X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★4
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 02:44:50.62ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/
0790名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:28.18ID:ujz47CZ00
>>776
遠隔操作されるってことか
2chは日本からしか書き込めないはずなのに外人らしき連中が書き込んでるのもそれなのかな?
しかしログインできないのは痛いよねw
0791名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:33.35ID:vjHCRG9U0
普通に全員のクレカ情報抜かれてました
はい世の中オシマイ
インテルには賠償しきれませんでした
0794名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:47.24ID:DQ/eOLzv0
10年間分のインテルCPUが全てダメになるんだから
インテルはその保証して返金しないとおかしいだろう
インテル側の不手際で3割も速度落ちるとか
0795名無しさん@1周年
垢版 |
2018/01/04(木) 05:52:59.18ID:byiB4hES0
リコール
0796名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:03.60ID:PDGRFu+80
SkyOC搭載させない
規格縛りがある上でM/B単価あげても
そんなに売れるわけ。ナイナイ。
だからそらASRockもintelに対して

そんなつまらなイ    おせんべい    M/Bにのっけて   誰も喜びませ
0797名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:03.83ID:fW6HfyXU0
一般人はPCの電源を使わないときに抜いておけばあまり被害がない?
物理的に起動できないのだし…
0798名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:11.25ID:TOFeQepa0
というかこれを公表したのは攻撃しろって合図か
0799名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:25.36ID:C8mTKHQv0
世代が新しい高速なCPUほど速度低下の影響は少なくなるんだろうけどさ
ムキムキで俊足の人のほうが米俵担いでも平気という
投げ売りされるなら世代古けりゃ逆に買い時かもな
0801名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:29.70ID:38dZWuA40
パッチはCPUメーカー種類問わず全部に当てるのか?
雷禅も遅くなる可能性あるのかな
0802名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:34.80ID:4ak4iIa90
>>769
新品原付きバイクが買えちゃう値段のかい?
0803名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:39.09ID:XiR1LgE00
現状で個人にできることてなんだろ?
Windows Update切っておくくらい?
0804名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:46.03ID:CCSiQjRh0
>>786
型式というか半導体の物理的構造が共通化してるところあったら
基本的には、その部分は物理的に同じって意味だよ。それをAと呼ぶかBと呼ぶかの違いです。(´・ω・`)
まだわかってねーな。w
0805名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:46.38ID:Vo4RHTQK0
https://hothardware.com/news/intel-cpu-bug-kernel-memory-isolation-linux-windows-macos
In a nutshell, the bug allows everyday programs to "illegally" access certain contents
in protected kernel memory. The "fix", so to speak, is to implement Kernel Page Table
Isolation (PTI), which, for all intents and purposes, makes the kernel invisible
to running processes. In a perfect world, such training wheels shouldn't be needed
to isolate the kernel, but software patches that are nearing release for Windows,
Linux and macOS systems will address the exploit head-on.

問題の要約
0807名無しさん@1周年
垢版 |
2018/01/04(木) 05:53:51.78ID:vRKxiUbx0
ちょうどPC買い替え時期だしどうでもええわ
0808名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:04.48ID:d8+dK2CD0
日本はまだ、現金決済だからマシだけど、電子マネーが増えてる今日危ないな
0810名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:24.85ID:h/K2Jhan0
>>769
最新なら半分に低下しても初期型C2Dぐらいの性能はあるからゲーム用途でない限り実用は大丈夫だろw
0811名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:29.63ID:ic3o8/JK0
Intel入ってる?のコマーシャルしてたから、怪しいんだろうなあ
スマホ アンドロイドが全滅したら ねらーも、サービス提供しなくて済むから 楽かも〜
0812名無しさん@1周年
垢版 |
2018/01/04(木) 05:54:49.65ID:vIjB9bcM0
まあ、これで実質”ただちにこまる人”はいないと思うけどね。

