X



■ Intel CPU等に深刻な欠陥 18
レス数が1000を超えています。これ以上書き込みはできません。
0001Socket774 (ワッチョイ d253-eXi2)垢版2018/03/08(木) 09:02:23.00ID:HXj1VAg50
本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512

◆関連記事 

2018年1月10日 Linus,Intel相手に“おこ始め”―「メルトダウン」で幕開けの2018年
http://gihyo.jp/admin/clip/01/linux_dt/201801/10

2018年1月18日 / 13:00 / 13日前
インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で
https://jp.reuters.com/article/intel-chip-idJPKBN1F70D4

2018年01月23日 17時38
Linus Torvalds氏、IntelのSpectre/Meltdownパッチに怒る「完全に完全にゴミだ」
ttps://linux.srad.jp/story/18/01/23/078252/

2018年1月29日
Linux 4.15が正式リリース, Meltdown/Spectreにフルパッチ対応
https://gihyo.jp/admin/clip/01/linux_dt/201801/29

2018年1月30日
マイクロソフト、緊急アップデートを公開 インテルパッチ無効化
https://jp.reuters.com/article/cyber-intel-microsoft-idJPKBN1FJ0J2

※前スレ
■ Intel CPU等に深刻な欠陥 17
http://egg.5ch.net/test/read.cgi/jisaku/1519120657/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured
0002Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/08(木) 09:04:57.14ID:WKf9y3Z7p
>>1
乙!
0003Socket774 (ワッチョイ ca53-eXi2)垢版2018/03/08(木) 09:04:57.46ID:HXj1VAg50
Linux メルトダウン対応前後のベンチ
https://www.phoronix.com/scan.php?page=article&;item=linux-415-x86pti&num=2
Meltdown & Spectre: Benchmarks mit AMD und Intel unter Windows 7 und 10
https://www.computerbase.de/2018-01/meltdown-spectre-amd-intel-benchmarks/
Another day, another Spectre fix slowdown: What to expect if you heart ZFS
https://www.theregister.co.uk/2018/01/17/zfs_performance_hit_by_spectre_meltdown_bug_fixes/
Benchmarking Clear Linux With KPTI + Retpoline Support
https://www.phoronix.com/scan.php?page=article&;item=clear-kpti-retpoline&num=1
◆関連投稿

CPUに演算を投げているGeforceの性能も低下
https://imgur.com/a/1d7oI
PSO2ベンチの影響
https://twitter.com/pso2_yakumi/status/951749027447562241
VRパフォーマンス低下
https://twitter.com/Ryoya_Mato/status/952000926704795648
EC2 RedisのMeltdown/Spectreパッチバージョン性能検証
https://qiita.com/toritori0318/items/65bdded9358f0ac48dbc
0004Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/08(木) 09:06:35.12ID:WKf9y3Z7p
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ← AMD 入れてた奴
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← インテル入ってた奴w
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―
0007Socket774 (ブーイモ MM97-3Nec)垢版2018/03/08(木) 10:13:26.16ID:bJPERwYdM
不具合満載のパッチ当てたくないから去年の年末からPC起動してない
steamゲー溜まってきてるから、そろそろ起動してパッチ当てても大丈夫か?
まだダメなのか?
ちなSkylake
0009Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/08(木) 10:38:44.87ID:WKf9y3Z7p
>>5
インテル入ってて個人情報抜かれましたw
0010Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/08(木) 10:50:02.52ID:Mpdc/6Ikp
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0011Socket774 (スップ Sd2a-RdTn)垢版2018/03/08(木) 12:23:29.24ID:o6AgQJHEd
>脆弱性塞ぐ修正パッチじゃなくて、脆弱性を使い難くするだけ緩和パッチ
今後の状況では、更に重いパッチが提供される可能性あり、要注意
0014Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/08(木) 16:34:28.32ID:cmGarlFf0
>>7
とりあえず年明けからのパッチ当てると
糞みたいにモッサリ不安定化するから覚悟の上で
嫌ならLAN引っこ抜け
それかRyzenいけ
0021Socket774 (ワッチョイ fb67-uQtz)垢版2018/03/08(木) 21:12:18.47ID:nJRu3JeY0
←セキュリティホール   再起動頻発→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪
0025Socket774 (ワッチョイ cb8e-bM8k)垢版2018/03/08(木) 23:28:02.33ID:kZcfw0r80
IntelからASKに今回の騒動の早期終息の工作活動費として大量の裏金が第三国経由で流れているらしいな
0032Socket774 (ワッチョイ fb67-uQtz)垢版2018/03/09(金) 07:19:24.54ID:e8iunhIp0
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  インテルCPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0033Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/09(金) 07:57:06.77ID:PON3bp8Bp
>>28
裁判始めるまで時間かかりそう。ら
0034Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/09(金) 08:16:16.96ID:wZlQW2rN0
>>28
少なくともユーザーの被害は確定しとらん
性能低下の検証はこれからだし、Surfaceのように
ファームがすぐ来た人、これから来る人、絶望的な人でも変わる
0035Socket774 (オッペケ Sr33-SXiJ)垢版2018/03/09(金) 08:51:01.57ID:G5omIYbdr
AMD買い替えた人もな
以降intelからの被害がないので金が減る
0036Socket774 (ワッチョイ cfdd-3TFa)垢版2018/03/09(金) 08:59:53.13ID:GbUGo/930
 
さーんでぃぶりっじーずふぉーりんだうん♪
          ∩___∩                      ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,:  ハッ (●)  (●) 丶     ふぉーりんだうん♪
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ふぉーりんだうん♪
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___      ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /  RYZEN  /ヽ <  ,r "      r ミノ~.    〉 /\Thread\
      /      /    ̄   :|::| Sandy::::| :::i ゚。     ̄♪  \Ripper 丶
     /      /   ♪    :|::| Bridge::| :::|:           \    丶
     (_ ⌒丶            :` |    :::::| :::|_:           /⌒__)
       | /ヽ }.          :.,'    :::(  :::}            } ヘ /
      し   .)).         ::i::      `.-‐"            U´ ((
          ソ  トントン                              ソ  トントン

インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で
https://jp.reuters.com/article/intel-chip-idJPKBN1F70D4

同社のウェブサイトに掲載されたデータセンター部門責任者ナビン・シェノイ氏の文書によると、パッチによって、
プロセッサーの「アイビーブリッジ」、「サンディブリッジ」、「スカイレイク」、「カビーレイク」に想定以上に高い比率で
再起動が起きる可能性が確認されたという。
0037Socket774 (ガラプー KKb6-5Nde)垢版2018/03/09(金) 10:55:34.08ID:+XIfaF8uK
メルトダウンを緩和する為には確実に性能が下がる制御方式に変える
必要があるし、
リプレースするには金と時間と手間に場合によっては交通費 がかかる

被害が確定していないとかないし、リプレースしていたら賠償金が下
がるとかもないわ
0040Socket774 (ワッチョイ df53-uQtz)垢版2018/03/09(金) 11:16:15.49ID:LH+lI86u0
>>39
過去の記事よんでないのか?
メルトダウンはintelCPUのハード設計上の欠陥だからソフトだけでは対応しきれない
今当ててるパッチは応急処置に過ぎない
ソフトで防ごうとしたものはソフトによって突破される
0041Socket774 (オッペケ Sr33-SXiJ)垢版2018/03/09(金) 11:40:06.56ID:G5omIYbdr
SGXが漏れるのもだいたいmeltdownのせい
0042Socket774 (イルクン MMa2-JMnz)垢版2018/03/09(金) 11:58:29.00ID:Y0IvveqaM
zen+が4/19だそうだ、買い換えだわ
0043Socket774 (ワッチョイ 5b87-eXi2)垢版2018/03/09(金) 12:01:23.85ID:z0pro1zc0
>>14
いやいや、去年の年末からってんだから、パッチ当てたくないからじゃなくて、そもそも使っていなかったPCだろな
0044Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/09(金) 12:02:44.29ID:PON3bp8Bp
>>42
うむ!安全雷禅!
0045Socket774 (ワッチョイ cb8e-EygE)垢版2018/03/09(金) 12:52:47.13ID:DZv86vwE0
>>40
私は1月のWindows Update後に
PoserShellで確認したがメルトダウンは大丈夫になってた
2月のWindows Updateで32Bitも同様
残ったのはスペクターだと認識してる
スペクターはマイクロコードの更新が必要だとは認識してる

まあ、OSだけで無くブラウザとか他のソフトも対応が必要だと認識してる

老婆心ながら、CPU(ハード)にはプログラム(演算ソフト)が構築されてると言えなくもない
0049Socket774 (ワッチョイ bbfd-EVSo)垢版2018/03/09(金) 14:28:57.75ID:xgW8Di5H0
サーバーやビットコイン交換所とかでも無い限り、個人が被害に遭うことが少ないと思うんだけど。
0050Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/09(金) 14:46:12.97ID:KyJDmkRzp
    ,ヘ,      /`i
    |fヽ\___/ / i |
    l.L_) _,....,__. (__.j }
    i´__./ .〃  \_Y
  n {_{ (0) _ (0) .}_} 性能と安全を考えればAMDが最善ニャ!
 ,┘i_\..\_.`ー‐'_.// 
 丶─-テ-y\∨/ ̄ヽ
    /─i  (雷) fヽ )
   ./─ .l  `´  |´/、
   ./─- | ┌┐ |′─\
  └─ .i___.| |_| --─┘
0052Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/09(金) 16:00:56.47ID:KyJDmkRzp
>>36
インテルは新アーキに移行しない限り、セキュリティに関しては泥舟状態だなw
0053Socket774 (アウアウオー Sa22-W+Rr)垢版2018/03/09(金) 16:03:50.37ID:p6iX2d9ea
Kernel is Linux 4.15.7
* Kernel compiled with retpoline option: YES
* Kernel compiled with a retpoline-aware compiler: YES (kernel reports full retpoline compilation)
> STATUS: NOT VULNERABLE (Mitigation: Full AMD retpoline)
0055Socket774 (ワッチョイ 4ae8-FiD+)垢版2018/03/09(金) 16:21:09.42ID:KTQpN8+o0
Meltdown, Spectreだけでなく、別件でMEもあるんだな、次どうするか悩むわ
0057Socket774 (ササクッテロレ Sp33-kq+M)垢版2018/03/09(金) 17:25:01.32ID:KyJDmkRzp
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  次から次へと脆弱性のオンパレードとかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0058Socket774 (スップ Sd2a-Kq1W)垢版2018/03/10(土) 06:11:09.76ID:V+qcwjw5d
最近毎日asrockのBIOSページ毎日眺めてる
0059Socket774 (アウアウオー Sa22-YSnC)垢版2018/03/10(土) 07:11:42.11ID:3xEuq/j5a
諦めましょう♪あきらめましょう♪奥さん諦めないでください♪
金銀パールプレゼント♪
https://www.youtube.com/watch?v=DCscXrYDxzA
0065Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/10(土) 11:26:46.10ID:pOhC2MZB0
>>64
過去のアップデートを見る限りあまり期待せんほうがいい
0069Socket774 (ワッチョイ 73d5-EVSo)垢版2018/03/10(土) 12:15:20.79ID:+D9SwMkO0
マイクロコードのパッチで問題起きたら文句言われるのMSだからそら慎重になりますわ
勝手に再起動とかされたら困るじゃん?
0070Socket774 (ワッチョイ 2387-lmT7)垢版2018/03/10(土) 12:24:20.09ID:aj2yDx2P0
Windowsも一番先に正式な対策マイクロコード上がったSkylakeのだけもう出たが、他のも多少時間かかってもやるだろう
0072Socket774 (ワッチョイ fb67-Wwmn)垢版2018/03/10(土) 12:28:28.09ID:i0UXIKLu0
AMD大勝利!
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ 
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\ 嗚呼、 AMDにしておけば良かった…
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}     
                    1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―
0075Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/10(土) 13:08:28.99ID:pOhC2MZB0
最新パッチとファームのベンチ結果はIntelすら出してない
自分で確認するんだな
0078Socket774 (ワッチョイ fb67-uQtz)垢版2018/03/10(土) 13:38:27.62ID:i0UXIKLu0
          i;;;;;;;;;;;;;;;;;;;/l;;;/l;ソ;;/ |;;;;;;/| l;;l゙ヾ;;;ト、;;;;;;;;;;;;;i
          |;;、;;;;;;;;// /,'' / l/  |/|/   ゙l  ヾ、゙i;;;;;;::::/
          /ヾ;;/ソ       ,  ,      ヽ l;;l"゙l
          '、 (ヾ,,===;;;;;;;,,,,,_`il,i゙__,,,,;;;;;=== ,,/|lヽ l インテルCPUは現時刻をもって破棄。
            ヽ、`||ヾi;'(:::::゙'゙:::/;;i=i;;;ヽ:::゙'゙::::)゙i;/ |l'ノ/  
.           /ヽ|l、 ゙i::;;;;/⌒⌒).ヾ..;;;;;;;;;;..ノノ/;l.,/\   購入対象物をAMDとする!
          ,,/;;;/:ミヾ、./ / / )     '゙ /ミ"i;;;;;;;;\_
       _,.-;;'";;;;;;;;r‐ ミ/゙ ,/ /  /_!/`   /,,l;;;ミ/;;;;;;;;;;;;;;;;~\
  _,、-‐;;'";;;;;;;;;;;;;;;;;;;;;| / /  /   /.__,,,..-/ヽ /;;;;ミ/;;;;;;;;;;;;;;;;;;;;;;;;;;`;,,、_
‐'";;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| ノ / .ノ  / ,,, /  ノ/';;;;ミ/;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;゙'';;;,,、_
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ノ/ ノ  /  /,,,,,/  /;;;;;ミ /;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;`
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;/    /  /;/  /;;;;;;ミ ヽ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;ノ   ,    `゙   /―''':::::::::::ヽ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;
0079Socket774 (ワッチョイ 2ed9-YSnC)垢版2018/03/10(土) 13:38:30.80ID:N4V/0c7s0
7980XE+Optane 900Pで1月中旬にマイクロコード当てた。
Optaneのベンチは落ちたけど体感では全然分かんないかも。
もっとも、今のところOC遊びにしか使ってないけど。
総合的なベンチだと、対策後のPassmarkがこんな感じ(カラ割りなし、簡易水冷のOC)。
https://www.passmark.com/baselines/V9/display.php?id=97023912682
特に不足は感じない。
0086Socket774 (ワッチョイ 2387-2L+c)垢版2018/03/10(土) 14:09:26.67ID:avE9/kJ60
>>77
性能低下覚悟でマイクロコード導入しても
脆弱性はそのままだよ

インテルにとってマイクロコードの役割は
入れれば直るのかな?と勘違いさせることじゃないかと
0088Socket774 (ワッチョイ 2ed9-YSnC)垢版2018/03/10(土) 14:12:45.32ID:N4V/0c7s0
>>85 Optaneは元がランダム速いから(2段目Readなんか58万IOPSとかだから)特別だね。
落ちても、対策済み環境の並みのSSDより遅くなる訳じゃないし。
0089Socket774 (オッペケ Sr33-ooog)垢版2018/03/10(土) 14:17:09.96ID:Zfi/loOfr
>>88
逆にSATAのSSDだと影響が大きいかもね
しかも対策にならないマイクロコードでこれだし

インテルはユーザーのPCで実験でもしてるのかね?
0090Socket774 (ワッチョイ fb67-uQtz)垢版2018/03/10(土) 14:18:43.43ID:i0UXIKLu0
←セキュリティホール   性能2割ダウン→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪
0091Socket774 (ワッチョイ 2ed9-YSnC)垢版2018/03/10(土) 14:23:54.03ID:N4V/0c7s0
>>89 どういう論理だ?AMD時空かw
ドライブや転送による遅延が大きいSATA NAND SSDの方が、1 I/O毎のCPU側の処理が遅くなることの影響の率は小さいに決まってるだろw
そういう意味じゃ、VGAなんかはOptane 900Pより2桁以上IOPS小さそうだからゲームとかは余り影響なさそうだね。
0092Socket774 (スッップ Sd8a-IMxA)垢版2018/03/10(土) 14:27:34.32ID:6E7Pj3Gld
>>87
そこに新しい価値観を作ることが目的かな
「だがちょっと待って欲しい。
この脆弱性が無くても、更新プログラムと脆弱性が織り成す戦いは続く!
そう。皆で困難に立ち向かい、負債を全員で分かち合おう」
0093Socket774 (スッップ Sd8a-IMxA)垢版2018/03/10(土) 14:31:26.48ID:6E7Pj3Gld
新しい秩序は、疲弊と諦観が妥協という養分を育んだ土壌にこそ華々しい花を一輪だけ咲かせる。
戦争とかわらん。
0094Socket774 (ワッチョイ 0bf8-EVSo)垢版2018/03/10(土) 14:47:59.48ID:Qn/rwM0U0
できるだけ、対象CPUのリコール交換を避けるための策を模索中であり、たいして意味の無い対策を出していくことで
うやむやに出来ないか?とかとか。

ともあれ、何億CPUであっても、これはリコール交換しかないですよねw
0096Socket774 (ワッチョイ 2667-RdTn)垢版2018/03/10(土) 15:45:31.98ID:KkOwd/lX0
よくわからないのだが
I/Oパフォーマンスが低下するのは本当にvariant2対策のせいか?
0097Socket774 (ワッチョイ 6a5b-v2Fb)垢版2018/03/10(土) 15:47:09.65ID:hfjtTyWY0
SSDに深刻な10%〜30%性能低下引き起こすのはもう言われてることなのに何言ってんだかw
0098Socket774 (ワッチョイ 2667-RdTn)垢版2018/03/10(土) 15:49:44.65ID:KkOwd/lX0
メルトダウン対策の方はTLBをフラッシュさせるってことだから
ユーザーモードのアプリがカーネルモードのデバイスドライバとやり取りする際に頻繁にTLBがフラッシュするからI/O関係のパフォーマンスが落ちるってのならわかるんだが
0099Socket774 (ワッチョイ 2667-RdTn)垢版2018/03/10(土) 15:51:15.94ID:KkOwd/lX0
>97
だから、それはスペクター対策の影響じゃなくてメルトダウン対策の影響じゃないかってこと
0101Socket774 (ワッチョイ 6a5b-v2Fb)垢版2018/03/10(土) 15:54:21.79ID:hfjtTyWY0
>>99
Meltdownで若干下がりSpecterでモッサリレベルまで爆下げするのは既に計測されて実証されてること
OS内でどう処理してるかなんてお前程度の理論でわかるかよ
0105Socket774 (ワッチョイ 666c-hn8E)垢版2018/03/10(土) 16:43:59.43ID:4j7ZUftD0
結局変な挙動を引き起こすBiosパッチ当てなくてもなんとかなるのかな?
0106Socket774 (オッペケ Sr33-T3Lw)垢版2018/03/10(土) 16:45:03.70ID:PrB3UjPAr
最近のRyzenで組めば影響無しなの?
0107Socket774 (ワッチョイ 73ee-UzgE)垢版2018/03/10(土) 16:49:34.64ID:RWnuTYsX0
コンシューマは古いの放置判るが
組み込みとかはどーなんだろね
銀行ATMとか各種レジとかさ
既に狙われてジャックポッドとか言われてるじゃん
0108Socket774 (ワッチョイ 2ed9-YSnC)垢版2018/03/10(土) 16:50:39.16ID:N4V/0c7s0
>>99 比較実験してないが、y-cruncherのπ 100憶桁(メモリ50GBくらい使う)やると、
最初のメモリ割り当てのときにコマンドプロンプトのカーソルの点滅が止まってマウス(ポインタ)が
10秒くらい動かなくなるときがある。一番最後の書き出したファイルの検証中も。
対策前はどうだったか確認してないが、対策後だけだとしたら、これもTLBフラッシュの影響か。
※R6EなのでBIOSは2面有って片面は対策前のでOSも対策前のバックアップはあるので、
 その気になれば直ぐ試せるけど。
0109Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/10(土) 17:04:55.27ID:pOhC2MZB0
レジストリもしくは起動オプションで対策切って試せばいいだけだろ
ファームはlfence以外使わなけりゃ性能影響ないんだし
0110Socket774 (ワッチョイ 2ed9-YSnC)垢版2018/03/10(土) 17:13:33.61ID:N4V/0c7s0
>>109 その気になったらやってみる。(今はメモリのテスト中)

別スレに貼った7980XE(Sync All 4.7GHz)+R6E+GTX1080Tiの全対策状態のFF14ベンチのローディングタイム。
これは余り影響がないパターンのよう。

SoftPerfect RAM DISK 4.0.4   6.550sec   RAMDISK
Intel Optane 900P 280GB     7.491sec   5%も落ちてない感じ
Plextor PX-1TM8PeGN      10.142sec
Intel DC S4500 480GB(SATA)  12.772sec
0114Socket774 (スッップ Sd8a-IMxA)垢版2018/03/10(土) 23:56:47.58ID:qojVxmITd
インテル税 年更新で10万払え(アドベと同じ料金設計)
アドベ税。年に18万はらえ
Google税。プライバシーで支払え
MS「俺たちが築いた信頼に寄生して、勝手なことをほざくな」
0115Socket774 (スッップ Sd8a-IMxA)垢版2018/03/10(土) 23:58:09.25ID:qojVxmITd
社会のレベルだとGoogleや広告を苗床にするき牛は「一室利益おしか写らん打法よ」
0116Socket774 (スッップ Sd8a-IMxA)垢版2018/03/11(日) 00:22:53.52ID:AMYVJY+td
?「全ての事柄は、等しく消費者が悪い。消費者が無能。この世全ての悪が消費者と大衆の利
0119Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/11(日) 11:57:22.89ID:50MRVcoO0
もっとも単純なケースでも、I/Oに抽象化層が被ってデバドラ、抽象化、ファイルシステム、抽象化、特権フックと被る
全部シリアライズされていないならどこかで投機実行されるだろうな
0120Socket774 (ワッチョイ cfdd-3TFa)垢版2018/03/11(日) 13:01:18.16ID:k8bC5+ok0
Bleeping Computerは2018年3月3日(米国時間)、「SgxSpectre Attack Can Extract Data from Intel SGX Enclaves」において、オハイオ州立大学の研究者らがプロセッサの脆弱性「Spectre」を突く攻撃の新たな手法を発見したと伝えた。
この新たな攻撃は「SgxSpectre」と名付けられており、Intelプロセッサのソフトウェア保護拡張「SGX(Software Guard eXtensions)」の保護機能に影響を及ぼす説明している。

Intel SGX は最近のIntelプロセッサなどに搭載されており、アプリケーションレベルでハードウェアレベルでの隔離メモリ(SGXエンクレーブ)を提供する。
アプリケーションレベルでこうした隔離メモリを利用することができ、暗号鍵やパスワードなどより機密性の高いデータを扱うアプリケーションでセキュリティを強化する機能として利用できる。

脆弱性「Spectre」を悪用することにより、これまでOSが提供してきた分離実装を超えてデータ参照が可能になることが明らかになったが、これまでSGXエンクレーブからのデータは窃取できないと考えられていた。
今回、研究者らが明らかにした「SgxSpectre」はこのSGXエンクレーブからも情報を窃取するというもの。

「SgxSpectre」はIntel SGX SDKをアップデートすることでリスクを低減すると言われており、Intelは2018年3月16日に新しいバージョンを公開するとしている。
https://news.mynavi.jp/article/20180308-595440/
       _____
|.._  |   //. ̄ ̄ ̄,`
| ' l |   || `゙` ゙``
| : l=.|   ||
|...」 |   || / In_п@ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|_ |   |/. ( ・∀・)< 中長期的に見れば心配無用
l文|. |  /   ( 建前 )  \__________
| ̄ | ./   人 ヽノ
|   |/   し(__)
|  /    |    ヽ
|. /   .  |       ヽ
.         |       ヽ   _
       ( ̄ ̄ ̄)本音ヽ ( \
       ヽ  ̄ ̄  ./ ヽ ヽ,>  )
        ミ'     |∩|  ` /   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
         |    (~●~)  彡   <今さら修正なんてできないクマ
         ヽ  ○   ○ |       \________
           |\      ノ
          ∪  ̄ ̄ ̄∪
0121Socket774 (ワッチョイ fa97-b/8G)垢版2018/03/11(日) 13:31:21.74ID:qEmmJ1Fp0
不具合を認識しながら販売を続けており
更には修正が「リスクの低減」に留まっている
ということは米国で集団訴訟起こされるんじゃね?
0122Socket774 (ワッチョイ fb67-uQtz)垢版2018/03/11(日) 13:44:00.87ID:cYu6Mk4C0
                \|
          _,. -‐ ' "´ ̄ ``'' ‐ 、_..|
     `‐、,. ‐'ト、/〈/イ〉 ,イ   ト、 ノー-i ` ‐ 、
 、 ヽ.   |  |-'" ̄ヽヽ、ヽ{. \. / }/_,,.-へ  ,ゝ`'‐、
  l  i   !  !. 、y─ュ=、ニ7ノl/}ニニ-=ニ、,レ' ノ 7 : ̄
.  |   |   |  !    (cり     〈 ‘ (dJ ´ノル ./ .:
.  !   !   !. │ ,:=  ̄ ''´    ,ゝ、 ̄=-:._ | )/ ;
 /  !  |. | "            _,.ィ     `!// ,'
   /   ゙、. l、                |│ ,'
  , '    ヽ ゙、.   i∠二二二ヽ      ,' |. ,'
        ヽ.ヽ  {':::._    |     ,イ .!.,'
.          ヽヽ ヽ、_ `ー、 /   / :| i,'  インテルは・・セキュリティ全部ガバガバ・・と思う
            ヽ`、___/ ̄ ̄ ̄`i.'  _|l'
            :;!  ̄  :ト. __ .| ̄   !
          :::i      :|.| |l   ! !    !
         ` ー---- !」__,!|   |_」--‐‐'
0126Socket774 (ワッチョイ 6a5b-v2Fb)垢版2018/03/11(日) 18:34:45.78ID:1CaIhGNl0
>>123
諦めろよ
いつRyzenに移るか考えたほうがいいぞ
0127Socket774 (ササクッテロラ Sp33-Tw9y)垢版2018/03/11(日) 19:33:19.39ID:ufqLU6Vgp
>>123
四月のZEN+に乗り替えるが吉!
0128Socket774 (ワッチョイ 5b87-eXi2)垢版2018/03/11(日) 21:41:19.09ID:AB5Qqm4I0
>>107
物理的にしか攻撃できものに影響が出るとしたら、他に致命的な欠陥がある
銀行員の横領に利用されるとか、そんなんCPUの問題以前のおはなし
0129Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/11(日) 21:55:09.46ID:50MRVcoO0
>>128
ATMは実際に遠隔攻撃が起きたのよ
ジャックポットは攻撃法につけられた名前
0131Socket774 (ワッチョイ 5b87-eXi2)垢版2018/03/11(日) 22:26:45.48ID:AB5Qqm4I0
>>129
それ、まずATMにPCを接続する必要があったと思うが?
そんなことされたらCPUの脆弱性でメモリ覗かれるとか、そんな次元じゃないでしょうよ

