X



【Intel/Meltdown】CPUの脆弱性、正しく恐れる方法 慌てず騒がず、センセーショナルな意見は無視しよう [4Gamer]
■ このスレッドは過去ログ倉庫に格納されています
0001サーバル ★垢版2018/01/08(月) 17:41:55.35ID:CAP_USER9
ニュース-2018/01/05 16:55
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ

 一般メディアにもニュースとして取り上げられたので,2017年末からにわかに騒がれだした「CPUの脆弱性」については,4Gamer読者も多くが聞き及んでいることだろう。海外では,「Spectre」(スペクター)や「Meltdown」(メルトダウン)といったおどろおどろしい名前が付いているので,そちらを目にしたという読者もいると思う。

 「Intel製のCPUだけが持つ脆弱性で,AMD製のCPUなら問題ない」から始まって,「いやいやAMD製のCPUも同様の脆弱性を抱えている」,さらには「メモリページング方式の仮想記憶を使うCPUのすべてが持つ脆弱性である」などと,情報が錯綜しているので,何を信じたらいいのか分からないという人も多いのではなかろうか。そもそも,メモリページング方式の仮想記憶は,今日(こんにち)のすべてのCPUと,その上で動くOSが使っているので,もし最後の情報が本当なら,現代文明を揺るがしかねない大問題だ。

 では実際のところ,騒がれている「CPUの脆弱性」とは何であって,ゲーマーの生活にも影響はあるのだろうか? 今回は,脆弱性の概要と影響の範囲をまとめ,「正しく恐れる」方法を紹介してみたい。


Googleが公開した脆弱性は3種類

 そもそも今回の脆弱性は,Googleのセキュリティ研究チーム「Project Zero」が北米時間2018年1月3日に発表したものだ。

 情報が錯綜した背景には,Project Zeroの発表したペーパーに,「現代的なCPUアーキテクチャに起因している」という共通点を持ちつつ,それぞれ影響を与えるCPUや影響の範囲が異なる,下に示す3つの脆弱性の存在が挙げられる。

Variant1(CVE-2017-5753):配列の境界チェックバイパス
Variant2(CVE-2017-5715):分岐ターゲットインジェクション
Variant3(CVE-2017-5754):不正なデータキャッシュ読み込み

 冒頭で名前だけ挙げたSpectreはこのうちVariant1とVariant2,MeltdownはVariant3の識別名で,すでに英語の解説ペーパーがpdfとして公開されている。

Spectre解説ペーパー
Meltdown解説ペーパー
※いずれもリンクをクリックするとpdfファイルのダウンロードが始まります。

 各脆弱性の影響を受けることが確認されているCPUをここで列挙しておこう。

Variant1:Intel製の幅広いCPU,Arm製のCPU IPコア,AMD製のCPU
Variant2:Intel製の幅広いCPU,Arm製のCPU IPコア
Variant3:Intel製の幅広いCPU,Arm製のCortex-A75
※AMD製CPUは,原理的にはVariant2の影響を受ける可能性があるものの,Googleのセキュリティチームによると,現時点ではVariant2を使った攻撃が成功していないとのことだ。それもあり,AMDは自社製CPUに関して「Variant2のリスクはゼロに近い」とアナウンスしている。また,AMD製CPUはVariant3の影響を受けない。

(中略)

 いずれにせよ,プログラマーにとってさえ寝耳に水なのだから,ユーザーレベルでできることというのはさほど多くない。ゲーマーとしては,センセーショナルに騒ぎ立てる人達に耳を貸すことなく,慌てず騒がず最新の修正プログラムを施し,怪しいプログラムは実行しないという鉄則を守ることが肝要だろう。
http://www.4gamer.net/games/999/G999902/20180105085/
0002名無しさん@1周年垢版2018/01/08(月) 17:43:36.84ID:tdIC06720
>>1
いつもの提灯
0003名無しさん@1周年垢版2018/01/08(月) 17:43:46.59ID:+o22DQgw0
結局どうしたら良いのかだけ教えろ
0004名無しさん@1周年垢版2018/01/08(月) 17:44:25.62ID:YDh2651T0
>>1
結局処理能力は落ちるの?落ちないの?
それが重要
0006名無しさん@1周年垢版2018/01/08(月) 17:45:30.93ID:Q6xUpk280
>>3
>ゲーマーとしては,センセーショナルに騒ぎ立てる人達に耳を貸すことなく,
>慌てず騒がず最新の修正プログラムを施し,怪しいプログラムは実行しない
>という鉄則を守ることが肝要だろう。
0007名無しさん@1周年垢版2018/01/08(月) 17:45:38.62ID:1E2rlqO/0
結局メルトダウンはintel
スペクターはintel,AMD,armに影響があり
AMDはどちらも影響はないと主張してるって感じでしょ
0008名無しさん@1周年垢版2018/01/08(月) 17:45:48.64ID:UOhciqZZ0
怪しいファイルは実行しない。これだけw
0009名無しさん@1周年垢版2018/01/08(月) 17:47:33.14ID:/dmGrXJI0
更新プログラムのインストールに失敗しました。

