話題のまとめニュース

ネットで話題のニュースをまとめました!

【エラッタ】Intelが「CPUに深刻な欠陥」報道にに反論 「問題があるのはIntelだけではない」

   

1 :サーバル ★:2018/01/04(木) 11:54:06.55 ID:CAP_USER9.net
Intel、「CPUに深刻なバグ」との報道に正式に反論

Intelは、同社のプロセッサに深刻なバグがあり、重大な脆弱性をもたらすという報道に対し、公式声明を公開しました。

「Intel製CPUにバグ」報道で株価急落
現地時間1月3日、Intel製プロセッサに重大な欠陥が見つかったとの報道がありました。このバグは、パスワードやログインキー、キャッシュファイルなどが格納されているカーネルメモリへのアクセスを許すものであり、しかもハードウェア設計上の欠陥であるため、マイクロコードのアップデートでは対応できないとされています。

そのため欠陥を回避するには、ハードウェアを変更するか、OSレベルで対処するしかなく、後者の場合、処理性能が大幅に低下するといわれています。The Registerは、最低でも17%、最悪の場合23%処理性能が落ちると報じています。

この報道を受けてIntelの株価は大幅に下落し、競合するAMDの株価が上昇しました。

問題があるのはIntel製チップだけじゃない
しかしIntelはこの報道は「間違い」だとする正式声明を発表しています。

同社は、コンピューティングデバイスから重要なデータがハッカーなどによって抜き取られる可能性があるという問題は、Intel製品に特有の「バグ」や「欠陥」ではなく、多種多様なプロセッサやOSを搭載するさまざまな製品に共通する弱点である、と述べています。

つまりIntelだけではなく、ほかのプロセッサ・メーカーやOSベンダーも直面している問題だ、ということです。

業界全体で対処中
実際Intelは声明文の中で、この問題は最新調査によって明らかになったもので、Intelおよびほかのテクノロジー企業も認識しているとし、AMD、ARM Holdings、複数のOSベンダーを含む多くのテクノロジー企業と協力し、この問題を迅速に解決すべく業界全体で取り組んでいると述べています。

Intelは問題を軽減するためのソフトウェアおよびファームウェアアップデートの提供を開始しています。一部報道とは異なり、パフォーマンスへの影響は負荷に比例するものであり、一般ユーザーの場合さほど大きな影響はなく、いずれ緩和されます。

またIntelはこの問題について、各社からのソフトウェアおよびファームウェアのアップデートの準備が出来てから来週にも発表する予定だったとし、本日急遽声明を発表したのは、間違った報道が行われたためと説明しています。

Source:Intel,Register
(lunatic)

https://newsroom.intel.com/news/intel-responds-to-security-research-findings/

http://news.livedoor.com/lite/article_detail/14113076/

関連
【エラッタ】IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30〜35%低下★7
http://asahi.5ch.net/test/read.cgi/newsplus/1515033972/
【エラッタ】Intel、ARMのCPUに欠陥 AMDは影響なしと発表
http://asahi.5ch.net/test/read.cgi/newsplus/1515034192/

341 :名無しさん@1周年:2018/01/04(木) 18:28:49.37 ID:EFhO8Op60.net

>>337
なるほど
つまりRYZENで起こるって説明しているってことか、どこのソースだよ

490 :名無しさん@1周年:2018/01/05(金) 02:01:47.72 ID:0/XD/qfX0.net

>>438
随分慣れたけど気を抜くと今でも20号へ誘導されるわ
豪徳寺の京王沿線はどうしょうもない
今度戦争で焼野原になったら
今度こそ計画的に作ってもらいたい

6 :名無しさん@1周年:2018/01/04(木) 11:59:28.03 ID:31b+coJu0.net

仮想通貨の関連企業は壊滅だろな

カーネルが使ってる特権モードを乗っ取られるから、すべての情報が盗める

これまでにわかったのは
・マルチコアを使ってることが条件
・32bit/64bit OS両方とも
・VT-xや仮想マシンでなくても起こる
・Webページにアクセスするだけでも乗っ取られる可能性がある