つか、なんでもかんでもこの問題に絡めるのが、もう疑問
セキュリティのいたちごっことかも、この問題に限ったことじゃないし
0132Socket774 (ワッチョイ 2667-lJdD)垢版2018/03/11(日) 22:49:39.89ID:nflAkvA00
ATMメーカーが遠隔攻撃の可能性を示唆してるのはMEの脆弱性だろ
確かにIntelの脆弱性は投機実行に限ったことじゃないな
Intel様ときたらまともに塞ごうともしないからイタチごっこも始まらないけど
0133Socket774 (ワッチョイ 1a8e-92Rt)垢版2018/03/11(日) 23:28:02.37ID:Fwn8zXMR0
ATMのアレはIntel ME/TEEの深刻な脆弱性を悪用したもの。
物理的インターフェースによるアクセスをせずにATMに金を吐き出させたんだから
ウハウハだったでしょうよ。Intel Trustedの文字列見ても失笑しかないわ
0134Socket774 (ワッチョイ 6a5b-v2Fb)垢版2018/03/11(日) 23:30:42.48ID:1CaIhGNl0
MEはBIOSをも支配できる究極のインテルマザーコントローラだからな
もはやIntelCPUは蜂の巣のごとく穴だらけ
0136Socket774 (ワッチョイ fb67-uQtz)垢版2018/03/12(月) 07:21:55.34ID:ScYuG0Hu0
                         、z=ニ三三ニヽ、
                        ,,{{彡ニ三ニ三ニミヽ
         / ̄ ̄\      }仆ソ'`´''ーー'''""`ヾミi
       /       \     lミ{   ニ == 二   lミ|
        |::::::     u   |      {ミ| , =、、 ,.=-、 ljハ
       |:::::::::::     |    {t! ィ・=  r・=,  !3l  十年間何してたんだ?
        .|::::::::::::::     |     `!、 , イ_ _ヘ    l‐'
         |::::::::::::::    }        Y {.┬=、__` j ハ ̄"''─-、
         ヽ::::::::::::::   }     ,. -‐ へ、`ニ´ .イ / / ,, -‐‐ヽ
        ヽ::::::::::  ノ    /、   |l`ー‐´ / / -‐   {
        /:::::::::: く     /  l   l |/__|// /  ̄   /
_____ |:::::::::::::::: \ /    l    l l/ |/  /       /
          |:::::::::::::::::::::::\ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
           ↑
         インテル
0137Socket774 (ササクッテロレ Sp33-Tw9y)垢版2018/03/12(月) 09:12:53.06ID:w/y9U9d+p
←セキュリティホール   性能2割ダウン→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪
0138Socket774 (ササクッテロレ Sp33-Tw9y)垢版2018/03/12(月) 09:17:23.10ID:w/y9U9d+p
AMDは安全安心!
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ 
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\ 嗚呼、 AMDにしておけば良かった…
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}     
                    1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―
0141Socket774 (ワッチョイ 5b87-eXi2)垢版2018/03/12(月) 11:17:10.19ID:lyBOfoGi0
>>134
物理攻撃ありってなら残念ながら
ttps://www.scmagazineuk.com/security-issue-found-in-amds-platform-security-processor/article/735414/
0144Socket774 (ササクッテロ Sp33-Tw9y)垢版2018/03/12(月) 14:37:10.84ID:PqSyNHJhp
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0145Socket774 (ワッチョイ eacb-WxCv)垢版2018/03/12(月) 16:49:43.66ID:i0KQQhOP0
うちの会社のPCも原因不明の青画面出す個体がポロポロ出てきてうんざり
とりあえず無効化パッチは当ててみてるがそれだと脆弱性放置になるし

モバイルノートだからAMDで代替になるもんが現状ないし最悪だわ
0146Socket774 (ササクッテロ Sp33-Tw9y)垢版2018/03/12(月) 18:22:35.65ID:PqSyNHJhp
>>145
インテルは当分ダメよ。EPYCや雷禅を検討するべき。
0147Socket774 (オッペケ Sr33-2p5H)垢版2018/03/12(月) 18:24:50.30ID:BuGbIVx5r
>>131
>>142
多くのIntel ATMは鍵の掛かった筐体内部へアクセスする必要があったが
Skylake/Kaby Lakeチップを採用したカスタムATMはリモート操作のみで攻撃可能って言ってない?
0148Socket774 (スッップ Sd8a-IMxA)垢版2018/03/12(月) 18:34:39.83ID:Xb4puGqCd
>>147
142の記事には書いてなかったような。

物理アクセスに対比して「リモート」と書くとまるでワイヤレスでいけるような印象だけど、
ワイヤードでしょ。
0149Socket774 (オッペケ Sr33-08vc)垢版2018/03/12(月) 18:44:18.50ID:gDc/7Umlr
リモートは有線無線どっちでも使っていい
0151Socket774 (ワッチョイ 2e67-5Ips)垢版2018/03/12(月) 19:10:19.26ID:PUGumamJ0
はっきり言っておくがATMは物理筐体でかつ現金しか扱ってないんだがATMを乗っ取って金を出すにも出し子だ必要
それともATMから仮想入金でもさせるのかな?
0154Socket774 (ササクッテロ Sp33-Tw9y)垢版2018/03/12(月) 19:51:26.70ID:PqSyNHJhp
>>150
ゴミネオは放置によるインテルの逃げはユーザーの立場では敗北なのに、何故か勝利と勘違いしているw
狂信者の思考パターンは常人には分かりません。
0155Socket774 (ササクッテロ Sp33-Tw9y)垢版2018/03/12(月) 19:52:43.35ID:PqSyNHJhp
>>149
うむ!
0156Socket774 (ワンミングク MMda-msfR)垢版2018/03/12(月) 19:56:55.72ID:oIjb21n5M
どなたか>>141リンク先のPSP脆弱性の修正方法試した方いますか?
サンプルがギガバイトのBIOSなんでアスロックでも同様にすればいいのか不安で…
0157Socket774 (ワッチョイ 1a8e-92Rt)垢版2018/03/12(月) 20:41:21.96ID:SMmGnFdc0
>>156
なんだい、Pro付CPUかつGuardMIが有効なママン持ちなのかい?
主に法人向けだから必要ならしかるべき筋からアップデートされるだろ
工房とかで売ってるRyzenPro搭載機はTPMも載ってないから関係ないなあ
仮にGuardMIがあったとして、悪用されるにはまずおまえさんのPCバラして
SPI I/Fでママンに対応した偽firmを流し込む必要がある。それでも心配ならROMを
エポキシでも使って固めてトラップ出来ない様にしたらどうかw
0158Socket774 (ワンミングク MMda-msfR)垢版2018/03/12(月) 21:04:53.62ID:oIjb21n5M
>>156
RyzenProとか企業向けの話でしたか…リンク先のリンクにAB350 gaming3のBIOSを改変してPSP自体を無効化する方法が書いてあったのでコンシューマ向けマザーも影響あるかと思いあわてて質問しました。失礼しました。
0162Socket774 (ワッチョイ bb7f-Rruk)垢版2018/03/13(火) 00:00:45.09ID:RWecSfKz0
>>154
Intel関係の他スレ見ても、Intelもそんなに急いで対策しないみたいだし大した問題じゃないんでしょってユーザーが多い。
Intel CPU買ってきたからこそIntelの対応に批判的な俺は頭おかしいとか無知だとかAMDerと認定された。
0164Socket774 (アウアウオー Sa22-YSnC)垢版2018/03/13(火) 05:00:20.49ID:+3uYXaQLa
まぁ、PCを10数台所有してる身からすると、Intelだ(笑)AMDだ〜等どうでもいいがな
IntelPCには重要書類や金融取引処理等させ無ければよく、ネットバンキングやクレジット決済はAMDPC
IntelPCには噛ませ犬の働きをしてもらうべく、ノーガードでmeltdown/spectreの餌巻きPCとして利用する
0166Socket774 (アウアウオー Sa22-YSnC)垢版2018/03/13(火) 05:55:24.85ID:+3uYXaQLa
        Meltdown/Spectreかかってこいや〜
               Intel
               /     \
             / ─    ─ \
            /  (●)  (●) \
              |     (__人__)     | <こいよオラ!!オラ!!
           ,.゙-‐- 、  `⌒´   ,/
        ┌、. /     ヽ ー‐  <.
         ヽ.X、- 、   ,ノi      ハ
      ⊂>'">┐ヽノ〃     / ヘ
       入 ´// ノ        } ,..,.._',.-ァ
      /   `ー''"´      ,'  c〈〈〈っ<
     /          __,,..ノ ,ノヽー'"ノ
      {          ´    /  ``¨´
    /´¨`'''‐、._        ,'\
     ∨´     `ヽ、     ノ   ゙ヽ
      ∨      ヽ _,,..-'"    `ヽ
     ∨       〈-=、.__       }
      ヽ、     }   ``7‐-.  /
          ヽ     リ    /′  ノ
          /′  , {     /   /
        {     !   ,ノ  ,/′
          !    /  /   `‐-、
        !   ,/   ゙ー''' ー---'
          ',  /
        {   }
           ゙Y `ヽ、
            ゙ー--‐'
0171Socket774 (オッペケ Sr33-08vc)垢版2018/03/13(火) 17:04:30.01ID:52O3Yabsr
uscertのIntelのCPUを使わないという割り切ったアドバイザリーが変更されたようだ
0173Socket774 (JP 0H6b-WxCv)垢版2018/03/13(火) 17:13:18.52ID:8CPLWxr1H
自分の銀行口座をテロリストのマネロンに使われたりして個人の問題で済ましてもらえるといいね
0174158 (ワンミングク MMda-msfR)垢版2018/03/13(火) 19:19:22.68ID:ZBIX2T+BM
>>157
PSPを調べたらARMベースのCPUセキュリティチップとのことでUEFIというMINIX OS上でハードウェアの完全制御ができるとのことで、それの無効化をAgesa 1.0.7.x以降で導入したAMDはエライみたいな内容のフォーラムでした。なのでBIOSを最新にしたら普通に無効化できました。
0179Socket774 (ワンミングク MMda-msfR)垢版2018/03/14(水) 00:14:25.43ID:k3bf/3dFM
WindowsやLinuxが起動してる裏で別のOSも起動してるのは気持ち悪い。国産CPUのない現状だと情報がでるまで右往左往するしかないのか…kirinとかexynosとか作れる技術は日本にないんですかね?
0184Socket774 (ワッチョイ 2387-I9YF)垢版2018/03/14(水) 01:19:26.48ID:iW5Htkh40
>>181
コメント欄でイスラエルのセキュリティ企業の怪しさが暴露されててワロタw
3週間前からドメイン買って暴露サイト準備してたのかw
そしてセキュリティ企業の公式サイトも7ヶ月前に取ったばかりとw
0186Socket774 (ワッチョイ 6a67-hn8E)垢版2018/03/14(水) 01:26:04.54ID:zUCtkmmP0
         ____
       /      \
     /  _ノ  ヽ、_  \ AMDにも脆弱性とか
    /  (●)  (●)   \    どうすりゃいいのさ
    |     (__人__)    |
    \     ` ⌒´     /
   /´           `\
  /  /          l  l   .
__l  l_.[] _____/_/__
  \, ´-'ヽ
    ヾ_ノ
     |
     |
     |__   コロ・・・・
    _____\    コロ・・・・
   ()__)」
0193Socket774 (ワッチョイ bed5-EVSo)垢版2018/03/14(水) 01:53:01.41ID:J3RNbZgd0
https://amdflaws.com/disclaimer.html
>The report and all statements contained herein are opinions of CTS and are not statements of fact.
うーん
0198Socket774 (ワッチョイ 6689-EVSo)垢版2018/03/14(水) 04:13:00.46ID:CKHUsKtz0
致命的な脆弱性はどんな天才が作ってもハッカーがちょこっと本気出せば100%見つかる
Ryzenだけが脆弱性がないなんてことはありえない
ゆえに標的にされないマイナーなものほど安全といわれるんだな
0199Socket774 (ワッチョイ dae0-uQtz)垢版2018/03/14(水) 04:28:57.15ID:MdwTGS9D0
AMDにも脆弱性って、Zen+買う予定だったのに
安全な現行CPU無いってどうしたらいいん
化石CPUは遅いし
0200Socket774 (アウアウオー Sa22-YSnC)垢版2018/03/14(水) 05:09:31.40ID:Ff15hixLa
  Intel atom z510に死角なし(笑)      
Meltdown/Spectreかかってこいや〜
               atom
               / z510\
             / ─    ─ \
            /  (●)  (●) \
              |     (__人__)     | <こいよオラ!!オラ!!
           ,.゙-‐- 、  `⌒´   ,/
        ┌、. /     ヽ ー‐  <.
         ヽ.X、- 、   ,ノi      ハ
      ⊂>'">┐ヽノ〃     / ヘ
       入 ´// ノ        } ,..,.._',.-ァ
      /   `ー''"´      ,'  c〈〈〈っ<
     /          __,,..ノ ,ノヽー'"ノ
      {          ´    /  ``¨´
    /´¨`'''‐、._        ,'\
     ∨´     `ヽ、     ノ   ゙ヽ
      ∨      ヽ _,,..-'"    `ヽ
     ∨       〈-=、.__       }
      ヽ、     }   ``7‐-.  /
          ヽ     リ    /′  ノ
          /′  , {     /   /
        {     !   ,ノ  ,/′
          !    /  /   `‐-、
        !   ,/   ゙ー''' ー---'
          ',  /
        {   }
           ゙Y `ヽ、
            ゙ー--‐'
0201Socket774 (ワッチョイ 2387-I9YF)垢版2018/03/14(水) 05:16:46.15ID:iW5Htkh40
>>181
コメント欄で怪しいセキュリティ企業の関係者にニューヨークのヘッジファンドの関係者がいることがバレててワロタw
あ、株の空(ry

アメリカの株関係のサイト見たけど怪しいってことでAMDは下がってないね
0202Socket774 (ワッチョイ ea53-ud4B)垢版2018/03/14(水) 05:30:49.81ID:RluhGUQ10
すげーな
全く対策しないと思ったらネガキャンに全力とか
インテル本当に一度潰れた方が良いんでないの
0206Socket774 (ワッチョイ fb67-uQtz)垢版2018/03/14(水) 06:36:00.91ID:1makjnPu0
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  インテルCPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0207Socket774 (ワッチョイ 2a87-9tdc)垢版2018/03/14(水) 07:11:16.97ID:m1XfDSRF0
マイクロソフトは、Intelのチップのアップデートを Catalogに追加
ここにプロセッサの全リストがあります 。
https://support.microsoft.com/en-us/help/4090007/intel-microcode-updates
マイクロソフトは本日 、MeltdownとSpectreの軽減のためのWindows Updateの提供を拡大すると発表しました。
Windows 10バージョン1709用、Skylake、Kaby Lake、Coffee Lakeプロセッサ用のインテルのアップデートを
Microsoft Update Catalogから入手できるようになります 。
同社はまた、ソフトウェア側でWindowsにパッチを当て続けると述べた。

今日の定例更新のアップデートに、Windows 7とWindows 8.1の32ビット版のソフトウェア軽減策も追加されました
0208Socket774 (ワッチョイ 2a87-9tdc)垢版2018/03/14(水) 07:19:41.09ID:m1XfDSRF0
MicrosoftはWindows 10ビルド16299.309などをリリース

今回は主にInternet ExplorerとMicrosoft Edgeの問題の解決です
他にInternet Explorer、Microsoft Edge、Microsoft Scripting Engine
Windowsデスクトップブリッジ、Windowsカーネル、Windowsシェル
Windows MSXML、Device Guard、Windows Hyper-V
Windowsインストーラ、およびMicrosoft Scripting Engineに対するセキュリティ更新プログラム
です
0211Socket774 (ブーイモ MMd6-YQcz)垢版2018/03/14(水) 08:35:04.33ID:XMvw1DzNM
>>191
それ買い替え促進させるコマーシャルだから
根本的に変わってないアーキで世代間で差は出ない
ベンチもSky以降が負荷下がるように作られた捏造
0212Socket774 (ワッチョイ 6a67-YMM/)垢版2018/03/14(水) 08:35:29.14ID:52xySgJu0
Intelにとってこんなにも都合がいい時期にこんなにも都合がいい内容の脆弱性がAMDに出ることに、何の疑問も持たないバカメディアが早速登場。

AMD製CPUに「致命的」欠陥 悪用でPC乗っ取りも
http://www.afpbb.com/articles/-/3167253?cx_position=3

> CTSが公表した20ページの報告書によれば、今回見つかった欠陥は13件で、問題の製品は一般消費者向けの製品のみならず、
> 企業や工業、宇宙部門でもアプリケーションの制御に使われているという。

> CTSは、AMD製CPUを保護する「AMDセキュア・プロセッサー(AMD Secure Processor)」に「致命的な脆弱性」が含まれているとし、
> これを悪用することで「セキュア・プロセッサー自体の中に悪意のあるコードを恒久的に埋め込むことができる」と説明。
> これにより「AMDの顧客が産業スパイにさらされかねない」とした上で、被害に遭っていることは大抵のセキュリティー対策では検知できないと警告した。

> CTSはまた、台湾の祥碩科技(ASMedia)に製造が委託されているAMDの「ライゼン(Ryzen)」チップセットについて、
> 「現在、悪用可能な開発者用バックドアが埋め込まれた状態で出荷されている」と指摘した。
0219Socket774 (ササクッテロレ Sp33-Tw9y)垢版2018/03/14(水) 09:21:58.41ID:XRVNkcMyp
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       原因は特定した・・・・・! !
      /  インテル       ヾ.ニニ┤       特定はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|       今回 まだ 修正する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0220Socket774 (ササクッテロレ Sp33-Tw9y)垢版2018/03/14(水) 09:23:27.56ID:XRVNkcMyp
>>214
インテルの工作員くさくね?
0221Socket774 (ワッチョイ 6a87-uQtz)垢版2018/03/14(水) 09:33:02.07ID:zQz/0p4G0
このintelのgdgdな対応状況で、こうしてしょうもないネタが出始めるってことは、
本当にintelはお手上げ状態ということの証明になっていくな…
0222Socket774 (オッペケ Sr33-08vc)垢版2018/03/14(水) 09:43:54.22ID:kG+AtsBTr
そういやIntelのバックドアAMTは放置のままか?
0229Socket774 (ワッチョイ 7e68-Mk6s)垢版2018/03/14(水) 11:07:53.36ID:Fer7J8SB0
https://japan.cnet.com/article/35116106/
AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も

>明らかになっているのは、それらの脆弱性が簡単には悪用できないということだ。CTS Labsによると、
>多くの場合、攻撃者は端末に物理的にアクセスして、最初に管理者権限を取得する必要がある。管理
>者権限を取得するには、マルウェアを使ってログイン中のユーザーの権限を引き上げなければならない。そ
>れだけのアクセス権があるとすれば、その端末は既に制御を奪われていることになる。

クソワロタwww
0230Socket774 (ワッチョイ 2667-0ejI)垢版2018/03/14(水) 11:23:54.44ID:7H7thxkQ0
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ← 8700K 入れてた奴
     `レ ̄`ヽ〈    ノーパッチで逃げ切りました!!
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← 2400G入ってた奴w
                   1  ヽ   .:::レ  ヽ、   あっちっちw
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └― 2200G 750Ti未満のゴミwうえっwww 
0233Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 11:24:48.30ID:iOInQSCY0
インテルの工作用ペーパーカンパニーかなw
0234Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 11:27:26.96ID:iOInQSCY0
>>232
MeltdownもSpectreもネットつながってたら仕込めるけど
MEなんかはLANでアクセスできたらおk
0235Socket774 (ブーイモ MM97-Sbsx)垢版2018/03/14(水) 11:32:47.27ID:J8qFic3JM
>>234
spectreは不正なコードを埋め込んで実行させる必要がある
meltdownは不正なプログラムを実行させる必要がある

直接的なアクセスなしにどうやって実行させるんや(´・ω・`)?
0236Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 11:37:35.39ID:iOInQSCY0
>>235
お前のスルーしてるadウェアなんかで普通にコイン掘りさせてるぞ
GENOウイルスもホムペに埋め込んだコードで
見ただけで感染甚大な被害が出た
頭悪すぎだろ
0237Socket774 (スッップ Sd8a-IMxA)垢版2018/03/14(水) 11:42:32.02ID:AHXYb8Krd
>>214
光の辺り方が不自然だね
なんか髪の毛が光っていて
後ろから照明が当たっているのに、
背景に光源がないのはわかった。
0239Socket774 (スッップ Sd8a-IMxA)垢版2018/03/14(水) 11:47:00.09ID:AHXYb8Krd
>>232
ブラウザからJavaScriptを読ませること(コードインジェクション)でカーネルページもユーザメモリを読み込めるのがメルトダウン

スクリプトを読ませることでクライアント環境のプロセッサを使って、コイン掘りさせるのは、ブラウザの欠陥。
0240Socket774 (ワッチョイ 2a87-aomR)垢版2018/03/14(水) 11:47:24.78ID:NCRFzHHp0
>>232
リモート管理ツールで管理者が設定したパスワード以外に、
特殊な操作(パスワード入力時にEnterキーを押してから入力しようとする)でも入れてしまう脆弱性。
リモート管理ツールなので、LAN内の別の端末や、特定ポートを開いた環境なら外部から操作可能。
0241Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 11:47:47.81ID:iOInQSCY0
>>238
お前自分で実行させるとか書いてて事例説明受けて
理解出来ないとか頭ポップコーンか?
0243Socket774 (スッップ Sd8a-IMxA)垢版2018/03/14(水) 11:51:58.63ID:AHXYb8Krd
それよりもクロムが怪しい不具合を抱えている噂があるけどね
事実の裏付けは皆無だが、クロムのリモートコントロール機能で被害が出たという書き込みを見掛けたことがある。
たしか7か10のマルウェア更新スレ
0244Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 11:52:13.23ID:iOInQSCY0
>>240
MEは完全無効化困難だから
欠陥出たらすぐに修正しないとLANからアクセスされたら終わり
BIOSすらMEからリモート設定出来る凶悪なまでの神機能だから
0245Socket774 (ワッチョイ be7a-hn8E)垢版2018/03/14(水) 12:06:48.47ID:/B7+me9u0
他スレでAMDもーて見た久々に来た
簡単にでいいから教えてもらえると嬉しい、英語読めないからサイトいってもわけわからん

インテルみたいにAMDの全CPUやばいの?
0246Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 12:09:49.43ID:iOInQSCY0
>>245
現状ネタ過ぎる内容で気にする必要無い
0248Socket774 (ワッチョイ 0bcf-7Gnl)垢版2018/03/14(水) 12:14:55.22ID:V2Gyb1Ul0
>>245
intelかAMDの株価操作目的で数ヶ月前に作られたイスラエルのセキュリティ会社()によると
物理的にPCを操作しなければ突けない脆弱性が見つかったらしいな
0249Socket774 (ブーイモ MMd6-YQcz)垢版2018/03/14(水) 12:18:22.75ID:XMvw1DzNM
ユーザー権限域から悪用or上位権限取得できるコードと
管理者権限ないと実行すら不能のコードは雲泥の差
後者を脆弱性というのは難しすぎだわ
0252Socket774 (ワッチョイ bebb-ud4B)垢版2018/03/14(水) 12:25:10.42ID:9fA4jx/i0
インテル信者があんな楽観的な理由分かったわ
そらこのフェイクニュースのトバシ記事とメルトダウンやスペクターが同じだと思ってるなら騒がんわな
0253Socket774 (スップ Sd8a-RdTn)垢版2018/03/14(水) 12:26:50.37ID:WnfWuJL7d
>245
>229
そりゃ管理者権限が有れば好きなように弄れるさ
IntelもAMDもおんなじにね

そういや偶然かな?
イスラエルにはIntelの開発拠点が有るね
0254Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 12:28:52.65ID:iOInQSCY0
インテル自体がユダヤ系なので・・・
0255Socket774 (オッペケ Sr33-08vc)垢版2018/03/14(水) 12:29:49.13ID:kG+AtsBTr
つか深刻だと思うなら新スレたてりゃいい
0256Socket774 (スップ Sd8a-RdTn)垢版2018/03/14(水) 12:29:53.14ID:WnfWuJL7d
>251
淫信者はオツムが弱いからのう、ある意味幸せだね
0258甜菜 (ワッチョイ bb87-uQtz)垢版2018/03/14(水) 12:35:35.57ID:/Hn2GNkz0
AMDのプロセッサ「Ryzen」と「EPYC」に重大な脆弱性、セキュリティ企業が公開
2018年03月14日 08時50分 公開
[鈴木聖子,ITmedia]
AMDの各プロセッサに4種類の脆弱性が存在するという(出典:CTS-Labs)
 イスラエルのセキュリティ企業CTS-Labsは、AMDのプロセッサ「Ryzen」と「EPYC」に13件の重大な脆弱性が見つかったと発表した。
 CTS-Labsによると、AMDの「EPYC Server」「Ryzen Workstation」「Ryzen Pro」「Ryzen Mobile」の各プロセッサに、
同社が「RYZENFALL」「FALLOUT」「CHIMERA」「MASTERKEY」と命名した4種類の脆弱性が存在する。
 攻撃者がこの脆弱性を悪用すれば、RyzenとEPYC Secure Processorの制御、Ryzenチップセットの制御、
AMDチップへのマルウェア挿入、高度なセキュリティに守られたエンタープライズネットワークからの情報盗み出し、
エンドポイントセキュリティ対策の迂回、ハードウェアの物理的な破壊といった行為ができてしまう恐れがあるという。
 CTS-Labsでは業界の専門家の話として、MASTERKEYやRYZENFALL、FALLOUTのようなファームウェアの脆弱性については、
修正するのに何カ月もかかると説明。CHIMERAのようなハードウェアの脆弱性については修正ができず、
緩和策が必要になるとしている。
 CNETなどの報道によれば、脆弱性の大半は、管理者権限によるアクセスが必要なものであり、
攻撃するには、まずマルウェアなどを介してコンピュータを制御する必要があるという。
 今回の脆弱性については、AMDやMicrosoftなどにも連絡したとCTS-Labsは説明しているものの、
AMDに連絡があってから24時間もたたないうちに、脆弱性に関する情報が公開されたとのことで、
対策を行う時間を与えなかったことを疑問視する声も上がっている。
AMD広報はCNETに対して「まだ報告を受けたばかりで、現在調査を進めている」とコメントした。
http://www.itmedia.co.jp/news/articles/1803/14/news060.html
0259Socket774 (アークセー Sx33-Sbsx)垢版2018/03/14(水) 12:40:26.85ID:eIyFyOD4x
>>239
結局java実行しなけりゃいけないんじゃないの?

