっぱ林檎イラネ Windowsのコアな部分が非効率なので減速するだけで、iOSでも、AndroidでもLinuxでもそんなに減速しないと思う。 >>791 zen+の2000系は4月とか噂 zen2はまだ未定 >>792 Linuxのが重傷だろ60%ダウンとか報告あるぞ >>793 googleのパッチは影響少ないらしい >>793 2000系の2200Gと2400Gはもう発売してるで。zen2が今のところ4月予定だったはず >>792 https://www.phoronix.com/scan.php?page=article& ;item=clear-kpti-retpoline&num=5 redisは変わらないし、apache webserver もたいして変わらない PCが買い替えたいんだけどcore系のCPUやめたほうがいいのか? _,,....,,_ _人人人人人人人人人人人人人人人_ -''":::::::::::::`''> ゆっくり脆弱性対応していってねw < ヽ::::::::::::::::::::: ̄^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y ^ |::::::;ノ´ ̄\:::::::::::\_,. -‐ァ __ _____ ______ |::::ノ ヽ、ヽr-r'"´ (.__ ,´ _,, '-´ ̄ ̄`-ゝ 、_ イ、 _,.!イ_ _,.ヘーァ'二ハ二ヽ、へ,_7 'r ´ ヽ、ン、 ::::::rー''7コ-‐'"´ ; ', `ヽ/`7 ,'==─- -─==', i r-'ァ'"´/ /! ハ ハ ! iヾ_ノ i イ iゝ、イ人レ/_ルヽイ i | !イ´ ,' | /__,.!/ V 、!__ハ ,' ,ゝ レリイi (ヒ_] ヒ_ン ).| .|、i .|| `! !/レi' (ヒ_] ヒ_ン レ'i ノ !Y!"" ,___, "" 「 !ノ i | ,' ノ !'" ,___, "' i .レ' L.',. ヽ _ン L」 ノ| .| ( ,ハ ヽ _ン 人! | ||ヽ、 ,イ| ||イ| / ,.ヘ,)、 )>,、 _____, ,.イ ハ レ ル` ー--─ ´ルレ レ´ >>797 V2が突破されてないから略関係ないかと >>798 インテルかAMDかより ドライブをM.2のSSDにした方が良いと思われる。 M.2のPCI-Eのを選んて、SATAのは避けたい。 こういう脆弱性以前の減速する問題もあると思う。 >>776 「不正確だ」とIntelが名指しした「IntelCPUのバク」報道↓が結果的に正しくて https://techcrunch.com/2018/01/03/a-major-kernel-vulnerability-is-going-to-slow-down-all-intel-processors-2/ Intelが行った反論↓には何一つ真実が含まれていなかった点 https://techcrunch.com/2018/01/03/intel-calls-reports-of-major-vulnerability-incorrect/ ・Intel固有の問題ではない ⇒ 影響範囲はほぼIntelCPUに収束 ・多数のベンダーが製造するプロセッサーに共通の弱点 ⇒ x86で溶けるのはIntelだけ ・AMD、ARM Holdingsなどの企業と協力して ⇒ 具体的にどんな協力? ・ファームウェアのアップデートが利用可能になる来週に発表する計画だった ⇒ もうずっと来週のターン ・パフォーマンスの低下はやがて緩和されるはず ⇒ つまり買い換えろと? 極め付けは無意味パッチ適用による性能詐欺ベンチ公開 >>792 iOSは無理、脆弱性満開かいつ出るかわからない超減速パッチあてるしかない Linuxが行った対策はiOSではできないから iOSが全部OSSになるかっていうとならないだろ、だから無理 >>795 zenapuとzen+とzen2は別やで zen+の事をzen2呼びしてる一派がおる zen2は7nm予定やで? “Zen”(14nm)“Zen+”(12nm)“Zen 2”(7nm) 脆弱性… 性能劣化… . 不安定… ____ | | | 彡 ⌒ ミ | | _ | (´・ω・`) |_|_|.)三)_| ( つ⊂ ) ┌┬┴┴┐←インテル入ってるw  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ____ うぅぅぅ… | | | ,-ー-、 | | _ | 彡 _, ,_ミ |_|_|.)三)_| ( つ⊂ ) ┌┬┴┴┐ ←インテル入ってるw  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ >パフォーマンスの低下はやがて緩和されるはず ⇒ つまり買い換えろと? intelのPCIDs機能を使うとパフォーマンスの低下は改善されるよ、今まではOSがサポート していなかった為に著しいパフォーマンスの低下が最新版を使えば影響は大幅に改善される この件でいまだに騒いているのは2ch(5ch)だけw >>808 どの脆弱性が? いつ頃? どのくらい回復? 対象CPUは? 対象OSは? Intel FUDとかわらんぞ intelがイチオシしない時点で、どえらく遅いか 使い物にならないか、エラッタがある まあそういう事だ RHELを更新したら、再起動の起動メッセージ(dmesg)で 限りなく罵倒に近いIntelへの恨み言が出力される やべークソワロタ 監視ログに入ったから10年は残るわw CVE-2017-5715 [branch target injection] aka 'Spectre Variant 2' * Mitigated according to the /sys interface: YES (kernel confirms that the mitigation is active) * Mitigation 1 * Kernel is compiled with IBRS/IBPB support: NO * Currently enabled features * IBRS enabled for Kernel space: NO * IBRS enabled for User space: NO * IBPB enabled: NO * Mitigation 2 * Kernel compiled with retpoline option: YES * Kernel compiled with a retpoline-aware compiler: YES (kernel reports full retpoline compilation) > STATUS: NOT VULNERABLE (Mitigation: Full AMD retpoline) CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3' * Mitigated according to the /sys interface: YES (kernel confirms that your CPU is unaffected) * Kernel supports Page Table Isolation (PTI): YES * PTI enabled and active: NO * Running as a Xen PV DomU: NO Checking for vulnerabilities on current system Kernel is Linux 4.14.16-lxpup64 #1 SMP Thu Feb 1 10:49:34 +08 2018 x86_64 CPU is AMD Athlon(tm) II X2 220 Processor CVE-2017-5753 [bounds check bypass] aka 'Spectre Variant 1' * Mitigated according to the /sys interface: NO (kernel confirms your system is vulnerable) * Kernel has array_index_mask_nospec: UNKNOWN (couldn't check (couldn't find your kernel image in /boot, if you used netboot, this is normal)) * Kernel has the Red Hat/Ubuntu patch: UNKNOWN (missing 'strings' tool, please install it, usually it's in the binutils package) * Checking count of LFENCE instructions following a jump in kernel... UNKNOWN (couldn't check (couldn't find your kernel image in /boot, if you used netboot, this is normal)) > STATUS: VULNERABLE (Kernel source needs to be patched to mitigate the vulnerability) >>814 インテルがブート障害起こしてくれてキレてたからなw 俺達じゃなくインテルに聞けと CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3' * Mitigated according to the /sys interface: YES (kernel confirms that your CPU is unaffected) * Kernel supports Page Table Isolation (PTI): YES * PTI enabled and active: NO * Running as a Xen PV DomU: NO > STATUS: NOT VULNERABLE (your CPU vendor reported your CPU model as not vulnerable) intelで自作したいんですけど問題改善ってどれくらいになりそうですか? AMDのCPUは凄く優秀になったのはわかってるんですが 焼き鳥パチモンの大昔のイメージが残ってるので出来たら回避したい ■ このスレッドは過去ログ倉庫に格納されています
read.cgi ver 07.5.5 2024/06/08 Walang Kapalit ★ | Donguri System Team 5ちゃんねる