IntelのCPUに深刻な欠陥 1995年以降のプロセッサーが対象 パッチを当てると性能30〜35%低下★9

2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。
http://gigazine.net/news/20180103-intel-processor-design-flaw/
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters
https://spectreattack.com
http://asahi.5ch.net/test/read.cgi/newsplus/1515041831/
https://asahi.5ch.net/test/read.cgi/newsplus/1515055751/

2 :名無しさん : :2018/01/04(木) 17:49:50.37 ID:8TERpd7K0.net

x64は無関係


13 :名無しさん : :2018/01/04(木) 17:56:48.55 ID:ATlufH/50.net

マジかよ、MMX Pentium 200Mhz搭載の
PC-9821 V200を1997年に25万で買ったけど
当然インテルが返金かOSのパッチ提供してくれるんだよな?


18 :名無しさん : :2018/01/04(木) 18:01:29.69 ID:9NBVolNE0.net

今やCPUの性能何て3割減だろうが
あんまり関係ないだろ
SSDにより劇的にスピードアップは計られたのだから
不満があるならSSDに換装すりゃ
CPUの3割減なんて些細な問題ッしよ


41 :名無しさん : :2018/01/04(木) 18:11:38.64 ID:ivfNqYR/0.net

AMD株を買えばいいの?


43 :名無しさん : :2018/01/04(木) 18:12:14.07 ID:0A2O+VyF0.net

>>41
おせーよ もう二割あがったよ



49 :名無しさん : :2018/01/04(木) 18:14:38.95 ID:GJS9iYIA0.net

>>41
AMDもヤバそうだお
検証すらしてないっぽ



65 :名無しさん : :2018/01/04(木) 18:20:53.48 ID:RxKp9Yaj0.net

AMDは安全 誤
AMDは未確認 正
こういうことか
Ryzenの私はどうすれば


68 :名無しさん : :2018/01/04(木) 18:22:00.10 ID:CGCC4EJ70.net

おまえら やべえわ

パッチ当ててからちょっとゲームしてみたら読み込みが途中で入りまくってカクカクする


100 :名無しさん : :2018/01/04(木) 18:38:35.89 ID:RHOIyro50.net

まだ通知こない俺のCPUはセーフだな


148 :名無しさん : :2018/01/04(木) 18:52:00.66 ID:ZB46MwHb0.net

インテルが「CPUに脆弱性」報道に反論、グーグルが解説した「原因」とは
https://www.businessinsider.jp/post-159446


162 :名無しさん : :2018/01/04(木) 18:56:12.01 ID:H06H3wHs0.net

>>148
記事の内容がCPU知らない人が書いたことがわかる



151 :名無しさん : :2018/01/04(木) 18:53:20.11 ID:43SoUfgR0.net

ついでにMSとNHKも潰れてくださいwww


193 :名無しさん : :2018/01/04(木) 19:12:50.67 ID:Lj2Jl3eO0.net

まぁ来月にはwindows7、8対象にしたウイルスが突然発見されるんだろうなー

マッチポンプで買い替えウマーw


341 :名無しさん : :2018/01/04(木) 20:16:33.14 ID:mW/Xibth0.net

Intelだけの問題じゃなくて

AMDもARMも同じく深刻な欠陥だよ


364 :名無しさん : :2018/01/04(木) 20:25:58.07 ID:2WCEL/0g0.net

日経、読売、朝日、ヤフー・・・・全く話題になっていないが?


373 :名無しさん : :2018/01/04(木) 20:30:06.86 ID:YWJ3xIER0.net

>>364
ちょっと前までYahooトップにあった。今でもITのとこに載ってる



509 :名無しさん : :2018/01/04(木) 21:19:49.90 ID:XZnLjUJR0.net

最近のPCはネットやるぶんにはオーバースペックだから
3割性能落ちたくらいじゃ気にならないかな


529 :名無しさん : :2018/01/04(木) 21:27:43.05 ID:KxA8pzFM0.net

スペクターでパスワード抜くデモはまだないよな?


