X



■ Intel CPU等に深刻な欠陥 21
■ このスレッドは過去ログ倉庫に格納されています
0001Socket774 (ワッチョイ 2253-NrvC)垢版2018/05/04(金) 00:01:15.32ID:alyYXTjB0
本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512

◆関連記事 

2018年1月10日 Linus,Intel相手に“おこ始め”―「メルトダウン」で幕開けの2018年
http://gihyo.jp/admin/clip/01/linux_dt/201801/10

2018年1月18日 / 13:00 / 13日前
インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で
https://jp.reuters.com/article/intel-chip-idJPKBN1F70D4

2018年01月23日 17時38
Linus Torvalds氏、IntelのSpectre/Meltdownパッチに怒る「完全に完全にゴミだ」
ttps://linux.srad.jp/story/18/01/23/078252/

2018年1月29日
Linux 4.15が正式リリース, Meltdown/Spectreにフルパッチ対応
https://gihyo.jp/admin/clip/01/linux_dt/201801/29

2018年1月30日
マイクロソフト、緊急アップデートを公開 インテルパッチ無効化
https://jp.reuters.com/article/cyber-intel-microsoft-idJPKBN1FJ0J2

※前スレ
■ Intel CPU等に深刻な欠陥 20
http://egg.5ch.net/test/read.cgi/jisaku/1523464954/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured
0002Socket774 (ワッチョイ 3a53-NrvC)垢版2018/05/04(金) 00:02:18.17ID:alyYXTjB0
Linux メルトダウン対応前後のベンチ
https://www.phoronix.com/scan.php?page=article&;item=linux-415-x86pti&num=2
Meltdown & Spectre: Benchmarks mit AMD und Intel unter Windows 7 und 10
https://www.computerbase.de/2018-01/meltdown-spectre-amd-intel-benchmarks/
Another day, another Spectre fix slowdown: What to expect if you heart ZFS
https://www.theregister.co.uk/2018/01/17/zfs_performance_hit_by_spectre_meltdown_bug_fixes/
Benchmarking Clear Linux With KPTI + Retpoline Support
https://www.phoronix.com/scan.php?page=article&;item=clear-kpti-retpoline&num=1
◆関連投稿

CPUに演算を投げているGeforceの性能も低下
https://imgur.com/a/1d7oI
PSO2ベンチの影響
https://twitter.com/pso2_yakumi/status/951749027447562241
VRパフォーマンス低下
https://twitter.com/Ryoya_Mato/status/952000926704795648
EC2 RedisのMeltdown/Spectreパッチバージョン性能検証
https://qiita.com/toritori0318/items/65bdded9358f0ac48dbc

https://www.anandtech.com/show/12566/analyzing-meltdown-spectre-perf-impact-on-intel-nuc7i7bnh/4
3/23時点での最新パッチ適用後のベンチマーク差
0003Socket774 (ワッチョイ 3a53-NrvC)垢版2018/05/04(金) 00:03:31.47ID:alyYXTjB0
http://www.itmedia.co.jp/news/articles/1803/28/news062.html
CPU攻撃の新たな手法「BranchScope」、Intel製CPUで実証

CPU攻撃の新たな手法「BranchScope」、Intel製CPUで実証
https://headlines.yahoo.co.jp/hl?a=20180328-00000037-zdn_ep-sci

 米カーネギーメロン大学などの研究チームが、IntelなどのCPUの脆弱性を突く新たな攻撃手法「BranchScope」に関する論文を発表した。
1月に発覚した「Spectre」と呼ばれる脆弱性と同様の仕組みで、IntelのCPUや、セキュリティ機能の「Software Guard Extensions(SGX)」に対して
攻撃が通用することを実証したとしている。
0004Socket774 (ワッチョイ 3a53-NrvC)垢版2018/05/04(金) 00:04:33.01ID:alyYXTjB0
【CPU】 Intel、Core i第1世代以前のマイクロコード作成を中止
http://blog.livedoor.jp/nichepcgamer/archives/1070710269.html

Intel、Core 2 Duoなど旧CPUの「Spectre」対策を中止
https://pc.watch.impress.co.jp/docs/news/1115400.html

https://digiworthy.com/2018/03/12/windows-10-redstone-5-ryzen-spectre-2/
念のためにIntelより悪用するのが難しいSpectre v2対策もAMDとMSはWin10のInsider版でテストし始めてる
microcode version (μCU 8001136)

https://digiworthy.com/2018/02/03/amd-zen-2-cpus-spectre/
ZEN2からはSpectre対策に物理レベルで修正

Q4 2017 Earnings CallのSu氏
https://seekingalpha.com/article/4141484-advanced-micro-devices-amd-ceo-dr-lisa-su-q4-2017-results-earnings-call-transcript?page=3
“For Spectre Variant 1, we continue actively working with our ecosystem partners on mitigations, including operating system patches that have begun to roll out.
We continue to believe that Variant 2 of Spectre is difficult to exploit on AMD processors.
However, we are deploying CPU microcode patches that in combination with OS updates provide additional mitigation steps.
Longer term, we have included changes in our future processor cores, starting with our Zen 2 design, to further address potential Spectre like exploits.”
0006Socket774 (ワッチョイ 3a53-NrvC)垢版2018/05/04(金) 00:10:05.59ID:alyYXTjB0
【RS4】April 2018 Updateしたらageるスレ3
https://mevius.5ch.net/test/read.cgi/win/1525177993/205

