X



【セキュリティ】Intel製CPUに新たな脆弱性「ZombieLoad v2」が発見される、Cascade Lakeにも影響あり
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2019/11/14(木) 19:23:34.76ID:2pJSuwFa9
Cascade Lakeを含む、Intelが2019年までに発売したCPUに影響を及ぼす脆弱性「ZombieLoad v2」が発見されたと、グラーツ工科大学のの研究員であるマイケル・シュワルツ氏らにより報告されています。

New ZombieLoad v2 Attack Affects Intel's Latest Cascade Lake CPUs
https://thehackernews.com/2019/11/zombieload-cpu-vulnerability.html

新たに発見された「ZombieLoad v2」と称される脆弱性は、Cascade Lakeを含む2019年までに登場したIntel CPUに影響を及ぼすとされています。ZombieLoad v2は、2019年5月に発見された「ZombieLoad」の変種だとのこと。
ZombieLoadは、2011年以降にリリースされたIntelプロセッサ世代に影響を与えるMDSによる脆弱性として報告されました。

ZombieLoad v2はMeltdown型の攻撃で、攻撃者は、アプリケーションやオペレーティングシステムだけでなく、クラウドで実行されている仮想マシンからも機密データを盗むことが可能とされています。

IntelはZombieLoad v2によって引き起こされる障害をTransactional Asynchronous Abort(TAA)と称しました。さらに、TAAを悪用するには、トランザクションメモリのハードウェアサポートであるTransactional Synchronization Extensions(TSX)の実行時間を監視し、アボートの実行を比較してメモリ状態を推測するローカル攻撃が必要であると発表してます。

ZombieLoad v2による脆弱性を発見したシュワルツ氏らによる研究チームは2019年4月にIntelへ警告を行い、同年5月にパッチを適用したMDSの欠陥についても報告しています。
Intelは脆弱性に対処できるアップデートを備えたセキュリティパッチを考案するまで、ZombieLoad v2の詳細を公表しないよう研究者に依頼していたとのこと。また、Intelはオペレーティングシステム開発者、仮想マシンマネージャー開発者、Intel SGXを使用するソフトウェア開発者、およびシステム管理者にMDSへの対策を提供しています。

ZombieLoad v2については(PDFファイル)研究論文が公開されています。また、Red HatはIntel搭載システムがこの欠陥に対して脆弱かどうかをユーザーが検出できるスクリプトをリリースしています。

GIGAZINE
https://gigazine.net/news/20191114-intel-cascade-lake-zombieload/
0062名無しさん@1周年
垢版 |
2019/11/14(木) 20:09:18.42ID:Sn5/amJK0
>>55
地味に耐えるんだw
私もRyzen逃げたい気分だが同じく金が無えええ!
0063名無しさん@1周年
垢版 |
2019/11/14(木) 20:09:46.31ID:/6Hb10TM0
>>19
無理なんだよ
Intel製のセキュリティ問題はアーキテクチャ刷新しか解決出来ないと言われている
そして今のcore iのアーキテクチャはpen2時代から改良を積み重ねたもので、Intelにアーキテクチャ刷新のノウハウが残っていないと思われる

