X



【Meltdown】CPU脆弱性にパッチ、1995年から2015年発売のIntel CPUは大幅に性能低下★5
レス数が1000を超えています。これ以上書き込みはできません。
0001サーバル ★垢版2018/01/13(土) 10:02:49.50ID:CAP_USER9
 IntelやAMDなどの主要プロセッサに「Meltdown」「Spectre」と呼ばれる脆弱性が発覚した問題で、米Microsoftは1月9日、対策パッチがWindowsマシンのパフォーマンスに及ぼす影響についての調査結果を公表した。

 この脆弱性に対処するため、Microsoftは9日までに、現在サポートしているWindowsの45エディションのうち、41エディションについてWindows Update経由で対策パッチを配信。残るエディションについても近くパッチを配信する予定としている。

 こうした対策パッチがPCやサーバのパフォーマンスに与える影響については、Microsoftのベンチマークテストの結果、「2017-5753」(Spectre)と「2017-5754」(Meltdown)の脆弱性については影響は最低限にとどまるものの、「2017-5715」(Spectre)の脆弱性に対処したパッチでは、パフォーマンスへの影響が確認されたという。

対策パッチが、Windowsマシンのパフォーマンスに及ぼす影響についての調査結果を米Microsoftが公表した
 特に、IntelのHaswell(開発コード名)などを搭載した2015年代以前のPCについては、ベンチマークで相当の減速が確認されたといい、Windows 10では「一部ユーザー」が、Windows 8とWindows 7では「大部分のユーザー」が、パフォーマンスの低下に気付くだろうと予想している。

 また、Windows Serverではプロセッサの種類を問わず、緩和策を適用すればパフォーマンスに相当の影響が出ることが分かった。このため、Windows Serverのインスタンスごとに慎重なリスク評価を行って、セキュリティとパフォーマンスの間でバランスを取る必要があるとしている。

 一方、IntelのSkylakeやKabylakeなどのCPUを搭載した、2016年代以降のWindows 10マシンについては、1ケタ台の減速が認められたものの、ミリ秒単位の遅延であるため、ほとんどのユーザーは気付かないと説明している。
http://www.itmedia.co.jp/enterprise/spv/1801/10/news054.html


Which systems are affected by Meltdown?

Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013).
https://spectreattack.com/

★1:2018/01/10(水) 14:19:38.52

※前スレ
http://asahi.5ch.net/test/read.cgi/newsplus/1515673823/
0900名無しさん@1周年垢版2018/01/14(日) 10:24:28.88ID:YnYDEP9y0
だめ
マイクロコード更新はCPUに保存できないので
毎回PC起動時にBIOSから読んで上書きかOS起動時にディスクから読んで上書きをしてる
0903名無しさん@1周年垢版2018/01/14(日) 10:37:49.35ID:0o1KM2O40
>>893
古いマザボはメーカーが対応してくれんとアウトか
ASUSのB75Mは対応してくれなさそうだなあ
0904名無しさん@1周年垢版2018/01/14(日) 10:48:35.21ID:NsebsMHN0
>>804
パッチとBIOS更新しても根本的にCPU脆弱は直ってないから・・・
それに買い換えるとしても
対策CPUは数年は無理って言われていて
インテルの選択肢はきえるという
わざとしても自爆だわw

MSとしてもCPUがやらかすとは想定外
MSのAzureクラウド鯖はAMDに移行しちゃったよ
0905名無しさん@1周年垢版2018/01/14(日) 10:52:10.08ID:WoUZiDm50
インテルは潔くごめんなさいして返金しろよ
0906名無しさん@1周年垢版2018/01/14(日) 10:54:21.39ID:i8HJz6PS0
インテル「いやどす」
0907名無しさん@1周年垢版2018/01/14(日) 10:59:29.86ID:/PfIaNAnO
Intelって昔、リコールしたことあるんでしょ?
世界的な企業になったいまでは潰れるから無理かな
まあリコールしても代替えのCPUがないけど
0911名無しさん@1周年垢版2018/01/14(日) 11:15:01.15ID:xvxWFsFe0
Ashampoo製の脆弱性チェッカの結果
AMD A10-7150Pro、Win10FCU+1月パッチ、BIOS公開日付2017/7なノート
Spectre:脆弱
Meltdown:安全

Corei7-7500U、Win10FCU+1月パッチ、BIOS公開日付2017/12/27のノート
※メーカー公式発表では対策BIOS公開は2/9予定だけどそのバージョン公開中
Spectre:安全
Meltdown:安全

