X



【PC】AMD製CPU、2011年以降の全CPUで脆弱性みつかる グラーツ工科大の研究者らが発見、研究資金はインテルが提供?
■ このスレッドは過去ログ倉庫に格納されています
0001樽悶 ★
垢版 |
2020/03/10(火) 17:51:26.06ID:0mfcTf9J9
先日、インテルのCPU/チップセットに「修正できない脆弱性」が見つかったばかりですが、対するAMDにすればそのような問題はないかと思えば、そうでもなさそうです。オーストリア・グラーツ工科大学の研究者らは、AMDのAthlon 64 X2からRyzen 7あるいはThreadripperにいたるまで、次期で言えば2011年以降のAMDプロセッサー全体に、データ漏洩の可能性がある2種類の脆弱性があることを発見しました。研究者が発表した論文によれば、"Take Away"攻撃と呼ばれるこの問題は2011年から2019年までのすべてのAMDプロセッサに影響を与え、Zenマイクロアーキテクチャにも絡んでいるとのこと。グラーツ工科大学はAMDに対して2019年8月23日にこの問題を報告しましたが、いまだAMDは問題を修正できていません。

2つの脆弱性はいずれも、AMDプロセッサーのL1Dキャッシュの「ウェイ予測回路(Way-Predictor)」をリバースエンジニアリングして発見したもの。まず"Collide+ Probe"と呼ぶ手法では攻撃対象の論理コアの時分割処理に、物理メモリアドレスや共有メモリーを知らずともアクセス可能となります。

一方、"Load + Reload"と呼ぶ手法では物理コア上の正確なメモリアクセスのトレースを得ることを可能にします。この手法は共有メモリーを利用するものの、キャッシュデータに影響せずより秘匿性の高い攻撃を可能にします。

この脆弱性はChromeおよびFirefoxブラウザーからJavaScriptを使って利用でき、AES暗号化キー取得も可能だったとのこと。さらに、データセンターのクラウドへの侵入にも使えるとされます。

とはいえ、研究者はこの脆弱性はインテルCPUに発見されたSpectreやMeltdownほど自由にデータにアクセスできるものではなく「ほんの少しのメタデータ」を取り出せるに過ぎないと述べています。またハードウェアとソフトウェアを組み合わせた解決策を提示してもいるものの、Spectre/Meltdown対策を施したインテルCPUにみられる性能低下があるのかについては記述がありません。

この研究はオーストリア、フランス、欧州などから幅広く資金を得て行われたものの、追加の「非常に太っ腹な」資金をインテルが提供していたことが指摘されています。そこだけを見れば、おもわず色眼鏡をかけてしまいそうですが、この脆弱性がねつ造されたわけでもありません。論文共著者のDaniel Gruss氏は「もちろん(インテルの資金提供を拒否して)その博士論文を落とすこともできました。しかしそれはこの論文に限らず広範に行われているものであり、インテルが研究の自由と独立性を制限しないことを嬉しく思います。そうでなければこの資金は受け入れられませんでした」と、SNSでの指摘に回答しています。

近年のプロセッサーやチップセットは以前に増して複雑化しており、人間が設計する以上はどうしてもバグや脆弱性の混入を防ぎきれなくなってきていると言えそうです。いまやインテルでもAMDでも、最新のプロセッサーにはすべて脆弱性が含まれるのが当たり前で、むしろ何者かに悪用される前に研究者がそれを発見できていることを良しと考えるべきなのかもしれません。

2020年3月9日 14時0分
https://news.livedoor.com/article/detail/17937280/
https://image.news.livedoor.com/newsimage/stf/6/3/639ce_1186_7cf9eaff_f13a6168.jpg
0002名無しさん@1周年
垢版 |
2020/03/10(火) 17:52:02.04ID:58j+zIHV0
インテルってホント糞だわ

