X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★6
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 09:25:38.17ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1515015406/
0854名無しさん@1周年
垢版 |
2018/01/04(木) 11:35:21.52ID:Erl3R7Dl0
新しいシステム(CPU)に買い換えさせるための罠なんじゃ・・・。
0855ココ電球 _/ o-ν ◆tIS/.aX84.
垢版 |
2018/01/04(木) 11:35:22.25ID:yGfKKUn+0
>>841

OFFにしたらクラウドじゃなくなる
0856名無しさん@1周年
垢版 |
2018/01/04(木) 11:35:48.30ID:31b+coJu0
>>845
素人でもここまで公表されたんだし、各国の軍や諜報機関はもっと前から知ってるよね
0857名無しさん@1周年
垢版 |
2018/01/04(木) 11:35:53.51ID:n3R3T86V0
>>665
>最初の立ち上げでつまずいた。
>2017/12/25

>マイクロソフトアカウントでログインするとログイン名か突然変わってしまいDELLのカスタマーに電話をしたのだが、うまく解決出来ずに、結局工場集荷状態に戻してくれとのことで、丸一日費やしてしまった。
>この製品を購入する1か月前にほぼ同等のPCをDELLから購入したのですが、最初に電源を入れた時点でものすごい異音がし、初期不良だったので即返品しました。DELLの製品は最近では当たり外れがあるように思いました。


うちも昔初期不良で動かなくて大連の工場まで輸送してえらい大変な思いしたけど(サポートも中国の人だったし)
相変わらずDELLは変わってないなと思った
0858名無しさん@1周年
垢版 |
2018/01/04(木) 11:36:12.52ID:J+8aijdK0
>>843
匿名の通報という権利を侵害して脅しをかけてるお前のほうが脅迫
通報内容を示せという要求そのものがこの権利の侵害だとも理解できてないんだな
はい残念だったね、今度は警察の方だな
新年早々お疲れ様
0861名無しさん@1周年
垢版 |
2018/01/04(木) 11:36:54.17ID:RxuJUD2D0
>>837
今時 wwwに接続してない個人のPCなんて有るの?
0862ココ電球 _/ o-ν ◆tIS/.aX84.
垢版 |
2018/01/04(木) 11:36:56.85ID:yGfKKUn+0
>>853
ネトゲサーバーもやられるので 問題は深刻

採算ラインぎりぎりで運営してるようなネトゲは終了するしかなくなるだろう。
0864名無しさん@1周年
垢版 |
2018/01/04(木) 11:37:06.51ID:OiyKUd9Y0
だからサムソンに抜かれんだよ
0865名無しさん@1周年
垢版 |
2018/01/04(木) 11:37:12.44ID:K3pQprMA0
ノートPC買う予定だったんだけど、いつまで待てばいいのよ?
0866名無しさん@1周年
垢版 |
2018/01/04(木) 11:37:22.42ID:B+JETG6T0
 Googleのセキュリティチーム「Project Zero」は、AMD、ARM、Intelを含む多数の
CPUに影響する脆弱性「Meltdown」と「Spectre」について詳しい情報を公開し
、その脆弱性には投機的実行の使用が関係しているとするうわさが事実であることを認めた。

全部だめか
スマホが対策CPUでないとクズになるのかな
0867名無しさん@1周年
垢版 |
2018/01/04(木) 11:37:24.93ID:0lmp5iF50
>>853
俺はiPhoneにしろ今回にしろもろ被害者だから泣いてるよ

マジで誰か天誅してくれ
0868名無しさん@1周年
垢版 |
2018/01/04(木) 11:37:43.78ID:1mxUYfFD0
EM64TとAMD64が組み込まれたプロセッサの処理命令は使わないてことだから
北森PEN4時代に戻る
0869名無しさん@1周年
垢版 |
2018/01/04(木) 11:37:59.45ID:xSpnQLSQ0
>>835
どなんだろうね?
自作板見て来たら、スペクターとかいう攻撃はどこのCPUもアウトだけどメルトダウンってのはインテルだけだとか。
違いがあるって事は仕様じゃないか、+αで何か理由があるのか
0870名無しさん@1周年
垢版 |
2018/01/04(木) 11:38:07.50ID:Hx5dA1Aq0
>>854
発端はイギリスのサイトだからARM関係じゃね?
そしてそのARMを買収したのは・・・
0871名無しさん@1周年
垢版 |
2018/01/04(木) 11:38:26.32ID:q4NXCsmW0
>>858
お前は何と戦っているんだ
0874名無しさん@1周年
垢版 |
2018/01/04(木) 11:38:54.04ID:RxuJUD2D0
>>859
別だよ