534 :名無しさん : :2018/01/04(木) 21:29:31.11 ID:+D8TNlPS0.net

>>529
だが、メモリをdumpできるし、
Browserがメモリ上にパスワードを平文で保存しているのもわかっている。
両方合わせると、それなりにリスクがあるということだろ。



532 :名無しさん : :2018/01/04(木) 21:29:15.95 ID:JPC3rjXu0.net

>>529
スペクターの方はそんな万能()じゃないし



530 :名無しさん : :2018/01/04(木) 21:28:19.42 ID:v8sLiPFC0.net

応急処置で回避するチップとか作りそうか


548 :名無しさん : :2018/01/04(木) 21:35:56.71 ID:X2Uloggp0.net

そもそも今2chに書き込んでるおまえらも危機管理がなっとらんな
すぐに停止が基本だろ


563 :名無しさん : :2018/01/04(木) 21:42:20.88 ID:kR25+OFO0.net

カーネルメモリーにあるパスワードやIDが抜かれるってのは何なんだ
OSのパスワードなら別に抜かれても構わんような気がするが、ブラウザで各種パスワード保存とかにしとくとやばいのかな


598 :名無しさん : :2018/01/04(木) 21:59:32.32 ID:f18wzvl+0.net

デルとかヒューレットパッカードとか、どこのメーカーも新春セールで、
パソコンを買った人が山ほどいるのに、彼らに不良品が送られてくるのだろうか
買った人は不安だろうな


621 :名無しさん : :2018/01/04(木) 22:13:46.57 ID:fRUBr/L20.net

>>598
デルは1ヶ月以内?なら返品出来たような



607 :名無しさん : :2018/01/04(木) 22:04:17.07 ID:6gk5Gsry0.net

まあ、なんだな
インテルcore i5搭載のLenovo製のPC使っている俺が今まで無事だったって事は
きっと奇跡的な事だったんだろうな、多分、きっと


665 :名無しさん : :2018/01/04(木) 22:42:59.60 ID:qqOEAKuA0.net

>>607
> Lenovo製のPC使ってる


せ、せやな



631 :名無しさん : :2018/01/04(木) 22:18:03.48 ID:32gfKF6K0.net

もうパソコンはこれ以上進化してもオーバースペックだからな
もう買う人いないから
こんな事言って買わせようとしてんだろ?
バレバレなんだよ


663 :名無しさん : :2018/01/04(木) 22:42:11.43 ID:hvJwtF/W0.net

>>631
いや、4K、8Kそれ以上・・・
動画処理なんか今でもきっついから おじいちゃん



647 :名無しさん : :2018/01/04(木) 22:29:05.23 ID:uiA/Rydn0.net

KB4056892パッチ適用してみたよ
参考に

https://imgur.com/a/E5Kyj


652 :名無しさん : :2018/01/04(木) 22:32:32.50 ID:6gk5Gsry0.net

>>647
ゲームにはあんまり影響なしだな
良かった
WOWSでも影響なしならパッチ当てて生きていけるし



672 :名無しさん : :2018/01/04(木) 22:44:54.38 ID:tg6pF3D/0.net

つまりCore 2 Duo最強ってこったな


694 :名無しさん : :2018/01/04(木) 22:53:21.66 ID:TISju5IS0.net

>>672
Amazonによると、問題の脆弱性は20年以上も前から存在していた。



678 :名無しさん : :2018/01/04(木) 22:46:59.85 ID:RxKp9Yaj0.net

>>672
C2D 誤
486 正



717 :名無しさん : :2018/01/04(木) 23:04:14.18 ID:P6nV+/cI0.net

ARM版Windowsありと思います


719 :名無しさん : :2018/01/04(木) 23:06:05.64 ID:0U6ElP9i0.net

>>717
windows11か。Intel系CPUの欠陥があるので発売する大義はあるだろう。



728 :名無しさん : :2018/01/04(木) 23:12:16.90 ID:SwXNYPY60.net

今のお勧めは、486


731 :名無しさん : :2018/01/04(木) 23:13:52.99 ID:EgwxCWgd0.net

>>728
それRyzenを目の前にして言えんの?



