X



【PC】IntelのCPUに新たな脆弱性発見 Spectre/Meltdownとは無関係
■ このスレッドは過去ログ倉庫に格納されています
0001trick ★
垢版 |
2018/01/13(土) 18:00:48.36ID:CAP_USER9
インテル製品に新たな脆弱性発見、フィンランドのセキュリティー企業 写真1枚 国際ニュース:AFPBB News
http://www.afpbb.com/articles/-/3158383
http://afpbb.ismcdn.jp/mwimgs/f/5/320x280/img_f59394fa1e27473f9a1eb8e353a46cb0120975.jpg
2018年1月13日 14:18 発信地:パリ/フランス

【1月13日 AFP】米インテル(Intel)製のハードウエアに企業向けノートパソコンの遠隔操作を可能とする新たな脆弱(ぜいじゃく)性が見つかった。フィンランドのサイバーセキュリティー対策の専門企業Fセキュア(F-Secure)が12日、明らかにした。

 Fセキュアの声明によると、この脆弱性は最近見つかったほぼ全てのパソコンやタブレット、スマートフォンで使われているCPUに関する脆弱性「スペクター(Spectre)」や「メルトダウン(Meltdown)」とは無関係。しかし、「大半の企業向けノートパソコンに一般的に搭載されている」機能、インテル・アクティブ・マネジメント・テクノロジー(AMT)に関するもので、「攻撃者があっという間にユーザーの機器を乗っ取ることが可能」となり、世界中の数百万台のノートパソコンに影響を及ぼす恐れがあると同社は警鐘を鳴らしている。

 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。しかしいったん攻撃者にAMTを再設定されてしまうと、「(暗号やユーザー管理システムなどの)抜け穴」を設置されたのも同然となり、遠隔操作されてしまう恐れがある。

 この脆弱性の悪用を防ぐことのできるセキュリティー対策は限定される。

 インテルやAMD、ARM製のチップの脆弱性「スペクター」や「メルトダウン」の発見を受けて、アマゾン(Amazon)、グーグル(Google)、マイクロソフト(Microsoft)、モジラ(Mozilla)など大手企業は脆弱性に対処するためのアップデートやパッチの提供に追われている。(c)AFP
0222名無しさん@1周年
垢版 |
2018/01/13(土) 19:48:48.27ID:zQfW6tGl0
物理的に侵入されてる時点で何でもありだろ
アホか
0226名無しさん@1周年
垢版 |
2018/01/13(土) 19:51:01.83ID:L7gKIO0n0
物理的にCPUにACCESSって、ICE突っ込むのかと思った(笑)
0227名無しさん@1周年
垢版 |
2018/01/13(土) 19:51:05.84ID:BoJPhjrl0
>インテル・アクティブ・マネジメント・テクノロジー(AMT)
インテルはどこに消えたんだよ
0228名無しさん@1周年
垢版 |
2018/01/13(土) 19:51:43.45ID:BC2Fh95r0
おおおおおおおおおおおおおおおおおい
もう全員に新しいパソコン配れよ
0229名無しさん@1周年
垢版 |
2018/01/13(土) 19:53:19.08ID:BC2Fh95r0
コレ絶対わざと仕込んでたのがバレただけだろ
0232名無しさん@1周年
垢版 |
2018/01/13(土) 19:55:48.09ID:aOACkjNl0
>>40
それはTPMでAMTとは別
そっちも去年大規模な脆弱性で各メーカー対応してたが
0233名無しさん@1周年
垢版 |
2018/01/13(土) 19:59:21.37ID:AgQRG9pMO
>>192
それくらい掛かってしまうのだろうなぁ。
3年は長すぎる。
困ったものだ。
0235名無しさん@1周年
垢版 |
2018/01/13(土) 19:59:39.43ID:DGbxjiJo0
企業向けノートPC対象ってのがな
INTELが産業スパイしてたんじゃないかこれ
0237名無しさん@1周年
垢版 |
2018/01/13(土) 20:03:26.70ID:XYy4fhL90
攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある

この前提ならいくらでも穴あんだろw
0238名無しさん@1周年
垢版 |
2018/01/13(土) 20:16:51.19ID:57U0MZ/F0
facebookの個人情報を抜き出してる企業じゃん。
まだ認めてないらしいね。
0239名無しさん@1周年
垢版 |
2018/01/13(土) 20:17:27.39ID:mLksgp+A0
> 攻撃者はまず、当該のノートパソコンに物理的にアクセスする必要がある。
一般的に〜とかデフォルトの〜とかそんなん飛び越えて
もうこの時点でやりたい放題だろ
0240名無しさん@1周年
垢版 |
2018/01/13(土) 20:18:37.08ID:ewDCQj8m0
笑うしかねえ
0241名無しさん@1周年
垢版 |
2018/01/13(土) 20:18:54.24ID:RsHkK6UL0
>>171
最近見たドラマでの話

「俺は用心のために玄関のドアの外側に枯葉を一枚挟んでおいたんだがそれが落ちてなかったからこの家には誰も入っていなかったはずだ」

この密室のトリックのなぞは難しかった
0242名無しさん@1周年
垢版 |
2018/01/13(土) 20:19:33.48ID:2rwsY+9x0
そろそろ完全国産コンピュータ作ろうぜ
民間向けの
0243名無しさん@1周年
垢版 |
2018/01/13(土) 20:19:41.39ID:xVc0oM9V0
>スペクター

アメリカ産の振りして埼玉産のあれか。
0245名無しさん@1周年
垢版 |
2018/01/13(土) 20:23:49.33ID:bsbQ+0vp0
インテル終わってる
0246名無しさん@1周年
垢版 |
2018/01/13(土) 20:29:20.42ID:PB39/nrt0
企業向けノートって事は、時間が来たら電源切っちゃうとか、あの辺の機能かな。
0247名無しさん@1周年
垢版 |
2018/01/13(土) 20:30:43.91ID:geJ+A2qp0
物理的にアクセス←ここキモ
要は手動で本体イジルて事かw
0249名無しさん@1周年
垢版 |
2018/01/13(土) 20:35:52.80ID:Gzstz/SO0
なんだよ昔からあるソーシャルハッキングじゃねーかw何が遠隔だよおどかしやがってww
ノートパソコンだろ?心配なら現金輸送に使うジュラルミンのアッタシュケースに入れとけw
0251名無しさん@1周年
垢版 |
2018/01/13(土) 20:44:07.47ID:PC1R8Pp60
もはやハッタリ合戦だろこれ
嘘つきが出てきても分からんし
0252名無しさん@1周年
垢版 |
2018/01/13(土) 20:47:22.70ID:AgQRG9pMO
>>250
他のパーツと相性問題出るのは、そうなるように仕込みがある陰謀説出してもいいですか?
最近は昔ほどでないみたいだけど。
0253名無しさん@1周年
垢版 |
2018/01/13(土) 20:51:52.60ID:k5gRWPMw0
>>9
物理的ということは
例えは悪意のあるソフトウェアをUSBメモリを接続して読み込ませてしまえば、乗っ取りが出来るみたいなことかな