Spectre対応BIOSの提供されなくなったMBで
1709の時にKB4090007とKB4078407のインストールで対応完了でしたが
1803にアップデートした事で無効になってる様です
私は両KBをまだ1709で適用してませんし、1803にアップデートしてませんが
https://www.tenforums.com/windows-10-news/105244-kb4090007-intel-microcode-cumulative-update-windows-10-v1709-18.html
MSは1803用のKB4090007と同等品を出すとは、言っている様ですが
半年毎にWinodws Updateカタログからインストールしなくてはならないのかな?
0007Socket774 (ワッチョイ bfdd-B51h)垢版2018/05/04(金) 10:22:33.48ID:T3lJgy+10
https://www.heise.de/ct/artikel/Super-GAU-fuer-Intel-Weitere-Spectre-Luecken-im-Anflug-4039134.html
 
ねぇねぇ、インテルにまた新しい脆弱性見つかったけど
今どんな気持ち?
        ∩___∩                     ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,:  ハッ (●)  (●) 丶     今、どんな気持ち?
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ねぇ、どんな気持ち?
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___       ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /       /ヽ <   r "     .r ミノ~.    〉 /\    丶
      /      /    ̄   :|::|  ミ   :::| :::i ゚。     ̄♪   \    丶
     /     /    ♪    :|::|   ネ  ::::| :::|:            \   丶
     (_ ⌒丶...         :` |   オ  ::::| :::|_:           /⌒_)
      | /ヽ }.          :.,'    ::(  :::}            } ヘ /
        し  )).         ::i      `.-‐"             J´((
          ソ  トントン                             ソ  トントン
0008Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/04(金) 15:48:00.72ID:HCLOjLDy0
     ____________
     ヾミ || || || || || || || ,l,,l,,l 川〃彡|
     V~~''-山┴''''""~   ヾニニ彡|     今年後半に脆弱性対策版のリリースが決定した・・!
      /  インテル       ヾ.ニニ┤       決定はしたが・・・
    <'-.,    ̄ ̄     _,,,..-‐、 〉ニニ|      今回 無償交換する
    /"''-ニ,‐l   l`__ニ-‐'''""` /ニ二|       気にはなってはいない
    | ===、!  `=====、  l =lべ=|
.    | `ー゚‐'/   `ー‐゚―'   l.=lへ|~|       そのことを
    |`ー‐/     `ー――  H<,〉|=|       どうか諸君らも
    |  /    、           l|__ノー|       思い出していただきたい
.   | /`ー ~ ′   \    .|ヾ.ニ|ヽ
    |l 下王l王l王l王lヲ|   | ヾ_,| \     つまり・・・・
.     |    ≡         |   `l   \__   我々がその気になれば
    !、           _,,..-'′ /l     | ~'''  脆弱性の根本解決は
‐''" ̄| `iー-..,,,_,,,,,....-‐'''"    /  |      |    対策版CPUに買い換えて貰う
 -―|  |\          /    |      |   ことになる・・・・・・・・・・ということ・・・・!
    |   |  \      /      |      |
0014Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/05(土) 03:50:59.23ID:2aeZUl6T0
インテルまた新しい脆弱性スペクターNext Generation
https://www.heise.de/ct/artikel/Super-GAU-fuer-Intel-Weitere-Spectre-Luecken-im-Anflug-4039134.html
←セキュリティホール   再起動頻発→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪
0015Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/05(土) 10:52:33.75ID:2aeZUl6T0
                     ,.. - ───‐- 、
               /    , ', -─‐- 、.._  _,.-.\
      |二l二    /       i l ‐#- 361 ̄   ,r`ゝ-
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|  なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  | このIntel製CPUはっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!  セキュリティ全部ガバガバ・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ ガバガバじゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\  パッチで性能劣化とかっ・・・・!
 o      |      ヽ  |   |  ゙i      ::::::::::::/ :|\. \  こんなもん・・!
         |       \|     !   !       //   |   \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/      `
0016Socket774 (オッペケ Sr23-Q4Ff)垢版2018/05/05(土) 10:55:21.23ID:gKS0UR/yr
>>13
トータルメルトダウンを越えるのはなかなか難しい
0017Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/05(土) 15:35:05.85ID:2aeZUl6T0
        |/|
        |/|
        |/|
r‐┐.     |/|   r‐┐        r‐┐
|_|    __ |/| __|  |__         .|  |
| ̄| | ̄!'´.  `ヽ |__  __|          |  |
|  | |. .r"⌒ヽ .|  |  |.    ___   |  |
|  | |  |   |  |  |  |  ,r''"   .`ヽ |  |
|  | |  |   |  |  |  !__i'. ,r"⌒ヽ  i|  |
|_| |_|   |_|  !、___   _ ̄ ̄ __.,|    冫─'  ~  ̄´^-、
      'ここここここ)  !  !、 ̄ ̄,―,    /          丶     フT
     /ヽ \∧ノヽ  ゝ、_  ̄  _ノ   /             ノ、   夕 ヒ
     |:: |::..  Y  |     ̄ ̄     /  /ヽ丿彡彡彡彡彡ヽヽ
   .  |:: |::::   .|  |            | 彡 ____  ____  ミ/   _l_
     〈:: 〉::   .| ./|            ゝ_//|    |⌒|    |ヽゞ    i,_
   .  |:: |::   .l  |              |tゝ  \__/_  \__/ | |
   .  |__ .|._____,|._|i           ヽノ    /\_/\ .   |ノ    ┬‐宀
     .((〈::: _ ノ  /リ .        , 、    ゝ   /ヽ───‐ヽ /     ノ□隹
      .|::::  |::   |          ヽ ヽ.  _ .ヽ   ヽ──'   /      、
      .|::::   |::   |           }  >'´.-!、 \    ̄  /      三刃
   .   |=   .|=:  |          ,|    −!   \` ー一'´丿 \,     口心
      .|::::  .|::   |         ,ノ    ,二!\   \___/   /`丶、
       .|:::   ||:::: |         /\  /    \   /~ト、   /    l \
      |..__,||.__|        /   y       \/):::::/\/      i  ヽ
    ((  し.ノ し.ノ  ))
0018Socket774 (ワッチョイ 1e56-HSUF)垢版2018/05/05(土) 16:41:22.14ID:WWuhPlEE0
ノートパソコン買いたいが、ICEつないで、画像系の組み込み開発もするので
そこそこのCPUパワーが欲しい