これで株価が下がる?w 別に悪意あるプログラムを走らせなければ問題ないよw

そして、もし万が一カーネルメモリのダンプをまるまるハッカーが入手できたとしても、

そのダンプからクレジットカードやその暗証番号などの貴重な情報をどうやってサルベージするのか知りたいねw
0815名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:02.39ID:4ljLYhe+0
もうintelは訴訟地獄かな
0816名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:16.75ID:p2TPgRUL0
amdもだけどこの時期にsnapdragonのサーバー用も発表したんだよなあ、、、
0818名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:52.69ID:CCSiQjRh0
>>789
>>804
同じだろうな。w
俺は2002年以降に発売された、日本で使用されている殆どの
パソコンに搭載されてるCPUは基本構造が同じだと思うよ。w

ちょっと配置を変えるだけで、基本は変わらねえんだよ。w
0820名無しさん@1周年
垢版 |
2018/01/04(木) 05:55:55.58ID:vFkV5Wc00
>>808
電子マネーやマイナンバーは日本には300年早い
0821名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:15.60ID:31b+coJu0
>>805
問題というより対策の要約だな
0822名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:21.70ID:/2xe11Qy0
>>779
core i の第三世代以前はより性能低下が大きい
0824名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:31.39ID:KZ4krjVs0
とりあえずモナコインのお財布をメイン機から長く使ってるAMDノートに移すわ
0825名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:32.89ID:TOFeQepa0
AMD入ってる?
マザボから変えなきゃいけないんだが
0827名無しさん@1周年
垢版 |
2018/01/04(木) 05:56:41.61ID:XvjH8b21O
>>780
電子取引やクレカ使用の制限は事実上無理だな
ネット利用者で使っていない人を探す方が難しい
0828名無しさん@1周年
垢版 |
2018/01/04(木) 05:57:12.75ID:vIjB9bcM0
素人には”カーネルメモリのダンプ”という言葉がわからないからね。

私も携帯電話の開発でカーネルメモリの解析をやった事があるのでわかってることですが、

カーネルメモリのダンプなんて記号の羅列、16進数の羅列でしかないからね。

そこから意味のある情報を抜き出したいのならインテルCPUの設計書やマイクロソフトの

極秘機密が必要になります。
0829名無しさん@1周年
垢版 |
2018/01/04(木) 05:57:32.73ID:CCSiQjRh0
>>812
変態は最初から知っているが、知らないふりして
パソコンの前で好き放題できたボーナスステージだった。

だってさ、知ってたら猥褻物陳列とか公序良俗違反で逮捕されちゃうから。(´・ω・`)
0830名無しさん@1周年
垢版 |
2018/01/04(木) 05:57:43.93ID:ujz47CZ00
>>780
わかりました
クレカよりもデビットやプリペイドのほうが安全だし、ペイパルで銀行口座を紐づけるにしてもメインの銀行口座じゃないほうが安全だね
0831名無しさん@1周年
垢版 |
2018/01/04(木) 05:58:21.01ID:4ak4iIa90
>>783
ウチはPen4だったけど、半年位前にマザーが逝って
まさにこれから組もうとしていたところだったわ。

値段の下がった6700でいこうと考えていたけど、こりゃまた組むのが
先延ばしになりそうだ。
0833名無しさん@1周年
垢版 |
2018/01/04(木) 05:58:55.43ID:d8+dK2CD0
>>828
現状安全ってこと?
0834名無しさん@1周年
垢版 |
2018/01/04(木) 05:59:36.97ID:Y26O2GKq0
個人ユースだとDTMerにも影響ありそう
多重トラックのオケ曲とかもろにパフォーマンスに影響されるからなー
0835名無しさん@1周年
垢版 |
2018/01/04(木) 05:59:53.51ID:CCSiQjRh0
>>823
そうだよ。2000年以降から発売されているシリーズ全てだよ。よく把握してんね。w
ちなみにグレードアップしたりダウンしたり基本をちょっと変えるだけでメーカーや製品の名前が
代わるのは請け合い。w変態全員「いやっほー!露出しまくりだぜ!パラダイスだよ!」
0836名無しさん@1周年
垢版 |
2018/01/04(木) 06:00:02.97ID:kzhxzRSj0
アップルもやらかしてたし海外産ってやっぱリスク高いわ
0837名無しさん@1周年
垢版 |
2018/01/04(木) 06:00:25.68ID:TOFeQepa0
ここのコメ見るとAMDだろうがintelだろうが多コアの問題みたいに見えるんだが
PCを窓から投げ捨てる時か爆熱シングルコアで焼肉を焼く時か
0838名無しさん@1周年
垢版 |
2018/01/04(木) 06:01:10.82ID:31b+coJu0
これ今まで気が付かなかったのが不思議だ