と言うより より深いレベルの欠陥
0875名無しさん@1周年
垢版 |
2018/01/04(木) 11:39:32.98ID:OiyKUd9Y0
真剣にヤバいねインテル
0876名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:02.47ID:TNOFzJuT0
Intelの失敗はIBM・GoogleやHP他の会社のサーバ向けのCPUには商機になりそうだ
0878名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:19.69ID:GBge0g1j0
修正パッチ回避パッチてw
修正パッチ回避パッチ回避パッチでるんじゃね
0879名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:24.41ID:O/U4qrnX0
>>866
なんですぐ下だけ省いたん?一応0リスクに近づける為にやっとくらしいけど

>AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。
0880名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:27.57ID:J+8aijdK0
>>849
全然話が違うな

AMDは「うちは問題ない」と言っていたのだから、Linuxカーネルパッチも必要ないはずでなければならない
アーキ見て分岐する程度のことはわざわざAMD用パッチなんて作らなくてもそこら中で大量にやってる

わざAMD用パッチが作られるということは、AMDにも問題があるということとほぼ同義
0881名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:30.09ID:RxuJUD2D0
>>864
サムスンCPUも今回アウトだよ

東芝とか日立は買いだな
0882名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:39.44ID:3M9er+S70
AMD ARM も疑惑があるのにCore i以降ってのはなんなの?
検証対象がCore i以降であってCore2とかは検証してないだけじゃないの?
0883名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:50.10ID:zsSH2zwm0
つかもうIntel PCもIntel Macも買ったら駄目ってこと?
買うのが無くなっちゃう
0884名無しさん@1周年
垢版 |
2018/01/04(木) 11:41:10.73ID:RxuJUD2D0
>>867
俺もだけど 奴隷に人権は無いから賠償不可能w
0885名無しさん@1周年
垢版 |
2018/01/04(木) 11:41:12.29ID:xSpnQLSQ0
>>849
知ってる。ただ、そのパッチはメインラインにマージされてないって事かと…多分
0888名無しさん@1周年
垢版 |
2018/01/04(木) 11:41:28.02ID:s+oAX5UQ0
AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」
https://japan.cnet.com/article/35112721/
Googleのセキュリティチーム「Project Zero」は、AMD、ARM、Intelを含む多数の
CPUに影響する脆弱性「Meltdown」と「Spectre」について詳しい情報を公開し、
その脆弱性には投機的実行の使用が関係しているとするうわさが事実であることを認めた。
AMDチップのユーザーにとって重要な情報もある。AMDは今週に入って同社のチップは
影響を受けないとコメントしたが、Googleの見解はそれと異なる。
Googleはブログの記事で、「これらの脆弱性は、AMDやARM、Intelのものを含む多くの
CPU、そして、それらを使用するデバイスやOSに影響する」と述べた。
AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
0889名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:19.42ID:3nThONsr0
3割ダウンは厳しいな1個下のグレードになる
エンコマシン組み直しか
0890名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:20.57ID:twGdnDBj0
高いお金払った意味ないじゃんか
AMDなら半額以下で買えるんだからお金返して!
0891名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:23.26ID:S02T//kb0
インテル潰れるほどの破壊力だな
つか、クラウド社会もAI化も終わって紙とマンパワーの時代に逆行しそう
0892名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:43.16ID:qYMehr0H0
パッチ当てたら性能が先祖帰りするのか
0894名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:52.86ID:RxuJUD2D0
>>888
マクドナルド 「問題ない 対策はした」
0897名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:59.01ID:Y142MzOl0
アメリカ企業でなけりゃ、全数リコール、集団訴訟で倒産してる
0898名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:00.34ID:0lmp5iF50
>>873
アカンな