Ryzen 7 〜Uでは、性能不足だろうし、Intelの欠陥のおかげで祟られる
0019Socket774 (ワッチョイ 5387-XJxX)垢版2018/05/05(土) 16:44:47.38ID:N1B3BNv50
わはははは
久々に見に来たら更にやべーの見つかったとか完全にギャグだなw

日本のPC関連マスコミは良い感じに無視を決め込んでたけど
ここまで来ると流石に無視出来ないんじゃねぇの?
それでもIntelに忖度するのかな?特にIntel製品の通販に夢中な週アスとかさ
0020Socket774 (ワッチョイ 8627-pRpi)垢版2018/05/05(土) 17:29:39.54ID:hmPy9CBa0
これわかってる奴いんの?日本じゃ今年1月のすらまともにニュースしなかったけど

Intel、Core 2 Duoなど旧CPUの「Spectre」対策を中止
今回提供の中止が明らかとなったのは、Core i7-920などの「Bloomfield」、
Core i7-920XMなどの「Clarksfield」、Core i7-980Xなどの「Gulftown」、
Core2 Duo T6400などの「Penryn」、Atom x3-C3200RKなどの「SoFIA」、
Core 2 Duo E7400などの「Wolfdale」、Core 2 Quad Q8200などの「Yorkfield」などのプロセッサ。
パッチ提供を行なわない理由として、同社では、対象のプロセッサの大半が10年以上前(SoFIAのみ2015年)の製品で、
サポートがすでに限定的なものとなっている点や、依然稼働しているシステムについても、ほとんどが
「クローズド」
なシステムとして実装されているため、脆弱性を突かれる可能性は低いことを挙げている。