影響受けるのって怪しいサイトに行って何もわからずにはいはいしてるようなやつくらいじゃないのかい
0260Socket774 (ブーイモ MMd6-7VQz)垢版2018/03/14(水) 12:41:22.33ID:V/1E6lcGM
intelのサイトで3/12日付でLinux用マイクロコードデータファイル公開されてますね。
さて、どうなるか。
0261Socket774 (ワッチョイ be7a-hn8E)垢版2018/03/14(水) 12:41:23.14ID:/B7+me9u0
皆さんありがとう
今のとこインテルみたいに気にするLvではないんだね
これで1090Tの延命がさらに進みます
0265Socket774 (ササクッテロル Sp33-Tw9y)垢版2018/03/14(水) 12:51:57.29ID:mnfx/4U0p
>>240
インテルMEの事ですなw
0267Socket774 (ワンミングク MMda-5pFR)垢版2018/03/14(水) 13:05:48.93ID:6OQ6AgEhM
>>229
逆に考えると、そこまでしないといけないほどAMDはセキュアってこったな
>>187
の掲示板でも

If an exploit requires root access or a firmware flash to operate, we just call that regular malware.

みたく言われてるし

そもそもcnetの記事が、最初やたら危険あおって、最後にMeltdown/Specterのfixは進んでます、みたいなので終わってるし
cnetってこういうの載せるようなとこだったっけ?
0268Socket774 (ササクッテロラ Sp33-Tw9y)垢版2018/03/14(水) 13:06:48.83ID:o+GhUH4ap
←セキュリティホール   性能2割ダウン→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪
0271Socket774 (ワッチョイ 6a5b-LmTu)垢版2018/03/14(水) 13:21:30.94ID:iOInQSCY0
年初からの報道のおかしさ見たら裏で工作してるのは丸わかり
0275Socket774 (アウアウイー Sa73-YvT/)垢版2018/03/14(水) 13:29:03.32ID:i8P0YhTYa
Windows Update
今日KB4090007が更新されてSkylake〜Coffee Lakeまで適用対象が拡大した
BIOSがまだ来てない機種については当てといたほうがいいかも
0277Socket774 (ワッチョイ 2387-I9YF)垢版2018/03/14(水) 14:00:19.52ID:iW5Htkh40
この記事によるとViceroy Researchって株の空売りの仕手筋が動いてるんだってさ

疑惑出ておよそ3時間後に33枚の分析リポートをViceroy Researchが公表ってどう考えても繋がってるらしい

Low-down On Bizarre AMD Security Exploit Saga - You Want To Read This
https://wccftech.com/low-down-amd-security-exploit-saga-cts-labs/
0280Socket774 (ブーイモ MMd6-YQcz)垢版2018/03/14(水) 14:12:58.32ID:XMvw1DzNM
>>278
投機だから一瞬でも株価動けばソース元は大儲け
投機自体禁止とか世界的な動き起きない限りクソニュースは連発され続けるわw
0281Socket774 (ワッチョイ d33e-YSnC)垢版2018/03/14(水) 14:15:38.45ID:cH4AX+9p0
>>262
株価操作の為の偽装ってことか、ほんとIntelはやりたい放題だな
イスラエル人は頭は良いが好きにはなれない
0285Socket774 (アウアウオー Sa22-W+Rr)垢版2018/03/14(水) 14:54:12.47ID:6/P7mFwoa
今回の件は物理的にアクセスした上でJTAG経由でクラックしないといけない
だからそういう話では無くマジで無理
出来ても本末転倒
そういうお話
0286Socket774 (ササクッテロラ Sp33-Tw9y)垢版2018/03/14(水) 15:01:03.66ID:o+GhUH4ap
      (\
      \\
       ) )
  AMD//
   / \ (/\
  / (●) U(●)\
 |  (_人_)  | インテルのCPUに大穴有り!
  \  `⌒ U /
  /⌒ ̄ ̄ ̄ ̄/⌒ニつ
  | ____(ヾイソ⊃
  |     | ̄
  |     |
0289Socket774 (オッペケ Sr33-08vc)垢版2018/03/14(水) 15:23:56.82ID:kG+AtsBTr
ニュース漁ったがレポート読んだやつらは
すべて管理者権限が必要と言っとる
しかも一部は9月のzeroのやつを使っているようで
既にいくつかはうごかん
情報が交錯してて笑える
0298Socket774 (オッペケ Sr33-LmTu)垢版2018/03/14(水) 16:45:30.99ID:T59pa0Clr
>>296
Zen+もかなり好評なんだろう
インテル相当売り上げヤバイかもな
0302Socket774 (ワッチョイ 2699-uQtz)垢版2018/03/14(水) 17:03:34.20ID:8OSWxik90
今までCTS Labsって一度も聞いたことないけど
IntelさんがAMDの脆弱性探すために立ち上げた研究所だったりして
0305Socket774 (オッペケ Sr33-08vc)垢版2018/03/14(水) 17:48:12.82ID:kG+AtsBTr
脆弱性対策は新たな段階をむかえた
これからIntelに見つかる脆弱性は全て深刻で致命的
そして空売り、同じ労力かけるなら金額ベースの
大きい方だよねしかたないね
0306Socket774 (ワッチョイ 2a87-9tdc)垢版2018/03/14(水) 17:50:06.13ID:m1XfDSRF0
【16時56分追記】AMDが今回の件について声明
https://pc.watch.impress.co.jp/docs/news/1111496.html
AMDはこれに対し声明を発表。
CTS LabsはこれまでAMDに知られておらず
今回の問題に対してAMDが対処する猶予を与えることなくして
報道機関にその研究結果を公開するのは一般的ではないとしている。
AMDは今後、積極的にこの結果を調査/分析し
ユーザーの安全性を確保するため継続的に取り組むとしており
結果をブログで公開するとしている。
0309Socket774 (スップ Sd8a-RdTn)垢版2018/03/14(水) 17:56:31.55ID:WnfWuJL7d
CVEの番号も無い脆弱性情報の何を信じろと
しかも内容は管理者権限必須とか
それ普通のマルウェアっす
0311Socket774 (スップ Sd8a-RdTn)垢版2018/03/14(水) 17:59:59.65ID:WnfWuJL7d
こんな無駄な事しないで、メルトダウン塞いだの作れよ> Intel イスラエルチーム
Pentium M作った時はお前ら輝いてたぞ
0312Socket774 (ワッチョイ bea3-hn8E)垢版2018/03/14(水) 18:02:29.97ID:iySEby7P0
いやー俺のCoffeeLakeもAdministratorのパスワード付箋で画面に貼って
外で昼飯食って戻ったら乗っ取られてたわーこれ脆弱性だわー

こゆことですね
0313Socket774 (ワッチョイ aa03-uQtz)垢版2018/03/14(水) 18:03:09.53ID:V7CClc7i0
CTS-labs.comがドメイン登録されたのがグーグルがメルトダウンをインテルに通知したすぐの2017/6/25らしい
CTS-labs.comもAMDFlaws.comおなじGoDaddyドメイン
オフィスのビデオは合成で会社ロゴもストック素材のElectronic Shieldの流用
CFOはヘッジファンドと繋がりがあり現在連絡取れず
0314Socket774 (ワッチョイ 0bcf-7Gnl)垢版2018/03/14(水) 18:06:39.81ID:V2Gyb1Ul0
開発とセキュリティの人的リソースは別だからこんなことやってないで開発がんばれは的外れ・・・

だけど本当に対抗できないんだろうなって感想しか出てこねえ
しばらくAMDのターン続きそうがんばれw
0315Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/14(水) 19:01:10.95ID:Tdc4teA+0
>>312
それ某所で実際起こった
マルウェア汚染されたスマホが、モニタの付箋を読み取って管理垢流出だとよw
0318Socket774 (アウアウカー Sa7b-K/fJ)垢版2018/03/14(水) 19:05:18.19ID:P1n/3w2ma
>>316
おいここに1日あればどんな問題も解決できる天才がいるぞ
インテルさん早くこいつにコンタクト取った方がええゆちゃうますか

はーあほくさ
0319Socket774 (ワッチョイ 2667-5Ips)垢版2018/03/14(水) 19:10:03.50ID:92dYE2vx0
管理者権限の要らないメルトダウンは格が違うなあ。
0320Socket774 (ワッチョイ 2667-5Ips)垢版2018/03/14(水) 19:12:09.30ID:92dYE2vx0
>313
ただの事実列挙からどうして陰謀論というのが出てくるの?
0323Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/14(水) 19:37:12.20ID:Tdc4teA+0
ARM大勝利ってことでいいのかね
0326Socket774 (オッペケ Sr33-2p5H)垢版2018/03/14(水) 19:52:21.46ID:E0iqfe57r
>>296
US-CERTの但し書きで「CPUは脆弱性対策されるまでの期間とパッチ適用によるパフォーマンス低下を勘案して選定する」と書かれたみたいだからね
政府調達から実質Intel排除無宣告だから、なりふり構わずAMD CPUにも脆弱性がある事にしないと・・・
あとEUの方でも5月までに脆弱性CPUの排除が云たらってのがあったような・・・
裏を返せばシリコンレベルの対策は1年じゃ不可能ってこった

>>311
Intelが頑張れるなら業界標準をAMDから奪い返してる
もう欺術力であざむき続ける以外にやれる事は無い・・・

>>319
イディカムニエ!
0330Socket774 (ワッチョイ 2387-I9YF)垢版2018/03/14(水) 20:10:24.77ID:iW5Htkh40
CTSlabsは従業員3名で16年の営業実績がある2017年設立のセキュリティ会社なんだってさw
もう怪しすぎて笑いもでないw

https://i.imgur.com/aEi5Kq1.png
0331Socket774 (ワッチョイ 2667-uQtz)垢版2018/03/14(水) 20:12:13.32ID:NPWIL21O0
こんな記事しか出てこないってことは本当にRyzen安全なんだなって逆に印象付けた
intelさんの精鋭ががんばってこれですよ
0332Socket774 (ワッチョイ fb67-lmT7)垢版2018/03/14(水) 20:19:14.48ID:ND8uatXS0
インテルってこんな怪しい事までしてAMDのネガキャンしないと行けないところまで追い込まれているんだな…
本当に冗談抜きでインテルはヤバそうだ
0333Socket774 (ワッチョイ 1763-uQtz)垢版2018/03/14(水) 20:32:55.91ID:3+T8sriR0
今はただのフェイクニュースだけど
逆にIntelの仕込みだって証明できればAMDの時代が加速するね
イスラエルといえばインテルだしさ
0335Socket774 (ワッチョイ df53-uQtz)垢版2018/03/14(水) 21:12:42.86ID:u4G+62xg0
intelの脆弱性:管理者権限を乗っ取られる可能性があるので危険ですよ
AMDの脆弱性:管理者権限をもってる人間がアクセスすると危険ですよ

ん?
0338Socket774 (ワッチョイ df53-uQtz)垢版2018/03/14(水) 21:27:49.26ID:u4G+62xg0
ちょっと書き方が悪かったな

intelの脆弱性:ハッカーが管理者権限を乗っ取る可能性があるので危険ですよ
AMDの脆弱性:管理者権限をもってるハッカーがアクセスすると危険ですよ

こう書くとどれだけ無理なこじつけかがわかりやすいと思う
0340Socket774 (ワッチョイ 6a6c-0aB1)垢版2018/03/14(水) 21:31:37.65ID:Tdc4teA+0
クアルコム買収失敗でも逆風が吹いているしなー
中国5G主導戦略がリセットされて、精華+Intel連合は米国策企業クアルコムと対決することになった
もうね、どうしてこうなったw
0341Socket774 (ワッチョイ ea37-uQtz)垢版2018/03/14(水) 21:46:21.12ID:I0tvTmVJ0
何でスレ伸びてるんだ?と思ったらアホニュース流れただけだったのね
盛大にドヤ顔しようとした淫厨が即ハシゴ外されててワロタ
0342Socket774 (ワントンキン MMda-Wjxa)垢版2018/03/14(水) 21:53:01.34ID:gfXJbErnM
>>338
intelの脆弱性:バカが管理者権限を乗っ取る可能性があるので危険ですよ
AMDの脆弱性:管理者権限をもってるバカがアクセスすると危険ですよ


こう書くと一般企業のダメ部署になるな
0343Socket774 (ワッチョイ be0e-36PF)垢版2018/03/14(水) 22:46:24.91ID:K7kkWJEp0
長い1月と思ってたがインテルの対策ってこれのことだったのかwww
0345Socket774 (オッペケ Sr33-ooog)垢版2018/03/14(水) 22:54:40.15ID:O7IYl+m4r
インテルはダメやろ
性能ダウンに実質的なセキュリティリスク
情弱ユーザーじゃないんだから
0347Socket774 (ワッチョイ ea53-ud4B)垢版2018/03/14(水) 23:01:53.95ID:RluhGUQ10
>>346
実はブラウザからjavascript走らせるだけでも行けるレベルなんやで
まぁそこまで酷い穴はもう塞いでるかもしれんけど
0351Socket774 (ワッチョイ bed5-EVSo)垢版2018/03/14(水) 23:07:28.43ID:J3RNbZgd0
>>349
javaじゃなくてjavascriptだぞ
0353Socket774 (スプッッ Sd2a-YvT/)垢版2018/03/14(水) 23:46:01.05ID:A5pFc2W9d
ユーザーモードでカーネルメモリにアクセスできるのが問題なわけで
カーネルモードでカーネルメモリ読めたからそれで?って感じ
0355Socket774 (ワッチョイ bb87-uQtz)垢版2018/03/14(水) 23:56:04.62ID:/Hn2GNkz0
>>354
まだ、自衛隊や海保など官公署のサイトにはイパーイありますよ。
JAVA開かないと見れないライブカメラのサイトなど
0356Socket774 (ワッチョイ bb87-uQtz)垢版2018/03/14(水) 23:58:28.02ID:/Hn2GNkz0
>>342
> intelの脆弱性:バカが管理者権限を乗っ取る可能性があるので危険ですよ
> AMDの脆弱性:管理者権限をもってるバカがアクセスすると危険ですよ

最新情報、お隣のスレから

どうやら「UAC」が乗っ取り対象らしい。仕込む元はエロサイトやエロ動画本体、無料エロ動画配信サイトなどを予想。
あと、flash使うゲームサイトとかも怪しい
0357Socket774 (ワッチョイ aee9-EVSo)垢版2018/03/14(水) 23:59:01.42ID:nexvs24E0
よかった、5chは怪しいサイトじゃなかったんだ!

第一、国内超有名企業のサイトですら乗っ取られて突然ウィルス配布所になるからな
広告つきなだけでその広告に仕込まれたりもするんだ、安全なサイトってこの世のどこのことだよレベル
0360Socket774 (ワッチョイ 4f87-kj1m)垢版2018/03/15(木) 00:18:44.79ID:syauH4nN0
フォロワー20万のHardware Unboxedさん新動画「AMDの脆弱性疑惑は嘘っぱち」

Suspicious AMD Ryzen Security Flaws, We’re Calling BS - YouTube
https://www.youtube.com/watch?v=7HxkLlmh4EY
0361Socket774 (ワッチョイ 4f87-kj1m)垢版2018/03/15(木) 00:21:06.09ID:syauH4nN0
フォロワー23万のGamers Nexusさん新動画「AMDを暗殺しようとしたViceroy Research & CTS Labs」

Assassination Attempt on AMD by Viceroy Research & CTS Labs - YouTube
https://www.youtube.com/watch?v=ZZ7H1WTqaeo
0362Socket774 (ワッチョイ 4f87-kj1m)垢版2018/03/15(木) 00:23:43.31ID:syauH4nN0
外人の反応は嘘ニュースで株価操作だろって意見が圧倒的だな

英語読めない日本人が一番騒いでるかも
0365Socket774 (ワッチョイ f3bc-hKdO)垢版2018/03/15(木) 00:42:12.06ID:qjrFYeS60
>>330
ワロタw
0366Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/15(木) 00:42:54.34ID:jvNV9ohh0
impressとびついて大々的にやっちゃったからねえ
もう後戻りできない
0367Socket774 (ワッチョイ f3bc-hKdO)垢版2018/03/15(木) 00:44:26.76ID:qjrFYeS60
とびついて記事書いた ×

お金もらって記事書いた ○
0372Socket774 (ササクッテロル Spf5-7Dp4)垢版2018/03/15(木) 01:32:56.00ID:a2RLQl3op
アム厨らは劣等感の塊だからね
下とみなすなりマウント取りだからるのはいつもの事
んでブーメランが刺さるの繰り返し

糸冬り
0373Socket774 (オイコラミネオ MM4b-u384)垢版2018/03/15(木) 01:35:51.80ID:OVI3Hot6M
>>372
      (\
      \\
       ) )
  intel//
   / \ (/\
  / (●) U(●)\
 |  (_人_)  | AMDのCPUに大穴有り!
  \  `⌒ U /
  /⌒ ̄ ̄ ̄ ̄/⌒ニつ
  | ____(ヾイソ⊃
  |     | ̄
  |     |
0378Socket774 (ワッチョイ 7fa3-MOYc)垢版2018/03/15(木) 02:19:29.89ID:vI//Kb/k0
マイナビは疑問も提示
ttp://news.mynavi.jp/article/20180314-600588/
・報告の信頼性に疑問も
CTS-Labsが運営するWebサイト、および公開されたホワイトペーパーでは、
脆弱性の概要しか記載されておらず、海外メディアを中心に信憑性に欠けるとの指摘がある。
また、通常は何らかの脆弱性が発見されてから公開されるまで、パッチなどの対策を講じるための時間が設けられる
(例えばGoogleのProject Zeroチームは発見から公開まで90日間の猶予を定めている)が、
CTS-Labsが発見からわずかな時間で公開したことに対しても批判の声が上がっている。

アスキーは様子見の模様
0379Socket774 (ワッチョイ 2b87-hKdO)垢版2018/03/15(木) 03:00:07.47ID:g6jmbOrU0
>>359
ありがとう
あと、ドライバ配布サイトで自分のとこのキーロガー同梱で配布するドライバも怪しいね

これもキンタマ対策同様でおk?
0380Socket774 (ワッチョイ 7fa3-MOYc)垢版2018/03/15(木) 04:34:22.48ID:vI//Kb/k0
AMDチップの欠陥を発見したセキュリティー調査会社、性急な発表で顰蹙を買う
ttp://jp.techcrunch.com/2018/03/14/2018-03-13-security-researchers-find-flaws-in-amd-chips-but-raise-eyebrows-with-rushed-disclosure/
あの極端に専門性を排したビデオはなぜ背景素材にはめ込み合成されているのか?
なぜAMDが軍で利用されていることを強調して恐怖を喚起する戦術をとってるのか?
なぜ一連のバグには重大問題の識別に使われる標準追跡方法であるCVE番号が振られていないのか?
なぜ、AMDには対応する時間がほとんど与えられなかったのか?
なぜ、FAQにも書かれているように、数カ月のうちに修正できるのなら、少なくとも修正方法が用意できるまで公表を遅らせなかったか?
そして、CTSはAMDの「業績に関わる直接または間接的な経済的利益を有する可能性がある」という情報開示はいったいなんなのか?
これはこのような状況下で一般的に行われる情報開示内容ではない。
(私は欠陥の広報担当者[!]に連絡をとりいくつか質問をした)
0381Socket774 (ワッチョイ 4f87-kj1m)垢版2018/03/15(木) 05:10:30.18ID:syauH4nN0
>>380
> そして、CTSはAMDの「業績に関わる直接または間接的な経済的利益を有する可能性がある」という情報開示はいったいなんなのか?

