X



【エラッタ】IntelのCPUに深刻な欠陥 1995年以降のプロセッサーが対象 パッチを当てると性能30〜35%低下★9
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2018/01/04(木) 17:49:11.20ID:CAP_USER9
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/

Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters


Which systems are affected by Meltdown?

Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). We successfully tested Meltdown on Intel processor generations released as early as 2011. Currently, we have only verified Meltdown on Intel processors. At the moment, it is unclear whether ARM and AMD processors are also affected by Meltdown.

どのシステムがMeltdownの影響を受けますか?

デスクトップ、ラップトップ、およびクラウドコンピュータは、Meltdownの影響を受ける可能性があります。より技術的には、アウト・オブ・オーダー実行を実装するすべてのインテル・プロセッサーが影響を受ける可能性があります。これは、実質的には1995年以来のすべてのプロセッサーです(ただし、インテルItaniumおよびIntel Atomを除く)。私たちは、2011年にリリースされたインテルプロセッサ世代のメルトダウンを成功裏にテストしました。現在、メルトダウンはインテルプロセッサでのみ検証されています。現時点では、ARMプロセッサとAMDプロセッサがメルトダウンの影響を受けるかどうかは不明です。
https://spectreattack.com

★1:2018/01/03(水) 16:58:55.94


※前スレ
http://asahi.5ch.net/test/read.cgi/newsplus/1515041831/
0101名無しさん@1周年
垢版 |
2018/01/04(木) 18:39:01.83ID:ZB46MwHb0
i3-2100T があと10年戦えれば許容範囲。

2ちゃんとYoutubeと証券位しか使わない。
0104名無しさん@1周年
垢版 |
2018/01/04(木) 18:39:56.04ID:E4O4Liz90
>>95
向こうの方の記事だと
Skylake以降だよ
0105名無しさん@1周年
垢版 |
2018/01/04(木) 18:40:18.59ID:ChIxYHPG0
いまのところAMDの公式の見解はこんな感じ
1つ目、2つ目がスペクターで
3つ目がメルトダウン

AMDの公式
An Update on AMD Processor Security
https://www.amd.com/en/corporate/speculative-execution
https://i.im gur.com/mH0D8uh.jpg
1つ目はOSアプデにより解決、またそれによるパフォーマンスの影響も微々
2つ目は設計の違いによりほぼゼロリスク、また再現もされてない
3つ目は設計の違いによりゼロリスク

私達は設計の違いにより、今のとこほぼゼロリスクだと信じています
0108名無しさん@1周年
垢版 |
2018/01/04(木) 18:41:06.00ID:E/x4Ntoy0
>>6
MSI?
嫌いなメーカーだけど
格安BTOのマザボは大抵これ
0109名無しさん@1周年
垢版 |
2018/01/04(木) 18:41:06.66ID:pfxKr/DO0
NFVでもう一儲けしようとしてる矢先なのにな。法人は「サポートが〜っ!」て言っても「汎用品で良いって言ったのはあんただよ」って販社に言われそう
0110名無しさん@1周年
垢版 |
2018/01/04(木) 18:41:37.06ID:RxuJUD2D0
>>104
それとは別の問題な
0111名無しさん@1周年
垢版 |
2018/01/04(木) 18:41:51.01ID:Pewl1D1S0
>>104
ありがとう
よかったセーフだwww
0112名無しさん@1周年
垢版 |
2018/01/04(木) 18:42:00.99ID:MoKPHSQh0
馬鹿だから教えてくれ
これって再起動でのメモリ開放
ブラウザでの履歴やCookieなどの削除を
毎回のようにやっても駄目なのか?
011348歳無職童貞キモピザ低学歴低身長禿ロリ ◆Zay2S8giCsrB
垢版 |
2018/01/04(木) 18:42:06.05ID:SwXNYPY60
Z80Z 10GHzを開発するしかないな
0115名無しさん@1周年
垢版 |
2018/01/04(木) 18:42:16.32ID:au+ZnLnR0
これは1995年以降の製品全品リコールだな
いつも日本企業はやられっぱなしなんだから糞アメ企業にも制裁したれや
ま、アメ公の飼い犬の下痢安倍政権にそんなことできるわけねーがなw
0116名無しさん@1周年
垢版 |
2018/01/04(木) 18:42:17.74ID:zDbCImoY0
大変そう。事務員が攻撃対象なのかもよ?
0117名無しさん@1周年
垢版 |
2018/01/04(木) 18:42:34.97ID:RxuJUD2D0
>>111
残念だが 別問題w
0119名無しさん@1周年
垢版 |
2018/01/04(木) 18:42:39.79ID:Pewl1D1S0
>>104
>>110
ちょw違うんかいwww
0121名無しさん@1周年
垢版 |
2018/01/04(木) 18:42:58.93ID:RxuJUD2D0
>>112
むだw
0123名無しさん@1周年
垢版 |
2018/01/04(木) 18:43:45.79ID:JPC3rjXu0
>>98
乙!
まあ演算性能は変わってないからさ、I/Oのオーバーヘッド減らせば大丈夫だろ
0124名無しさん@1周年
垢版 |
2018/01/04(木) 18:43:49.40ID:ojpLf3ed0
初代Corei5モバイルのノート使ってる俺は無事死亡ということですかな?
012548歳無職童貞キモピザ低学歴低身長禿ロリ ◆Zay2S8giCsrB
垢版 |
2018/01/04(木) 18:44:03.80ID:SwXNYPY60
>>112
PCのOSドライブにパスワード類が一切設定されてなければ大丈夫だと思う

