【PC】AMD製CPU、2011年以降の全CPUで脆弱性みつかる グラーツ工科大の研究者らが発見、研究資金はインテルが提供?

■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★2020/03/10(火) 17:51:26.06ID:0mfcTf9J9
先日、インテルのCPU/チップセットに「修正できない脆弱性」が見つかったばかりですが、対するAMDにすればそのような問題はないかと思えば、そうでもなさそうです。オーストリア・グラーツ工科大学の研究者らは、AMDのAthlon 64 X2からRyzen 7あるいはThreadripperにいたるまで、次期で言えば2011年以降のAMDプロセッサー全体に、データ漏洩の可能性がある2種類の脆弱性があることを発見しました。研究者が発表した論文によれば、"Take Away"攻撃と呼ばれるこの問題は2011年から2019年までのすべてのAMDプロセッサに影響を与え、Zenマイクロアーキテクチャにも絡んでいるとのこと。グラーツ工科大学はAMDに対して2019年8月23日にこの問題を報告しましたが、いまだAMDは問題を修正できていません。

2つの脆弱性はいずれも、AMDプロセッサーのL1Dキャッシュの「ウェイ予測回路(Way-Predictor)」をリバースエンジニアリングして発見したもの。まず"Collide+ Probe"と呼ぶ手法では攻撃対象の論理コアの時分割処理に、物理メモリアドレスや共有メモリーを知らずともアクセス可能となります。

一方、"Load + Reload"と呼ぶ手法では物理コア上の正確なメモリアクセスのトレースを得ることを可能にします。この手法は共有メモリーを利用するものの、キャッシュデータに影響せずより秘匿性の高い攻撃を可能にします。

この脆弱性はChromeおよびFirefoxブラウザーからJavaScriptを使って利用でき、AES暗号化キー取得も可能だったとのこと。さらに、データセンターのクラウドへの侵入にも使えるとされます。

とはいえ、研究者はこの脆弱性はインテルCPUに発見されたSpectreやMeltdownほど自由にデータにアクセスできるものではなく「ほんの少しのメタデータ」を取り出せるに過ぎないと述べています。またハードウェアとソフトウェアを組み合わせた解決策を提示してもいるものの、Spectre/Meltdown対策を施したインテルCPUにみられる性能低下があるのかについては記述がありません。

この研究はオーストリア、フランス、欧州などから幅広く資金を得て行われたものの、追加の「非常に太っ腹な」資金をインテルが提供していたことが指摘されています。そこだけを見れば、おもわず色眼鏡をかけてしまいそうですが、この脆弱性がねつ造されたわけでもありません。論文共著者のDaniel Gruss氏は「もちろん(インテルの資金提供を拒否して)その博士論文を落とすこともできました。しかしそれはこの論文に限らず広範に行われているものであり、インテルが研究の自由と独立性を制限しないことを嬉しく思います。そうでなければこの資金は受け入れられませんでした」と、SNSでの指摘に回答しています。

近年のプロセッサーやチップセットは以前に増して複雑化しており、人間が設計する以上はどうしてもバグや脆弱性の混入を防ぎきれなくなってきていると言えそうです。いまやインテルでもAMDでも、最新のプロセッサーにはすべて脆弱性が含まれるのが当たり前で、むしろ何者かに悪用される前に研究者がそれを発見できていることを良しと考えるべきなのかもしれません。

2020年3月9日 14時0分
https://news.livedoor.com/article/detail/17937280/
https://image.news.livedoor.com/newsimage/stf/6/3/639ce_1186_7cf9eaff_f13a6168.jpg

0110名無しさん@1周年2020/03/10(火) 19:23:42.66ID:zzk6oA5C0
>>103
中身読んでないけど、それSMTで別スレッドから見れたりしないの?

0111名無しさん@1周年2020/03/10(火) 19:24:03.30ID:ldUiZ1T10
>>98
つ HDDのファームウェアの件w

0112名無しさん@1周年2020/03/10(火) 19:25:57.22ID:UMrg9A0l0
>>106
あの悪徳宗教がMacOS切り捨ててiOSに1本化したがってるのは周知の事実では?

