X



【セキュリティ】Intel製CPUに新たな脆弱性「ZombieLoad v2」が発見される、Cascade Lakeにも影響あり
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2019/11/14(木) 19:23:34.76ID:2pJSuwFa9
Cascade Lakeを含む、Intelが2019年までに発売したCPUに影響を及ぼす脆弱性「ZombieLoad v2」が発見されたと、グラーツ工科大学のの研究員であるマイケル・シュワルツ氏らにより報告されています。

New ZombieLoad v2 Attack Affects Intel's Latest Cascade Lake CPUs
https://thehackernews.com/2019/11/zombieload-cpu-vulnerability.html

新たに発見された「ZombieLoad v2」と称される脆弱性は、Cascade Lakeを含む2019年までに登場したIntel CPUに影響を及ぼすとされています。ZombieLoad v2は、2019年5月に発見された「ZombieLoad」の変種だとのこと。
ZombieLoadは、2011年以降にリリースされたIntelプロセッサ世代に影響を与えるMDSによる脆弱性として報告されました。

ZombieLoad v2はMeltdown型の攻撃で、攻撃者は、アプリケーションやオペレーティングシステムだけでなく、クラウドで実行されている仮想マシンからも機密データを盗むことが可能とされています。

IntelはZombieLoad v2によって引き起こされる障害をTransactional Asynchronous Abort(TAA)と称しました。さらに、TAAを悪用するには、トランザクションメモリのハードウェアサポートであるTransactional Synchronization Extensions(TSX)の実行時間を監視し、アボートの実行を比較してメモリ状態を推測するローカル攻撃が必要であると発表してます。

ZombieLoad v2による脆弱性を発見したシュワルツ氏らによる研究チームは2019年4月にIntelへ警告を行い、同年5月にパッチを適用したMDSの欠陥についても報告しています。
Intelは脆弱性に対処できるアップデートを備えたセキュリティパッチを考案するまで、ZombieLoad v2の詳細を公表しないよう研究者に依頼していたとのこと。また、Intelはオペレーティングシステム開発者、仮想マシンマネージャー開発者、Intel SGXを使用するソフトウェア開発者、およびシステム管理者にMDSへの対策を提供しています。

ZombieLoad v2については(PDFファイル)研究論文が公開されています。また、Red HatはIntel搭載システムがこの欠陥に対して脆弱かどうかをユーザーが検出できるスクリプトをリリースしています。