AMDは対照的に大敗するたびにアーキテクチャ刷新してきたからベースが新しい
0064名無しさん@1周年
垢版 |
2019/11/14(木) 20:11:14.94ID:R/v2Nqkk0
>>11
なんやかんやで、セキュリティが突破されるんじゃーい
0065名無しさん@1周年
垢版 |
2019/11/14(木) 20:13:00.22ID:/6Hb10TM0
>>24
今のところ大丈夫
Intel派からRyzenにもヤバいセキュリティホールがあるはずだ無いわけがないと言われ続けもうすぐ2年
大きな欠陥は出てこなかった
0066名無しさん@1周年
垢版 |
2019/11/14(木) 20:15:14.95ID:/6Hb10TM0
>>40
発熱面も優秀だぞRyzen
今のところINTEL製に対して目立った欠点はIdle時の消費電力が高めってぐらい
使用時はRyzenの方が省エネ、使ってなきゃCore iって感じ
0068名無しさん@1周年
垢版 |
2019/11/14(木) 20:15:26.90ID:e52NpPxI0
RyzenはAdobeとかChromeがバグるって聞いてるからちょっとな〜
期待してんだけどな
0069名無しさん@1周年
垢版 |
2019/11/14(木) 20:16:55.69ID:/6Hb10TM0
>>47
それはガセだった
Ryzenと相性が悪いと言われていたが、後追いでCore iのコア数も8コアとかになってきたら
Intelでも不安定になるようだ(要はadobeがマルチコア対応出来てなかったってオチ
0071名無しさん@1周年
垢版 |
2019/11/14(木) 20:17:52.75ID:/6Hb10TM0
>>52
性能面で完全に劣勢になったので、最近ハイエンドを中心に半額に値下げされた(intel)
0072名無しさん@1周年
垢版 |
2019/11/14(木) 20:20:28.26ID:/6Hb10TM0
>>61
含まれてる
それどころか未発売の次世代まで・・・

ちなみに第6世代〜第9世代はマイナーチェンジしかされてないから、ほとんど変わらん
SkylakeリフレッシュリフレッシュがCoffeeLakeとか言われるほどに
0073名無しさん@1周年
垢版 |
2019/11/14(木) 20:23:37.08ID:hn4v5vdV0
もう今のPCも10年くらいたったので買い替えようかな
Ryzen7買おう
0074名無しさん@1周年
垢版 |
2019/11/14(木) 20:24:06.74ID:/6Hb10TM0
>>70
挙動おかしいか?思い込みじゃない?
ブルドーザーはスルーしたが、Phenom2でもRyzenでもCPU起因のトラブルなんて記憶にないんだよな
Ryzenのせいだと思ってたら他の周辺機が原因でCore iでも再現したとかはあるけど

一番悩まされたのは第1世代Ryzen登場時のマザーの出来が悪すぎて、初期BIOSでUSBの相性問題起こしまくったぐらいか
最初から出来が良かったMSIマザーにしたら改善。酷かったのもBIOS更新で改善
0075名無しさん@1周年
垢版 |
2019/11/14(木) 20:24:55.65ID:/6Hb10TM0
>>68
第1世代RyzenでChrome500ウィンドー開きっぱなしにしてるがノートラブル
0081名無しさん@1周年
垢版 |
2019/11/14(木) 20:31:32.40ID:lffxrNPu0
AMD避けたいなら、この2023年のアーキテクチャ刷新の新インテル?を待つと良い
数年為すすべなしだとインテル自身が言ってる

591 山師さん (ワッチョイ f751-t17A [218.227.67.252]) sage 2019/11/10(日) 11:13:19.47 ID:8ybXsAmI0
インテルのCFO最高財務責任者がAMDの脅威、チップの利益、AIの未来について語る
https://www.barrons.com/articles/intel-cfo-stock-51572840766
・今後18〜24か月で競争(AMDとの)が激化すると予想しています。
・2023年は、最終的に非常に強力な収益成長とマージンの拡大が見られる。

つまり
2020年〜2021年後半または2020年一杯AMDには対抗できない(10nmでは対抗できない)
収益成長が大きく反発するのは2023年だ(7nmが収益成長に貢献出来るのは2022年ではない)
0082名無しさん@1周年
垢版 |
2019/11/14(木) 20:32:16.41ID:/FJjoR3u0
手持ちのだとTSXは最初からエラッタで無効化されてた覚えがある
0083名無しさん@1周年
垢版 |
2019/11/14(木) 20:33:18.06ID:TmU19uWM0
Intelの脆弱性はシートベルトしてないで車運転するくらいの危険度なんじゃね?
一般人が騒いでないレベルなんだから大した事無いなと思っちゃう
0084名無しさん@1周年
垢版 |
2019/11/14(木) 20:34:31.71ID:8G/WNKfU0
インテル収拾つけられないのな
やっぱり次世代モデルが出てくるまでダメだな
0086名無しさん@1周年
垢版 |
2019/11/14(木) 20:35:33.60ID:odjQZRQ+0
Intel「あああああああああああああああああああああああああああああああ!!!!!!!!!!!(ブリブリブリブリュリュリュリュリュリュ!!!!!!ブツチチブブブチチチチブリリイリブブブブゥゥゥゥッッッ!!!!!!!)」
0087名無しさん@1周年
垢版 |
2019/11/14(木) 20:38:50.47ID:NUDLj8Wy0
it関連の記事はこちらが知ってる程で書くからムカつくわ
ゾンビエロードって何だよ?