絶対にインテルCPU買わない
0003名無しさん@1周年
垢版 |
2020/03/10(火) 17:52:14.44ID:vRuT2scD0
サイリックス最強説
0005名無しさん@1周年
垢版 |
2020/03/10(火) 17:52:45.12ID:WMnhIA/60
>>1
先日Intelでも同じようなのが記事になってたけど
AMDもかよwwww
0006名無しさん@1周年
垢版 |
2020/03/10(火) 17:52:56.72ID:9DtcW7CS0
インテル北ねえ
0007名無しさん@1周年
垢版 |
2020/03/10(火) 17:53:51.72ID:DVKPs0Vx0
でも、AMDのほうがコスパ良いんでしょ?
0008名無しさん@1周年
垢版 |
2020/03/10(火) 17:54:10.58ID:WMnhIA/60
>>1
あったあった、これ

2020年03月06日 16時00分セキュリティ
Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能
https://gigazine.net/news/20200306-intel-csme-vulnerability/
0010名無しさん@1周年
垢版 |
2020/03/10(火) 17:54:30.01ID:dMhme8hf0
インテルは逝ってる
0011名無しさん@1周年
垢版 |
2020/03/10(火) 17:54:41.98ID:zVVTqF440
インテルは苦境というほどでもないと思うんだけど
0013名無しさん@1周年
垢版 |
2020/03/10(火) 17:55:32.09ID:dzTFU/oM0
>インテルCPUに発見されたSpectreやMeltdownほど自由にデータにアクセスできるものではなく
>「ほんの少しのメタデータ」を取り出せるに過ぎないと述べています。


大したことない感じ
0016名無しさん@1周年
垢版 |
2020/03/10(火) 17:56:30.77ID:epvlLi3E0
インテルとか競合がいなくて殿様商売が長かったからな
ライゼンさいっきょ!
0017名無しさん@1周年
垢版 |
2020/03/10(火) 17:56:35.85ID:HgqyHW380
2011年以前のAMD製CPU積んだ骨董PC使ってる俺の勝ち
0018名無しさん@1周年
垢版 |
2020/03/10(火) 17:56:52.47ID:RCO4GGt50
所詮同じ穴の狢

仲良く自分たちの穴の修理をしろ!

てぃうかアムドのほうが最初パチモン作ってただろw
0020名無しさん@1周年
垢版 |
2020/03/10(火) 17:57:22.47ID:6NbEbxfJ0
金かけた割には大したことないな
インテルみたいな致命的なバグじゃないと立たないわ
0021名無しさん@1周年
垢版 |
2020/03/10(火) 17:57:29.63ID:UMrg9A0l0
>>13
インテルの時もはじめは大したことないと思われていた

入り口さえわかれば研究が進んで、あっという間に大惨事
0022名無しさん@1周年
垢版 |
2020/03/10(火) 17:57:35.32ID:+u4LrWc60
AMDも脆弱性があり検査が不透明だからインテルは保証も謝罪も賠償もしませんよと

なんだろうこれどっかで見たような・・・
0023名無しさん@1周年
垢版 |
2020/03/10(火) 17:57:38.79ID:ub2oG3ac0
どこが資金提供しようが、結果にバイアスがかかる種類の研究ではないので関係ない
0024名無しさん@1周年
垢版 |
2020/03/10(火) 17:57:50.62ID:K4DG8rNb0
提灯エラッタ
0025名無しさん@1周年
垢版 |
2020/03/10(火) 17:57:56.49ID:8IT4X21u0
>この脆弱性はインテルCPUに発見されたSpectreやMeltdownほど自由にデータにアクセスできるものではなく「ほんの少しのメタデータ」を取り出せるに過ぎない

