話題のまとめニュース

ネットで話題のニュースをまとめました!

【CPU脆弱性】米IT大手各社が対策を公開

   

1 :みつを ★:2018/01/06(土) 23:41:16.28 ID:CAP_USER9.net
https://www.cnn.co.jp/m/tech/35112816.html

2018.01.06 Sat posted at 17:28 JST
サンフランシスコ(CNNMoney) 米インテル社などの情報処理チップに2種類の脆弱(ぜいじゃく)性が見つかった問題で、アップルやグーグル、マイクロソフトなどのIT大手各社が対策を打ち出している。

「スペクター」と「メルトダウン」と呼ばれる脆弱性は複数の研究者がこのほど存在を確認し、3日に発表した。インテルや米AMD、英ARMのものなど、パフォーマンス向上のため「投機的実行」と呼ばれる処理を行う大半のプロセッサーに影響が出ている。

今のところユーザーにできる対策はただ一つ、アップデートが入手可能になった時点で機器やブラウザーを更新することだけだ。

アップル

アップルは4日遅く、全てのMacコンピューターとiOS端末に影響が及んでいると発表。同社はメルトダウンに対して、Mac、iPhone、iPad、AppleTVのソフトウエアの最新版で脆弱性の緩和策をリリースした。スペクターについてはブラウザーのSafariでのアップデートを近日中に予定している。

時計端末のApple Watchは影響を受けていない。

グーグル

グーグルはスマートフォン用OSのAndroid、GoogleCloud、ブラウザーのChromeで対策をリリース。今回の脆弱性の影響を受ける製品やサービスの一覧も発表している。

Androidでは今週リリースの最新版に緩和策が組み込まれる。同社のNexusやPixelなどの端末以外の携帯端末では、製造メーカーからのセキュリティーアップデートを待つことになる。グーグルからはパートナー企業に対して先月変更をリリースしている。

今月23日に予定されているChromeのアップデートでも修正プログラムを導入する。同社はまた、アップデートを受けられない旧モデルの端末一覧も発表している。

マイクロソフト

マイクロソフトはOSのWindows、サーバー、クラウド、ブラウザーのEdge、Internet Explorerで修正をリリース。同社のウェブサイトでは消費者向けのガイダンスを提供している。

Windows10、同8.1、同7ではアップデートを既に公開した。

ただ、ウイルス対策ソフトによってはアップデートで問題が起きないか注意が必要となる。技術系ニュースサイトのサイバースクープの報道によると、いくつかのセキュリティー企業では今回のアップデートへの対応作業が進められている。

PCでは追加のハードウエア保護も必要となり、メーカーがファームウエアのアップデートをリリースしている。マイクロソフトはメーカーの情報をチェックするように利用者を促している。

FireFox

米モジラのブラウザー、FireFoxの最新版には脆弱性に対する修正が含まれている。

159 :名無しさん@1周年:2018/01/07(日) 14:44:54.30 ID:plp8QquD0.net

メルトダウンなんて名前つけんな

170 :名無しさん@1周年:2018/01/07(日) 17:53:04.07 ID:+TtxMZ/k0.net

>>16
Azureも4日に再起動祭りされてビビった。
事後連絡みたいなもんだったし。

82 :名無しさん@1周年:2018/01/07(日) 07:48:38.45 ID:f87Sivn20.net

Windows 10 mobile(つまり、WindowsPhone、ARM版Windows)にも、
昨日の早朝、セキュリティアップデートが降ってきた。
MS、こういうのは対応早いな。
Androidと違って安心だわ。

128 :名無しさん@1周年:2018/01/07(日) 13:35:47.34 ID:6Wb+yAXB0.net

Firefoxは56にもパッチ出すべきだろ

93 :名無しさん@1周年:2018/01/07(日) 11:21:05.57 ID:EXp/vDno0.net

全然こねーぞ何してんだ

171 :名無しさん@1周年:2018/01/07(日) 18:13:17.36 ID:Zd6l+s6X0.net

インテル

オワッテル

101 :名無しさん@1周年:2018/01/07(日) 12:38:16.88 ID:31nf7EMp0.net

>>99
キャッシュから読んだら5マイクロ秒
メインメモリから読み込んだら20マイクロ秒掛かるとして

タイマーの制度を20マイクロ秒以上にしたら
データをキャッシュに残っているのかは分からなくなるじゃん。

12 :名無しさん@1周年:2018/01/06(土) 23:51:24.43 ID:+6aHx+Tx0.net

Intel CPUが激遅になるってのは解消されたん?

12 :名無しさん@1周年:2018/01/06(土) 23:51:24.43 ID:+6aHx+Tx0.net

Intel CPUが激遅になるってのは解消されたん?