GIGAZINE
https://gigazine.net/news/20191114-intel-cascade-lake-zombieload/
0003名無しさん@1周年
垢版 |
2019/11/14(木) 19:24:22.14ID:FAq6znUG0
未だにIntel使ってるバカおるん?
とっくにRyzenなりARMに逃げてるだろ
0004名無しさん@1周年
垢版 |
2019/11/14(木) 19:24:39.81ID:oar+fqRm0
日本のセキュリティは安倍統一教会によりダーダー
0005名無しさん@1周年
垢版 |
2019/11/14(木) 19:25:37.54ID:Ojf10BIJ0
インテル狂ってる
0007名無しさん@1周年
垢版 |
2019/11/14(木) 19:27:24.12ID:CbHlzHA20
まーた対応パッチで処理重くなるんか
0009名無しさん@1周年
垢版 |
2019/11/14(木) 19:29:11.66ID:wa01PZhS0
>>3
Ryzenが品薄続いてたから、その間にまたIntelの新製品に飛びついてドヤ顔の方々をSNSで見れる。
0010名無しさん@1周年
垢版 |
2019/11/14(木) 19:29:56.52ID:2D9bNSXm0
インテルはもう終わりだろ
リサおばさんマジですげえわ
0011名無しさん@1周年
垢版 |
2019/11/14(木) 19:30:28.17ID:BQzGoOWm0
ゾンビロード・サガ
0013名無しさん@1周年
垢版 |
2019/11/14(木) 19:31:02.56ID:XptqdEyA0
インテル入ってる/(^o^)\
0016名無しさん@1周年
垢版 |
2019/11/14(木) 19:31:46.20ID:C6tP5UX80
今度はTSXかよ
どうせクライアントじゃ誰も使わんからdisabledでいいだろ
0020名無しさん@1周年
垢版 |
2019/11/14(木) 19:32:13.59ID:KyhUU1qa0
やはり時代はライゼンなのか!?
0022名無しさん@1周年
垢版 |
2019/11/14(木) 19:32:36.32ID:ctS7yS1u0
あぼ〜んが実行されてしまうのか
0023名無しさん@1周年
垢版 |
2019/11/14(木) 19:33:14.40ID:8Cwaey8N0
ここ数年はAMDが載ってるのを選ぶか組むのが正義というわけか
0024名無しさん@1周年
垢版 |
2019/11/14(木) 19:34:51.80ID:3e7g1ZtQ0
AMDは大丈夫なのかインテル落日?
0025名無しさん@1周年
垢版 |
2019/11/14(木) 19:35:16.20ID:J9rgITJQ0
もう全部ライゼンに乗り換えちゃったよ
0026名無しさん@1周年
垢版 |
2019/11/14(木) 19:35:48.80ID:tesk8xXp0
この間Ryzen7 3700Xにしたわたしに死角はなかった
0027名無しさん@1周年
垢版 |
2019/11/14(木) 19:35:57.70ID:3hUGNabJ0
インテル盗まれまくってる 
0030名無しさん@1周年
垢版 |
2019/11/14(木) 19:36:46.19ID:JHaDCR4e0
んで、Ryzenの方は大丈夫だったのかい?
そろそろ買いたいなんだよね。
0031名無しさん@1周年
垢版 |
2019/11/14(木) 19:38:18.11ID:3e7g1ZtQ0
モトローラのメモリを自由に使えるのはよかったけどね発熱と価格の壁が
MACも今インテル使ってるんじゃね
0032名無しさん@1周年
垢版 |
2019/11/14(木) 19:38:19.29ID:tdZ6+Hrh0
そんでもって脆弱性パッチでまた一段と性能が下がる
0036名無しさん@1周年
垢版 |
2019/11/14(木) 19:40:55.47ID:qey/ojRL0
デスクトップはAMDにしたがノートがintelのまま…
0037名無しさん@1周年
垢版 |
2019/11/14(木) 19:41:13.48ID:8ry/bSML0
既に登録済みでもM_Payで初めて本人確認すると1000Pもらえる!!
http://imgur.com/kmy35Km.jpg
また初めてme_rca_ri新規登録なら300P
合計1300P(1300円として何処でも使えます)
どちらも画像のコードをそれぞれ入力するだけ!
http://imgur.com/uj9owWR.jpg
0038名無しさん@1周年
垢版 |
2019/11/14(木) 19:41:41.11ID:OCkud38G0
windowsと同じで普及率が高いと次から次へと狙われるな
0040名無しさん@1周年
垢版 |
2019/11/14(木) 19:42:25.79ID:zdl198mH0
>>30
夏はホントにご用心
0041名無しさん@1周年
垢版 |
2019/11/14(木) 19:43:23.33ID:6heldCXY0
PhenomIIX6のワイ、高みの見物
0044名無しさん@1周年
垢版 |
2019/11/14(木) 19:43:54.58ID:1IuKtgcF0
https://portal.msrc.microsoft.com/ja-JP/security-guidance/advisory/CVE-2019-11135
TSX自体止めれば影響はこの攻撃は機能しなくなるから↑を参考に
レジストリで停止すればいい

問題はMDS攻撃自体のパッチが実は穴があってVERW命令でバッフ
ァをタスクスイッチの度に消す方法を回避する事が出来る場合がある
と言う所

Spoiler見たいに放置しないと良いけどな
0046名無しさん@1周年
垢版 |
2019/11/14(木) 19:46:07.63ID:EqfCqoYu0
インテルは逝ってる
0047名無しさん@1周年
垢版 |
2019/11/14(木) 19:47:17.24ID:G+G3EW/l0
RyzenのってるPC買おうかと思ってたけどadobeと相性悪いってきくとどうもな
0048名無しさん@1周年
垢版 |
2019/11/14(木) 19:47:58.23ID:P/6AFLKe0
プロセスも2世代遅れだし設計も世代遅れ
インテル終わってる
0049名無しさん@1周年
垢版 |
2019/11/14(木) 19:50:37.64ID:1IuKtgcF0
Adobeの問題は間接構成と壊しかけのパーツと古いパーツと新しいパーツを混合した
塵PCを使って馬鹿がソフトを実行したから問題が出ただけで

