X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★4
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 02:44:50.62ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/
0064名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:22.97ID:qMzEfLGQ0
>>1
数千兆円の賠償金か、無償修理でしょ
東芝フロッピー事件と同じこと

甘くないぞ、集団訴訟で倒産も視野に入れろよ
0065名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:29.68ID:IrdM1bqu0
cpu投げ売りきたら7700t買おかな
対応マザー出るまで寝かせとけばいいだろ
0066名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:30.33ID:/tPbptx30
Win10ってパッチの内容選べたっけ?7ではKBなんちゃらで個々の更新プログラム選べるんだけど
0067名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:35.81ID:vYkv/FHx0
iでそのままにしておくとこれからガンガン攻撃を受けるということなの?
0068名無しさん@1周年
垢版 |
2018/01/04(木) 03:04:40.98ID:31b+coJu0
>>46
Intelより仮想通貨の関連企業がやばいと思うけどな
PC乗っ取ったらまず仮想通貨を盗むだろ?
0071名無しさん@1周年
垢版 |
2018/01/04(木) 03:05:07.60ID:JtFnjGDN0
盗まれちゃマズい情報はスマホで管理すればいいのかな?
0072名無しさん@1周年
垢版 |
2018/01/04(木) 03:05:15.78ID:y+0wAGzC0
>>52
アドレスマッピングを完全に変えてアクセスを物理的にできない部分作るんだからどっちも無駄な処理が増えるんだぞ
0073名無しさん@1周年
垢版 |
2018/01/04(木) 03:05:40.57ID:oTwhowMd0
インテル壊滅。仮想通貨全滅。
0075名無しさん@1周年
垢版 |
2018/01/04(木) 03:06:27.17ID:crfXmYfN0
これ自作まとめで話題になってたやつやん
おっそ
0077名無しさん@1周年
垢版 |
2018/01/04(木) 03:06:54.05ID:Af1ebY6t0
とりあえず更新の一時停止したけど35日間しか停止出来ないんだな

マジかよ、その後下手したらPC性能35%ダウンするの?
訴訟もんだろこれはマジで
ウィッチャー3とかマジでまともに動かなくなるぜ
0078名無しさん@1周年
垢版 |
2018/01/04(木) 03:07:30.64ID:31b+coJu0
>>49
これだけ大きな脆弱性だと乗っ取ったPCを踏み台に連鎖的に乗っ取られる可能性もある
楽観視するのは危険だと思うよ
0079名無しさん@1周年
垢版 |
2018/01/04(木) 03:07:58.44ID:qMzEfLGQ0
日本企業だったらマジ訴訟
アメリカ企業だったら華麗にスルー

これがアメリカのジャスティス
0080名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:12.49ID:YKTrsh6V0
>>72
どっちも影響受けるのは知ってる
問題はどの程度か
5%ぐらいなら買い替える必要もないだろう
個人ならそんなもんじゃないの
0081名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:23.31ID:E8vo1rGy0
パッチ程度でどうにかなるなら10年も放置してないだろ?
iOSも先日バレたしどこも情報抜き取り性能ダウンやってんじゃねえの?
0082名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:37.71ID:31b+coJu0
>>54
カーネルモードを取られるので、丸裸になる
すべてができる
0083名無しさん@1周年
垢版 |
2018/01/04(木) 03:08:51.18ID:xJSPtTXj0
この10年間、気が付いていた連中は、覗き放題だったと。
0084名無しさん@1周年
垢版 |
2018/01/04(木) 03:09:06.42ID:qMzEfLGQ0
東芝フロッピー事件の時も被害者ゼロなのに敗訴だぞ
甘すぎるわ
0085名無しさん@1周年
垢版 |
2018/01/04(木) 03:09:33.95ID:Ey23rVsH0
簡単な対策法。LANケーブルを引き抜く。
無線LANルーターを窓から投げ捨てる。
0087名無しさん@1周年
垢版 |
2018/01/04(木) 03:09:59.31ID:xJSPtTXj0
売ってから白状するメーカー。
世界中経団連経営者スタイルが蔓延中
0088名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:13.32ID:XaIBe3gx0
どのcpuがどのくらい性能低下するか早く公開してほしい
0089名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:27.41ID:aKSAVwGV0
(´・ω・`)ロイターとかもインテルの株価が下落したからしょうがなくてしぶしぶ報道してる感じ
そして大手報道機関がニュースを流したから下落幅大きくなって-5%超えたね
AMDは+8%近くの値上がり
0090名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:37.84ID:+ojPpU7zO
35パーのパフォーマンス低下って一般人レベルのインパクトはどれくらいだろ?
動画見るのがダメになるなら大騒ぎかなあ
0091名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:48.37ID:31b+coJu0
>>58
ゲームって特権モードへのプリエンプションが少ないんだろか
種類にもよるんだろ