金出したインテルもガッカリ
0026名無しさん@1周年
垢版 |
2020/03/10(火) 17:58:00.37ID:CUIOD7zJ0
グリスってどのくらい効果があるのか
疑いながら塗ってる
0027名無しさん@1周年
垢版 |
2020/03/10(火) 17:58:24.42ID:iwjH7AqQ0
AMDは安全だっていってたやつwwwwwwwwwwwwwwww
0028名無しさん@1周年
垢版 |
2020/03/10(火) 17:59:28.43ID:eVrFMr/K0
必死に資金提供して研究させた上でひねり出した不具合がこれとか、実質安全性を証明したようなもんだろw
0029名無しさん@1周年
垢版 |
2020/03/10(火) 17:59:32.95ID:LXGombse0
さっすがインテル。
昔から相手の足を引っ張る妨害工作は慣れっこやしなw
0030名無しさん@1周年
垢版 |
2020/03/10(火) 18:00:23.49ID:NmmBFMN30
インテルw
0032名無しさん@1周年
垢版 |
2020/03/10(火) 18:01:23.71ID:iWmGQxYf0
金で相手を潰そうとする
IE3無料配布してネスケ潰したMSを思い出した
0033名無しさん@1周年
垢版 |
2020/03/10(火) 18:01:48.37ID:vFd48wIs0
>>1
> もちろん(インテルの資金提供を拒否して)その博士論文を落とすこともできました。

こういうのって、何に金が掛かるのか分からんのだがスパコンで解析したりしてるの?
0034名無しさん@1周年
垢版 |
2020/03/10(火) 18:01:54.22ID:nR5/efXI0
グラーツってオーストリア第二の都市で、
大学が多く集まった学研都市だよな。
0035名無しさん@1周年
垢版 |
2020/03/10(火) 18:02:15.35ID:s2c3xnDd0
なんでこの業界はリコールしないのかな?
0037名無しさん@1周年
垢版 |
2020/03/10(火) 18:02:35.78ID:rf1rnHPU0
>とはいえ、研究者はこの脆弱性はインテルCPUに発見されたSpectreやMeltdownほど自由にデータにアクセスできるものではなく
「ほんの少しのメタデータ」を取り出せるに過ぎないと述べています。またハードウェアとソフトウェアを組み合わせた解決策を
提示してもいるものの、Spectre/Meltdown対策を施したインテルCPUにみられる性能低下があるのかについては記述がありません。

はい、かいさーんwww
0040名無しさん@1周年
垢版 |
2020/03/10(火) 18:03:07.36ID:WoR9soJH0
パーソナルユースでは大して問題ないから性能の良い方買うだけやね
0041名無しさん@1周年
垢版 |
2020/03/10(火) 18:03:45.68ID:fkiZXERj0
インテルのお金でデバッグしてもらえたAMD
ユーザーも脆弱性が直ってWIN-WINだね
0043名無しさん@1周年
垢版 |
2020/03/10(火) 18:06:08.10ID:NV0Nxndc0
>>36
そもそもこんだけ高機能な計算機を使用していれば何かしら問題はあるもんだよ。
IntelとかAMDとかに限った話じゃない。
0044名無しさん@1周年
垢版 |
2020/03/10(火) 18:06:50.34ID:72iqbdwm0
結論

それでもinチキtelよりまし
0045名無しさん@1周年
垢版 |
2020/03/10(火) 18:06:54.88ID:F6NlFZ6q0
Ryzen 7 3700Xとマザーボードの購入を延期します
0046名無しさん@1周年
垢版 |
2020/03/10(火) 18:07:45.80ID:eSgNZsXC0
>>26
シルバーグリスを気泡なく満遍なくしっかり塗ると、結構冷却に差が出てくる。
0047名無しさん@1周年
垢版 |
2020/03/10(火) 18:08:26.53ID:5MP3RBkP0
AMD「新しいって言ってるけど、既知の攻撃だからそれ」

 “Take A Way”と題されたこの論文の内容は、すでにAMDへ報告されており、AMDもそれを把握している。
しかし、研究者がそれと組み合わせるソフトウェアや投機的実行機能のサイドチャネル攻撃はすでに知られており、緩和策の存在するものだとして、新しい攻撃であるとは見なしていない。

