X



【Intel/Meltdown】CPUの脆弱性、正しく恐れる方法 慌てず騒がず、センセーショナルな意見は無視しよう [4Gamer]
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★
垢版 |
2018/01/08(月) 17:41:55.35ID:CAP_USER9
ニュース-2018/01/05 16:55
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ

 一般メディアにもニュースとして取り上げられたので,2017年末からにわかに騒がれだした「CPUの脆弱性」については,4Gamer読者も多くが聞き及んでいることだろう。海外では,「Spectre」(スペクター)や「Meltdown」(メルトダウン)といったおどろおどろしい名前が付いているので,そちらを目にしたという読者もいると思う。

 「Intel製のCPUだけが持つ脆弱性で,AMD製のCPUなら問題ない」から始まって,「いやいやAMD製のCPUも同様の脆弱性を抱えている」,さらには「メモリページング方式の仮想記憶を使うCPUのすべてが持つ脆弱性である」などと,情報が錯綜しているので,何を信じたらいいのか分からないという人も多いのではなかろうか。そもそも,メモリページング方式の仮想記憶は,今日(こんにち)のすべてのCPUと,その上で動くOSが使っているので,もし最後の情報が本当なら,現代文明を揺るがしかねない大問題だ。

 では実際のところ,騒がれている「CPUの脆弱性」とは何であって,ゲーマーの生活にも影響はあるのだろうか? 今回は,脆弱性の概要と影響の範囲をまとめ,「正しく恐れる」方法を紹介してみたい。


Googleが公開した脆弱性は3種類

 そもそも今回の脆弱性は,Googleのセキュリティ研究チーム「Project Zero」が北米時間2018年1月3日に発表したものだ。

 情報が錯綜した背景には,Project Zeroの発表したペーパーに,「現代的なCPUアーキテクチャに起因している」という共通点を持ちつつ,それぞれ影響を与えるCPUや影響の範囲が異なる,下に示す3つの脆弱性の存在が挙げられる。

Variant1(CVE-2017-5753):配列の境界チェックバイパス
Variant2(CVE-2017-5715):分岐ターゲットインジェクション
Variant3(CVE-2017-5754):不正なデータキャッシュ読み込み

 冒頭で名前だけ挙げたSpectreはこのうちVariant1とVariant2,MeltdownはVariant3の識別名で,すでに英語の解説ペーパーがpdfとして公開されている。

Spectre解説ペーパー
Meltdown解説ペーパー
※いずれもリンクをクリックするとpdfファイルのダウンロードが始まります。

 各脆弱性の影響を受けることが確認されているCPUをここで列挙しておこう。

Variant1:Intel製の幅広いCPU,Arm製のCPU IPコア,AMD製のCPU
Variant2:Intel製の幅広いCPU,Arm製のCPU IPコア
Variant3:Intel製の幅広いCPU,Arm製のCortex-A75
※AMD製CPUは,原理的にはVariant2の影響を受ける可能性があるものの,Googleのセキュリティチームによると,現時点ではVariant2を使った攻撃が成功していないとのことだ。それもあり,AMDは自社製CPUに関して「Variant2のリスクはゼロに近い」とアナウンスしている。また,AMD製CPUはVariant3の影響を受けない。

(中略)

 いずれにせよ,プログラマーにとってさえ寝耳に水なのだから,ユーザーレベルでできることというのはさほど多くない。ゲーマーとしては,センセーショナルに騒ぎ立てる人達に耳を貸すことなく,慌てず騒がず最新の修正プログラムを施し,怪しいプログラムは実行しないという鉄則を守ることが肝要だろう。
http://www.4gamer.net/games/999/G999902/20180105085/
0002名無しさん@1周年
垢版 |
2018/01/08(月) 17:43:36.84ID:tdIC06720
>>1
いつもの提灯
0003名無しさん@1周年
垢版 |
2018/01/08(月) 17:43:46.59ID:+o22DQgw0
結局どうしたら良いのかだけ教えろ
0004名無しさん@1周年
垢版 |
2018/01/08(月) 17:44:25.62ID:YDh2651T0
>>1
結局処理能力は落ちるの?落ちないの?
それが重要
0006名無しさん@1周年
垢版 |
2018/01/08(月) 17:45:30.93ID:Q6xUpk280
>>3
>ゲーマーとしては,センセーショナルに騒ぎ立てる人達に耳を貸すことなく,
>慌てず騒がず最新の修正プログラムを施し,怪しいプログラムは実行しない
>という鉄則を守ることが肝要だろう。
0007名無しさん@1周年
垢版 |
2018/01/08(月) 17:45:38.62ID:1E2rlqO/0
結局メルトダウンはintel
スペクターはintel,AMD,armに影響があり
AMDはどちらも影響はないと主張してるって感じでしょ
0008名無しさん@1周年
垢版 |
2018/01/08(月) 17:45:48.64ID:UOhciqZZ0
怪しいファイルは実行しない。これだけw
0009名無しさん@1周年
垢版 |
2018/01/08(月) 17:47:33.14ID:/dmGrXJI0
更新プログラムのインストールに失敗しました。

他の更新プログラムがインストール中です。


再起動すると問題が解決することがあります。

再起動に失敗しました。






やめてくれ!!
0010名無しさん@1周年
垢版 |
2018/01/08(月) 17:48:13.29ID:RAgBWePX0
インテル入ってるの丸出しじゃん
0012名無しさん@1周年
垢版 |
2018/01/08(月) 17:49:14.86ID:42utqQOi0
毎度のことだが4gamerのintel愛は凄まじいなw
0013名無しさん@1周年
垢版 |
2018/01/08(月) 17:50:02.12ID:WKw7Vu5W0
これTVの報道で見ないんだけど
買い控えが起こるからスポンサーから圧力受けてんの?
0014名無しさん@1周年
垢版 |
2018/01/08(月) 17:50:53.17ID:Kzj60zIi0
PCでゲームしてる時点で馬鹿だからな
0016名無しさん@1周年
垢版 |
2018/01/08(月) 17:51:19.26ID:glcVRT3z0
は?つまりは騒いでも無駄なレベルで深刻だから修正パッチ待てやって事?
0018名無しさん@1周年
垢版 |
2018/01/08(月) 17:52:30.64ID:KDtd4ZNS0
結局、一般ユーザーにどういう脅威が起きうるのか
とゆうのが分からないまま、記事書いてるな>バカ記者

意味ねえよ、こんな糞記事。
0019名無しさん@1周年
垢版 |
2018/01/08(月) 17:53:02.09ID:z9yxKno10
>>8
それを実行させるのは、昔からのウィルスの肝。人間に実行させるか、システムに実行させるか
0020名無しさん@1周年
垢版 |
2018/01/08(月) 17:53:15.79ID:rL3gCwY40
お前ら「結局パッチ当てたら処理能力は落ちるの?落ちないの?」

