X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★4
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 02:44:50.62ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/
0003名無しさん@1周年
垢版 |
2018/01/04(木) 02:46:12.24ID:BxhptIUm0
2なのだに
0004名無しさん@1周年
垢版 |
2018/01/04(木) 02:46:32.74ID:scOP/mN+0
色々わからない
0007名無しさん@1周年
垢版 |
2018/01/04(木) 02:47:44.77ID:cTXA4hZx0
パッチあてたらサーバーが遅くなって世界中が大混乱になるぞ
0008名無しさん@1周年
垢版 |
2018/01/04(木) 02:48:29.37ID:h/K2Jhan0
一定年数たったらあらかじめ仕込んでたのを公表して新しいのに買い替えさせるいつものインテル謹製脆弱性だろ

何度目だよw
0010名無しさん@1周年
垢版 |
2018/01/04(木) 02:49:14.65ID:g8eqkqKD0
ワイのSkyrimが遅くなるのは許されん。
0011名無しさん@1周年
垢版 |
2018/01/04(木) 02:49:23.89ID:7m3jBZcA0
これマジ?
パッチ当てざるを得ないんだけど30%ダウンて…
しょうがないAMDに乗り換えるか
0012名無しさん@1周年
垢版 |
2018/01/04(木) 02:50:05.08ID:Zx4IhKYn0
本当なら最悪だな
リコールして無料で交換するか
別のCPUを格安で売らないと納得できない
0017名無しさん@1周年
垢版 |
2018/01/04(木) 02:52:07.01ID:YKTrsh6V0
パッチに関してはサーバ系はやばいけど個人レベルは大して影響ないと思われる
0018名無しさん@1周年
垢版 |
2018/01/04(木) 02:52:49.27ID:cvmNVBp60
アベ政治の深刻な欠陥はマスコミ一同ダンマリ
日本人の国際意識の軽薄さが懸念されているね
0019名無しさん@1周年
垢版 |
2018/01/04(木) 02:53:03.68ID:Erl3R7Dl0
クラウド事業者が一番打撃大きいんかな
年始早々IT関連は大変だ
0020名無しさん@1周年
垢版 |
2018/01/04(木) 02:53:07.53ID:h/K2Jhan0
MS「2017/12/31でWin10無償終了」
Intel「あ、CPUに仕込んでましたw 買い替えてねw」


敗け組ウインテルの華麗な連携
0021名無しさん@1周年
垢版 |
2018/01/04(木) 02:53:13.77ID:SoBnN4So0
半年前にKaby Lakeのヤツ買ったばかりだけど
これもアウトなの?(´・ω・`)
0023名無しさん@1周年
垢版 |
2018/01/04(木) 02:54:21.32ID:IJ6j1W1X0
きょうほどセロリンでよかったと思ったことはない
0028名無しさん@1周年
垢版 |
2018/01/04(木) 02:55:01.77ID:31b+coJu0
仮想通貨の関連企業は壊滅だろ

カーネルが使ってる特権モードを乗っ取られるから、すべての情報が盗める

これまでにわかったのは
・マルチコアを使ってることが条件
・32bit/64bit OS両方とも
・VT-xや仮想マシンでなくても起こる
・Webページにアクセスするだけでも乗っ取られる可能性がある

Linuxの対策パッチはこれ
https://lkml.org/lkml/2017/12/4/709

ユーザモードに切り替えるたびにカーネルページテーブルを退避させる
だからカーネルコール、I/Oアクセス、コンテキストスイッチ毎にオーバヘッド時間が発生し、処理性能が最大30%落ちる
0031名無しさん@1周年
垢版 |
2018/01/04(木) 02:56:00.96ID:31b+coJu0
>>19
ビットコインはじめ仮想通貨は壊滅だろな
盗み放題
0032名無しさん@1周年
垢版 |
2018/01/04(木) 02:56:26.70ID:eNXEirf00
集団訴訟マダァ?(・∀・ )っ/凵⌒☆チンチン
0033名無しさん@1周年
垢版 |
2018/01/04(木) 02:56:50.65ID:CsHwyQd90
このせいで今夜のWOTはサーバーから切断されまくりだったんだな
0034名無しさん@1周年
垢版 |
2018/01/04(木) 02:56:52.26ID:/TE8CmyM0
一般人は仮想メモリ使わないようにすりゃいいのか
物理メモリ16ギガぐらい積んでりゃ問題ないやろ?
0035名無しさん@1周年
垢版 |
2018/01/04(木) 02:57:01.41ID:ZB46MwHb0
インテルの株価4%以上下落。
0036名無しさん@1周年
垢版 |
2018/01/04(木) 02:57:02.53ID:Erl3R7Dl0
>>14
株価?
明暗くっきりとかいうレベルじゃない