盗む情報が元からないからな
0126名無しさん@1周年
垢版 |
2018/01/04(木) 18:44:18.97ID:1mxUYfFD0
RAMディスクの読み込みに影響が来るなら
大容量アプリなら大影響じゃないか
0128名無しさん@1周年
垢版 |
2018/01/04(木) 18:45:02.91ID:RxuJUD2D0
>>124
コア2前後あたりから完全にアウト
0131名無しさん@1周年
垢版 |
2018/01/04(木) 18:45:48.98ID:wDuWodjv0
パッチ当ててからFF14多重起動+動画再生してるが性能低下は実感出来ないな
0132名無しさん@1周年
垢版 |
2018/01/04(木) 18:46:38.54ID:pfxKr/DO0
しっかりとホリデーシーズンは頂いたみたいで今週末もしっかりと休むんだろうな。テロリストに休日はないのだろうに。。。
0133名無しさん@1周年
垢版 |
2018/01/04(木) 18:47:01.04ID:CeMHKXV/0
そのうち更新しないといけないだろうが
更新手動にしとけばいいのか?
0136名無しさん@1周年
垢版 |
2018/01/04(木) 18:47:56.81ID:5rVAKlZC0
インターネットはアメリカが情報を吸い上げる軍事技術だから
仮装メモリうんぬんよりインターネットが普及してきた頃から計画的にやってたんだろう
アメリカ製OSの方はマルウェア機能満載だと諦めていたが
CPUの設計レベルからやっていたとは思わなんだ・・・

そして今後も奴らが安全な代物を出すわけがない
必ず盗める仕様は取り除かれないだろうな
0140名無しさん@1周年
垢版 |
2018/01/04(木) 18:49:06.40ID:7wIEDE3Y0
まあ、本来の性能に戻ったと思うしかねえな
スキー場でナンパした女を街で見かけたけど声は掛けなかったみたいな
0141名無しさん@1周年
垢版 |
2018/01/04(木) 18:50:41.26ID:wByfApqx0
メモリアクセス多用の処理とか落ちそう?
動画エンコするからパフォーマンス落ちるといやだなあ
0143名無しさん@1周年
垢版 |
2018/01/04(木) 18:50:49.47ID:dKfn7D3C0
愉快犯が作ったページ踏んでパスワード等を晒されるのか…
0144名無しさん@1周年
垢版 |
2018/01/04(木) 18:50:53.27ID:E4O4Liz90
DQベンチで見ても
同スペックの人の過去のベンチと比べても
あんまり値が変わらん感じか

