X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★4
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 02:44:50.62ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/
0733名無しさん@1周年
垢版 |
2018/01/04(木) 05:37:59.25ID:meWjVHI/0
個人ならクレカ決済とか大事なファイルの置き場は
とりあえず遅くてもいいサブPCでやるしかないな
0734名無しさん@1周年
垢版 |
2018/01/04(木) 05:38:57.65ID:6GBYRyHI0
俺のペンティアム3勝ち組!w
・・・冗談かと思われるけど、本当に使ってるんです・・・
いい加減買い換えないと・・・
0735名無しさん@1周年
垢版 |
2018/01/04(木) 05:39:33.63ID:NhXdW3uf0
PCで音楽やってるとわかるけど、音楽やるのに使うDAWソフトって大抵上の方の目立つ位置にCPUの性能どれくらい使ってるかすぐわかるようにメーターついてるのよ

それくらい今の音楽ソフトってCPUパワー使うから、それが性能激変したら大騒ぎだわ
0736名無しさん@1周年
垢版 |
2018/01/04(木) 05:39:42.57ID:CCSiQjRh0
ちなみにスマホタブレットのプロセッサー基本仕様は
インテルIシリーズのコアと何ら論理的配置が基本仕様が変わらず、
アプリが共通化できているという。

まあ、ぶっちゃけソニーのプレステ4やニンテンドー新機種、アンドロイドまで全滅かもね(´・ω・`)b

( ゚Д゚)ハーッハッハッハッハッハ
0738名無しさん@1周年
垢版 |
2018/01/04(木) 05:40:06.46ID:PDGRFu+80
半導体が儲かるとはいううが
さすがにジャンジャンバラバラの延長戦でスマートシティとか引くわ。
シャープ屋台の帯の緩さでアメリカマネーが入らないというクソ事案
0739名無しさん@1周年
垢版 |
2018/01/04(木) 05:40:27.33ID:31b+coJu0
>>721
例えばOffice資料を作るとか人間の操作に応えるソフトは対策パッチを当てても速度の低下は感じないだろな

大量のサービス要求に応えるWebサービスとか、リアルタイム性の高いゲーム、高頻度でI/Oデバイスにアクセスする制御アプリあたりは、致命的に遅くなると思う
0740名無しさん@1周年
垢版 |
2018/01/04(木) 05:40:32.55ID:4ak4iIa90
>>733
ネットに繋いだ時点で相手がIntelを使っていたらアウトやね。
0743名無しさん@1周年
垢版 |
2018/01/04(木) 05:40:58.49ID:fW6HfyXU0
Core i世代だよー!7だよー!
0744名無しさん@1周年
垢版 |
2018/01/04(木) 05:41:07.14ID:uJTcy3oy0
>>733
クレカは持ってるだけで危ないんじゃないか?

セキュリティは個人じゃどうしようもないよね
世の中コンピュータ使って動いてるサービスばかりだし
0747名無しさん@1周年
垢版 |
2018/01/04(木) 05:41:28.76ID:kqc3Uqhp0
AMDでいいのかーサイレントマジョリティー

焼酎うまー
0748名無しさん@1周年
垢版 |
2018/01/04(木) 05:41:33.94ID:CCSiQjRh0
メモリの物理的基本構造しってる電子材料もやる工学部卒にとっては常識ですよ?
知らなきゃFランだよね。この程度の話(笑)
0751名無しさん@1周年
垢版 |
2018/01/04(木) 05:42:31.86ID:PDGRFu+80
>>741
ゴミせんべいに期待する馬鹿
0755名無しさん@1周年
垢版 |
2018/01/04(木) 05:43:36.84ID:ywNJwxmG0
怖いからパッチが出るまでIntel入ってるPCを使えない
0756名無しさん@1周年
垢版 |
2018/01/04(木) 05:43:40.15ID:5x/ZcIsS0
ん?
リコールだろ?