すんげー嘘かましてきるけど、Win7で稼働してる半分以上はまだこの世代ゴロゴロじゃん
0023Socket774 (ワッチョイ fae0-46pE)垢版2018/05/05(土) 21:23:59.86ID:QLfWiAxV0
報道しない自由と
対策しない自由
0024Socket774 (ワッチョイ 7f68-UtkJ)垢版2018/05/05(土) 22:54:52.72ID:cTNVt7ND0
スペクターとかメルトダウンはもう付け焼き刃の対策に付き合うのは御免被る
年始からまったく更新してないからその他のセキュリティーアップデートだけは入れときたい
0025Socket774 (ワッチョイ eacc-pRpi)垢版2018/05/05(土) 23:37:51.84ID:qs3UWsqO0
なんかこの話見てると福本豊と東尾の話を思い出すわ
癖を教えた結果、癖を直してきたけど癖の結果発生した癖を発見しそれを利用して(ry
みたいな話
0026Socket774 (ワッチョイ abd1-pgFH)垢版2018/05/06(日) 07:11:55.98ID:E0Nxb1Hf0
結局のところCPUの脆弱性が原因で被害被ったユーザーっているの?
(パッチでPCおかしくなった人を除く
0028Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/06(日) 10:16:10.30ID:K9mLHrot0
.            _     _
       , -─ゝ `ヽr'´    `>
     ∠   -─- ミ   二 ´ ̄ >   どうなさいましたか………?
    , '   ニ-‐ r─ ミ  -‐    、\   インテルCPUオーナーの皆様……
   / /    | r;ニV三、 ヽ ヽ.  l  \  さあ さあ お気を確かに……!
.   l /       :|     |    l  | ヾ`
  │    /    l |.  淫照トi     |  お持ちのCPUの脆弱性対策が切り捨てられた?
  │   / / ,1 L_    :!│l ト、ヾ |   がっかりするには及びません!
.   ! !   / / レ'  `ヽ   ゝ!´ヽ! \ 、|   今年後半に対策版CPUが出ます… 追加で買えばよいのです!
.   | |   ノヾ、二raニ   ('ra二フ"レ′
    |  _,、イ|            `ー-;  :|    もっともっとCPUの数を増やし続けてください……
   |  ヾニ|:|           - /   |
   | | |  |  ヽー----------‐ァ :|     我々は……
    | |  |  |   ` ー-------‐´  ト        その姿を心から 応援するものです……!
.   | l/ヽ. ヽ     ー一    / |
  _レ':::;;;;;;;;ト、 l.\           ,.イ , l     ブラックアウト? クロック戻らない? 意味がわかりません……
 ̄:::::::::::;;;;;;;;;;| ヽ. l l ヽ、..__.// |ル^::ー-
:::::::::::;;;;;;;;;;;;;;;;|.  \!         , ' :|;;;;;::::::::::     おま環でしょおま環! Windowsをクリーンインストールしてご確認を……
::::::;;;;;;;;;;;;;;;;;;;;;;|    \   /  :|;;;;;;;;;:::::::
0029Socket774 (ワッチョイ a38e-wfCY)垢版2018/05/06(日) 10:45:29.14ID:mSZFYLJF0
>>20
IntelはMicroCode提供しててもマザーボードメーカーが提供しない
ASUSなんかサポートに聞いたら
Haswell世代ですら提供しない製品が有る
しかし
LinuxではIntel MicroCodeをインストール出来るし
WindowsではマイクロソフトがHaswell世代までWindows10 1709ではKB4090007として配布してる
正式にIntelがMicroCodeをマイクロソフトへの提供するなら
Windows Updateカタログから提供する、と言っている
残るは、IvyBridgeとSandyBridgeだけ
0031Socket774 (ワッチョイ 8734-BbcG)垢版2018/05/06(日) 11:15:59.05ID:+/1JcRrR0
>>30
1月末時点で100種類くらいはウィルス作成されてるみたいだし
作り方公開されてるのに脆弱性放置されてるんだからもうお察しとしか……
0034Socket774 (ワンミングク MMfa-ztZZ)垢版2018/05/06(日) 11:40:16.90ID:p/MTpo70M
そりゃ各メディアがこぞって無視してる状態だし殆どの人はこの問題を把握して無いか
聞いた事は合っても理解してないだろうからな
家電屋の担当者もわざわざネガキャンなんかしないから普通の人が知る訳がない
0035Socket774 (オッペケ Sr23-v9RW)垢版2018/05/06(日) 11:53:36.11ID:sfIWBNfar
Huaweiとか通信を不正傍受してる証拠を挙げられなくて”疑い”だけで米国から排除されたよね
危機管理って本来そういうものだよ
0036Socket774 (ワッチョイ 4aec-XJxX)垢版2018/05/06(日) 12:00:48.43ID:73RJsHNF0
ネガキャンではなく事実だから本当は小売りは説明する責任があるんだけどな、
じゃないと消費者契約法の不実告知で後で気が付いた消費者からの返品を断
れない
0037Socket774 (ワンミングク MMfa-ztZZ)垢版2018/05/06(日) 12:24:13.02ID:p/MTpo70M
この前池上彰の番組で元ハッカー()がセキュリティーの話してたけど
そん時にぶっ込んでくれれば面白かったのにな
0038Socket774 (ワッチョイ 0667-0kFI)垢版2018/05/06(日) 13:37:54.09ID:sbtY0iHj0
ハッカーと言っても他人の作ったツールをお上手に使うのが取り柄な場合が多いから
攻撃方法が確立していないところで煽ったようなこと言うと墓穴になるんじゃね
0039Socket774 (ワッチョイ bfdd-B51h)垢版2018/05/06(日) 15:10:19.49ID:6JSvf/EA0
            t       _从||||iiー''";;;;;;;;ー、リリ)          ~'ー、
            了     ,r'~;; 淫厨 ;;、'"ヽ ~' 、ii〈            /
   て   訴    (     /ソ、;;;;;;;;;;;/:::  ::ヽ:::ヽi|  土  イ  わ  (
   え   え       〉     |/、, 'ーiii~''",,,、ヽ- 、,,t:::::j  下  ン   は  〉
   か   ら    (       y,,,,='';;'"´ ;;;;;;、r'--ミ:ヌ  座  テ   は  (
   ┃.  れ    ヽ,     t'" ;;;r'⌒''yー'"   :t )  し  ル   は  / ,,、-''"
   ┃           ゝ     i ̄:::::ノ'ーイ;;;;,,,,_ー、 彡|i |  ろ  は     /'",、-'"
   ┃       ,r"     ヽ、  'r=='"~,,)i'iii リ:j |  //        〉:::::::::::::
   //     r-、|        ',  i;;;;r'"~~ リ ソ:://'''、 ・・        _(::::::::::::::
  ・・     |           i  tー'--,ノ / ,r';;; ::L  _  __ /::::::::::::/
,r、 ,、-- 、, -'"           ,iヽ, 二~-ー, ',、 ':::::::::/ ノ/",, レ''"、~  ,、 ':::;;、
 レ"从 ;:;: (         _,, r'''~|::::to'''''"o~j";;;、 -'":::"::| ,,,,」L,,,,  ヽ''",,、-'~::::
 从     ),,,、-ー ''''" ̄ ̄::/::::. (、;;;;二=ー'''":::::::::::::::,、-''i,  |j" ,,,,,、- '":::::::::::::
 ゙〉  , '''~ '''"::''___''''/::::::::| ::::::::::::::::::::::::::::::::::;;;、-ー''"/从;;;;~'''''''i'i""| i|:/ ̄ ̄
 ∫ (,,:::::''" ,r"ii .ツY""::/:' 、;;;;;;;;;;、 -ー ''""     i i|||;;;;;;;;;;;;;;||;;;;;| i|:::/
`}∫  _ノ、,,,,,,,/ニ了 ̄/,,,,,i////::::::::::::::::::::tj:::::::::::::::::::::::::| }||;;;;;;;;;;;;;;;|i;;;;;;| |/
0041Socket774 (ワッチョイ bb63-T2O3)垢版2018/05/06(日) 16:30:02.12ID:d+fdxcPc0
これ10年くらい穴が空いてたがユーザーは被害にあってても気付かなかったってことだよな(破壊じゃなくて覗きだけされてた)

どっかの機関の情報搾取のための穴だったがパレたから破壊の危険がある欠陥と発表したのか?

