X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★4
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 02:44:50.62ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/
0165名無しさん@1周年
垢版 |
2018/01/04(木) 03:42:37.39ID:31b+coJu0
>>159
脆弱性を突くコードを動かさなきゃ大丈夫なので、サーバは防御しやすいと思う

>>160
基本的にそう
対策パッチの詳細はまだ読んでないからわからん
0166名無しさん@1周年
垢版 |
2018/01/04(木) 03:42:38.37ID:H+QSA7NJ0
おいおいなけなしの金で十数年ぶりに買い換えたんだけど
保障無かったらキレるぞ
0167名無しさん@1周年
垢版 |
2018/01/04(木) 03:43:13.25ID:/+5Lb0dE0
交換しねえと訴訟問題だぞコラ

散々日本企業を血祭にしてきた仕返しするチャンスや潰しせや
0168名無しさん@1周年
垢版 |
2018/01/04(木) 03:43:14.49ID:BxhptIUm0
ばれると一瞬で攻略されるのか・・

よく10年ばれなかったな
0170名無しさん@1周年
垢版 |
2018/01/04(木) 03:44:00.19ID:tHHLHKHw0
>>166
切れたところでどうにもならん
企業でもなんでも巨大化しすぎると文句が一切通らなくなる
0171名無しさん@1周年
垢版 |
2018/01/04(木) 03:44:09.38ID:Ndh10lZ10
仮想メモリの設定はどう変えても、カーネルが使用するメモリは、
どちらにしろメインメモリ内でしょ?
元々スワップなんてしてないはず。

スワップするのはユーザープロセスだけでしょ。
0173名無しさん@1周年
垢版 |
2018/01/04(木) 03:45:04.62ID:R6Nqp+hF0
>>168
表に出たのが10年後とうだけでのことで
0174名無しさん@1周年
垢版 |
2018/01/04(木) 03:45:47.06ID:qk/vaG+60
日本だとほとんど報じてるとこないから、マジなん?と思ったが、英語サイト漁るとかなり出てるね。
マジだと結構大変かも
0175名無しさん@1周年
垢版 |
2018/01/04(木) 03:45:56.43ID:38dZWuA40
AMD生産追いつくんかいな
0176名無しさん@1周年
垢版 |
2018/01/04(木) 03:46:02.28ID:/+5Lb0dE0
>>170
んなことはねえよ
世界規模の集団訴訟もんだわ
0177名無しさん@1周年
垢版 |
2018/01/04(木) 03:46:22.11ID:R6Nqp+hF0
>>158
いちばんいいのはOSごとアンインストールやで^^
0178名無しさん@1周年
垢版 |
2018/01/04(木) 03:46:51.09ID:31b+coJu0
>>162
これは半分公表されたから、これを使って次の仕込みをしてるだろな
金融もパワープラントも防衛産業もIntel CPUをたくさん使ってる
0179名無しさん@1周年
垢版 |
2018/01/04(木) 03:47:00.03ID:0+eFtDDY0
>>176
今話題の日本で言う神戸製鋼所状態か。
0180名無しさん@1周年
垢版 |
2018/01/04(木) 03:47:14.00ID:BxhptIUm0
これ知ってたやつは10年ウハウハだったんやな
0181名無しさん@1周年
垢版 |
2018/01/04(木) 03:47:26.98ID:BgnSMpz40
AWSとかアジュールとかさ
パッチ当たるまで稼働させておいて問題ないのか??
どこの誰ともわからんヤツと同居した状態の鯖で動かしてるわけよね
抜き取られまくりやん?
0182名無しさん@1周年
垢版 |
2018/01/04(木) 03:47:53.01ID:4ak4iIa90
>>1
まーじで?
i7で組む予定だったんだが。
0183名無しさん@1周年
垢版 |
2018/01/04(木) 03:48:05.33ID:QUdM7KQZ0
10年前に投機的実行とやらを実装したのがすべての原因っぽい?
0184名無しさん@1周年
垢版 |
2018/01/04(木) 03:48:17.50ID:Ndh10lZ10
あれか、
WIN3.1時代のように、64K以上のエリアをアクセスすると、
アドレス変換がかかるような感じになるのか。
0185名無しさん@1周年
垢版 |
2018/01/04(木) 03:48:26.69ID:BxhptIUm0
年始早々総務省が頭抱えてそう
0186名無しさん@1周年
垢版 |
2018/01/04(木) 03:48:32.69ID:Ey23rVsH0
iPhoneの意図的速度低下訴訟とIntelのバグ(という名のバックドア隠し)訴訟、どっちが上かな。
タカタも神戸製鋼もフォルクスワーゲンも日産も、、、隠しすぎ。
0187名無しさん@1周年
垢版 |
2018/01/04(木) 03:48:41.20ID:X2fuBHwv0
wintel連合なんつって独占状態作ったあげくの今回の件。

