X



【セキュリティ】Intel製CPUを狙う攻撃「ZombieLoad」に新種が登場 現行のパッチも無効
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2019/12/18(水) 14:58:57.49ID:ccNHzeza9
Intel製プロセッサにある脆弱性を悪用する「ZombieLoad」の新種が見つかった。発見した研究者グループによると、元々のZombieLoadへのパッチに欠陥があったことも判明したという。

セキュリティ研究者グループにより、Intel製プロセッサの脆弱(ぜいじゃく)性を悪用した「ZombieLoad」攻撃の新バージョン「ZombieLoad Variant 2」(以下、ZombieLoad v2)が見つかった。さらに最初に見つかったZombieLoadに対するIntelの修正が回避可能であると警告した。

Intelが2019年5月14日に明らかにしたZombieLoadは、処理高速化の仕組みである「投機的実行」を悪用して同社製プロセッサからデータを盗み出せるようにする攻撃だ。「Rogue In-Flight Data Load」(RIDL)、「Fallout」とともに、プロセッサの脆弱性「Microarchitectural Data Sampling」(MDS)を悪用する攻撃として報告した。
前述の研究者グループはZombieLoad v2を同年4月23日にIntelに報告し、この攻撃がIntelのプロセッサ「Cascade Lake」に有効であることを同年5月10日に伝えたという。だがZombieLoad v2は2019年11月まで公表を控えられていた。

発見者グループの見解

ZombieLoad v2を発見した研究者グループは、「ZombieLoad Attack」と題したWebサイトで次のように述べている。

私たちはZombieLoadの変種を発見した。これにより、MDSへの対策をシリコンに組み込んだCPUを対象にした攻撃が可能となる。Cascade Lakeのようなマイクロアーキテクチャを持つCPUは、RIDLやFalloutといった他のMDS攻撃は無効だ。
だが、このZombieLoad v2によってデータが漏えいする恐れがある。MDSを悪用する攻撃への対策として提供されている、ソフトウェア面からの保護策も十分ではない。

発見者グループの一員で、グラーツ工科大学の情報セキュリティ博士候補生であるモーリッツ・リップ氏は次のように説明する。「MDSに対する最初のパッチは攻撃を防ぐことができず、攻撃を難しくするだけだった。これを適用すると漏えい率を低くできるが、それは攻撃の遂行にかかる時間を延ばすだけにすぎない」

ZombieLoadに関する研究論文の改訂版で、発見者グループは、「ZombieLoad v2の大きな特徴は、脆弱性『Meltdown』への対策としてハードウェアに修正を加えたプロセッサにも有効であることだ」と述べた。
加えてZombieLoad v2を実行するには、「Skylake」「Kaby Lake」「Coffee Lake」「Broadwell」、Cascade Lakeなど、2013年以降に販売された特定のマイクロアーキテクチャを持つCPUで利用可能な命令セット「Intel Transactional Synchronization Extensions」(Intel TSX)が必要だという。

IntelはZombieLoad v2を「TSX Asynchronous Abort」(TAA)と命名し、これに関してブログ記事「November 2019 Intel Platform Update」を公開した。同社の製品保証&セキュリティ担当広報責任者であるジェリー・ブライアント氏は、同社のMDS対策が不十分であることを認め、同ブログ記事で次のように述べた。

TAAとMDSへの対策を利用すれば、攻撃の対象となる箇所は大幅に減らせる。ただしTSXが有効な場合に限り、TAAによってサイドチャネル攻撃(CPUの利用時間や消費電力などからデータを読み取る攻撃)が可能となる。
これにより、データが外部に流出する恐れがあることが、今回の発表の直前に確認された。これについては、今後のマイクロコード(CPUを制御するプログラム)のアップデートで対処する。