それよりもあてたあとセキュリティの問題なんよ
ネット銀行のパスワードやクレカ情報を第三者が
自由に見られて悪用されたらと思ったら、ネットで振込も
ネットで買物もできないでしょ それを心配しろ
0021名無しさん@1周年
垢版 |
2018/01/08(月) 17:53:54.33ID:lhi/VR3c0
HUGの社長もあやしいけど
4gamerにも怪しいこと言わせてるなwwww
0023名無しさん@1周年
垢版 |
2018/01/08(月) 17:54:39.19ID:u/EZQp360
修正パッチ当てなきゃ性能は今のままでいいんだろ?
誰がわざわざそんなことすんだよw
そこら中に脆弱性抱えたルーター転がってんのに
0024名無しさん@1周年
垢版 |
2018/01/08(月) 17:54:55.79ID:YrCFo2jk0
>>18
いや「悪意を持つプログラムがデータやパスワード,ユーザーアカウントを覗き見ることを可能にすることを意味する」ってはっきり記事に書いてあるだろ
0025名無しさん@1周年
垢版 |
2018/01/08(月) 17:55:29.42ID:WTqZS8qm0
>>1
インテルから、どれだけ貰ったの?
0027名無しさん@1周年
垢版 |
2018/01/08(月) 17:56:01.00ID:UOhciqZZ0
今のとこお前ら大丈夫だろ?
後数年もすれば買い替えるだろうし。
中古を毎回買う?
そんな貧乏人がセキュリティー云々は
どうでもよくね?ww
0029名無しさん@1周年
垢版 |
2018/01/08(月) 17:58:52.01ID:TeHq4ohI0
金貰ってるから必死っすわw
それにしても幅広いCPUとかwwはっきり言っちまえよww
0030名無しさん@1周年
垢版 |
2018/01/08(月) 17:59:13.95ID:HXerITDD0
この間買い替えたばかりのパソコンは7世代のicore7なんだが、なんとかしろや
0032名無しさん@1周年
垢版 |
2018/01/08(月) 18:04:13.44ID:0APkdevX0
>>1
一般ユーザーであるゲーマーとエンコード職人はモロに影響受けるってのに何言ってんだか。

同じ作業でのCPU使用率が30%だったのが50%に上がったところで素人は気が付かないだけの話で、
発熱と消費電力は増加してるし、影響は軽微と考えること自体が間違いと言えるレベルだぞ。

・サーバーでの性能低下の例

Initial Benchmarks Of The Performance Impact Resulting From Linux's x86 Security Changes
https://www.phoronix.com/scan.php?page=article&;item=linux-415-x86pti&num=2

Epic Services & Stability Update
https://www.epicgames.com/fortnite/forums/news/announcements/132642-epic-services-stability-update

・一般ユーザーでの性能低下の例

Massive security hole in Xeons incoming?
https://forums.anandtech.com/threads/massive-security-hole-in-xeons-incoming.2532563/page-29#post-39247663

Performance impact of Windows patch and BIOS update (0606) on i7-8700 on ASUS PRIME Z370-A motherboard using Realbench 2.56.
https://www.reddit.com/r/intel/comments/7oeh84/performance_impact_of_windows_patch_and_bios/
0034名無しさん@1周年
垢版 |
2018/01/08(月) 18:12:19.23ID:svRAyd280
日本民法の父、穂積陳重の法窓夜話を現代語に完全改訳
短編×100話なので気軽に読めます

法窓夜話私家版 (なか見検索できます)
https://www.amazon.co.jp/dp/B0776ZB4SW/

分冊版でもなか見検索できます(2-5) 1518
https://www.amazon.co.jp/dp/B0777N4CFF/
https://www.amazon.co.jp/dp/B0777N71D2/
https://www.amazon.co.jp/dp/B0777HC9SK/
https://www.amazon.co.jp/dp/B0777KDRJ7/
0035名無しさん@1周年
垢版 |
2018/01/08(月) 18:12:19.07ID:snme++BbO
>>13
テレビで報道しなきゃ気付かない層はテレビで報道してもよくわからないと思う
0036名無しさん@1周年
垢版 |
2018/01/08(月) 18:18:10.66ID:piWk+yZc0
スパコンはどうなの?Intelはいってる?
0037名無しさん@1周年
垢版 |
2018/01/08(月) 18:21:15.25ID:kANHw5dg0
sonarが云々て出るんだが

起動しなくなったからこないだはじめて復元てやつをやったわ
0038名無しさん@1周年
垢版 |
2018/01/08(月) 18:31:26.22ID:jHdbvNaF0
怪しいプログラムは実行しないなんてのは当然で
一般国民的にはブラウザのスクリプトを有効にしない
この一点だけ守っとけば実害はないよ
0039名無しさん@1周年
垢版 |
2018/01/08(月) 18:34:18.18ID:PEpYZImP0
世界中のサーバにスゲェ負荷かけてパッチ当てて3割能力ダウンって
酷いと思う
0040名無しさん@1周年
垢版 |
2018/01/08(月) 18:37:32.60ID:uNcqsV780
>>36
スパコンは性能優先だからセキュリティホールとか残ったままだったりする
ただリソースの使用量で課金されるから変なのを実行したら死ぬ
0042名無しさん@1周年
垢版 |
2018/01/08(月) 18:39:37.69ID:mw1BlY2Z0
ブラウザンのJS使うなとか言ってる奴がいるけど、今時そんなの無理だろ
0044名無しさん@1周年
垢版 |
2018/01/08(月) 18:45:44.77ID:tdIC06720
>>25
昔から4亀はIntelの提灯
0045名無しさん@1周年
垢版 |
2018/01/08(月) 18:47:49.80ID:YaiNZa4q0
ブルースクリーンでマイッテル
0046名無しさん@1周年
垢版 |
2018/01/08(月) 18:54:31.52ID:B3KbUvU/0
>>1
もうそこは問題じゃなくて
詐欺罪で起訴できるかどうか。
0047名無しさん@1周年
垢版 |
2018/01/08(月) 18:58:24.53ID:BPsJ9uvV0
秘密にしてきた事をスノーデンにばらされて
ロシアに発表される前に、グーグルが見つけたこととして渋々公表したんだろ。
0050名無しさん@1周年
垢版 |
2018/01/08(月) 19:06:22.69ID:giYvToXd0
真に恐れるは個人のPC情報より金融情報への信頼の崩壊
パッチ程度では脅威を完全に排除できない
今あなたは岐路にいて道を選びたいと思う、だが選択は出来ない
受け入れるだけだ
0051名無しさん@1周年
垢版 |
2018/01/08(月) 19:10:52.79ID:IeT6TW550
4月に出るらしい新型のライゼンで組み直すか
4790kにも飽きたしな
0054名無しさん@1周年
垢版 |
2018/01/08(月) 19:20:05.32ID:IVP5lj3x0
>>4
間違いなく落ちる。
事務処理でエクセルやワードポチポチ触るのなら良いけど、
コアなゲーム用途だと実感できるぐらい処理能力が落ちる。

