X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★6
レス数が950を超えています。1000を超えると書き込みができなくなります。
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 09:25:38.17ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1515015406/
0897名無しさん@1周年
垢版 |
2018/01/04(木) 11:42:59.01ID:Y142MzOl0
アメリカ企業でなけりゃ、全数リコール、集団訴訟で倒産してる
0898名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:00.34ID:0lmp5iF50
>>873
アカンな

俺もだけどパッチあててベンチ測定して乾いた笑いで「あははははは・・・・」ってなるしかないよ
0899名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:23.74ID:ZxK43TMS0
>>880
Intel工作員おつ
AMDにも問題があるんだったら回避パッチなんて作られねえよハゲw
0901名無しさん@1周年
垢版 |
2018/01/04(木) 11:43:41.42ID:CivLYa1O0
>>796
Intel Core以降のout-of-orderやってる辺りがモロに影響受けちゃったのかもな。
そこはずっと共通のアーキテクチャだとずっと引きずるよねえ。
AmdやArmの詳細はこれからだろうけど。

これ、Googleは自社サーバのCPUベースで調べてたみたいだから最近のCPUはわかってるけど、
アーキテクチャ的には2006年以降だからCelelon、Core2-Duo、Core 2-Quadも怪しいわな。
Xeonはすでにアウトだし。
0902名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:01.13ID:31b+coJu0
>>866
・カーネルの投棄的なデータのキャッシュへの先読みが起こる
・他のコアを走行してるユーザースレッドが特権モードのチェックなしに先読みされたカーネルメモリをキャッシュを通じて読み込める

こういうことね
カーネルのTLSの欲しいとこを巧くキャッシュに載せられればなんでもできるな
0904名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:12.94ID:wDuWodjv0
本国で裁判起きてもユダヤパワーで逃げ切るかが注目ポイント
0905名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:27.81ID:pRzuF9el0
欠陥が見つかりましたーじゃねえだろ
全利用者に賠償しろよ
賠償させる法律を作れ
0906名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:42.84ID:MEmFpTn70
IntelはAMDに買収されるだろうな
0907名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:44.02ID:79YJs7o00
intelの次のCPUは、速度差を体感できる素晴らしいCPUになるな
sandybridge持ってれば、新しいCPUなんか不要って言ってたやつ、ざまぁwwww
0909名無しさん@1周年
垢版 |
2018/01/04(木) 11:44:51.22ID:8O+Apjt20
壁を無くそう!って言うのが世の中の流れだからな。
仕方がない。
0911名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:10.54ID:FrMfgdy50
インテル「嫌なら使うな」
0912名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:19.97ID:gws6+Op80
日本的にはこれつっついたらコベルコがカウンターもらって死ぬの?
0913名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:32.11ID:iPvcjAw30
あれもしかして俺らこういう時に補償してもらうためにask税払ってたんじゃ?
0915名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:39.12ID:ib5p2Ghc0
Intelがこの体たらくでは、アメリカが中国にやられるのも時間の問題だわ
0916名無しさん@1周年
垢版 |
2018/01/04(木) 11:45:52.13ID:1mxUYfFD0
使ってる人が少ないだけでソケット775のPEN4も影響があると言っている。
0917名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:04.22ID:Qb0GqiZy0
仮想通過のハッキングってこれじゃないの
0920名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:35.36ID:RxuJUD2D0
謝罪したら負け
0922名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:43.62ID:DWLPSPn20
性能3割ダウンとかCore i7のパソコン買ったと思ったらCore i5のパソコンだったぐらいの問題だ。大した事ない・・・?
0924名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:52.01ID:X4FNRwqh0
ソフバンのハゲも、とんでもない荷物をしょいこんだな
0925名無しさん@1周年
垢版 |
2018/01/04(木) 11:46:56.34ID:ajxArsp80
>>878
多分出る
パフォーマンスダウンを嫌って
危険上等!でパッチ回避パッチを使うケースが
でてくるから…
0927名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:09.06ID:Fc9IA3810
  \         /_ /     ヽ /   } レ,'        / ̄ ̄ ̄ ̄\
  |`l`ヽ    /ヽ/ <´`ヽ u  ∨ u  i レ'          /
  └l> ̄    !i´-)     |\ `、 ヽ), />/        /  地  ほ  こ
   !´ヽ、   ヽ ( _ U   !、 ヽ。ヽ/,レ,。7´/-┬―┬―┬./  獄  ん  れ
  _|_/;:;:;7ヽ-ヽ、 '')  ""'''`` ‐'"='-'" /    !   !   /   だ.  と  か
   |  |;:;:;:{  U u ̄|| u u  ,..、_ -> /`i   !   !  \   :.  う  ら
   |  |;:;:;:;i\    iヽ、   i {++-`7, /|  i   !   !  <_      の  が
  __i ヽ;:;:;ヽ `、  i   ヽ、  ̄ ̄/ =、_i_  !   !   /
   ヽ ヽ;:;:;:\ `ヽ、i   /,ゝ_/|  i   ̄ヽヽ !  ! ,, -'\
    ヽ、\;:;:;:;:`ー、`ー'´ ̄/;:;ノ  ノ      ヽ| / ,、-''´ \/ ̄ ̄ ̄ ̄
                 ̄ ̄ ̄            Y´/;:;:;
0929名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:23.25ID:31b+coJu0
>>901
インストラクションのout of orderが無い世代でも起きると思う
ただこれが発覚したからout of orderにまつわる脆弱性はもっとありそう
0930名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:24.94ID:6ox1go+70
>>891
逆に新設計CPUを発売して売れまくってウハウハになるということはないのかね
0931名無しさん@1周年
垢版 |
2018/01/04(木) 11:47:30.50ID:UAvqA8hj0
Amazonで1週間まえに7700Kを買ったばかりなのに、どうしよう
0935名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:05.44ID:RxuJUD2D0
JAL123便 トロン脂肪がマンザラ陰謀でもないような気がしてくるから怖いよなw
0936名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:09.48ID:MAwQa+j80
intel用にOS書き換えると、もれなくAMDとARMも処理速度落ちる
だから 影 響 が出ると言ってるようだ
0937名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:09.84ID:1mxUYfFD0
CPUの仕組みなんてどれも似たようなものだから
スマホだってわからないよね
0938名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:19.30ID:B+JETG6T0
>>879
さてどうなることやら


