【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★6
■ このスレッドは過去ログ倉庫に格納されています
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性
ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。
このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。
カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。
「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。
対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。
この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/
Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?
There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters
★1:2018/01/03(水) 16:58:55.94
※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1515015406/ ここ10年はCore2DuoとAtom系CeleronのPCしか
使って来なかった俺には関係ない話だな >>433
公式ドーピング薬が、後から「それ、毒ですよ?」って言われたようなもんだな
・ドーピング止めてパフォーマンスでなくなるか
・危険は承知でドーピング続けるか >>451
ぐぬぬぬ言い返せない・・・
まあ気にせず使っといても大丈夫だから
エロサイトとか人に見られて恥ずかしいのだけは控えとくといいんじゃないかな? しかし10年も経ってから見つかる欠陥て何だよ
OSじゃあるまいし こりゃ流石にパッチあてず乗り切るのは無謀だな
アメリカ様企業で泣き寝入りパターンですわw
去年組んだ7700kにしろiPhone6Sといいもうどうなってんだよぉぉぉぉぉぉぉぉ core2duo使ってるやつは勝利もなにもPC持ってるってだけで実態はほこりかぶってんだろ? 仮想って言ってるけどどっちかっていうとMMUの話だな さしずめ、
Intelがお代官様でMSが越後屋といった所か。 そんなに心配なら英文読んでこいよ
AMDの発表でもなんでもよ
と、過疎チャンネルでいっても無駄かw
もうインテルのは買わね、買い換えにちょうどいいわ 日本の会社だったらとんでもない賠償金払わさせられるのに
アメリカはずるいよな >>461
ブラウザにNoscript入れて怪しいソフトはインスコしない >>359
9月にアイフォン
10月にマックブック
11月にマックブックプロ
涙目な俺w 70万円の投資が吹っ飛ぶ 7700Kは
パッチ後3770くらいの性能になるな でもカーネルからPCのログイン情報抜くマルウェアを駆除すればいいだけの気もするんだが Phoenom2 X4 955 搭載マシン3台運用7年間の
俺に一点の死角もなかったことが証明されてしまったわけだ
俺ってすごすぎるわ CPU使用率なんて99%か1%のどっちかだから何も気にしないわ CEOが株を売るくらいだから、まだ他にとんでもないことが隠されてるんじゃないかと疑ってしまう インテルは脆弱性チェックツールでアウトだったら
PCメーカーのファームウェアを使えって書いてたんだけど
自作してた場合はどうすんだろ >>447
君の知識が正しい。
てか、今の32bitのx86はエミュレートで動いてるだけで、ネイティブ32bitのCPUなんてないけどな。みんな64bitだから残りの32bit分は使わないで遊んでることになる。 >>410
それは、何もせず黙っていても起こるの?
それとも、ウィルスやらマルウェアやらのせいで起こるの? 結論としてはこんな感じ
・WindowsもLinuxもOSパッチ当てれば大丈夫
・仮想マシンを動かすためのVTを使う環境(つまり仮想マシンを動かす用途)ではOSパッチによる影響が性能低下として顕在化する環境も今のところは存在する
現在情報があるのはLinux環境だけなので、これはつまりLinuxのKVMの現在の実装固有の話
(今後の環境に応じたチューニングとかはまだこれから)
・仮想マシンを動かす用途以外ではOSパッチによる性能低下はほとんどない まあいいや
これ性能落ちるのはシングル性能だけみたいだし
8700が 6700くらいの性能になるだけで まあ動くでしょ
ただ古いCPUのやつは重すぎてオワコンかもな >>467
そこで満を持してHuaweiあたりがPCプロセッサ事業に殴り込みかけたら笑う 今年にPC新調したんで、インテルに返金申請したいわ >>476
マルウェア対策なんて挙動で弾いてるのは半分くらいで残りは平文ソースコードで弾いてるだけなんで
新しいアルゴリズム作られるたびに後追いになるからおっつかんよ >>460
間に合うわけないわ
買いたい奴は今急いで買わないと間違いなくアウト むしろ32bitの仮想86モードならまったく問題ない
64bitになって仮想86モードはなくなってるからな >>477
もはやインテルにはフェノムに相当するCPUがないわけか
てかそれってK8じゃないっけ? >>481
いや、問題はこの記事が64ビットのCPUにも当てはまるか?の方だ
>>455は64ビットでもx86ハードウェアに含まれる、みたいなこと言ってるし >>482
Vulnerable Technology このバグ利用していますぐどうこうっていうのないとおもうが
対策はいるからねえ
それがもうOS側のみっていうのが最悪だわ 良く分からんが、英語環境で30%ダウンでしょ
日本語環境でコア数少ないと体感的には致命的に遅くなるんじゃ? AMD信者は大騒ぎするだろうけど
それでもAMDは選択肢にすらならないから おーいパソコンのせんせーたち〜
VTってなんじゃ〜?
今は危なくてググれないからな!