CTSLabsが隠れてAMDの株を空売りしたりインテルの株を持ってたりした時に
この断り書きをサイトに書いとかないと確か株価操作の罪に問われるはず

普通のセキュリティ会社はそのような経済的利益が無いから書かない
物凄く怪しい
0383Socket774 (ワッチョイ e367-lzDu)垢版2018/03/15(木) 06:46:07.22ID:ZNxfzQe+0
>AMDでは、セキュリティを最も重要な事項だととらえており、潜在的なリスクからユーザーの安全を守るために常に取り組んでいる
真摯な態度だな。
いいがかりに過ぎないchimera以外はマイクロコードで修正できるというし
俺は安心してRyzen選ぶよ。
0384Socket774 (ワッチョイ e367-lzDu)垢版2018/03/15(木) 06:51:17.94ID:ZNxfzQe+0
ドライバは正規サイトで入手が当然かと、野良ドライバは使わないのは鉄則なので
野良ドライバが危険なのはIntelのでも同じだしな。
Httpsでの通信が前提なので、相手のドメインを確認してSSL証明書エラーが起きないなら
正規サイトだろうって考えてええと思う。
0386Socket774 (ワッチョイ c167-hKdO)垢版2018/03/15(木) 07:19:11.27ID:Gbw3NCxF0
      (\
      \\
        ) )
    AMD//
   / \ (/\
  / (●) U(●)\
 |   (_人_)  | インテルのCPUに大穴有り!
  \  `⌒ U /
  /⌒ ̄ ̄ ̄ ̄/⌒ニつ
  | ____(ヾイソ⊃
  |       | ̄
  |       |
0387Socket774 (ワッチョイ c167-hKdO)垢版2018/03/15(木) 07:21:08.76ID:Gbw3NCxF0
      _、-、〃1,. Intel -'``~〃´Z     
     Z.,.      = =.      ´z      あれ?あれ?
.    / '´`ミ    = = 、、ヾ~``` \     どうしてこんなところに脆弱性CPUが・・・?
   / ,.--  .ミ   = = ミ.    --、 \
.  <  〃-、  ミ  = =  ヽ   ,.-ヽ  >   誰だ?
   ヽ i  l   | |ヽ= = 〃| | u l  i ゝ_
. / ̄u −,´__  | に|= =| l::|/  _`,ー- ,._ ヽ  誰なんだ・・・? このCPUを作ったのは・・・?
 ーz..ヽ___,,...-,-、ヽ.-'=´= = ゝ| ,´,.-,-...,,___ゝー' 
    ',=',=,'=,'=|. /ヾ三 三ノ|  |=,'=,'=,'=,'     誰だ・・・? 誰だ・・・? 誰・・・?    
  ,―'ーーーーー' /.      |  'ーーーー-'--、
  | l ! i ; '  /.       |  i i i ; , |_
  L____/.        |_______l
   /    ヽ        /     ヽ


       
   ,/テ=、
   | ///,.-ー`,
.  | // / ̄ 、,, Intel ,、  〃 
  |   /   ミ     \  ′     あ・・・
. /`ー、ノ|. r‐、ヽ ,.==ヽ' -ヽ  _ 
/、   > 1 |.l=| | ' ,=、 .=,<   ´    オレだった・・・!
 ` ヽ´彡. `ー|/ ////r_~'ヽゝ  っ 
   / イ  /|  ,=:=:=,=,=「
  / 7 ./|. .|  .ー'ーヽ'ノ. ̄|
 / 三/  |i. ヽ .l l i ; ;  |
./´ ̄ .|   |:|  `ー---,―--'
     |   |+|、___/|  |''ー..,,__
0389Socket774 (スップ Sd03-78Gg)垢版2018/03/15(木) 07:27:41.36ID:L68Ox63Pd
そういやIntelはチャイナリスクを抱える中華企業になったんだな
Chimeraってむしろ淫照の方がありそう
0394Socket774 (オッペケ Sr19-T5r4)垢版2018/03/15(木) 08:17:19.70ID:74zI5o+cr
>>391
MEは塞がってないのが多い
biosがきてない
ME関連パッケージを更新してない
winupdateしてない
が要因
0395Socket774 (スップ Sd03-78Gg)垢版2018/03/15(木) 08:20:11.38ID:L68Ox63Pd
淫「どうだ脆弱性は見つかったか」
「見つけましたが、どれも物理アクセス必須だったり管理者権限が必須だったりで、マイクロコードで修正出来ます」
淫「このチップセット絡みのはどうだ」
「それ我が社のにもありますよね」
淫「かまわん、一緒に公表しろ、対策立てる猶予も1日しかやるな、もっともらしく大々的に公表しろ」
って経緯か?
0397Socket774 (ワッチョイ 9787-Rvcp)垢版2018/03/15(木) 08:33:16.71ID:mPCQ+pvI0
>>396
GoogleがIntelへSpectre/Meltdownの件を知らせた直後にCTSがドメインを取ったり会社起ち上げをしていて
Intelとは関係ない、偶然、とするには無理がある、Intelと繋がりがあって、この件を把握したから計画したのだろう
Intel以外が知ることになるのは今年に入ってからなので
0398Socket774 (ササクッテロ Sp93-g/+r)垢版2018/03/15(木) 08:34:27.61ID:z/QckkFyp
実際に欧米だとEpycの導入商談止まって悪魔の証明させられそうになってるからな
実害出ているし困ったもんだな
0399Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/15(木) 08:59:09.81ID:jHe3fDO7p
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  インテルCPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0400Socket774 (オッペケ Sr19-T5r4)垢版2018/03/15(木) 10:22:10.46ID:74zI5o+cr
>>398
まあそういうとこはIntel調達も止まっているから
 つまり黒幕はイビム
0406Socket774 (ワッチョイ 7fa3-MOYc)垢版2018/03/15(木) 11:27:33.54ID:vI//Kb/k0
Linus Torvalds slams CTS Labs over AMD vulnerability report
ttp://www.zdnet.com/article/linus-torvalds-slams-cts-labs-over-amd-vulnerability-report/

はいリーナス閣下もお怒りです
これもうCTSLabsの肩持ったら下品な言葉でボッコボコに罵倒されるやつやで
0408Socket774 (スプッッ Sddb-nTc3)垢版2018/03/15(木) 12:15:50.96ID:IJfeim4Yd
CTSのはインテルの脆弱性対策だろ
AMDのCPUに問題があるかのように営業妨害すれば自社の売上損失を減らせる
0410Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/15(木) 12:41:01.21ID:jHe3fDO7p
CTSマンセー! AMD脆弱性!
______  ___________
         V
    _____
   /:::::::ゴミネオ:::\                  _
  /::::::::::::::::::::::::::::::::::::::\             /  ̄   ̄ \
  |:::::::::::::::::|_|_|_|_|           /、          ヽ はぁ?黙ってろ淫厨w
  |;;;;;;;;;;ノ   \,, ,,/ ヽ          |・ |―-、       |
  |::( 6  ー─◎─◎ )          q -´ 二 ヽ      |
  |ノ  (∵∴ ( o o)∴)          ノ_ ー  |     |
/|   <  ∵   3 ∵>          \. ̄`  |      /
::::::\  ヽ        ノ\           O===== |
:::::::::::::\_____ノ:::::::::::\        /          |
0411Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/15(木) 12:42:07.98ID:jHe3fDO7p
←セキュリティホール   再起動頻発→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪
0412Socket774 (スップ Sdcf-78Gg)垢版2018/03/15(木) 12:44:58.58ID:GzagFyIod
>>408
さすが淫照
他社に出来ないことを平然とやってのける
そこにシビレる!あこがれるウ!
0413Socket774 (ワッチョイ e3cb-JJ+C)垢版2018/03/15(木) 13:20:14.62ID:y0CQe0mZ0
今月のWindows Update当てたHPの特定世代のインテル機がネットワークデバイスを見失って社内が阿鼻叫喚
ドライバを当て直すと戻るけど
これって例のマイクロコードのせいなの?
0414Socket774 (ワッチョイ 875b-Q7hV)垢版2018/03/15(木) 13:40:45.20ID:7F4fwtdz0
>>413
うちの蓮機LAN見失ってたな
再起動し直したら直った
あとはAMDだが新年パッチ当ててストレージ性能が
落ちてたPhenomIIが性能戻った
今月のかなりいじってる模様
0416Socket774 (ワッチョイ 875b-Q7hV)垢版2018/03/15(木) 14:29:52.02ID:7F4fwtdz0
>>415
アップデートが数回再起動させないと当てきらなかった
再起動させろ表示完全に消えるまで何回か再起動させてみろ
0417Socket774 (ワッチョイ e3cb-JJ+C)垢版2018/03/15(木) 14:35:36.35ID:y0CQe0mZ0
>>416
まあやってみるわ

今日帰れないかもなあ…
0421Socket774 (ワッチョイ 2b87-hKdO)垢版2018/03/15(木) 19:34:57.10ID:g6jmbOrU0
>>418
深刻かつ早急な対策が必要な脆弱性を持つもの
・CPU全部
・マザーボード全部
・チップセット全部
・グラフィックボード全部(ドライバも)
・HDD全部
・SSD全部
・メモリ全部
・電源全部
・ケース全部
・光学ドライブ全部(BDもDVDも)
・マウス全部、キーボード全部
・テレビチューナーボード全部
・モデム全部
・LANアダプタ全部
・サウンドボード全部、サウンドチップ、サウンドドライバ全部
・ブラウザ全部、メーラー全部、そのほかソフトウェア全部
・OS全部

ってことかい?age
0422Socket774 (オッペケ Sr19-T5r4)垢版2018/03/15(木) 19:39:30.82ID:74zI5o+cr
出張でノーパソを肌見放さす
できない奴はクズ
ってことさ
0423Socket774 (オッペケ Sr25-GtkI)垢版2018/03/15(木) 21:04:59.35ID:0/5tjUQqr
そもそもIntel CPUにセキュリティなんて概念あるの?
吊るして。と言わんばかりに全裸待機してるものとばかり・・・
0424Socket774 (ワッチョイ 7fa3-hSqf)垢版2018/03/15(木) 21:21:33.53ID:dMbSpnrA0
四段階のリングセキュリティーモデル提示したインテルが、それを守れない実装したのが悪いんだろ
0426Socket774 (ワントンキン MM47-rt/a)垢版2018/03/15(木) 21:24:33.44ID:L3VgMsxDM
>>418
管理者権限が意味を成さないという話なら、
インテルだけではない。MSもだよ。
adminのpwを強制書き換え出来る。
0428Socket774 (ワッチョイ bfd4-DgBi)垢版2018/03/15(木) 21:49:34.33ID:ibhZhHa40
>>406
Linus曰く、「BIOSやCPUのマイクロコードを悪意のあるバージョンに入れ替えたらセキュリティー上の問題が発生するかもしれません、なんていうセキュリティーアドバイザリーを最後に見たのはいつだ?」
https://twitter.com/tanakh/status/974187104749015040


「この猫は電子レンジにかけたり冷凍室に閉じ込めたら死にます」ぐらいのセキュリティー指摘だった。
0431Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/15(木) 22:15:19.73ID:7F4fwtdz0
結局インテルが真面目に設計できてたのは486までだったというオチ
誰も調べてないだけでたぶんPenPRO以前Pentiumの分岐予測も致命的な欠陥持ってる
0434Socket774 (ワッチョイ d5f9-hKdO)垢版2018/03/15(木) 22:24:03.90ID:d6ZI7s0R0
インテルの仕掛けです!お前ら、インテル買うな。
=====================

AMDのプロセッサに脆弱性、セキュリティ企業が情報公開--懐疑的な見方も
https://japan.cnet.com/article/35116106/

 明らかになっているのは、それらの脆弱性が簡単には悪用できないということだ。
CTS Labsによると、多くの場合、攻撃者は端末に物理的にアクセスして、最初に管理者権限を取得する必要がある。
管理者権限を取得するには、マルウェアを使ってログイン中のユーザーの権限を引き上げなければならない。
それだけのアクセス権があるとすれば、その端末は既に制御を奪われていることになる。

 これらの脆弱性の発見と公開は、セキュリティコミュニティーの多数の著名な人物らの怒りを買っている。
脆弱性を発見した研究者が一般的にとる開示方法に則っていないためだ。

 その研究者らはAMDに対し、脆弱性を調査して回答するための時間として24時間未満の猶予しか与えずに、報告書を公開した。
責任ある脆弱性の開示ならばほぼ必ず、脆弱性を修正するために少なくとも90日間の猶予が企業に与えられる。
その期間は、発見者が同意し、一定の条件が満たされれば、延長することができる。
0435Socket774 (ワッチョイ 2b87-/WT/)垢版2018/03/15(木) 22:24:06.65ID:THOXb5Ax0
>>430
だっていい加減邪魔なだけっぽいじゃん、LINUXにも気分で口出してる感あるし
ちなみにIntelから、間接的なんだろうけども、かなりの金が流れてたはずだぜ
まぁ、AMDからもだけど
そんでもって面倒くさい話になるとHW叩くんだろ?

ただのワガママなじじぃじゃん
0440Socket774 (ワッチョイ 9787-Rvcp)垢版2018/03/15(木) 22:49:29.06ID:mPCQ+pvI0
>>435
Linusが技術面以外でしゃしゃり出てきた話は聞かんな
Linusが抜けたらほんとに回るの?とは聞いたことあるが、邪魔だって話は聞いたことない
ソースコードと技術で語る代表格だぞ、あほなこというな
0442Socket774 (ワッチョイ bfb9-kj1m)垢版2018/03/15(木) 23:16:12.60ID:iVB9a4kt0
案内矢印付きの隠し扉ですかね?新しい発想だな。
ゲームのマップ構成要素に取り入れたら、ネットや攻略本のない時代ならユーザーはさぞかし思案したことだろう。
0444Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/15(木) 23:51:22.69ID:7F4fwtdz0
https://www.linkedin.com/in/亮-佐藤-597833152

佐藤 亮
Impress Watch
ライター/アルバイト
2016年11月 ? 現在 (1年 5ヶ月)

は・・・・?
0445Socket774 (ワッチョイ db7f-NGr0)垢版2018/03/15(木) 23:52:04.64ID:QMKTA2bt0
たぶんhidden backdoorという英語をそのまま訳したんだろう。
英語ではともかく日本語ではバックドアと言ってリアルの住宅の裏口を想起することはないしバックドアとだけ言っちゃうのが通例なのだが、
セキュリティ知識無い人が英語圏の記事を元に四苦八苦しながらなんとか日本語記事を捻り出したってこと。
なるべく字数を節約したい見出しに隠しバックドアと二文字も余分なのを入れ込んでしまうのは書き手としては避けるところだが、
分からないなりに頑張った結果なのだろう。
その記事もどっかの英字ニュースを元に何とか訳してみたものなんじゃないかな。
0446Socket774 (ワッチョイ 9370-MOYc)垢版2018/03/15(木) 23:57:20.15ID:8jxBTUHu0
翻訳は逐語訳が無難と一般に思われているようだし、まああまりこのあたりを噛み付く必要はないと思うが
0447Socket774 (ワッチョイ db7f-NGr0)垢版2018/03/16(金) 00:02:32.68ID:mYGdHurt0
>>444
PC watch編集部内でそっちの知識ある人がいなくて、書きたがる人がいなかった。しかしIntelに続きAMDまでとなると無視もいかんだろうということで、誰か書けや。ということで下っ端にやらせた。
こんなところと想像する。
0448Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/16(金) 00:05:30.60ID:2gEiggyo0
えっと
もしかしてこの記事書いたの技術系ですらない経済学部の学生アルバイトライターですか?w
0450Socket774 (ワッチョイ eb53-hKdO)垢版2018/03/16(金) 00:07:50.53ID:+YOr88aM0
単純にこういう報告がなされたって記事にするだけならわかるけど
PCwatchのはあきらかにAMDに脆弱性があって問題だって姿勢で書いてるのがまずいわ
管理者権限のっとれたならって条件を完全に隠してる
0452Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/16(金) 00:14:26.82ID:2gEiggyo0
アスキーはSuperASCIIやってたハイレベルなガチな編集部だから
怪しすぎてスルーしたと思われるw
0453Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/16(金) 00:16:37.55ID:2gEiggyo0
impressは今回かなりやってしまったかもしれんなw
0454Socket774 (ワッチョイ 813e-4dCj)垢版2018/03/16(金) 00:25:59.33ID:6+XjBF8H0
スマホで言うところのUSBケーブル接続してUSBデバッグモードからROOT取る、みたいなもんだからな
そりゃカスタムファーム焼けばどの端末でもROOT取れるわけで・・・
0456Socket774 (ワッチョイ 738c-56p+)垢版2018/03/16(金) 04:02:56.63ID:bA98buZl0
パッチ当てる事で性能低下以外の不具合ってありますか?
例えばソフトウェアがエラーを出すようになるとか。
0459Socket774 (ワッチョイ bfb9-kj1m)垢版2018/03/16(金) 05:13:31.13ID:iYH9dnbg0
実装が甘かったって事ではないかと。
投機実行の仕組みを採用していてもAMDのCPU/APUはSpectre/Meltdownの影響を抑えられてるし。
0460Socket774 (ワッチョイ c325-/WT/)垢版2018/03/16(金) 05:13:31.80ID:15duNOC70
CTS Labsの指摘、お粗末すぎてワロタ。CVE番号ない時点で??だったが、
4亀とインプレスが釣れてワロタ。
バグに関してはそのうちファーム更新来るんだろうな。
株価操作目的なら、逮捕なり制裁されろって思う。
0462Socket774 (ワッチョイ 5b32-YVw8)垢版2018/03/16(金) 06:44:08.10ID:qWWxfAr60
>>456
HaswellマシンだけどPCMARK10ではパッチだけだと変わらなかったけど
BIOS来たから試してみたらエラー出なかったところでエラー出た

なおBIOS対応で20%ほどスコア落ちるもよう
起動も数秒遅くなったった
0464Socket774 (ワッチョイ c167-hKdO)垢版2018/03/16(金) 07:13:56.63ID:eWEqxPVb0
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0466Socket774 (ワッチョイ e367-78Gg)垢版2018/03/16(金) 07:31:53.85ID:RxCHKtHo0
AMDのはセキュアプロセッサーをハックできるって事だけど、そりゃSIMカード内蔵のARMプロセッサーをハックできるってのと同じ事を大げさに言ってるだけだからね
書き換えられたら、書き直せば良いだけ
そんなツールはAMDが用意するだろう
0467Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/16(金) 07:56:41.81ID:+DiSJAkpp
>>466
その通り。
0470Socket774 (ワッチョイ 9b87-jd5W)垢版2018/03/16(金) 08:27:20.43ID:ix59RUZm0
>>469
何故かAMDのマザーボードしか指摘されていないが、向こう6年間の100種類以上のIntelマザーボードにも同じコントローラが搭載されていると言う話。
つまりintelの陰謀だと考えられない奴らの方が馬鹿。
0471Socket774 (オッペケ Sr25-GtkI)垢版2018/03/16(金) 08:31:05.25ID:Oe+pnzt9r
>>469
フェイクサイトの垢取ったのはGoogleからIntelへ通知のあった次の日とか
偶然にしちゃあ出来過ぎてるって話だな
0472Socket774 (ワッチョイ 2b87-hKdO)垢版2018/03/16(金) 08:46:23.83ID:eD+TC3zg0
>>470
そのコントローラー系が全部怪しいというなら、パソコンに限らずマイコン関係のコントローラーにも侵入できちゃうし、平気で乗っ取り可能だね。

これ、ハードウェア的に超恐ろしい事態が予想されるんだけど。
まさに情報戦争でもおっぱじめられたらそれこそ最悪だぞ。

関係者の所見くださいレベルだな。情報だけでなく設備セキュリティが重要なのかこれ?
0473Socket774 (ワッチョイ 3b87-FkxM)垢版2018/03/16(金) 09:03:50.03ID:kqHRIrH+0
インテルは新しいチップでメルトダウンとスペクターを修正
古いプロセッサ用のコードも公開する
https://www.neowin.net/news/intel-to-fix-meltdown-and-spectre-in-new-chips-releasing-code-for-older-processors
インテルはプロセッサーの一部を再設計して、「バリアント2と3の両方を保護するパーティション分割による新しいレベルの保護を導入する」と述べている。
まず、コードネームのCascade Lakeである次世代のXeon Scalableチップで、これらの改善をしていきます。

インテルが今日発表したもう1つのことは、利用可能なコードをSandy Bridgeに引き続きさらに古いプロセッサ用のコードへ進んでいく予定
0475Socket774 (アークセー Sx63-0FUd)垢版2018/03/16(金) 10:12:22.49ID:615zgImSx
>>470
考えられない人はおらんやろ
>>471のいうような偶然にしちゃ出来すぎてるというレベルには程遠いけど
怪しさは十分にあったから『可能性』を考える人はたくさんいただろう

でも断言するのは馬鹿だよねって話
0477Socket774 (オッペケ Sr19-T5r4)垢版2018/03/16(金) 10:38:19.58ID:PYnF+Ze2r
Intelはmeltdown対策に防壁を新設とか錯乱したのか?
まじめに実装するだけだろw
0478Socket774 (ササクッテロラ Sp63-7wAp)垢版2018/03/16(金) 10:45:26.58ID:ujHR6DYOp
Intel、次世代の「Xeon Scalable」と、第8世代の「Generation Intel Core」では、プロセッサの設計を一部変更して、新しいレベルの対策を導入する
http://www.itmedia.co.jp/enterprise/articles/1803/16/news059.html

     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       対策は完成した・・・・・! !
      /  インテル       ヾ.ニニ┤       完成はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|       今回 まだ新CPU以外に実装する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  既存CPUの脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0479Socket774 (ワッチョイ 4b89-TTEJ)垢版2018/03/16(金) 10:59:36.52ID:kJOCG3EQ0
8750Kとかが今年後半にでるって事かな?
0482Socket774 (エムゾネ FF2f-78Gg)垢版2018/03/16(金) 12:28:00.34ID:nAihl6hAF
CTS研がIntel傘下の蓋然性は高いがね
こういう脆弱性の発表は最初のインパクトが強いほど影響も大きいからね
それで株価も下がる
株持ってる人はほとんどが噂で流される人で
その報告の妥当性も検証しない(できない)

続報はひっそりと発表だから、株価に影響しないし
淫としてはそれで充分なんだろうよ
0483Socket774 (ワッチョイ 9fdd-ph9c)垢版2018/03/16(金) 12:40:10.38ID:neZllc+b0
.                          /
                    , -'"  ̄ ` 丶、 /
 ─--            /         \|   AMD CPUの欠陥
               /    CTSラボ     |
 ───           i   _ _     _ _   ヽ_  発見してやったぜ!
  ̄ ̄         | /二`     "二ヽ、 |  〉
             _|  _,ィiュミ   r_,ィiュミ  レ-|
 二二二         ヾ!   - ' r  `ヽ  ̄´  | ∧  インテルからの資金でな!!
 ── ___      ゙!  〃  ^ ^  ヽ   l-/  〉   
.   ま          i   { ='"三二T冫  /´_ノ/\_______
.   さ  二ニ    ._,ィヘ  ヽ ヾ== 彳   /:::/`ー- 、
  に     _, ィ´:::::/ l\ ト、 ー一 / /::/      \
  外     /  |::::::::: ̄ ̄ ̄::`ー=彳_∠ _      ヽ
  道   /   |::::::::::::::::::::::::::::(‥):::〈_     \       l
     r'"`丶、 |:::::::::/:::/::::´:::::::::::::::(_      ト、      |
 _/ / `ー 、 \|::::/:::::/::::::::::::::::::::::::::(_       \   \
0485Socket774 (スップ Sdcf-78Gg)垢版2018/03/16(金) 12:53:28.07ID:iukZJw7Dd
PDFを見ても詳細に書かれているし、資金や技術力のある組織が作ったと分かる
それなのに
Meltdownに関係深い大げさなFallout という命名
何故かCVE番号は付いて無いし、メーカーへの通知は発表の1日前というちぐはぐさ
ならば、この報告は何を意図して発表されたか?

AMDの業績が下がって得するのはあの会社だろうと素人でも分かる
0487Socket774 (ササクッテロ Sp93-g/+r)垢版2018/03/16(金) 12:54:40.60ID:WoMYVDNPp
>>484
イスラエルだと株価操作合法だからなんでもありだしな
米SECも手が出せないから無視してるからやりたい放題のカオスだし
トランプのブロードコムへやった措置以外対抗策ないからね
0491Socket774 (ワッチョイ dfa3-hSqf)垢版2018/03/16(金) 16:09:39.31ID:tgHYh0/S0
>>475
判断保留の維持は頭が良くてないと出来ない

が、>>471とCEOが自社株大量に売った事実を知ってて、それでもなお保留を続けるのは異常
0494Socket774 (オッペケ Sr19-T5r4)垢版2018/03/16(金) 17:01:10.02ID:PYnF+Ze2r
UEKr5 フルretpoline対応公開
マイクロコードは不要
Oracleどんだけキレてるんだ
0497Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/16(金) 17:15:27.61ID:ufvb2rbY0
消費者を舐めきってるとはこのこと
0500Socket774 (ワッチョイ 3b87-FkxM)垢版2018/03/16(金) 17:22:42.16ID:kqHRIrH+0
トーバルズ氏、AMD製プロセッサの脆弱性に関するCTS Labsの主張を一蹴
https://japan.cnet.com/article/35116259/
「『BIOSや、CPUのマイクロコードが邪悪なものに変更された場合に
セキュリティ上の問題が発生する可能性がある』などと読めるセキュリティアドバイザリなど今までにあっただろうか?そういうことだ」(Torvalds氏)

Torvalds氏によると、「私にはセキュリティアドバイザリというよりも株価操作に見える」という。
 調査結果が初めて公開されてから数時間後、セキュリティ研究者のDan Guido氏は
CTS Labsの研究チームにその調査結果の確認を求められたとして、バグは実際に存在するとツイートした。
 Torvalds氏は、これらがバグである点に同意しているものの、誇大な主張には閉口している。
 バグは存在するのだろうか?答えはイエスだ。
だが、現実世界に影響を及ぼす可能性は低い。
 まず、もはや犯罪と言ってもよいほど職務に怠慢なシステム管理者が必要になる。
0501Socket774 (ワッチョイ 6b6b-MOYc)垢版2018/03/16(金) 17:49:03.97ID:sZRPJS8/0
>>495
これ売りたいためじゃねーのかと
それと20年間放置していたのだから20年以上前のCPUにも対策済みのものを販売しないと
新しいパソコンを売りたいための販売戦略
にしか見えないから
0502Socket774 (ワッチョイ 4f87-kj1m)垢版2018/03/16(金) 18:14:35.81ID:24Dq7IIC0
>>495
陰謀論は好きじゃないけど発表のタイミングが良すぎる
0503Socket774 (スップ Sdb7-nTc3)垢版2018/03/16(金) 18:21:38.05ID:vb3Go7/Sd
ユダヤのインテルが汚い手を使うのは日常茶飯事
今回のはインテルが仕組んだと思われても当然
0504Socket774 (ワッチョイ d36a-hvWU)垢版2018/03/16(金) 18:28:19.49ID:gztUWRSA0
>>480
8世代ってIntelが言ってるんだから8xxx
デスクトップなのかノート用なのかどっちか分からんしCannonlakeの可能性もある
もしかしたら8コアCoffee出るのかもね
0505Socket774 (ワッチョイ e367-78Gg)垢版2018/03/16(金) 18:28:37.21ID:RxCHKtHo0
>>495
今のパッチは穴塞げないって事の表明なんすけどね?
Intelがハードの欠陥だと認めたという意味以上は無い。
それでスレ流れ変わるとでも?