TechTargetジャパン
https://techtarget.itmedia.co.jp/tt/news/1912/17/news05.html#_ga=2.220483549.492751955.1575258356-1781689022.1563343355
0006名無しさん@1周年
垢版 |
2019/12/18(水) 15:03:00.22ID:fu61PJDL0
大変そうだな家のPCはアムドにしたけど企業とかは無理だもんな
0010名無しさん@1周年
垢版 |
2019/12/18(水) 15:06:35.37ID:4j09X7/k0
みんなで攻撃されれば怖くない
安心のインテル
0011名無しさん@1周年
垢版 |
2019/12/18(水) 15:08:19.80ID:VfaXNxpN0
Ryzen2にしたわたしに死角はなかった
0016名無しさん@1周年
垢版 |
2019/12/18(水) 15:08:59.03ID:8yhTjyY40
個人でまだryzenに乗り換えてない情弱はいないよね(´・ω・`)
0018名無しさん@1周年
垢版 |
2019/12/18(水) 15:12:11.81ID:lbkIzTPA0
HD68HC000のウチにはなんの意味も無い
0020名無しさん@1周年
垢版 |
2019/12/18(水) 15:12:44.86ID:CsICZOcB0
javascriptで実行できるとか言うのが本当なら
何処のPCだろうが侵入し放題だよな
今時無効にしてる奴もあんまいないし
0021名無しさん@1周年
垢版 |
2019/12/18(水) 15:12:51.92ID:lZO4h+cM0
何があろうとAMDはうんざり
謎の不具合やら不安定動作やら多すぎ
Intelに戻してからストレスフリー
0023名無しさん@1周年
垢版 |
2019/12/18(水) 15:14:15.34ID:s1LK3ZuI0
よくわからないが古いCPUならセーフってことかなwww
第四世代のCPU使ってる俺大勝利wwwww
0024名無しさん@1周年
垢版 |
2019/12/18(水) 15:14:45.22ID:MUbKWFhf0
で、第何世代のCPUがヤバいのよ??
0027名無しさん@1周年
垢版 |
2019/12/18(水) 15:22:52.03ID:M7yYtXI20
ワイのフェニックスサンディ5号もアカンのか?
Win7で当分逝くつもりだから毎日が脆弱性祭りやなw
0028名無しさん@1周年
垢版 |
2019/12/18(水) 15:23:30.15ID:ekMwtQUV0
AMDは貧乏人のCPUだったのに64bitになって逆転しちゃったね。
0029名無しさん@1周年
垢版 |
2019/12/18(水) 15:23:39.14ID:1h5j5jsM0
7→10乗換え最後の商機である今年から来年にまた狙い撃ちされる隙を作るIntelはアホですか
0030名無しさん@1周年
垢版 |
2019/12/18(水) 15:24:28.60ID:SsK31xZw0
i5-2400だけど俺は問題ないよw
0032名無しさん@1周年
垢版 |
2019/12/18(水) 15:27:33.54ID:C6Krc7+R0
死体蹴り
0035名無しさん@1周年
垢版 |
2019/12/18(水) 15:38:57.70ID:lTa6V+gd0
リモートでできないのはな
0038名無しさん@1周年
垢版 |
2019/12/18(水) 15:45:06.39ID:kHonGALK0
CPUに直接感染するんか?
OSは関係ないんか?
Intel積んでるmacはどうなるんや?
0040名無しさん@1周年
垢版 |
2019/12/18(水) 16:06:27.98ID:XJ2Q+Q2D0
エロ動画くらいしか重要データはないけど
インテル製は全部だめなんですか? ? ?
詳しい人お頼み申します
0042名無しさん@1周年
垢版 |
2019/12/18(水) 16:12:45.51ID:Rg5SrclF0
ところでな大先生よ、来年PC1台組もうと思ってんだがね
どんなの組んだら良いのかね?予算は10万円くらい(多少オーバーしても可)
グラボは3万以内のモノ
使い道は多少ゲームもするけどグラボ3万円でお察し程度
0043火星虫
垢版 |
2019/12/18(水) 16:20:11.55ID:te3JBWHSO
>>36 は他人の死を願う人非人
0044名無しさん@1周年
垢版 |
2019/12/18(水) 16:30:39.56ID:RwVgcSgX0
9900KがいくらRyzen 7と互角の戦いを繰り広げている、と伝えられていても、パッチを当てれば10%くらい性能ダウンするんでしょ?
0045名無しさん@1周年
垢版 |
2019/12/18(水) 16:36:46.60ID:noXNCXv/0
ハイパースレッド切れば問題ないとか言う話ではないの?
0047名無しさん@1周年
垢版 |
2019/12/18(水) 16:53:54.16ID:4j09X7/k0
Intelのためのパッチが何故かryzenの性能も下げている件
0048名無しさん@1周年
垢版 |
2019/12/18(水) 16:56:44.76ID:+n/saZVi0
やっぱRyzenだな
0049名無しさん@1周年
垢版 |
2019/12/18(水) 17:01:40.57ID:RzaRrz5n0
で、いつになったら最初に言ってたjavascriptで管理者パスワードが盗むコードを出すんだよ?