>クラウドで実行されている仮想マシン
仮想マシンが何を指してるのか分からんし
0088名無しさん@1周年
垢版 |
2019/11/14(木) 20:40:45.39ID:1BnNwWtY0
>>77
自分も3770k(のマザボ)が怪しくなってきたので9700kに替えたばかり。
別に後悔してないよ。一生使うわけじゃないし。
0089名無しさん@1周年
垢版 |
2019/11/14(木) 20:45:27.21ID:hn4v5vdV0
intel使ったことないかも
0091名無しさん@1周年
垢版 |
2019/11/14(木) 20:46:43.81ID:wcsUS+nO0
オワッテル
0092名無しさん@1周年
垢版 |
2019/11/14(木) 20:47:34.70ID:pCSlkFfT0
またか
0093名無しさん@1周年
垢版 |
2019/11/14(木) 20:52:39.54ID:9GCX6Lei0
Intel 廃ってる
0096名無しさん@1周年
垢版 |
2019/11/14(木) 20:57:53.57ID:iCPgHM7A0
俺のセキュリティホールは乳首
0097名無しさん@1周年
垢版 |
2019/11/14(木) 20:59:58.60ID:r/tf/auO0
ZombieLoad v2
なんかゲームのタイトルかと思った
0099名無しさん@1周年
垢版 |
2019/11/14(木) 21:01:40.67ID:NaMQ8hDM0
またきじゃくせいか
0100辻レス ◆NEW70RMEkM
垢版 |
2019/11/14(木) 21:04:40.25ID:rxTv99I00
>>1

ゾンビの君主V2か

バイオハザードか
0102名無しさん@1周年
垢版 |
2019/11/14(木) 21:06:27.96ID:63tRBtGW0
で。パッチいつ?
0105名無しさん@1周年
垢版 |
2019/11/14(木) 21:08:30.48ID:1IuKtgcF0
>>87
簡単に言うとCPUの内部にある処理中のデータを保管している所からデータを盗む
ことが出来る問題

ネットバンクやゲーム等IDやPASSが含まれている情報が盗まれる可能性があるか
ら問題になっている


の別の攻撃方法が見つかったからV2が付いている
0107名無しさん@1周年
垢版 |
2019/11/14(木) 21:10:54.06ID:5DccLza30
>>96
オレ男だけど女が乳首を舐めてくると
「くふっ」って声が漏れちゃう
くすぐったいようなジワーっと来る快感
0108名無しさん@1周年
垢版 |
2019/11/14(木) 21:11:46.57ID:1IuKtgcF0
単発ID変えまくりでエンドユーザーには関係ないと言う事にしたいのが湧いているが、
普通に一般ユーザーまで該当しているし、無差別ばら撒かれるマルウェアを食らう可
能性があるからな