独占するならきっちり仕事しろ。独占するということは社会インフラ
になることなんだから。

補償とかどうするんですかね?とりあえずAMD頑張れ。
0189名無しさん@1周年
垢版 |
2018/01/04(木) 03:49:41.34ID:M4tgHJP+0
パッチってなんですか?
0191名無しさん@1周年
垢版 |
2018/01/04(木) 03:50:12.91ID:7bbsmiN80
新CPUに買い替えさせるためのインテルの陰謀だろ
0194名無しさん@1周年
垢版 |
2018/01/04(木) 03:50:49.86ID:BxhptIUm0
どこかのサーバーにパスワードアクセスしたら
その内容が別のそのサーバー利用者から盗まれる可能性ありってことだわな
0196名無しさん@1周年
垢版 |
2018/01/04(木) 03:50:53.70ID:+ojPpU7zO
OSのパッチの話になってるけど、
MSだってWindows使うならインテルのチップ使うなってアナウンスする可能性も無い訳じゃない
むしろそうしたいはず
0198名無しさん@1周年
垢版 |
2018/01/04(木) 03:51:37.53ID:5YgVOwCT0
原文の方に解説が出てるけど
要はカーネルメモリーの内容をばらばらにしてユーザーメモリーの空間にも配置しつつも
ユーザーメモリからは見えない仕組みで移動を少なくして高速化してたのが
バグでユーザーメモリーから丸見えだったってのが問題ってことみたいね

このモザイク状を解消してしまえば安全にはなるということみたい
0199名無しさん@1周年
垢版 |
2018/01/04(木) 03:51:40.11ID:Y26O2GKq0
新しいマシン組むのを年末は見送って来年に先送りしたワイ勝ち組
夏あたりにRyzenでのんびり組もう
0200名無しさん@1周年
垢版 |
2018/01/04(木) 03:51:40.43ID:31b+coJu0
>>191
Intelはこれで莫大な損害を出すから違う
0201名無しさん@1周年
垢版 |
2018/01/04(木) 03:51:49.72ID:tCky+91i0
これはリコールだな
全ユーザに無償でCPU交換
TAKATAにもそうしただろアメリカ
0204名無しさん@1周年
垢版 |
2018/01/04(木) 03:54:25.97ID:4ak4iIa90
こりゃ、BIOSアップデート必須コースか。
AMDで組むかなぁ。
0205名無しさん@1周年
垢版 |
2018/01/04(木) 03:54:54.63ID:BgnSMpz40
>>193
サーバがアウトだから。
パッチ当てなきゃIDやらPASS抜かれる
パッチ当てたら性能低下でクレームの嵐。運営自体が立ち行かなくこともあり得る

スマホだから無関係ではないね
0207名無しさん@1周年
垢版 |
2018/01/04(木) 03:55:25.92ID:tG3NNLE90
多くのユーザーにとっては 「意味ワカラン」 で終わり
0208名無しさん@1周年
垢版 |
2018/01/04(木) 03:55:31.12ID:31b+coJu0
>>204
BIOS修正では本質的な対策にはならないと思う
Intelはマイクロコードでの対策をあきらめてないけど
0209名無しさん@1周年
垢版 |
2018/01/04(木) 03:55:34.49ID:eNXEirf00
>>191
こんなんされたらほとぼり冷めるまで数年間Intelの買うやついないやろ
Intel株売ってAMD株を買ったIntel役員の陰謀なら分かるが
0210名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:16.78ID:M4tgHJP+0
>>195
ありがとうございます
0211名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:31.60ID:4ak4iIa90
>>199
Ryzenって、安いし悪い口コミも意外と少ないよね。
AMDで組むかなぁ。
0212名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:38.61ID:31b+coJu0
>>206
IntelのCPUの設計をやってるのはアメリカとイスラエルの二つのチームだからな
0213名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:49.96ID:0+eFtDDY0
>>186
フォルクスワーゲン、日産とかはまだ自社製品だけだが。
タカタ、神戸製鋼所、intelなどの素材・部品メーカーは膨大な企業との取引があるからやばいと思うよ。

