X



【PC】Ivy Bridge以降のIntel CPUに投機実行に脆弱性「SWAPGS Attack」
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2019/08/09(金) 05:54:14.32ID:xOoYBHeY9
セキュリティベンダーのBitdefenderは、Intel CPUの投機実行に脆弱性(CVE-2019-1125)があり、サイドチャネル攻撃が可能であると報じた。Bitdefenderではこの攻撃手法を「SWAPGS Attack」と呼んでいる。

SWAPGS Attackは、読んで字のごとく「SWAPGS」命令を使うもので、これによってカーネルページテーブルアイソレーション(KPTI)を回避する。既存の投機実行の脆弱性「Spectre」および「Meltdown」といった既存の緩和策を回避して攻撃でき、Ivy Bridge以降のIntel CPUの投機実行によって引き起こされるものとしている。

SWAPGS命令は、64bitモードでカーネルモード実行時にのみ有効で、OSのみが実行でき、2つのMode Specific Registers(MSRs)を切り替える。SWAPGS命令を実行すると、ユーザーモードで作られたCPUごとのデータ構造を、内部的にすぐにカーネルモードに昇格させられる。

しかし、Ivy Bridge以降のCPUでは、場合によってはこのSWAPGS命令をユーザーモード内で投機実行してしまうため、CPUごとのデータのアドレスがリークする可能性があるとしている。

同社はすでに1年前からIntelとこの問題について取り組んでいるほか、Microsoftと協業して、問題を修正するパッチを制作してきた。Microsoftでは月次ロールアップやセキュリティアップデートですでにこの問題に対処済み。また、AMDのプロセッサについては影響を受けないとしている。

Impress
https://pc.watch.impress.co.jp/docs/news/1201041.html
0006名無しさん@1周年
垢版 |
2019/08/09(金) 06:00:00.26ID:L5rYv1ov0
どうせAMDも探せば山ほどあるんでしょ
0008名無しさん@1周年
垢版 |
2019/08/09(金) 06:00:13.23ID:6e8EpmK00
2400Gで幸せいっぱい
0009名無しさん@1周年
垢版 |
2019/08/09(金) 06:00:26.83ID:syVwMwWi0
もう好きにしてくれよとしか言えないわ・・・
0010名無しさん@1周年
垢版 |
2019/08/09(金) 06:00:58.19ID:Tb3YjnhN0
AMDは新しい設計だから脆弱性の発見に時間がかかっている可能性があるが、
それでもインテルは多すぎだろw
0012名無しさん@1周年
垢版 |
2019/08/09(金) 06:02:41.39ID:JDuG8Ev80
i5 2500KのSandyおじさんで良かった
0014名無しさん@1周年
垢版 |
2019/08/09(金) 06:03:28.83ID:yMNN9qPa0
やれやれ
また買い換えろ詐欺か
0015名無しさん@1周年
垢版 |
2019/08/09(金) 06:04:07.74ID:LopeHm1D0
パッチで、また、下がるな
0017名無しさん@1周年
垢版 |
2019/08/09(金) 06:05:44.38ID:UwllVG2l0
投機なんかするなよ
バクチだろ
0018名無しさん@1周年
垢版 |
2019/08/09(金) 06:08:26.46ID:0GP38dWA0
intelガバガバやん
0020名無しさん@1周年
垢版 |
2019/08/09(金) 06:09:30.30ID:vxo9ybMU0
SandayBridge 安泰やな
0021名無しさん@1周年
垢版 |
2019/08/09(金) 06:10:21.34ID:ENXS4tAx0
>AMDのプロセッサについては影響を受けないとしている