他の更新プログラムがインストール中です。


再起動すると問題が解決することがあります。

再起動に失敗しました。






やめてくれ!!
0010名無しさん@1周年垢版2018/01/08(月) 17:48:13.29ID:RAgBWePX0
インテル入ってるの丸出しじゃん
0012名無しさん@1周年垢版2018/01/08(月) 17:49:14.86ID:42utqQOi0
毎度のことだが4gamerのintel愛は凄まじいなw
0013名無しさん@1周年垢版2018/01/08(月) 17:50:02.12ID:WKw7Vu5W0
これTVの報道で見ないんだけど
買い控えが起こるからスポンサーから圧力受けてんの?
0014名無しさん@1周年垢版2018/01/08(月) 17:50:53.17ID:Kzj60zIi0
PCでゲームしてる時点で馬鹿だからな
0016名無しさん@1周年垢版2018/01/08(月) 17:51:19.26ID:glcVRT3z0
は?つまりは騒いでも無駄なレベルで深刻だから修正パッチ待てやって事?
0018名無しさん@1周年垢版2018/01/08(月) 17:52:30.64ID:KDtd4ZNS0
結局、一般ユーザーにどういう脅威が起きうるのか
とゆうのが分からないまま、記事書いてるな>バカ記者

意味ねえよ、こんな糞記事。
0019名無しさん@1周年垢版2018/01/08(月) 17:53:02.09ID:z9yxKno10
>>8
それを実行させるのは、昔からのウィルスの肝。人間に実行させるか、システムに実行させるか
0020名無しさん@1周年垢版2018/01/08(月) 17:53:15.79ID:rL3gCwY40
お前ら「結局パッチ当てたら処理能力は落ちるの?落ちないの?」

それよりもあてたあとセキュリティの問題なんよ
ネット銀行のパスワードやクレカ情報を第三者が
自由に見られて悪用されたらと思ったら、ネットで振込も
ネットで買物もできないでしょ それを心配しろ
0021名無しさん@1周年垢版2018/01/08(月) 17:53:54.33ID:lhi/VR3c0
HUGの社長もあやしいけど
4gamerにも怪しいこと言わせてるなwwww
0023名無しさん@1周年垢版2018/01/08(月) 17:54:39.19ID:u/EZQp360
修正パッチ当てなきゃ性能は今のままでいいんだろ?
誰がわざわざそんなことすんだよw
そこら中に脆弱性抱えたルーター転がってんのに
0024名無しさん@1周年垢版2018/01/08(月) 17:54:55.79ID:YrCFo2jk0
>>18
いや「悪意を持つプログラムがデータやパスワード,ユーザーアカウントを覗き見ることを可能にすることを意味する」ってはっきり記事に書いてあるだろ
0025名無しさん@1周年垢版2018/01/08(月) 17:55:29.42ID:WTqZS8qm0
>>1
インテルから、どれだけ貰ったの?
0027名無しさん@1周年垢版2018/01/08(月) 17:56:01.00ID:UOhciqZZ0
今のとこお前ら大丈夫だろ?
後数年もすれば買い替えるだろうし。
中古を毎回買う?
そんな貧乏人がセキュリティー云々は
どうでもよくね?ww
0029名無しさん@1周年垢版2018/01/08(月) 17:58:52.01ID:TeHq4ohI0
金貰ってるから必死っすわw
それにしても幅広いCPUとかwwはっきり言っちまえよww
0030名無しさん@1周年垢版2018/01/08(月) 17:59:13.95ID:HXerITDD0
この間買い替えたばかりのパソコンは7世代のicore7なんだが、なんとかしろや
0032名無しさん@1周年垢版2018/01/08(月) 18:04:13.44ID:0APkdevX0
>>1
一般ユーザーであるゲーマーとエンコード職人はモロに影響受けるってのに何言ってんだか。