相性悪いとか無いからな、馬鹿が動画で騒いだ直ぐにAdobeが動いて公式サイトの情
報更新しただろ

つかお前業者だな
0050名無しさん@1周年
垢版 |
2019/11/14(木) 19:51:11.85ID:unaqatEu0
なるほど、ぜんぜん意味が分かんねー。
とにかくintelはリスクが高いとだけ理解しておこう。
0052名無しさん@1周年
垢版 |
2019/11/14(木) 19:59:56.49ID:o2KQ5DVc0
脆弱CPUなのに価格が依然と高いわな
0056名無しさん@1周年
垢版 |
2019/11/14(木) 20:04:37.17ID:8skSxS/E0
Intel入ってる・・・からの・・・Intel終ってる
0057名無しさん@1周年
垢版 |
2019/11/14(木) 20:05:33.69ID:+w1GQjYT0
俺の場合エロ動画消されるくらいだから
無問題。
0059名無しさん@1周年
垢版 |
2019/11/14(木) 20:06:12.96ID:U7JHWSpR0
CPUの脆弱性なんか気にしてる人は少ないだろ
0061名無しさん@1周年
垢版 |
2019/11/14(木) 20:07:26.51ID:Sn5/amJK0
ちょっと待て、世代数が書かれてないって事は、第9世代まで含まれるって事か?
0062名無しさん@1周年
垢版 |
2019/11/14(木) 20:09:18.42ID:Sn5/amJK0
>>55
地味に耐えるんだw
私もRyzen逃げたい気分だが同じく金が無えええ!
0063名無しさん@1周年
垢版 |
2019/11/14(木) 20:09:46.31ID:/6Hb10TM0
>>19
無理なんだよ
Intel製のセキュリティ問題はアーキテクチャ刷新しか解決出来ないと言われている
そして今のcore iのアーキテクチャはpen2時代から改良を積み重ねたもので、Intelにアーキテクチャ刷新のノウハウが残っていないと思われる

AMDは対照的に大敗するたびにアーキテクチャ刷新してきたからベースが新しい
0064名無しさん@1周年
垢版 |
2019/11/14(木) 20:11:14.94ID:R/v2Nqkk0
>>11
なんやかんやで、セキュリティが突破されるんじゃーい
0065名無しさん@1周年
垢版 |
2019/11/14(木) 20:13:00.22ID:/6Hb10TM0
>>24
今のところ大丈夫
Intel派からRyzenにもヤバいセキュリティホールがあるはずだ無いわけがないと言われ続けもうすぐ2年
大きな欠陥は出てこなかった
0066名無しさん@1周年
垢版 |
2019/11/14(木) 20:15:14.95ID:/6Hb10TM0
>>40
発熱面も優秀だぞRyzen
今のところINTEL製に対して目立った欠点はIdle時の消費電力が高めってぐらい
使用時はRyzenの方が省エネ、使ってなきゃCore iって感じ
0068名無しさん@1周年
垢版 |
2019/11/14(木) 20:15:26.90ID:e52NpPxI0
RyzenはAdobeとかChromeがバグるって聞いてるからちょっとな〜
期待してんだけどな
0069名無しさん@1周年
垢版 |
2019/11/14(木) 20:16:55.69ID:/6Hb10TM0
>>47
それはガセだった
Ryzenと相性が悪いと言われていたが、後追いでCore iのコア数も8コアとかになってきたら
Intelでも不安定になるようだ(要はadobeがマルチコア対応出来てなかったってオチ
0071名無しさん@1周年
垢版 |
2019/11/14(木) 20:17:52.75ID:/6Hb10TM0
>>52
性能面で完全に劣勢になったので、最近ハイエンドを中心に半額に値下げされた(intel)
0072名無しさん@1周年
垢版 |
2019/11/14(木) 20:20:28.26ID:/6Hb10TM0
>>61
含まれてる
それどころか未発売の次世代まで・・・

ちなみに第6世代〜第9世代はマイナーチェンジしかされてないから、ほとんど変わらん
SkylakeリフレッシュリフレッシュがCoffeeLakeとか言われるほどに
0073名無しさん@1周年
垢版 |
2019/11/14(木) 20:23:37.08ID:hn4v5vdV0
もう今のPCも10年くらいたったので買い替えようかな
Ryzen7買おう
0074名無しさん@1周年
垢版 |
2019/11/14(木) 20:24:06.74ID:/6Hb10TM0
>>70
挙動おかしいか?思い込みじゃない?
ブルドーザーはスルーしたが、Phenom2でもRyzenでもCPU起因のトラブルなんて記憶にないんだよな
Ryzenのせいだと思ってたら他の周辺機が原因でCore iでも再現したとかはあるけど