AMDチップのユーザーにとって重要な情報もある。AMDは今週に入って同社のチップは影響を受けないとコメントしたが、Googleの見解はそれと異なる。

 Googleはブログの記事で、「これらの脆弱性は、AMDやARM、Intelのものを含む多くのCPU、そして、それらを使用するデバイスやOSに影響する」と述べた。

 AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。
0939名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:25.74ID:pYhiuTcu0
>>56
完全にオフライン専用マシンならセーフだけどネットにつなげている時点でアウト。サーバー側がintelを使っていれば
おもらしする可能性があるんだから。パフォーマンスよりセキュア面でやばい。AWS,AZUREあたりはなんだかの
オンラインサービスで使っているん所は多いんだろうしね。それに加えてGoogleもやばいと思うよ。

つまりはPCどころかモバイルデバイスですらやばいんじゃないかとは思う。
0940名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:27.46ID:taWxfnc00
>>930
Intelにそこまでの技術も体力も無い
AMDに飲み込まれて終わりだよ
0941名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:27.47ID:+wloBFV+0
出た
CVE-2017-5754
AWSでALAS-2018-939 Critical kernel
Amazon Linux使ってる所は確実に更新して再起動しろよ
0942名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:36.23ID:td2JeNoE0
サーバ発注一旦キャンセルした方がいい?
0943名無しさん@1周年
垢版 |
2018/01/04(木) 11:48:39.70ID:zt+qay9s0
>>873
おなじく2週間前に8700k買ったわ
インテルのサービスセンターにクレーム言い続ける仕事するわ
0944名無しさん@1周年
垢版 |
2018/01/04(木) 11:49:07.50ID:31b+coJu0
>>917
可能性が高い
0948名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:07.38ID:kSQabF8p0
つまりドリキャスでインターネッツすれば安全ってことだろ
0949名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:14.89ID:31b+coJu0
>>942
半年遅らせてもいいなら
0950名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:19.31ID:UKgcRFvd0
楽天のマーケットスピードを使ってると去年ぐらいから
ブラウザのキャッシュクリアーの影響を受けたり、
ブラウザの閲覧中に株価を着目するための登録銘柄が消えたりすることが
あるんだけど、これ関係してるのかな?
0952名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:31.04ID:xH5fkfb90
しばらく二転三転しそうだな
仮想メモリの問題とか言われても抽象的過ぎてよくわからん
0953名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:35.52ID:CJCSISAr0
全然大きなニュースになっとらんやん
国防省からイージス艦までやばいはなしちゃうん
0954名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:47.39ID:Z0SR9HIl0
94 :名無しさん@1周年 :2018/01/03(水) 19:09:45.60 ID:DsMV6hF00
 
       ∧_∧
      (  ^ω^)    < AMDは大丈夫ですお・・・
      /
The AMD microarchitecture does not allow memory references,
including speculative references, that access higher privileged data
when running in a lesser privileged mode when that access would result in a page fault.
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
 