これから組むなら新しいアーキテクチャのCPUを待った方が良い。
0055名無しさん@1周年
垢版 |
2018/01/08(月) 19:50:10.76ID:hjkDHH8q0
仮想通貨大暴落来たな 
0056名無しさん@1周年
垢版 |
2018/01/08(月) 19:51:23.18ID:MLng0m3P0
ウイルスで脅すと一番弱くて金ホイホイ出す国がこの日本だよwwwwww
0057名無しさん@1周年
垢版 |
2018/01/08(月) 20:00:00.74ID:V33nJwaB0
今後5年以上、既存のCPUの組み込まれたパソコンやシステムが、
それとなくセキュリティの弱点を突かれて、分かる形であるいは
分からない形で、トラブルを起こし続けることだろうね。
0059名無しさん@1周年
垢版 |
2018/01/08(月) 20:09:11.99ID:hjkDHH8q0
        ,, ―- 、_
      /        '' - ,,
    /             '' - ,,
   /                 ヽ
  i           / /ヽ    !
  ,i          ./ / ''―、   !
  i     ,、 n て'' ノノ    ヾ   !
  i    ノノノ ノ ノ ''´      !  /
 U   j   ' ´    ノ (    ヽ |
 >-,,  /  ,,=━━・!' ,ノ━== ! ノ
 !・  ヽ |  ’ニンniii、 :::::i/ィ7iii=  i )
 \(てi iヽ   ^' ~     -'  /}
  `i_   、 \        i_    l_j
   `┐ i    /(,,, ,n 〉   /\\   マイニングっていうレベルじゃねぇぞ!
  ̄ ̄へ    ! '   T''    l |  \
   |  ! i    ン=ェェi) i ソ )
   |  i´\! ,, -ェ`、_ン ノノ 〈
   |  |  \\,, `―''´//  |
   |  つ   !、_'''''''''''''  /   7
0061名無しさん@1周年
垢版 |
2018/01/08(月) 20:27:45.77ID:VV6nxdnk0
          /O \
           |. °  | ピピピピー
          \_,/
            |
        / ̄ ̄ ̄ ̄ \
      // -―  ―-  \
.     / Y  -・-) -・-  V ヽ   
    /  |   ( 丶 )   |   |
    |   |    `ー′  ノ . |   ・・・直ちに影響はない!
    ヽ   ヽ )〜〜(  /  /
 /⌒ヽ_\  \ ⌒  /  / /⌒i
 \ /:::::/;l三三三三三三三l /  ./
.   /:::::/ |_     ___ ヘ、__/
.  `ヽ< |  |    |     | ヾ:::彡'  
0062名無しさん@1周年
垢版 |
2018/01/08(月) 20:55:58.83ID:hjkDHH8q0
また北朝鮮ハッカーが勝ったのか
0063名無しさん@1周年
垢版 |
2018/01/08(月) 20:57:37.40ID:hp7otllu0
パッチ当てても何が変わったのかまったく分からんレベル。
その程度のものさ。
0065名無しさん@1周年
垢版 |
2018/01/08(月) 21:13:45.53ID:xQ62bbkw0
どう読んでもインテルがゴミ
0066名無しさん@1周年
垢版 |
2018/01/08(月) 21:18:22.16ID:V33nJwaB0
BIOSだのFirmだのを製造メーカーから手に入れて下さいとたらい回しにしているよね。
メーカーは製品販売後1年とか3年でもう保証期間が切れていますとかいうのは
見えてる。たとえばFaithから買ったWindows7用のPCのマザーボードECSは
メーカーのWEB頁にいってみても、Windows7と8までのサポートしか
していなくて、載せてあるBIOSも2013年の古いままだよ。
たしかにマザーボードメーカやPCセットの販売会社にしてみたら、そんな
サポートをする義理は無いし、原因はインテルが起こしたものだからね。
0068名無しさん@1周年
垢版 |
2018/01/08(月) 21:32:28.28ID:ZRdAyIht0
>>8
ネットの時代に何を言ってるんだこのバカは
0071名無しさん@1周年
垢版 |
2018/01/08(月) 21:48:30.81ID:Piv+zwKo0
sandyあたりから性能伸びないのわかったからバグ知ってて放置してたんだろうどうせ
マイクソと組んでwin10と新PC売りつけ作戦実行中なんだろうな
0072名無しさん@1周年
垢版 |
2018/01/08(月) 21:48:55.52ID:GyLKxFGL0
もともと6年ぐらい使ってるパソコンが調子悪いんだが
買うならいつにしたらいいんだ?
0077名無しさん@1周年
垢版 |
2018/01/08(月) 22:30:11.39ID:SuaVVtI20
メーカーの提灯持っとかないと
レビュー用の試供品送ってくれなくなっちゃうもんなw
0078名無しさん@1周年
垢版 |
2018/01/08(月) 23:50:14.00ID:flLZmfe+0
いままでのインテル関係のベンチは信頼性なくなってるんだよなあ

どうせ全部検証しなおすとかしないでしょメディアさん
0079名無しさん@1周年
垢版 |
2018/01/09(火) 01:29:32.35ID:LNnL9GCz0
4亀はこの件に関しては腰が引けてるな
記事出すのも遅かったし
見損なったわ
0081名無しさん@1周年
垢版 |
2018/01/09(火) 01:34:42.77ID:htZonKvH0
前から見損なってるだろw

4亀がインテルの提灯雑誌ってのは羞恥の事実
0082名無しさん@1周年
垢版 |
2018/01/09(火) 01:35:16.55ID:vZuzoP5F0
正しく恐れるなら、怖いならINTELって書いてるものは避ければいいだけだな。
いちいちセキュリティに手間取るなら、その時間で遅くても(最近遅くないけど)AMD使っとけばいい
0083名無しさん@1周年
垢版 |
2018/01/09(火) 01:42:30.34ID:JkzTB2ks0
今の若者の中で投機実行を理解している人がどのぐらいいるだろうか

ところで、話題にのぼってないのは当然といえば当然なんだが ia-64 の
predicated execution の中で保護違反が起きるルートがある場合ってどうなるんだったっけ?
0084名無しさん@1周年
垢版 |
2018/01/09(火) 02:32:46.38ID:htZonKvH0
仮想通貨が完全に崩壊したな
0086名無しさん@1周年
垢版 |
2018/01/09(火) 03:15:47.11ID:1IcHy3vk0
Dellでもレノボでもいいから、早くAMDのRyzen登載ノートパソコン日本でも出して
アメリカアマゾンには在庫ありになってるんだが…
0087名無しさん@1周年
垢版 |
2018/01/09(火) 03:48:38.97ID:OKzMUH+e0
範囲外のメモリやキャッシュの内容を推定できるってのがよくわからないな
0089名無しさん@1周年
垢版 |
2018/01/09(火) 04:35:42.61ID:dK+c90Su0
新宿古着屋ワタナベを見たら慌てず騒がず110番通報にご協力くださいダイバクショウ
0091名無しさん@1周年
垢版 |
2018/01/09(火) 05:17:41.60ID:CKVGIVhn0
まあ、ソフトバンク系提灯ゲームニュースサイトだから、話半分だなw
昔nVidia、最近はIntelでそ。