>>59
そこに価値がある情報がなくても踏み台にできる
0092名無しさん@1周年
垢版 |
2018/01/04(木) 03:10:56.49ID:+jJEHa4O0
大丈夫だよ、周りに大きな畑があるのに
お前んちのカイワレダイコンを取り来るやつなんていないから。
0093名無しさん@1周年
垢版 |
2018/01/04(木) 03:11:26.25ID:ZB46MwHb0
deep securityのトレンドマイクロの株価が飛ぶかもね。
0094名無しさん@1周年
垢版 |
2018/01/04(木) 03:11:29.92ID:NFjSOfrQ0
今どき仮想メモリにスワップなんかするか?
十分に物理メモリ積めるだろ
0095名無しさん@1周年
垢版 |
2018/01/04(木) 03:11:34.41ID:dgwjACp30
>>1
エライコッタ
0096名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:02.61ID:qMzEfLGQ0
>>90
シャアザク乗ったのに、通常のザクの2倍でしか動かないレベル
0097名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:03.23ID:H+QSA7NJ0
むしろパッチのが遥かに地雷てやつか
0098名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:08.25ID:38dZWuA40
雷禅買い占め始まるなあ
0100名無しさん@1周年
垢版 |
2018/01/04(木) 03:12:40.27ID:31b+coJu0
>>71
特に仮想通貨とかな
0101名無しさん@1周年
垢版 |
2018/01/04(木) 03:13:24.23ID:qMzEfLGQ0
1兆円がインテルの脆弱性のせいで盗まれた
0102名無しさん@1周年
垢版 |
2018/01/04(木) 03:13:33.70ID:zlIwkGaJ0
これ仮想メモリの設定なしにすればいいんじゃないの?
8ギガ以上積んでる通常使用の層なら仮想メモリなしでも問題なくね?
0104名無しさん@1周年
垢版 |
2018/01/04(木) 03:14:04.02ID:31b+coJu0
>>81
たぶんIntelでも最近になって認識したみたい
0105名無しさん@1周年
垢版 |
2018/01/04(木) 03:14:18.28ID:h/K2Jhan0
>>90
だいたい許容価格帯で性能が1.4倍になったら買い替え目安だから(明らかに差が体感できるレベル)
0107名無しさん@1周年
垢版 |
2018/01/04(木) 03:15:27.50ID:mzCn/7et0
i7 7700HQもやばいのか(´・ω・`)?
0108名無しさん@1周年
垢版 |
2018/01/04(木) 03:15:59.21ID:qMzEfLGQ0
>>106
パソコン持ってる意味がなくなる
0110名無しさん@1周年
垢版 |
2018/01/04(木) 03:16:46.34ID:31b+coJu0
>>90
だらだら動画をみるのは問題ないと思う
カーネルコールとかコンテキストスイッチはそう頻繁に発生しないだろから
ストレージの転送で使う割込みのスイッチに少しオーバヘッドがあるかも
0111名無しさん@1周年
垢版 |
2018/01/04(木) 03:16:57.64ID:h/K2Jhan0
>>102
x86のアドレスマッピングがどうのだから
ページングがらみだろ
データにしろプログラムにしろ64KB超えたらアウトじゃね?
0112名無しさん@1周年
垢版 |
2018/01/04(木) 03:16:58.00ID:R6Nqp+hF0
>>106
広告に仕込まれてる場合があるから
それは難しい
0113名無しさん@1周年
垢版 |
2018/01/04(木) 03:17:24.71ID:lduYSEXj0
はぁああああああああ?
こんなもん、ソシャゲ業界だったら
侘び石を要求せざるをえないところやぞ?