Linuxの対策パッチはこれ
https://lkml.org/lkml/2017/12/4/709

ユーザモードに切り替えるたびにカーネルページテーブルを退避させる
だからカーネルコール、I/Oアクセス、コンテキストスイッチ毎にオーバヘッド時間が発生し、処理性能が最大30%落ちる

60 :名無しさん@1周年:2018/01/04(木) 12:17:06.14 ID:beI8RXZX0.net

VM上で起きる問題やん。一般ユーザーにはまるで関係ないし、任意にアクセスするのはほぼ不可能だな。

以前、GeForceで前のデータが消去されずにメモリに残っていてそれが見えちゃう問題と同様の現象。
これを問題とするかは疑問。

88 :名無しさん@1周年:2018/01/04(木) 12:31:26.12 ID:Qacfc3TA0.net

マハーポーシャで買ったパソコンはどこがサポート受け持ってくれるんだよ!

200 :名無しさん@1周年:2018/01/04(木) 13:56:01.41 ID:7CLJvLW20.net

バケラッタ

303 :名無しさん@1周年:2018/01/04(木) 17:38:04.07 ID:XMemfZv30.net

>>6
マルチコアは関係ない

49 :名無しさん@1周年:2018/01/04(木) 12:14:15.52 ID:KNDxAskr0.net

めっちゃ昔からやんか どうしょうもねぇなこれ

183 :名無しさん@1周年:2018/01/04(木) 13:40:32.69 ID:yV4YO3H/0.net

エアバッグのタカタのようにIntelも潰れないとな

10 :名無しさん@1周年:2018/01/04(木) 12:01:14.80 ID:20U2h6ER0.net

メルトダウンのほうは防げても、スペクトルのほうはどうしようもない

投機実行中にキャッシュミスが起きたらそこで投機実行をあきらめるようなCPUを作るしかないぞ

301 :名無しさん@1周年:2018/01/04(木) 17:37:03.03 ID:QqaX2qDn0.net

エラッタとバケラッタって似てるよね(´・ω・`)

528 :名無しさん@1周年:2018/01/05(金) 05:34:06.51 ID:kGNDWPzd0.net

リメンバー
 スーパー301条
リメンバー
 TRON
リメンバー
 東芝
リメンバー
 タカタ

おい(#゚Д゚)ゴルァ!!
リコールしろよ屑インテル

17 :名無しさん@1周年:2018/01/04(木) 12:03:26.01 ID:1vW/cP1G0.net

最初のCore iって10年近く前だっけ
そこまで遡ってサポートされるの?

540 :名無しさん@1周年:2018/01/05(金) 06:56:07.64 ID:h6Nkuskf0.net

元NHK職員が『紅白歌合戦』の枕営業を暴露!!「芸能プロダクションが天海部長に枕営業を持ちかけるのを”天海詣”と呼んでいる」
http://enewsmtm.blogspot.jp/2018/01/nhk.html
エビデンス? ねーよそんなもん:日刊ゲンダイの朝日新聞・高橋純子氏インタビューに戦慄が走るTL【日刊アサヒ】
https://togetter.com/li/1183499
NHKが腐ってる証拠映像集 - 国民が知らない反日の実態
https://www35.atwiki.jp/kolia/pages/1029.html
NHKがなぜ反日偏向報道を繰り返すのか
https://www.youtube.com/watch?v=_D-9ahl4tIw
【これは酷い】テレ朝系の番組が「安倍晋三記念小学校」をCG合成した悪質すぎるイメージ画像を報道!
https://snjpn.net/archives/37409
徹底検証「森友・加計事件」 朝日新聞による戦後最大級の報道犯罪
https://honto.jp/netstore/pd-book_28737140.html
偏向報道にうんざり!マスコミの安倍総理批判に国民から大ブーイング
http://hayabusa9.2ch.net/test/read.cgi/mnewsplus/1499593879/

http://b.hatena.ne.jp/entry/twitter.com/aritayoshifu/status/881045139640143872
有田芳生さんのツイート: "「聖地」が「墓標」に変わる画期的な街頭演説会がはじまります。"

