X



【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★6
レス数が1000を超えています。これ以上書き込みはできません。
0001KingFisherは魚じゃないよ ★
垢版 |
2018/01/04(木) 09:25:38.17ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

★1:2018/01/03(水) 16:58:55.94

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1515015406/
0952名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:31.04ID:xH5fkfb90
しばらく二転三転しそうだな
仮想メモリの問題とか言われても抽象的過ぎてよくわからん
0953名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:35.52ID:CJCSISAr0
全然大きなニュースになっとらんやん
国防省からイージス艦までやばいはなしちゃうん
0954名無しさん@1周年
垢版 |
2018/01/04(木) 11:50:47.39ID:Z0SR9HIl0
94 :名無しさん@1周年 :2018/01/03(水) 19:09:45.60 ID:DsMV6hF00
 
       ∧_∧
      (  ^ω^)    < AMDは大丈夫ですお・・・
      /
The AMD microarchitecture does not allow memory references,
including speculative references, that access higher privileged data
when running in a lesser privileged mode when that access would result in a page fault.
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/
 
     ∧_∧    つまり、CPU 内部で
    (  ・∀・)    「特権レベル」 の扱いが杜撰だったと・・・
    /
0957発毛たけし ◆ayiO.z1dnU
垢版 |
2018/01/04(木) 11:51:03.88ID:CGCC4EJ70
>>931

一応 返品すれば 半額は戻ってきそうだけども
0958名無しさん@1周年
垢版 |
2018/01/04(木) 11:51:11.65ID:RxuJUD2D0
>>943
普通 消費者センターじゃね? 地元の
0960名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:03.65ID:+wloBFV+0
>>942
キャンセルして性能再検証した方がいい
今回のはコンパイル時間がモロに落ちるし、要求性能を満たせる事を確認してからの方がいい
0961名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:18.19ID:DtpeZqA20
リコールしろよ
タカタは糞企業だったかもしれんが潰れるまでちゃんと回収したぞ
0962名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:27.70ID:SnvOsZy+0
俺も年末に8700k買うた
0964名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:40.48ID:5y7I8KSV0
>>802

AMDはまだ審議中か。
0965名無しさん@1周年
垢版 |
2018/01/04(木) 11:52:40.51ID:1IRvCvRI0
これ、日本メーカだったら天文学的な数字というか一万年たっても支払いきれない懲罰的な損害買収されて大変なことになってただろうな
0968名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:03.29ID:20U2h6ER0
>>901
>Intel Core以降のout-of-orderやってる辺りがモロに影響受けちゃったのかもな。
>そこはずっと共通のアーキテクチャだとずっと引きずるよねえ。
>AmdやArmの詳細はこれからだろうけど。

https://spectreattack.com/spectre.pdf

を読んでる途中だが、投機実行中のメモリー間接アクセスでどのキャッシュラインが影響受けてるかを、
攻撃側のメモリーアクセス時間を計測して知ることできるから、全滅だよ

回避策はキャッシュをやめるくらいしかないだろうけど、性能低下1/100じゃ済まないな
0969名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:04.17ID:RxuJUD2D0
>>961
タカタは優良企業だったってこったなw
0971名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:18.25ID:3M9er+S70
ソフトウェアパッチじゃなくて
新リビジョンCPUで対応しようと思ってもこれ遅くなるんじゃないの?
置く位置を変えるだけで対応できるの?
0973名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:33.94ID:1CpkoIWL0
>>952
AMDが中途半端な言い回しで逃げ回ってるのがかなり危ない
これで実は大きな影響あると分かったなんてことが万が一起きたらマジで吹っ飛びかねん
シンプルに、問題ある対応するといったほうがいいと思うんだがねえ
0975名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:40.51ID:AojkoBSp0
amazon返品30日はいけるけど
開封済みは半額しか戻ってこない
0976名無しさん@1周年
垢版 |
2018/01/04(木) 11:53:46.57ID:xSpnQLSQ0
>>953
ネットワーク越しのハッキング問題とは違うから、独立したシステムなら大丈夫なんじゃね?
ローカルの端末でエロサイトみるような馬鹿が居ない限りは今日明日どうこうって感じじゃ無さそうw
0979名無しさん@1周年
垢版 |
2018/01/04(木) 11:54:30.49ID:0lmp5iF50
まぁ根本的解決が新設計のCPU作るしか無いから
出るまで時間かかるだろうしこっちからしたら泣き寝入りか必要ならウンコでも買うしか無いんだよね