 同社は、ソフトウェアのバージョンを最新に保つ、安全なコーディング方法に従う、ウイルス対策ソフトを導入するといった、サイドチャネル問題のベストプラクティスを引き続き推奨するとしている。
https://forest.watch.impress.co.jp/docs/news/1239574.html
0052名無しさん@1周年
垢版 |
2020/03/10(火) 18:10:29.75ID:rvb/1bQn0
直ぐAMD派とIntel派のキモオタが喧嘩始めるけどオタ以外からしたらどっちもクソ
0054名無しさん@1周年
垢版 |
2020/03/10(火) 18:11:42.88ID:MeHGMQ1i0
キモオタはこんなことよりもダウンロードの方が気がかりやろうしな
0055名無しさん@1周年
垢版 |
2020/03/10(火) 18:13:24.01ID:WdvKNt/z0
性能落として買い替え詐欺やらないならどうでもいい
0059名無しさん@1周年
垢版 |
2020/03/10(火) 18:16:29.52ID:/0Q0MFPn0
多額のビットコインを持ってるやつ以外、関係ないだろ
0061名無しさん@1周年
垢版 |
2020/03/10(火) 18:19:15.44ID:GFLg6Rh50
多額の資金を使って脆弱性探してくれるとかむしろ親切じゃね?
パッチ当てるにせよ何にせよ対象できるんだから
0062名無しさん@1周年
垢版 |
2020/03/10(火) 18:19:47.60ID:XQLBS9Sr0
Intelの嫌がらせだろ もう性能と価格では勝てないと自白してるようなもん
0063名無しさん@1周年
垢版 |
2020/03/10(火) 18:23:16.73ID:d9BqOy9P0
マジかよやべぇと思ったら俺の最新式ペノム2はセーフのようだな
0064名無しさん@1周年
垢版 |
2020/03/10(火) 18:25:56.63ID:APRD9SAl0
>>27
CPUの脆弱性なんてどちらもかなり前からあるから
0065名無しさん@1周年
垢版 |
2020/03/10(火) 18:27:04.30ID:ldUiZ1T10
なんだ危険性ってことじゃIntelもAMDも同等じゃないか、じゃそれ以外の基準で選ぶしかないね
0066名無しさん@1周年
垢版 |
2020/03/10(火) 18:27:32.25ID:8XH18TcY0
パンピーにcpuの脆弱性など
0067名無しさん@1周年
垢版 |
2020/03/10(火) 18:28:21.88ID:zvGywH+90
>>57
実行バイナリを自分が設定したコードに変換してからでないと動かないとか
共通だから勝手にやられるんだよな
0068名無しさん@1周年
垢版 |
2020/03/10(火) 18:29:30.73ID:F6NlFZ6q0
>この脆弱性はChromeおよびFirefoxブラウザーからJavaScriptを使って利用でき
この間の事件と同じか?
JAVAでOSが乗っ取られる事件と
0070名無しさん@1周年
垢版 |
2020/03/10(火) 18:30:21.90ID:rEQk+1YA0
>>50
ざっくり説明すると
脆弱性があるんですが
詳しく説明すると大した事無いデータが見えるだけの脆弱性だったけど
脆弱性があるのはインテルだけじゃ無いですから!AMDも脆弱性あるから!あるんだから!
0071名無しさん@1周年
垢版 |
2020/03/10(火) 18:30:58.06ID:AKorK6YR0
これな
HUAWEIが一番安全という証明
0072名無しさん@1周年
垢版 |
2020/03/10(火) 18:32:08.36ID:7ubIos5S0
こんなハードの欠陥よりも欠陥人間がフィッシングサイトとか踏んでウイルス撒き散らす方が数億倍怖い
0073名無しさん@1周年
垢版 |
2020/03/10(火) 18:32:16.20ID:T/e73AfE0
アメリカのメーカーが潰しあって
最後に笑うのは...
0075名無しさん@1周年
垢版 |
2020/03/10(火) 18:33:10.55ID:GFiRhRDQ0
インテルのもそうだけど、どうせパソコンを開けてマザボに特殊なチップをハンダ付けしないといけないようなヤツっしょ(鼻ホジ)
0076名無しさん@1周年
垢版 |
2020/03/10(火) 18:33:34.26ID:XtVRMTu40
インテル必死だなw
0080名無しさん@1周年
垢版 |
2020/03/10(火) 18:36:39.04ID:hkl7gzNp0
>>1
インテル「ウチのCPUに脆弱性が有りますが、AMDにもありまっすーぅ!ウチだけじゃないでっすぅー!」
0081名無しさん@1周年
垢版 |
2020/03/10(火) 18:36:41.75ID:2EmhWmGY0
こんなとこに金出す余裕あんなら既存のゴミCPUがダンピングに引っかかるスレスレまで値下げろよw
性能ゴミ価格ゴミで買うやつもういないだろw
Zen発売前に調子こきすぎた結果だよwww
0085名無しさん@1周年
垢版 |
2020/03/10(火) 18:39:55.11ID:CL5r1M240
こどものケンカだなw
0086名無しさん@1周年
垢版 |
2020/03/10(火) 18:41:43.87ID:Vib2rEQV0
自作してまでする作業もないし、かといってBTOとか勿体ないし。
ノートブック?とか思うけど、店頭行くとやっぱりディスクトップじゃないと駄目な気がして買えずじまい
未だにCore i3使ってる
0088名無しさん@1周年
垢版 |
2020/03/10(火) 18:42:03.07ID:ldUiZ1T10
ていうかハッキリ言ってしまえばインテルもAMDも国際金融なアメリカが世界をデジタル支配するための先兵だからね、アマゾンとかアップルとかマイクロソフトとかと同列
だからどちらにもちゃんと仕込みはあるはずだよw