同じ作業でのCPU使用率が30%だったのが50%に上がったところで素人は気が付かないだけの話で、
発熱と消費電力は増加してるし、影響は軽微と考えること自体が間違いと言えるレベルだぞ。

・サーバーでの性能低下の例

Initial Benchmarks Of The Performance Impact Resulting From Linux's x86 Security Changes
https://www.phoronix.com/scan.php?page=article&;item=linux-415-x86pti&num=2

Epic Services & Stability Update
https://www.epicgames.com/fortnite/forums/news/announcements/132642-epic-services-stability-update

・一般ユーザーでの性能低下の例

Massive security hole in Xeons incoming?
https://forums.anandtech.com/threads/massive-security-hole-in-xeons-incoming.2532563/page-29#post-39247663

Performance impact of Windows patch and BIOS update (0606) on i7-8700 on ASUS PRIME Z370-A motherboard using Realbench 2.56.
https://www.reddit.com/r/intel/comments/7oeh84/performance_impact_of_windows_patch_and_bios/
0034名無しさん@1周年垢版2018/01/08(月) 18:12:19.23ID:svRAyd280
日本民法の父、穂積陳重の法窓夜話を現代語に完全改訳
短編×100話なので気軽に読めます

法窓夜話私家版 (なか見検索できます)
https://www.amazon.co.jp/dp/B0776ZB4SW/

分冊版でもなか見検索できます(2-5) 1518
https://www.amazon.co.jp/dp/B0777N4CFF/
https://www.amazon.co.jp/dp/B0777N71D2/
https://www.amazon.co.jp/dp/B0777HC9SK/
https://www.amazon.co.jp/dp/B0777KDRJ7/
0035名無しさん@1周年垢版2018/01/08(月) 18:12:19.07ID:snme++BbO
>>13
テレビで報道しなきゃ気付かない層はテレビで報道してもよくわからないと思う
0036名無しさん@1周年垢版2018/01/08(月) 18:18:10.66ID:piWk+yZc0
スパコンはどうなの?Intelはいってる?
0037名無しさん@1周年垢版2018/01/08(月) 18:21:15.25ID:kANHw5dg0
sonarが云々て出るんだが

起動しなくなったからこないだはじめて復元てやつをやったわ
0038名無しさん@1周年垢版2018/01/08(月) 18:31:26.22ID:jHdbvNaF0
怪しいプログラムは実行しないなんてのは当然で
一般国民的にはブラウザのスクリプトを有効にしない
この一点だけ守っとけば実害はないよ
0039名無しさん@1周年垢版2018/01/08(月) 18:34:18.18ID:PEpYZImP0
世界中のサーバにスゲェ負荷かけてパッチ当てて3割能力ダウンって
酷いと思う
0040名無しさん@1周年垢版2018/01/08(月) 18:37:32.60ID:uNcqsV780
>>36
スパコンは性能優先だからセキュリティホールとか残ったままだったりする
ただリソースの使用量で課金されるから変なのを実行したら死ぬ
0042名無しさん@1周年垢版2018/01/08(月) 18:39:37.69ID:mw1BlY2Z0
ブラウザンのJS使うなとか言ってる奴がいるけど、今時そんなの無理だろ
0044名無しさん@1周年垢版2018/01/08(月) 18:45:44.77ID:tdIC06720
>>25
昔から4亀はIntelの提灯
0045名無しさん@1周年垢版2018/01/08(月) 18:47:49.80ID:YaiNZa4q0
ブルースクリーンでマイッテル
0046名無しさん@1周年垢版2018/01/08(月) 18:54:31.52ID:B3KbUvU/0
>>1
もうそこは問題じゃなくて
詐欺罪で起訴できるかどうか。
0047名無しさん@1周年垢版2018/01/08(月) 18:58:24.53ID:BPsJ9uvV0
秘密にしてきた事をスノーデンにばらされて
ロシアに発表される前に、グーグルが見つけたこととして渋々公表したんだろ。
0050名無しさん@1周年垢版2018/01/08(月) 19:06:22.69ID:giYvToXd0
真に恐れるは個人のPC情報より金融情報への信頼の崩壊
パッチ程度では脅威を完全に排除できない
今あなたは岐路にいて道を選びたいと思う、だが選択は出来ない
受け入れるだけだ
0051名無しさん@1周年垢版2018/01/08(月) 19:10:52.79ID:IeT6TW550
4月に出るらしい新型のライゼンで組み直すか
4790kにも飽きたしな
0054名無しさん@1周年垢版2018/01/08(月) 19:20:05.32ID:IVP5lj3x0
>>4
間違いなく落ちる。
事務処理でエクセルやワードポチポチ触るのなら良いけど、
コアなゲーム用途だと実感できるぐらい処理能力が落ちる。