お詫びとしてCore i7の最新のやつとマザボ寄越せ (^〜^)
0114名無しさん@1周年
垢版 |
2018/01/04(木) 03:17:25.09ID:+ojPpU7zO
>>96
動けばいいってアムロとかカミーユなら乗っちゃうぜ?
0115名無しさん@1周年
垢版 |
2018/01/04(木) 03:18:49.06ID:31b+coJu0
>>102
ダメ
スワップの問題じゃなく論物変換の問題なので
0116名無しさん@1周年
垢版 |
2018/01/04(木) 03:19:21.31ID:X2fuBHwv0
C2D E4500 XP sp3の俺がまたしても勝利。

次世代cpuで修正入ってからPC新調するわ。
0119名無しさん@1周年
垢版 |
2018/01/04(木) 03:21:12.19ID:31b+coJu0
>>116
うーん
Core iだけというのも正しいかどうかわからん
それ以前でもマルチコアなら起こりそうにおもうんだけど
0120名無しさん@1周年
垢版 |
2018/01/04(木) 03:21:50.86ID:+ojPpU7zO
>>110
詳しくは分からんがパッチ当てるとメモリー読み書き系の動作がやはり遅くなるのかね
起動時とか遅くなりそうだな
起動時間の遅延はメーカー的にはインパクト大
0121名無しさん@1周年
垢版 |
2018/01/04(木) 03:22:09.00ID:38dZWuA40
>>107
ノート用とか関係無いみたいだよw
0122名無しさん@1周年
垢版 |
2018/01/04(木) 03:22:27.36ID:7m3jBZcA0
JavaScript程度のプログラムでクラッキングできるんだろ?
海外のスーパーハカーが怪しいページ作って終わりじゃん
0123名無しさん@1周年
垢版 |
2018/01/04(木) 03:22:33.83ID:h/K2Jhan0
C2Dに脆弱性Corei以降に買い替えてね

1156までに脆弱性sandy以降に買い替えてね

今回の

インテルは定期的に買い替え促すために古いの殺しにくるけど
全買い替えとか地デジ化にで学んだのかw
0124名無しさん@1周年
垢版 |
2018/01/04(木) 03:22:57.48ID:xJSPtTXj0
利便性を追求し、安全性は、後回し
IT企業
0128名無しさん@1周年
垢版 |
2018/01/04(木) 03:25:14.52ID:9KUb+WYo0
>>14
初心者だからまだ分からないんだけど、
インテル株は今が買い時ってこと?
0129名無しさん@1周年
垢版 |
2018/01/04(木) 03:25:35.03ID:HvKtVTDv0
えーーー
俺のSandyBridgeもかよ
そのパッチ当てると実パフォーマンスで平均どれくらい落ちるんだろ?
最大とか余り興味ないわ
0130名無しさん@1周年
垢版 |
2018/01/04(木) 03:25:48.19ID:+ojPpU7zO
ちなみに、
ユーザーモードとかカーネルモードとか、ぐぐってさっと分かる範囲で君たちの話は理解できますか?
初心者ですまん
0131名無しさん@1周年
垢版 |
2018/01/04(木) 03:27:06.87ID:xSpnQLSQ0
ぁゃιぃexeを実行してるような人は居ないだろうから
webブラウザの修正でとりあえずは大丈夫じゃねの?
0132名無しさん@1周年
垢版 |
2018/01/04(木) 03:27:17.69ID:qMzEfLGQ0
>>130
ユーザーモードは当然買ったユーザーが動かすモード
カーネルモードは中に入ってるカーネルサンダースが動かすモード
0133名無しさん@1周年
垢版 |
2018/01/04(木) 03:27:34.40ID:31b+coJu0
>>120
パッチを当てると、OSの機能を使うときに、OSが使ってるメモリマップをいちいち退避する余計な時間が発生するようになる

OSの機能としてはデバイスへのアクセスや、アプリケーションプロセスの切り替え、ネットワーク通信、割込み処理なんかがある

もくもくと単純なメモリアクセスするだけなら遅くはならない
0134名無しさん@1周年
垢版 |
2018/01/04(木) 03:28:12.25ID:i+Sz0F+00
>>91
??? 「おっ、俺を踏み台に!?」
0136名無しさん@1周年
垢版 |
2018/01/04(木) 03:28:37.80ID:YyXvPray0
java scriptがその悪い命令を実行不可にすればいいんじゃないの?
0137名無しさん@1周年
垢版 |
2018/01/04(木) 03:29:20.21ID:7m3jBZcA0
>>127
そりゃまぁ、Intelが勝手に落ちただけであって
AMDは別に性能が良くなったわけでもなんでもないしなw
0139名無しさん@1周年
垢版 |
2018/01/04(木) 03:31:09.39ID:hQ7irO4k0
(´・ω・`)そろそろ限界で買い替え検討してたんだけど??
(´・ω・`)あやまって??
0140名無しさん@1周年
垢版 |
2018/01/04(木) 03:31:27.31ID:31b+coJu0
ビットコインとか仮想通貨はしばらく低迷するだろな
盗み放題の金なんて意味ない
0143名無しさん@1周年
垢版 |
2018/01/04(木) 03:32:50.83ID:v0ohMpOu0
ちょっと調べたけど、実際の攻撃という点では
まだ可能性段階で実証コードもまだ失敗してる?
現段階では飛ばし記事くさい
0144名無しさん@1周年
垢版 |
2018/01/04(木) 03:33:25.60ID:+ojPpU7zO
>>132
階層で言えば、超ざっくりと