>>837
いやIntelにだけの問題
0839名無しさん@1周年
垢版 |
2018/01/04(木) 06:01:20.22ID:VjUD+ove0
結局どっかの怪しいサイトにアクセスしなきゃ大丈夫なわけで・・・
企業のシステムも自分でコード踏みに行かなきゃ何も問題ないでしょ?
0840名無しさん@1周年
垢版 |
2018/01/04(木) 06:01:21.10ID:4ak4iIa90
>>814
その位の値段になるわなぁ。
最上位じゃなくても。
頑張ったなぁ。
0841名無しさん@1周年
垢版 |
2018/01/04(木) 06:01:35.91ID:CCSiQjRh0
>>837
いや、露出狂信者がここまで増えたのだから、それは問題ない。
パソコンやスマホ持ってる時点で変態の仲間入りだから!(´・ω・`)b
0842名無しさん@1周年
垢版 |
2018/01/04(木) 06:02:01.43ID:ehJ0BvRw0
はぁ・・・・・・。
0843名無しさん@1周年
垢版 |
2018/01/04(木) 06:02:05.03ID:NhXdW3uf0
>>828
多分超凄腕のクラッカーが色々なプラットホーム用の原始的な解析ツールを用意して、そこからさらに別のクラッカーがどんどん人間が見える形に近いツールを用意するんじゃなかろうか

で結局みんな丸わかりと
0844名無しさん@1周年
垢版 |
2018/01/04(木) 06:02:12.17ID:NPazMYRW0
全然詳しくないんだけど最近のインテルのCPUつかってたらだめってこと?
あんまゲームとかしててストレスに思うことないんだけどカタログよりも性能落ちてるの?
0845名無しさん@1周年
垢版 |
2018/01/04(木) 06:02:43.06ID:M5hDOGNF0
>>595
んむ,だからこそCPUやメモリ食って処理能力が落ちてでも,
セキュリティソフトを導入するんだけどな

しかしながら肝心のOSがポンコツだからのう
比較的安全なOSはセキュリティは自前で何とかするしかねえしw

>>711
X68最強に決まってんだろうが
0846名無しさん@1周年
垢版 |
2018/01/04(木) 06:02:53.97ID:TOFeQepa0
>>838
じゃあAMDが王者になるのか
AMDどれがどれだかわかんねえわ
0847名無しさん@1周年
垢版 |
2018/01/04(木) 06:02:59.01ID:meWjVHI/0
Windwosアップデートで解決できるんだから
そもそもWinodwsが悪かったっていうことにして終わるっていう神回避くるな
0848名無しさん@1周年
垢版 |
2018/01/04(木) 06:03:00.51ID:4ak4iIa90
>>823
えーーー・・・orz
0849名無しさん@1周年
垢版 |
2018/01/04(木) 06:03:18.79ID:NhXdW3uf0
>>844
そうらしい

