【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下
■ このスレッドは過去ログ倉庫に格納されています
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性
ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。
このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。
カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。
「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。
対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。
この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/
Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?
There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters >>60
それらの車には神戸製鋼の鉄が使われている これ中古市場を大直撃するな
CPUは基本的に壊れないから安く組みたい時に中古を使ってたけどどのくらい影響出るんだろ javascript のコードからローカルのメモリにアクセスできるってこと?
そんなコードが出るのも時間の問題だわな
パスワード保存とか、どの時点でワーキングメモリに生のまま残るんだろう >>166
アメリカの場合に限定しても懲罰的賠償金とか集団訴訟とかは完備していてな。
既に林檎とか泥は何度かやられた/ている。 サーバー屋さんとかどうなるの?
VPSとか。
驚天動地でない? これ大変なエラッタだから新しいの無償で配るしかないだろ 初代Core i7が2008年か。そのあたりからか一つ前のCore、Core 2あたりからか。
まあ今稼働してるのはほとんどってことですね。 ふざけろよ
5年戦士のi7 2600Kもヤバイのか
無料交換で許す >>117
いやいや、>>1の内容はCPUにバグがあるようなもんだ。脆弱性っていうバグがな。 え?何々?鯖はオプテロン、録画はC60の俺大勝利なの? 他のソースとか見ると特定の条件で遅くなるだけみたいだな
OSレベルで対応して終わりになりそう >>228
いわゆる「仕様です」的に抗弁してくるのだろうか? cpu内にos走らせてる時点で何があってもおかしくないよな Windows10の物理OSなら大丈夫という話なら助かるんだが。 欠陥品だったわけだ
さて金たかるにはどうすればいい? 俺、初代Pentium 60Mhzを積んだパソコン持ってるんだけど。
いわゆる計算ミスするCPU。
エプソンの98互換機のPC-586ってやつ。
今ならどこに連絡すれば、修正した新しいCPUと交換してくれるかな?
使ってるWebブラウザ等のプログラムに任意のコードを実行するセキュリティホールがまず必要
セキュリティホールがあっても、ASLRのせいでそう簡単には実行できなかったが
今回見つかった欠陥でASLRによる対策が無効化される 俺のG430をリコールで i7に交換してくれるなら許す デスクトップPCならCPU送りつけで交換も出来るけど
ノートPCは空けて交換します、と言ってもノート毎メーカー行きかねえ もともと高性能だから3割減くらいどうということはない
むしろ省エネになって良い 10点(ファミ通レビュー風) >>209
わかっちゃったのw
サポートなんか受けた事ないもーーーーん
これもダメなの? 事実上の強制買い換え
PC界隈はWindows10といい、詐欺みたいな話が大杉だろ Windows10になって、多くの人が×64になってるんじゃね? core i5のノートpc買おうと思ってたところだった NSAがバックドアにしてたのを
カスペルスキーをアメリカが排除したことに怒ったKGBが暴露したくらいの話 >>10
浮動演算バグと言われてたけど、「電卓」でもエラー検証出来ちゃったのがなw
Ryzenの第1世代は終わってるけど、これでCore i機を組むのに様子見となる可能性が
出て来たね。流石に3割減ともなると、Ryzen = i5の構図が崩れるわ。 AMDの時代がきたな
RIZENもパフォーマンスいいし
intelは自滅したし 対象はCore Solo以降のIntel VTが搭載されてるCPU全部でいいの? >>246
今メモリが高いからねえ。DDR3からDDR4へだときっついす。 この対応次第で運命が変わるな
性能落ちても交換に応じなきゃ糞インテル買うやつは相当減るだろ
マジで新年早々に頭に来るわ Nehalem世代以降のプロセッサに存在するこれとは別の致命的なバグってのがあったはずだけど 最近のPCはよくわからんのですが、
Atom3700シリーズのCPUは大丈夫どすか? これの話とは別なのか?
IntelCPU第6〜8世代(Sky,Kaby,Coffer)にかなりヤバイ脆弱性 OS問わず遠隔PC起動されフルアクセス
http://hayabusa9.2ch.net/test/read.cgi/news/1511437443/ >>266
けっこうよく泣くよな・・・ お前ってさ・・・ CeleronもPentiumもCORE iもぜーんぶアウト! Corei?
アホか
そういうのはちゃんと周辺のデバイスをそろえた奴が使うんだ
普通に使う分にはCore2Quadで十分 >>1
∧_∧
( ^ω^) < AMDは大丈夫ですお・・・
/
The AMD microarchitecture does not allow memory references,
including speculative references, that access higher privileged data
when running in a lesser privileged mode when that access would result in a page fault.
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/ だから
>各OSがソフトウェアレベルで修正をかける
でいいんだろ マイクロソフトウィンドウズ様やアップルマックOS様が
いつものことじゃないか なんて答えるんだろうな
車だって多めに発表してたじゃあないですか
それと同じですよ
とか? >>292
さすがにCore2世代はそろそろマザーが死ぬだろ お前ら情報漏れ気にするならWin10使っている時点であきらめろ
PCの全ての情報がOSからマイクロソフトに送られているから
PCに個人情報の保護とか全く無い状態が今のWin10 >>182
いいPC使ってんのな。
俺なんて、phenom マシンなんだぜ? もうosが複雑過ぎて何がなんだかわからなくなってるんだろうな。パソコンなんて要らないわ ■ このスレッドは過去ログ倉庫に格納されています