6700K+960だから少々時代遅れだが
0145名無しさん@1周年
垢版 |
2018/01/04(木) 18:51:14.84ID:RxuJUD2D0
>>140
これ VWの排ガス詐欺並みだけどw
0146名無しさん@1周年
垢版 |
2018/01/04(木) 18:51:17.72ID:3M9er+S70
ARMやMIPSのルーターは問題ないのか?
投機的実行なんかほとんどしないって解釈でいいのか?
そもそも外部からコードを渡されて実行することはないから大丈夫ってことでいいのか?
0149名無しさん@1周年
垢版 |
2018/01/04(木) 18:52:31.80ID:E4O4Liz90
>>110
や、元記事の方だとSkylakeって名指しされてるっしょ
0150名無しさん@1周年
垢版 |
2018/01/04(木) 18:53:14.52ID:fcElr4kT0
>>140
普通にスキー場で見た方が不細工に見えるんだが
0153名無しさん@1周年
垢版 |
2018/01/04(木) 18:54:27.29ID:LtjNAoaa0
>>36
ニュースリリースを同じ日に「別物」と注釈もつけずに出したところに悪意を感じるよなあ。
0154名無しさん@1周年
垢版 |
2018/01/04(木) 18:54:32.05ID:E4O4Liz90
>>147
一応CineとSandraでも
CPUのみで見た限りでは
過去の同CPUのベンチ結果と変わらんかったけどね
0156名無しさん@1周年
垢版 |
2018/01/04(木) 18:55:17.67ID:Z66LRfEf0
>>155
それはソフトのお仕事ですわ。
0157名無しさん@1周年
垢版 |
2018/01/04(木) 18:55:39.48ID:b1H43moJ0
>この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。

まだダンマリってやべえな 社長辞任レベルか?
0159名無しさん@1周年
垢版 |
2018/01/04(木) 18:55:42.99ID:pgjdVU5/0
>>85
それって普通にインサイダーじゃないの?

日本のガバガバ公取委と追及度合いが全然違うのに
そんな露骨にアホな事やるか?
0160名無しさん@1周年
垢版 |
2018/01/04(木) 18:55:54.01ID:fcElr4kT0
>>151
とーでんやかすラック、Beカスや天下り利権屋団体全部潰れてください
JaLやKAIZANインチキ企業全部
0163名無しさん@1周年
垢版 |
2018/01/04(木) 18:57:05.12ID:J4vxxj6G0
Intel
入ってやがる
0164名無しさん@1周年
垢版 |
2018/01/04(木) 18:58:14.98ID:QmEM5zzC0
致命的な穴を隠して利用してるって、オカルトじゃなかったんだ・・・

リーク元はどこなんだろ
0165名無しさん@1周年
垢版 |
2018/01/04(木) 18:59:10.73ID:CyDHWf+w0
Appleならリペアエクステンション対応してくれるはず、してください
0166名無しさん@1周年
垢版 |
2018/01/04(木) 18:59:36.16ID:zicT83ch0
なお、これとは別に、学術機関や企業に所属する研究者らのグループもこの2つの脆弱性に関する論文を公開している。
それによると、Meltdownの影響を受ける可能性があるのはデスクトップPC、ノートPC、クラウドサービス。
具体的には、1995年以降に登場したほとんどのIntel製プロセッサが影響を受けるという。研究者らは、2011年に
登場したIntelチップまでさかのぼって研究結果を実証した。ARMやAMDのプロセッサがMeltdownの影響を受けるかは
不明だとしている。一方、Spectreの影響を受けるのは「ほぼ全てのシステム」(デスクトップPC、ノートPC、
クラウドサービス、スマートフォン)であり、Intel、AMD、ARMのプロセッサで実証したという。

 Meltdownバグを発見したセキュリティ研究者のDaniel Gruss氏は米ZDNetへの電子メールで、
「攻撃者はシステム上のあらゆるデータを盗める可能性もある」とした。

 論文には、「Meltdownの機能はカーネルメモリを読み取ることだけに限定されているわけではなく、
ターゲットとなった機器の物理メモリ全体を読み取ることもできる」と書かれている。
https://japan.cnet.com/article/35112721/2/
0169名無しさん@1周年
垢版 |
2018/01/04(木) 19:01:27.39ID:wByfApqx0
このバグでただちに不正利用されるのは無いとは思うが
対応はしないとだめだからな

その対応損失の罪は大きい
0170名無しさん@1周年
垢版 |
2018/01/04(木) 19:01:36.86ID:KqR7CQYb0
ビスタから7にアップグレードして使っているのにCeleronが入っているが
影響でてくるのかね
0172名無しさん@1周年
垢版 |
2018/01/04(木) 19:02:00.17ID:cHgUQJ0J0
>>6
Intelの株だな
0173名無しさん@1周年
垢版 |
2018/01/04(木) 19:02:20.08ID:fyeOHKM50
以前AWS使ってたら、明らかに他人のインスタンスのファイルだろっていうのがいつの間にかにフォルダに現れていたことがあったけど、関係あるのかな。
0174名無しさん@1周年
垢版 |
2018/01/04(木) 19:02:20.56ID:Z66LRfEf0
intelが御用記者使って他も同じみたいな情報発信してるね。腐ってますわ。
0175名無しさん@1周年
垢版 |
2018/01/04(木) 19:02:47.03ID:KjsAZ26i0
まさかの
AtomN270のワシ大勝利!
0176名無しさん@1周年
垢版 |
2018/01/04(木) 19:03:20.84ID:E4O4Liz90
>>95
ギガジンの記事が引用してるThe Vergeのサイトから