俺もだけどパッチあててベンチ測定して乾いた笑いで「あははははは・・・・」ってなるしかないよ
0899名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:23.74ID:ZxK43TMS0
>>880
Intel工作員おつ
AMDにも問題があるんだったら回避パッチなんて作られねえよハゲw
0901名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:41.42ID:CivLYa1O0
>>796
Intel Core以降のout-of-orderやってる辺りがモロに影響受けちゃったのかもな。
そこはずっと共通のアーキテクチャだとずっと引きずるよねえ。
AmdやArmの詳細はこれからだろうけど。

これ、Googleは自社サーバのCPUベースで調べてたみたいだから最近のCPUはわかってるけど、
アーキテクチャ的には2006年以降だからCelelon、Core2-Duo、Core 2-Quadも怪しいわな。
Xeonはすでにアウトだし。
0902名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:01.13ID:31b+coJu0
>>866
・カーネルの投棄的なデータのキャッシュへの先読みが起こる
・他のコアを走行してるユーザースレッドが特権モードのチェックなしに先読みされたカーネルメモリをキャッシュを通じて読み込める

こういうことね
カーネルのTLSの欲しいとこを巧くキャッシュに載せられればなんでもできるな
0904名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:12.94ID:wDuWodjv0
本国で裁判起きてもユダヤパワーで逃げ切るかが注目ポイント
0905名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:27.81ID:pRzuF9el0
欠陥が見つかりましたーじゃねえだろ
全利用者に賠償しろよ
賠償させる法律を作れ
0906名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:42.84ID:MEmFpTn70
IntelはAMDに買収されるだろうな
0907名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:44.02ID:79YJs7o00
intelの次のCPUは、速度差を体感できる素晴らしいCPUになるな
sandybridge持ってれば、新しいCPUなんか不要って言ってたやつ、ざまぁwwww
0909名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:51.22ID:8O+Apjt20
壁を無くそう!って言うのが世の中の流れだからな。
仕方がない。
0911名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:10.54ID:FrMfgdy50
インテル「嫌なら使うな」
0912名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:19.97ID:gws6+Op80
日本的にはこれつっついたらコベルコがカウンターもらって死ぬの?
0913名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:32.11ID:iPvcjAw30
あれもしかして俺らこういう時に補償してもらうためにask税払ってたんじゃ?
0915名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:39.12ID:ib5p2Ghc0
Intelがこの体たらくでは、アメリカが中国にやられるのも時間の問題だわ
0916名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:52.13ID:1mxUYfFD0
使ってる人が少ないだけでソケット775のPEN4も影響があると言っている。
0917名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:04.22ID:Qb0GqiZy0
仮想通過のハッキングってこれじゃないの
0920名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:35.36ID:RxuJUD2D0
謝罪したら負け
0922名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:43.62ID:DWLPSPn20
性能3割ダウンとかCore i7のパソコン買ったと思ったらCore i5のパソコンだったぐらいの問題だ。大した事ない・・・?
0924名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:52.01ID:X4FNRwqh0
ソフバンのハゲも、とんでもない荷物をしょいこんだな
0925名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:56.34ID:ajxArsp80
>>878
多分出る
パフォーマンスダウンを嫌って
危険上等!でパッチ回避パッチを使うケースが
でてくるから…
0927名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:09.06ID:Fc9IA3810
  \         /_ /     ヽ /   } レ,'        / ̄ ̄ ̄ ̄\
  |`l`ヽ    /ヽ/ <´`ヽ u  ∨ u  i レ'          /
  └l> ̄    !i´-)     |\ `、 ヽ), />/        /  地  ほ  こ
   !´ヽ、   ヽ ( _ U   !、 ヽ。ヽ/,レ,。7´/-┬―┬―┬./  獄  ん  れ
  _|_/;:;:;7ヽ-ヽ、 '')  ""'''`` ‐'"='-'" /    !   !   /   だ.  と  か
   |  |;:;:;:{  U u ̄|| u u  ,..、_ -> /`i   !   !  \   :.  う  ら
   |  |;:;:;:;i\    iヽ、   i {++-`7, /|  i   !   !  <_      の  が
  __i ヽ;:;:;ヽ `、  i   ヽ、  ̄ ̄/ =、_i_  !   !   /
   ヽ ヽ;:;:;:\ `ヽ、i   /,ゝ_/|  i   ̄ヽヽ !  ! ,, -'\
    ヽ、\;:;:;:;:`ー、`ー'´ ̄/;:;ノ  ノ      ヽ| / ,、-''´ \/ ̄ ̄ ̄ ̄
                 ̄ ̄ ̄            Y´/;:;:;
0929名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:23.25ID:31b+coJu0
>>901
インストラクションのout of orderが無い世代でも起きると思う
ただこれが発覚したからout of orderにまつわる脆弱性はもっとありそう
0930名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:24.94ID:6ox1go+70
>>891
逆に新設計CPUを発売して売れまくってウハウハになるということはないのかね
0931名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:30.50ID:UAvqA8hj0
Amazonで1週間まえに7700Kを買ったばかりなのに、どうしよう
0935名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:05.44ID:RxuJUD2D0
JAL123便 トロン脂肪がマンザラ陰謀でもないような気がしてくるから怖いよなw
0936名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:09.48ID:MAwQa+j80
intel用にOS書き換えると、もれなくAMDとARMも処理速度落ちる
だから 影 響 が出ると言ってるようだ
0937名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:09.84ID:1mxUYfFD0
CPUの仕組みなんてどれも似たようなものだから
スマホだってわからないよね
0938名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:19.30ID:B+JETG6T0
>>879
さてどうなることやら