アプリ
OSのユーザーモード
OSのカーネルモード
物理層

くらい?
ぐぐってみたがユーザーモードがシステムコール使ってる印象
0145名無しさん@1周年
垢版 |
2018/01/04(木) 03:33:30.80ID:Ey23rVsH0
これ悪用されるとUHDBDのAACS 2.0キーも無効化されそうな予感。
0146名無しさん@1周年
垢版 |
2018/01/04(木) 03:33:30.84ID:xt/0nr+X0
>>127
売るものを増やしたくてもそう簡単に増やせないからじゃないかな
簡単に増やせるようだとそれはそれで問題だろ
0147名無しさん@1周年
垢版 |
2018/01/04(木) 03:34:03.61ID:31b+coJu0
>>143
いや成功した
事態はどんどん進行中 >>29
0149名無しさん@1周年
垢版 |
2018/01/04(木) 03:35:39.71ID:BxhptIUm0
こういうこともあるわけでビットコインも恐ろしいな
0150名無しさん@1周年
垢版 |
2018/01/04(木) 03:35:55.58ID:7MXuBI4Z0
i7 3770なんだがまだまだ問題なく使えているのに買い換え以外に解決策が無いならIntelが買い換え費用出してくれよ
0151名無しさん@1周年
垢版 |
2018/01/04(木) 03:36:26.74ID:Zx4IhKYn0
あーこれマジでヤバいやつだ
パッチあててないサーバは確実に餌食だな
重要なデータや会員など情報があるサーバは
すぐにパッチを当てないと今日にも狙われるだろ
0153名無しさん@1周年
垢版 |
2018/01/04(木) 03:36:59.50ID:TtgZdAVt0
PCはずっとAMD派だったのにC/P比につられてインテルにしたばっかりに
信念を貫いておけばよかった
0154名無しさん@1周年
垢版 |
2018/01/04(木) 03:37:08.26ID:89KXYkfH0
ここ10年てほとんどの奴アウトだろ
Intel潰れるんじゃねえの
0155名無しさん@1周年
垢版 |
2018/01/04(木) 03:37:20.80ID:BxhptIUm0
10年分のCPU交換とかインテル潰れるやん
0159名無しさん@1周年
垢版 |
2018/01/04(木) 03:40:07.86ID:rPOOp2Vi0
個人はともかくサーバーがやばそう
スマホもなにもかもに影響しないか
30%以上減なんだろう
0160名無しさん@1周年
垢版 |
2018/01/04(木) 03:40:14.09ID:+ojPpU7zO
>>133
カーネルのメモリーが外から読めちゃうから処理の度に読めない場所に中身を退避するってことだよね?
でも処理終わったらまたそこに書き込むの?
読まれちゃうなら永久に退避してそこで処理するってことですか?そうでないと意味が無い気ガス
0161名無しさん@1周年
垢版 |
2018/01/04(木) 03:40:26.22ID:31b+coJu0
>>152
各国の軍隊のサイバー部隊は活動してるだろ
Intel CPUを使った社会インフラは山ほどある

それに”通貨価値の破壊”は最高の攻撃になる
0162名無しさん@1周年
垢版 |
2018/01/04(木) 03:42:18.11ID:XvjH8b21O
>>161
いろいろとヤバすぎるな
デカいサーバーを持ってるところほど影響が大きいし
0163名無しさん@1周年
垢版 |
2018/01/04(木) 03:42:27.93ID:0+eFtDDY0
>>46
ん?
不正問題で話題になった、神戸製鋼所なんては40%も株価下落したんだけど。

日産も5%株価下落した。
0164名無しさん@1周年
垢版 |
2018/01/04(木) 03:42:35.17ID:iDv9xsRw0
javascriptのない世界とか
阿部寛のホームページみたいなので溢れかえっていたインターネット黎明期に戻るぞ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況