株価で見てもわかるが不正発覚後、
日産は株価が5%程度下落したが、神戸製鋼所は40%下落だぞ。
0215名無しさん@1周年
垢版 |
2018/01/04(木) 03:57:21.79ID:FBTu/SyB0
ここまでSandyBridgeで頑張ってきた組です

Win7サポ切れと共にシステム全とっかえを考えてたんだけど、一年早まるなこれは
0217名無しさん@1周年
垢版 |
2018/01/04(木) 03:57:25.81ID:/+5Lb0dE0
>>203
欠陥対策したらパワー30%ダウンなんて

もう早急に新型に乗り換えないと死ぬって感じやな
0218名無しさん@1周年
垢版 |
2018/01/04(木) 03:57:46.35ID:31b+coJu0
>>209
Intelはインサイダー取引をしてるかもしれん
0219名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:05.62ID:X2fuBHwv0
これインテルCPU積んでるPC販売してるところも販売差し止めする事態にもなりかねないね。

これはもうあれだ「補償しきれないから黙殺」発動かな?
日本人は原発事故あっても押さえ込まれたけど、海外の連中は黙ってないぞー

あーあ。どうするのインテル?
0221名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:13.48ID:pxEgYufs0
Appleは違約金発生か賠償求めるかだろうなぁ
0222名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:24.81ID:5YgVOwCT0
んでもうちょい詳しい人に解説してもらったほうが良いかもしれないけど、intelのCPUはそのコードの命令が権限があるかをチェックする前に処理を進めてしまう癖があって
特定のコードを実行すると権限のないデータを抜き取れてしまうらしい、
高速化のための変な弄くりの結果っぽいね

https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
みたいなこと書いてた
0223名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:33.50ID:qMzEfLGQ0
>>214
当然ウヤムヤでしょw
無償交換もなしw
0224名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:47.95ID:qpk07Qft0
100%完璧なシステムなんて作らないからね
作れば人間にとって使いにくいものになる
0225名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:09.46ID:31b+coJu0
>>220
これから仮想通貨が全滅するだろ
0226名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:30.90ID:qMzEfLGQ0
東芝フロッピー事件は被害者ゼロなのに敗訴で数千億円って言うw
0227名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:31.36ID:4ak4iIa90
>>208
そんなにか。そうなると
対策済みCPUの発売も当分先だろうし、AMDの値段が上がりそうだなぁ。
0229名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:55.00ID:Pe+BJZdb0
PC新調して以前より30%はパワーアップしたぜっ!

元に戻りました
0230名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:01.96ID:Ndh10lZ10
最近のCPUの仕組みは知らないけど、

char buff[256];
GetPassWord(buff); //API Call

この場合、ユーザプロセスのスタックにカーネルが持っている情報が書き込まれるけど、
コピーせずに、ポインタのポインタみたいする方法にしてたとか?
0231名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:06.58ID:7bbsmiN80
皆がAMDに変えたら電力消費が増えてエネルギー危機になるぞ
0232名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:18.20ID:FJzXkTc70
カーネルを不正に読もうとするプログラムをWindowsDefenderで弾けんのかね?
0233名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:31.59ID:tHHLHKHw0
>>219
そうでもないぞ
アメリカは日本では見られない大規模デモをメディアが黙殺した国
0234名無しさん@1周年
垢版 |
2018/01/04(木) 04:01:21.54ID:h/K2Jhan0
Microsoft「Windows10の無償アップグレードは 2017/12/31で完全終了しまーす」