民進党の有田芳生の事前のツイートとかみると民進党と共闘している共産党としばき隊と左翼マスコミが結託して最初から安倍さんの選挙演説をヤジで妨害する計画をたてていたんだろうね
安倍さんの演説妨害した、しばき隊一派はマスコミだけが入るの許されていた一等席に朝から陣取っていた。これって犯罪だよ、明らかに。この件は売国サヨク側にとって致命的な問題に発展する可能性がある
安倍さんの演説妨害していたのはしばき隊だと大量に証拠が残っているのに、自然発生した批判であるかのようにデッチ上げ、安倍総理の「こんな人たち」発言を失言であるかのように報道する売国サヨクマスコミの程度の低さに驚く
日本のマスコミは在日の暴力集団のしばき隊と連携して捏造報道するまで落ちているのだ

CatNA
https://twitter.com/CatNewsAgency/status/881872300726829056
報ステ。しばき隊の意図的な演説妨害を自然発生した批判であるかのようにデッチ上げ、
安倍総理の「こんな人たち」発言を失言であるかのように殊更に問題視。
仕上げはイソ子の嫌がらせ質問。我々は詐欺報道の時代に生きている。

元都知事の猪瀬さんもこう言ってる↓
猪瀬直樹
https://twitter.com/inosenaoki/status/881370560105660416
テレビで見たけれど、あの「安倍辞めろ」コールはプラカードなどから、共産党の組織的な行動ですね。
ところがふつうの視聴者には、「辞めろ」はあたかも都民の声と聞こえてしまう。

http://netgeek.biz/archives/99004
安倍やめろの巨大横断幕、しばき隊が2015年につくったものと一致。集団の正体が明らかに

500円
https://twitter.com/_500yen/status/882396914074779648
【計画的選挙妨害】大阪市民の籠池夫妻は都議選の選挙権がないのに上京して、TBS記者と横川圭季がタクシーに同乗。
秋葉原演説会場では、籠池泰典を謎のメガネ男が、籠池諄子を青木まり子が、しばき隊の野間易通たちが陣取る場所まで案内してる。
籠池泰典の掌には、事前にセリフまで書かれている

CatNA
https://twitter.com/CatNewsAgency/status/881834647646126080
秋葉原騒動に参加したしばき隊の中で、画像から確認できる中心メンバー:野間易通、日下部将之、無量光(韓国系?)、井手実。
その他、籠池夫婦を連れて来たと思われる横川圭希と青木まり子。

CatNA
https://twitter.com/CatNewsAgency/status/882414630915653634
のりこえねっとで野間が秋葉原での選挙妨害を弁解。
「在特会が先にやった」という論理。妨害された共産党候補は「卑劣な集団には負けない」と、安倍総理と同じようなことを演説している。
自民は在特会と共闘してないが、しばき隊と共産党は共闘関係。

https://anonymous-post.com/archives/16299
「娘さんは慰み者になります」 沖縄タイムス記者を名指しで批判した百田尚樹氏に沖縄マスコミ労が抗議声明←「中国が沖縄を乗っ取ったら」をわざと省いて報道〜ネットの反応「自衛隊が来たら絶対レイプされる、はいいの?二枚舌さんww」

「中国が沖縄を乗っ取ったら」をわざと省いて報道って酷すぎる!
この沖縄タイムズの捏造報道は明らかな名誉毀損であり、損害賠償モノだろ!沖縄タイムズ絶対に許せない!卑怯過ぎる!醜すぎる! 👀
Rock54: Caution(BBR-MD5:f1e341b6e67733c1327767e988175bd8)

239 :名無しさん@1周年:2018/01/04(木) 14:55:04.76 ID:zIdSqi460.net

インテルはどうすんのかね
これ

83 :名無しさん@1周年:2018/01/04(木) 12:26:32.40 ID:cv6XZ6GO0.net

VM使ってなけりゃ心配しないでいいの?