・・・(´・ω・`)
0022名無しさん@1周年
垢版 |
2019/08/09(金) 06:11:03.16ID:adXYd3rA0
それでも見放さないインテルボーイの信仰心は異常
0024名無しさん@1周年
垢版 |
2019/08/09(金) 06:11:38.49ID:hPap4aCU0
季節毎の風物詩みたいになってきたな
まぁ実害出るまでは生暖かく見ておくわ
0025名無しさん@1周年
垢版 |
2019/08/09(金) 06:12:14.40ID:6q9osnOY0
き、脆弱
0026名無しさん@1周年
垢版 |
2019/08/09(金) 06:13:26.37ID:LopeHm1D0
インテルはアーキテクチャ拡張でフルスクラッチしないからな
基本設計が古いんだろうな
そろそろフルスクラッチが必要なんだろう
0027名無しさん@1周年
垢版 |
2019/08/09(金) 06:13:29.57ID:o3bk4Vcf0
┏━━━━━━━━━━━━━┓
┃ 月刊脆弱性インテル2019年....┃
┗━━━━━━━━━━━━━┛
01月10日 Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“HIGH”
02月13日 Intel CPUのセキュリティ機構「SGX」にマルウェアを隠すことでセキュリティソフトで検出できない危険性
03月15日 Intel CPUに新たな脆弱性『Spoiler』。AMD CPUは影響なし
03月31日 Intelのチップセットにも全ての情報が取得できる脆弱性を発見
04月11日 Intel製のハードウェア、ファームウェア、ソフトなどに複数の脆弱性
05月14日 Intelチップの新たな脆弱性Microarchitectural Data Sampling(MDS) を発見 9%のパフォーマンス低下 累計20%以上低下
05月16日 Intel、Zombieloadの脆弱性を発見したオランダの大学に所属する研究者チームに対して内密にするよう計$12万(4万+追加8万ドル)で買収しようと試みたが拒否される
05月18日 一定の周波数以上で特定関数の命令が実行されない問題が発見される
0028名無しさん@1周年
垢版 |
2019/08/09(金) 06:16:05.46ID:o3bk4Vcf0
06月01日 新発売のCoffee Lake RでFallout脆弱性への防御が悪化
06月11日 Apple、ハイパースレッディング無効化を奨励、パフォーマンスは最大40パーセント低下、公開ベンチマークより
06月12日 Intel製品に新たに11件の脆弱性、セキュリティアドバイザリが公開
07月09日 プロセッサーの診断ツールや、SSDのファームウェアに脆弱性
08月06日 親切にもシステム攻撃に有用なセグメントアドレスを推測してレジスタ「GS」に格納してくれるSWAPGS命令を使った攻撃を発見 ・・・ NEW
0029名無しさん@1周年
垢版 |
2019/08/09(金) 06:16:19.16ID:rIQSQsm+0
また新たなMDSが発見されたのか。
インテルまじてオワコンだな。
AMDは大チャンス到来。
0030名無しさん@1周年
垢版 |
2019/08/09(金) 06:17:37.08ID:H3zYuAcu0
Intelwwwwwwwwwwwwww入ってwwwwwwwっwるwwwwwwwwwwwwww
0036名無しさん@1周年
垢版 |
2019/08/09(金) 06:27:48.24ID:ZskgZqCN0
>>1
トドメ刺してるな
0037名無しさん@1周年
垢版 |
2019/08/09(金) 06:30:02.02ID:H3zYuAcu0
うちのBroadwellとHaswellで直撃なんだが
謝罪と賠償とかないのかよ
0038名無しさん@1周年
垢版 |
2019/08/09(金) 06:31:35.07ID:H3zYuAcu0
Ryzenに乗り換える費用を補助しろよ
0040名無しさん@1周年
垢版 |
2019/08/09(金) 06:32:37.43ID:Kx4EgHKb0
ノーガード戦法ってやつか
0041名無しさん@1周年
垢版 |
2019/08/09(金) 06:33:38.86ID:SvFFaJ8t0
IntelとかSSDでも致命的欠陥多過ぎだろ
0043名無しさん@1周年
垢版 |
2019/08/09(金) 06:35:11.85ID:7bP3oydO0
またか
これで何個目?
0044名無しさん@1周年
垢版 |
2019/08/09(金) 06:36:26.83ID:PrxSwC2y0
Sandyおじさん大勝利やんけ
これでまた10年は戦える
0046名無しさん@1周年
垢版 |
2019/08/09(金) 06:38:12.23ID:WUnK9OqB0
投機実行の意味がわかる奴は、こんなところで遊んでちゃダメだよw
0047名無しさん@1周年
垢版 |
2019/08/09(金) 06:38:28.85ID:yviwfl5C0
ワイの3770ちゃん死亡じゃん
0048名無しさん@1周年
垢版 |
2019/08/09(金) 06:40:49.00ID:WUnK9OqB0
つーか、Ivy Bridge以降ってことは、Macも対象じゃねーかよorz
0049名無しさん@1周年
垢版 |
2019/08/09(金) 06:41:09.96ID:qaDOz9Lu0
クソッ
0056名無しさん@1周年
垢版 |
2019/08/09(金) 07:01:37.79ID:Pg8V4Fwh0
SandyBridgeに死角なし!
0057名無しさん@1周年
垢版 |
2019/08/09(金) 07:03:21.62ID:qLfgk/lO0
予想通りの流れwww
0060名無しさん@1周年
垢版 |
2019/08/09(金) 07:13:13.81ID:+8CooVfU0
今更次世代の設計変更なんて出来ないし、完全に対策できるのなんて次々世代のコアからだろ
0061名無しさん@1周年
垢版 |
2019/08/09(金) 07:13:46.81ID:uHOV5eTX0
月刊脆弱性とか揶揄されてるペースでhtt関連の脆弱性が見つかり続けてるのに、なんで今さらこの件だけニュースになってるのやら
0063名無しさん@1周年
垢版 |
2019/08/09(金) 07:18:41.83ID:XGHNfZOO0
なんか最近セキュリティ脆弱性が多いな
0065名無しさん@1周年
垢版 |
2019/08/09(金) 07:20:57.79ID:fxXxBdiG0
>>26
製造して設計通りの性能が出るかはギャンブルだからなあ
AMDはBullで酷い目にあったし
0066名無しさん@1周年
垢版 |
2019/08/09(金) 07:21:35.29ID:XSKJv5uY0
リコールだな
0067名無しさん@1周年
垢版 |
2019/08/09(金) 07:23:02.64ID:wCxaMPqI0
シンプルな設計で高速に動作するCPUの設計に戻るしかないだろこれは
0068名無しさん@1周年
垢版 |
2019/08/09(金) 07:29:42.25ID:6FuAvamu0
次回はRyzenにするわ
0072名無しさん@1周年
垢版 |
2019/08/09(金) 07:36:02.05ID:8qmdA7PC0
また動作周波数を落とされてしまうん?(´・ω・`)
0073名無しさん@1周年
垢版 |
2019/08/09(金) 07:37:43.88ID:KoYtreXJ0
>>18
インテルガバガバでは無くてわかっていて穴を作っているとしか思えない
0074名無しさん@1周年
垢版 |
2019/08/09(金) 07:39:56.25ID:rTXrhbDr0
インテルが脆弱性から解放される見通しが全く見えないな
0075名無しさん@1周年
垢版 |
2019/08/09(金) 07:40:21.82ID:k0GyiU+T0
i9 番台も危険だろ
理由 後継だから
0076名無しさん@1周年
垢版 |
2019/08/09(金) 07:41:01.81ID:LkFErQyK0
サンディーおじより、ブルおじ大勝利な気が。