対象が有りすぎるからこれからわいてくる攻撃する奴もコスパで限定的になるんじゃね

企業やちょっと古い球数ある世代とか

ここ数年の新しい個人のPCなんて球数もなきゃ付け焼き刃な防衛対策もあるんだからめんどくさいから狙う価値ないだろ
0042Socket774 (ワッチョイ 0b87-NrvC)垢版2018/05/06(日) 16:36:40.26ID:x5ubPlSh0
>>31
初期の方法で突破できるようなPCは、ノーガードとか言ってる連中のだけやで〜
ソフトウェアレベルではいくら緩和策とはいえ一時しのぎにはなってて、それはそれで突破方法を探らなあかん
0043Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/06(日) 17:42:48.17ID:K9mLHrot0
ねぇねぇ、インテル完全に死んじゃったけど
今どんな気持ち?
        ∩___∩                     ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,: ハッ (●)  (●) 丶     今、どんな気持ち?
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ねぇ、どんな気持ち?
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___       ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /       /ヽ <   r "     .r ミノ~.    〉 /\    丶
      /      /    ̄   :|::|  ミ   :::| :::i ゚。     ̄♪   \    丶
     /     /    ♪    :|::|   ネ  ::::| :::|:            \   丶
     (_ ⌒丶...         :` |   オ  ::::| :::|_:           /⌒_)
      | /ヽ }.          :.,'    ::(  :::}            } ヘ /
        し  )).         ::i      `.-‐"             J´((
0045Socket774 (スフッ Sdaa-z+jC)垢版2018/05/06(日) 22:17:26.48ID:hBNFBU9Xd
intelの新アーキも第三者のテストを受けないと駄目だと思う。社内テストで問題無しなど誰が信用する?
0047Socket774 (ワッチョイ 068c-XJxX)垢版2018/05/06(日) 23:15:15.75ID:6IHFyKsU0
HPのsandybridgeのノートPC使ってるんだけど
最近のBIOSアップデートあててからpowershellのチェックツール使ってみたらふさがれたことになっていた
今intelが開発してるのはもう少しいいパッチてこと?
0048Socket774 (ワッチョイ 0667-TCWp)垢版2018/05/06(日) 23:36:19.71ID:F44n0LML0
>>47
そのBIOSがIntel謹製のマイクロコード含んでるの
ところでパフォーマンスはどう?
0049Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/07(月) 07:24:27.49ID:NJxg99780
 
    葬儀会場はここか?   腕が鳴るぜ    踊るぞヤロウども!
                   ____
       ∧         ∧ /;;;;;;;;;;;;;;;;;;;;;i\ , -``-、         , -``-、
        / ヽ        ./ .∧ \;;;;;;;;;;;;;;;;;;;/ ヽ   \      /     )
     /   `、     /   ∧  `、;;;;;;;;;;;;;;/  \    \    /    /
    /       ̄ ̄ ̄    ヽ           ヽ    ̄ ̄     /
  ( ̄ ̄ ̄ ̄ 高 リ ス ク  ̄ ̄ ̄) ̄ 高 価 格  ̄)  ̄ 高 発 熱  ̄ ̄)
   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄.\ ̄ ̄ ̄ ̄ ̄ ̄ \  ̄ ̄ ̄ ̄ ̄ ̄ \
  /:::::::::: ヽ-=・=-′ ヽ-=・=-  /=・-   -==・-  |・=-   -=・=-  |
  ヽ:::::::::::    \___/    /  \___/   /  \___/   /
    ヽ__::::::::::::::  \/     /::::::::  \/    /:::::::  \/    /
  /\\          //\\       //\\       //\
 |   \\        //   |\\     //   |\\    /./  |
 |     ̄ ̄ ̄ ̄ ̄/ '´) ̄  | ̄ ̄ ̄ ̄/ '´) ̄ | ̄ ̄ ̄ ̄/ '´) ̄  |
  \         /-‐´    |     /-‐´   |     /-‐´    |
   ヽ       丿  ___/    丿___/    丿 .___/
0051Socket774 (ササクッテロル Sp23-2d75)垢版2018/05/07(月) 09:06:03.43ID:0iLkgGIcp
      _、-、〃1,. Intel -'``~〃´Z     
     Z.,.      = =.      ´z      あれ?あれ?
.    / '´`ミ    = = 、、ヾ~``` \     どうしてこんなところに脆弱性CPUが・・・?
   / ,.--  .ミ   = = ミ.    --、 \
.  <  〃-、  ミ  = =  ヽ   ,.-ヽ  >   誰だ?
   ヽ i  l   | |ヽ= = 〃| | u l  i ゝ_
. / ̄u −,´__  | に|= =| l::|/  _`,ー- ,._ ヽ  誰なんだ・・・? こんなガバガバなCPU作ったのは・・・?
 ーz..ヽ___,,...-,-、ヽ.-'=´= = ゝ| ,´,.-,-...,,___ゝー' 
    ',=',=,'=,'=|. /ヾ三 三ノ|  |=,'=,'=,'=,'     誰だ・・・? 誰だ・・・? 誰・・・?    
  ,―'ーーーーー' /.      |  'ーーーー-'--、
  | l ! i ; '  /.       |  i i i ; , |_
  L____/.        |_______l
   /    ヽ        /     ヽ