やっぱ淫厨は低能だわ
0507Socket774 (ササクッテロ Sp93-g/+r)垢版2018/03/16(金) 18:56:52.67ID:WoMYVDNPp
>>503
クリザニッチ曰く
WE THINK OF OURSELVES AS AN ISRAELI COMPANY AS MUCH AS A US COMPANY
だからねしゃあないよ

もしインテルの売り上げが下がってCPU開発がアメリカ国内にのウェイト上がると国家予算に影響出るからAMDは国を挙げてでも妨害しないとならないし
0511Socket774 (ワッチョイ fb6c-0FUd)垢版2018/03/16(金) 19:12:15.19ID:ZVi3BZ+M0
Kaby Lake Refreshも8世代だからなー
何でもありだよ
0512Socket774 (ワッチョイ 8716-g/+r)垢版2018/03/16(金) 19:58:12.47ID:bdbbfJIp0
これイスラエル政府かUnit 8200指揮している軍部の指示で動いているのは間違いないな
CEOの繋がりは全部イスラエルの諜報機関出身者で作るUnit 8200系の人脈で固められているし
0515Socket774 (ワッチョイ a38c-hKdO)垢版2018/03/16(金) 20:27:47.05ID:BYoHD09i0
>>508
当然詫び石なんてないわけで、件のCTS Labsもからめて
新作CPU以外の旧世代CPUには全て脆弱性があるので全員買い換え推奨の一大キャンペーンを打って、
Intel史上空前絶後の業績アップでサムスンから半導体一位の座も取り戻す計画
0516Socket774 (ワッチョイ e36c-Ue6H)垢版2018/03/16(金) 20:45:49.50ID:bA98buZl0
linuxやモジュールにも管理者権限を取得できるバグはあるだろうし
windowsなら怪しいソフトインストール時にはいをクリックしてアウト
亜無駄汚駄物
0517Socket774 (ワッチョイ 4d87-BwAF)垢版2018/03/16(金) 20:56:01.09ID:iSgLGuvE0
あれもバグこれもバグ目に付いたら全部バグ

もうさ、シリコンベース止めて脳みそ集めて生体並列CPUにしたら良いじゃん
0520Socket774 (ワッチョイ 3f4b-2RCd)垢版2018/03/16(金) 21:15:54.18ID:VIwUj+/d0
今年の後半に対策品だせるってことは
問題発覚前からインテルはわかってて
こっそり準備してたってことなのか
0525Socket774 (ワッチョイ a18c-1wfI)垢版2018/03/16(金) 22:05:04.03ID:l2YzvrS00
>>519
intel MEとかPC停止時でも通電さえしてれば常にバックグラウンドで動作してるからなあ…

来年新型発売で今までのインテルCPU搭載PCはセキュリティに問題ありのゴミと化すわけか…
買い替えが進むわけないよなあ…
0526Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/16(金) 22:09:33.38ID:LBM7oEwn0
ユーザー見捨てる宣言だからなw
日本企業だと兆単位で制裁食らってるところ
ユダヤなので誰も文句が言えない
0527Socket774 (ササクッテロ Sp93-7wAp)垢版2018/03/16(金) 22:15:10.72ID:Vj4srlCUp
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  インテルCPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    今年後半の対策版CPUがある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0531Socket774 (ワッチョイ d75c-DgBi)垢版2018/03/17(土) 00:10:23.03ID:iZTYeA3a0
何十年後かにまた似たような事が発覚しそうとか、地に堕ちた信用は回復するのかな
今後インテル製品は出来るだけ避けたいとなるのが普通な気もするけど
0532Socket774 (ワッチョイ c945-dVgQ)垢版2018/03/17(土) 00:28:22.59ID:tzdAEsED0
そういう話は自作界隈の普通とそれ以外の普通の差と、
どちらの勢力の方が大きいか小さいかを冷静に考えるか考えないかで変わるしな

結局脆弱性があろうがなかろうが自分の用途にあった製品や自分が好きな製品を使えばいいだろ
それを自分で判断できない人だけが他に聞けばいい
0534Socket774 (ワッチョイ 738c-56p+)垢版2018/03/17(土) 00:32:40.73ID:af7OCXv40
パッチが予定より散々遅れてるんだから
対策版なんて年単位で遅れるんじゃないの?
それに対策版第一弾こそ地雷な気がするし。
0535Socket774 (ワッチョイ eb53-hKdO)垢版2018/03/17(土) 00:33:03.85ID:bajUb6Ad0
>>520
intelがこの関連情報を得たのは去年の夏
本当なら延期に延期をかさねた10nmを2017中にだすはずだった
それが吹っ飛んで穴がばれないうちにRYZEN対抗というスタンスでcoffeeを前倒しして販売
できるだけ利益を上げようとしつつ設計変更の対策品を用意
それだけでなく株売りぬくためのCEOの工作も並行して行ってた
0537Socket774 (ワッチョイ e987-hKdO)垢版2018/03/17(土) 01:07:27.92ID:kpbDEP7l0
勘違いしていけないのは、事前に対策していると言う事は性能が初めから落ちている状態
で出てくると言う事なんだがね

>>535
Googleが初めに報告したのは夏ではなく4月の春だぞ
0539Socket774 (ワッチョイ df96-58Pr)垢版2018/03/17(土) 04:22:01.93ID:Uo93HWtl0
Coreアーキテクチャ捨てた新アーキテクチャなんて不安要素しかなくね?
エラッタありそう
0540Socket774 (ワッチョイ dfa3-hSqf)垢版2018/03/17(土) 05:06:39.98ID:KzPK0UIm0
話を極端に単純化してユダヤネタ執拗に連呼する人は、インテルAMD両社ともにユダヤ人いることに疑問とか躊躇を感じないんかなー

ちょっとおかしい
0541Socket774 (ワッチョイ 913e-0FUd)垢版2018/03/17(土) 06:33:58.75ID:xjN2UNhK0
Ryzen2への繋ぎ扱いなRyzen+が結構性能伸びてたし
Intelかなり焦ってる感じだよな
後手後手に回っててまたやらかしそう
0542Socket774 (ワッチョイ 6399-hKdO)垢版2018/03/17(土) 06:54:34.91ID:tOAnVJmn0
そんな短期間でCoreアーキ捨てて新しいのできるとは思えないので、
すげぇ力業の修正かましてる予感しかない
0543Socket774 (オッペケ Sr25-GtkI)垢版2018/03/17(土) 07:13:15.28ID:y6+gLn3Dr
>>536
解説を見る限り、脆弱性の根本たる「投機実行によるお漏らし」にメスは入ってない
対策として挙げられている「防壁」がどういう動作をするものか? が問題だね
retpolineをハードウェア的に仕込んだものかもしれない

そもそもIntelはRing Protectionなど「提唱した技術をまともに実装した試しが無い」事の方が問題だし…
これも印象操作だけな予感…
0544Socket774 (ワッチョイ e367-78Gg)垢版2018/03/17(土) 07:28:26.82ID:rTZOGo2A0
>>536
なんだシリコンベース=ハードの改修しないんだ
ブラフじゃん
当面もっさり地獄っすか
しかも助かりたければ金払えと
0545Socket774 (ワッチョイ e367-78Gg)垢版2018/03/17(土) 07:31:42.69ID:rTZOGo2A0
>>543
未だ14nmルールのままなので、お察しのとおり
マイクロコードやドライバコードのエンバクはしょっちゅうだし、殿様商売の企業っす
0546Socket774 (ワッチョイ 913e-0FUd)垢版2018/03/17(土) 07:56:23.06ID:xjN2UNhK0
>>543
対症療法するだけで、脆弱性の原因自体が無くなるわけではないからね
「防壁」を無効化する方法が見つかる、なんていうオチもあり得そう
0552Socket774 (アウアウカー Sad3-56p+)垢版2018/03/17(土) 09:54:14.84ID:IhwkgIJ3a
>>537
そうだよね。
しかしどこかで
穴を塞ぎながらryzenを超えたものを出してくれる
と期待してる自分もいる。
Intel「そろそろ本気出すか」
0555Socket774 (ワッチョイ c167-hKdO)垢版2018/03/17(土) 10:19:46.04ID:O77aDi440
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       対策は完成した・・・・・! !
      /  インテル       ヾ.ニニ┤       完成はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|     今回 まだ新CPU以外に実装する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  既存CPUの脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
https://pc.watch.impress.co.jp/docs/news/1112064.html
0556Socket774 (ワッチョイ c167-hKdO)垢版2018/03/17(土) 10:24:11.11ID:O77aDi440
>>544
いや、シリコンベースの改修だぞ。
アーキテクチャはCoreプロセッサのままだけどなw
0558Socket774 (ワッチョイ 8716-g/+r)垢版2018/03/17(土) 10:27:46.71ID:F+6m2djq0
>>553
Viceroy Researchは高卒の元介護士社長とオーストラリアのF欄スレスレの高卒二人組みの会社
それがどこから仕入れたのかわからない南アフリカのsteinhoffの乱脈融資を暴露できたり
イスラエルの元諜報機関出身者とアメリカの7億円しか資産のないヘッジファンドが組んだ新興企業のcrs-labsと繋がりがあったりと怪しい

何処かで政治関係者と繋がりがないと末端の連中が騒いでも取り上げない規模なのに不思議なんだよね
0560Socket774 (ワッチョイ a1b4-Ovk2)垢版2018/03/17(土) 10:36:49.90ID:sefsHITf0
>>556
P6継続では完全な仕様レベルの対策は無理だろ
そもそも投機機構作動時に権限が抜けるのは対象仮想アドレスの権限が確認できないアドレス構造である事に起因する
コレを直すならキャッシュ、MMU、投機機構の順序の変更が必要
この工事はちょっとやそっとじゃ済まない

だからコイツは小規模改修である可能性が高いと読んでる
HW側で機能を追加すればパッチをまじめに当てるよりはマシな筈だしな
0561Socket774 (ワッチョイ e367-2Rse)垢版2018/03/17(土) 10:36:59.72ID:rTZOGo2A0
>>551
管理者権限を取得されて露呈する問題はもう脆弱性じゃないよ
Ryzen は十分堅牢
脆弱性ってのはメルトダウンのように只のユーザーモードで動かすプログラムで利用されてしまう穴のこと
0563Socket774 (ワッチョイ e367-2Rse)垢版2018/03/17(土) 10:58:19.25ID:rTZOGo2A0
Fallout :自社製CPU だけにある脆弱性にmeltdown という不名誉な名前を付けられたとある企業が、悔しさから付けたもっと不名誉な名前

Ryzen fall:ライバル会社の堅牢CPU がやっと落ちた事を記念した名前

Master Key :これ盗まれたらアウトだよねって印象を株主に与える名前

Chimera:CPU じゃないけど数増しのために盛り込んだ既知の脆弱性に適当に付けた名前

ってことか?
0564Socket774 (ササクッテロル Sp9f-3skP)垢版2018/03/17(土) 11:07:47.82ID:5Y2tRj7Tp
ハッキングデモまだかよ
滑稽な姿見せたくないんかな
0565Socket774 (ワッチョイ eb53-hKdO)垢版2018/03/17(土) 11:30:41.55ID:bajUb6Ad0
この脆弱性を利用するには管理者権限が必要です って発表だしね
合鍵もった泥棒をどうやってふせげるってんだよ
0567Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/17(土) 12:08:14.28ID:Bp709xxg0
電撃的発表から三日たってもCTSをわざわざ追試したところが皆無なのをお察しください
0569Socket774 (ワッチョイ fb6c-0FUd)垢版2018/03/17(土) 12:28:26.74ID:pHCs0hhW0
Intelでさえうちの製品は大丈夫って発表無い

まあ改造BIOSとファームに変えても大丈夫とか
ASMedia使ってるけど大丈夫とか
言い切ったらある意味すごい
0573Socket774 (オッペケ Sr25-GtkI)垢版2018/03/17(土) 13:05:55.49ID:xytgDqeer
>>565
おまけに警備をすり抜けてセキュリテイルームに侵入した上ね
CTS Labsの脆弱性を利用できるデータセンターとか存在そのものがヤバい
0574Socket774 (ワッチョイ e3cb-JJ+C)垢版2018/03/17(土) 13:10:28.65ID:+Jhz7OfJ0
対策したらモッサリになるんなら、この際ネトバ復活させればいいんじゃね
暖房器具として売り出せばロシアあたりでは需要があるよ
0576Socket774 (ワッチョイ ab6e-4dCj)垢版2018/03/17(土) 14:05:52.05ID:Jt6cEGaZ0
何でも良いからCoreiの後の新しいCPUをさっさと出せ

Ryzenもintelもバグ持ちでイタチごっこ対策しかできない不安で使いもんにならない欠陥脆弱CPUっての
わかったからもうこの辺の製品シリーズ買わんから


>>565
よくお前みたいなレス見かけるけど既存のトロイって基本全部管理者権限前提だぞ?
よくわかってないんじゃね?しかもRyzenのは操作される迄あるからな。
お前レベルの認識だとintelのメルトダウンも全く問題無いよ
もう少し勉強した方が良い
0580Socket774 (アメ MMb1-BwCN)垢版2018/03/17(土) 14:36:08.49ID:BdE62NGtM
RYZENの脆弱性は管理者権限を持ってる第三者が悪意のある操作をしたらアウト
トロイは管理者権限を持ってる(種類によっては管理者権限は不要)本人が偽造されたソフトウェア等を起動したらアウト(ウィルスやワームを勝手にダウンロードしたりポートを勝手に解放してデータ流失させたりする)
だから全く持って別物
前者は管理者権限が第三者の手にある時点でいかなるCPU使ったPCだろうがデータ抜かれる
後者は寧ろ前者の準備の準備段階
管理者権限を奪うためにウィルスやワームを入れる
だけど管理者権限まで取ってたらわざわざ脆弱性突かなくても普通にデータ奪える
0581Socket774 (ワッチョイ e367-2Rse)垢版2018/03/17(土) 14:54:55.87ID:rTZOGo2A0
ハッキングは相手に気づかれる前に終えるのがベストなんで、管理者権限得てから脆弱性()を突くなんてやらんのよ
だから、CTSの指摘は実用性が無い
0582Socket774 (オッペケ Srf5-SQWQ)垢版2018/03/17(土) 14:58:31.46ID:IW+nYw7Fr
まさか管理者権限が必要なことを脆弱性と言ってくるとはね
コピペしまくってるゴミネオもバカだけど
0583Socket774 (ワッチョイ 2b87-hKdO)垢版2018/03/17(土) 15:14:14.21ID:ezalmL+V0
ちょい待て。
その「管理者権限」ってよく言う「UAC」のこと?
ソフトをインストールするときに毎度あるけどそれが悪用されるということ?
0584Socket774 (ワッチョイ c383-7IFz)垢版2018/03/17(土) 15:45:28.09ID:fbDoTXAK0
\           /     /. : : : : : : : :ヽ-‐.: :_;. --- .._: : : : : : : :\       \      /
_  争  も  _   /, -‐==ミ: : : : _,ィニ-‐……ー-: 、`ヽ、: : : : ヽ、      _   争   _
_  え  っ  _     . .:´: : : : : : : ≠:7: : : : : : : : : : : : :ヽ、 ヽ| : i : : :,     _    え   _
_   : . と   _   /.: : : : -‐: :7´: : /:,ハ : : : :ヽ : : : ゝ-- :\ | : :! : : : ,   _    :   _
_  :      _ /, -‐/.: : : : :i : : /ィ:爪: : :\ :\ : : :\: : :`ト : !: : : :′   _   :    _
             〃  /. : : : : : : |.:イ :ハ:| \: .、\: : xィ¬ト、: :| : : ! : : : : :,
/          \   /.: :/.: : : : /l : |/Гト、       / |_,ノ0:::ヽ : : :i : : : : :′ /        \
 /  |  |  \    | .:/.:/. : : :i: i : | |ノ0:::ト :::::::::::::   |: :∩::::::ト: : : !: : : : : : :,  / | | \
             ∨i: |: : : : |: :ヽ| |::∩::| ::::::::::::::::  !.::∪::::::| |: : :i : : : : : : ′            ,ィ /〉
               |: |: : i : :', : |  |::∪::| ::::::::::::::::  !: : : : : :||: : i : : : : : : : :,          / レ厶イ
                ヽハ: : :、: :ヽ|  l : : : |:::::  ,  ::::└――┘ ! : : i : : : : : : : ′        /   ⊂ニ、
                い、: :\/   ̄ ̄                 ', : : i : : : : : : : : ,     _, -‐'    ⊂ニ,´
    r 、  _          ヽ: :〈        <  ̄ フ         |: : : ! : : : : : : : :′,.-‐T   _,. -‐'´ ̄
    くヾ; U|           | : \                   /| : : :i : : : : :_, -‐'    |  /
   r―'   ヽ、             | : : : \               イ: : :| : : :i_,. -‐       |/
    `つ _   ̄ ̄Τ`ー―-- L: : : : : `: : . . .  __    .:〔: : :|: : :r┬'       
0585Socket774 (ワッチョイ 4b03-JJ+C)垢版2018/03/17(土) 15:50:20.77ID:jbT7ItHF0
>>583
普通、管理者権限といったらWindowsならAdministrators権限、Linuxならroot権限だ
この権限があれば、なんでもできちゃう
0587Socket774 (ワッチョイ 4b03-JJ+C)垢版2018/03/17(土) 15:55:08.10ID:jbT7ItHF0
某企業からしてみれば
ITに詳しくない一般ユーザや会社の重役を騙せればそれでいいんだろうな
0588Socket774 (ワッチョイ a1b4-Ovk2)垢版2018/03/17(土) 16:10:30.37ID:sefsHITf0
>>583
プロセッサ側から見たら、ring0に自由にアクセス出来る奴と言う事になる
この間のMetldownなんかはこの視点だと、本来OSで保護されるソレを差し置いて低位ringからでもring0或いはそれ以上の保護を無効化されるケースがあるというもの
この辺の実装はOS依存でケースバイケースだな
0590Socket774 (ワッチョイ cdf6-R0tn)垢版2018/03/17(土) 16:19:01.17ID:LwgRGDZY0
対策をしてモッサリ安全にする方法よりも
対策を全て拒否しパフォーマンスを確実に維持する方法のが知りたい。
0591Socket774 (ワッチョイ fb6c-0FUd)垢版2018/03/17(土) 16:44:47.28ID:pHCs0hhW0
企業にとってはIntelに問題あるからAMDにするはあっても逆はないんだよ
単純に更新対象にAMDが無い
0594Socket774 (ワッチョイ e367-lboF)垢版2018/03/17(土) 17:15:36.83ID:yafxFNBT0
今年早々にRyzenに乗り換えた後、自宅PCのセキュリティも真面目に見直して
パスワードなしのログインは辞めてPIN設定したりWindows hello追加したりしてる
ディスクやデータの暗号化までやるかどうかは考え中
一人暮らしだからあまり関係ないんだけど、万が一盗難に遭った場合のことを考えると
ゾッとするからな
0595Socket774 (ワッチョイ e367-2Rse)垢版2018/03/17(土) 17:37:16.11ID:rTZOGo2A0
>よくお前みたいなレス見かけるけど既存のトロイって基本全部管理者権限前提だぞ?
いや、メルトダウンは例外なんよ。
だから大騒ぎになって、Intelが慌てて不具合付き緩和パッチ出したんだから。

>しかもRyzenのは操作される迄あるからな。
お前、Intelなら大丈夫だと思い込んでるのか?
管理者権限でいじられたらどんなシステムも操作され放題
だろうに
理解してねえのか?
0598Socket774 (ワッチョイ 2b87-hKdO)垢版2018/03/17(土) 17:53:09.61ID:ezalmL+V0
>>597
なになに?既存のCPUは全部ゴミになるのかよ?
いくらAMD PhenomU x4 965餅の俺様でも何となくききづてない話だな
そのために作ったintel系マザーも全部ゴミ屑となりヤフオクで大転売祭りになるわけか?

しかも、それがすべて「管理者権限」「UAC」の「物理的」乗っ取りだというだけで。
0601Socket774 (ワッチョイ 8716-hKdO)垢版2018/03/17(土) 18:02:17.61ID:F+6m2djq0
>>592
そうだよ
あそこが手狭だから2020年までに大型拡張を行う予定
でもこれってシェアが取れてほぼ一社単独でデスクトップと鯖市場
占めたときに決済しているからその想定くずれるとね
0602Socket774 (ワッチョイ eb6c-MOYc)垢版2018/03/17(土) 18:26:17.36ID:NExUe25+0
メルトダウンはOSとブラウザでなんとかなるのが救い
Biosを書き換える必要があるスペクターは根が深い
AMDも潜在的にスペクターの危険性は否定できない
0603Socket774 (オッペケ Sr25-GtkI)垢版2018/03/17(土) 18:34:42.26ID:FX7lne4yr
>>576
>しかもRyzenのは操作される迄あるからな。
無いよ?
バックドア指摘はUSB3.0コントローラのASM1042、ASM1142、ASM1143
チップセットに統合されてるのはUSB3.1コントローラのASM3142か2142

…まあバックドアがあると仮定して、ドライバ層の権限からユーザーアプリは覗けるが
所詮ドアにBIOSを書き換える権限など無い
Ryzenの全権を掌握するには改造BIOSへ書き換える必要がある
バックドアが心配ならドライバを入れなければいい
デバイスが証明書付きドライバ無しに勝手にOSの中を動き回る事は許可されない

直接乗り込んで行ってBIOS書き換えてこいとかアホか
百歩譲って流通段階で改造BIOS仕込まれても購入者がアップデートすれば終了
もう少し勉強した方が良い
0605Socket774 (ワッチョイ ab8e-jO06)垢版2018/03/17(土) 19:19:39.07ID:pt/wzfpj0
CTSの件は大した事ないからもういい
それよりもIntelはHaswellでどれ程性能低下するのかアナウンスしろよ
マイクロコードを出してから日も経ってるし
もう把握してるだろ?
0606Socket774 (ワッチョイ 6b63-hKdO)垢版2018/03/17(土) 19:22:07.57ID:aCU0n4Ag0
こういうのは日本人が作るべきだったんだよ
アメリカに妨害されて、日本にもおごりがあった
0608Socket774 (ワッチョイ 2b87-hKdO)垢版2018/03/17(土) 19:48:47.45ID:ezalmL+V0
>>603
> バックドア指摘はUSB3.0コントローラのASM1042、ASM1142、ASM1143
> チップセットに統合されてるのはUSB3.1コントローラのASM3142か2142

これ見て気づいたけどUSB2.0や1.1系はセフセフなのな。
あとSATAコントローラーは大丈夫V?
SMBUSコントローラーなんかにも物理的侵入を許すとかそういう無茶苦茶な挙動はないんだよね?

あと、うわさでしかないけどNICのコントローラーから侵入されるとかそういう系列も気になる
0609Socket774 (ワッチョイ fb6c-0FUd)垢版2018/03/17(土) 19:59:37.43ID:pHCs0hhW0
>>608
USBなら人目を避けて特殊なドングル挿入とかあるかもしれないが
SATAやSMBUSで人目を避けてケースを開けてとかやるんか?
NICだと高機能オフロードがの10GbEやIntel NICはありえるかもな
カニは設計的に外に影響を与えることができない
0611Socket774 (ワントンキン MM47-rt/a)垢版2018/03/17(土) 20:06:27.84ID:8fdraR1vM
>>576の知ったかぶりに草www
0612Socket774 (オッペケ Sr25-GtkI)垢版2018/03/17(土) 20:08:34.07ID:FX7lne4yr
>>608
>あとSATAコントローラーは大丈夫V?
>SMBUSコントローラーなんかにも物理的侵入を許すとかそういう無茶苦茶な挙動はないんだよね?
知らん

>うわさでしかないけどNICのコントローラーから侵入されるとかそういう
個人的にIntelは信用してない
ブロードコム買収の話が出た時はキタ━━(;゚д゚)━━!!!って感じだった
0613Socket774 (ワッチョイ a1b4-Ovk2)垢版2018/03/17(土) 20:17:22.34ID:sefsHITf0
ブロコムもアセになっちゃったし
俺も次のNICはAquaナンタラとかいうメーカーかなとは思ってる
0614Socket774 (ワッチョイ e367-78Gg)垢版2018/03/17(土) 20:33:19.86ID:rTZOGo2A0
Intelで比較マシだったのは買収した元DECのNIC
0615Socket774 (ワッチョイ e367-78Gg)垢版2018/03/17(土) 20:38:04.61ID:rTZOGo2A0
>>606
ルネサスチップ搭載のUSB3.0 I/Fの安定性考えると
同意せざるをえない
0616Socket774 (ワッチョイ 2b87-hKdO)垢版2018/03/17(土) 20:41:36.92ID:ezalmL+V0
>>609
> SATAやSMBUSで人目を避けてケースを開けてとかやるんか?

