話題のまとめニュース

ネットで話題のニュースをまとめました!

【エラッタ】IntelのCPUに深刻な欠陥 1995年以降のプロセッサーが対象 パッチを当てると性能30〜35%低下★9

   

1 :サーバル ★:2018/01/04(木) 17:49:11.20 ID:CAP_USER9.net
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/

Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

Which systems are affected by Meltdown?

Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). We successfully tested Meltdown on Intel processor generations released as early as 2011. Currently, we have only verified Meltdown on Intel processors. At the moment, it is unclear whether ARM and AMD processors are also affected by Meltdown.

どのシステムがMeltdownの影響を受けますか?

デスクトップ、ラップトップ、およびクラウドコンピュータは、Meltdownの影響を受ける可能性があります。より技術的には、アウト・オブ・オーダー実行を実装するすべてのインテル・プロセッサーが影響を受ける可能性があります。これは、実質的には1995年以来のすべてのプロセッサーです(ただし、インテルItaniumおよびIntel Atomを除く)。私たちは、2011年にリリースされたインテルプロセッサ世代のメルトダウンを成功裏にテストしました。現在、メルトダウンはインテルプロセッサでのみ検証されています。現時点では、ARMプロセッサとAMDプロセッサがメルトダウンの影響を受けるかどうかは不明です。
https://spectreattack.com

★1:2018/01/03(水) 16:58:55.94

※前スレ
http://asahi.5ch.net/test/read.cgi/newsplus/1515041831/

27 :名無しさん@1周年:2018/01/04(木) 18:07:28.91 ID:YrR97cMX0.net

サブ機のwin10 2500kでパッチ当てたがcpu z のベンチ cpu Multi Thread が100落ちた程度だがどうなんだこれcpu single はほぼ誤差程度

272 :名無しさん@1周年:2018/01/04(木) 19:51:22.71 ID:xH5fkfb90.net

誇張説も出てきたのか
これは楽しくなってきた

169 :名無しさん@1周年:2018/01/04(木) 19:01:27.39 ID:wByfApqx0.net

このバグでただちに不正利用されるのは無いとは思うが
対応はしないとだめだからな

その対応損失の罪は大きい

212 :AMD信者と言う訳じゃないけど:2018/01/04(木) 19:24:33.70 ID:ujIXZgz10.net

昔AMDのCPUならVMWAREで32bitのOS上で64bitのOSを実行できた。
理由がセグメントテーブルにきちんとリミットチェックが実装されてるので、
OSのメモリ保護が完全で、Intelのは手抜きでリミットチェックがないので、
VT-xを実装したCPUが要るって話だったな。
ま、メモリが4GB未満しか使えない32bitOSで64bit動かす意味があるかは
別の話だけどね(笑)

469 :名無しさん@1周年:2018/01/04(木) 21:02:06.68 ID:gXwKGWZJ0.net

>>443
おお、ありがとありがと
ちなそのパッチは1のパスワードやログインキーやカーネルメモリ等を修正するパッチですか?

880 :名無しさん@1周年:2018/01/05(金) 00:15:01.98 ID:uAn+/s8V0.net

>>869
年末に注文したノーパソはセーフなのでとりあえずは良かった(´・ω・`)
でも今家で使ってるPCは第4世代だ・・・

287 :名無しさん@1周年:2018/01/04(木) 19:59:10.39 ID:MC9Gj1mF0.net

AMDを選ぶような奴はたまたま運が良かっただけで実際は友達のいないKYな奴らばかりだろ

426 :名無しさん@1周年:2018/01/04(木) 20:44:17.36 ID:Ux2Ste0y0.net

カタログスペックで最高速200キロ出る車を買ったのに、安全性の問題で130キロしか出なくなるって、ありえねー。

722 :名無しさん@1周年:2018/01/04(木) 23:08:28.13 ID:FlrLWHyK0.net

>>520
そもそも怪しいサイトの怪しいプログラムを実行しない限り抜きようがない

915 :名無しさん@1周年:2018/01/05(金) 00:33:42.31 ID:mslQCtkX0.net

>>855
ありがとう。まだですか。とりあえずパッチあてとくか。

378 :名無しさん@1周年:2018/01/04(木) 20:31:35.73 ID:BbN5Kdmu0.net

1回2chも安倍工作 (ライブで無かった抹殺)やったんだけど
余りにもバレバレなのでもう無いだろうね。
でも都合悪いスレは速攻で消されるけど
https://i.imgur.com/TtO42Qg.png
この国マジでヤバいから

国民もネットのおかげで世襲政治家が寄生虫の親玉で

国民の財産を私欲で使ってるのがばれてきたし

安倍に至ってはアフォすぎで三権分立も機能してない事もバレタ

野党やシールズ香山などもプロレス要員なのもバレタ

わざと汚いプロレス要員を使って自民マンセーを作り国民を

中朝鮮以上に巧妙に統制してるんだよ

本気で日本の為に動くと、中川や石井紘基の用に殺される。

https://www.youtube.com/watch?v=7szpgjkAecs

692 :名無しさん@1周年:2018/01/04(木) 22:53:07.17 ID:Nt71Xokz0.net

石の計算速度より転送速度に大きい影響が出るね
Intelの鯖とゲーミングはアウト
新年早々おしごとたいへんだな

515 :名無しさん@1周年:2018/01/04(木) 21:21:17.58 ID:XKFgXYpU0.net

5ちゃんねるのサーバーは大丈夫なの?