729 :名無しさん : :2018/01/04(木) 23:13:03.72 ID:l+j932yD0.net

古いPCはどう対処すればいいの?


752 :名無しさん : :2018/01/04(木) 23:23:26.77 ID:6i+olgtn0.net

これErrataというかね?
投機実行中に起きた副作用を全部消すとか無理だろうし、
プロテクションハンドリングをインオーダーでやるというわけにもいかんだろうし。

OS側で逃げるしかない気がする


759 :名無しさん : :2018/01/04(木) 23:25:51.16 ID:HOVIsaHS0.net

おまエラの話が難しすぎてついていけない


773 :名無しさん : :2018/01/04(木) 23:32:06.91 ID:W86vUHlP0.net

>>759
PC使ってネットで商取引とかやるな ってこと
あんたの個人情報抜かれるよ
クレカ引き落としとかちゃんと内容見てね



797 :名無しさん : :2018/01/04(木) 23:39:29.43 ID:zkNB0x6Z0.net

投機的実行プロセスと保護特権のinconsistencyが原因か
このIntelだけ問題になってる奴は論外レベルだが
この方向で掘ってくと他のCPUでも相当深刻なセキュリティホールになりそうだな


826 :名無しさん : :2018/01/04(木) 23:51:00.29 ID:vLVCCGiy0.net

Symantec Endpoint ProtectionはLiveUpdateでERASER engineの更新来てパッチ対応になった
https://www.symantec.com/connect/forums/latest-win10-update-corrupts-sep14


853 :名無しさん : :2018/01/05(金) 00:06:59.44 ID:I2Cxlwjd0.net

単に最新のcpuに交換させる為のインテルの工作なんじゃねえのか?


857 :名無しさん : :2018/01/05(金) 00:07:57.93 ID:xi6ZK62k0.net

>>853
そんな気はする



888 :名無しさん : :2018/01/05(金) 00:19:36.18 ID:BSexOxs/0.net

というか、予測実行で触ったL1キャッシュにダーティ付ければ解決する話な気がする。

普通にマイクロコード修正で解決するように見えるのは、ハードウェアの世界では通用しないのだろうな


893 :名無しさん : :2018/01/05(金) 00:21:03.73 ID:bYIsJBFR0.net

>>888
多分dirtyを消すタイミングが難しいんだろ。



928 :名無しさん : :2018/01/05(金) 00:38:48.61 ID:V5tgZ8ub0.net

インテルまた下げてる


929 :名無しさん : :2018/01/05(金) 00:39:29.12 ID:sGz5+W1x0.net

Windowsってもともとカーネル空間に物理空間をリニアマップするような発想じゃないから
あんまり性能落とさずに対策できそうな気もするんだが、互換性に影響が出るおそれでもあるんかな?


957 :名無しさん : :2018/01/05(金) 00:50:54.17 ID:zkL/T7pF0.net

いっそ全部ノーガードにして速度重視にしよう。


959 :名無しさん : :2018/01/05(金) 00:51:33.33 ID:ar95q5mb0.net

>>957
それはそれで需要ありそう



987 :名無しさん : :2018/01/05(金) 01:02:01.51 ID:LL0Hxk190.net

インテルとAMDの状況


一覧

https://i.imgur.com/ji9Gm8Y.jpg



990 :名無しさん : :2018/01/05(金) 01:03:46.94 ID:vbThF6yR0.net

>>987
次からAMDにするわw



989 :名無しさん : :2018/01/05(金) 01:03:07.78 ID:I2Cxlwjd0.net

結局、7とコアiシリーズ持ちは対策不可能って事だろ
どう見ても無理矢理買い替えをさせる為にわざと情報出したとしか思えない


992 :名無しさん : :2018/01/05(金) 01:04:39.06 ID:sfVeBqD30.net

マスコミが騒いでないから大したことじゃないよ


996 :名無しさん : :2018/01/05(金) 01:07:01.37 ID:lhQUrMLS0.net

>>992
事が重大すぎて、対策行き渡る前に報道できねーんだろ!
忖度じゃねーの?
銀行の対応が間に合わないので停止しますとか出来ねーしな!