>>21,22
おまえら、あうとー
SandyBridgeの俺もな(´・ω・`)
0037名無しさん@1周年
垢版 |
2018/01/04(木) 02:57:06.03ID:7m3jBZcA0
怖くて海外のサイトいけねーな
どんな罠が仕掛けられてるかわからんぞ
0038名無しさん@1周年
垢版 |
2018/01/04(木) 02:57:25.41ID:uLaFxWN60
毎度思うがerrataは原音どう聞いてもエラッタに聞こえない
日本語の音に写すとイラートが一番近い
0039名無しさん@1周年
垢版 |
2018/01/04(木) 02:57:46.26ID:31b+coJu0
>>17
カーネルコールやI/Oアクセスが多発して、処理速度を気にするアプリケーションは大きな価値損失になる

例えばハイエンドのゲーミングPC
ポンコツ扱いになる
0041名無しさん@1周年
垢版 |
2018/01/04(木) 02:58:28.09ID:38dZWuA40
とりあえずWIN10更新切ったわ
パッチ被害者見てからにするわw
0042名無しさん@1周年
垢版 |
2018/01/04(木) 02:58:40.82ID:meWjVHI/0
ガチで企業はデータセンターとかのサーバ全部入れ替えないとダメなレベルじゃないの?
うそでしょ?やばいじゃん
0043名無しさん@1周年
垢版 |
2018/01/04(木) 02:58:41.21ID:Ey23rVsH0
Intel 「おい!NSA!ばれないって言っただろうが。」
NSA 「悪いのはCIAだ。この前のMEのバックドアはFBIがヘマしてバレたんだぞ。」
CIA 「安心しろ。バックドアは他にもあるからな。」
Intel 「国家予算(裏)で補填してくれんだろ?」
CIA 「もち。9日のMicrosoftのパッチに新しいバックドア仕込む予定だ。」
MS 「俺の出番だ、任せろ。Windowsにも仕込んであるから。」
Intel 「そうか。それなら、次のバックドアを有効化してやろう。」
AMD 「実はうちにはもっと凄いの仕掛けてるぞ。買ってくれ。」
0044名無しさん@1周年
垢版 |
2018/01/04(木) 02:58:52.61ID:Af1ebY6t0
は?マジか?
ふざけんなよ

ファイアウォールやウイルス対策ソフトでなんとかならんのか?
0046名無しさん@1周年
垢版 |
2018/01/04(木) 02:59:29.82ID:ZB46MwHb0
>>36
もうすぐインテルの株価下落は5%に届く。
投資家にとって敗北を意味する。
0047名無しさん@1周年
垢版 |
2018/01/04(木) 02:59:54.18ID:38dZWuA40
オレのSandyちゃん傷物だったんやw
0048名無しさん@1周年
垢版 |
2018/01/04(木) 02:59:59.36ID:JXxbR3Is0
ベンチマーク厨が発狂
0049名無しさん@1周年
垢版 |
2018/01/04(木) 03:00:00.42ID:uLaFxWN60
まあ、こういう話はメーカーにとっては深刻だけどユーザーにとっては大して深刻じゃないから
あんまり真に受けない方がいいよw