これから組むなら新しいアーキテクチャのCPUを待った方が良い。
0055名無しさん@1周年垢版2018/01/08(月) 19:50:10.76ID:hjkDHH8q0
仮想通貨大暴落来たな 
0056名無しさん@1周年垢版2018/01/08(月) 19:51:23.18ID:MLng0m3P0
ウイルスで脅すと一番弱くて金ホイホイ出す国がこの日本だよwwwwww
0057名無しさん@1周年垢版2018/01/08(月) 20:00:00.74ID:V33nJwaB0
今後5年以上、既存のCPUの組み込まれたパソコンやシステムが、
それとなくセキュリティの弱点を突かれて、分かる形であるいは
分からない形で、トラブルを起こし続けることだろうね。
0059名無しさん@1周年垢版2018/01/08(月) 20:09:11.99ID:hjkDHH8q0
        ,, ―- 、_
      /        '' - ,,
    /             '' - ,,
   /                 ヽ
  i           / /ヽ    !
  ,i          ./ / ''―、   !
  i     ,、 n て'' ノノ    ヾ   !
  i    ノノノ ノ ノ ''´      !  /
 U   j   ' ´    ノ (    ヽ |
 >-,,  /  ,,=━━・!' ,ノ━== ! ノ
 !・  ヽ |  ’ニンniii、 :::::i/ィ7iii=  i )
 \(てi iヽ   ^' ~     -'  /}
  `i_   、 \        i_    l_j
   `┐ i    /(,,, ,n 〉   /\\   マイニングっていうレベルじゃねぇぞ!
  ̄ ̄へ    ! '   T''    l |  \
   |  ! i    ン=ェェi) i ソ )
   |  i´\! ,, -ェ`、_ン ノノ 〈
   |  |  \\,, `―''´//  |
   |  つ   !、_'''''''''''''  /   7
0061名無しさん@1周年垢版2018/01/08(月) 20:27:45.77ID:VV6nxdnk0
          /O \
           |. °  | ピピピピー
          \_,/
            |
        / ̄ ̄ ̄ ̄ \
      // -―  ―-  \
.     / Y  -・-) -・-  V ヽ   
    /  |   ( 丶 )   |   |
    |   |    `ー′  ノ . |   ・・・直ちに影響はない!
    ヽ   ヽ )〜〜(  /  /
 /⌒ヽ_\  \ ⌒  /  / /⌒i
 \ /:::::/;l三三三三三三三l /  ./
.   /:::::/ |_     ___ ヘ、__/
.  `ヽ< |  |    |     | ヾ:::彡'  
0062名無しさん@1周年垢版2018/01/08(月) 20:55:58.83ID:hjkDHH8q0
また北朝鮮ハッカーが勝ったのか
0063名無しさん@1周年垢版2018/01/08(月) 20:57:37.40ID:hp7otllu0
パッチ当てても何が変わったのかまったく分からんレベル。
その程度のものさ。
0065名無しさん@1周年垢版2018/01/08(月) 21:13:45.53ID:xQ62bbkw0
どう読んでもインテルがゴミ
0066名無しさん@1周年垢版2018/01/08(月) 21:18:22.16ID:V33nJwaB0
BIOSだのFirmだのを製造メーカーから手に入れて下さいとたらい回しにしているよね。
メーカーは製品販売後1年とか3年でもう保証期間が切れていますとかいうのは
見えてる。たとえばFaithから買ったWindows7用のPCのマザーボードECSは
メーカーのWEB頁にいってみても、Windows7と8までのサポートしか
していなくて、載せてあるBIOSも2013年の古いままだよ。
たしかにマザーボードメーカやPCセットの販売会社にしてみたら、そんな
サポートをする義理は無いし、原因はインテルが起こしたものだからね。
0068名無しさん@1周年垢版2018/01/08(月) 21:32:28.28ID:ZRdAyIht0
>>8
ネットの時代に何を言ってるんだこのバカは
0071名無しさん@1周年垢版2018/01/08(月) 21:48:30.81ID:Piv+zwKo0
sandyあたりから性能伸びないのわかったからバグ知ってて放置してたんだろうどうせ
マイクソと組んでwin10と新PC売りつけ作戦実行中なんだろうな
0072名無しさん@1周年垢版2018/01/08(月) 21:48:55.52ID:GyLKxFGL0
もともと6年ぐらい使ってるパソコンが調子悪いんだが
買うならいつにしたらいいんだ?
0077名無しさん@1周年垢版2018/01/08(月) 22:30:11.39ID:SuaVVtI20
メーカーの提灯持っとかないと
レビュー用の試供品送ってくれなくなっちゃうもんなw
0078名無しさん@1周年垢版2018/01/08(月) 23:50:14.00ID:flLZmfe+0
いままでのインテル関係のベンチは信頼性なくなってるんだよなあ