407 :名無しさん@1周年:2018/01/04(木) 21:07:08.64 ID:20U2h6ER0.net

痛いなー

265 :名無しさん@1周年:2018/01/04(木) 16:01:49.97 ID:AilPVsaV0.net

>>264
μOPsの投機実行を始めた世代ってことやね。

386 :名無しさん@1周年:2018/01/04(木) 19:45:57.19 ID:HPTVCiOJ0.net

>>302
年数的に本当に火を噴きそうだ

327 :名無しさん@1周年:2018/01/04(木) 18:00:03.00 ID:XMemfZv30.net

>>322
コードが実行されなければなにも問題ないので、専用サーバとかならなんの問題もない。
なのでcvssは低い。

治すのにどうしたらいいのかわからんってのが問題。

538 :名無しさん@1周年:2018/01/05(金) 06:51:43.55 ID:eCpQj7yW0.net

マイクロソフト、CPUの脆弱性問題で緩和策を緊急公開
https://japan.zdnet.com/article/35112758/
Intelなどの多数のCPUに影響する脆弱性「Meltdown」と「Spectre」が報告された問題で
米Microsoftは1月3日、脆弱性の影響を緩和するセキュリティ更新プログラムを緊急リリースした。

 Microsoft Edge チーム プリンシパル PM リードのJohn Hazen氏は、
同日付のブログで、ブラウザで実行されるJavaScriptコードを用いて脆弱性を悪用することが可能だと説明。
今回の緩和策ではEdgeブラウザとInternet Explorer 11の動作に関して2つの変更を加え、
攻撃者が脆弱性を利用してコンピュータのメモリからデータを盗み取ることを困難にする措置を講じたとしている。

430 :名無しさん@1周年:2018/01/04(木) 21:43:07.17 ID:20U2h6ER0.net

>>426
>しいて問題とするならソフトウェア側の責任だよ

ってのが、googleのようなクラウド運用者側の主張なんだけど、それってフジテレビの「嫌なら見るな」
レベルの主張なwwww

全てのユーザープログラムがスペクトルの攻撃に対して完全防御できるならクラウド使ってもかまわ
ないけど、そんなことは不可能なんで、正解は「クラウドは使うな」なんだよ

89 :名無しさん@1周年:2018/01/04(木) 12:31:28.40 ID:MT4bE5Pa0.net

淫照る必死だなwwwwwwwwwwwwww

169 :名無しさん@1周年:2018/01/04(木) 13:29:06.48 ID:ivIg73Vp0.net

インターネットにつながってる端末は必ず外部からアクセス出来るという前提で運用するしかないよ
重要な秘密はパソコンには保存しない
保存する場合はもれる可能性があると覚悟する
万が一漏れた場合の被害を小さくする方法を考える
ネットバンキングできる銀行口座には大金を入れない

522 :名無しさん@1周年:2018/01/05(金) 05:30:49.35 ID:sk7l5G0P0.net

なんで本スレ★10が立たないの?
インテルの圧力?

18 :名無しさん@1周年:2018/01/04(木) 12:03:30.51 ID:20U2h6ER0.net

>>16
キャッシュ使ってる以上、それらも全部駄目だと思うぞ

514 :名無しさん@1周年:2018/01/05(金) 05:04:37.25 ID:V5d41P9s0.net

>>512
https://ja.wikipedia.org/wiki/スペクトル
日本語の「スペクトル」は、フランス語の spectre から来ており、英語の spectrum[スペクトラム]同様、
ラテン語の spectrum[スペクトルム]を語源としている。この語は「見る」を意味する動詞 specere の派
生語で「像」を意味する(原義は 「見えるもの」「現れるもの」)[2]。「幻姿」を意味する英語の specter[ス
ペクター] とは同語源。

なんで、日本語の定訳はスペクトルであってスペクターのほうが間違い

007のスペクターはspectreだけど、あれをスペクトルと認識できるのが教養ってもんだよ

460 :名無しさん@1周年:2018/01/05(金) 00:36:03.64 ID:pBt8gO/4O.net

エララッタ!

283 :名無しさん@1周年:2018/01/04(木) 17:01:40.86 ID:YUZOo25E0.net

>>281
馬鹿じゃね?
メルトダウンの脆弱性修正したら
他の脆弱性が見つからないかぎりプロセスのメモリ内容は読めなくなるだろ。

429 :名無しさん@1周年:2018/01/04(木) 21:37:52.46 ID:g+lvpnLi0.net

>>420
交換したら出なくなるよ?
だいたい4〜5日で交換品来る




 - ニュース