       
   ,/テ=、
   | ///,.-ー`,
.  | // / ̄ 、,, Intel ,、  〃 
  |   /   ミ     \  ′     あ・・・
. /`ー、ノ|. r‐、ヽ ,.==ヽ' -ヽ  _ 
/、   > 1 |.l=| | ' ,=、 .=,<   ´    オレだった・・・!
 ` ヽ´彡. `ー|/ ////r_~'ヽゝ  っ 
   / イ  /|  ,=:=:=,=,=「
  / 7 ./|. .|  .ー'ーヽ'ノ. ̄|
 / 三/  |i. ヽ .l l i ; ;  |
./´ ̄ .|   |:|  `ー---,―--'
     |   |+|、___/|  |''ー..,,__
0052Socket774 (ワッチョイ 0b87-NrvC)垢版2018/05/07(月) 09:56:51.28ID:u3kopMPj0
>>45
それはこれまでどおり勝手に誰かがしたらいい問題だ
宣伝文句を信用しないってなら買わなきゃいいのは、ダイエット食品とおなじ程度の問題
0053Socket774 (ササクッテロル Sp23-2d75)垢版2018/05/07(月) 10:13:45.91ID:0iLkgGIcp
>>20
インテル的には損益のが大事。昔のCPUサポートは投げ捨てたw
0056Socket774 (オッペケ Sr23-Q4Ff)垢版2018/05/07(月) 14:21:17.12ID:cbig0E+Ir
SpectreNextGeneration随分と深刻やな
5月8月のパッチ2回リリースは確定のようだ
spectre対策と同じでオッケーといった投げやり対応は出来ない模様
0057Socket774 (アウアウカー Saeb-pYSm)垢版2018/05/07(月) 14:55:44.48ID:z+VwcmPHa
個人向けとはいえサポート切りは鯖分野の担当者はいい顔しないだろうな
根本のアーキテクチャが一緒なんだから
0058Socket774 (オッペケ Sr23-Q4Ff)垢版2018/05/07(月) 15:33:06.45ID:cbig0E+Ir
まあ対応できないから対応しないって理由を許すなのはスゲーと思った
まだ古いからは予想できたけどねないわー
0060Socket774 (ササクッテロラ Sp23-2d75)垢版2018/05/07(月) 15:47:46.63ID:Dua3CBl2p
>>59
リークされた情報によれば、Intelはすでに新しい脆弱性についての対応を始めており、第1弾のセキュリティパッチを5月に、第2弾のセキュリティパッチを8月にリリースする予定だそうです。

★更なる性能劣化の予感(特に仮装環境)
0061Socket774 (ワッチョイ dedd-B51h)垢版2018/05/07(月) 16:21:36.53ID:3H2hW76k0
 
ねぇねぇ、インテルまたやっちゃったけど
今どんな気持ち?
        ∩___∩                     ∩___∩
    ♪   | ノ ⌒  ⌒ヽハッ    __ _,, -ー ,,    ハッ   / ⌒  ⌒ 丶|
        /  (●)  (●)  ハッ   (/   "つ`..,:  ハッ (●)  (●) 丶     今、どんな気持ち?
       |     ( _●_) ミ    :/       :::::i:.   ミ (_●_ )    |        ねぇ、どんな気持ち?
 ___ 彡     |∪| ミ    :i        ─::!,,    ミ、 |∪|    、彡____
 ヽ___       ヽノ、`\     ヽ.....:::::::::  ::::ij(_::●   / ヽノ     ___/
       /       /ヽ <   r "     .r ミノ~.    〉 /\    丶
      /      /    ̄   :|::|  ミ   :::| :::i ゚。     ̄♪   \    丶
     /     /    ♪    :|::|   ネ  ::::| :::|:            \   丶
     (_ ⌒丶...         :` |   オ  ::::| :::|_:           /⌒_)
      | /ヽ }.          :.,'    ::(  :::}            } ヘ /
        し  )).         ::i      `.-‐"             J´((
          ソ  トントン                             ソ  トントン
0063Socket774 (ワッチョイ fae0-XJxX)垢版2018/05/07(月) 16:37:40.92ID:WbYyjg+v0
1月から2台の内1台はノーガードでも被害無し
新しい脆弱性知っても無視、煽られても気にならない境地に到達
0064Socket774 (アウアウカー Saeb-pYSm)垢版2018/05/07(月) 16:38:16.33ID:z+VwcmPHa
直訳すれば「次世代」「次期」なんだから普通じゃないか
日本人だってそのくらいの単語はよく使うだろ
0067Socket774 (オッペケ Sr23-Q4Ff)垢版2018/05/07(月) 17:19:41.85ID:cbig0E+Ir
恐らく明日5/8に脆弱性パッチ第一弾が公開される
そしてリリースを二回に分けたことから至急適用すべきパッチである
小出しの情報からvm内からホストサーバ、他のvmを攻撃可能な
緊急性のある一つ以上の脆弱性であると思われる
またインテル以外の情報が全くないため、現状固有のもので
一月同様日本メディアはダンマリなので海外ニュースを注視のこと
0068Socket774 (ワッチョイ ea6a-ftFa)垢版2018/05/07(月) 18:09:19.21ID:TboLN9Zm0
Nvidiaが見つけたSpectrePrimeとは違って
噂だと今のパッチとは別のパッチが必要になりそうなのがまた面倒になりそうなところだ
0069Socket774 (オッペケ Sr23-Q4Ff)垢版2018/05/07(月) 18:18:03.25ID:cbig0E+Ir
火曜日にあわせてきたのでwinupdateしろという理解だが
詳細不明杉で何が降ってもいいようにバックアップとっとくべき
0070Socket774 (ササクッテロル Sp23-2d75)垢版2018/05/07(月) 18:19:32.97ID:wWIIWThsp
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ← AMD入れてた奴☆
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← インテル入ってた奴★
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ,,_
    , ‐ ´         └―
0072Socket774 (ワッチョイ de89-pRpi)垢版2018/05/07(月) 18:21:50.70ID:n/Rz1cps0
8つの脆弱性wwww

