X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★4
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 02:44:50.62ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/
0200名無しさん@1周年
垢版 |
2018/01/04(木) 03:51:40.43ID:31b+coJu0
>>191
Intelはこれで莫大な損害を出すから違う
0201名無しさん@1周年
垢版 |
2018/01/04(木) 03:51:49.72ID:tCky+91i0
これはリコールだな
全ユーザに無償でCPU交換
TAKATAにもそうしただろアメリカ
0204名無しさん@1周年
垢版 |
2018/01/04(木) 03:54:25.97ID:4ak4iIa90
こりゃ、BIOSアップデート必須コースか。
AMDで組むかなぁ。
0205名無しさん@1周年
垢版 |
2018/01/04(木) 03:54:54.63ID:BgnSMpz40
>>193
サーバがアウトだから。
パッチ当てなきゃIDやらPASS抜かれる
パッチ当てたら性能低下でクレームの嵐。運営自体が立ち行かなくこともあり得る

スマホだから無関係ではないね
0207名無しさん@1周年
垢版 |
2018/01/04(木) 03:55:25.92ID:tG3NNLE90
多くのユーザーにとっては 「意味ワカラン」 で終わり
0208名無しさん@1周年
垢版 |
2018/01/04(木) 03:55:31.12ID:31b+coJu0
>>204
BIOS修正では本質的な対策にはならないと思う
Intelはマイクロコードでの対策をあきらめてないけど
0209名無しさん@1周年
垢版 |
2018/01/04(木) 03:55:34.49ID:eNXEirf00
>>191
こんなんされたらほとぼり冷めるまで数年間Intelの買うやついないやろ
Intel株売ってAMD株を買ったIntel役員の陰謀なら分かるが
0210名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:16.78ID:M4tgHJP+0
>>195
ありがとうございます
0211名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:31.60ID:4ak4iIa90
>>199
Ryzenって、安いし悪い口コミも意外と少ないよね。
AMDで組むかなぁ。
0212名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:38.61ID:31b+coJu0
>>206
IntelのCPUの設計をやってるのはアメリカとイスラエルの二つのチームだからな
0213名無しさん@1周年
垢版 |
2018/01/04(木) 03:56:49.96ID:0+eFtDDY0
>>186
フォルクスワーゲン、日産とかはまだ自社製品だけだが。
タカタ、神戸製鋼所、intelなどの素材・部品メーカーは膨大な企業との取引があるからやばいと思うよ。

株価で見てもわかるが不正発覚後、
日産は株価が5%程度下落したが、神戸製鋼所は40%下落だぞ。
0215名無しさん@1周年
垢版 |
2018/01/04(木) 03:57:21.79ID:FBTu/SyB0
ここまでSandyBridgeで頑張ってきた組です

Win7サポ切れと共にシステム全とっかえを考えてたんだけど、一年早まるなこれは
0217名無しさん@1周年
垢版 |
2018/01/04(木) 03:57:25.81ID:/+5Lb0dE0
>>203
欠陥対策したらパワー30%ダウンなんて

もう早急に新型に乗り換えないと死ぬって感じやな
0218名無しさん@1周年
垢版 |
2018/01/04(木) 03:57:46.35ID:31b+coJu0
>>209
Intelはインサイダー取引をしてるかもしれん
0219名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:05.62ID:X2fuBHwv0
これインテルCPU積んでるPC販売してるところも販売差し止めする事態にもなりかねないね。

これはもうあれだ「補償しきれないから黙殺」発動かな?
日本人は原発事故あっても押さえ込まれたけど、海外の連中は黙ってないぞー

あーあ。どうするのインテル?
0221名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:13.48ID:pxEgYufs0
Appleは違約金発生か賠償求めるかだろうなぁ
0222名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:24.81ID:5YgVOwCT0
んでもうちょい詳しい人に解説してもらったほうが良いかもしれないけど、intelのCPUはそのコードの命令が権限があるかをチェックする前に処理を進めてしまう癖があって
特定のコードを実行すると権限のないデータを抜き取れてしまうらしい、
高速化のための変な弄くりの結果っぽいね