まだ今はそんなに影響出てないけど、osアップデートのたびに性能激変しそう
0850名無しさん@1周年
垢版 |
2018/01/04(木) 06:03:39.86ID:vRKxiUbx0
>>828
でクラッカーはそれを解析するのが大好きなんやろ
0851名無しさん@1周年
垢版 |
2018/01/04(木) 06:03:46.95ID:nyqjyGpX0
>>773
いままで行ったことのないサイトは絶対に訪問しない
0852名無しさん@1周年
垢版 |
2018/01/04(木) 06:04:02.40ID:31b+coJu0
>>839
所属者全員に内部通達を装ったメールでアタックコードを仕込んだWebサイトを踏ませるようにすれば、たいてい引っかかる
一人だけでも踏ませればあとはやりたい放題
0853名無しさん@1周年
垢版 |
2018/01/04(木) 06:04:09.30ID:CCSiQjRh0
本当、わかりやすいな。今頃創価や教育委員会、ネット工作してたやつら、内閣官房長下の工作活動員や
警察、消防、公安、自治体職員に学校教職員や大学教職員一部が顔を真っ青にし始める頃だとは思うがな。もう遅い。気付くのが
20年遅いんだわ。w
0854名無しさん@1周年
垢版 |
2018/01/04(木) 06:04:38.24ID:mthblzYg0
iPhoneの遅くなるパッチと一緒だろ。買い換えろって奴。
なんでリコールにならんのか不思議だわ。
0856名無しさん@1周年
垢版 |
2018/01/04(木) 06:04:42.48ID:PDGRFu+80
一番の悪はコアダイ中枢をコントロールしてるレバー握ってる人?
0857名無しさん@1周年
垢版 |
2018/01/04(木) 06:04:46.73ID:/18vqlMw0
オラの寝床パソコン(pen-M)
は全く影響せんけど、
職場のサーバリプレイス計画に
一波乱ありそうやんか。
仕事始めからうんざりやな。
0858名無しさん@1周年
垢版 |
2018/01/04(木) 06:04:57.86ID:ybeSLTUZ0
つかね、問題ないなら海外含め騒ぎにもならないしパッチ当てる必要もない、Intelの株価も下がって無かったわけでしょ
君らはホームラン級の馬鹿ですか?
0859名無しさん@1周年
垢版 |
2018/01/04(木) 06:05:11.08ID:38dZWuA40
CPU全種類にパッチ当てたら全て遅くなるわけだけど
Intel用のパッチなのか?
0860名無しさん@1周年
垢版 |
2018/01/04(木) 06:05:26.98ID:gqWwwPEQ0
P68使ってた頃マザー交換したっけな
インテルやらかしすぎ
アムドに覇権を握ってもらわんといかんな
0861名無しさん@1周年
垢版 |
2018/01/04(木) 06:05:37.23ID:XbiEqyJV0
今北産業

core i5 -750使い続けてる俺が来ましたよ
何でこんな事になったんだ
むしろどうして発覚したんだろう
新年早々頭が混乱してきた
0862名無しさん@1周年
垢版 |
2018/01/04(木) 06:05:38.02ID:9VVRDH830
インテル、詐欺ってる?
0864名無しさん@1周年
垢版 |
2018/01/04(木) 06:06:11.47ID:4oQjOIZe0
>>839
信用置けないなら 誰もPC使わないでしょ?
ネットに繋がってない ローカルならいいけどさ
2?5chやってるからにはネットに繋がってるわな
0865名無しさん@1周年
垢版 |
2018/01/04(木) 06:06:12.58ID:s8ti9uHF0
4月ころだっけ?インテルが自ら言ってたな
0866名無しさん@1周年
垢版 |
2018/01/04(木) 06:06:20.53ID:jOws9LBg0
>>830
クレカ板住民としては
メイン口座に給与振込、公共料金、クレカ
オンラインバンキング無しのサブに預貯金

クレカ残高足りない事態が一番あかん!クレヒス大切!
0867名無しさん@1周年
垢版 |
2018/01/04(木) 06:06:22.54ID:uJTcy3oy0
>>847
windowsアップデートで遅くなった→糞パッチ作ったwindowsがうんこ!
で行く予定か…
0870名無しさん@1周年
垢版 |
2018/01/04(木) 06:07:23.10ID:vIjB9bcM0
>>839
そうそう、そういう事ですね。
そして、もし盗まれたとしてもハッカーがその一時的にメモリが保有していただけの”写真”のような情報である
メモリダンプから有用な情報を盗み出せるかどうかというのは怪しいですね。