AMDチップのユーザーにとって重要な情報もある。AMDは今週に入って同社のチップは影響を受けないとコメントしたが、Googleの見解はそれと異なる。

 Googleはブログの記事で、「これらの脆弱性は、AMDやARM、Intelのものを含む多くのCPU、そして、それらを使用するデバイスやOSに影響する」と述べた。

 AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。
0939名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:25.74ID:pYhiuTcu0
>>56
完全にオフライン専用マシンならセーフだけどネットにつなげている時点でアウト。サーバー側がintelを使っていれば
おもらしする可能性があるんだから。パフォーマンスよりセキュア面でやばい。AWS,AZUREあたりはなんだかの
オンラインサービスで使っているん所は多いんだろうしね。それに加えてGoogleもやばいと思うよ。

つまりはPCどころかモバイルデバイスですらやばいんじゃないかとは思う。
0940名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:27.46ID:taWxfnc00
>>930
Intelにそこまでの技術も体力も無い
AMDに飲み込まれて終わりだよ
0941名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:27.47ID:+wloBFV+0
出た
CVE-2017-5754
AWSでALAS-2018-939 Critical kernel
Amazon Linux使ってる所は確実に更新して再起動しろよ
0942名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:36.23ID:td2JeNoE0
サーバ発注一旦キャンセルした方がいい?
0943名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:39.70ID:zt+qay9s0
>>873
おなじく2週間前に8700k買ったわ
インテルのサービスセンターにクレーム言い続ける仕事するわ
0944名無しさん@1周年
垢版 |
2018/01/04(木) 11:49:07.50ID:31b+coJu0
>>917
可能性が高い
0948名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:07.38ID:kSQabF8p0
つまりドリキャスでインターネッツすれば安全ってことだろ
0949名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:14.89ID:31b+coJu0
>>942
半年遅らせてもいいなら
0950名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:19.31ID:UKgcRFvd0
楽天のマーケットスピードを使ってると去年ぐらいから
ブラウザのキャッシュクリアーの影響を受けたり、
ブラウザの閲覧中に株価を着目するための登録銘柄が消えたりすることが
あるんだけど、これ関係してるのかな?
0952名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:31.04ID:xH5fkfb90
しばらく二転三転しそうだな
仮想メモリの問題とか言われても抽象的過ぎてよくわからん
0953名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:35.52ID:CJCSISAr0
全然大きなニュースになっとらんやん
国防省からイージス艦までやばいはなしちゃうん
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況