https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
みたいなこと書いてた
0223名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:33.50ID:qMzEfLGQ0
>>214
当然ウヤムヤでしょw
無償交換もなしw
0224名無しさん@1周年
垢版 |
2018/01/04(木) 03:58:47.95ID:qpk07Qft0
100%完璧なシステムなんて作らないからね
作れば人間にとって使いにくいものになる
0225名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:09.46ID:31b+coJu0
>>220
これから仮想通貨が全滅するだろ
0226名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:30.90ID:qMzEfLGQ0
東芝フロッピー事件は被害者ゼロなのに敗訴で数千億円って言うw
0227名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:31.36ID:4ak4iIa90
>>208
そんなにか。そうなると
対策済みCPUの発売も当分先だろうし、AMDの値段が上がりそうだなぁ。
0229名無しさん@1周年
垢版 |
2018/01/04(木) 03:59:55.00ID:Pe+BJZdb0
PC新調して以前より30%はパワーアップしたぜっ!

元に戻りました
0230名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:01.96ID:Ndh10lZ10
最近のCPUの仕組みは知らないけど、

char buff[256];
GetPassWord(buff); //API Call

この場合、ユーザプロセスのスタックにカーネルが持っている情報が書き込まれるけど、
コピーせずに、ポインタのポインタみたいする方法にしてたとか?
0231名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:06.58ID:7bbsmiN80
皆がAMDに変えたら電力消費が増えてエネルギー危機になるぞ
0232名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:18.20ID:FJzXkTc70
カーネルを不正に読もうとするプログラムをWindowsDefenderで弾けんのかね?
0233名無しさん@1周年
垢版 |
2018/01/04(木) 04:00:31.59ID:tHHLHKHw0
>>219
そうでもないぞ
アメリカは日本では見られない大規模デモをメディアが黙殺した国
0234名無しさん@1周年
垢版 |
2018/01/04(木) 04:01:21.54ID:h/K2Jhan0
Microsoft「Windows10の無償アップグレードは 2017/12/31で完全終了しまーす」

Intel「ハッピーニューイヤー! CPUにエラッタが見つかり修正不可能なので新しいのに買い替えてね!」


ウィンテル負け組連合なりふりかまわずwww
0235名無しさん@1周年
垢版 |
2018/01/04(木) 04:01:32.82ID:rpgqyykF0
Mac OSも?
0236名無しさん@1周年
垢版 |
2018/01/04(木) 04:01:35.21ID:qk/vaG+60
リコールで済む問題?このバグを突いた方法でプライバシーとかセキュリティ情報盗まれた(可能性がある)人への賠償額は、アメリカの法廷で裁いたら天文学的数字になると思う。
0239名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:14.57ID:ZoJ4Tz4w0
これでビットコインも暴落、PCパーツも暴落してくれると助かる
メモリとVGAが高すぎて新PC組めないし
0240名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:15.73ID:4ak4iIa90
>>228
Intel腐ってる。
ってのは20年くらい前に流行ったな。
0241名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:43.56ID:V8+JOD9E0
>>215
ここにきて漁夫の利なマイクロソフトw
0242名無しさん@1周年
垢版 |
2018/01/04(木) 04:02:50.73ID:FJzXkTc70
ウィンドウの文字を取得するとヌル文字以降に別のプログラムの文字のゴミが入ってるのは昔からだと思うけど、それじゃないよね
0243名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:01.98ID:qMzEfLGQ0
被害者なくても瑕疵だから、交換が必要だよね
当たり前のこと
0244名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:10.26ID:tHHLHKHw0
>>236
筋通せば倒産だがアメリカ企業にフェアな処理がされるとは到底思えんね
0245名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:11.65ID:LDEXBg3q0
つまり?
0246名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:14.08ID:qpk07Qft0
賠償金額はとんでもないことになるだろ
払えないけどw
0247名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:15.99ID:38dZWuA40
現行機は今後ずっとパッチ更新していくのか
0248名無しさん@1周年
垢版 |
2018/01/04(木) 04:03:28.78ID:31b+coJu0
Intelは少なくとも12月初めにはこのErattaの存在を知ってたはず
でなきゃLinuxやWindowsで対策パッチを作れない
0251名無しさん@1周年
垢版 |
2018/01/04(木) 04:04:41.46ID:rPOOp2Vi0
30%さがつてもパッチ当てないわけにはいかないだろうね
AMDが名実共に最速になったわけだ
0252名無しさん@1周年
垢版 |
2018/01/04(木) 04:05:00.46ID:G9gjlP0/0
排ガス不正でvw終わったって息巻いてたのに
世界売り上げナンバーワントヨタ陥落

世界はそんな単純じゃねえよ
0253名無しさん@1周年
垢版 |
2018/01/04(木) 04:05:16.15ID:31b+coJu0
>>239
そもそもIntelのセキュリティに依存する仮想通貨なんて成り立つはずがなかった
最近CMを派手に打ってるが、いつまで続くかな?