>>86
2018年は、四半期ごとに新製品が出て、ノート向けも含まれてるから、また新製品待ちという話も。
一時的にしろ、Intel搭載機より、AMD搭載に重点移すメーカーも出てくるだろうから、選択肢は広がりそう。
0092名無しさん@1周年
垢版 |
2018/01/09(火) 10:22:21.50ID:RcPbONZe0
そんな事より、CEOを拘束しろよ
0093名無しさん@1周年
垢版 |
2018/01/09(火) 10:45:37.71ID:TomdTu0M0
買換え出来ないユーザーに出来る対策はないってことだろ?
0094名無しさん@1周年
垢版 |
2018/01/09(火) 10:59:29.16ID:JM/jlWug0
完全対策は電源抜くぐらいかなw
>>90
一般市販のウィルスソフトは手出しできない領域じゃね?
OS側で対策パッチ出すけど
根本的に解決してないような
抜かれたら終わりだな(´・ω・`)
今はないけど今後どうなるか
0095名無しさん@1周年
垢版 |
2018/01/09(火) 11:53:46.76ID:gEJxBja00
やはり対策はRyzenに買い換えるしかないようですね。
0096名無しさん@1周年
垢版 |
2018/01/09(火) 13:56:19.84ID:c0XgmC9o0
つまり慌てたり、騒いだりしなければリスクが無くなるということか。
0101名無しさん@1周年
垢版 |
2018/01/09(火) 19:22:14.41ID:b/oS9V8c0
パッチあてたらAMDで起動できないとか恐れるしかない
0102名無しさん@1周年
垢版 |
2018/01/09(火) 22:35:29.69ID:PUpVDGQL0
当然のような流れなんだが、敢えて一石を投じてみたい。
0103名無しさん@1周年
垢版 |
2018/01/09(火) 22:36:53.47ID:PUpVDGQL0
これって本当に「インテルだけを悪者」にして「クラウド業者が被害者然」とするのは、
正しく問題を理解、認識出来ているのだろうか?
0104名無しさん@1周年
垢版 |
2018/01/09(火) 22:40:42.85ID:eOZBi8xh0
米国ドラマとかで簡単に他人のパソコンに入れるしすべて現実なんやろうな
0105名無しさん@1周年
垢版 |
2018/01/09(火) 22:41:49.26ID:PUpVDGQL0
俺は、全然違うと考える。 今、報道されている事実、「欠陥」だけを取り上げて「インテルが悪い」
と唱える流れが主流だけれども、その欠陥を「欠陥」たらしめている要因、片翼となっているのは「クラウド」じゃないのかね?

具体的に言えば、サーバからクライアント環境へのコードインジェクション。
つまりJavascriptやFlash、***Updateと言われるクライアント環境に対するサーバからインジェクション方式がまかり通ってしまっている。
これが「Intelの脆弱性が欠陥」となる要因、面の一つでもある。

この点を言及しないで「欠陥だ〜」と騒ぐのは、ただの単純思考の煽りじゃないの?

と。
0106名無しさん@1周年
垢版 |
2018/01/09(火) 22:46:53.00ID:oTriQ1sx0
もっさり
0107名無しさん@1周年
垢版 |
2018/01/09(火) 22:48:22.10ID:PUpVDGQL0
だからといって、クラウド業者が「加害者のみ」と言っている訳じゃない。
クラウド業者も被害者である。
仮想マシンファームで動かす母体のプロセッサの不具合によって、クラウド信頼が揺るごうとしているし、実際にも対策作業に追われてもいる。

クラウド業者は、被害者でもあり加害者でもある。
ブラウザの機能追加の流れは、クライアント環境に対するセキュリティの担保を切り崩してきた。
それを是正しないで突き進んだのがクラウドじゃないかな。 Javascriptやflashを使ってきたツケを払っている面もある。
0108名無しさん@1周年
垢版 |
2018/01/09(火) 22:50:53.13ID:qXLKDTVO0
Androidやばい。この脆弱性やばいから、サポート終わってるAndroidバージョンは危ない。
既存アプリが動かなかったり文鎮化する恐れがあっても最新版Androidにアップデートしないとやばい。

日本のスマホ(日本のキャリアや日本の端末メーカーサポートの奴)って殆どAndroidのアップグレードできないけど、投げ捨てるか、
プライバシーや機微情報を扱わないか、iPhoneにすべき
0109名無しさん@1周年
垢版 |
2018/01/09(火) 22:52:00.81ID:PUpVDGQL0
ブラウザに関しては、アドレスバーが意味を失っているな。

「アドレスバーに表示されたサイトだけにアクセスしている」

という利用者の錯誤を誘って、実際にはフレームを通じて別サイトに接続したり、
JavascriptやWebAPIでアドレスバーで見えていないサイトと通信するのが常態化した。

少なくとも俺はクラウド業者に同情しない。 自業自得。
0110名無しさん@1周年
垢版 |
2018/01/09(火) 22:53:27.71ID:qXLKDTVO0
Meltdown Spectre KRACK IntelME脆弱性
セキュリティも何もあったもんじゃない
高高度EMP並の破壊力(IT分野全般)
0111名無しさん@1周年
垢版 |
2018/01/09(火) 23:14:22.33ID:JkzTB2ks0
これ対策のほうをちゃんと説明しているサイトが少ないから、なぜ性能劣化するケースが
あるのかが伝わってないな。

ユーザプロセス実行中に、実はカーネル空間も仮想アドレス空間にマップされてて
プロテクションでアクセス不能になってるだけだから問題の現象が起きるので、
カーネル空間をマップしないようにすればいいのだが、
CPUにはTLBというページテーブルのキャッシュがあるので、これが残ってると
やっぱりアクセスできてしまう。

したがってページテーブルが見えないようにするだけではだめで、OSカーネルから
ユーザ空間に返る時にTLBを消去しなければならず、これに手間と時間がかかる。
最近のCPUには、TLB消去をしないで済むように、アドレス空間IDをTLBに付与できる機能があるので、
これがある最近のCPUは性能インパクトが小さい。Intelの場合はProcess-Context ID(PCID)という。
この機能がないCPUでは、OSから出る時にTLB消去のために著しい性能劣化が生じる。

こういう理屈なので、OSに要求を頻繁に出す処理は性能への影響が大きいが、
もっぱらユーザ空間だけで処理をやってるプログラムにはほとんど影響がない。
またCPUの世代によって影響が大きかったりほとんどなかったりする。
0112名無しさん@1周年
垢版 |
2018/01/10(水) 00:15:13.07ID:TpoMWTCK0
毎日書くぞ

とりあえずChromeはStrict site isolationを有効化しとけ
ついでにWebAssemblyとか言うActiveXみたいなのも無効化
JavascriptのJITも無効化

モバイル版Chromeでも出来るから今すぐやっとけ…
0113名無しさん@1周年
垢版 |
2018/01/10(水) 00:16:31.53ID:oQiHj2iu0
「Westmere」アーキテクチャ以降のCPUは、PCID(Process-Context Identifiers)っちゅうもんが
サポートされているんで、今回の脆弱性騒ぎでの性能低下はほとんどないらしい。
0115名無しさん@1周年
垢版 |
2018/01/10(水) 00:28:43.98ID:VK61G5Yt0
結論として全部ヤバい
0117名無しさん@1周年
垢版 |
2018/01/10(水) 00:52:16.59ID:vs11l0Iv0
>>112
実際問題やる奴はいない。
yahooもgoogleもnhkもjavascriptを有効にしないとまともに表示も操作もできなくなるからな。
アフィリエイト収入にもフレームからの非公開アクセスを許可しない、画像表示を禁止したりすると
サーバからクライアントに攻撃紛いな嫌がらせが始まったりするしな。(5chなんかは、そういう挙動を示す。
変なサイトにリダイレクトするスクリプトをインジェクションしてくる)
これは5chが意図したのか、フレームの中のサーバがインジェクションしたのかはしらんが。

いずれにしろ、コードインジェクションを受け入れるブラウザに欠陥があるという話だと認識している。
0118名無しさん@1周年
垢版 |
2018/01/10(水) 00:59:51.05ID:vs11l0Iv0
それと、googleの場合は、変な「画像を選べ」みたいな嫌がらせが始まったりもする。
なんとなく、googlestaticticsへのアクセスがブロックされると「画像を選べ」が始まる傾向があるように感じる。
0119名無しさん@1周年
垢版 |
2018/01/10(水) 02:28:47.78ID:V46asQ4b0
>>82
構造見てると、AMDにもあって不思議じゃない部分が3つほどあるけどね。

つまり、「バックドアが公表された(バレた)か否かでしかない」様な気がするのがな。
0120名無しさん@1周年
垢版 |
2018/01/10(水) 05:41:18.63ID:4DvA2ABR0
BIOSで分岐予測の項目をdisabledにしたら良いんじゃね?
0122名無しさん@1周年
垢版 |
2018/01/10(水) 10:38:40.73ID:BkD4EUYQ0
メルトダウンとスペクター
どっちも高精度のタイマーがある前提だから
ブラウザを最新にしておけば防げるよな?