どういうチェックしてるのか、AMDでもBIOS更新してマイクロコード更新のフラグ
立てないとダメなのか

もう1台、Corei5-4200U、Win10インサイダー、BIOSメーカー対策済の結果
Spectre:脆弱
Meltdown:脆弱
0912名無しさん@1周年垢版2018/01/14(日) 11:18:06.74ID:xvxWFsFe0
>>880
AMTは一般向けPCには載ってない
ビジネス用の一部機種に搭載&BIOSでOFFにできる
IntelMEやTPMの脆弱性とは性格が異なる
0913名無しさん@1周年垢版2018/01/14(日) 11:18:27.95ID:r5LWb81n0
>>885
出荷前に既に仕込まれて
0914名無しさん@1周年垢版2018/01/14(日) 11:19:11.69ID:MZKtXXLv0
えげつないなあ〜
0915名無しさん@1周年垢版2018/01/14(日) 11:19:59.65ID:j9D3k2bn0
此処一週間で振って来たKBが今回のあれなのか
とっくにインストールされてた早さの違いとか体感できないんだけど
0916名無しさん@1周年垢版2018/01/14(日) 11:20:33.10ID:eOTRPCyB0
>>893
>>900
ガチでvariant1の脆弱性しかないAMDに乗り換えざるを得ないな
0917名無しさん@1周年垢版2018/01/14(日) 11:21:49.72ID:zBarS9Ik0
リコールしたら潰れるんだろうなぁ
でもタカタを追い込んだんだからインテルも追い込まないとな
0918名無しさん@1周年垢版2018/01/14(日) 11:22:08.60ID:0tAA6O9F0
今のメモリの相場考えたらこんなバグ知らなかったことにするしかねえよ
0920名無しさん@1周年垢版2018/01/14(日) 11:26:49.11ID:vWxbF/cE0
RyzenのPCに買い換えたいけど金ねーよ
インテル金返せ
0921名無しさん@1周年垢版2018/01/14(日) 11:28:08.85ID:i8HJz6PS0
奮発してCPU高いの買ったやつwwwwww
0922名無しさん@1周年垢版2018/01/14(日) 11:28:34.58ID:MZKtXXLv0
ワラタwww
0924名無しさん@1周年垢版2018/01/14(日) 11:32:07.16ID:906uY1ej0
カーナビ標準搭載の車のカーナビを
不正アクセスの個人情報漏洩を理由に使用禁止にしたら

メーカーにその分の返金義務が発生するのだろうか
0925名無しさん@1周年垢版2018/01/14(日) 11:32:29.25ID:T0mjBday0
DDR4で8G2枚が2万するんだよね
価格が倍になってるし今新しく組んでも穴はあるしやめた
0926名無しさん@1周年垢版2018/01/14(日) 11:33:01.00ID:HuXpchV10
お前らが無駄に不安を煽って騒ぎ過ぎなだけ
インテルが既に述べたように一般的な個人ユーザーには影響ない


Intelは、パフォーマンスの低下は、デバイスが特定のタスクを実行している場合のみ生じ、コンピュータを通常利用に影響はないと述べていた。
パッチを適用したチップに対するテストによって、その主張が正しかったことを示した形だ。
9日のプレスリリースで、「つまり、ホームPCおよびビジネスPCの標準的なユーザーが、メールを読んだり、ドキュメントを作成したり、デジタル写真にアクセスしたりといった一般的なタスクを実行する場合には、深刻な性能低下は見られないはずだ」と述べている。
0927名無しさん@1周年垢版2018/01/14(日) 11:34:12.83ID:YRJoEMI10
>>926
そりゃそれくらいの軽い仕事ならそうそう気づかないだろう
だけどその例にない動画再生やゲームをしだしたら被害甚大じゃないか
0930名無しさん@1周年垢版2018/01/14(日) 11:39:28.42ID:906uY1ej0
世の中全員速度下がるんならそれは相対的には速度下がってないわけだしいいんじゃね
次のアーキテクチャのCPUがさも爆速に性能上がったように見えるだけ
0931名無しさん@1周年垢版2018/01/14(日) 11:40:38.06ID:I1Um70AW0
>>907
性能が下がった分ペン、セレ、i3あたりはi7よこせば代替になるだろw
最上位のi7は返金で
0932名無しさん@1周年垢版2018/01/14(日) 11:40:59.37ID:ufDkqfkC0
>>926
>メールを読んだり、ドキュメントを作成したり、デジタル写真にアクセスしたりといった
一般的なタスクを実行する場合には、深刻な性能低下は見られないはずだ」と述べている。