製造業としてのモラルを悪徳宗教に求めてはいけない

0113名無しさん@1周年2020/03/10(火) 19:26:26.76ID:PQYVr8eU0
インテル嫌い

0114名無しさん@1周年2020/03/10(火) 19:27:40.15ID:fkiZXERj0
いいこと考えた
インテルとAMDのデュアルCPUでいけばいいんじゃね?
Asrock来てくれーー!

0115名無しさん@1周年2020/03/10(火) 19:42:42.60ID:VCf0a1Ve0
金出して徹底的に調べさせたんだな

0116名無しさん@1周年2020/03/10(火) 19:51:38.65ID:gEuDdHP+0
HyperThread関係は同じコアなど共有資源を通じて、必ずなんらかの情報が
同居するスレッドに漏れるだろ?

0117名無しさん@1周年2020/03/10(火) 19:54:23.48ID:o4YfWsvl0
その金でまともなCPU作れよ

0118名無しさん@1周年2020/03/10(火) 19:55:36.89ID:LaatmAZy0
インテルの反撃かw

0119名無しさん@1周年2020/03/10(火) 19:56:38.69ID:iLAMx3DI0
コロナに感染

0120名無しさん@1周年2020/03/10(火) 19:57:03.27ID:KoHqAYaI0
足の引っ張りあい

0121名無しさん@1周年2020/03/10(火) 19:57:59.83ID:1u6bTwsJ0
むりくり感

0122名無しさん@1周年2020/03/10(火) 19:58:19.60ID:mGZVqhGt0
>>8
脆弱性の修復が不能だから、AMDの足を引っ張ることに金をつぎ込んだのか。まるで、チョンだな。

0123名無しさん@1周年2020/03/10(火) 20:00:06.00ID:3BZNDYJ+0
刑務所の穴をみつけてもらうのと同じで良いことなんじゃねーの?なんでインテルが叩かれんの共産主義か?

0124名無しさん@1周年2020/03/10(火) 20:01:49.11ID:KuOL5IT+0
intelもAMDも糞なのは分かったが
じゃあどこの使えば良いんだ?

HUAWEI?IBM?

0125名無しさん@1周年2020/03/10(火) 20:05:20.43ID:96MFzEzr0
10年ぶりに買い替えでRyzen3600買ったわ
何も問題ない
K6-2からずっとAMD
INTELは使ったことないわ

0126名無しさん@1周年2020/03/10(火) 20:05:41.35ID:aGlJEIGH0
>>124
SMTベースの改良ノイマン型コンピュータ共通の欠陥かも

高コストになるけど、ちゃんとシングルコアマルチCPU構成にすれば良いのかも

0127名無しさん@1周年2020/03/10(火) 20:32:38.35ID:bSFfGILa0
>>8
DRM回避って動画違法コピーできるやつ?

0128窓際政策秘書改め窓際被告 ◆XJHikokuWU 2020/03/10(火) 20:35:29.50ID:v8ofkUdS0
>>124
( ´D`)ノ<Crusoe マジオヌヌメ

0129名無しさん@1周年2020/03/10(火) 20:53:18.62ID:aylRsVd80
amdもあると思ってたわ
やっぱりな

0130名無しさん@1周年2020/03/10(火) 21:04:37.90ID:jwcreZF90
未だK6-2でWinn2kの俺は、勝ち組。

0131名無しさん@1周年2020/03/10(火) 21:06:58.59ID:eADEzFZh0
これって逆にAMDの凄さのアピールになってるような

0132名無しさん@1周年2020/03/10(火) 21:07:07.72ID:Z/OJWctj0
うぇえーい

0133名無しさん@1周年2020/03/10(火) 21:07:23.23ID:keJT7vQJ0
>>125
俺はA6-3500から乗り換えたわ
快適やね

0134名無しさん@1周年2020/03/10(火) 21:08:18.39ID:Z/OJWctj0
AMDが修正できないってことはインテルには絶対に無理くさいな

0135名無しさん@1周年2020/03/10(火) 21:10:53.50ID:ElIVKzIoO
藤井聡太「インテルブッ潰す」

0136名無しさん@1周年2020/03/10(火) 21:11:56.11ID:arGAdv5a0
ウインチェスターとやらでUbuntuとやら動かして読んでる。

0137名無しさん@1周年2020/03/10(火) 21:16:43.96ID:czgylKJj0
Intel CSMEが起動時にブートROM上で保護されていないことが判明
ISHを経由せずとも、ブートROM読み込み時であれば、悪意のあるコードを実行やDRM回避のほか
USBキーボードからの入力を不正に取得することができることがわかりました

全然わからんけど常時接続せずに、パソコンの電源入れる時はモデムの電源を切っておけばいいのでは?
ブート時にネット繋がってなければ侵入できないんでしょ?