つまり、その”写真”にクレジットカードのナンバーやパスワードが保存されているかどうかも
ハッカーには判断できないという事です。

>>843
だから、超凄腕だろうが何だろうが論理的にBFAでカーネルメモリのダンプから
クレジットカードの情報をサルベージするのは不可能に近いと言ってるだろうw
0871名無しさん@1周年
垢版 |
2018/01/04(木) 06:07:25.08ID:7zEObTqV0
旧世代のやつだと処理しきれなくてフリーズ続出しそうだな。買い替え需要かな。
0872名無しさん@1周年
垢版 |
2018/01/04(木) 06:07:33.26ID:30dLPsVT0
Core2Quad8200のオレ、低見の見物w
0873名無しさん@1周年
垢版 |
2018/01/04(木) 06:07:58.60ID:31b+coJu0
>>861
こういうエラッタはたいがいアプリケーションの開発者が見つける
ハッカーは見つけたセキュリティホールを公表しないからな
0876名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:04.70ID:X2fuBHwv0
現実的な脅威はどれくらい?

WPA2の脆弱性の時も最初はすごく騒がれてたけど
0877名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:06.96ID:Vo4RHTQK0
> カーネルが使ってる特権モードを乗っ取られる

こんな頭悪いこといってるのが大量にレスしてるのか
0878名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:13.14ID:4ak4iIa90
テレビでニュースやってるけど、このネタはやって無いな。
情報収集中ってとこか。
0879名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:20.41ID:31b+coJu0
CPUのエラッタは、アプリケーションを開発してる会社がデバグ中に見つけることが多い

こんな感じ
・自社アプリで不具合が報告される
・デバグしてもどうもソースコードにバグはない
・ICE繋いで命令をトレースしてると変な動きが見つかる
・Intelに問い合わせる
・Intelから機密保持契約書が送られてきて半強制的に締結
・エラッタであることと対策と、公開条件などが告げられる
・自社アプリを対策して、Intelの条件で自社顧客に通知

特にテロに使えるレベルの不具合だとこうなる
今回のは脆弱性をこじ開ける方法が難しいので、まだマシなほうかも
0880名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:40.79ID:sIE5WgB50
これはRyzen乗り換え確定ですね
迷ってたが夏まで待つ決心が付いた
0881名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:42.77ID:DQ/eOLzv0
Windowsのアップデートで対処するが5%〜30%程度Intel CPUに影響が出る見通し

アップデートはしないわけにいかんから速度3割ダウンは避けられない

というわけか
0882名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:50.93ID:5cYWK98z0
誰か分かるように簡単に説明してくれ
0883名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:52.02ID:OkYhDZI40
>>868
JavaScriptとjavaとflashにはそもそもメモリの直アクセスできないからいいと思うぞ。
それよりヤバいのはインストしたアプリじゃない?
0884名無しさん@1周年
垢版 |
2018/01/04(木) 06:09:59.01ID:lJ6Ug6IV0
>>861
個人ならさほど影響はない
8770kの人は可哀想だけどそれでも皆低速になるんだからまぁ…
鯖屋はどうすんだろうなってレベル
死なないでほしい
0885名無しさん@1周年
垢版 |
2018/01/04(木) 06:10:32.86ID:mxn2M/Zb0
ivy i5にGTX1060だから
cpu性能が三割も落ちたらcpuがgpuの足引っ張りまくってゴミ化するじゃん
あと二、三年は使いたかったんだが
0886名無しさん@1周年
垢版 |
2018/01/04(木) 06:10:59.59ID:u7VogZZD0
ライゼンで組んだ俺、勝ち組www
0887名無しさん@1周年
垢版 |
2018/01/04(木) 06:11:03.65ID:JXxbR3Is0
北朝鮮のスーパーハッカーが世界の富を
盗みまくりで一気にGDPトップに!
金持ち喧嘩せず!
こうして世界に平和が訪れた!

んなアホな
0888名無しさん@1周年
垢版 |
2018/01/04(木) 06:11:08.40ID:vIjB9bcM0
インテルの株価が下がってるのはこれが理由じゃないでしょ?w

インテルのビジネスモデルはいろいろな観点で考えても飽和状態に達しつつあり、
現状のままではリスク以上のゲインはないと考えられているからじりじり下がっている。

インテルやAMDのようなアメリカのCPU企業は新しい方向性をいろいろ試さなくてはね。
朝鮮ソフトバンクが妨害で買収したARMはもう使えないしね。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況