最近の仮想通貨の暴投も逃げるための引っ掛けの可能性がある
0255名無しさん@1周年
垢版 |
2018/01/04(木) 04:05:55.93ID:tmhabi/r0
>>1
リコールしろ、リコール。
こんなん欠陥なんて甘いもんじゃねえ。
0257名無しさん@1周年
垢版 |
2018/01/04(木) 04:06:26.34ID:G9gjlP0/0
>>250
vwの賠償金も天文学的になるといってたなー当時w
0258名無しさん@1周年
垢版 |
2018/01/04(木) 04:06:44.02ID:hT0aBLML0
有能なクラッカーはすでに見破って情報抜きまくりなんだろ。
0259名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:02.54ID:qMzEfLGQ0
>>250
欠陥が最初からあることは記載されてないよね
瑕疵物件じゃん

無償交換が普通でしょ
0260名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:06.17ID:4ak4iIa90
>>254
これから組むつもりだったんだけど、良い?
0261名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:13.33ID:BxhptIUm0
ごちゃんブラウザ使った方が本人特定されやすい時代になりますた!
0262名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:37.31ID:31b+coJu0
>>256
誰にもわからん
なぜならIntelが未だにErattaの詳細を隠してるからあらゆるプログラムが検査しようがない
0263名無しさん@1周年
垢版 |
2018/01/04(木) 04:07:38.87ID:rpgqyykF0
>>27
これヤバすぎ
どこがヤバイのか教えて
0265名無しさん@1周年
垢版 |
2018/01/04(木) 04:08:02.75ID:Ndh10lZ10
結局、排ガスは差額の燃料代を払っただけなんだっけ?
0267名無しさん@1周年
垢版 |
2018/01/04(木) 04:08:50.28ID:IJ6j1W1X0
>30〜35%低下

これがデマらしい
0268名無しさん@1周年
垢版 |
2018/01/04(木) 04:08:52.63ID:abCCrCy00
>>260
まぁ、Intelと大差ないw


CPUにグラフィック機能ないから、グラボ必須なだけかなぁ
0269名無しさん@1周年
垢版 |
2018/01/04(木) 04:09:34.29ID:bueOegQQ0
,
どこの国の製造CPUなのか、困るよな

訳の解らない、不良品搭載機器
0270名無しさん@1周年
垢版 |
2018/01/04(木) 04:09:37.38ID:qpk07Qft0
たぶんAIに指摘されたんじゃね?
0271名無しさん@1周年
垢版 |
2018/01/04(木) 04:09:55.34ID:4ak4iIa90
>>268
なるほど。
熱も大差無しって感じか。
0272名無しさん@1周年
垢版 |
2018/01/04(木) 04:09:58.42ID:IMP35DQr0
【IntelCPUのしくみ】

  ∧_∧
  (  ・ω・)
_(__つ/ ̄ ̄ ̄/
  \/     /
     ̄ ̄ ̄\ (エロ画像) ( ZIP ) ( exe )  (個人情報)
          \┗(^o^ )┛┗(^o^ )┛┗(^o^ )┛  ┗( ^o^)┛
            \┏┗    ┏┗   ┏┗      ┛┓
              ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
0273名無しさん@1周年
垢版 |
2018/01/04(木) 04:09:59.18ID:8/eha2tM0
逆に、遅いcerelonのPCだったら無問題?
0274名無しさん@1周年
垢版 |
2018/01/04(木) 04:10:11.36ID:31b+coJu0
>>266
Atomも世代によってもっと酷い脆弱性があるぞ
TLB切り替えのエラッタでこれより簡単に好きなコードを動かせる
0275名無しさん@1周年
垢版 |
2018/01/04(木) 04:10:18.59ID:Ndh10lZ10
正直、パッチ当てたくないよなw

うちのI5だから、対策したI5か、
対策してないI7に交換してくれれば、
OKだしてやるよ。
0278名無しさん@1周年
垢版 |
2018/01/04(木) 04:11:46.30ID:RxQ6ohL80
10年間って、XPの頃からだよね。

『Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデート
では対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない
新たなプロセッサを導入する必要があるとのこと。』

で、コレどうするの?