ネット動画の再生、webサイトの閲覧、ゲームプレイが除外されてる
これらのタスクは一般的なタスクではないから
性能低下する自白してるようなものだろw
0933名無しさん@1周年垢版2018/01/14(日) 11:41:00.09ID:sp6l9blB0
>>930
AMDが低下しないからIntelの価値が下がるだけんだが?
0936名無しさん@1周年垢版2018/01/14(日) 11:45:43.79ID:i8HJz6PS0
一般的なタスクに使ってるだけのユーザーじゃないから通常電圧のcore i買ってるのに
一般的なタスクなら影響なしって答えになってないやん
0937名無しさん@1周年垢版2018/01/14(日) 11:48:55.38ID:ERGB34py0
別に壊れて使えなくなるわけじゃねーしいいだろ
ほんの少し速度が落ちたからってギャースカギャースカ騒いでから
本当にそれはそんなに急いでやらなきゃいけない事なのか?
0938名無しさん@1周年垢版2018/01/14(日) 11:50:18.64ID:ufDkqfkC0
インテルに言わせればWebブラウジングすら
"一般的なタスク"ではないらしいかならw
0939名無しさん@1周年垢版2018/01/14(日) 11:50:21.34ID:L6phkSUK0
>>819
じゃあmeltdownだけ対策終わったからもういいな
使用感に変化ないし
0940名無しさん@1周年垢版2018/01/14(日) 11:50:38.09ID:i8HJz6PS0
ほんなら
別に死ぬわけじゃないし
返金すりゃええやん
0941名無しさん@1周年垢版2018/01/14(日) 11:54:30.77ID:zBarS9Ik0
一般的なタスクじゃない用途の人には返金してくれるならいいよその定義でも
0942名無しさん@1周年垢版2018/01/14(日) 11:54:33.86ID:v5cQDixk0
インテルくそってるwww
0943名無しさん@1周年垢版2018/01/14(日) 11:54:40.43ID:i8HJz6PS0
あぁ間違いなくEUで訴訟起こされるやろ
0944名無しさん@1周年垢版2018/01/14(日) 11:55:20.19ID:9eBcTxeA0
パッチ当てたらGoogleマップの表示が遅くなったよ
northwoodのPentium4くらいの体感だな
0945名無しさん@1周年垢版2018/01/14(日) 11:55:35.50ID:mG6392AH0
そもそもCPU買い換えてもすでに性能頭打ちで数年前のと比べても同系統だとせいぜい1割程度も上がってないから
お買い得感が全くないんだよな。それとマザーボードとメモリも買い換えになるからミドルレンジのでも6万前後かかるし。
0947名無しさん@1周年垢版2018/01/14(日) 11:56:07.48ID:6/8wl4gR0
初心に帰れって事だよ
0949名無しさん@1周年垢版2018/01/14(日) 11:58:00.59ID:zyjkrFxn0
x86やらx64のLinuxとMacは対応まだなの?
0950名無しさん@1周年垢版2018/01/14(日) 11:58:52.98ID:94ETvZI+0
自動車みたいにリコールしろよ
0951名無しさん@1周年垢版2018/01/14(日) 11:58:57.73ID:i8HJz6PS0
修正されたCPUだけ後で送りつけられたりしてw
0954名無しさん@1周年垢版2018/01/14(日) 12:12:56.37ID:Z3d5gc040
詳細はRedhatのHPに詳しく乗ってるね

カーネルのサイドチャネル攻撃 - CVE-2017-5754 CVE-2017-5753 CVE-2017-5715
https://access.redhat.com/ja/security/vulnerabilities/3311961

>これらは 3 つとも、高パフォーマンスマイクロプロセッサーが投機的実行を実装し、
>VIPT (Virtually Indexed, Physically Tagged) レベル 1 データキャッシュを利用するという点に依存しています。
>このデータキャッシュは、予測中にカーネルの仮想アドレス空間にデータと割り当てられます。
0955名無しさん@1周年垢版2018/01/14(日) 12:13:27.95ID:i8HJz6PS0
macは10%速度ダウンしたっていうベンチ結果があるで
0957名無しさん@1周年垢版2018/01/14(日) 12:17:19.13ID:N3vVkBiI0
Explaining Meltdown with parallel worlds, libraries, and a bank heist
https://www.theverge.com/2018/1/6/16854668/meltdown-spectre-hack-explained-bank-heist-analogy

IntelのCPUでも投機的実行中に
保護された領域にアクセスすると例外が発生してクリーンアップされ、その結果が無かったことになるが
そのクリーンアップがされる前に、「秘密の通信経路(=キャッシュ)」からデータを読み出されてしまう脆弱性らしい