買い替えてくださいなんて、
虫が良すぎるだろ?
0757名無しさん@1周年
垢版 |
2018/01/04(木) 05:43:56.96ID:CCSiQjRh0
ネットゲーム依存は病気
韓国人の問題を日本人に置き換える日本のマスコミ

ほぼ同時期にニュース流してきたわ。w
0758名無しさん@1周年
垢版 |
2018/01/04(木) 05:44:25.89ID:4TGeCVcy0
>>656
グリプス戦役以降のモビルスーツに欠陥が発覚
一年戦争の時に城に隠しておいたグフ重装型が
壁を壊して復活してくる可能性が
0759名無しさん@1周年
垢版 |
2018/01/04(木) 05:44:38.02ID:PDGRFu+80
>>736
箒と紙と洗濯板ですが何か?
0760名無しさん@1周年
垢版 |
2018/01/04(木) 05:44:59.88ID:ZoJ4Tz4w0
>>733
ハッカーが個人PCを1台1台ハッキングするようなそんな効率悪いことするかな
対策の遅い企業を狙ってゴッソリじゃない?
0761名無しさん@1周年
垢版 |
2018/01/04(木) 05:45:07.02ID:vFkV5Wc00
世に出回る全CPUを無償交換しろ
俺のだけでもいいぞ
0762名無しさん@1周年
垢版 |
2018/01/04(木) 05:45:21.57ID:CCSiQjRh0
次が銀行送金のビットコイン方式利用の紹介w


ああ、火消しどころか詐欺やる気まんまんだな。やはりな。www
0763名無しさん@1周年
垢版 |
2018/01/04(木) 05:45:30.02ID:4ak4iIa90
>>742
踏み台にされていた詐欺とかも出て来そうだな。
中国当たりから操作をして、下っ端は国内で未対応Intel機で。
0765名無しさん@1周年
垢版 |
2018/01/04(木) 05:46:08.05ID:/2xe11Qy0
>>718
x86かどうかは根本的には恐らく関係ないよ
KPTIのアルゴリズムの大本になってる論文が、side channel攻撃を見つけやすいx86をターゲットにしてるから、x86だけの問題みたいに思われてるだけで
0766名無しさん@1周年
垢版 |
2018/01/04(木) 05:46:39.03ID:kzhxzRSj0
電通、サムスン、日産がやらかしても株価が戻った理由が分からない
外資が支えまくったのならインテルはなぜ支えてやれない?
0767名無しさん@1周年
垢版 |
2018/01/04(木) 05:46:41.36ID:CCSiQjRh0
本当、バカは表情読み取りやすいから
今日何をすれば良いかわかっちゃいました。w
0768名無しさん@1周年
垢版 |
2018/01/04(木) 05:47:41.25ID:4ljLYhe+0
もうryzenだから余裕。AMDの勝利だな
0769名無しさん@1周年
垢版 |
2018/01/04(木) 05:47:45.61ID:QtO0xLVs0
@5 8400のPC注文してまだ届いてないけど最新CPUならいいいのよね?
0770名無しさん@1周年
垢版 |
2018/01/04(木) 05:48:13.24ID:3ixyWsgX0
これって訴訟にならんの?詐欺じゃね?
0771名無しさん@1周年
垢版 |
2018/01/04(木) 05:48:50.39ID:i+Sz0F+00
>>769
無茶しやがって・・・(AA略
0773名無しさん@1周年
垢版 |
2018/01/04(木) 05:48:58.51ID:ujz47CZ00
銀行口座とか電子マネーあたりに気を付ければ一般ユーザーは放置でいいのかな?
0774名無しさん@1周年
垢版 |
2018/01/04(木) 05:49:09.15ID:CCSiQjRh0
>>769
インテルのiシリーズ全てだよ。
0775名無しさん@1周年
垢版 |
2018/01/04(木) 05:49:16.39ID:31b+coJu0
クラウドサービス系企業は死亡かな
いちばん攻撃しやすい
0776名無しさん@1周年
垢版 |
2018/01/04(木) 05:50:05.44ID:31b+coJu0
>>773
踏み台にされてもいいのなら
0777名無しさん@1周年
垢版 |
2018/01/04(木) 05:50:20.07ID:vjHCRG9U0
10年間PC買い換えナシの俺大勝利
0780名無しさん@1周年
垢版 |
2018/01/04(木) 05:50:58.65ID:CCSiQjRh0
>>773
ビットコインに口座を直結させない
電子取引を控える
現金決済
クレカは最小限使用、クレカで払う口座に金をあまり置かない
マスコミの発表はマスコミや関係者のためだけにあると知ること
こんなところでしょうか?w
0781名無しさん@1周年
垢版 |
2018/01/04(木) 05:51:12.71ID:4ak4iIa90
>>754
今でも世界中でPC生産中だしな。
パーツショップなら仕入れの契約次第で新品なら返品出来るけど。
0782名無しさん@1周年
垢版 |
2018/01/04(木) 05:51:22.09ID:31b+coJu0
>>779
そうだよ
0783名無しさん@1周年
垢版 |
2018/01/04(木) 05:51:39.39ID:TOFeQepa0
pen4最強時代再来
焼肉やこうぜ
0784名無しさん@1周年
垢版 |
2018/01/04(木) 05:51:41.83ID:CCSiQjRh0
>>779
うん。全部ダメだよ。物理的に同じ部分ある以上、無理なんだよ。w
0785名無しさん@1周年
垢版 |
2018/01/04(木) 05:51:48.37ID:i+Sz0F+00
全裸上等の変態さんになれば、丸見えでもどうということはない!(キリッ
0787名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:08.06ID:d8+dK2CD0
高校生だけどわかるわ、これはやばい
0788名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:09.24ID:4oQjOIZe0
>>769
クレカとか使った商取引やらなければ大丈夫じゃねえか
もう信用できねえ ネット取引
0790名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:28.18ID:ujz47CZ00
>>776
遠隔操作されるってことか
2chは日本からしか書き込めないはずなのに外人らしき連中が書き込んでるのもそれなのかな?
しかしログインできないのは痛いよねw
0791名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:33.35ID:vjHCRG9U0
普通に全員のクレカ情報抜かれてました
はい世の中オシマイ
インテルには賠償しきれませんでした
0794名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:47.24ID:DQ/eOLzv0
10年間分のインテルCPUが全てダメになるんだから
インテルはその保証して返金しないとおかしいだろう
インテル側の不手際で3割も速度落ちるとか
0795名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:59.18ID:byiB4hES0
リコール
0796名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:03.60ID:PDGRFu+80
SkyOC搭載させない
規格縛りがある上でM/B単価あげても
そんなに売れるわけ。ナイナイ。
だからそらASRockもintelに対して