85 :名無しさん@1周年:2018/01/07(日) 09:40:49.15 ID:WrLDvSdx0.net

>>84
低下はしない。分岐予測失敗した後、裏でキャッシュクリアするハードウェアを追加するだけ。
クリア中はその部分の領域が使えないが数MBあるうちの数KBだ。

>>73
今まで2年サイクルでCPU作ってきたインテルで10年もかかるわけない。

35 :名無しさん@1周年:2018/01/07(日) 00:25:51.32 ID:lZohgKwc0.net

メトロダウンw

4 :名無しさん@1周年:2018/01/06(土) 23:47:07.00 ID:zzOaoalN0.net

謝罪と賠償はよ!

102 :名無しさん@1周年:2018/01/07(日) 12:39:58.60 ID:HcoGJ+SG0.net

対策とかいいから、問題の無い商品に交換しなさい

135 :名無しさん@1周年:2018/01/07(日) 13:57:00.72 ID:fDIxegW80.net

世界がリセットされる瞬間着、刻一刻と近づいているぞ
これで勝ち組も負け組も無くなるんだ!

67 :名無しさん@1周年:2018/01/07(日) 03:50:04.74 ID:TVCOab130.net

>>64
今の性能を維持した上でゼロから設計し直すとなると
根本的な改善は10年

131 :名無しさん@1周年:2018/01/07(日) 13:52:39.97 ID:46QPRTb30.net

この関連のニュースをテレビ報道で一切見た記憶がないんだけど

31 :名無しさん@1周年:2018/01/07(日) 00:14:37.42 ID:kUZki9dP0.net

投機的実行の禁止やページングテーブルの分離をやると基本的に
どんな今のマルチコアのCPUにとっては致命的なはず。
まあ、個人にパソコンをいじるレベルじゃ問題ないんだろうが、高負荷、
一度に数万、数十万のアクセスを処理しているサーバーとか、何十万
何百万人のデータを扱うデータセンターは大変だろうね。

今後のCPU設計やOS設計、コンパイラの最適化に影響するわな。

78 :名無しさん@1周年:2018/01/07(日) 04:31:21.94 ID:CJQD7QaO0.net

>>67
CEOが匙投げて株を手放して逃げるくらいだもんな
早期の解決は期待できないか

3 :名無しさん@1周年:2018/01/06(土) 23:43:43.86 ID:V3bBbIxB0.net

核の発射ボタン押したらワロス

173 :名無しさん@1周年:2018/01/07(日) 19:26:48.81 ID:uY6L/Ke50.net

セキュリティは自己努力なしには確立できない。
遅い、遅い、遅い、遅い、遅い、遅い。
つかえねーー。ぷげら、あー気持ち良かった。正義執行きもちいー。これこそ民主しやなぎー!^^^
と、やった結果、招いた事態かもしれない。

事実、今までらいぜんはえー、とかやってきたのだから。

87 :名無しさん@1周年:2018/01/07(日) 11:06:46.15 ID:V648u2Ts0.net

Variant2がさっぱり理解できない

Variant1と3を含めてわかりやすい解説ページある?

17 :名無しさん@1周年:2018/01/06(土) 23:55:18.72 ID:3axCqUZ/0.net

先を予測して実行するなんて美味い話は無いのか 

47 :名無しさん@1周年:2018/01/07(日) 01:31:11.62 ID:XPzkhjif0.net

アップデートが終った泥アウトw

90 :名無しさん@1周年:2018/01/07(日) 11:13:52.47 ID:iMNcsrFu0.net

違和感なく使えてるから良いんかね

37 :名無しさん@1周年:2018/01/07(日) 00:32:07.12 ID:ik9L6Qqf0.net

はーい、

買い替え まつり

ですねぇ

いまの 最新のCPUだったら

コア数増加が

あったので、

30パーセント  低下の速度でも

現在と 同じになるぞ

137 :名無しさん@1周年:2018/01/07(日) 13:58:35.65 ID:SG3opkAX0.net

>>131
誰もわからないからじゃないかな。
事実の裏付けを権威に問おうにも正確な情報が少ない

151 :名無しさん@1周年:2018/01/07(日) 14:18:32.10 ID:SG3opkAX0.net

何にしてもヴァリアント2は、情報が少ない。

あと色々レスをしたけど、別に否定したいたけじゃないのはわかって欲しい。
検討や知見、新しい情報や観点が欲しかっただけ。
嫌な気持ちにさせてしまってとしたら、謝っておく。

26 :名無しさん@1周年:2018/01/07(日) 00:10:18.21 ID:9x9Qxoeb0.net

>>12
30%速いCPUに換装しろという事かな。
バカ売れですな。

79 :名無しさん@1周年:2018/01/07(日) 04:58:00.03 ID:D3aity8x0.net

>>74
そう。データセンターサーバーの設計自体狂うことになり大問題になるんだよね

140 :名無しさん@1周年:2018/01/07(日) 14:03:14.73 ID:SG3opkAX0.net

>>136
本当に?
それが可能なバグであるならば、もっと頻繁に起きると思うのだけど。
たかだかN=25で発現するなら、ちょっと負荷が掛かったら仮想マシンが落ちる。




 - ニュース