>>106
イリュージョンの例のゲームはミジンコプログラマの問題だったが、修正された報告が
上がっていたぞ
0109名無しさん@1周年
垢版 |
2019/11/14(木) 21:14:39.09ID:1e800aoo0
>>3
一昔前のApple信者かよwww
0111名無しさん@1周年
垢版 |
2019/11/14(木) 21:17:31.13ID:PqQdBY210
クラウドのデータ抜かれると嫌だなぁ
0113名無しさん@1周年
垢版 |
2019/11/14(木) 21:19:51.54ID:aVl/ZL3H0
QualcommがWindowsのせようとしてるから、もうインテルさよならだよ
0114名無しさん@1周年
垢版 |
2019/11/14(木) 21:23:01.29ID:I2n7g7nE0
>>45
同志
0115名無しさん@1周年
垢版 |
2019/11/14(木) 21:24:32.96ID:QPQGBMBJ0
Ryzen大分売れただろうからその金でグラボの殿様も倒してくれないかなぁ
0117名無しさん@1周年
垢版 |
2019/11/14(木) 21:40:04.35ID:pZRNBL6F0
数日前に発表されてたのに、わざわざGIGAZINEでスレ立てか。
0118名無しさん@1周年
垢版 |
2019/11/14(木) 21:42:25.88ID:Sn5/amJK0
>>72
以前、脆弱問題が暴露された時に、第9世代はパスしていたから9700Kを買ったのに(´・ω・`)
0122名無しさん@1周年
垢版 |
2019/11/14(木) 22:07:00.24ID:5uEiQOs+0
またIntelですか
0123名無しさん@1周年
垢版 |
2019/11/14(木) 22:14:42.37ID:sEqQyY2q0
不死の王か
0124名無しさん@1周年
垢版 |
2019/11/14(木) 22:15:58.82ID:v81sKudf0
intel完全終了だな
0126名無しさん@1周年
垢版 |
2019/11/14(木) 22:24:48.98ID:GzppPDGE0
サンディーおじさん大勝利
0127名無しさん@1周年
垢版 |
2019/11/14(木) 22:31:29.94ID:WJAE/9d90
インテルはSapphireRapidって新アーキを20年代初めに出すと思うからそれまで待ったほうがいい
0128名無しさん@1周年
垢版 |
2019/11/14(木) 22:35:33.93ID:3hUGNabJ0
インテル壊れてる
0129名無しさん@1周年
垢版 |
2019/11/14(木) 22:42:56.45ID:9K/Pv0Ma0
アメリカ人がこれを欠陥として巨額の損害賠償請求訴訟を起こさないことが不思議
0130名無しさん@1周年
垢版 |
2019/11/14(木) 22:49:50.45ID:MRSAgusV0
ryzenにも脆弱性はあるだろうしセキュリティのために乗り換える必要はなくね
安くて低消費電力で高性能だから買うならありだけど
0131名無しさん@1周年
垢版 |
2019/11/14(木) 22:51:36.64ID:1IuKtgcF0
>>129
そらパッチがやっとできて初めて公開されたからな

因みにMeltdownやSpectre関連の脆弱性は複数団体で集団訴訟を受けてるよ
0132名無しさん@1周年
垢版 |
2019/11/14(木) 22:57:12.53ID:m45BrtSd0
CPUはハードウェアなのに、何でウィルスに浸食されたの?
設計者が意図的に組み込んだの?
0133名無しさん@1周年
垢版 |
2019/11/14(木) 23:05:29.20ID:/6Hb10TM0
>>130
>ryzenにも脆弱性はあるだろうしセキュリティのために乗り換える必要はなくね

メルトダウン騒動から2年近く経つけどヤバいのは出てきてない
インテルは毎月ポンポン出てきてる
0134名無しさん@1周年
垢版 |
2019/11/14(木) 23:23:43.89ID:N+jpco7F0
ペンティアムの欠陥が見つかった時は対策済みCPU交換とかあったけど
脆弱性は欠陥扱いせず交換なし?
0135名無しさん@1周年
垢版 |
2019/11/14(木) 23:35:15.22ID:NUDLj8Wy0
>>105
賢いな

クラウドにある仮想マシンってGメールソフトとか?いやもうもういいや

まあこういうのはググって説明を読んでも理解できないから調べないことにしてる
0136名無しさん@1周年
垢版 |
2019/11/14(木) 23:54:21.66ID:ZIbO+fxl0
インテルてインテリジェンスの略だろ?
察してくれ
0137名無しさん@1周年
垢版 |
2019/11/15(金) 00:01:40.05ID:mLKogGM50
これ、マシン単位で占有してる場合には気にしなくていいだろ。
0138名無しさん@1周年
垢版 |
2019/11/15(金) 00:12:42.73ID:7ao2U5Jc0
Linuxで使っていれば大丈夫なんだろうか?
それともOSには関係無くて、とにかくネットに
つないだなら、アタックされたら必ずやられてしまう
というようなものなんだろうか?