どうせ全部検証しなおすとかしないでしょメディアさん
0079名無しさん@1周年垢版2018/01/09(火) 01:29:32.35ID:LNnL9GCz0
4亀はこの件に関しては腰が引けてるな
記事出すのも遅かったし
見損なったわ
0081名無しさん@1周年垢版2018/01/09(火) 01:34:42.77ID:htZonKvH0
前から見損なってるだろw

4亀がインテルの提灯雑誌ってのは羞恥の事実
0082名無しさん@1周年垢版2018/01/09(火) 01:35:16.55ID:vZuzoP5F0
正しく恐れるなら、怖いならINTELって書いてるものは避ければいいだけだな。
いちいちセキュリティに手間取るなら、その時間で遅くても(最近遅くないけど)AMD使っとけばいい
0083名無しさん@1周年垢版2018/01/09(火) 01:42:30.34ID:JkzTB2ks0
今の若者の中で投機実行を理解している人がどのぐらいいるだろうか

ところで、話題にのぼってないのは当然といえば当然なんだが ia-64 の
predicated execution の中で保護違反が起きるルートがある場合ってどうなるんだったっけ?
0084名無しさん@1周年垢版2018/01/09(火) 02:32:46.38ID:htZonKvH0
仮想通貨が完全に崩壊したな
0086名無しさん@1周年垢版2018/01/09(火) 03:15:47.11ID:1IcHy3vk0
Dellでもレノボでもいいから、早くAMDのRyzen登載ノートパソコン日本でも出して
アメリカアマゾンには在庫ありになってるんだが…
0087名無しさん@1周年垢版2018/01/09(火) 03:48:38.97ID:OKzMUH+e0
範囲外のメモリやキャッシュの内容を推定できるってのがよくわからないな
0089名無しさん@1周年垢版2018/01/09(火) 04:35:42.61ID:dK+c90Su0
新宿古着屋ワタナベを見たら慌てず騒がず110番通報にご協力くださいダイバクショウ
0091名無しさん@1周年垢版2018/01/09(火) 05:17:41.60ID:CKVGIVhn0
まあ、ソフトバンク系提灯ゲームニュースサイトだから、話半分だなw
昔nVidia、最近はIntelでそ。

>>86
2018年は、四半期ごとに新製品が出て、ノート向けも含まれてるから、また新製品待ちという話も。
一時的にしろ、Intel搭載機より、AMD搭載に重点移すメーカーも出てくるだろうから、選択肢は広がりそう。
0092名無しさん@1周年垢版2018/01/09(火) 10:22:21.50ID:RcPbONZe0
そんな事より、CEOを拘束しろよ
0094名無しさん@1周年垢版2018/01/09(火) 10:59:29.16ID:JM/jlWug0
完全対策は電源抜くぐらいかなw
>>90
一般市販のウィルスソフトは手出しできない領域じゃね?
OS側で対策パッチ出すけど
根本的に解決してないような
抜かれたら終わりだな(´・ω・`)
今はないけど今後どうなるか
0095名無しさん@1周年垢版2018/01/09(火) 11:53:46.76ID:gEJxBja00
やはり対策はRyzenに買い換えるしかないようですね。
0096名無しさん@1周年垢版2018/01/09(火) 13:56:19.84ID:c0XgmC9o0
つまり慌てたり、騒いだりしなければリスクが無くなるということか。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況