0138名無しさん@1周年2020/03/10(火) 21:18:18.15ID:WtV9xDmN0
くっインテルめ、卑怯なまねを…

0139名無しさん@1周年2020/03/10(火) 21:36:07.93ID:W47tg4EB0
intelwwwww

0140名無しさん@1周年2020/03/10(火) 21:40:44.23ID:F6NlFZ6q0
メインは、Ryzen 5 3400Gだから、どうでもいいけどw

0141名無しさん@1周年2020/03/10(火) 21:42:29.67ID:Y77q67TZ0
インテル涙拭けよw

0142名無しさん@1周年2020/03/10(火) 21:45:06.47ID:2bjZeATG0
apuもダメですか

0143名無しさん@1周年2020/03/10(火) 21:50:24.35ID:keJT7vQJ0
>>137
パソコンの電源入れっぱでok

0144名無しさん@1周年2020/03/10(火) 22:14:22.60ID:NXlNGcY20
インテルのCPUよりは全然良いAMDのCPU

0145名無しさん@1周年2020/03/10(火) 22:18:27.72ID:0HZf6UNb0
雑魚のデータに価値はないから安心しろ

0146名無しさん@1周年2020/03/10(火) 22:21:24.27ID:tUxYxXt30
要約すると

・インテルが大金掛けてAMDの脆弱性を探し出した
・見つかった脆弱性はインテルのそれと比較すれば大したことの無いもの

こんなかんじ

0147名無しさん@1周年2020/03/10(火) 23:06:24.75ID:gEuDdHP+0
違うプロセスから発したスレッドは同じコアに乗せないように
OSがしっかり手配をするように制御するべきだな。

0148名無しさん@1周年2020/03/10(火) 23:28:35.53ID:2fzNvviz0
バルスって言うと、光って崩壊するんだよ

0149名無しさん@1周年2020/03/10(火) 23:54:00.95ID:6LTyamio0
特権取れないんじゃまったくいみねー

0150名無しさん@1周年2020/03/11(水) 01:03:07.98ID:v+K0/ijm0
俺のCORE2QUADがそろそろ物理的に火を吹くぜ!

0151名無しさん@1周年2020/03/11(水) 05:15:15.25ID:7sHZeazO0
この後更に大きな脆弱性がインテルで見つかっテルに30コロナ

0152名無しさん@1周年2020/03/11(水) 05:21:34.03ID:kCOLV+790
>>21
最初から大騒ぎだったと思うが

0153名無しさん@1周年2020/03/11(水) 05:26:44.98ID:kCOLV+790
>>89
より重要な機密情報や顧客情報を扱うサーバー分野でAMDのシェアが伸びてるという

0154名無しさん@1周年2020/03/11(水) 06:21:46.40ID:Agduf8Nj0
インテルやnvidiaみたいなマジモンのキチガイ企業相手にしてこれだけマトモに戦えてるのが驚異なんだけどなw

0155名無しさん@1周年2020/03/11(水) 12:19:04.48ID:UmV4skoj0
>>20
割り算を間違えるとか

0156名無しさん@1周年2020/03/11(水) 19:28:21.57ID:cAIV0gsv0
Chrome使いだがjavascriptってデフォルトでは動かんようになってなかったっけ?

0157名無しさん@1周年2020/03/11(水) 20:13:25.34ID:4/iEM+020
インテルは逝ってる?

0158名無しさん@1周年2020/03/11(水) 20:19:47.00ID:js0uNe1C0
Ryzenって完全新規なCPUじゃないの?
なんでAthlon64の脆弱性が引っ張られてるんだ??

0159名無しさん@1周年2020/03/11(水) 20:21:22.24ID:9IFXWr8e0
>>2
一生買わないでね 約束だよ?

0160名無しさん@1周年2020/03/12(木) 07:25:03.03ID:Xhd9PIfw0
>>158
別にフルスクラッチってわけでもないんだろ

■ このスレッドは過去ログ倉庫に格納されています