Re:ゼロでスバルが死に戻りすると、スバルが死んだ世界での事はなかったことになるが
スバルはどう言う訳か死んだ世界での記憶を保持しているのに似ている
(死に戻りは並行世界のようになっている物として)

この記事だと銀行の貴重品保管庫から貴重品を盗もうとした銀行強盗が
ガードマンに殺されて死に戻りする例で説明している
0958名無しさん@1周年垢版2018/01/14(日) 12:21:08.27ID:KY0u6nOZ0
BIOSとOSのアップデートで性能低下しても防げるのはメルトダウンの方だけなんだろ?
スペクターの方が後手に回るんだから性能低下してこんな対策しなくてよくね?
0959名無しさん@1周年垢版2018/01/14(日) 12:25:43.55ID:hp9CJNub0
空いてる大きな穴がザルになる程度
0960名無しさん@1周年垢版2018/01/14(日) 12:27:44.91ID:gGz8YLdf0
調べたら、celeron Gは大丈夫みたいだ
0961名無しさん@1周年垢版2018/01/14(日) 12:28:23.65ID:X5OZSOxP0
そもそもスペクターがOSとマイクロコードの更新で本当に防げるのかよく分からない
複雑な分悪用は難しいらしいが
0962名無しさん@1周年垢版2018/01/14(日) 12:35:21.13ID:RrLH8smf0
扱いが酷いわ・・・
0963名無しさん@1周年垢版2018/01/14(日) 12:39:31.20ID:caE/afWe0
パッチ当てたら当てたで性能落ちるだけじゃなくこんなことも起きてるのね…

【Intel】「再起動の問題に対処する」、インテルが顧客からの指摘受け CPUの脆弱性対策パッチ充てると再起動頻度が増える
http://asahi.5ch.net/test/read.cgi/newsplus/1515754159/
0964名無しさん@1周年垢版2018/01/14(日) 12:43:24.34ID:N3LhHsBLO
勝手にアップデートすんな

勝手に設定を変えるな

勝手にソフト消すな

もうwindowsは買わないな。
0965名無しさん@1周年垢版2018/01/14(日) 12:48:54.20ID:XHGRausf0
性能下がるくらいならアプデ切ろうかな
なんかRAMディスクの速度がかっつり下がるらしいじゃん
0966名無しさん@1周年垢版2018/01/14(日) 12:49:55.67ID:NsebsMHN0
性能を売りにしてたインテルCPUが成功ダウンしたら普通怒るだろ
0967名無しさん@1周年垢版2018/01/14(日) 12:52:19.37ID:j9YJwZ6y0
>>965
鯖として使ってないならアプデは良く考えてからのほうがイイよ
ってか相手を研究することが肝心
0969名無しさん@1周年垢版2018/01/14(日) 12:54:10.22ID:jNseRF5G0
3930K使いのワイ
また買い替え時期を先延ばしせざるを得ない模様
0970名無しさん@1周年垢版2018/01/14(日) 13:21:10.78ID:K79TsDEU0
>>958
スペクター2がBIOS更新必要
大雑把に言うとメモリのプロテクションがバグ実装されてるIntelはセキュリティ階層突き抜けていて、ハッシュ管理されてるので取得が容易で危険
AMDは階層ごとに別れた実装をちゃんとしていて、上位は下位の階層から分からないフルアドレスで管理されてるので取得が高難易度
AMDでメルトダウン級のアクセス権限崩壊バグが見つからない限り破られることはないが、更なる強化BIOSも来たのでもうねぇだろってのが今の状況
0971名無しさん@1周年垢版2018/01/14(日) 13:25:10.14ID:1LpN8CFB0
>>945
グラボだって今使ってるのは使えないし、内臓使ったらその分パワーとメモリは消費する
0972名無しさん@1周年垢版2018/01/14(日) 13:30:48.91ID:8AAfDQ9e0
今年は中古業界が面白そうだw
セキュリティーに問題があっても
安く高性能のPCを作りたい人にとっては
絶好のチャンスだね!