スパイ映画にあるような潜入工作で
一度対象のパソコンにセットすれば良いみたいな
0254名無しさん@1周年
垢版 |
2018/01/13(土) 20:54:23.96ID:xgZdhC0w0
>物理的にアクセスする必要がある。
おまいら引き籠もりなら、物理的に他人が部屋に潜入する心配はあるまいw
0255名無しさん@1周年
垢版 |
2018/01/13(土) 21:00:39.73ID:L7gKIO0n0
>>254
いや、、、電話くるよ(たぶん、詐欺)
0256名無しさん@1周年
垢版 |
2018/01/13(土) 21:01:01.78ID:4FagDeYj0
こんなのウイルスバスター入れときゃ全く問題ない
0257名無しさん@1周年
垢版 |
2018/01/13(土) 21:06:44.35ID:VTSCRH9/0
トヨタだったら光の速さで制裁するのにねぇ
インテルには何もなしですか?
0259名無しさん@1周年
垢版 |
2018/01/13(土) 21:07:58.08ID:15faAjEr0
いかなる欠陥があろうともどんだけ迷惑かけようともそれでも堂々と売り続けるインテルw
0260名無しさん@1周年
垢版 |
2018/01/13(土) 21:08:35.65ID:ax/Ewx5g0
電脳侵入スキルタイプの朝鮮人の仕業だろ
0261名無しさん@1周年
垢版 |
2018/01/13(土) 21:08:36.01ID:/7nuFUI70
レンタル落ちのビジネスPCを自家用にしてるおいらはどうすれば…。
0264名無しさん@1周年
垢版 |
2018/01/13(土) 21:12:01.03ID:BoNfnsKH0
遠隔操作できそうだな
0271名無しさん@1周年
垢版 |
2018/01/13(土) 22:15:28.07ID:L7gKIO0n0
最近、ノートPCのディスカウント販売メール来るけど、不良在庫処分なの!?
0274名無しさん@1周年
垢版 |
2018/01/13(土) 22:38:15.69ID:GNDmvZ6C0
叩いたら壊れる脆弱性もあるぞ
0275名無しさん@1周年
垢版 |
2018/01/13(土) 22:39:11.84ID:SIqJLZJp0
「一方ロシア人はタイプライターに戻した。」
結局これが正解。
0276名無しさん@1周年
垢版 |
2018/01/13(土) 22:42:55.73ID:9XrmFkNB0
>>275
IoTが進んだらタイプライターの音とか振動でキーを判断して送信する機器を仕込まれそう
0277名無しさん@1周年
垢版 |
2018/01/13(土) 22:48:57.46ID:J3+cj44N0
Intelがいろいろ突かれているが
南朝鮮に負けると言うことがどういう事か白人に身をもって知ってもらうには良い機会だ
0280名無しさん@1周年
垢版 |
2018/01/13(土) 23:03:02.65ID:DgLXmg6A0
>>78
まあ、そう思う。
ノートンだってカスペだって、各バージョンでエンジン作ってる人間違ったりするし。
0281名無しさん@1周年
垢版 |
2018/01/13(土) 23:16:06.06ID:m4kS91ci0
>>6
winchip
0283名無しさん@1周年
垢版 |
2018/01/13(土) 23:20:57.76ID:wbMjo+/80
「Microsoft Azure」LシリーズVMで「AMD EPYC」採用--大手クラウドで初
同社は米国時間12月5日、「Microsoft Azure」における次世代の「Lシリーズ」仮想マシンである
「Lv2-Series VM」で「AMD EPYC 7551」を採用すると発表した。
https://japan.zdnet.com/article/35111483/