当時からAMD選んどきゃ別に気にしない話しだったわけで。
0078名無しさん@1周年
垢版 |
2019/08/09(金) 07:49:44.11ID:jc9dGeO/0
シェアを奪ったAMDは粗探しが始まるこれからが勝負だろう
インテルも殿様商売できなくなって追い付き追い越せで技術促進できるのが一番なんだろうけど
0079名無しさん@1周年
垢版 |
2019/08/09(金) 07:53:23.55ID:k0GyiU+T0
最近 H310からB365へ変更しようかと考えている
0080名無しさん@1周年
垢版 |
2019/08/09(金) 07:55:11.85ID:LkFErQyK0
隠していたと言うのは正確じゃないよ。

セキュリティ問題はパッチが出来るか実際に悪用され実害が発生する可能性が高い段階で公表するポリシーで運用してる。
0081名無しさん@1周年
垢版 |
2019/08/09(金) 07:56:15.15ID:sNRlhsnc0
Sandyおじさん最強!
0082名無しさん@1周年
垢版 |
2019/08/09(金) 07:56:55.50ID:K5bN3n2f0
つぎはぎんてる!
0083名無しさん@1周年
垢版 |
2019/08/09(金) 07:57:04.24ID:cBOmlfIX0
投げ売り2700X買って正解だった
0084名無しさん@1周年
垢版 |
2019/08/09(金) 08:00:36.49ID:jdzOWUrv0
>>70
もうRyzenにみんな出て行ったよ
0087名無しさん@1周年
垢版 |
2019/08/09(金) 08:05:17.32ID:vxkw1yH/0
ivyおじさんだけどもうあかんか
昔期限切れxpおじさんを踏み台にされる加害者って叩きまわったけど、今度は俺がそうなるのか
つかivy以降だったら最新のice lakeも駄目じゃねーか、みんなで\(^o^)/オワタ
0088名無しさん@1周年
垢版 |
2019/08/09(金) 08:05:34.67ID:IP8q5oZF0
>>6
みんな探して、この結果だよ。
インテル派の人は特に見つけようと必死だろ。
0089名無しさん@1周年
垢版 |
2019/08/09(金) 08:05:38.07ID:CRLNA4Qk0
買い時がどんどん遠ざかる
0090名無しさん@1周年
垢版 |
2019/08/09(金) 08:07:54.08ID:/7NJEbOO0
>>32
AMDの穴を必死に探した、インテルと関わりが深い国イスラエルにある実体が不明なセキュリティ会社が見つけたのは、なんと管理者権限を取得している場合やハードウェアに直接触れられる場合に悪用できる脆弱性()であった
0091名無しさん@1周年
垢版 |
2019/08/09(金) 08:08:12.76ID:jdzOWUrv0
インテルが社運掛けてAMDの穴探しても見つかってないのが今
0092名無しさん@1周年
垢版 |
2019/08/09(金) 08:09:30.71ID:CRLNA4Qk0
>>87
家庭用なら放っておいても大丈夫じゃないか?
データセンターで仮想化してるなら別の客のデータを盗めるから対策しなきゃあかんけど
0093名無しさん@1周年
垢版 |
2019/08/09(金) 08:10:06.99ID:Wxds9XdH0
サンデーちゃん、大勝利
0095名無しさん@1周年
垢版 |
2019/08/09(金) 08:10:34.26ID:SsOOIj7a0
>>88
マジレスするとIntelは知らないけど普通の攻撃者は殆ど探してないよ。

この種の脆弱性は、一つのCPUの上で複数ユーザーのプログラムを動かしている環境に対する攻撃で主に使うものだから。
要は、ホスティングとかクラウドとかの環境狙いのものなので、この分野でのAMDのシェアがゴミレベルである以上、狙っても意味がない。
0096名無しさん@1周年
垢版 |
2019/08/09(金) 08:10:34.62ID:ZcXsB6re0
Snndyで充分
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況