X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★6
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 09:25:38.17ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1515015406/
0874名無しさん@1周年
垢版 |
2018/01/04(木) 11:38:54.04ID:RxuJUD2D0
>>859
別だよ

と言うより より深いレベルの欠陥
0875名無しさん@1周年
垢版 |
2018/01/04(木) 11:39:32.98ID:OiyKUd9Y0
真剣にヤバいねインテル
0876名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:02.47ID:TNOFzJuT0
Intelの失敗はIBM・GoogleやHP他の会社のサーバ向けのCPUには商機になりそうだ
0878名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:19.69ID:GBge0g1j0
修正パッチ回避パッチてw
修正パッチ回避パッチ回避パッチでるんじゃね
0879名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:24.41ID:O/U4qrnX0
>>866
なんですぐ下だけ省いたん?一応0リスクに近づける為にやっとくらしいけど

>AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。
0880名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:27.57ID:J+8aijdK0
>>849
全然話が違うな

AMDは「うちは問題ない」と言っていたのだから、Linuxカーネルパッチも必要ないはずでなければならない
アーキ見て分岐する程度のことはわざわざAMD用パッチなんて作らなくてもそこら中で大量にやってる

わざAMD用パッチが作られるということは、AMDにも問題があるということとほぼ同義
0881名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:30.09ID:RxuJUD2D0
>>864
サムスンCPUも今回アウトだよ

東芝とか日立は買いだな
0882名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:39.44ID:3M9er+S70
AMD ARM も疑惑があるのにCore i以降ってのはなんなの?
検証対象がCore i以降であってCore2とかは検証してないだけじゃないの?
0883名無しさん@1周年
垢版 |
2018/01/04(木) 11:40:50.10ID:zsSH2zwm0
つかもうIntel PCもIntel Macも買ったら駄目ってこと?
買うのが無くなっちゃう
0884名無しさん@1周年
垢版 |
2018/01/04(木) 11:41:10.73ID:RxuJUD2D0
>>867
俺もだけど 奴隷に人権は無いから賠償不可能w
0885名無しさん@1周年
垢版 |
2018/01/04(木) 11:41:12.29ID:xSpnQLSQ0
>>849
知ってる。ただ、そのパッチはメインラインにマージされてないって事かと…多分
0888名無しさん@1周年
垢版 |
2018/01/04(木) 11:41:28.02ID:s+oAX5UQ0
AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」
https://japan.cnet.com/article/35112721/
Googleのセキュリティチーム「Project Zero」は、AMD、ARM、Intelを含む多数の
CPUに影響する脆弱性「Meltdown」と「Spectre」について詳しい情報を公開し、
その脆弱性には投機的実行の使用が関係しているとするうわさが事実であることを認めた。
AMDチップのユーザーにとって重要な情報もある。AMDは今週に入って同社のチップは
影響を受けないとコメントしたが、Googleの見解はそれと異なる。
Googleはブログの記事で、「これらの脆弱性は、AMDやARM、Intelのものを含む多くの
CPU、そして、それらを使用するデバイスやOSに影響する」と述べた。
AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
0889名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:19.42ID:3nThONsr0
3割ダウンは厳しいな1個下のグレードになる
エンコマシン組み直しか
0890名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:20.57ID:twGdnDBj0
高いお金払った意味ないじゃんか
AMDなら半額以下で買えるんだからお金返して!
0891名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:23.26ID:S02T//kb0
インテル潰れるほどの破壊力だな
つか、クラウド社会もAI化も終わって紙とマンパワーの時代に逆行しそう
0892名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:43.16ID:qYMehr0H0
パッチ当てたら性能が先祖帰りするのか
0894名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:52.86ID:RxuJUD2D0
>>888
マクドナルド 「問題ない 対策はした」
0897名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:59.01ID:Y142MzOl0
アメリカ企業でなけりゃ、全数リコール、集団訴訟で倒産してる
0898名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:00.34ID:0lmp5iF50
>>873
アカンな

俺もだけどパッチあててベンチ測定して乾いた笑いで「あははははは・・・・」ってなるしかないよ
0899名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:23.74ID:ZxK43TMS0
>>880
Intel工作員おつ
AMDにも問題があるんだったら回避パッチなんて作られねえよハゲw
0901名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:41.42ID:CivLYa1O0
>>796
Intel Core以降のout-of-orderやってる辺りがモロに影響受けちゃったのかもな。
そこはずっと共通のアーキテクチャだとずっと引きずるよねえ。
AmdやArmの詳細はこれからだろうけど。

これ、Googleは自社サーバのCPUベースで調べてたみたいだから最近のCPUはわかってるけど、
アーキテクチャ的には2006年以降だからCelelon、Core2-Duo、Core 2-Quadも怪しいわな。
Xeonはすでにアウトだし。
0902名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:01.13ID:31b+coJu0
>>866
・カーネルの投棄的なデータのキャッシュへの先読みが起こる
・他のコアを走行してるユーザースレッドが特権モードのチェックなしに先読みされたカーネルメモリをキャッシュを通じて読み込める