そんなつまらなイ    おせんべい    M/Bにのっけて   誰も喜びませ
0797名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:03.83ID:fW6HfyXU0
一般人はPCの電源を使わないときに抜いておけばあまり被害がない?
物理的に起動できないのだし…
0798名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:11.25ID:TOFeQepa0
というかこれを公表したのは攻撃しろって合図か
0799名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:25.36ID:C8mTKHQv0
世代が新しい高速なCPUほど速度低下の影響は少なくなるんだろうけどさ
ムキムキで俊足の人のほうが米俵担いでも平気という
投げ売りされるなら世代古けりゃ逆に買い時かもな
0801名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:29.70ID:38dZWuA40
パッチはCPUメーカー種類問わず全部に当てるのか?
雷禅も遅くなる可能性あるのかな
0802名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:34.80ID:4ak4iIa90
>>769
新品原付きバイクが買えちゃう値段のかい?
0803名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:39.09ID:XiR1LgE00
現状で個人にできることてなんだろ?
Windows Update切っておくくらい?
0804名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:46.03ID:CCSiQjRh0
>>786
型式というか半導体の物理的構造が共通化してるところあったら
基本的には、その部分は物理的に同じって意味だよ。それをAと呼ぶかBと呼ぶかの違いです。(´・ω・`)
まだわかってねーな。w
0805名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:46.38ID:Vo4RHTQK0
https://hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos
In a nutshell, the bug allows everyday programs to "illegally" access certain contents
in protected kernel memory. The "fix", so to speak, is to implement Kernel Page Table
Isolation (PTI), which, for all intents and purposes, makes the kernel invisible
to running processes. In a perfect world, such training wheels shouldn't be needed
to isolate the kernel, but software patches that are nearing release for Windows,
Linux and macOS systems will address the exploit head-on.