みたいなネトウヨ陰謀論?
0089名無しさん@1周年
垢版 |
2020/03/10(火) 18:44:08.17ID:utdlSmBu0
多くの企業がそもそも重要情報を扱うようなPCにAMDのCPUってないんじゃないの
俺の中では会社でのPCと言うとインテルっていうイメージが有る
0090名無しさん@1周年
垢版 |
2020/03/10(火) 18:49:43.15ID:7/YGyGim0
インテルお得意の圧力はじまったか
0091名無しさん@1周年
垢版 |
2020/03/10(火) 18:50:05.99ID:PjUGzdOT0
intelもAMDも駄目なのは分かったが
代わりに何を使えばいいんだ?
0092名無しさん@1周年
垢版 |
2020/03/10(火) 18:51:58.87ID:j3graszN0
これでますますIntel買ってはいけないことが証明されてしまった
0094名無しさん@1周年
垢版 |
2020/03/10(火) 18:53:39.82ID:Avc1L0RX0
こんなことしてもゴミCPUは売れないよ!?
0096名無しさん@1周年
垢版 |
2020/03/10(火) 18:55:48.16ID:PjUGzdOT0
>>93
二社独占とか健全じゃないよな

今さら日本メーカーは無理だろうから
中国やインドの企業がintelやamdを早く抜きさって欲しいもんだ
0097名無しさん@1周年
垢版 |
2020/03/10(火) 18:57:17.31ID:G6DbScAy0
>>1
早い話がCPUの2次キャッシュ以降にはハッキングされるリスクが構造上不可避って事でそ?
数年前の脆弱性の発覚からわかりきってたことなのに何を今更
ただでさえMSにハッキングされてるんだからヤバいPCはスタンドアローンでオフラインで使えるようにするのが昔からの常道でそ?
0098名無しさん@1周年
垢版 |
2020/03/10(火) 18:57:43.98ID:ZsCx44DZ0
>>88
そういう仕掛けはあるとすればwindowsなどのOSレベル
陰謀論じゃなくて普通にあると思った方が正解じゃないですかね
キーロガーみたいな機能も当たり前のように動いてるみたいだし
0100名無しさん@1周年
垢版 |
2020/03/10(火) 19:03:15.08ID:lkVS0Rwj0
内容読む限りだとインテルの敗北宣言みたいな感じするんだけど・・・w
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況