さっさとそのJavascriptのコード出せよ。
0052名無しさん@1周年
垢版 |
2019/12/18(水) 17:09:03.01ID:vgAvBJRr0
家帰ってすぐにAMDのCPUに差し替える
0055名無しさん@1周年
垢版 |
2019/12/18(水) 17:14:14.22ID:BDjzoHZH0
これ大騒ぎしてるだけで実際の被害とか出てなくね?
どうせお前らのパソコンなんて中身はエロ動画とエロ画像ばかりなんだから関係ないやろ
0056名無しさん@1周年
垢版 |
2019/12/18(水) 17:16:00.97ID:Ov1+eqbZ0
BTOは未だインテル多いな
ジサカーはやっぱライゼンふえたな
0060名無しさん@1周年
垢版 |
2019/12/18(水) 17:26:07.10ID:GfDLNTR00
Z80に戻そうぜ。
0062名無しさん@1周年
垢版 |
2019/12/18(水) 17:48:37.33ID:hzVZU1gr0
>>60
Z80超並列本気モードか
0064名無しさん@1周年
垢版 |
2019/12/18(水) 17:59:22.63ID:CeoMZD0v0
RYZEN7 3700に乗りかえろっていうことで
0066名無しさん@1周年
垢版 |
2019/12/18(水) 18:02:51.52ID:10fqwfUP0
>>42
正月特売のパソコン工房のBTO
0067名無しさん@1周年
垢版 |
2019/12/18(水) 18:04:27.66ID:iguKTdsD0
>>44
i9の9900KとRYZEN7の3700Xが互角って悲しいな
さらに上にRYZEN9の3950Xと3900Xいるし
0070名無しさん@1周年
垢版 |
2019/12/18(水) 18:07:16.56ID:NnUyq96E0
この前ファームアップデートしたばかりなのにまた書き換えか

ちゃんと対応して欲しい
0071名無しさん@1周年
垢版 |
2019/12/18(水) 18:09:47.56ID:JV2TCyo40
>>47
命令セットは同じx64だから、内部のレジスタ配置が変わるわけじゃなし
投機的実行をするかしないかで1割も変わると考えるか、1割増し程度にしか予測が当たらないと考えるか
0072名無しさん@1周年
垢版 |
2019/12/18(水) 18:11:53.42ID:YQl0zahg0
久々にamdで組んでofficeの起動をはじめ全体的にはキビキビ感が増したけど
エンコはsandy-qsvの方が速いんだな。
0073名無しさん@1周年
垢版 |
2019/12/18(水) 18:12:14.28ID:g6RIYmG20
サイドチャネル攻撃って物理的にCPUのとこに行かないといけなくね?
よほどの機密情報でもなきゃそこまでやるやつおらんやろ
0074名無しさん@1周年
垢版 |
2019/12/18(水) 18:13:12.43ID:10fqwfUP0
>>72
メモリ早いの積んでる?
かなり変わるぞ
0075名無しさん@1周年
垢版 |
2019/12/18(水) 18:17:33.85ID:0fedUQ560
>>14
ワロタ
0076名無しさん@1周年
垢版 |
2019/12/18(水) 18:19:05.65ID:qq+PuPdN0
Intelは逝ってる