シャア少佐じゃないけど「当たらなければどうということはない」
世の中的は億単位で存在するから必ず当たる奴はいるが、「俺」に当たる確率なんてほぼゼロだ
0050名無しさん@1周年
垢版 |
2018/01/04(木) 03:00:09.58ID:IZrpDZ330
AMDのワイ高みの見物
0051名無しさん@1周年
垢版 |
2018/01/04(木) 03:00:32.92ID:31b+coJu0
>>29
理論上だけでなく実際にできたのか
本格的に危ない
0052名無しさん@1周年
垢版 |
2018/01/04(木) 03:01:34.41ID:YKTrsh6V0
>>30
サーバやデータベースは無駄な処理が一気に増えるから影響が大きい
0054名無しさん@1周年
垢版 |
2018/01/04(木) 03:01:39.13ID:Af1ebY6t0
あ、そうか更新切っとかないとやばいか・・・

勝手にPC性能ダウンさせられるかもだもんな
しかしログインキーとかパスワード盗まれるのも怖い・・・

っていうか、これってOSに対するログインキー・パスワードだけかな?
それだったら一般ユーザーは大して影響ないな
企業はやばいけど
0055名無しさん@1周年
垢版 |
2018/01/04(木) 03:02:10.44ID:Xyf2s8Zk0
>>23
え?Celeronでもダメなんじゃないの?
0056名無しさん@1周年
垢版 |
2018/01/04(木) 03:02:15.23ID:31b+coJu0
>>42
検査された固定的なプログラムだけ動かすサーバなら、直接的な脅威はないと思う
ソーシャルハッキングでコード突っ込まれたらお仕舞だけど
0057名無しさん@1周年
垢版 |
2018/01/04(木) 03:02:24.83ID:/tPbptx30
早速ハックされたようだがコンソールからだし遠隔でやるのは難しいでしょ
個人は気にしなくていいというかむしろパッチは毒でしかない
更新はオフな
0059名無しさん@1周年
垢版 |
2018/01/04(木) 03:02:59.90ID:Ey23rVsH0
>>51
何が危ないんだ?お前のお宝ファイルか?
機密機関はお前のお宝みたいなHなものに興味ないんだよ。

一般人には関係ない。
0061名無しさん@1周年
垢版 |
2018/01/04(木) 03:03:16.47ID:4KZYHmbR0
戦犯長友
0062名無しさん@1周年
垢版 |
2018/01/04(木) 03:03:47.53ID:31b+coJu0
>>44
脆弱性を突くコードを動かさなきゃ大丈夫だ

ただIntelがエラッタの詳細を公開してないからチェックしようがないからFWでは防ぎようがない
0064名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:22.97ID:qMzEfLGQ0
>>1
数千兆円の賠償金か、無償修理でしょ
東芝フロッピー事件と同じこと

甘くないぞ、集団訴訟で倒産も視野に入れろよ
0065名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:29.68ID:IrdM1bqu0
cpu投げ売りきたら7700t買おかな
対応マザー出るまで寝かせとけばいいだろ
0066名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:30.33ID:/tPbptx30
Win10ってパッチの内容選べたっけ?7ではKBなんちゃらで個々の更新プログラム選べるんだけど
0067名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:35.81ID:vYkv/FHx0
iでそのままにしておくとこれからガンガン攻撃を受けるということなの?
0068名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:40.98ID:31b+coJu0
>>46
Intelより仮想通貨の関連企業がやばいと思うけどな
PC乗っ取ったらまず仮想通貨を盗むだろ?
0071名無しさん@1周年
垢版 |
2018/01/04(木) 03:05:07.60ID:JtFnjGDN0
盗まれちゃマズい情報はスマホで管理すればいいのかな?
0072名無しさん@1周年
垢版 |
2018/01/04(木) 03:05:15.78ID:y+0wAGzC0
>>52
アドレスマッピングを完全に変えてアクセスを物理的にできない部分作るんだからどっちも無駄な処理が増えるんだぞ
0073名無しさん@1周年
垢版 |
2018/01/04(木) 03:05:40.57ID:oTwhowMd0
インテル壊滅。仮想通貨全滅。
0075名無しさん@1周年
垢版 |
2018/01/04(木) 03:06:27.17ID:crfXmYfN0
これ自作まとめで話題になってたやつやん
おっそ
0077名無しさん@1周年
垢版 |
2018/01/04(木) 03:06:54.05ID:Af1ebY6t0
とりあえず更新の一時停止したけど35日間しか停止出来ないんだな