     ∧_∧    つまり、CPU 内部で
    (  ・∀・)    「特権レベル」 の扱いが杜撰だったと・・・
    /
0957発毛たけし ◆ayiO.z1dnU
垢版 |
2018/01/04(木) 11:51:03.88ID:CGCC4EJ70
>>931

一応 返品すれば 半額は戻ってきそうだけども
0958名無しさん@1周年
垢版 |
2018/01/04(木) 11:51:11.65ID:RxuJUD2D0
>>943
普通 消費者センターじゃね? 地元の
0960名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:03.65ID:+wloBFV+0
>>942
キャンセルして性能再検証した方がいい
今回のはコンパイル時間がモロに落ちるし、要求性能を満たせる事を確認してからの方がいい
0961名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:18.19ID:DtpeZqA20
リコールしろよ
タカタは糞企業だったかもしれんが潰れるまでちゃんと回収したぞ
0962名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:27.70ID:SnvOsZy+0
俺も年末に8700k買うた
0964名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:40.48ID:5y7I8KSV0
>>802

AMDはまだ審議中か。
0965名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:40.51ID:1IRvCvRI0
これ、日本メーカだったら天文学的な数字というか一万年たっても支払いきれない懲罰的な損害買収されて大変なことになってただろうな
0968名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:03.29ID:20U2h6ER0
>>901
>Intel Core以降のout-of-orderやってる辺りがモロに影響受けちゃったのかもな。
>そこはずっと共通のアーキテクチャだとずっと引きずるよねえ。
>AmdやArmの詳細はこれからだろうけど。

https://spectreattack.com/spectre.pdf

を読んでる途中だが、投機実行中のメモリー間接アクセスでどのキャッシュラインが影響受けてるかを、
攻撃側のメモリーアクセス時間を計測して知ることできるから、全滅だよ

回避策はキャッシュをやめるくらいしかないだろうけど、性能低下1/100じゃ済まないな
0969名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:04.17ID:RxuJUD2D0
>>961
タカタは優良企業だったってこったなw
0971名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:18.25ID:3M9er+S70
ソフトウェアパッチじゃなくて
新リビジョンCPUで対応しようと思ってもこれ遅くなるんじゃないの?
置く位置を変えるだけで対応できるの?
0973名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:33.94ID:1CpkoIWL0
>>952
AMDが中途半端な言い回しで逃げ回ってるのがかなり危ない
これで実は大きな影響あると分かったなんてことが万が一起きたらマジで吹っ飛びかねん
シンプルに、問題ある対応するといったほうがいいと思うんだがねえ
0975名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:40.51ID:AojkoBSp0
amazon返品30日はいけるけど
開封済みは半額しか戻ってこない
0976名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:46.57ID:xSpnQLSQ0
>>953
ネットワーク越しのハッキング問題とは違うから、独立したシステムなら大丈夫なんじゃね?
ローカルの端末でエロサイトみるような馬鹿が居ない限りは今日明日どうこうって感じじゃ無さそうw
0979名無しさん@1周年
垢版 |
2018/01/04(木) 11:54:30.49ID:0lmp5iF50
まぁ根本的解決が新設計のCPU作るしか無いから
出るまで時間かかるだろうしこっちからしたら泣き寝入りか必要ならウンコでも買うしか無いんだよね

天罰はまだかぁぁぁぁぁぁぁ
0981名無しさん@1周年
垢版 |
2018/01/04(木) 11:54:47.19ID:B+JETG6T0
PCは性能下がっても問題ないけど
スマホが使い物にならなくなるとムカつくな
0989名無しさん@1周年
垢版 |
2018/01/04(木) 11:56:28.03ID:jDfSEwC80
SPARCを復活させい

ウチではプリンタだけSPARCが生き残ってるw
0990名無しさん@1周年
垢版 |
2018/01/04(木) 11:56:51.57ID:31b+coJu0
>>951
理論上読めるだろな
逆にロック周辺を狙われるかも
0991名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:02.26ID:OiyKUd9Y0
これはまさかのファーウェイ大勝利か
0993名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:06.17ID:+wloBFV+0
>>966
Criticalと言えど、通常Amazonは1ヶ月遅れでの対応なのに、
今回は正月なのに即日対応した所から、相当ヤバイ物だということがわかる
0995名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:08.74ID:RxuJUD2D0
>>984
winは10で終了 ←  ああw 計画的すぎるw
レス数が950を超えています。1000を超えると書き込みができなくなります。

ニューススポーツなんでも実況