問題の要約
0807名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:51.78ID:vRKxiUbx0
ちょうどPC買い替え時期だしどうでもええわ
0808名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:04.48ID:d8+dK2CD0
日本はまだ、現金決済だからマシだけど、電子マネーが増えてる今日危ないな
0810名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:24.85ID:h/K2Jhan0
>>769
最新なら半分に低下しても初期型C2Dぐらいの性能はあるからゲーム用途でない限り実用は大丈夫だろw
0811名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:29.63ID:ic3o8/JK0
Intel入ってる?のコマーシャルしてたから、怪しいんだろうなあ
スマホ アンドロイドが全滅したら ねらーも、サービス提供しなくて済むから 楽かも〜
0812名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:49.65ID:vIjB9bcM0
まあ、これで実質”ただちにこまる人”はいないと思うけどね。

これで株価が下がる?w 別に悪意あるプログラムを走らせなければ問題ないよw

そして、もし万が一カーネルメモリのダンプをまるまるハッカーが入手できたとしても、

そのダンプからクレジットカードやその暗証番号などの貴重な情報をどうやってサルベージするのか知りたいねw
0815名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:02.39ID:4ljLYhe+0
もうintelは訴訟地獄かな
0816名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:16.75ID:p2TPgRUL0
amdもだけどこの時期にsnapdragonのサーバー用も発表したんだよなあ、、、
0818名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:52.69ID:CCSiQjRh0
>>789
>>804
同じだろうな。w
俺は2002年以降に発売された、日本で使用されている殆どの
パソコンに搭載されてるCPUは基本構造が同じだと思うよ。w

ちょっと配置を変えるだけで、基本は変わらねえんだよ。w
0820名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:55.58ID:vFkV5Wc00
>>808
電子マネーやマイナンバーは日本には300年早い
0821名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:15.60ID:31b+coJu0
>>805
問題というより対策の要約だな
0822名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:21.70ID:/2xe11Qy0
>>779
core i の第三世代以前はより性能低下が大きい
0824名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:31.39ID:KZ4krjVs0
とりあえずモナコインのお財布をメイン機から長く使ってるAMDノートに移すわ
0825名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:32.89ID:TOFeQepa0
AMD入ってる?
マザボから変えなきゃいけないんだが
0827名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:41.61ID:XvjH8b21O
>>780
電子取引やクレカ使用の制限は事実上無理だな
ネット利用者で使っていない人を探す方が難しい
0828名無しさん@1周年
垢版 |
2018/01/04(木) 05:57:12.75ID:vIjB9bcM0
素人には”カーネルメモリのダンプ”という言葉がわからないからね。

私も携帯電話の開発でカーネルメモリの解析をやった事があるのでわかってることですが、

カーネルメモリのダンプなんて記号の羅列、16進数の羅列でしかないからね。

そこから意味のある情報を抜き出したいのならインテルCPUの設計書やマイクロソフトの

極秘機密が必要になります。
0829名無しさん@1周年
垢版 |
2018/01/04(木) 05:57:32.73ID:CCSiQjRh0
>>812
変態は最初から知っているが、知らないふりして
パソコンの前で好き放題できたボーナスステージだった。

だってさ、知ってたら猥褻物陳列とか公序良俗違反で逮捕されちゃうから。(´・ω・`)
0830名無しさん@1周年
垢版 |
2018/01/04(木) 05:57:43.93ID:ujz47CZ00
>>780
わかりました
クレカよりもデビットやプリペイドのほうが安全だし、ペイパルで銀行口座を紐づけるにしてもメインの銀行口座じゃないほうが安全だね
0831名無しさん@1周年
垢版 |
2018/01/04(木) 05:58:21.01ID:4ak4iIa90
>>783
ウチはPen4だったけど、半年位前にマザーが逝って
まさにこれから組もうとしていたところだったわ。

値段の下がった6700でいこうと考えていたけど、こりゃまた組むのが
先延ばしになりそうだ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況