違う、ネットワークを経由して侵入しコントローラーチップを改ざんしようとかそういう系列の心配してた件
0618Socket774 (ワッチョイ 0b37-hKdO)垢版2018/03/18(日) 00:45:27.60ID:H8iz63+g0
>>576大人気wwww
お前はもうCPU買わない方がいいと思うよwwwww

今のintelが新CPUをサッサと出したところで
なぜバグ持ちじゃなくて欠陥脆弱じゃないCPUになると思ってるのかがサッパリ分からんw
0623Socket774 (ワッチョイ 77ee-u04O)垢版2018/03/18(日) 04:19:05.37ID:KUT2v08d0
リコールは取り替え品が即用意できる場合のみ行われる物
cpuは今から設計してたら数年掛かる
0624Socket774 (ワッチョイ e367-lzDu)垢版2018/03/18(日) 08:21:11.48ID:y4BAr8yd0
Gigazineにまとめ出てた。わりとまともか。
https://gigazine.net/news/20180317-amd-ryzen-epyc-security-flaw/

この中で
>AnandTechに問いただされたCTS Labsは、
>「AMDが問題を修正するパッチをリリースするには何カ月もかかると予測でき、
>90日ルールを守るメリットが乏しい。
>むしろ、脆弱性の情報をすぐに開示することで、
>顧客にその製品のリスクを認識させ、
>購入して使うかどうか判断できるようにする方が責任ある対応だと判断した」

とあるんだよな。

世の中にはIntelCPUを使っている人しか居ないっていう視点で書いてる
既にRyzenやEPIC使ってる人の事は想定外ってことらしい。

やっぱクソだわ。
0625Socket774 (ワッチョイ e367-lzDu)垢版2018/03/18(日) 08:28:46.46ID:y4BAr8yd0
すまん、間違えた。
&#10005; 既にRyzenやEPIC
◯ 既にRyzenやEPYC

読み返したら、AMDを侮辱する発言だし、名誉毀損に当たるかもな。
0628Socket774 (ワッチョイ c167-hKdO)垢版2018/03/18(日) 09:30:12.57ID:jMdue0BP0
           t        从||||iiー''";;;;;;;;ー、リリ)          ~'ー、
     性     了     ,r'~;;;;Lr'";;;;;、 '"ヽ ~' 、ii〈            /
   て 能     (     /ソ、;;;;;;;;;;;/:::  ::ヽ:::ヽi|   土 わ     (
   え 低      〉     |/、,, 'ー淫i~'',,,、ヽ- 、,,t:::j   下 は     〉
   か 下     (      y,,,,='';;'"´ ;;;;;;、r'--ミ:ヌ   座 は     (
   ┃ さ     ヽ,     t'" ;;;r'⌒''yー'"   ::t )    し は     / ,,、-''"
   ┃. れ      ゝ    i ̄:::::ノ'ーイ;;;;,,,,_ー、 彡|i :|   ろ       /'",、-'"
   ┃       ,r"     ヽ、  'r=='"~,,)i'iii リ:j |   //       〉:::::::::::::
   //     r-、|        ',  i;;;;r'"~~ リ ソ:://'''ー、 ・・      _(::::::::::::::
  ・・     |           i  tー'--,ノ / ,r';;; :::L  _  __ /::::::::::::/
,r、 ,、-- 、, -'"           ,iヽ, 二~-ー, ',、 ':::::::::/ ノ/",, レ''"、~  ,、 ':::;;、
 レ"从 ;:;: (         _,, r'''~|::::to'''''"o~j";;;、 -'":::"::| ,,,,」L,,,,  ヽ''",,、-'~::::
 从     ),,,、-ー ''''" ̄ ̄::/::::. (、;;;;二=ー'''":::::::::::::::,、-''i,  |j" ,,,,,、- '":::::::::::::
 ゙〉  , '''~ '''"::''___''''/::::::::| ::::::::::::::::::::::::::::::::::;;;、-ー''"/从;;;;~'''''''i'i""| i|:/ ̄ ̄
 ∫ (,,:::::''" ,r"ii .ツY""::/:' 、;;;;;;;;;;、 -ー ''""     i i|||;;;;;;;;;;;;;;||;;;;;| i|:::/
`}∫  _ノ、,,,,,,,/ニ了 ̄/,,,,,i////::::::::::::::::::::tj:::::::::::::::::::::::::| }||;;;;;;;;;;;;;;;|i;;;;;;| |/
";:;: ;:i'___(二二i|/iiiiii////     :::::i :::      i 〈t""○;;;;ti;;;;;;i /
0631Socket774 (オッペケ Sr25-GtkI)垢版2018/03/18(日) 10:19:11.12ID:lEl2auPar
CVE番号すら発行されないものをリスクとほざくCTS Labsに深刻な欠陥
企業の看板掲げてやってる事がゴミネオと変わらないとか…
0632Socket774 (スップ Sddb-78Gg)垢版2018/03/18(日) 10:30:44.76ID:5ISBME5Xd
CVE 番号はCVE 編集者掲示板に書き込んで報告入れ、掲示板の参加者による評価を経て初めて貰えるから、この内容じゃ評価されない。
そして,報告したらAMDも掲示板の常連なので
その時点でAMDに知られてしまう。
だから、CVE には報告すらしてないと分かる。

でも内容は事実っていうから
資金と技術力のある組織が作ったのだろう

組織の性格は、AMDを見下している
それはAMDが俺たちより安全な製品作れる訳ないって立場の組織だけが持てるだろうから

状況証拠は、あの組織っつうか会社以外に有り得ないって示してるんだよ。
0633Socket774 (オッペケ Sr25-GtkI)垢版2018/03/18(日) 11:12:57.33ID:lEl2auPar
>>632
>報告入れ、掲示板の参加者による評価を経て初めて貰える
>だから、CVE には報告すらしてないと分かる。
>>506
>Anandtech.comがCTS-Labに突撃取材
>ILO: We have submitted everything we have to US Cert and we are still waiting to hear back from them.

CTS-Labが企業として信用のおけない嘘吐きか、報告内容がお話にならないと却下されたかの二択
0634Socket774 (ワッチョイ eb53-hKdO)垢版2018/03/18(日) 11:14:32.19ID:GnL/0TUR0
今回のgoogleの場合は90日でも対応しきれないからということでさらに公開先延ばしにしてたんだよな
本来ならもうちょっと後に延長の期限がくるはずが情報漏れて他から報道あったんで仕方なく公開
実質半年公開をおくらせてるってことになるわけで
数か月で対応できるなら待つべきってところ
まあAMDの検証報告で管理者権限が必要という時点で非常に影響がすくなく
対応する必要性が低いといわれて収束すると思うわ
管理者権限とられた時点で普通は勝負ありで脆弱性云々ってレベルの話じゃなくなる
0636Socket774 (ワッチョイ eb53-hKdO)垢版2018/03/18(日) 11:23:04.69ID:GnL/0TUR0
>>635
google:こういう脆弱性あるぞ?
intel:対応がむずかしいから公開のばしてくれ
google:わかった もう90日のばそう
intel:よし このあいだにRYZEN対抗で前倒ししたって形で穴空きコーヒー売り切っちゃえ
0639Socket774 (ワッチョイ eb53-hKdO)垢版2018/03/18(日) 11:30:52.32ID:GnL/0TUR0
>>638
仮に却下されてもAMDにそういうのが出されたって情報はながれるだろ
AMDが存在すらしらないってことは一切正規の手順を踏んでないってことだよ
0640Socket774 (アウアウウー Sa9f-Ovk2)垢版2018/03/18(日) 11:39:13.58ID:4c/PeDjZa
>>639
アホらし過ぎて投稿チェックして検証に上げる段階でポイしたと予想
そんな役に立たない報告が氾濫してるとすれば、妙に現実的な感じがすると思う
意味のない書類に忙殺されるリーマンの如く
0644Socket774 (ササクッテロ Sp9f-7wAp)垢版2018/03/18(日) 12:08:12.78ID:xdugheNBp
.                          /
                    , -'"  ̄ ` 丶、 /
 ─--            /         \|   AMD CPUの欠陥
               /    CTSラボ     |
 ───           i   _ _     _ _   ヽ_  デッチ上げてやったぜ!
  ̄ ̄         | /二`     "二ヽ、 |  〉
             _|  _,ィiュミ   r_,ィiュミ  レ-|
 二二二         ヾ!   - ' r  `ヽ  ̄´  | ∧  インテルからの資金でな!!
 ── ___      ゙!  〃  ^ ^  ヽ   l-/  〉   
.   ま          i   { ='"三二T冫  /´_ノ/\_______
.   さ  二ニ    ._,ィヘ  ヽ ヾ== 彳   /:::/`ー- 、
  に     _, ィ´:::::/ l\ ト、 ー一 / /::/      \
  外     /  |::::::::: ̄ ̄ ̄::`ー=彳_∠ _      ヽ
  道   /   |::::::::::::::::::::::::::::(‥):::〈_     \       l
     r'"`丶、 |:::::::::/:::/::::´:::::::::::::::(_      ト、      |
 _/ / `ー 、 \|::::/:::::/::::::::::::::::::::::::::(_       \   \
0645Socket774 (オッペケ Sr6f-Q7hV)垢版2018/03/18(日) 13:32:12.18ID:0YtWIIO2r
インテルが出す自称対策品はアーキに手をいれてないから
直ってるわけじゃない
時間稼ぎだろうな
0647Socket774 (ブーイモ MMf3-5De2)垢版2018/03/18(日) 13:44:20.26ID:GJe2+AhOM
CPU出荷時状態のマイクロコードにSpectre緩和策が入ったのが2018年後半リリース予定か
遅かったね
0651Socket774 (ワッチョイ 9763-4dCj)垢版2018/03/18(日) 15:48:42.56ID:BFG4X5m10
今回のはARMの脆弱性なので90日以上猶予期間は適用されません
0653Socket774 (オッペケ Sr25-GtkI)垢版2018/03/18(日) 16:23:34.62ID:lEl2auPar
×今回のはARMの脆弱性なので90日以上猶予期間は適用されません
○今回のはフェイクなのでそもそも猶予期間を適用する意味がありません
0654Socket774 (ワッチョイ 7b1b-LWq8)垢版2018/03/18(日) 16:26:18.75ID:XxGc5dHt0
Variant 2の脆弱性ってどんな感じで狙われるか教えて欲しい。
一般的なマルウェアみたいにメール等に添付された
悪意のある実行ファイルを実行しない限りは安全なのか。
それとも悪意のあるサイトを開いただけでアウトなのか。
(この場合のアウトはメモリの内容を盗み見られるであってますよね)

現在H270マザーボードを使ってるんですが、
マザボメーカーが一向にマイクロコードを更新してくれる気配が無く。
かといって地雷バージョンのWindows10 1709を入れたくもない。
ということで悩んでます。
0656Socket774 (ワッチョイ 9370-MOYc)垢版2018/03/18(日) 18:09:39.43ID:/C6bBdrM0
>>654
インテルを買った、という失敗をリカバリーする方法は…AMD thread-ripper を買いなおすことでしか補えない(断言)
0658Socket774 (ワッチョイ dfa3-hSqf)垢版2018/03/18(日) 18:14:35.23ID:SyLnFMt40
ついでだ
たまには上げとこう
0659Socket774 (ワッチョイ 9fdd-ph9c)垢版2018/03/18(日) 18:31:34.15ID:J9QtqRI+0
     _ ―- ‐- 、
    (r/ -─二:.:.:ヽ   インテル、入ってる?
    7''´ ̄ヽ-─<:.:.',          __
.   〈t<  く=r‐、\:く       _ ...-::‐::¬::::: ̄:::::::::::::::::::::::::::::::
   ∠j ` / ,j={_/ヽヽr'       >:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
.    っ Y _/ ヽ了       /:::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
.    し イ --─¬       /::::::/:/|:::/::∧:::∧:::::::::::::::::::::::::::::::::::
      f: :_: : :_:_:_└ 、     |/f|/|/ .|/ |/ ∨ ヽ|\:::::::::::::::::::::::::
     /-ー/: : : : : : :\      {            ヘ:::::::::::::::::::::
    /7: : : :r: : : : : : : : : }     ',  .j /     }   .}::::::::::::::::::::
   /: : : : : :.|: :j: : : :\: : j      } /_       ミ   ヘ::::::::::::::::::   あぁ
  /: : : : : : : j: ヘ、: : : : \|    /くl´::<ニ二 ̄`>   ミ:::::::::/
 ./: : : : : : : \::::ヘ: : : : : : :ヽ    {::ア{:::::::}厂¨,`_______j::::://
 {: : : : : : : : : : ヘ:::ヘ: : : : : : :',    V ヘ::::ノ` ) )  ̄ ̄ ̄ ̄ .{::::|ヽ
 ',: : : : : : : : : : : :\ヘ: : : : : :ヘ.   /  .ヘ¨ ( (     //:}::::|/
  ',: : : : : : : :::::::::::::::::::〉: :_:_.r--―く   >ヽ ∪  /   _ノ::::{ _/
  '; : : : :.::::::::::::::::::::::r</ :.:..   `ー¬\__        /::::/
  〈: : : : :ー---‐‐r―'´  :.:.:.  ヘ: .  ヽ . . }ー、    ./::::<
  〈: : : : : : : : : : 〈r-‐、:.:.:.:ヘ.:.:.:.:.  ', : :  ',: . .|: : 〉  /:::::::/
0660Socket774 (ワッチョイ fb6c-0FUd)垢版2018/03/18(日) 18:31:41.94ID:sPv/r2Wp0
>>647
謎の防壁ってのが付くぞ
情報ないんで有効なのかわからんうえ
その機能をアプリで今のところ利用できないため
今年後半のシリコン修正でも治らない
0661Socket774 (ワッチョイ e367-lzDu)垢版2018/03/18(日) 20:35:32.76ID:y4BAr8yd0
>>654
>一般的なマルウェアみたいにメール等に添付された
>悪意のある実行ファイルを実行しない限りは安全なのか。
>それとも悪意のあるサイトを開いただけでアウトなのか。

原理的にはブラウザと同時に使用するアプリ・ツールが、retpolineを使った対策済みなら
脆弱性の原因の共用される分岐先アドレスバッファ(BTB)を使わないので、
たとえ悪意あるJavascriptを実行しても、間違った分岐先に誘導されることは無いから
問題ないとはいえる。

ただし、あくまでVariant2に関してはってことなので、他の脆弱性(既知・未知とも)
があると、それを突かれるおそれは残る。
0662Socket774 (オッペケ Sr25-GtkI)垢版2018/03/18(日) 21:15:51.99ID:7el2XHLpr
>>661
>原理的にはブラウザと同時に使用するアプリ・ツールが、retpolineを使った対策済みなら
>問題ないとはいえる。
つまり同時に起動するアプリ・ツール等のどれか1つでもretpoline未対策だとアウト
retpolineは自分で環境構築するLinuxなら有効な対策であって、
誰かが作ったブラウザやアプリをインストールして使うWindowsでは実質不可能な対策
0663Socket774 (ワッチョイ c167-hKdO)垢版2018/03/19(月) 07:23:44.58ID:3md1kPEz0
          ,. -‐- 、r'´  ̄ ~Z.__
       ∠                ,.>    ククク……
.     /    インテルCEO     ̄`>
     /           ,、      `\  初めてインサイダー取引したが……
.    !             / \    \. トゝ  思ったより
   │       , ,.イ /、._, uヽ |ゝ、  N   気持ちがいいな……!
.    |      /レ' レ\,/  /V '´ l\!
     |. r;=、 .ノ=a=== ,, ,/a===!    暴落前の株を
    | |.ト、| | u` ー--‐ " u\ーァ"!    売却するってのは……!
    | l ヒ |:|.    u  r __   \l
     |  `ー 1|、 ヾニ二二二二フ 7′    まして それが……
    ノ     | \     ___  /       まともに製品も作れねえ
.   /   ,ヘ、  ト、 \ u  ̄ ̄ /l       自社の株なら……
  /  ./\.ヽ. ヽヽ、 \   , ' ,'
  ,' , ./   \ヽ、ヽ \./`iイ /       さらに格別っ……!
. /l/l/     |\\ヽ  ヽ. Wレ'         最高だっ……!
/      _..⊥._ \``  |
0665Socket774 (スップ Sddb-78Gg)垢版2018/03/19(月) 08:22:39.14ID:C72LCMFCd
>>662
確かにソースが入手できるなら、最悪でも自分でretpoline 対応コンパイラを使って再コンパイルすれば良いんだけど
バイナリしか配布してない場合は、マイクロコードを書き換えて間接JMPをスタックに積む+RET の動作に書き換える対策しかないね
0666Socket774 (ワッチョイ 997d-uQw8)垢版2018/03/19(月) 09:08:37.68ID:hNtL6kSF0
Linuxならプロプラファームウェアは仕方ないにしてもほぼ全てのアプリをディストリビューターがコンパイルしてるから大丈夫、とも言えんか。
脆弱性発覚してから全てのパッケージに更新来たわけじゃないしなぁ
0667Socket774 (ササクッテロ Sp9f-7wAp)垢版2018/03/19(月) 09:27:18.37ID:NNv2N6+cp
>>653
その通りだな。
0668Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/19(月) 12:49:49.04ID:ImfJIe9jp
    

                                 /               \
        インテルよ、もうお前は                 ´                 `、
                              /                      ,
             用済みだ        /⌒\                  i
                            {     `´ ̄ ̄``丶         ;
                            __,ハ (::)         ヽ      ?
       _.      丶          r?,>,  } r‐… 、 (:::)   丿      |
      ´        ⌒ヽ     〃ア´ ヽV  \   `>   <´      l,
    (             ノ    ,:  { /〉 7    `¨¨´     `、    l \
     `: : .         ⌒   ,´   V/〉{               }    |  丿
    ⌒丶: :      _ノ. : : }/     ∨八              / \  |/
  /. :          ´. : : : : : ⌒ヽ   `¨´゙>、             ´   `,、_}
 { :            )⌒           {i_j_,> .._    ∠ __,... ´
 冫     >>インテル                         `{_j ア´/
 { : .    ↓             . : }               `⌒´
  `( : . ヽ(`д´: . .        ) : :ノ
    `^(_ : . . : : : :(     . : _.
       `丶、: : : . . . : : : : ´
          ` 〜   ´
0671Socket774 (ワッチョイ 875b-Q7hV)垢版2018/03/19(月) 13:23:00.45ID:AWIXh26U0
記事をバイトライターが書いてるし
完全スルーしてるASCIIが株を上げた
0672Socket774 (ワッチョイ eb6c-MOYc)垢版2018/03/19(月) 13:39:19.52ID:aVbFFhcZ0
世界中の情報処理産業を大混乱に陥れる決定的なウィルスはまだ登場していないようだな
0674Socket774 (ブーイモ MM5b-LGHI)垢版2018/03/19(月) 14:00:07.27ID:2G8e4Dz4M
日本て義務教育こそレベルあるけど技術系の記者みたいな知識必要な職にはレベルマッチした人足りなくて高卒みたいな頭の四大卒の文系人間大量に充てがってるからレベル低い
こんなお荷物抱えてるから日本は経済回らないし優秀な人材は海外にどんどん逃げていくんだろな
0675Socket774 (ワッチョイ 7fbb-XCwc)垢版2018/03/19(月) 14:02:24.03ID:dONs6Nc20
技術畑で優秀な人間に相応の報酬出さないからな
技術立国だの日本品質だの言ってるがそういう連中程技術を軽んじてる
0676Socket774 (ササクッテロ Sp9f-7wAp)垢版2018/03/19(月) 14:32:52.09ID:dLaL0Ik+p
http://www.itmedia.co.jp/enterprise/spv/1803/19/news059_0.html
Linux創始者のリーナス・トーバルズ氏も今回の問題について、CTS-Labsの
発表直後にGoogle+で行った投稿で、「セキュリティ業界は最低の記録を更新した。
業界全体が腐敗していると以前から思っていたが、ますますおかしくなっている。
セキュリティ関係者はいつになったら、なりふり構わず注目を集めようとする問題を
抱えていることを認めるのか」と酷評した。
0678Socket774 (ワッチョイ 7f0d-+2x8)垢版2018/03/19(月) 15:24:17.47ID:DPokO95P0
アムド逝ったああああああああwwwwwwwwwwww

Intelが脆弱性「Spectre」「Meltdown」をハードウェアレベルで対策したCPUを2018年後半にリリースすると発表
https://gigazine.net/news/20180316-intel-hardware-based-protection/


Intel様は流石だな
データセンターは新しいCPUの方が安全だから買い替えたほうがいいですよってかw
商売上手ですねw
まあAMDは既にVariant2、Variant3の影響を受けない設計なんですけどね
0679Socket774 (ワッチョイ b3a3-hSqf)垢版2018/03/19(月) 15:35:28.90ID:r0rygIuH0
>>678
何周遅れかわかってる?
0680Socket774 (ワッチョイ b3a3-hSqf)垢版2018/03/19(月) 15:35:59.05ID:r0rygIuH0
と思ったら最下行w
0687Socket774 (ササクッテロ Sp9f-7wAp)垢版2018/03/19(月) 17:32:16.11ID:dLaL0Ik+p
>>678
インテル新CPUの防壁の性能とやら見せて貰おうか!

       i    ,. へ-、 __  i
               !i _,..::'"li.∧.l!  ゙_」ト、
              , j<.ー-i!  l!-―'"/\
             /゙.,へ、  ┐  i、 /   ヽ.
             .i i   >/\/)゙"‐ 、.   i
             l lレ''"  \jl!レ゙   _,...、ヽ. l
             l! rヲ――--_」Lii--――ヾ. l
             l! // <二》 _ 《二>゙ ヾ、!、
            .j.,.ィ゙     ./ ! \_    l!\\
           /'' l!   ,.. '´ ヽ    ゙̄ーr-ノ  ゙ー-、_
         _/'´  トt-イ  ,_----っ   ,!/      >
        <.      ゙t'ヽ  ヾ_ _/   /,」      /
          \     `-iヽ  ー =  ,.r 「    _/
      .     ゙"ー―┬;L ヽ __ / ,.!┬―''"
                  !レー゙==┬==‐゙┐l
                l   テ、 ]l.l ,r= ゙.l
    ,.,..-、--ー―===ー".ヽ、  ゙r  ! ̄F" /ー--、ー-----、
  r;''/  ) ̄ ̄____ ゙ヾ=.コ l! .「"./  __ ゙̄ー--ヲ \__
  フ/,ィi」i」    ヾ====== \_ \ i! / __/,.=======ヲ  i ,. _ r、\
  / ゙"        ヾ=====   ̄    ̄   ======"   Lハ l l l トi.」
/     ,.へ     二二// ̄V ̄\\二二二゙     ,、    \
                        )、
0690Socket774 (ワッチョイ f3bc-hKdO)垢版2018/03/19(月) 18:59:57.52ID:FZTlEJ240
なるほどな
新CPU出すからそれまでAMDのやつが売れないようにああいう情報を
ペーパー会社にリークさせたのか
汚いさすがインテル汚い
0691Socket774 (ササクッテロ Sp93-UI/F)垢版2018/03/19(月) 19:01:17.35ID:hsZBsAtMp
>>686
インテルには関係ない
元々1月に世界経済フォーラムの日本代表に就任する事が決まってた
兼業よりも日本政府と忖度する時間も加味して専任するだけだよ
0693Socket774 (オッペケ Sr19-T5r4)垢版2018/03/19(月) 19:24:19.87ID:3YJBNYmSr
防壁ってことはコア部分に手を入れるの諦めた宣言なんだな
Pproの系譜はまだまだ続く
0694Socket774 (ワッチョイ c353-XCwc)垢版2018/03/19(月) 19:26:36.81ID:axlTGLpS0
諦めたって言うか新規アーキ設計は間に合わないから応急措置じゃない?
既存の穴は塞ぎ切れないとお手上げ宣言かもしれんけど
0695Socket774 (ササクッテロ Sp93-7wAp)垢版2018/03/19(月) 19:29:39.07ID:Bg3DO08np
  |┃              ┌──┐
  |┃  三          |Intel|
  |┃              ├──┘
  |┃      ガラッ   __|__
  |┃  三      /__ノ(_\
  |┃         /インプレスウォッチ\   AMDにも
  |┃        /ノ(( 。 )三( ゚ )∪ \  脆弱性があって・・・
  |┃ 三.   | ⌒  (__人__) ノ(  |  性能劣化で・・・
  |┃       \ u  |++++|  ⌒ /   不安定で・・・
  |┃        /ゝ    "`   ィ `ヽ.   ウソつきで・・・
  |┃ 三   _/                 \
,⊆ニ´⌒ ̄ ̄"  y    佐      r、  ヽ ソースはCTSラボ!
⊂二、 ノ──-‐'´|.     藤       | l"  |
  |┠ '       |              l/'⌒ヾ
  |┃三         |     亮       |ヾ___ソ


              __
            /   \
          /   _ノ  \
          |    ( ●)(●)
          |     (__人__)  
             |     ` ⌒´ノ  ・・・・つまり Impress Watch の記事は捏造って事?
              |         }
              ヽ        }
            ヽ、.,__ __ノ
   _, 、 -― ''"::l:::::::\ー-..,ノ,、.゙,i 、
  /;;;;;;::゙:':、::::::::::::|_:::;、>、_ l|||||゙!:゙、-、_
 丿;;;;;;;;;;;:::::i::::::::::::::/:::::::\゙'' ゙||i l\>::::゙'ー、
. i;;;;;;;;;;;;;;;;;;;;;;|::::::::::::::\::::::::::\ .||||i|::::ヽ::::::|:::!
/;;;;;;;;;;;;;;;;;;;;;;;;!:::::::::::::::::::\:::::::::ヽ|||||:::::/::::::::i:::|
;;;;;;;;;;;;;;;;;;;;;;;;;;|;;;;:::::::::::::::::::::::\:::::゙、|||:::/::::::::::|:::|
0696Socket774 (ワッチョイ 8367-hKdO)垢版2018/03/19(月) 19:36:17.86ID:YSDCb0bu0
それでも90日はEPYCの販売止められると考えればいい手なんじゃないの
その間に鯖向けの出せばリプレース需要潰せるし
0699Socket774 (ササクッテロ Sp93-7wAp)垢版2018/03/19(月) 21:23:34.56ID:Bg3DO08np
>>698
デマに決まってるでしょ。
0700Socket774 (ワッチョイ 4f87-Rvcp)垢版2018/03/19(月) 21:33:55.87ID:m8acR8qd0
Intelの新製品は早く出したい(だが脆弱性を直すとは云っていない)
AMDの新製品は遅らせたい(そもそも脆弱性すらない)
0701Socket774 (ワッチョイ 8367-hKdO)垢版2018/03/19(月) 21:52:41.46ID:YSDCb0bu0
販売延期ではなくて導入する側が調査待ちで止めるんじゃないかってことよ
買わせるのに躊躇させてる間に穴塞いだ(と思わせる)新製品を出せば
intel製品買うでしょって話
嘘でも何でもいいからリプレース止めさせることができればいいってこと
0703Socket774 (ワッチョイ bfb9-kj1m)垢版2018/03/19(月) 22:23:31.52ID:Yes2ZAxU0
こんなボロクソに叩かれてる発表を真に受けるようなところが
Intelの「防壁作るよー」の発表だけで購入対象機器の選定を見直すわけないだろうw
0705Socket774 (ワッチョイ 0b05-rE9G)垢版2018/03/19(月) 22:56:04.59ID:Br5/tyOa0
CPUはもういいからoptane安くだしてよ
0710Socket774 (ワッチョイ e367-lboF)垢版2018/03/19(月) 23:41:05.46ID:GQ9lAehl0
Intelの次のCPUが今年後半に出てくるのはロードマップ通りだし
脆弱性に対して無策で出しますとは言えないだろうよ
はっきり言ってあのニュースリリースは無意味としか言いようがない
CPUの開発サイクル考えたら素人でもチンケな処置しかできないだろって察しがつくのに
責任のある立場で仕事しててあんなの信じるおめでたい人いるの?
0711Socket774 (ワッチョイ 399e-QZMY)垢版2018/03/20(火) 01:01:08.19ID:Te7OJ9D50
>>624
>「AMDが問題を修正するパッチをリリースするには何カ月もかかると予測でき、