だれか教えてくれろ
0139名無しさん@1周年
垢版 |
2019/11/15(金) 00:14:20.97ID:q5vSKh+b0
今度新しいの買おうと思っているんだが、
インテルセキュリティホール入ってるじゃ止めておくか。
久しぶりにAMDか。
0141名無しさん@1周年
垢版 |
2019/11/15(金) 00:16:26.80ID:24BUs6Vc0
俺達のAMD!
0142名無しさん@1周年
垢版 |
2019/11/15(金) 00:22:00.72ID:pnSaQ2So0
少し前のAMDも終わった感ハンパなかったけどなw
また復活するだろ
0143名無しさん@1周年
垢版 |
2019/11/15(金) 00:22:18.44ID:CQCVlk3E0
これでまたエアプAMDerが増えるな
0144名無しさん@1周年
垢版 |
2019/11/15(金) 00:34:03.66ID:tRMMlRin0
>>138
そもそも攻撃実証実験がLINUX環境で行われてる
ゾンビーロード攻撃を防ぐにはハイパースレッディングを無効化すれば良い
0148名無しさん@1周年
垢版 |
2019/11/15(金) 01:24:45.70ID:F9AuSy800
インテルCPUが速かったのは、やるべきチェックをしないで演算してたから

やるべきことをやったら半分以下の速度
0149名無しさん@1周年
垢版 |
2019/11/15(金) 01:25:56.51ID:4LTqY+jX0
★このフレンチ優先殺人危険運転ジジイだけは絶対に許してはならない
断じて不起訴(勲章適用?)みたいな結果で逃げ切りさせるべからず!!


☆☆2019新語・流行語大賞、あなたが選ぶなら?
https://news.yahoo.co.jp/polls/life/40024/result

☆コレ「上級国民」がふつう断トツの1位でしょうよ〜。
なのに飯塚擁護する闇の力が働いて初め3位だったんだよ。
それが鬼畜爺を許せぬ人達が猛烈に追い上げ始めて約6500差で現在2位。

人の心を持たないであろうサイコ老人【プリウス飯塚】に対して怒ってる全国の皆さん

○どうか何卒『上級国民』に投票ヨロシク頼みます!!!
0151名無しさん@1周年
垢版 |
2019/11/15(金) 01:32:15.13ID:mrTlVWg70
AMDはマルチスレッドはコスパいいけどシングルスレッド遅いから泣き寝入りだわ
0154名無しさん@1周年
垢版 |
2019/11/15(金) 01:40:09.58ID:Nn22MdUW0
永久に続く いたちごっこ やね
0156名無しさん@1周年
垢版 |
2019/11/15(金) 01:44:23.22ID:oBzU/jKy0
どうせ5chやって適当に動画サイトみるだけだからどうでもいいやwwww
0158名無しさん@1周年
垢版 |
2019/11/15(金) 01:52:17.31ID:E6OEKHNl0
Ryzenの中クラス買って1台組みたいな
性能は頭打ちだし10年くらい使えそうだね
10年前のパソコンも今でも現役なんてよくある話だし
0159名無しさん@1周年
垢版 |
2019/11/15(金) 01:53:39.08ID:phAZmywP0
Ryzen2700でいいな
そろそろ買おう
電源も10年使ったからやばいかな
0160名無しさん@1周年
垢版 |
2019/11/15(金) 01:57:13.30ID:P6lvlKTy0
もう秋田
がおいこらですた
0162名無しさん@1周年
垢版 |
2019/11/15(金) 02:00:43.99ID:3BTy5Kqu0
例によって仮想技術の問題だろ
自分一人でPCを占有する一般ユーザーには関係ないよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況