北斗七星に死兆星までついとるやないかー
0073Socket774 (ワッチョイ ea6a-ftFa)垢版2018/05/07(月) 18:25:05.83ID:TboLN9Zm0
まだ情報公開できないから全部まとめてNext Generationって呼んでるだけで
本当は脆弱性ごとにかっこいい中二名付いてるらしい
0075Socket774 (ワッチョイ bf8e-a7mP)垢版2018/05/07(月) 19:27:35.00ID:5FOU2CJQ0
しかし日本のメディアってどんだけ腐ってるんだろう? 大事な情報はスルーだからなぁ!
0076Socket774 (ササクッテロル Sp23-2d75)垢版2018/05/07(月) 19:39:37.17ID:wWIIWThsp
     ゞ'""゙゙ ̄`i' ̄ ̄ ̄``````````````''シ
      ヾヾ    ii|  ,.彡          /
        ヾヾ   iiレ'彡彡.....       /
       ヾE二i,二.ji_ri==r `ヾ彡    /
        E_/>淫照/,__,,... iミ.   /
        r^ヽ>{i_ 〃ラ_,....__;´ {ミへ /  我がインテルの脆弱性はァァァアアア
        ロ  ||==o'´┴゚'-`; └' h }
        ヽ_〃 l ;;  ~~ ̄` ;   、_'_ノ      世界一ィィィィィイイイイ!!
          |  | .;;        ;   |:|
          | `=='''    、 ;   |:|
          .l `r====ィ`    |:: |
         ヽ. ヒ二二.ソ   /::: |
             ヽ` ー--‐  _ィー―┴r―

           ____,.>-;;;  -'"/ヽ-‐' ̄ /
          ∧ ;; ;;;;;;; | :::::: /ヽ  ,.-‐' ̄
         / ヽ ;;;;;;;; | ::::::/;;;;;;; ̄

カテゴリ 2部/ シュトロハイム
0077Socket774 (ワッチョイ 2ee8-W8se)垢版2018/05/07(月) 19:39:49.04ID:rlRvzZEA0
スペクターとメルトダウンだけで終息するのならまだしもまた出てくるのか
この分だと他にも出てくるかもしれないしさすがに次はAMDにする
0078Socket774 (ブーイモ MMaa-zxMt)垢版2018/05/07(月) 19:40:20.03ID:t8UPLbrLM
他のVMを攻撃可能ってのは洒落にならんような…
0079Socket774 (ワッチョイ fae0-46pE)垢版2018/05/07(月) 19:59:49.64ID:xBWjs3us0
Intel名物パチパチパッチン
0080Socket774 (ワッチョイ a356-iPVY)垢版2018/05/07(月) 22:44:37.44ID:1nJbkuIR0
>>59
もうだめぽ
0081Socket774 (ワッチョイ bf63-jSUp)垢版2018/05/07(月) 23:12:40.82ID:7q0h4gex0
今狙われている脆弱性のことを考えると、
・BIOS/UEFIをハイパースレッディングをオフにする、もしくはcore i5などハイパースレッディング無効のCPUを買う
・BIOS/UEFIで仮想化を無効にする
で対処できないかな?
0083Socket774 (ワッチョイ bf63-jSUp)垢版2018/05/07(月) 23:33:58.87ID:7q0h4gex0
ハイパースレッディングや仮想化を使った部分への対処は有効かもしれないが
それ以外の部分がだめか。すまんかった。
0084Socket774 (ワッチョイ de63-B51h)垢版2018/05/07(月) 23:38:45.83ID:Ull17ajR0
ハイパースレッディングはともかく、仮想化支援機構をOFFにするとか、
どのぐらい過去のCPUに遡るのと同等なのか、という。
0085Socket774 (ワッチョイ ea6a-qGtC)垢版2018/05/08(火) 00:08:53.49ID:9pvKCroc0
http://www.overclock.net/forum/379-rumors-unconfirmed-articles/1691121-german-distributor-publishes-amd-intel-roadmaps-z490-z390-8-core-cfl-q.html#post27311977
>I wonder if an AVX-based Spectre is one of the 8. This is something that we've been chatting about in the office for some time.

>The idea is to use speculative execution to trigger the AVX or AVX512 offset on Intel processors.
>Then you can measure the speed of a piece of code against a baseline to determine whether the CPU is running at the full speed or the AVX/AVX512 speed.
>Which speed it's running at will tell you whether the data bit that you're attacking is a 0 or a 1.

>Intel's manuals state that the AVX/AVX512 offsets can be triggered by speculation.
>And they stay in force for many milliseconds - that's large enough to overcome any sort of timer fuzzying mitigations that current browsers are doing.

さあこの予想は当たるのか
0086Socket774 (ワッチョイ bb63-T2O3)垢版2018/05/08(火) 00:39:43.24ID:2r7koK5H0
10年近く放置してた穴を何で突然発表したんだ?

これ本当に実害あるんか?

Intelマシンを攻撃する側も使えないんだろ
防犯側からもまる見えなんだし

AMDだって不透明じゃ犯罪側は使えんだろ

誰も何も出来ない気がするんだが
0088Socket774 (ワッチョイ ca03-zxMt)垢版2018/05/08(火) 00:55:22.49ID:v4NFKIO90
攻撃する側も使えないって理屈がよくわからん
0089Socket774 (ワッチョイ 8a5b-P4DP)垢版2018/05/08(火) 01:30:37.98ID:SmrXULWs0
>>85
今月には詳細出るかな
0090Socket774 (ワッチョイ bb63-T2O3)垢版2018/05/08(火) 01:39:45.75ID:2r7koK5H0
>>88
Intelマシンだと

誰かに覗かれてるのか自覚出来る奴はいないんだろ?