90日(約3ヶ月)ルールを守ると
AMDに修正パッチをリリースされてしまうから
破ったと自白してるようなものだろw
0712Socket774 (ワッチョイ 0303-rt/a)垢版2018/03/20(火) 01:30:16.59ID:JzQlTn/W0
はよインテルから賠償金が欲しいのう
ライゼンが組めないではないか
0714Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/20(火) 01:51:32.00ID:T77c4HVZ0
>>712
防壁付けたの出すから買い換えてね(ニッコリ
だそうです
なおその防壁が突破されない保証は一切無く
突破されたらアーキに手は入れてないので再び蹂躙されるのみ
0715Socket774 (ワッチョイ f3af-hKdO)垢版2018/03/20(火) 02:30:55.70ID:GBOzUWQK0
ASROCKがものすごい勢いでBIOS配ってるのを後目にASUSが全然動かねえんだが
MSのパッチがHaswell-Broadwellをサポートする方が早そう
0716Socket774 (ワッチョイ a1b4-Ovk2)垢版2018/03/20(火) 03:29:30.34ID:Wb/hIYlx0
>>714
Retpolineとかいうアレか、どういう方式だっけか
Return Trampolineの造語っぽいから参照からもう一回アドレス引っ張ってってトコか?
0719Socket774 (ワッチョイ a97d-Y8aN)垢版2018/03/20(火) 04:58:57.67ID:8y/TCDGq0
>>717
これ、パッチを当てやすくしただけで穴は塞がってないやつだよね。
1月にアナウンスしてた緩和版ってやつ。
0720Socket774 (ワッチョイ 7fa3-MOYc)垢版2018/03/20(火) 05:48:24.02ID:gszAe8V90
インテルの江田麻季子社長退任。後任はEMEA担当者が暫定就任
ttp://pc.watch.impress.co.jp/docs/news/1112412.html

後任人事も決めずにトンズラか
0721Socket774 (ワッチョイ c167-hKdO)垢版2018/03/20(火) 06:26:34.69ID:oTA0S+YW0
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0723Socket774 (ブーイモ MMf3-gbyz)垢版2018/03/20(火) 07:15:34.32ID:hLU0oTPQM
インプレスは続報無し、やっぱりIntelの広報だな
ここの記事と広告は色々差し引いて見ないといけない
0725Socket774 (オッペケ Sr19-T5r4)垢版2018/03/20(火) 08:00:25.10ID:BYAzCwxhr
Intelや、早いとこ防壁の解説しないと
年末までにアプリ準備できないぞ
0728Socket774 (スップ Sddb-78Gg)垢版2018/03/20(火) 08:28:04.62ID:G9o4jB1Cd
また、思い出したように淫厨が書き殴って逃げてるな
>>717
現時点でベイパーウェアだし、穴塞いでない。
おまえが書いてる事なんてとっくに議論済
目新しくないんだよ
0729Socket774 (ワッチョイ 5b5c-kWGU)垢版2018/03/20(火) 08:35:23.34ID:8/V9bcfD0
AMD RyzenとEpyc CPUに13種の脆弱性。Spectre類似、機密情報へのアクセスなど許す可能性
   
イスラエルのセキュリティ企業CTS Labsが、AMDのCPU製品RyzenまてゃEpycに13種類もの脆弱性があると発表しました。この脆弱性は2018年初頭にみつかったSpetreおよびMeltdownに類似するものだとされます。
https://japanese.engadget.com/2018/03/13/amd-ryzen-epyc-cpu-13-spectre/
0732Socket774 (オッペケ Sr19-T5r4)垢版2018/03/20(火) 09:16:01.94ID:BYAzCwxhr
ノーパソにファームとwin更新したら
ちゃんげ鯖とのCOMアドインが落ちまくる
これはダメだね俺環
0733Socket774 (オッペケ Sr25-GtkI)垢版2018/03/20(火) 09:16:38.33ID:ojegfHXxr
まともな思考を持ってる人から順番にIntel離れして戻ってこないから
ターゲットを意識他界系情報弱者に切り替えてる
ゆえに内容も意識他界系にヒットすればいい書きぶりで正確性などどうでもいい
0735Socket774 (ササクッテロ Sp93-7wAp)垢版2018/03/20(火) 10:36:00.49ID:1yLrdML0p
>>730
デマ流して株で儲けようって奴か!
CTSラボの関係者は浅ましい限りだな。
0736Socket774 (ササクッテロ Sp93-7wAp)垢版2018/03/20(火) 10:40:15.85ID:1yLrdML0p
    ,ヘ,      /`i
    |fヽ\___/ / i |
    l.L_) _,....,__. (__.j }
    i´__./ .〃  \_Y
  n {_{ (0) _ (0) .}_} 安全雷禅!ZEN2なら更に安全!
 ,┘i_\..\_.`ー‐'_.// 
 丶─-テ-y\∨/ ̄ヽ
    /─i  (雷) fヽ )
   ./─ .l  `´  |´/、
   ./─- | ┌┐ |′─\
  └─ .i___.| |_| --─┘
0738Socket774 (オッペケ Sr19-T5r4)垢版2018/03/20(火) 12:05:06.15ID:BYAzCwxhr
米Microsoft、「投機的実行」攻撃の研究を奨励 賞金2600万円
http://www.itmedia.co.jp/news/spv/1803/20/news058.html

また公開が遅れたり隠されるのは嫌ズラ
自前で賞金かけるわ
0739Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/20(火) 12:13:34.13ID:23wrVZR2p
インテルが売っているもの

・夢   :素晴らしいスペック
・嘘   :チートとベンチ詐欺だけどな
・不安 :いつバレるかも知れないスペック詐欺とバックドア増し増し
0740Socket774 (スップ Sddb-78Gg)垢版2018/03/20(火) 12:32:57.12ID:G9o4jB1Cd
>>729
初心者の方へ
新たな脆弱性についての記事を転載する場合
先ずCVE で始まる番号が記事中に見当るかどうか確認しましょう。
それが無い場合は、どんなに詳細に記述されていても
全てデマと判断して構いません。
ご注意を
0741Socket774 (オッペケ Sr25-GtkI)垢版2018/03/20(火) 12:44:44.00ID:ojegfHXxr
>>737
切られた尻尾が
「上から言われて書きました。皆さんがお察しの通りピロピロピロピロとの接触もあります。」
なんて事になって、誰かさんが逃亡した意味がなくなる。

それなりの役職が「部下の責任を取って辞める。」として、今回の件は闇に葬るしか…
0742Socket774 (ワッチョイ c78e-hWDb)垢版2018/03/20(火) 12:50:15.65ID:NPc+4bw80
>>720
意味深に語ってる馬鹿がいるが

世界経済フォーラム(WEF)は18日、日本代表に、米半導体大手インテル日本法人の江田麻季子社長が4月1日付で就任すると発表した。

って話で前から辞めるの決まってただけ
0743Socket774 (ワッチョイ e367-lboF)垢版2018/03/20(火) 13:17:19.20ID:sT7yZIlb0
>>738
当事者のはずのどっかのメーカーが同業他社の足引っ張る方にばっか力入れてるから
さすがのMSもやべえと悟ったんだろうな
0752Socket774 (ワッチョイ a3a0-Pf69)垢版2018/03/20(火) 17:09:57.48ID:XnPE8prB0
>>749
そうか?
Macだけじゃね?
0754Socket774 (オッペケ Sr19-T5r4)垢版2018/03/20(火) 17:34:49.74ID:BYAzCwxhr
そういえばSgxSpebtreの対策ってどうなったん?
16日だすとか言ってたような
0755Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/20(火) 17:39:34.69ID:23wrVZR2p
>>745
似ていますがガン太ではありません。雷太ですw
0756Socket774 (ブーイモ MMf3-gbyz)垢版2018/03/20(火) 17:50:44.81ID:hLU0oTPQM
IA64は高付加価値サーバー向けと出し惜しみしたのが敗因
IA64とx64、どっちがポテンシャル高かったかは今となっては分からん
0757Socket774 (オッペケ Sr25-GtkI)垢版2018/03/20(火) 19:38:28.01ID:ojegfHXxr
>>756
「CPUに最適化されてポテンシャル出せるまで」なんて誰も待ってくれないのはBulldozerで証明済み
当時のWindowsOSにポテンシャル引き出せるものが無い時点で対抗にすらなりませんわ
0760Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/20(火) 20:03:31.24ID:9uc1j//5p
トーバルズ氏、AMD製プロセッサの脆弱性に関するCTS Labsの主張を一蹴
https://japan.cnet.com/article/35116259/

「AMDのCPUに深刻な脆弱性がある」とのCTS Labs発表による一大騒動まとめ - GIGAZINE
https://gigazine.net/news/20180317-amd-ryzen-epyc-security-flaw/

> 注意すべき点として、上記の脆弱性を悪用するには大前提として、「ローカルマシンの管理者権限を得る」という条件がついています。
> しかし、「そもそも管理者権限を奪われれば攻撃者のやりたい放題であり、脆弱性を突く必要はないのでは?」と指摘され、
> 「AMDプロセッサーに限らない問題ではないか?」と、脅威というには現実性がないという意見が挙がっていました。
>
> Linux生みの親のリーナス・トーパルズ氏は、自身のGoogle+で、以下の通り、CTS Labsの発表を批判しました。
>
> When was the last time you saw a security advisory that was basically 'if you replace the BIOS or the CPU microcode with an evil version, you might have a security problem?' Yeah
>
> (「もしBIOSやCPUのマイクロコードが邪悪なバージョンに置き換えられたなら、セキュリティ問題が起こるかも知れない」というようなセキュリティ勧告など、見たことあるだろうか?(CTS Labsの発表はそういうことだ)
0763Socket774 (スッップ Sd2f-9Ixg)垢版2018/03/20(火) 21:43:41.90ID:31Oqxtj3d
インテル暦の特徴
1月は2080日ある
2018年1月はまだ終わっていない。
直すよりライバル企業のネガキャンが合理
メルトダウンを忘れるまで1月は終わらない
0764Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/20(火) 23:06:18.16ID:Mmrp5LjG0
結局Alphaの系譜が生き残ってるという
世界最強は伊達じゃなかった
0768Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/20(火) 23:46:15.04ID:Mmrp5LjG0
インテル賛美が極度に酷すぎるだけだしな
0776Socket774 (ワッチョイ e367-lzDu)垢版2018/03/21(水) 05:11:59.58ID:HwiE608a0
既出だが、GigazineのIntelリリース記事
https://gigazine.net/news/20180316-intel-hardware-based-protection/

Intelはspectre対策として防壁について語ってるけど
Meltdownについては、なんも語ってない。
というか、対策できないんじゃね?
0777Socket774 (ワッチョイ ad3e-MOYc)垢版2018/03/21(水) 05:13:00.81ID:clTDv/WA0
8コアcoffeeとz390の情報が出てきたから早ければcoffee lake Refreshで対応だろうな
もちろん現行世代は適当にお茶を濁して終わる。買取価格も暴落
0780Socket774 (ワッチョイ e367-lboF)垢版2018/03/21(水) 07:09:01.08ID:Kl7HSsXZ0
AppleはiOSでもSpectreに加えてMeltdown対策もやってるから
自社開発してるARMは実装にIntel同様の脆弱性内在してんじゃね
基の性能からしてMacに使えるレベルにないし代替にはならないね
0782Socket774 (ワッチョイ 4f87-Rvcp)垢版2018/03/21(水) 07:47:33.43ID:tKucGcev0
>>780
Appleに脆弱性が無いと誰がいった
AppleのIntelも同じく脆弱性がある
対策した(脆弱性が残ってないとはいっていない)
Appleも同様
0783Socket774 (ワッチョイ e367-lboF)垢版2018/03/21(水) 08:03:35.35ID:Kl7HSsXZ0
>>782
Appleの脆弱性ではなくて、Appleが開発して
ARMv8互換でiPhoneシリーズ等に使用している
Apple Ax系チップの脆弱性だね
0784Socket774 (ワッチョイ 4f87-Rvcp)垢版2018/03/21(水) 08:36:06.41ID:tKucGcev0
>>783
Intel使用PC(Appleも含む)には未だに脆弱性が残っている
という話だけわかってればいい

自社製品に買い替えを促すためにわざとアップデートで負荷が増大するように仕込むAppleに
別の欠陥はあると思うが、それはそれ
0785Socket774 (ワッチョイ fb6c-7BQk)垢版2018/03/21(水) 09:00:47.47ID:VDfs1PhN0
>>776
論理コア間は個別BTBもしくはコアごとのタグ付けで対処できるから
年末に出してくる可能性はある性能低下は最低限

論理コア内はBTBにキャッシュされなくするフラグ制御の
サンドボックスGo!と復帰命令でも新設するんじゃね
性能低下は大きいが、キャッシュを不要部分のみクリアするより
実装は容易つかコアにほとんど手を入れなくて済むので年末ならこれ
0786Socket774 (ワッチョイ c167-hKdO)垢版2018/03/21(水) 09:42:41.40ID:7TnASpIJ0
AMIが19日にCTSラボ に反論
https://ami.com/en/news/press-releases/american-megatrends-response-to-the-ctslabs-advisory-of-13-security-flaws-in-amd-ryzen-and-epyc-processors/

ニュース記事によればCTS-Labsはこう述べているそうです。
「American Megatrends(RyzenシステムのBIOSプロバイダ)は、
攻撃者が作った互換BIOSを容易に書き込めるようにしている」
これに対して当社が明確にしておきたいのは、
「改造されたBIOSを攻撃者が書き込むのは容易なことではない」ということです。
BIOSイメージが不明なソースによって改ざんされている場合、
アップデートは拒否されます。
攻撃者が「互換性のあるBIOS」を書き込めるようにするには、
マザーボードメーカーが使用する秘密鍵で署名する必要があります。
未知のアップデートは拒否されるので、AMIのBIOSユーザは
このような報告(デマ)を気にする必要はありません。

//
抜け道があったとしても、AMIのBIOSってインテルマザーでも使われてるし、
BIOS書き換えが必要な攻撃をセキュリティホールと言っていいものか
0787Socket774 (ワッチョイ c167-hKdO)垢版2018/03/21(水) 09:49:19.31ID:7TnASpIJ0
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       対策は完成した・・・・・! !
      /  インテル       ヾ.ニニ┤       完成はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|     今回 まだ新CPU以外に実装する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  既存CPUの脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0788Socket774 (ワッチョイ bfb9-kj1m)垢版2018/03/21(水) 10:02:02.40ID:u5KgBVzw0
一応穴であることは間違いないんだし、思いっきり広義に言えばセキュリティホールになるんじゃないか?
監視者権限が必要でBIOSの書き換えが必要となってる時点で物理的・論理的なアクセスは可能な状態になってるわけだから、
その時点でセキュリティ云々を語れるような事態ではないだろうけどw
0790Socket774 (オッペケ Sr6f-SQWQ)垢版2018/03/21(水) 10:06:13.46ID:593Algi+r
穴を掘り出しにいくスタイルか
インテルの空いてる深い大穴を目立たせないように、周りに浅くて小さい穴をたくさん掘ってるイメージ
0791Socket774 (ワッチョイ fb6c-7BQk)垢版2018/03/21(水) 10:09:39.89ID:VDfs1PhN0
>>786
まあBIOSは板やrevごとに違うからメジャーなメーカーのメジャーな板を使っていなければこの攻撃は受けないだろうね
署名できるならOS直接書き換える方が圧倒的にコスパいい
0792Socket774 (ワッチョイ d75c-ZBjT)垢版2018/03/21(水) 11:54:49.41ID:asmSgM280
AMDのCPUってハンマーで叩いたら壊れるらしいよ
やっぱりインテルだよね!
0795Socket774 (ワッチョイ 7fa3-MOYc)垢版2018/03/21(水) 12:03:39.76ID:QHCIrHZI0
ソルダリングなAMD Ryzenは殻割りを試みると破損する脆弱性が存在する
グリスなIntel Coreにこの脆弱性は存在しない
これでいいですか
0798Socket774 (ササクッテロル Sp9f-7wAp)垢版2018/03/21(水) 12:23:04.44ID:E6gknzYGp
>>794
確かにな。
0799Socket774 (ワッチョイ 3b87-hKdO)垢版2018/03/21(水) 12:23:05.17ID:YBwCyfhT0
何だよその鈍器w
火サスの凶器になりそうだな

そいやぁ、PC WatchでadminがどーのこーのでIntelに脆弱性あるとかないとか変な記事あったの思い出した
しらん奴にPCいじらせる前提の初期パスワードを脆弱性と言われましても・・・ライター頭沸いてんのかな?
0800Socket774 (スップ Sd03-78Gg)垢版2018/03/21(水) 12:50:44.66ID:FS4K+GK/d
>>785
それはVariant2対策だよね
知りたいのはシリコンレベルでVariant3対策するかどうか
0801Socket774 (スップ Sd03-78Gg)垢版2018/03/21(水) 12:56:40.12ID:FS4K+GK/d
>>788
その論理で言うとintel CPUにも大量の穴がある事なるよ。
0802Socket774 (ワッチョイ fb6c-7BQk)垢版2018/03/21(水) 13:33:43.42ID:VDfs1PhN0
>>800
特権命令はシリアライズするとか対処自体は簡単だから
それをIntelがやるか否かの話、結論としてわからん
0805Socket774 (ブーイモ MM5b-61t1)垢版2018/03/21(水) 15:10:19.63ID:bgZi57VoM
AMD CPUに落とすとピンが曲がる脆弱性が発見された。
AMD CPUにCPUクーラーを取り外そうとするとスッポンする脆弱性も発見された。
なお、これらの脆弱性はINTEL CPU及びスレッドリッパーには存在しない。
0807Socket774 (ワッチョイ 1d67-A7yP)垢版2018/03/21(水) 15:52:34.52ID:654Awj5w0
AMDを硬い材質で立体文字にすると鋭角が3箇所もできユーザーに刺さった場合痛い思いをする脆弱性が発見された
なおIntelの場合鋭角になる部分は存在しない
0816Socket774 (ワッチョイ c3f4-hKdO)垢版2018/03/21(水) 19:35:53.24ID:Eij4VagO0
>>786
そもそも管理者権限必要でBIOSの書き換えが必要なものをセキュリティーホールって言うなら
Windowsでウイルス入りdll上書きできるのもセキュリティーホールw
0820Socket774 (ワッチョイ 7fa3-MOYc)垢版2018/03/21(水) 19:45:15.60ID:QHCIrHZI0
AMD、CTS Labsが開示したRyzen/EPIC向け脆弱性対応ファームを近く提供
ttp://pc.watch.impress.co.jp/docs/news/1112850.html

アホが飛ばし記事書いたせいで編集長が尻拭いですか

4Gamerさんあんたもやで
0823Socket774 (ワッチョイ bfcf-vhJL)垢版2018/03/21(水) 20:06:44.19ID:iSHK5LHB0
impress佐藤亮アルバイトなのね
しかし雇ったのも記事にOK出したのも編集長だろうし同情はできないな
チェックできてなかったら論外だし
0825Socket774 (アウアウカー Sad3-uuzy)垢版2018/03/21(水) 20:23:35.64ID:epas9Tj3a
>>823
バイト使う立場の人なら分かると思うけど、バイトを守るのも上の仕事だからね。仕事がきちんとできてるか確認して当人の責任が追及されることが無いようにする。
だってバイトの軽く2倍3倍以上の時間当たりコストが正社員には掛かってるから
0827Socket774 (ワッチョイ 3b87-FkxM)垢版2018/03/21(水) 20:26:59.18ID:kllICu8U0
MASTERKEYおよびPSP特権昇格と、RYZENFALLおよびFALLOUT問題に対しては
BIOSアップデートでファームウェアを更新する。
これによる性能への影響はない。提供開始は数週間以内。
0828Socket774 (ササクッテロル Spf5-UT6l)垢版2018/03/21(水) 20:40:58.05ID:cfetR87dp
このパッチ当たると遅くなるんだよね?
最近のOSは勝手にパッチ当たるからなあ、、、
このパッチだけ無効化とかできないのかな?
0831Socket774 (ワッチョイ 875b-8Ali)垢版2018/03/21(水) 20:53:08.14ID:3FYDd9rF0
impress
mynavi
4亀
に対して単独スルーのアスキーが査読レベルの格の差を見せつけたな
0835Socket774 (ワッチョイ bbe8-+SiI)垢版2018/03/21(水) 21:46:35.80ID:KLdskzJ90
Intel やばいよ、やばいよー
0836Socket774 (オッペケ Sr25-GtkI)垢版2018/03/21(水) 22:30:12.80ID:1FVsoQEgr
>>820
>アホが飛ばし記事書いたせいで編集長が尻拭いですか
恥の上塗りに来ただけじゃね?

共通脆弱性識別子が付与されてないものを脆弱性よばわりとか、記事すらまともに書ないのかこいつは
impressの脆弱性はとどまる所を知らないのか…
こんなのが編集長?そりゃあ珍プレスになっても仕方ないわ
0838Socket774 (ワッチョイ d563-MOYc)垢版2018/03/21(水) 23:26:39.41ID:G++5JMNx0
今回のが喫緊の問題だっていうのなら、玄関に置いてある家庭のルーターなんて最弱レベルじゃん
リセットボタンを押せば公開情報だけで誰でも簡単に乗っ取れるぜ
普通は玄関が開いてたら自己責任すよ…犯人には住居侵入罪が適用されるはずだけど
ところで、この仕様に対策をしているメーカーって出てきたの?