一番悩まされたのは第1世代Ryzen登場時のマザーの出来が悪すぎて、初期BIOSでUSBの相性問題起こしまくったぐらいか
最初から出来が良かったMSIマザーにしたら改善。酷かったのもBIOS更新で改善
0075名無しさん@1周年
垢版 |
2019/11/14(木) 20:24:55.65ID:/6Hb10TM0
>>68
第1世代RyzenでChrome500ウィンドー開きっぱなしにしてるがノートラブル
0081名無しさん@1周年
垢版 |
2019/11/14(木) 20:31:32.40ID:lffxrNPu0
AMD避けたいなら、この2023年のアーキテクチャ刷新の新インテル?を待つと良い
数年為すすべなしだとインテル自身が言ってる

591 山師さん (ワッチョイ f751-t17A [218.227.67.252]) sage 2019/11/10(日) 11:13:19.47 ID:8ybXsAmI0
インテルのCFO最高財務責任者がAMDの脅威、チップの利益、AIの未来について語る
https://www.barrons.com/articles/intel-cfo-stock-51572840766
・今後18〜24か月で競争(AMDとの)が激化すると予想しています。
・2023年は、最終的に非常に強力な収益成長とマージンの拡大が見られる。

つまり
2020年〜2021年後半または2020年一杯AMDには対抗できない(10nmでは対抗できない)
収益成長が大きく反発するのは2023年だ(7nmが収益成長に貢献出来るのは2022年ではない)
0082名無しさん@1周年
垢版 |
2019/11/14(木) 20:32:16.41ID:/FJjoR3u0
手持ちのだとTSXは最初からエラッタで無効化されてた覚えがある
0083名無しさん@1周年
垢版 |
2019/11/14(木) 20:33:18.06ID:TmU19uWM0
Intelの脆弱性はシートベルトしてないで車運転するくらいの危険度なんじゃね?
一般人が騒いでないレベルなんだから大した事無いなと思っちゃう
0084名無しさん@1周年
垢版 |
2019/11/14(木) 20:34:31.71ID:8G/WNKfU0
インテル収拾つけられないのな
やっぱり次世代モデルが出てくるまでダメだな
0086名無しさん@1周年
垢版 |
2019/11/14(木) 20:35:33.60ID:odjQZRQ+0
Intel「あああああああああああああああああああああああああああああああ!!!!!!!!!!!(ブリブリブリブリュリュリュリュリュリュ!!!!!!ブツチチブブブチチチチブリリイリブブブブゥゥゥゥッッッ!!!!!!!)」
0087名無しさん@1周年
垢版 |
2019/11/14(木) 20:38:50.47ID:NUDLj8Wy0
it関連の記事はこちらが知ってる程で書くからムカつくわ
ゾンビエロードって何だよ?

>クラウドで実行されている仮想マシン
仮想マシンが何を指してるのか分からんし
0088名無しさん@1周年
垢版 |
2019/11/14(木) 20:40:45.39ID:1BnNwWtY0
>>77
自分も3770k(のマザボ)が怪しくなってきたので9700kに替えたばかり。
別に後悔してないよ。一生使うわけじゃないし。
0089名無しさん@1周年
垢版 |
2019/11/14(木) 20:45:27.21ID:hn4v5vdV0
intel使ったことないかも
0091名無しさん@1周年
垢版 |
2019/11/14(木) 20:46:43.81ID:wcsUS+nO0
オワッテル
0092名無しさん@1周年
垢版 |
2019/11/14(木) 20:47:34.70ID:pCSlkFfT0
またか
0093名無しさん@1周年
垢版 |
2019/11/14(木) 20:52:39.54ID:9GCX6Lei0
Intel 廃ってる
0096名無しさん@1周年
垢版 |
2019/11/14(木) 20:57:53.57ID:iCPgHM7A0
俺のセキュリティホールは乳首
0097名無しさん@1周年
垢版 |
2019/11/14(木) 20:59:58.60ID:r/tf/auO0
ZombieLoad v2
なんかゲームのタイトルかと思った
0099名無しさん@1周年
垢版 |
2019/11/14(木) 21:01:40.67ID:NaMQ8hDM0
またきじゃくせいか
0100辻レス ◆NEW70RMEkM
垢版 |
2019/11/14(木) 21:04:40.25ID:rxTv99I00
>>1

ゾンビの君主V2か

バイオハザードか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況