じゃあWindows Updateの修正要らなくね?
性能落ちるし

Mozilla、「Firefox」v57.0.4を公開 〜CPU脆弱性“Meltdown”“Spectre”へ対策 - 窓の杜
https://forest.watch.impress.co.jp/docs/news/1099704.html
0125名無しさん@1周年
垢版 |
2018/01/10(水) 12:24:18.33ID:qwbCeugl0
速度を犠牲にすれば回避できるんだからたいていの人には直接の影響ないよな
全力で使ってる奴なんて稀

ただ、少数の全力で使ってるとこの影響力が甚大だから結局間接的に迷惑は免れない
0126名無しさん@1周年
垢版 |
2018/01/10(水) 12:47:00.30ID:/CJghtkQ0
BIOSからキャッシュをオフにしてもL1まではオフにはならないだろうからな。
0128名無しさん@1周年
垢版 |
2018/01/10(水) 12:58:11.79ID:vYirVROe0
>>122
それは単なる緩和策だからね
高精度のタイマーがなくてもアルゴリズムを工夫すればいいだけ
ブラウザもセキュリティよりもJITやWASMによる高速化を
優先するフリをして綿密に仕込まれた脆弱性
ブラウザに関してはJITを止めるなりJavascriptを停止すれば防げる
脆弱なシステムを普及させて個人情報を収集することを良しとするIT業界は信用に値しない
0130名無しさん@1周年
垢版 |
2018/01/10(水) 13:57:03.87ID:8pBUnXXS0
Javeやクラウドが問題とかじゃねーから
Javeでも簡単に出来るよってだけだし
性能ダウンで一番被害が受けるのがクラウド業者ってだけ
0131名無しさん@1周年
垢版 |
2018/01/10(水) 14:01:23.78ID:L8V6yWDv0
Javeってなんだよw

間違えたにしてもjavaとJavaScriptは区別しろよw
0132名無しさん@1周年
垢版 |
2018/01/10(水) 14:43:11.47ID:QkpgGEvs0
>>128
糖質乙
0133名無しさん@1周年
垢版 |
2018/01/10(水) 14:45:44.92ID:QkpgGEvs0
JIt止めるって
V8にはインタープリターモードなんて無いじゃん

JS止めたら使い物ならなくなるし
インタープリターモードにしても動作を遅くするだけで脆弱性と直接の関係はない
0134名無しさん@1周年
垢版 |
2018/01/10(水) 14:50:09.08ID:QkpgGEvs0
データがキャッシュヒットした際の時間差を利用しているので、
高精度のタイマーが無ければ攻撃は成立しない

SharedArrayBufferやJavaScriptのタイマーの他に
高精度のタイマーを作る方法があれば
緩和策があっても攻撃は成立するが、今のところ見つかっていない。
0135名無しさん@1周年
垢版 |
2018/01/10(水) 14:55:45.72ID:QkpgGEvs0
逆にタイマー精度を落とさずWebAssemblyだけ無効にしても攻撃は防げない
0136名無しさん@1周年
垢版 |
2018/01/10(水) 15:00:43.48ID:Cj044ybO0
>>24
本気で伝えたいなら見出し、序論、本論、結論の形に書かなきゃあかんて
わざと曖昧にしてて、これじゃインテルのための煙幕じゃん
0138名無しさん@1周年
垢版 |
2018/01/10(水) 18:28:43.68ID:vYirVROe0
https://react-etc.net/files/2018-01/meltdown-listing.jpg