マイクロソフト幹部は「われわれ(と業界他社)はこの脆弱(ぜいじゃく)性について秘密保持契約書で数カ月前に知り、
直ちに技術上の軽減策開発や、われわれのクラウドイン更新に着手した」と述べた。
http://www.itmedia.co.jp/business/articles/1801/10/news121.html
0285名無しさん@1周年
垢版 |
2018/01/13(土) 23:53:14.75ID:J3+cj44N0
今は量子コンピュータと自動運転にリソースをぶち込まなくてはならないのに
エッジAIはnVidiaに確保され
Kuraudo側をAMDに奪われたら立ち直れなくなりそうだな
0288名無しさん@1周年
垢版 |
2018/01/14(日) 01:07:19.04ID:j1lBOlrC0
>>44
中国製品はデフォルトでバックドア仕込まれてる
脆弱性云々以前の話
0293名無しさん@1周年
垢版 |
2018/01/14(日) 07:53:08.02ID:/zcOMUEs0
業務用ノートで物理的に接触ハックって糞危ないな
同じ部署とか全部怪しくなるやんけ
ボート競技で薬盛ったパターンのIT版出てくるぞ
0295名無しさん@1周年
垢版 |
2018/01/14(日) 08:19:12.56ID:xQKgGUKu0
>>1
悪名高き[エ フ セ キ ュ ア]
そのまま信じていいんか?これ?
0296名無しさん@1周年
垢版 |
2018/01/14(日) 10:16:09.83ID:v6IP3I8H0
>>295
頑固な奴だな
あいつは日本法人だろ
0297名無しさん@1周年
垢版 |
2018/01/14(日) 10:18:57.16ID:i8HJz6PS0
だから中で働いてた人がManagement Engineは
政府に依頼されて付けさせられてるよって言うてるやん
20年前からついてる機能らしいで
0298名無しさん@1周年
垢版 |
2018/01/14(日) 10:20:10.48ID:i8HJz6PS0
>>284
中で働いてた人はみんな知ってる機能らしいで
0299名無しさん@1周年
垢版 |
2018/01/14(日) 10:20:37.85ID:wqZgDMut0
理解できないだろうけどこれマーケティングなんですよ
そもそもアメリカには愛国者法があるからIT企業は
バックドアの設置を拒むことは出来ないんですよ つまり
オマエラがどんなに騒ごうがセキュリティホールはある
0300名無しさん@1周年
垢版 |
2018/01/14(日) 10:23:34.13ID:Z4S3UvBa0
IntelMEはそれ経由でBIOSすらも設定変更可能な
完全に独立動作してて最高権限を持ってるマイコン
インテルマザーの真の支配者
0306名無しさん@1周年
垢版 |
2018/01/14(日) 11:12:09.39ID:NeZv1DaQ0
Intelプロセッサーはタカタのエアバッグみたいなもんだな
普通の製品なら全リコールレベル
0307名無しさん@1周年
垢版 |
2018/01/14(日) 11:17:28.11ID:ctSZ031/0
集英社新書 『スノーデン 日本への警告』
0308名無しさん@1周年
垢版 |
2018/01/14(日) 11:26:00.98ID:ctSZ031/0
>250
インテルが自社工場でAMDの受託生産すればいいwww
0309名無しさん@1周年
垢版 |
2018/01/14(日) 11:29:06.45ID:daMw5vFr0
>>306
欠陥があって、ユーザーがリスクを負うことになるからリコールは当然だよな
タカタは倒産して、インテルは何も手を打たないとかリアル糞ゲー過ぎるわ
0310名無しさん@1周年
垢版 |
2018/01/14(日) 11:36:52.78ID:xT/i18mH0
物理アクセス前提ならたいした話ではない
0311名無しさん@1周年
垢版 |
2018/01/14(日) 11:47:20.47ID:Y7n03r1V0
真に危険なのは外部からの不正アクセスではありません
罪悪感の欠如した同僚に気を許すな
0312名無しさん@1周年
垢版 |
2018/01/14(日) 11:48:42.10ID:ajfnckm/0
もうcpuごと自作するわ
0313名無しさん@1周年
垢版 |
2018/01/14(日) 12:25:32.07ID:/McyFnr10
>>5
前に2011年版がアマゾンで格安だったので
3年5台分を2パック買って使用していた
0314名無しさん@1周年
垢版 |
2018/01/14(日) 13:16:20.06ID:kqZtTjZ/0
F-Secureって社員がバックドアな所でしょ
うさんくさいなぁ
0315名無しさん@1周年
垢版 |
2018/01/14(日) 13:16:22.04ID:EWFJJcXd0
バグ入りらしい

インテル、自社修正ソフトのバグ警告 CPU脆弱性問題で
http://jp.wsj.com/articles/SB11358320518611063672504583633000539049448
スマートフォンやパソコンの頭脳に当たる中央演算処理装置(CPU)の安全性問題が浮上した件で、
米半導体大手インテルは、同社のほぼ全てのCPUに影響を及ぼす安全上の欠陥に対応するパッチ(修正ソフト)の配布を開始したが、
パッチ自体にバグが見つかったことを理由にインストールを見合わせるよう一部顧客に忠告している。
0316名無しさん@1周年
垢版 |
2018/01/14(日) 13:27:39.90ID:8Y9KNbHy0
>>145

AMDのブルドーザーはAIが設計したんだけどな
0318名無しさん@1周年
垢版 |
2018/01/14(日) 14:14:30.38ID:jAO/iIiT0
AMDのZenもこのあらたな脆弱性もうさんくさい
まるで数年前からこの脆弱性がわかっていたみたいだ
0319名無しさん@1周年
垢版 |
2018/01/14(日) 14:19:25.83ID:WAvZzt4B0
パヨちんのいうことは7割は嘘
スルーしとこ
0320名無しさん@1周年
垢版 |
2018/01/14(日) 14:20:59.49ID:WPArCJKj0
>>241
犯人が挟みなおしてたんじゃないの?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況