天罰はまだかぁぁぁぁぁぁぁ
0981名無しさん@1周年
垢版 |
2018/01/04(木) 11:54:47.19ID:B+JETG6T0
PCは性能下がっても問題ないけど
スマホが使い物にならなくなるとムカつくな
0989名無しさん@1周年
垢版 |
2018/01/04(木) 11:56:28.03ID:jDfSEwC80
SPARCを復活させい

ウチではプリンタだけSPARCが生き残ってるw
0990名無しさん@1周年
垢版 |
2018/01/04(木) 11:56:51.57ID:31b+coJu0
>>951
理論上読めるだろな
逆にロック周辺を狙われるかも
0991名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:02.26ID:OiyKUd9Y0
これはまさかのファーウェイ大勝利か
0993名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:06.17ID:+wloBFV+0
>>966
Criticalと言えど、通常Amazonは1ヶ月遅れでの対応なのに、
今回は正月なのに即日対応した所から、相当ヤバイ物だということがわかる
0995名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:08.74ID:RxuJUD2D0
>>984
winは10で終了 ←  ああw 計画的すぎるw
0996名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:15.82ID:S6ARTXxI0
この欠陥と対策パッチの性能ダウンで
現時点で出回ってるIntel CPU搭載機が
軒並み欠陥マシンorロースペック機に変貌(笑)

Ryzenで追い上げるAMDがさらにシェアを伸ばすかな?

それとも、政治力と金の力でPCメーカーにAMDを採用しないよう圧力かけたり、
セキュリティ専門家やらマスコミやらに札束つかませてIntelに都合のいい報道がされるようにして、
結局、独占シェアは崩れずIntelは莫大な利益のまま、になるのかな。
0997名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:36.38ID:VoCP0cTv0
5ちゃんの知ったか軍団と違ってredditは現役Intelエンジニアがレスしてて勉強になるわ( ^ω^)
0998名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:42.86ID:suA3ifBB0
大企業は知らんがてめぇらの情報なんぞ価値無いから無関係だろw 
0999名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:45.52ID:PEWAB+OQ0
たぶん今までで一番分かりやすかった説明

745 :名無しさん@1周年 :2018/01/04(木) 08:47:17.14 ID:ChIxYHPG0
>>713
x86の場合、リングレベル0からリングレベル3までの4つの特権レベルがあって
普通のプログラムはユーザスペースのリングレベル3の最下位の特権レベルで実行されて
カーネルはリングレベル0の最上位の特権レベルで実行される
通常はリングレベル3のユーザスペースのプログラムからは
リングレベル0のカーネルのデータにはアクセスできないはずなのに
なぜかアクセスできてしまうエラーが見つかった
その脆弱性の対策をするために
ユーザスペースのプログラムを実行してる間、仮想アドレス空間からカーネル領域を外して
仮想アドレス空間内から完全に隔離してしまう
そうすることで、ユーザスペースからはカーネル領域にアクセスできなくなるが
ユーザスペースからカーネルの間を行き来する際の速度が低下するということ
1000名無しさん@1周年
垢版 |
2018/01/04(木) 11:57:47.75ID:1CpkoIWL0
>>968
spectreはすでにAMDでもARMでも成立するって話が出てるけどなあ、真偽も含めてまだまだ検証が続くだろうけど
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 2時間 32分 9秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況