何れにせよ真摯に対応を決めるあたりは流石ですよね、AMD
0839Socket774 (ササクッテロル Spf5-UT6l)垢版2018/03/21(水) 23:42:02.24ID:cfetR87dp
>>829
IntelのCPUだと何割か遅くなるんだよ
このパッチだけ無効化したいってだけなんだけど
0847Socket774 (ワッチョイ a367-zkh5)垢版2018/03/22(木) 07:21:30.17ID:/tUTYmNb0
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0848Socket774 (スップ Sdba-vzbT)垢版2018/03/22(木) 08:09:16.67ID:/fJh3wh3d
>>836
珍プレスwww
吹いた

こういうネタは「窓の社」までとっとくべきだったな
0849Socket774 (スップ Sdba-vzbT)垢版2018/03/22(木) 08:14:14.76ID:/fJh3wh3d
>>846
これでまた、intel とAMDの安全性の落差が付いたな
0851Socket774 (ワッチョイ dbf4-fzSc)垢版2018/03/22(木) 10:38:10.30ID:Cr3pk8ir0
んで、いつになったら対策ちゃんと入るんだ?
なんかどこもこの話題に触れなくなったし
風化するまで放置プレイ?
0852Socket774 (アウアウカー Sac3-r05k)垢版2018/03/22(木) 11:03:46.19ID:nrQIXBAja
>CTS Labsは、「AMDが問題を修正するパッチをリリースするには何カ月もかかると予測でき、90日ルールを守るメリットが乏しい。
>むしろ、脆弱性の情報をすぐに開示することで、顧客にその製品のリスクを認識させ、購入して使うかどうか判断できるようにする方が責任ある対応だと判断した」

AMDが予定通り数週間以内に脆弱性対策ファームを出せば1ヶ月程度で対応したことになるわけだが・・・
全く持って無責任な対応だ
0856Socket774 (スッップ Sdba-VtwH)垢版2018/03/22(木) 12:06:29.44ID:u0Aiwh2fd
>>820
この話題。なんかセキュリティと言うよりも、ポリティカル コレクトみたいな色を感じる。

ユーザーの選択肢を減らそう!ってのが趣旨になっている。
0858Socket774 (ブーイモ MMe7-8FrZ)垢版2018/03/22(木) 12:33:43.11ID:DWmEGszlM
トランプ政権で湯田屋マフィア一掃中とかベンジャミン某が言ってたが、あながち嘘でもないのかね。
0859Socket774 (スップ Sdba-vzbT)垢版2018/03/22(木) 12:49:10.75ID:/fJh3wh3d
>>857
思ったほどAMDの株価下がらず、火消し活動中
元よりCTSとの関係を疑われる要素は多数なのだが
あくまでシラを切る予定
0860Socket774 (スップ Sdba-vzbT)垢版2018/03/22(木) 12:56:29.66ID:/fJh3wh3d
今年の窓の社のネタ
こんなデマ記事よりも
もっと強烈なの頼みますよ
>珍プレス
0861Socket774 (スップ Sdba-vzbT)垢版2018/03/22(木) 12:58:33.73ID:/fJh3wh3d
Intel駄目ならAMDっていう寡占状態ですしねー
0864Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/22(木) 13:10:58.19ID:0eQsLyRjp
  ,j;;;;;j,. ---一、 `  ―--‐、_ l;;;;;;
 {;;;;;;ゝ T辷iフ i    f'辷jァ  !i;;;;;
  ヾ;;;ハ    ノ       .::!lリ;;;r゙  
   `Z;i   〈.,_..,.      ノ;;;;;;;;> インテルなら鉄板!
   ,;ぇハ、 、_,.ー-、_',.    ,f゙: Y;;f   そんなふうに考えていた時期が
   ~''戈ヽ   `二´    r'´:::. `!    俺にもありました
0865Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/22(木) 13:14:29.28ID:0eQsLyRjp
■脆弱性の超簡単なまとめ

問題なし
普通のRyzen、Threadripper及び、デスクトップAPU

グレー
Ryzen PRO、Ryzen Workstation、Ryzen Mobile

おしまい
Intel北森以降

        _____
      /::::::─三三─\
    /:::::::: ( ○)三(○)\
    |::::::::::::::::::::(__人__)::::  | _________
     \:::::::::   |r┬-|  / | |          |
    ノ::::::::::::  `ー'´   \ | |          |
0869Socket774 (ワッチョイ b69e-zkh5)垢版2018/03/22(木) 13:46:34.95ID:c6BsU7Mx0
>「既存の脆弱性対策をしておき,管理者権限を奪われなければ大丈夫」と高をくくるのは危険だ。
笑わせんな
0870Socket774 (ワッチョイ a327-9Pxk)垢版2018/03/22(木) 14:30:05.18ID:gE6IcpeS0
やっぱりユダヤ人は絶滅させないとな
0872Socket774 (アメ MM7f-dofn)垢版2018/03/22(木) 14:36:12.44ID:idRWQ0VeM
注意したいのは,
「管理者権限を奪取する手段は多数存在するうえ,未知の奪取手段も存在し得る」点である。
CTS Labsが公表した「脆弱性」は,悪意あるプログラムに侵入されるとユーザー側でそれを検知するのが困難というところが大きな問題なので,
「既存の脆弱性対策をしておき,管理者権限を奪われなければ大丈夫」と高をくくるのは危険だ。


確かに奪取する手段は多数あるかもね

奪取されたら脆弱性かんけいないきがするけど
0873Socket774 (ワッチョイ 9a5b-JAQL)垢版2018/03/22(木) 14:44:19.73ID:D8K/+K0t0
>>851
今年後半予定の対策した(100%安全とは言っていない)新型買ってねで
インテルがFA出しただろ
捨てられたんだよ
0874Socket774 (ワッチョイ 0387-YfQW)垢版2018/03/22(木) 14:46:42.86ID:O1SLQNND0
注意したいのは,
「管理者権限を奪取する手段は多数存在するうえ,未知の奪取手段も存在し得る」点である。 」キリッ

管理者権限取られた時点でどんなシステムも終わりだけどな。w
0877Socket774 (ブーイモ MM26-GpXj)垢版2018/03/22(木) 16:01:35.99ID:/1WVVSSWM
4亀は通常営業、Impress、mynaviは提灯で
フェイクニュースってことでよろしいか
珍しくasciiがおとなしい
まあ、海外でもCTSLabが動画投稿したとかインタビュー受けたとかニュースサイトが記事にしてるけど
0878Socket774 (ワッチョイ 1ab9-w+kW)垢版2018/03/22(木) 16:07:38.64ID:LkyS/px10
>>862
管理者権限が奪われないことは重要だけど、それがいかにも簡単に奪えるモノのような書き方に思えるんだが。
0881Socket774 (ワッチョイ 1ab9-w+kW)垢版2018/03/22(木) 16:56:11.72ID:LkyS/px10
ちな4gamerがゲーマーに呼びかける形で書いた記事の〆がこちら。
 ttp://www.4gamer.net/games/999/G999902/20180105085/

ゲーマーとしては,センセーショナルに騒ぎ立てる人達に耳を貸すことなく,
慌てず騒がず最新の修正プログラムを施し,怪しいプログラムは実行しない
という鉄則を守ることが肝要だろう。

う〜ん……センセーショナルに騒ぐな、ねぇw
0882Socket774 (ワッチョイ 4ea3-fzSc)垢版2018/03/22(木) 17:34:36.22ID:QtARhNBW0
マイナビは疑わしいって話も含めて記事にしてたから構わんけど
4亀と陰プレスはCTSLabs側の言い分だけ載せたから擁護できんな
どっちともとれない時点ではスルーするアスキーが大人の対応か
0885Socket774 (スップ Sdba-vzbT)垢版2018/03/22(木) 18:08:55.21ID:/fJh3wh3d
CTSと4亀と珍プレスのいう脆弱性が一般のそれと違う定義があるのだろうな
一般には、
容易に利用され得るセキュリティ上の欠陥
であって、
管理者権限取得っていう難しい壁を乗り越えるのは容易ではないし
逆に乗り越えた先のも含めたらどんな対策も不可能になる
0886Socket774 (ワッチョイ d7dd-tHGg)垢版2018/03/22(木) 18:16:32.28ID:eHgCR/wI0
株価をつり上げる目的で投資家らに根拠のない予測を流したとして、
金融商品取引法違反(風説の流布、偽計)の罪に問われた、元大阪大大学院助教加藤恭被告(39)に、
東京地裁は22日、懲役2年6月、執行猶予4年、罰金1千万円、追徴金約26億5800万円(求刑懲役4年、罰金1千万円、
追徴金約75億7400万円)の判決を言い渡した。

 加藤被告は、仕手集団「誠備グループ」の元代表加藤☆(あきら)元被告=2016年12月に死去=の長男。
家令和典裁判長は「利得目的での共謀があった」と指摘。「多くの投資家を惑わせ、証券市場の信頼を揺るがした」と述べた。

https://this.kiji.is/349470173457089633?c=113147194022725109
0887Socket774 (ブーイモ MMe7-HtCb)垢版2018/03/22(木) 18:20:36.10ID:inbB9azAM
Impressと4gamerに広告出してる所はマイナス評価だな
ITmediaとasciiも含めPC系サイト全体が広告みたいな物だが、
Impressや4gamerを重用してる所は、つまりそういう会社だって事だ
0889Socket774 (ワッチョイ 7667-vzbT)垢版2018/03/22(木) 18:42:16.42ID:TKWw/jcj0
リスクマネジメントだと
パスワードを設定したり
マルウェア対策したり
バックアップ取ったり
がリスク低減
それでも突破される事もあろうという部分は
リスク許容してるんだよ
意識してかどうか関係無くね
0890Socket774 (ワッチョイ 7667-vzbT)垢版2018/03/22(木) 18:45:44.84ID:TKWw/jcj0
Impress
4gamers
いずれも裏も取らずに記事載せる信頼出来ない組織
0892Socket774 (ワッチョイ 9a6c-J//d)垢版2018/03/22(木) 20:27:18.50ID:NEE7O/Yo0
>>874
昔のMSならすでに訴状が着弾しているころだよw
ほとんどのユーザにとってはWindowsは権限昇格の脆弱性が沢山あります気負付けてねという意味だから
0896Socket774 (ワッチョイ b69c-bPx+)垢版2018/03/22(木) 21:34:36.04ID:hettUuKr0
>>890
Impressと4gamerをPersonal Blocklistに登録したわ
こんな情報流すなんて、もはや単なる有害サイト
検索に引っかからなくなって快適
0898Socket774 (ワッチョイ 7667-AyCB)垢版2018/03/22(木) 21:44:13.89ID:OI5kf0Wl0
情弱島国人ってw
IntelのSpectre/Meltdown脆弱性については日経や産経レベルも報道してるけど
CTSの一件については今のところスルーしてるみたいだし
海外で必死に騒いでるのに国内じゃ泡沫メディアにしか取り上げられなくて
期待外れってことかな?
0899Socket774 (ワッチョイ f6e8-XrH+)垢版2018/03/22(木) 21:44:25.24ID:tv6m2gHP0
インテルがデマ流してるってガチなのですか?
幻滅しました・・・coffeeで組むの止めてzen+で組むことにします
0901Socket774 (アウアウカー Sac3-r05k)垢版2018/03/22(木) 21:52:04.34ID:8Av6OHxXa
マイナビなんて今回の件に限らず記事がほぼフィクションみたいなもんだし
小説に事実と異なると突っ込みを入れるようなもん
0903Socket774 (ワッチョイ cae0-w+kW)垢版2018/03/23(金) 00:16:10.92ID:g2WHgSA40
株式会社マイナビ(Mynavi Corporation)は、就職・転職・進学情報の提供や人材派遣・人材紹介などを主業務とする日本の大手人材広告企業である。また、同名のブランドで人材情報サービスのポータルサイトを運営している。

要するに高級なまとめサイトってだけだから本気にしちゃだめだぞ。
0905Socket774 (ワッチョイ a3c2-zkh5)垢版2018/03/23(金) 00:30:47.29ID:VSeXYt1/0
風説の流布だけで訴訟起こせるレベル
0910Socket774 (ワッチョイ 4e5c-8bFC)垢版2018/03/23(金) 05:03:54.45ID:TTzfAnfJ0
あむどはBIOSアプデで副作用なしなんでしょ?
株元通りで終わるんじゃないの?
なぜ暴れてるのか
0912Socket774 (ワッチョイ bb3e-fzSc)垢版2018/03/23(金) 05:16:39.06ID:Q1NGnibr0
>>906 ノーパッチでセキュリティソフトすらいれてなくても問題ない。俺はセキュリティソフトを7年間いれてない。
0915Socket774 (ワッチョイ 7667-uDhw)垢版2018/03/23(金) 07:14:31.72ID:rsYp//yb0
>910
そうだよ。
MASTERKEY
RYZENFALL
FALLOUT
これらはいずれも不正のファームに書き換えるだけなので、
元に戻すツールがあれば足りる。
当然、その後の性能に影響が出るはずもない。
0917Socket774 (ワッチョイ a367-zkh5)垢版2018/03/23(金) 08:10:30.07ID:E8ahv5HH0
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ← AMD入れてた奴
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← インテル入ってた奴w
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―
0919Socket774 (アウアウカー Sac3-r05k)垢版2018/03/23(金) 08:28:08.08ID:bZGDQdDLa
いや、金貰って記事広告書くのは普通だろw
問題なのは広告費がもらえるからといって編集記事で忖度することだぞ
0922Socket774 (ワイーワ2 FF12-r05k)垢版2018/03/23(金) 10:31:55.44ID:2KGlChgYF
記事広告にADマーク付けてないとかメディアとしてはアウトだろ
まあここに限ったことではないけど
0923Socket774 (ワッチョイ 7667-uDhw)垢版2018/03/23(金) 11:15:15.10ID:rsYp//yb0
>>916
彼らの必死さが伝わる命名だなと

とあるインサイダー取引CEOの直命を受けて、
口の固い少人数のプロジェクトチームを作ったのだろうね。

そんで、ライバル会社のCPUをあれこれ攻撃してみたものの
結局、正攻法では穴は見つからなかったという結果に

でも、結果は出さないといけないから
禁じ手を使うことでできるだろうことを列挙したのがアレっす。
0924Socket774 (オッペケ Srbb-ywxC)垢版2018/03/23(金) 11:21:19.04ID:f+JOmB5Ur
これ脆弱性ってことになると
古いbios書き込めるマザーは全て穴があることになるのか

MEとか書き戻せば遠隔から制御出来ちゃうよな
0925Socket774 (ワッチョイ 5a87-zkh5)垢版2018/03/23(金) 11:47:02.21ID:8mxaqG0M0
結局AMDの評価上げてしまったな
修正はすぐには無理と豪語した穴も1か月以内に塞がれる予定だし、しかも性能に影響なしって言う

ただ、自作はAMD使ってても、ノートはIntel使ってる人って多いから
どっちの会社が不具合出してもデメリットしかないっていうね・・・ノートPCはスレ違いだが

http://i.gyazo.com/fed244c10e23a21466bfc939ad70d916.png
0926Socket774 (アウアウカー Sac3-r05k)垢版2018/03/23(金) 11:58:13.15ID:3daRIMzAa
今回の騒動もAMDが脆弱性対策をしたことで全くの嘘ではなかったから
「風説の流布」ってことにはならないんだろうけど
やってることは真っ黒に近いグレーだな
0927Socket774 (ワッチョイ 0e01-fzSc)垢版2018/03/23(金) 12:00:16.76ID:Qvq3M1ON0
これだけ狙い撃ちして時間を掛けても
これぐらいしか見つけられないという事だよね

うちのBroadwell Core iの1台は、最近対策BIOSが出たみたいだけど
もう1台のCore Mは6月以降で、これで終わりという保証すら無い…
Ivy Core iなんて、いつになることやら
0928Socket774 (オッペケ Srbb-sark)垢版2018/03/23(金) 12:42:26.10ID:6bIi2Cs8r
>>926
CVE番号(共通脆弱性識別子)がないものを脆弱性と言ったり
AMDは短期間で対策出来ないと言ったり
真っ赤な嘘で「風説の流布」該当です
0929Socket774 (ワッチョイ 7699-zkh5)垢版2018/03/23(金) 12:45:21.23ID:C4Sohk+k0
必死に探してもこんな言いがかりレベルのものしか見つからなかったと言うことで
Ryzenの堅牢性を証明してしまっただけという
0930Socket774 (ワッチョイ ca35-uleU)垢版2018/03/23(金) 14:16:45.11ID:hZx5EYMv0
再起動問題でUEFIを一度取り下げたメーカー有ったけど
再度提供されてるUEFIとバージョンが同じだ、と言ってた人が居たけど
https://support.microsoft.com/en-us/help/4090007/intel-microcode-updates
↑ここ見ると、MSが提供しているKB4090007はバージョンが上がってる
kylake H/S
6th Generation Intel Core Processor Family
506E3
0xC2
V1.001, V1.003
0932Socket774 (オッペケ Srbb-ywxC)垢版2018/03/23(金) 15:07:36.84ID:f+JOmB5Ur
>>930
skyのみが最初のパッチのバージョン
kabyなどが追加されたのが次のパッチのバージョン
c2などがファームのバージョン
0933Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/23(金) 17:11:40.34ID:eKnvT20Ep
     ____________
    ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|       対策は完成した・・・・・! !
      /  インテル       ヾ.ニニ┤       完成はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|     今回 まだ新CPU以外に実装する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  既存CPUの脆弱性の修正は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    10年後 20年後ということも
 -―|  |\          /    |      |   あり得るだろう・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0934Socket774 (ワッチョイ 3367-JJfo)垢版2018/03/23(金) 18:00:55.39ID:07ZrAi8x0
BIOSもうリリースしましたよ、ネットが渋滞してるんで届くには時間がかかるんですよ!数か月ほど
0937Socket774 (ワッチョイ 7667-vzbT)垢版2018/03/23(金) 18:54:52.98ID:rsYp//yb0
Variant2 対策の選択肢
1 SMTしないCPUを使用
2 マイクロコードを変更してBTBを使わないようにする
3 retpoline、ただしSkylake以降のはRET 命令でも特定のケースでBTBを使ってしまう

あれこれ悩みたくないので自分は1にしたいが
8コア有効のRyzen3?を出してくれんかのう
0938Socket774 (ワッチョイ 3791-74Oi)垢版2018/03/23(金) 19:05:59.81ID:pQfZMzCc0
AMDの脆弱性が100%デマだって大声で騒いでいる奴が消えた、

なんで?RyzenFallでファビョッタ?信仰で動くやつらw
0939Socket774 (ワッチョイ 9a6c-J//d)垢版2018/03/23(金) 19:28:05.41ID:S5McHpvS0
>>937
HTTもSMTもBIOSで切れるからそうしたらいいんじゃない
0940Socket774 (ワッチョイ 7667-vzbT)垢版2018/03/23(金) 19:29:12.64ID:rsYp//yb0
>>938
俺は指摘は事実だろうと思っていたよ
むしろ管理者がファームのバグ修正すら出来ない方がマズイからね
ただし、それを脆弱性と呼ぶには、その一般的定義からすれ無理

君の脆弱性の定義はどんなのかな?
0941Socket774 (ワッチョイ 7667-vzbT)垢版2018/03/23(金) 19:33:06.00ID:rsYp//yb0
>>939
そうか、Ryzen 7でSMT無効にすれば良いのか

ありがとう
0942Socket774 (ワッチョイ 7667-vzbT)垢版2018/03/23(金) 19:37:25.41ID:rsYp//yb0
管理者権限を奪われてファームつまりPCでいうBIOSを書き換えられるっていうトラブルは昔からあって
AMIが反論してるように秘密鍵と公開鍵で暗号化したり、ファームのコア部分は書き換え出来なくてしたり、二重化したりで対策してるっすよ
0943Socket774 (ワッチョイ 9a6c-J//d)垢版2018/03/23(金) 19:49:38.29ID:S5McHpvS0
それらに常について回るのが致命的な脆弱性入り正規BIOSが書き込めてしまうこと
OSが立ち上がるとBIOS更新できないなどの以前の方式のほうが強固だったりする
まあ管理コスト的にはvPROなんかで一気にばーっとできるのが楽ではあるが
個人PCには全くいらんことしてくれやがってこのやろう的な
0946Socket774 (アウアウウー Sac7-diku)垢版2018/03/23(金) 20:12:16.32ID:Ph5cOAhoa
そうではなく、、、
管理側ってのはメーカー、ベンダ側よ
コレにはCPU屋は当然OS屋とかも全部含む
個人用途とは言え更新が無くても良いわけではない、バグや脆弱性は後から見つかるものだから
そして使う奴の大多数は素人だ、そいつらにBIOS入ってROM書き換えなんて真似は出来ん
なんでコレが必要かって保証やら何やらの問題が付き纏うから、なので個人相手だからといって舐めた真似は出来ん
そこでOSからmicrocodeを読ませたり、レガシーバス経由でROMの書き換えが出来る様になってるわけで
0948Socket774 (ワッチョイ 9a5b-8EtE)垢版2018/03/23(金) 20:22:47.64ID:2IRpN8cQ0
現状AMDのCPUでVariant2はグーグル様ですら破れないから気にする必要すらない
SMTのあるRyzenでもただでさえインテルと構造が違うから突破が難しいのに
AIが使用されてて挙動の予測も困難になってるという仕様上極めて強固な防壁になってる
インテルのはSMT無しでも内部構造と挙動暴露されてて
全裸で街中歩いてる状態なので全CPUで危険
0949Socket774 (ワッチョイ 9a16-1kL3)垢版2018/03/23(金) 20:40:49.49ID:zyizPO/D0
インテルの方は性癖が完全に暴露されて実名もわかっているのに全裸で高性能スマホだけ持ち歩く変態みたいなもんだ
AMDは時計を付けるのを忘れた程度の話を真面目にきちんと調査して改善しますって話で全く違う
0950Socket774 (ワッチョイ 36af-zkh5)垢版2018/03/23(金) 21:27:45.79ID:MwhN2ynl0
>>931
フォーラム見てたら外人兄貴たちが業を煮やして既存のUEFIファイルを書き換えてマイクロコードだけ更新する方法アップしてた
俺のマザーじゃ上手くいかなかったので試してみてほしい

ttps://rog.asus.com/forum/showthread.php?99372-Rampage-V-Extreme-Instructions-for-updating-the-BIOS-file-CPU-microcode
0951Socket774 (ワッチョイ 6363-NROy)垢版2018/03/23(金) 22:04:44.70ID:OHI8SAQ00
CTS Labsというセキュリティメーカーが複数種のAMD製Processorに脆弱性があることを発見したが、AMDはこれらの脆弱性に対し対策を施したファームウェアを提供することを決定した。
0952Socket774 (ワッチョイ 4ea3-Mh0Q)垢版2018/03/23(金) 22:28:36.51ID:krEEJIWr0
>>936
いつものユダヤ病の人か

AMDにもユダヤ人いるよ
そこら辺どう考えてるわけ?
ネタでないなら矛盾を放っておかないよね?
0955Socket774 (ワッチョイ 6363-NROy)垢版2018/03/23(金) 22:37:15.03ID:OHI8SAQ00
さらにAMDは今後数週間のうち、追加の分析結果と対策についてアナウンスするとしている
0956Socket774 (ワッチョイ 4ea3-Mh0Q)垢版2018/03/23(金) 22:52:30.88ID:krEEJIWr0
>>948
パーセプトロンは機械学習の一種だけど、今どきイメージされるAIってほどのものではない
古い古い概念で60年代から研究されてる
実装は今でも盛んに研究論文発表されてる

再現性のある挙動をさせるには、おそらく乗っ取り直前まで送り込むデータ・命令が攻撃者が前提とするものと同じでないといけない
しかも複数のコアに対して同じ

つまりインテルと違って外部からの乗っ取りに使う脆弱性は皆無
0957Socket774 (ワッチョイ 6363-NROy)垢版2018/03/23(金) 23:00:20.26ID:OHI8SAQ00
CTS-Labsが発見した脆弱性は、米国のセキュリティ企業Trail of Bitsによって存在が裏付けられた。Trail of Bitsはイスラエルのアンチウイルス企業であるCheck Pointとともに、CTS-Labsが見つけた脆弱性の検証を依頼されていた
0961Socket774 (ワッチョイ b66c-fzSc)垢版2018/03/23(金) 23:18:34.58ID:9YrWfakY0
スペクターメルトダウン対応CPUリリースしたら
特例でWin7Win8にもインストール可能にしてくれよ
製造物責任を果たせ
0962Socket774 (ワッチョイ 6363-NROy)垢版2018/03/23(金) 23:28:06.25ID:OHI8SAQ00
CTSは「AMDがパッチを用意するには何か月、もしくは何年もの期間がかかるから90日の猶予は意味をなさない。むしろすぐに公開すればメーカーに対して圧力をかけるとともに、ユーザーがリスクある製品を購入するリスクを判断できるようになる」
0965Socket774 (アウアウカー Sac3-r05k)垢版2018/03/23(金) 23:41:41.34ID:r76r8irba
Core with RX Vega Mのベンチが出てきたけどこの先、CPU部分で脆弱性が発見された場合
「AMDのRadeon RX Vegaを搭載したCPUで重大な脆弱性が発見される!」みたいな報道がされたりしてw
0971Socket774 (ワッチョイ 36af-vsTL)垢版2018/03/24(土) 01:30:20.34ID:dDZDR9hL0
>>943
個人向けのRyzenにはそもそも脆弱性(笑)の機能付いてないだろ
CTSの話ってサーバー向けのCPUの話だったはずなんだけどな
株操作の為にそのことは表向きにしっかり明言されなかった
0972Socket774 (ワッチョイ ca25-WoAt)垢版2018/03/24(土) 04:51:11.86ID:ShwXSK8r0
>970
タルムード
0973Socket774 (ワッチョイ a367-zkh5)垢版2018/03/24(土) 07:31:11.08ID:+nzB6i0B0
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいました………?
    , '   ニ-‐ r─ ミ  -‐    、\    お金持ちのお客様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  インテルCPUに欠陥……?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及ばない
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|    まだCPUは在庫がある… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとPCの台数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0974Socket774 (ワッチョイ a36c-HtCb)垢版2018/03/24(土) 08:48:44.20ID:RI6upK8K0
>>952
AMDがイスラエル支援してるなんて聞いたことないが。
市井のユダヤ人が社内にいるかどうかの問題じゃないだろ。
0975Socket774 (オッペケ Srbb-sark)垢版2018/03/24(土) 08:49:55.95ID:O4UCPrDCr
>>971
メルトダウンの時もAMD CPUにも脆弱性が存在するように誤認させて
速度低下が伴う対策に巻き込もうとしたよね?
そういう類いの情報操作をするのはやはり…
0978Socket774 (ワッチョイ 7699-zkh5)垢版2018/03/24(土) 10:04:42.51ID:F/B1PlK50
シリコンレベルで対策されたとされるCPUが出る頃には
旧CPUが超もっさりするけど効果はちゃんとあるパッチが配布されるからまっとけ
ただし効果の大半は買い換え促進用だが
0979Socket774 (オッペケ Srbb-+NPd)垢版2018/03/24(土) 10:08:27.18ID:0sBUvwfZr
そのパッチも万全じゃないんだろ、ハードウェアの欠陥はどうしようもないしな

しかも新製品をよく見せるために、パッチの性能低下も酷そう
0981Socket774 (ワッチョイ 7667-AyCB)垢版2018/03/24(土) 11:04:53.46ID:yhHfua300
Intel製CPUについては脆弱性の対象を切り分けしなくていいから楽だわな
使わないのが一番のセキュリティ対策
0982Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/24(土) 12:26:33.76ID:xhvTU9csp
>>980
イスラエルと言えばインテルさね。
0985Socket774 (ワッチョイ 0387-YfQW)垢版2018/03/24(土) 14:35:13.18ID:5FQm9ygw0
インテル、マクドナルド、コカコーラ
0987Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/24(土) 16:56:30.03ID:BgQTiKOrp
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  再起動頻発とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0988Socket774 (ワッチョイ 7667-vzbT)垢版2018/03/24(土) 18:17:50.10ID:Sw0Km8r00
そろそろ次スレを立てないと
0993Socket774 (ワッチョイ ca35-uleU)垢版2018/03/25(日) 10:11:05.51ID:RjI8Vll70
OEMは早く更新UEFI出せよ

UME
0994Socket774 (ワッチョイ 9a8c-lqPq)垢版2018/03/25(日) 12:05:13.75ID:S7aA3Yaw0
CPUの進化は頭打ち感が続いてたから、
一旦ゼロから見直す機会が出来たのは良い事かもしれん。
0997Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/25(日) 13:05:14.81ID:rRfHeLYDp
インテルは
0998Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/25(日) 13:05:23.75ID:rRfHeLYDp
脆弱性が
0999Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/25(日) 13:06:34.30ID:+YR64Uzup
緩々だ!
1000Socket774 (ササクッテロ Spbb-Y5lR)垢版2018/03/25(日) 13:07:02.70ID:+YR64Uzup
終了
10011001垢版Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 17日 4時間 4分 39秒
10021002垢版Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況