マジかよ、その後下手したらPC性能35%ダウンするの?
訴訟もんだろこれはマジで
ウィッチャー3とかマジでまともに動かなくなるぜ
0078名無しさん@1周年
垢版 |
2018/01/04(木) 03:07:30.64ID:31b+coJu0
>>49
これだけ大きな脆弱性だと乗っ取ったPCを踏み台に連鎖的に乗っ取られる可能性もある
楽観視するのは危険だと思うよ
0079名無しさん@1周年
垢版 |
2018/01/04(木) 03:07:58.44ID:qMzEfLGQ0
日本企業だったらマジ訴訟
アメリカ企業だったら華麗にスルー

これがアメリカのジャスティス
0080名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:12.49ID:YKTrsh6V0
>>72
どっちも影響受けるのは知ってる
問題はどの程度か
5%ぐらいなら買い替える必要もないだろう
個人ならそんなもんじゃないの
0081名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:23.31ID:E8vo1rGy0
パッチ程度でどうにかなるなら10年も放置してないだろ?
iOSも先日バレたしどこも情報抜き取り性能ダウンやってんじゃねえの?
0082名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:37.71ID:31b+coJu0
>>54
カーネルモードを取られるので、丸裸になる
すべてができる
0083名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:51.18ID:xJSPtTXj0
この10年間、気が付いていた連中は、覗き放題だったと。
0084名無しさん@1周年
垢版 |
2018/01/04(木) 03:09:06.42ID:qMzEfLGQ0
東芝フロッピー事件の時も被害者ゼロなのに敗訴だぞ
甘すぎるわ
0085名無しさん@1周年
垢版 |
2018/01/04(木) 03:09:33.95ID:Ey23rVsH0
簡単な対策法。LANケーブルを引き抜く。
無線LANルーターを窓から投げ捨てる。
0087名無しさん@1周年
垢版 |
2018/01/04(木) 03:09:59.31ID:xJSPtTXj0
売ってから白状するメーカー。
世界中経団連経営者スタイルが蔓延中
0088名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:13.32ID:XaIBe3gx0
どのcpuがどのくらい性能低下するか早く公開してほしい
0089名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:27.41ID:aKSAVwGV0
(´・ω・`)ロイターとかもインテルの株価が下落したからしょうがなくてしぶしぶ報道してる感じ
そして大手報道機関がニュースを流したから下落幅大きくなって-5%超えたね
AMDは+8%近くの値上がり
0090名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:37.84ID:+ojPpU7zO
35パーのパフォーマンス低下って一般人レベルのインパクトはどれくらいだろ?
動画見るのがダメになるなら大騒ぎかなあ
0091名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:48.37ID:31b+coJu0
>>58
ゲームって特権モードへのプリエンプションが少ないんだろか
種類にもよるんだろ

>>59
そこに価値がある情報がなくても踏み台にできる
0092名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:56.49ID:+jJEHa4O0
大丈夫だよ、周りに大きな畑があるのに
お前んちのカイワレダイコンを取り来るやつなんていないから。
0093名無しさん@1周年
垢版 |
2018/01/04(木) 03:11:26.25ID:ZB46MwHb0
deep securityのトレンドマイクロの株価が飛ぶかもね。
0094名無しさん@1周年
垢版 |
2018/01/04(木) 03:11:29.92ID:NFjSOfrQ0
今どき仮想メモリにスワップなんかするか?
十分に物理メモリ積めるだろ
0095名無しさん@1周年
垢版 |
2018/01/04(木) 03:11:34.41ID:dgwjACp30
>>1
エライコッタ
0096名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:02.61ID:qMzEfLGQ0
>>90
シャアザク乗ったのに、通常のザクの2倍でしか動かないレベル
0097名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:03.23ID:H+QSA7NJ0
むしろパッチのが遥かに地雷てやつか
0098名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:08.25ID:38dZWuA40
雷禅買い占め始まるなあ
0100名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:40.27ID:31b+coJu0
>>71
特に仮想通貨とかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況