ttps://www.theverge.com/2018/1/3/16846784/microsoft-processor-bug-windows-10-fix
>Sources familiar with the situation tell
>The Verge that Intel processors that are based on
>Skylake or newer architecture won't see a significant performance degradation.
0177発毛たけし ◆ayiO.z1dnU
垢版 |
2018/01/04(木) 19:04:03.41ID:CGCC4EJ70
うーんこれは

RYZENマシンとIntelマシンの2台持ちの時代がきたかもなあ
0178発毛たけし ◆ayiO.z1dnU
垢版 |
2018/01/04(木) 19:04:46.21ID:CGCC4EJ70
パッチ後しばらくゲームプレイしてみたが急激に重くなったのは1回だけだな

PUBGやってみるわ
0180名無しさん@1周年
垢版 |
2018/01/04(木) 19:05:05.59ID:gws6+Op80
インテルはお咎めなしなのかね
フェアじゃないな白人どもがよく言うフェアじゃないってのは自分にとって都合が悪いってことだったんだな
0181名無しさん@1周年
垢版 |
2018/01/04(木) 19:05:45.39ID:tEGihNt60
アマゾンや楽天なんかのパスワード保存しないほうがいいのかな?
0184名無しさん@1周年
垢版 |
2018/01/04(木) 19:06:24.17ID:DtpeZqA20
>>180
リコールはするだろ
0185名無しさん@1周年
垢版 |
2018/01/04(木) 19:07:23.91ID:5rVAKlZC0
はぁ〜、ryzenうらやましす
今はメモリがクソ高いから自作したくねぇんだよなぁ

中古のPCケース買ってAthron XPマシン復活させようかな・・・
0186名無しさん@1周年
垢版 |
2018/01/04(木) 19:08:18.18ID:CPbcKEYL0
インテルユーザーの五段階

否認

怒り

取引

抑鬱

受容←今ここ
0187名無しさん@1周年
垢版 |
2018/01/04(木) 19:08:32.35ID:jRgrrSOz0
パッチ当ててoc禅1700常用mem3200でcineしたけど
前と後なんも変動無かったチュマンネ
cpu=1638/Single=149
0188名無しさん@1周年
垢版 |
2018/01/04(木) 19:10:25.98ID:byLa4PsX0
>>180
今まで実被害確認できずでパッチで終わると思うよ
ある意味、公平に不都合出てるわけだし
0189名無しさん@1周年
垢版 |
2018/01/04(木) 19:10:59.34ID:hX/DWASF0
5割減ってのは勘弁だからパッチをスルーする人が殆どなんだろうなあ・・・、ま、OSのパッチだから一度当ててみて気が変わったら削除もできるけど・・・
0190名無しさん@1周年
垢版 |
2018/01/04(木) 19:11:02.75ID:ChIxYHPG0
おそらく格安スマホのような省電力コアのCortex-A53を使ったSoCのやつは問題がなさそう
スペクターは投機的実行が原因の問題らしいがCortex-A53は投機的実行の機能がないからな
0192名無しさん@1周年
垢版 |
2018/01/04(木) 19:12:09.80ID:JGI1CUD30
Intelはセキュリティ無視してるんだから早くて当たり前だよな
実際の性能はAMDのほうが上だったのか…
0193名無しさん@1周年
垢版 |
2018/01/04(木) 19:12:50.67ID:Lj2Jl3eO0
まぁ来月にはwindows7、8対象にしたウイルスが突然発見されるんだろうなー

マッチポンプで買い替えウマーw
0194名無しさん@1周年
垢版 |
2018/01/04(木) 19:13:20.10ID:gF2J+Q4f0
ビットコインとか盗めたりするの?
0195名無しさん@1周年
垢版 |
2018/01/04(木) 19:13:28.81ID:fSMC8WgZ0
またUMBへデバイスドライバ格納作業をする時代に戻るのか・・・
0200名無しさん@1周年
垢版 |
2018/01/04(木) 19:18:09.80ID:E/x4Ntoy0
>>181
この件に関係なくそれは駄目
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況