これが理解できる人間ならどうすればブラウザ側で対処できるかわかるはず
高精度のタイマーはあくまでも緩和策
修正している側がそう言っているんだからそれだけじゃ対処できないことは明白
JITを止めても性能が落ちるだけでブラウザでゲームをする人間以外にはそんなに影響がない
そんなことをしたら一般人が気づいて大騒ぎするから先送りしたいだけだろう
0139名無しさん@1周年
垢版 |
2018/01/10(水) 18:39:12.66ID:3BYL266o0
> 正しく恐れる
もういいよ
ヘタレが黙ってるだけの事だろ
0140名無しさん@1周年
垢版 |
2018/01/10(水) 18:39:26.49ID:vYirVROe0
データの推測は0〜255まですべての値を何百回も試行して精度を高めている
公開されている実証コードではタイマーで時間を測る処理で
1つのデータを1回試行して推測する時間しか計測していないけど
それを複数回繰り返すアルゴリズムにしたり1つを除いた254種の試行時間を
計測すれば高精度タイマーがなくても多少時間がかかるだけで推測することは可能
それがわかっているから緩和策として公開している
速度を犠牲にすれば安全なバージョンをリリースできるにも関わらず
それを隠してユーザーを危険にさらしているような企業を信用しないほうがいい
0141名無しさん@1周年
垢版 |
2018/01/10(水) 20:23:50.75ID:OcjfLj/l0
>>138
基地外の専門家気取りの間違った意見は聞き飽きた
0142名無しさん@1周年
垢版 |
2018/01/10(水) 20:24:35.01ID:GFYBkDyx0
業界の太鼓持ち共が事態の矮小化に必死だな
0143名無しさん@1周年
垢版 |
2018/01/10(水) 20:25:01.54ID:OcjfLj/l0
基地外乙
0144名無しさん@1周年
垢版 |
2018/01/10(水) 20:26:15.30ID:OcjfLj/l0
>>140
まだ言ってんのかよこの基地外
一回アクセスしたらキャッシュに入るから意味なくなるだろ
0145名無しさん@1周年
垢版 |
2018/01/10(水) 20:30:26.84ID:OcjfLj/l0
タイマー精度落とされても単に複数回施行すれば良いとか言ってるのはおまえだけ
0146名無しさん@1周年
垢版 |
2018/01/10(水) 20:33:00.53ID:dok4z/Uq0
>>1
あのー、まとめるとインテル製CPUは、めっちゃ危ないってことでは?
すべての影響を受けて、仮想記憶の本来は絶対に秘匿すべき情報をJavascriptで抜けるってことで
0147名無しさん@1周年
垢版 |
2018/01/10(水) 20:33:15.79ID:YRKd0K2L0
しゃーないもんで最新型AMD搭載パソコン欲しいて言ったら
店員に変な顔で見られたぞ
0148名無しさん@1周年
垢版 |
2018/01/10(水) 20:39:03.71ID:cDG88RGz0
>>147
口が臭かったんじゃない?
0149名無しさん@1周年
垢版 |
2018/01/10(水) 22:08:55.99ID:vYirVROe0
>>144
キャッシュに入ったのを追い出してまたキャッシュに入れればいい
それを何回も繰り返したトータルの時間を計測すればいいだけ
そんなことすら想像できない君のような人間ばかりなら
緩和策ではなく正式な修正としてリリースしても通用するだろうね
0150名無しさん@1周年
垢版 |
2018/01/10(水) 22:12:03.34ID:Ksy89yZ20
>>147
雷禅搭載は自作くらいしかない
デルとレノボがやっと出してきたくらい
0151名無しさん@1周年
垢版 |
2018/01/10(水) 22:50:22.13ID:vPR9sH/60
ブラックボックスの中にブラックボックスがあり
またその中にもブラックボックスがあり・・・・・・
いつからかPCは情報収集機になったのやら
内部は悪のすくつ
とてもフインキが悪い
0152名無しさん@1周年
垢版 |
2018/01/10(水) 23:05:10.57ID:8GnU/+Uv0
>>149
遅いのは一回目のアクセスだけなのに
精度の低いタイマーで何回やっても無意味だろwwwwwwwwwwwww
馬鹿には分からないだろうがなwwwwwwwwwwwww
0153名無しさん@1周年
垢版 |
2018/01/10(水) 23:13:48.50ID:+H4xHCci0
>>16
そう、例えばGoogleのセキュリティチームは,「Mozilla Firefox」ブラウザのパスワードマネージャを,Variant3の手法を応用することでリークさせることができたと主張していたりもする。
0154名無しさん@1周年
垢版 |
2018/01/10(水) 23:26:17.92ID:bQBpAqHW0
>>149はタイマーの精度を一時間とかにしても攻撃できるって言い出すのか
要するにそういうことでしょ?
0156名無しさん@1周年
垢版 |
2018/01/10(水) 23:38:18.84ID:o73icoDW0
キャッシュから読み込んだら1マイクロ秒
メインメモリから読み込んだときでも1マイクロ秒で済むんだったら
タイマー精度を20マイクロ秒にしてしえば
どちらも0マイクロ秒に見えるじゃん。
キャッシュに入ってからのアクセス時間を測っても無意味だし
ましてや精度を一時間にしたら絶対分からない。
0157名無しさん@1周年
垢版 |
2018/01/10(水) 23:42:00.16ID:UYDiXNNW0
一時間精度のタイマーで10マイクロ秒の読み出しを何度計測しても0時間
それすら分からないと言うのか
0158名無しさん@1周年
垢版 |
2018/01/10(水) 23:42:34.32ID:zFg49f8g0
MSは大喜びだろう
7から10への移行も早まるし
10なら遅くならない、これを強調していく流れになるな
0160名無しさん@1周年
垢版 |
2018/01/11(木) 00:01:14.59ID:rc+SOsI50
>>156
精度10usで1usの時間測ったら、その他の部分の影響で殆ど0だけど1/10位の確率で10usになるだろ。
カウンタが後1us未満で+1されるところで計測開始すればそうなる。
十分な施行回数を繰り返せば、キャッシュヒットとミスの分布の違いが見えてくる。
0161名無しさん@1周年
垢版 |
2018/01/11(木) 03:31:26.28ID:3JKfA1KY0
タイマーの件は更にノイズを加算しようとしてるな
エンコ系は大丈夫か(要改修)
0162名無しさん@1周年
垢版 |
2018/01/11(木) 08:02:49.06ID:AcXMKEAC0
>>160
毎回言うこと変えてんなこいつ
0163名無しさん@1周年
垢版 |
2018/01/11(木) 08:47:04.72ID:OkCAJBf80
パッチを当てて最新状態をー
これに新たに一文がつくのかな。
「パッチは、サイトにあわせて、用量、用法を守って適用しましょう」
みたいなんが。
0164名無しさん@1周年
垢版 |
2018/01/11(木) 08:52:46.05ID:L7Scs63U0
||  ガラッ
|| 三
||   / ̄ ̄\
|| 三 /  ゝ \
||  /  _く_  ヽ
|| ( ______ |
|| ||| -― ―- |||
|| ||| -・-) -・- |||
|| |ヽ_/TT\_ノ|
|| ヽ_(_||_)_ノ
|| /  / ̄\  \
|| | 三|∴∵|三 |
||/\__\三/__/\
|| ヽ§\二‖二/§ノ


危険なサイトへ行かなければ、
ただちに影響はない
0165名無しさん@1周年
垢版 |
2018/01/11(木) 08:59:16.19ID:Ql3pBLuB0
以前、インテルがやったように対策品と交換してくれないかな。これやれば信用を取り戻せる。
0166名無しさん@1周年
垢版 |
2018/01/11(木) 09:02:22.97ID:BbwfVM1o0
中古で4690K買ったばっかりだというのに
ryzen3にすりゃよかった
0167名無しさん@1周年
垢版 |
2018/01/11(木) 09:12:43.77ID:0uTGjzJo0
>>156
>キャッシュから読み込んだら1マイクロ秒
>メインメモリから読み込んだときでも1マイクロ秒で済むんだったら

なんだそりゃ?
0169名無しさん@1周年
垢版 |
2018/01/11(木) 09:23:25.43ID:ExH6Ojmh0
キャッシュメモリから読み出す時とメインメモリから読む時の時間差を攻撃に利用してるなら
メインメモリから読み出しても、10usどころかもっと短い時間で済むんだったら
タイマー精度20usでも攻撃は非現実的
0170名無しさん@1周年
垢版 |
2018/01/11(木) 09:26:37.48ID:ExH6Ojmh0
ブラウザに任意のネイティブコードの実行を許す脆弱性があって
それで高精度タイマーを構築出来る可能性も無きにしもあらず

なのでJavaScriptから高精度タイマーを塞いだからと言って絶対安全とも言いきれない
0171名無しさん@1周年
垢版 |
2018/01/11(木) 09:29:13.43ID:8+QHfRTJ0
IntelのPCから仮想通貨盗むのが流行るよ
0172名無しさん@1周年
垢版 |
2018/01/11(木) 09:32:00.45ID:P7ThIsrF0
>>140
馬鹿乙
>今回の脆弱性はベンダーや研究者による検証の途中でもあり、
>現在提供されている更新プログラムはリスクの「解決策」ではなく「緩和策」にとどまっている。
とりあえず今わかってる部分の対策だから緩和策なだけ
0174名無しさん@1周年
垢版 |
2018/01/11(木) 09:40:59.42ID:ME4faq9E0
4亀がこういう書き方ならつまりインテルだけがヤバイって事だな
0175名無しさん@1周年
垢版 |
2018/01/11(木) 09:57:00.12ID:0uTGjzJo0
>>169
うわ、馬鹿だ
0176名無しさん@1周年
垢版 |
2018/01/11(木) 09:59:49.77ID:nhyUXmw+0
計測開始
メモリ読み込み
計測終了



計測開始
メモリ読み込み
キャッシュクリア
メモリ読み込み
キャッシュクリア
.
.
.
計測終了

これだけで高精度タイマなくても攻撃できる
今わかっている部分ですら回避できないから緩和策なんだよ
ID変えて必死に馬鹿にしてるのはこの記事を書いた関係者かね
0177名無しさん@1周年
垢版 |
2018/01/11(木) 10:01:23.21ID:OQv/raY60
クソの役にも立たん記事だな
俺様の「Core2Duo E8400」が影響を受けるか否か
それだけ教えろ
0178名無しさん@1周年
垢版 |
2018/01/11(木) 10:03:11.13ID:0uTGjzJo0
>>176
>これだけで高精度タイマなくても攻撃できる

それは無理、キャッシュクリアの度に攻撃受ける側でメモリアクセスさせないと
0179名無しさん@1周年
垢版 |
2018/01/11(木) 10:14:01.90ID:ZFWRGj1I0
君の名は。が糞な理由
朝起きて別人と入れ替わっていたら、普通は発狂して
頭がおかしくなったと思って病院へ行く。
そして自分の住んでいた場所へ親に会いに行く。
メールを読んだり、他人になろうとはしない。自我を優先する。
なのになぜ普通に過ごせるのか?そして普通にスマホを見て
なぜ時代が違うと気付かない?