こういうことね
カーネルのTLSの欲しいとこを巧くキャッシュに載せられればなんでもできるな
0904名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:12.94ID:wDuWodjv0
本国で裁判起きてもユダヤパワーで逃げ切るかが注目ポイント
0905名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:27.81ID:pRzuF9el0
欠陥が見つかりましたーじゃねえだろ
全利用者に賠償しろよ
賠償させる法律を作れ
0906名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:42.84ID:MEmFpTn70
IntelはAMDに買収されるだろうな
0907名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:44.02ID:79YJs7o00
intelの次のCPUは、速度差を体感できる素晴らしいCPUになるな
sandybridge持ってれば、新しいCPUなんか不要って言ってたやつ、ざまぁwwww
0909名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:51.22ID:8O+Apjt20
壁を無くそう!って言うのが世の中の流れだからな。
仕方がない。
0911名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:10.54ID:FrMfgdy50
インテル「嫌なら使うな」
0912名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:19.97ID:gws6+Op80
日本的にはこれつっついたらコベルコがカウンターもらって死ぬの?
0913名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:32.11ID:iPvcjAw30
あれもしかして俺らこういう時に補償してもらうためにask税払ってたんじゃ?
0915名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:39.12ID:ib5p2Ghc0
Intelがこの体たらくでは、アメリカが中国にやられるのも時間の問題だわ
0916名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:52.13ID:1mxUYfFD0
使ってる人が少ないだけでソケット775のPEN4も影響があると言っている。
0917名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:04.22ID:Qb0GqiZy0
仮想通過のハッキングってこれじゃないの
0920名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:35.36ID:RxuJUD2D0
謝罪したら負け
0922名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:43.62ID:DWLPSPn20
性能3割ダウンとかCore i7のパソコン買ったと思ったらCore i5のパソコンだったぐらいの問題だ。大した事ない・・・?
0924名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:52.01ID:X4FNRwqh0
ソフバンのハゲも、とんでもない荷物をしょいこんだな
0925名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:56.34ID:ajxArsp80
>>878
多分出る
パフォーマンスダウンを嫌って
危険上等!でパッチ回避パッチを使うケースが
でてくるから…
0927名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:09.06ID:Fc9IA3810
  \         /_ /     ヽ /   } レ,'        / ̄ ̄ ̄ ̄\
  |`l`ヽ    /ヽ/ <´`ヽ u  ∨ u  i レ'          /
  └l> ̄    !i´-)     |\ `、 ヽ), />/        /  地  ほ  こ
   !´ヽ、   ヽ ( _ U   !、 ヽ。ヽ/,レ,。7´/-┬―┬―┬./  獄  ん  れ
  _|_/;:;:;7ヽ-ヽ、 '')  ""'''`` ‐'"='-'" /    !   !   /   だ.  と  か
   |  |;:;:;:{  U u ̄|| u u  ,..、_ -> /`i   !   !  \   :.  う  ら
   |  |;:;:;:;i\    iヽ、   i {++-`7, /|  i   !   !  <_      の  が
  __i ヽ;:;:;ヽ `、  i   ヽ、  ̄ ̄/ =、_i_  !   !   /
   ヽ ヽ;:;:;:\ `ヽ、i   /,ゝ_/|  i   ̄ヽヽ !  ! ,, -'\
    ヽ、\;:;:;:;:`ー、`ー'´ ̄/;:;ノ  ノ      ヽ| / ,、-''´ \/ ̄ ̄ ̄ ̄
                 ̄ ̄ ̄            Y´/;:;:;
0929名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:23.25ID:31b+coJu0
>>901
インストラクションのout of orderが無い世代でも起きると思う
ただこれが発覚したからout of orderにまつわる脆弱性はもっとありそう
0930名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:24.94ID:6ox1go+70
>>891
逆に新設計CPUを発売して売れまくってウハウハになるということはないのかね
0931名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:30.50ID:UAvqA8hj0
Amazonで1週間まえに7700Kを買ったばかりなのに、どうしよう
0935名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:05.44ID:RxuJUD2D0
JAL123便 トロン脂肪がマンザラ陰謀でもないような気がしてくるから怖いよなw
0936名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:09.48ID:MAwQa+j80
intel用にOS書き換えると、もれなくAMDとARMも処理速度落ちる
だから 影 響 が出ると言ってるようだ
0937名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:09.84ID:1mxUYfFD0
CPUの仕組みなんてどれも似たようなものだから
スマホだってわからないよね
0938名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:19.30ID:B+JETG6T0
>>879
さてどうなることやら


AMDチップのユーザーにとって重要な情報もある。AMDは今週に入って同社のチップは影響を受けないとコメントしたが、Googleの見解はそれと異なる。

 Googleはブログの記事で、「これらの脆弱性は、AMDやARM、Intelのものを含む多くのCPU、そして、それらを使用するデバイスやOSに影響する」と述べた。

 AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。
0939名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:25.74ID:pYhiuTcu0
>>56
完全にオフライン専用マシンならセーフだけどネットにつなげている時点でアウト。サーバー側がintelを使っていれば
おもらしする可能性があるんだから。パフォーマンスよりセキュア面でやばい。AWS,AZUREあたりはなんだかの
オンラインサービスで使っているん所は多いんだろうしね。それに加えてGoogleもやばいと思うよ。

つまりはPCどころかモバイルデバイスですらやばいんじゃないかとは思う。
0940名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:27.46ID:taWxfnc00
>>930
Intelにそこまでの技術も体力も無い
AMDに飲み込まれて終わりだよ
0941名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:27.47ID:+wloBFV+0
出た
CVE-2017-5754
AWSでALAS-2018-939 Critical kernel
Amazon Linux使ってる所は確実に更新して再起動しろよ
0942名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:36.23ID:td2JeNoE0
サーバ発注一旦キャンセルした方がいい?
0943名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:39.70ID:zt+qay9s0
>>873
おなじく2週間前に8700k買ったわ
インテルのサービスセンターにクレーム言い続ける仕事するわ
0944名無しさん@1周年
垢版 |
2018/01/04(木) 11:49:07.50ID:31b+coJu0
>>917
可能性が高い
0948名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:07.38ID:kSQabF8p0
つまりドリキャスでインターネッツすれば安全ってことだろ
0949名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:14.89ID:31b+coJu0
>>942
半年遅らせてもいいなら
0950名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:19.31ID:UKgcRFvd0
楽天のマーケットスピードを使ってると去年ぐらいから
ブラウザのキャッシュクリアーの影響を受けたり、
ブラウザの閲覧中に株価を着目するための登録銘柄が消えたりすることが
あるんだけど、これ関係してるのかな?
0952名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:31.04ID:xH5fkfb90
しばらく二転三転しそうだな
仮想メモリの問題とか言われても抽象的過ぎてよくわからん
0953名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:35.52ID:CJCSISAr0
全然大きなニュースになっとらんやん
国防省からイージス艦までやばいはなしちゃうん
0954名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:47.39ID:Z0SR9HIl0
94 :名無しさん@1周年 :2018/01/03(水) 19:09:45.60 ID:DsMV6hF00
 
       ∧_∧
      (  ^ω^)    < AMDは大丈夫ですお・・・
      /
The AMD microarchitecture does not allow memory references,
including speculative references, that access higher privileged data
when running in a lesser privileged mode when that access would result in a page fault.
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
 
     ∧_∧    つまり、CPU 内部で
    (  ・∀・)    「特権レベル」 の扱いが杜撰だったと・・・
    /
0957発毛たけし ◆ayiO.z1dnU
垢版 |
2018/01/04(木) 11:51:03.88ID:CGCC4EJ70
>>931

一応 返品すれば 半額は戻ってきそうだけども
0958名無しさん@1周年
垢版 |
2018/01/04(木) 11:51:11.65ID:RxuJUD2D0
>>943
普通 消費者センターじゃね? 地元の
0960名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:03.65ID:+wloBFV+0
>>942
キャンセルして性能再検証した方がいい
今回のはコンパイル時間がモロに落ちるし、要求性能を満たせる事を確認してからの方がいい
0961名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:18.19ID:DtpeZqA20
リコールしろよ
タカタは糞企業だったかもしれんが潰れるまでちゃんと回収したぞ
0962名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:27.70ID:SnvOsZy+0
俺も年末に8700k買うた
0964名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:40.48ID:5y7I8KSV0
>>802

AMDはまだ審議中か。
0965名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:40.51ID:1IRvCvRI0
これ、日本メーカだったら天文学的な数字というか一万年たっても支払いきれない懲罰的な損害買収されて大変なことになってただろうな
0968名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:03.29ID:20U2h6ER0
>>901
>Intel Core以降のout-of-orderやってる辺りがモロに影響受けちゃったのかもな。
>そこはずっと共通のアーキテクチャだとずっと引きずるよねえ。
>AmdやArmの詳細はこれからだろうけど。

https://spectreattack.com/spectre.pdf

を読んでる途中だが、投機実行中のメモリー間接アクセスでどのキャッシュラインが影響受けてるかを、
攻撃側のメモリーアクセス時間を計測して知ることできるから、全滅だよ

回避策はキャッシュをやめるくらいしかないだろうけど、性能低下1/100じゃ済まないな
0969名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:04.17ID:RxuJUD2D0
>>961
タカタは優良企業だったってこったなw
0971名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:18.25ID:3M9er+S70
ソフトウェアパッチじゃなくて
新リビジョンCPUで対応しようと思ってもこれ遅くなるんじゃないの?
置く位置を変えるだけで対応できるの?
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況