30%は、でか過ぎ。たぶん技術者は、知ってて流してたんだろうな。
0279名無しさん@1周年
垢版 |
2018/01/04(木) 04:12:45.40ID:Ey23rVsH0
交換なんかしねーよ。代わりにi5にハイパースレッディングを有効化するマイクロコードをプレゼントしてくれるぜ。
0280名無しさん@1周年
垢版 |
2018/01/04(木) 04:13:10.14ID:4ak4iIa90
>>277
なるほど。
情報サンキュー。
0282名無しさん@1周年
垢版 |
2018/01/04(木) 04:13:26.24ID:X1fOCJXt0
おかしいよね。
物理メモリ------------------------------------------------>
                      カーネルのメモリ
                     ----------------->
      ユーザープログラムのメモリ     ↑
         ----------------->    |
             ↑           |
            この命令で......こっちのメモリがアクセスできる。
ということみたいだ。普通これはできない設計になっているべき。差の値が
分かっていたら任意のカーネルのメモリがアクセスできるのはマズいな。
AMDチップは不可能にしているようだが、普通はこの設計。カーネルのメモリを
いちいちアクセスできないところまで移動させるのかという話になる。
0283名無しさん@1周年
垢版 |
2018/01/04(木) 04:13:32.33ID:X2fuBHwv0
>>233
インテルによるCPUシェアの独占てアメリカの国策みたいなところ有るからね。
政府がバックアップして黙殺も現実味あるね。

ただヨーロッパ連中は黙ってないと思う。win10もバックドアあるから公的機関なんかじゃ
導入しない宣言してたし。
0284名無しさん@1周年
垢版 |
2018/01/04(木) 04:14:03.06ID:abCCrCy00
>>278
むしろハッカーがこれまでうまうましてきて、そろそろ頃合いだなーってAMD株買ってからオープンにしたとか、どうw
0286名無しさん@1周年
垢版 |
2018/01/04(木) 04:15:01.05ID:31b+coJu0
>>278
Intelはまだマイクロコードでの対策を諦めてないと思う
別の不具合対策されたマイクロコードの提供が遅れる連絡が年末にあったけど、その時に聞いたのが別の大きなセキリュティパッチを作っているからだと言われた
Intelは早い段階ですべてを知ってる

壊滅する仮想通貨の関連企業はIntelに賠償請求したほうがいい
0288名無しさん@1周年
垢版 |
2018/01/04(木) 04:15:44.13ID:31b+coJu0
>>283
IntelのCPUはアメリカとイスラエルで設計してる
0290名無しさん@1周年
垢版 |
2018/01/04(木) 04:16:40.75ID:3+RyMk480
AMDな俺は勝ち組なのか、それとも訴訟に乗り遅れた負け組なのか
CPU回収と投げ売りどっちだろ
0291名無しさん@1周年
垢版 |
2018/01/04(木) 04:16:42.09ID:Ndh10lZ10
欧州と中国は賠償請求するだろうな。
0294名無しさん@1周年
垢版 |
2018/01/04(木) 04:17:19.39ID:4ak4iIa90
>>289
それ、酷いな。
0296名無しさん@1周年
垢版 |
2018/01/04(木) 04:17:28.29ID:0+eFtDDY0
>>276
株価下落率が、たった4.5%かよ。ざっこ。
神戸製鋼所を見習えよ。

不正発覚後の株価下落率
日産5.5%
三菱マテリアル11.1%
大成建設11.1%
SUBARU16.6%
神戸製鋼所43.4%

ttps://www.nikkei.com/article/DGXMZO24996710S7A221C1000000/
0297名無しさん@1周年
垢版 |
2018/01/04(木) 04:17:41.05ID:qpk07Qft0
スマホ用のCPUも怪しいよねw
0298名無しさん@1周年
垢版 |
2018/01/04(木) 04:17:50.78ID:abCCrCy00
イギリスとかは、中国製PCも買わない宣言してたしなぁ
0299名無しさん@1周年
垢版 |
2018/01/04(木) 04:17:50.79ID:VlThWgwu0
>>263
ハッカー「ホントかよ〜?嘘くせぇけど知らん奴の情報試しに抜いてみるか」
ハッカー「カタカタカタ…、ビンゴーーーーー!!」
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況