自作の主流も変わるだろうし
今年は激動の年となりそうだ!
0973名無しさん@1周年垢版2018/01/14(日) 13:53:19.14ID:qIlm/pqw0
ケチって4770Kの中古にしたんだけどな
もう少し出して6700Kにしておけばよかった。当時はDDR4も安かったんだし
0975名無しさん@1周年垢版2018/01/14(日) 14:08:10.13ID:z1YOiTFE0
OSのパッチを当てると性能ダウンするけどセキュリティの穴は完全に塞げていない
そのためBIOSのパッチも当てないといけないが性能がさらにダウンする上にCPUに高負荷がかかると再起動するようになってしまう
セキュリティ対策にBIOSのパッチを当てたくても新しいCPUにしか用意されず数世代前のCPUの人はお手上げ
ならもういっそノーガードでいいじゃん

こういうこと?
0976名無しさん@1周年垢版2018/01/14(日) 14:14:10.34ID:2McxZXAo0
>>974
これ知らない人結構居るな
古いチップなのにパッチ当たってないBIOS updateして遅くなったとか言ってる人も多い
0977名無しさん@1周年垢版2018/01/14(日) 14:17:49.36ID:Ykxe/jtt0
その程度の素人が大半だからIntelも>>926みたいなふざけた見解で済ませるんだろう
0978名無しさん@1周年垢版2018/01/14(日) 14:18:02.72ID:KzFfB0qr0
こう言うことが普通にあるからアップデートは買ってすぐ停止したわ
0979名無しさん@1周年垢版2018/01/14(日) 14:22:01.12ID:WAvZzt4B0
俺のHaswell i5 驚くほど遅くなった
0981名無しさん@1周年垢版2018/01/14(日) 14:31:22.17ID:g/mbsE5F0
>>976
BIOSなどのアプデは自分で取りに行かないといけない人も
あると思うのだがねぇ。。
案外そう言うことも知らない人いそうだよな
0982名無しさん@1周年垢版2018/01/14(日) 14:44:14.75ID:zl0J6QlA0
わざとです
0983名無しさん@1周年垢版2018/01/14(日) 14:49:23.84ID:bAuydPO90
PC自作板ですらyoutubeが見えなくなった!とか言ってるやついたぞ…
0984名無しさん@1周年垢版2018/01/14(日) 14:51:44.78ID:eohl89Lw0
BIOSアプデ自体も一応リスクあるからね
壊してしまう可能性もなきにしもあらず
0986名無しさん@1周年垢版2018/01/14(日) 15:02:23.23ID:s+HKrEZ90
>>210
無印ペンタ

クロックが75MHzとか
0988名無しさん@1周年垢版2018/01/14(日) 15:05:10.24ID:nItrxN6p0
全てが意図的っていう人間がいてもここまでくると全然バカにする気にならんから困るわw
XPちゃんがクリティカルに色々突かれてネットに繋ぐのも怖い言われだしたときにかなり似てきてるからなw
0989名無しさん@1周年垢版2018/01/14(日) 15:05:39.09ID:GSqmjKyq0
そもそもパッチ当てる必要なんて無いpcが多い
0990名無しさん@1周年垢版2018/01/14(日) 15:06:27.51ID:AxNE1pez0
この問題、PCショップはまるで触れないねwwwwww
つーか特別値下げしてるところとかないよね
0991名無しさん@1周年垢版2018/01/14(日) 15:07:25.54ID:i8HJz6PS0
プリンタのチップに時限式故障装置が見つかった件と全く変わらんな
お前らいつになったら学習するん?
0993名無しさん@1周年垢版2018/01/14(日) 15:10:20.75ID:IegPlauR0
>>990
情弱騙して売るような店しかないと言うことだろう
資本のある店なら12月以降に買った客の返品を受け付けて
信用を勝ち取る戦略に出てもいいくらいなのにな
0995名無しさん@1周年垢版2018/01/14(日) 15:17:49.79ID:i8HJz6PS0
簡単にえば、ペヤングゴキブリ買っちゃって店にもっていったら
そこだけ削って箱に戻されて返却されたって感じだよ

食えるっちゃ食えるけど・・・・
0996名無しさん@1周年垢版2018/01/14(日) 15:17:50.70ID:GR+wGSU40
>>986>>992
ようペン太くん
0997名無しさん@1周年垢版2018/01/14(日) 15:21:53.13ID:TX9YmVzI0
インテル入ってる(セキュリティの穴が)
0998名無しさん@1周年垢版2018/01/14(日) 15:23:33.96ID:T+m6gLhR0
ps4がps2になったようなもんだろ
ファミコンになったわけじゃねーんだから気にすんな
0999名無しさん@1周年垢版2018/01/14(日) 15:31:17.57ID:5DC/EIMZ0
>>990
しかしCore i7 4790K以前の買い取り価格は下がったそうな
BIOS更新されるかどうかさえ怪しいからな
Skylake世代の100系マザーでさえBIOS更新放置気味のメーカーもあるし
1000名無しさん@1周年垢版2018/01/14(日) 15:32:42.37ID:TQsMDV350
AMD選んでて良かった
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況