早く情報抜かれるゴミ拐取して返金しろクソが
0077名無しさん@1周年
垢版 |
2019/12/18(水) 18:19:51.01ID:wE0p+Hp10
定期的に脆弱性で性能落としては買い替えさせるの流行ってんの?
0078名無しさん@1周年
垢版 |
2019/12/18(水) 18:20:15.04ID:EWOlL6kE0
また遅くなるのか
セキュリティパッチ未適用のベンチ公表って詐欺じゃねーの?
0079名無しさん@1周年
垢版 |
2019/12/18(水) 18:31:20.12ID:JV2TCyo40
>>46
それなんだよなぁ
TSXの脆弱性は信号バスにプローブつないで実演してたけども
ロジアナで読むなんて物理的アクセスを許してるわけだから、もはや脆弱性じゃないし
0081名無しさん@1周年
垢版 |
2019/12/18(水) 18:32:59.74ID:xBQngxqJ0
>>72
ソフトウェアエンコの設定も知らず、エンコ後の動画の画質やファイルサイズも比べずただ速度だけ比較すればそうなるかもな
SandyのQSVなんて画質対圧縮率は今時のハードウェアエンコと比べたら酷い
ソフトウェアエンコだって画質と圧縮率が大体同じになるよう設定した場合の速度は年々速くなってる
Zen2世代は特にエンコが早くなったし
0082名無しさん@1周年
垢版 |
2019/12/18(水) 18:41:50.05ID:6CRQ+E/m0
自営業だが使ってるPC全部AMDしておいてよかった
安く高性能なのが組めるってAthlon64の頃みたいで楽しい
0083名無しさん@1周年
垢版 |
2019/12/18(水) 18:56:34.13ID:F0Awa6d70
OS重くして買い替え作戦できなくなったから
CPU遅くして買い替え作戦やってるのかやっぱウィンテル陣営はスマートだねっ!
0084名無しさん@1周年
垢版 |
2019/12/18(水) 19:06:45.91ID:MVhgHLsI0
>>42
Ryzen3700X
GTX1660Ti
あとは好きなのを選ぶ
0085名無しさん@1周年
垢版 |
2019/12/18(水) 19:08:29.49ID:nFGKnAda0
真田「こんな事もあろうかとAMD のREZEN CPUを導入を」
0086名無しさん@1周年
垢版 |
2019/12/18(水) 19:13:04.55ID:nFGKnAda0
>>59
20年前に使ってた奴だな
k6-Vに乗り換えた後インテルP4
そして再びAMD アスロン デュロン
フェナム でRezen
0089名無しさん@1周年
垢版 |
2019/12/18(水) 20:16:51.05ID:FBB5qqee0
 、ミ川川川川彡,     f`::'ー 、,-、-、_ _,....-- 、_  _,....-=―ヽ―-、-、_
.ミ        彡   ,.r'‐'゙´ヽ,r'  ヽ \ー、_:::::::::/,´:::::::::::,:::::::,::::::::ヽ::\`ー、
三   騙 . わ  三 ,〃ィ ,rヽ'-ヽ ! 、 、 ヾ,、 `'y',ィ´/::::::::/|::::::ハ_::::::::ト、::::\ \
三  さ  た  三r'/〃//    | i! |, \、_`ー!rf.,イ-,ィ/u ,ノ:::/ |::`::::|iヽ::::::ヽ  ヽ
三   れ  し  .三iヾii i /,.=ヽ  i,ケ ハ,i', Y't=ラ゙,〉'|::::r'|! 彡´  ,!--、:|i!|::::|::i:::',   ',
三  て   た  三  {ヾ||ッ- ,  〃ノ'-'、||ii i|i| |-/! /^ヽ     ´  ヾ,|从ノ::i::::|   | :|
三   買 . ち  三   >|゙i 0ヽ ノ' ´ 0 レノWノi |,.、!/ 0       0  ',' レ|,イ::::i,,_ | !
三.   っ . は  三   ',i ヽ- ,      _, "  |i| | |             ´ '´ハ',Y  .!
三  て  イ  三  /|   `          l!| | i `´ r     'ー‐' u   (-, ' |   !
三  い   ン  三  /久,           U  |! i|'´'、u              z_,ノ/ .i |
三  た   テ  三 /イ lヽ '==..‐_、      |! i|Y´,ヽ  ___       ハ _ ,/i | |
三   の   ル .三 |ト|、',::::\     _,.-‐イ//-'´::::!\'ー‐--ニュ    / ト_、 . _! _!=,l
三  か  .製  三 〉::ヾ_'、:: `ー‐r<   / /イ::|::::::_、::`7i\___,..-‐'´   | |`゙"::::::|-"
三.   !?  品  三 'ー‐'´¨`'ー、/,rケ   /,'1ノ人'-‐'`y'/::::, i| ,l,         |`iiイ::::::::|
三.     を  三     ,〃7‐/ {   ´_,,-'´ ,,‐!、=,/.〃::::i i|kハ     / ,ヾ、:::::|:.|!
´彡,       三    ッ'、_〃'f /゙-<´  r〃 〃 /イ::::,!ッ'/  ',   ,/ /   |ト、|:リ
 彡川川川川ミ    rir' 〃,y'、久_,.rヽ/〃 ,川/iケir'〃/ ,-'水´  /   〃  \
             f::}'ー'〃_i| /::::f|::::',  .〃 r/if |||ir' f| レ''' r'o i 〃-、 〃    "i
             ,);'ーッ゙-. :レ::::/_|::::::',_,〃=_、!!|| !i/ ||:,ri   ! o ∨/_)_〃       |
0093名無しさん@1周年
垢版 |
2019/12/18(水) 20:49:42.43ID:qg2JVR3a0
個人向けだと本来は放置されるリスクレベルだから
不安なら素直にAMD使った方がいいです
0098名無しさん@1周年
垢版 |
2019/12/19(木) 02:16:16.93ID:9l3xrbog0
これが話題になっていないのがおかしい
 
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況