「全部が脚本の都合です」(虹ほたパクリ+創価色のごみヒモ+提供JR宣伝+
カフェ宣伝+ラーメン屋宣伝+クソオンチゴミバンドをぶち込むため)

東京が凄いと思うわけがないだろ?自我を確認する欲求がなぜない?
新海よ。この一点だけでもこの映画はおまえの恥さらし糞映画だ。
おまえは親の七光り無能脚本家として映画史に刻まれた。おめでとう。

あげく「夢と思い込んでるから」という強引すぎる設定にするけど、
夢の中でバイトして終わって通勤するわけないだろ。
途中で自分の親に電話するなり、病院行くなりするだろ。
つうかチンピラが難癖つけて無料にはならないし
カッターでスカート切ったら誰か気付くし、糸と針じゃ刺繍はできないんですよ。
少しは調べろよアホ新海。もうねお前は才能ないだけじゃなくて
努力もしないとか救いようがない。
太い糸で刺繍するのと、布を補修するのは違うし、
あの状況でスカートを脱ぐわけないでしょ?理解しろアホ新海。
なんで大人の女性が仕事中にパンツにタオル一丁になるわけ? 。
笛舐め変態キチガイの新海みたいなキモオタの幼稚な精神による女性蔑視なんだよ
0181名無しさん@1周年
垢版 |
2018/01/11(木) 10:15:23.70ID:ZFWRGj1I0
君の名は。のクソ脚本
隕石の当日あたりからは完全に脚本が破綻。
前日にミツハが東京へ会いに事前連絡もせずに行って、
脚本の都合でメールはせず電話はつながらない。
なぜか「会えばわかる」などとキチガイ妄想をして
約束もしないでどうやって東京で会うの?からの
脚本の都合で偶然満員電車の中にいるタキを
脚本の都合で偶然電車の外から見つける。
ミツハは日本野鳥の会か?視力ハンパネェなwクソ脚本すぎだろ
そしてキチガイ会話をして創価ヒモを投げる。
満員電車で押し出されただけなのにwまた乗ればいいじゃん
なんで投げんの?意味が全くわからない。
いい加減にして下さいよ新海さん。

時間に余裕があるんだから普通に話しかけて、
それっぽい理由で手紙に書いて渡せばいいだろ。
〜日に色々あるけど助けてねとか。

脚本の都合で忘れる設定があるけど、
脚本の都合でなんとなく覚えてる設定もあるんだろw
脚本の都合で思い出す事もあるし、、
脚本の都合で時代も場所も飛び越えるし、その日は
脚本の都合で隕石が落ちる朝だったりする。
脚本の都合である朝電車で女に創価3色のヒモを渡され、
脚本の都合でそれを3年間、身につけ続け、
脚本の都合でその理由は「なんとなく付けてた」と、主人公が口で説明。

新海のアホはこれで客が、「うんっ納得」ってなると思ってるの?
おまえと違って客には判断力ってものがあるんだよ
0182名無しさん@1周年
垢版 |
2018/01/11(木) 10:19:59.29ID:ZFWRGj1I0
君の名は。の組み紐
https://i.im消去gur.com/fkYX7wy.jpg
そうかの旗
https://i.im消去gur.com/RAYLpoC.jpg
完全に一致

テレビ神奈川、大みそかに「君の名は」(※1953年の映画)を放送
テレ朝元日の「新海誠特集」に先駆け2017年12月27日
しねパクリカスとカルト基地外が
http://www.sokanet.jp/topics/sr1s9k0000005w9x.html
http://get.secret.jp/pt/file/1514971860.jpg
http://get.secret.jp/pt/file/1514972704.jpg
http://get.secret.jp/pt/file/1514973443.png
http://get.secret.jp/pt/file/1514973879.jpg
http://get.secret.jp/pt/file/1514973949.jpg
http://get.secret.jp/pt/file/1514971386.jpg
http://get.secret.jp/pt/file/1514971476.jpg
http://get.secret.jp/pt/file/1514971626.jpg
http://get.secret.jp/pt/file/1514972022.png
http://get.secret.jp/pt/file/1514973111.jpg
0183名無しさん@1周年
垢版 |
2018/01/11(木) 10:58:18.61ID:RZWUN38D0
182創価学会による組織的な嫌がらせの手口 簡略版
文中にある被害者とは、創価学会の嫌がらせ行為の被害者の事です

■組織的な嫌がらせ行為に住民等を巻き込む方法
・被害者の居住圏の住民と、被害者の職場の同僚や上司に、創価学会員がデマを吹き込み、被害者への嫌がらせ行為を正当化すると同時に
 嫌がらせ行為への加担を依頼して協力者にする
・創価学会員が多くの住民組織で役員を務め、住民組織を動かせる状況を悪用して、被害者を不審人物や危険人物にでっち上げて
 住民組織と地域住民が地元の警察署と緊密に連携を図って行なっている、防犯パトロールの警戒対象者にしてしまい
 防犯パトロールを行っている住民達に、被害者に対して、尾行や監視、付き纏い行為等を行わせる(創価学会による嫌がらせ行為の代替行為)
・防犯パトロールに関与する地元警察署の警察幹部等を懐柔し、創価学会の協力者として抱き込む