一般人もエンジニアにもわからないから今まで表に出なかったんだろ

犯罪側も警察とか企業セキュリティとかのハッカーに覗かれてるかわからんなら何も出来ないじゃん覗かれてたら証拠をおさえられて捕まる
0092Socket774 (ワッチョイ ca03-zxMt)垢版2018/05/08(火) 01:49:48.33ID:v4NFKIO90
>>90
そこまでガバガバだったとしても攻撃する側が圧倒的に有利なのは変わらない。
防御する側は、誰がどこから攻撃してくるかなんてわかりようがないんだから。
0093Socket774 (オイコラミネオ MM42-r6iw)垢版2018/05/08(火) 04:11:47.70ID:DA3qmcv1M
おもいっきりIntelからAMDに人流れてんのはいいけど
初心者増えすぎてAMDスレの質問レベルが急激に低下してるんだがw
0095Socket774 (ワッチョイ 0ab9-46pE)垢版2018/05/08(火) 06:47:56.46ID:VRf6vDkG0
10年以上放置してた穴、じゃなくて見つけられなかった欠陥もしくは攻撃方法を思いつかなかった欠陥というべきか
自動車業界や新幹線の台車構造欠陥とよく似たものが見つかり、明らかになってるだけだろう
0096Socket774 (ワッチョイ ab67-jSUp)垢版2018/05/08(火) 07:21:05.98ID:cUsbSR1P0
     ___
    ,;f     ヽ
   i:         i
   |    AMD  |
   |        |  ///;ト,
   |    ^  ^ ) ////゙l゙l; ハンニャ、ハラミッタ〜
   (.  >ノ(、_, )ヽ、} l   .i .! |    インテル、オウジョウニダ〜〜
   ,,∧ヽ !-=ニ=- | │   | .|
 /\..\\`ニニ´ !, {   .ノ.ノ
/  \ \ ̄ ̄ ̄../   / / .
0097Socket774 (ササクッテロル Sp23-2d75)垢版2018/05/08(火) 08:02:11.70ID:jITQQGVKp
            t       _从||||iiー''";;;;;;;;ー、リリ)          ~'ー、
            了     ,r'~;; 淫厨 ;;、'"ヽ ~' 、ii〈            /
   て   訴    (     /ソ、;;;;;;;;;;;/:::  ::ヽ:::ヽi|  土  イ  わ  (
   え   え       〉     |/、, 'ーiii~''",,,、ヽ- 、,,t:::::j  下  ン   は  〉
   か   ら    (       y,,,,='';;'"´ ;;;;;;、r'--ミ:ヌ  座  テ   は  (
   ┃.  れ    ヽ,     t'" ;;;r'⌒''yー'"   :t )  し  ル   は  / ,,、-''"
   ┃           ゝ     i ̄:::::ノ'ーイ;;;;,,,,_ー、 彡|i |  ろ  は     /'",、-'"
   ┃       ,r"     ヽ、  'r=='"~,,)i'iii リ:j |  //        〉:::::::::::::
   //     r-、|        ',  i;;;;r'"~~ リ ソ:://'''、 ・・        _(::::::::::::::
  ・・     |           i  tー'--,ノ / ,r';;; ::L  _  __ /::::::::::::/
,r、 ,、-- 、, -'"           ,iヽ, 二~-ー, ',、 ':::::::::/ ノ/",, レ''"、~  ,、 ':::;;、
 レ"从 ;:;: (         _,, r'''~|::::to'''''"o~j";;;、 -'":::"::| ,,,,」L,,,,  ヽ''",,、-'~::::
 从     ),,,、-ー ''''" ̄ ̄::/::::. (、;;;;二=ー'''":::::::::::::::,、-''i,  |j" ,,,,,、- '":::::::::::::
 ゙〉  , '''~ '''"::''___''''/::::::::| ::::::::::::::::::::::::::::::::::;;;、-ー''"/从;;;;~'''''''i'i""| i|:/ ̄ ̄
 ∫ (,,:::::''" ,r"ii .ツY""::/:' 、;;;;;;;;;;、 -ー ''""     i i|||;;;;;;;;;;;;;;||;;;;;| i|:::/
`}∫  _ノ、,,,,,,,/ニ了 ̄/,,,,,i////::::::::::::::::::::tj:::::::::::::::::::::::::| }||;;;;;;;;;;;;;;;|i;;;;;;| |/
0098Socket774 (スップ Sd4a-fSeP)垢版2018/05/08(火) 08:26:49.37ID:UdehfGuWd
Spectre next generation
既存のパッチすら無効で
仮想マシンで動かしてホスト乗っ取れるとか
凄いな
>>86
>Intelマシンを攻撃する側も使えるない
AMDやARMマシンで攻撃出来るだろ?
淫厨の錯乱かな?
0099Socket774 (ワッチョイ 87fd-SueR)垢版2018/05/08(火) 09:46:58.87ID:ZYQkZH1o0
延期したところでリスク増大無視の自分勝手な時間稼ぎでしかないのよな
IntelSpectreは突破されてるからいつどこの野良のハッカーが
到達するかわからない状態
0100Socket774 (ササクッテロル Sp23-2d75)垢版2018/05/08(火) 09:54:36.71ID:XyIPEdTnp
>>98
正にインテル CPUはガバガバ状態w
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況