Intel「ハッピーニューイヤー! CPUにエラッタが見つかり修正不可能なので新しいのに買い替えてね!」


ウィンテル負け組連合なりふりかまわずwww
0235名無しさん@1周年
垢版 |
2018/01/04(木) 04:01:32.82ID:rpgqyykF0
Mac OSも?
0236名無しさん@1周年
垢版 |
2018/01/04(木) 04:01:35.21ID:qk/vaG+60
リコールで済む問題?このバグを突いた方法でプライバシーとかセキュリティ情報盗まれた(可能性がある)人への賠償額は、アメリカの法廷で裁いたら天文学的数字になると思う。
0239名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:14.57ID:ZoJ4Tz4w0
これでビットコインも暴落、PCパーツも暴落してくれると助かる
メモリとVGAが高すぎて新PC組めないし
0240名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:15.73ID:4ak4iIa90
>>228
Intel腐ってる。
ってのは20年くらい前に流行ったな。
0241名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:43.56ID:V8+JOD9E0
>>215
ここにきて漁夫の利なマイクロソフトw
0242名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:50.73ID:FJzXkTc70
ウィンドウの文字を取得するとヌル文字以降に別のプログラムの文字のゴミが入ってるのは昔からだと思うけど、それじゃないよね
0243名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:01.98ID:qMzEfLGQ0
被害者なくても瑕疵だから、交換が必要だよね
当たり前のこと
0244名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:10.26ID:tHHLHKHw0
>>236
筋通せば倒産だがアメリカ企業にフェアな処理がされるとは到底思えんね
0245名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:11.65ID:LDEXBg3q0
つまり?
0246名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:14.08ID:qpk07Qft0
賠償金額はとんでもないことになるだろ
払えないけどw
0247名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:15.99ID:38dZWuA40
現行機は今後ずっとパッチ更新していくのか
0248名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:28.78ID:31b+coJu0
Intelは少なくとも12月初めにはこのErattaの存在を知ってたはず
でなきゃLinuxやWindowsで対策パッチを作れない
0251名無しさん@1周年
垢版 |
2018/01/04(木) 04:04:41.46ID:rPOOp2Vi0
30%さがつてもパッチ当てないわけにはいかないだろうね
AMDが名実共に最速になったわけだ
0252名無しさん@1周年
垢版 |
2018/01/04(木) 04:05:00.46ID:G9gjlP0/0
排ガス不正でvw終わったって息巻いてたのに
世界売り上げナンバーワントヨタ陥落

世界はそんな単純じゃねえよ
0253名無しさん@1周年
垢版 |
2018/01/04(木) 04:05:16.15ID:31b+coJu0
>>239
そもそもIntelのセキュリティに依存する仮想通貨なんて成り立つはずがなかった
最近CMを派手に打ってるが、いつまで続くかな?

最近の仮想通貨の暴投も逃げるための引っ掛けの可能性がある
0255名無しさん@1周年
垢版 |
2018/01/04(木) 04:05:55.93ID:tmhabi/r0
>>1
リコールしろ、リコール。
こんなん欠陥なんて甘いもんじゃねえ。
0257名無しさん@1周年
垢版 |
2018/01/04(木) 04:06:26.34ID:G9gjlP0/0
>>250
vwの賠償金も天文学的になるといってたなー当時w
0258名無しさん@1周年
垢版 |
2018/01/04(木) 04:06:44.02ID:hT0aBLML0
有能なクラッカーはすでに見破って情報抜きまくりなんだろ。
0259名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:02.54ID:qMzEfLGQ0
>>250
欠陥が最初からあることは記載されてないよね
瑕疵物件じゃん

無償交換が普通でしょ
0260名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:06.17ID:4ak4iIa90
>>254
これから組むつもりだったんだけど、良い?
0261名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:13.33ID:BxhptIUm0
ごちゃんブラウザ使った方が本人特定されやすい時代になりますた!
0262名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:37.31ID:31b+coJu0
>>256
誰にもわからん
なぜならIntelが未だにErattaの詳細を隠してるからあらゆるプログラムが検査しようがない
0263名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:38.87ID:rpgqyykF0
>>27
これヤバすぎ
どこがヤバイのか教えて
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況