■組織的な嫌がらせとして行われる具体的な行為
・(24時間体制の監視)被害者の自宅を、創価学会員や近所の住民らに共同で監視させる。被害者が外出した場合には、指定された電話番号に通報する
 指名手配犯のような監視網が敷かれており、住民らに被害者を見かけたら通報するようにとの情報がいきわたっている為、
 仮に創価学会員と近所の住民が気付ない間に外出しても、目撃した住民が指定された電話番号に通報する仕組みが出来上がっている
・(定点監視)被害者の位置情報が協力者に一斉送信され、被害者の位置に近い場所にいる協力者は、家の前に出て立ち話をするふりをしたり
 ごみ捨てのふりや歩道の草むしりのふりをしたりして被害者を待ち伏せし、自宅前を通過すると、その旨を指定された電話番号に通報する
・(移動監視)被害者の位置に近い場所にいる協力者は、通行人やジョギングの人間、自転車で被害者とすれ違う
 ※防犯活動として行われている為、建前上、被害者が犯罪を犯さないか監視する名目で行われているが、実態はただの付き纏いであり嫌がらせ
・(創価学会による監視と付き纏い、尾行)上述の二点とは別に、創価学会が会員を使い、定点監視や移動監視(付き纏い)、尾行を行っている
 車両による監視も行われ、その際には、被害者を盗撮し、その画像を協力者達にばら撒くという犯罪行為も行われている
・つまり、監視者の通報により、被害者の位置情報が正確に把握されており、その情報を基に、複数の人間で連携して監視するのが手口である
・被害者の位置情報を完全に把握している事を利用して、近くにいる警察車両を急行させて、被害者と故意に遭遇させる
 この被害に遭っている被害者は、外出時に必ず一台は警察車両と遭遇する(警察側は防犯効果を狙ったものと弁解するが、実際はただの付き纏い)
・被害者のところに警察車両、追加で消防車や救急車を急行させた際、緊急時でもないのに、赤色灯を回転させて、サイレンを鳴らす
 被害がもっとも激しい時だと、一度の外出に五台も六台も警察車両と遭遇し、全てが、赤色灯を回転させてサイレンを鳴らしている状態で
 こうした事が連日続き、その期間が三週間以上続く事もあり、何もしていないのに警察から付き纏われる精神的ストレスから
 被害を受けた人がノイローゼになったり、ストレス性疾患を発症する事もある(指示を出している警察幹部はバレたら懲戒免職)
・被害者が通り過ぎる際に、協力者にドア・引き戸・網戸等を音が出るように強く閉めさせる、咳やクシャミをさせる
 表向きは人が監視している事に気づかせて、防犯をしているとされますが、実際には被害者にこうした行為を続けて、音を聞かせ続ける事によって
 最終的には聴覚過敏症を引き起こさせると同時に、故意に行われる嫌がらせと自然音の区別をつかなくさせて、そこに過重ストレスを与える事で
 被害者に統合失調症を引き起こさせる事が狙いであると考えられています
 尾行や監視、付き纏いを含むその他の嫌がらせも、故意に行われる嫌がらせと偶然の区別がつかなくさせるのが目的(統合失調症発症の誘発が狙い)
・ストーカー行為で得た被害者の情報を利用して、その内容を想起させる言葉を協力者に喋らせたり、動作を取らせる事で、監視の事実を告げる嫌がらせ
・その他には待ち伏せさせた車両でハイビームを浴びせる、片目ライトの車を頻繁に遭遇させる、道を塞ぐ嫌がらせ、店舗内での嫌がらせ等
0185名無しさん@1周年
垢版 |
2018/01/11(木) 14:16:47.97ID:ExH6Ojmh0
>>176
まさに机上の空論
実際には動かない
0187名無しさん@1周年
垢版 |
2018/01/12(金) 06:54:31.70ID:WDBLYhlK0
DELLノートなんだけどBIOS(?)アップデートってのが来たけど関係ある?
0189名無しさん@1周年
垢版 |
2018/01/12(金) 15:32:16.49ID:TrLlHLxr0
同じPCで片方のHDDのOSはパッチ当てて、
もう片方のHDDに入っているOSは月1回しか起動しないのでパッチは当てないままにしておく
0190名無しさん@1周年
垢版 |
2018/01/12(金) 15:36:44.75ID:GcQbPXwz0
AMD、自社のCPUには影響ない、だから性能低下もない、インテルとは違うんだよと言っていたSpectre脆弱性バリアント2に対して結局修正を行うと発表、、、、、

あらら、、、こりゃAMD社内ですでに実際に脆弱性の影響受けるじゃんこれっていうアタリがついてるんだろうな


ttps://pc.watch.impress.co.jp/docs/news/1100814.html

> SpectreのBranch Target Injectionについては、
> AMDのプロセッサはほとんど影響を受けないとしているが、
> 万が一のためにプロセッサのマイクロコードとOSのアップデートが行なわれる。
0192名無しさん@1周年
垢版 |
2018/01/12(金) 19:05:43.56ID:nuGk3G2x0
ここ数年のCPUかつWindows10なら問題ないんだろ?
0193名無しさん@1周年
垢版 |
2018/01/12(金) 20:46:03.74ID:W2rsZYGF0
異常なインテル叩きとAMD賞賛、そこに見えるのはあのインテルをとにかく蹴落としたい企業、その名も韓国サムスン、、、、、、、
ttps://news.mynavi.jp/article/20170928-a190/


なんだ、キチガイアンチインテルはやっぱり韓国サムスン工作員のアホだったのか
0194名無しさん@1周年
垢版 |
2018/01/12(金) 22:25:50.06ID:VoM36zvI0
脆弱性よりパッチを当てることの性能低下や再起動頻発の方が恐ろしいのですが。
0195名無しさん@1周年
垢版 |
2018/01/12(金) 22:31:27.41ID:bTyHo9rk0
>>1
大幅性能低下を伴うBIOS更新は見送る=怪しいプログラムは実行しない

こうですか?
0196名無しさん@1周年
垢版 |
2018/01/12(金) 22:35:02.05ID:bTyHo9rk0
>>194
そうそう、その通り
0197名無しさん@1周年
垢版 |
2018/01/12(金) 23:48:01.27ID:4fCgYa8T0
L1キャッシュをオフにするあるいは取り除いた設計にすれば安全になるのかな?
0198名無しさん@1周年
垢版 |
2018/01/12(金) 23:49:21.28ID:M/0I+mji0
>>197
それ、性能低下20%どころじゃ済まなくね?
0200名無しさん@1周年
垢版 |
2018/01/12(金) 23:51:56.89ID:xqjX+Rar0
>>1の和訳
都合の悪い事から目を背け
批判から耳をふさぎ
intel様を支えましょう。
0202名無しさん@1周年
垢版 |
2018/01/12(金) 23:57:59.01ID:hA4z0bhg0
このサイトは嘘記事平気で垂れ流すから嫌い
0203名無しさん@1周年
垢版 |
2018/01/13(土) 00:03:08.45ID:82X9V+Tc0
ブログでサーバー使ってるけどヤバいのかな?
0204名無しさん@1周年
垢版 |
2018/01/13(土) 00:06:29.19ID:wX9w7Gks0
データ使用量3GBくらい使ってるんだがまだ何か配布してんのか?
0205名無しさん@1周年
垢版 |
2018/01/13(土) 00:13:17.62ID:mOY12h6B0
>>201
視聴率の高い12時と19時のニュースではやっていない
その間の視聴率の低い時間帯のニュースでやった
0207名無しさん@1周年
垢版 |
2018/01/13(土) 04:07:25.89ID:87gRf10j0
慌てず騒がずBIOSパッチは見送ります

自分のPCじゃこれ以上性能下がったら普通のネットすら無理あるもん
0208名無しさん@1周年
垢版 |
2018/01/13(土) 08:40:18.72ID:DvISNZAD0
インテルとAMDはどうにでもなるからええねん。ARMどーすんだよおい!携帯とスマホとタブレットが全滅だろ
0209名無しさん@1周年
垢版 |
2018/01/13(土) 09:09:57.32ID:8aWOYpa20
>>194
こっちはその再起動のトラブルに遭った。
不幸中の幸いなのか再起動3回目で使える様になったが。
システムの復元でトラブル元を削除した。
0210名無しさん@1周年
垢版 |
2018/01/13(土) 09:19:04.78ID:U36ac+NG0
Jane Style使っててこの記事で騒ぐ人居ないよね?
バイナリ弄ればスパイウエア消せるけど
0212名無しさん@1周年
垢版 |
2018/01/13(土) 13:42:56.00ID:RfRy8S7H0
再起動のトラブルが相次げば慌てず騒がずどころではないだろう。
0213名無しさん@1周年
垢版 |
2018/01/13(土) 13:45:47.60ID:RTnmoyGP0
ちょっと考えれば想定できるレベルのきじゃくせいなのに
意図的に組み込んだとしか思えない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況