おしえて 情弱アッパラパーだからパッチくるまでやっていいことと悪いことの判断がつかん
ネットサーフィンやっただけで情報抜かれちゃう?教えて詳しい人 >>482
VTはCPUの仮想化技術でON/OFFできる
今回問題になってるのは仮想メモリのはず
記事がボンヤリした翻訳なのでどうとでも取れるが原文読むと仮想メモリっぽい Intel系CPUのx86エミュレータに欠陥があるってことか >>136
2016年4月の時点でこれってことは
>>1 の件は遙か前から燻っていて、一部上層部だけは知っていたってことか・・・
>>345 >>322
海外サイトではインサイダーの話があがっているね
インテルの頭で疑わしいストックオプションの売却
インテルのボスであるBrian Krzanichは、2017年11月29日に、彼の契約で許される
最大ストックオプションを再販した。
これにより彼は正確に25万株を残したが、以前は49万を超えていた。
この取引により、彼に1100万ドルがもたらされました。
当社の仲間であるMotley Foolによると、この取引は、Intelの社長が短期間で経営する会社の未来に本当に自信がないことを示唆しています。
最近の出来事から、CEOの取引はさらに疑わしくなってきています。 >>483
超絶暇なスーパーハッカーなら可能ってレベルだから
被害にあうのは隕石当たるより低いかと
手間を考えると狙うなら兆単位のカネ盗むだろうし >>494
ちゃんとおしえて!
今はググるのもあぶないんだろ? 「CPUに深刻なバグ」報道にIntel反論――OSアーキテクチャーに内在する欠陥で他社製チップにも同様の影響
ttp://jp.techcrunch.com/2018/01/04/2018-01-03-intel-calls-reports-of-major-vulnerability-incorrect/ 仮想マシン使わない限りパフォーマンス低下しないなら、パッチ当てた方が良いっぽいね >>410
逆に入金してくれる可能性は無いですか?(´・ω・`) 仮想86モードには当然プロテクトメモリの機能はあった
64bitになったらその機能はなくなる
当然、その対策は必要になる >>460
これでもし値上がりでもしたら
メモリのボッタ価格も相まって自作には最悪の時期だなw >>493
x86は、ARMやRISCやSPARCじゃないっていう区別程度。
そういう意味で、x86-64は、x86に含まれている。 >>1
カーネルメモリをOSが扱いを停止、
メモリ側でOSがセキュリティ入れれば、速度低下せずに済むんじゃねーの? 今まで「重大な欠陥」で問題起きたことないし
今回も放置するわ >>447
そうか。32bit限定ならうちのマシンは2台ともセーフだったんだが。。。残念 macは知らないうちに対応してて、これ知ってたらちょいアップデート待ったのに 30%ダウンはデカイ
一気に2〜3世代ぐらい退化するレベル 今回、複数の問題が同時進行しているから、きちんとまとめサイト作らないとダメだな
どう転んでもx86アーキテクチャ終了のお知らせは必須
80386の初代x86からある問題だし、AMDなんかもモロ踏んでる
今のIntelは青色がイメージカラーだけど、次は6年後に赤色で再起を目指す、かな
それまではどこも代わりのアーキテクチャ作れないし、どうにもならんよ スーパーバイザーのメモリが読めるっていうことは
ユーザーバイザー同士のメモリ空間も読めるんじゃないのか? 難しい話やめろ!小学生にもわかるように配慮していくぞ >>512
逮捕された奴が警察に他の人もやってるって喚き散らすみたいでカッコ悪Intel >>507
当てたら負けだろうけど
これからこのバグ狙ってくる輩はでるから
放置も出来んよ これからパソコン買う人は普通にRyzenの方がいいと思うけどね。アーキテクチャも新しいし 386からはありえない
仮想86モードで動いてるからな
64bitになって仮想86モードがなくなった
コレがすべて >>512
報「欠陥あるやん」
イ「他のメーカーもある!」
いや、そういうことじゃねーから >>81
欠陥やエラー自体に保証は無いって言い張ってるだけで
それが原因で信用喪失しても構わないと言うのであれば それはそれで良いのかもな 最高画質のPUBGが動くCPUが世の中から消えてしまいましたとさ >>520
今のインテル64bitのCPUはx86アーキテクチャだということに変わりはないってことなんだな? >>512
なんかintelが狼狽えているようにしか見えない記事だな… 俺のマシンはPowerMacG3だ
バグなんてないしバックサイドキャッシュバス搭載で爆速マシンだぜ >>493
8086から続くアーキテクチャのことじゃないでしょ。
386から続いてる32bitプロテクトモードを互換するものを一般的にx86と指してるのかと思うけど。 x64ってx86ベースだったと思うけど問題ないのかな だから64bitでは
そもそも仮想86モードのプロテクトメモリの概念がない >>538
厳密なアーキティクチャに着目した言い方じゃなく、
広く他と区別するための意味くらいに受け取っておけ。 > x86 PowerPC使いの俺FireFox3で高みの見物 >>512
AMDにはないんだろ
そんな書き込み見たぞ あのー、iMacPro 140万円で買ったばかりなんですけど。 インテルお得意の提灯記事とライターに圧力をかける根回しでもみ消すんだろうな てか、VTなんか最初からBIOSで無効化してるわ。 >>499
古いCPUで、本当に性能ダウンするようなら、かなり痛いね。
とはいえ、昔より選択肢は増えてるからな。使い分け時代でしょう、もう。
>>484
これで済むなら、仮想マシンぶん回してない限りは、個人ユーザへの影響はたかが知れてますな。
この程度で済んでほしいわん。 >Intel参ってる?
クロワロタ
去年Ryzenに替えたから大丈夫なのか >>506
ビンラディンが激おこぷんぷんまるだわw ■ このスレッドは過去ログ倉庫に格納されています