815 :名無しさん@1周年:2018/01/04(木) 23:45:36.45 ID:79YJs7o00.net

>>743
>投機実行で実行するコードは様々なプロテクションチェックの前に
>実行はされてしまうので、後で実行してはいけないとわかっても、実行している

プロテクションチェックというのが具体的に何をするのか分からなかったが、
なんで投機的実行でキャッシュに残ったパスワードとかは総当りすると盗み見れて、
普通に実行されてキャッシュに残ったパスワードとかは盗み見れないの?
投機的実行ではキャッシュのそこの部分にプロテクションが掛からないのが、
スペクターって言われる今回のエラッタのことなの?

要するに、>>751ってこと?

72 :名無しさん@1周年:2018/01/04(木) 18:24:13.42 ID:eaGVWXi00.net

>>65
公式は問題ないと言ってるんだから、気にせず使え
それ以上騒いでも意味ないぞ

761 :名無しさん@1周年:2018/01/04(木) 23:26:38.65 ID:f8eNR/ik0.net

何で10だけすぐ配布してんだ、10にアップグレードしろって事かよ…
10以外はこの月例配布らしいから、何でそんな対応に差あるんだ

610 :名無しさん@13周年:2018/01/04(木) 22:07:46.73 ID:dFfwBgvb7

♪めーるとー とけてしまいそー

232 :名無しさん@1周年:2018/01/04(木) 19:31:59.23 ID:q1SVDZu40.net

客先に納めたPentium機のCPU交換で日本中右往左往した過去を思い出した
よくもまあintelもやったもんだわ

151 :名無しさん@1周年:2018/01/04(木) 18:53:20.11 ID:43SoUfgR0.net

ついでにMSとNHKも潰れてくださいwww

779 :名無しさん@1周年:2018/01/04(木) 23:34:16.19 ID:Eaw6JTif0.net

パソコン費用返金して!!!

980 :名無しさん@1周年:2018/01/05(金) 00:58:17.87 ID:LI8BC3Xb0.net

まあ一応DoSと言う可能性も無くは無い…かな?
パッチ当ててパンクの方が可能性は高いかな(´・ω・`)

466 :あたる :2018/01/04(木) 21:00:47.39 ID:ayCQ3pMZ0.net

ミミ彡  ゚̄ ̄' 〈 ゚̄ ̄ .|ミミ彡 <ウン、コア、i、7、、、 #双天 #王玉 #大太 #νDi+ #ジェジェジェ #±∞ #ZZZZ #三分二殿 #三選 #アベノギアス

587 :名無しさん@1周年:2018/01/04(木) 21:53:33.70 ID:g/pnm46i0.net

>>572
98年頃ならちらほらネットカフェも見かけるようになった思い出あるけどネットやるのは遅かったんだなw
ちなみにPC98が2000万台突破したのは98年。

937 :名無しさん@1周年:2018/01/05(金) 00:42:37.37 ID:XxWKT2QG0.net

とりあえずアマゾン株買えば良いんだな?

950 :名無しさん@1周年:2018/01/05(金) 00:48:36.60 ID:FkWVpFMD0.net

本当に重要なことは会って直接会話

これが基本の社会に戻る

113 :48歳無職童貞キモピザ低学歴低身長禿ロリ :2018/01/04(木) 18:42:06.05 ID:SwXNYPY60.net

Z80Z 10GHzを開発するしかないな

163 :名無しさん@1周年:2018/01/04(木) 18:57:05.12 ID:J4vxxj6G0.net

Intel
入ってやがる

935 :名無しさん@1周年:2018/01/05(金) 00:42:19.36 ID:Pa+ncmwH0.net

うちのCPUが

Intel Core i5 M480 2.67Ghz

なんだけど、これも影響受けるの?

ぶっちゃけ、PC再起動すればメモリーからあふれた部分ってまっさらになるんでしょ?

957 :名無しさん@1周年:2018/01/05(金) 00:50:54.17 ID:zkL/T7pF0.net

いっそ全部ノーガードにして速度重視にしよう。

402 :名無しさん@1周年:2018/01/04(木) 20:37:40.27 ID:HMD2gitR0.net

インテルは逝ってる




 - ニュース