Intel Core CPUのほぼすべてに影響する脆弱性キタ━━━━(゚∀゚)━━━━!!

1 :名無しさん@涙目です。:2018/06/24(日) 11:07:20.05 ID:8OI44zI40.net ?PLT(12000)

インテルは、Coreプロセッサのほとんどに影響を及ぼす新たな脆弱性を明らかにし、それはSpectreとMeltdownに類似したサイドチャネル攻撃の標的となっている。
Lazy FP state restore (CVE?2018?3665)と呼ばれるこの脆弱性により、プロセスは他のプロセスに属するFPU/MMX/SSE/AVXレジスタの内容を推測することができてしまう。

新しい脆弱性は、コンテキストスイッチ上でFPUを遅れて切り替えられるx86プロセッサの機能によって発現した。
実際には通常、FPUレジスタの数が非常に多くなり、FPUステートの保存と復元が比較的高価になるため、オペレーティングシステムは代わりにLazy FP state restoreを活用する。
つまり、FPUステートの実際の保存と復元は、命令がアクセスするまで延期される。
この動作は、すべてのプログラムがFPUを使用するわけではないときに意味をなすが、
攻撃者がメモリアドレスの一部としてそのレジスタを使用することでアクセスすることが許可されていないFPUレジスタにアクセスすることを許してしまう。
そのため、CPUが推測してアクセスできる。その後、CPUはそのミスを検出して修正するが、この推測による実行の履歴がキャッシュに残され、攻撃者が利用できるようになる。

いかそ
Lazy FP State Restoreの脆弱性が、ほとんどのIntel Core CPUに影響を与える
https://www.infoq.com/jp/news/2018/06/lazy-state-restore-vulnerability

97 :名無しさん@涙目です。:2018/06/24(日) 13:35:14.05 ID:N0YqZarJ0.net

これだけ脆弱性あったら
次のモデルでも対応しきれないよね?
いつ買えばいいんだよ

112 :名無しさん@涙目です。:2018/06/24(日) 13:52:13.10 ID:LLbj9J1Z0.net

OSのセキュリティやモデムのセキュリティやブラウザのセキュリティやデバイスのセキュリティやアプリのセキュリティや
どれか1個でもだめだったら感染するって欠陥すぎないか

82 :名無しさん@涙目です。:2018/06/24(日) 13:07:23.69 ID:5f21wPzT0.net

最大の問題はコンテンツセキュリティが100%突破されたって事やな
どれだけ暗号化しようが意味が無い、確実に抜けるようになった

226 :名無しさん@涙目です。:2018/06/25(月) 13:15:45.02 ID:CqSOVW7b0.net

>>225
真面目か

56 :名無しさん@涙目です。:2018/06/24(日) 12:16:09.14 ID:tsRIcfM30.net

>>12
プレスコットは暖房器具

2 :名無しさん@涙目です。:2018/06/24(日) 11:08:32.73 ID:VdqGz1ix0.net

インテル入ってた

280 :名無しさん@涙目です。:2018/06/26(火) 17:13:20.43 ID:zlYWY7XD0.net

これワザとやってねーか?w

258 :名無しさん@涙目です。:2018/06/26(火) 08:01:34.74 ID:yPJuo3Ho0.net

>>256
使っちゃってる わ

132 :名無しさん@涙目です。:2018/06/24(日) 14:32:17.75 ID:+Qps9FVd0.net

>>61
そんなこと言ったってまだ不具合解消した製品出てないじゃん

235 :ボックス :2018/06/25(月) 15:36:07.17 ID:GXGUQEku0.net

>>1
なに?また新しいの出たの?

242 :名無しさん@涙目です。:2018/06/25(月) 18:27:58.47 ID:YZc8arZW0.net

>>238
アホさんへ

脆弱性が8個見つかりました
開示された脆弱性の3個目←今ココ

78 :名無しさん@涙目です。:2018/06/24(日) 13:03:14.69 ID:5vy9a6Py0.net

これもうIntel使うなって事じゃん…。

213 :名無しさん@涙目です。:2018/06/25(月) 02:35:52.56 ID:jdHo+2Qf0.net

各メーカーやショップも、非インテルマシンの売り込みが捗るな

249 :名無しさん@涙目です。:2018/06/25(月) 19:17:43.43 ID:HDJbDb3G0.net

BTOで8700kのPC買うつもりだったけど、
2700xにした方がいいかなー

AMDは使ってるソフトやプラグイン、レンダラーがきちんと対応してるか不安があるんだよなあ

139 :名無しさん@涙目です。:2018/06/24(日) 14:46:31.50 ID:uIq4nfwA0.net

>>133
コベルコの方が酷いだろ?w

228 :名無しさん@涙目です。:2018/06/25(月) 14:10:00.09 ID:nO/iTe4t0.net

>>225
ATOMは大丈夫だったはず
変わりにくそ遅いけど

27 :名無しさん@涙目です。:2018/06/24(日) 11:26:27.94 ID:Avp/XQ6f0.net

CPU替えたいけどマザボとメモリも変えなきゃいけなくなるし買い換えた方がはやいかな

12 :名無しさん@涙目です。:2018/06/24(日) 11:14:37.57 ID:0BbQiuO90.net

北森Pen4のPCを押し入れから出すか

267 :名無しさん@涙目です。:2018/06/26(火) 10:41:56.36 ID:fcSMQCwF0.net

30 :名無しさん@涙目です。:2018/06/24(日) 11:27:26.12 ID:8F5zpmqo0.net

まーた性能が下がるパッチが当たるのか

125 :名無しさん@涙目です。:2018/06/24(日) 14:19:52.71 ID:lTnK0Y9B0.net

性能低下緩和するだけ強制パッチとかいう最強の攻撃者

59 :名無しさん@涙目です。:2018/06/24(日) 12:18:06.51 ID:XEreYZCy0.net

>>13
サーバー市場では生産が追いついていないみたいだけどね
コンシューマーでも海外だとシェアがジワジワ上昇している

93 :名無しさん@涙目です。:2018/06/24(日) 13:28:12.24 ID:AADPCqYC0.net

これリコールにならんのか?

17 :名無しさん@涙目です。:2018/06/24(日) 11:15:37.83 ID:8Bb2ti+Q0.net

買い換えろ詐欺

118 :名無しさん@涙目です。:2018/06/24(日) 13:58:34.91 ID:nAWw9iCu0.net

>>116
ご愁傷さまです

260 :名無しさん@涙目です。:2018/06/26(火) 09:55:55.55 ID:FHTHiCPA0.net

18コア/36スレッドの怪物CPU「Core i9-7980XE」を検証
〜ついに登場した超メニーコアは異次元級の実力

https://pc.watch.impress.co.jp/docs/topic/review/1082435.html

57 :名無しさん@涙目です。:2018/06/24(日) 12:16:39.19 ID:tSqgUCc00.net

普通はプログラムが使ってるCPUのレジスタを別のプログラムが覗くことはできない。
ところがある条件下で悪意あるプログラムが、別のプログラムが使用してる
一部のレジスタを覗くことができる脆弱性がでてきた。

AESなどの暗号化キーをレジスタに格納することがあり、それが覗かれる
危険性が指摘されてる。

CPUの脆弱性だがOSで対応できるのではないかと言われている。

こんな感じ?

50 :名無しさん@涙目です。:2018/06/24(日) 12:08:05.55 ID:6TdlnUL40.net

>>48
バグったpentiumを全数交換させられた経験があるから
マイクロコード使って後から修正できるようにしたんだよ

149 :名無しさん@涙目です。:2018/06/24(日) 15:21:36.76 ID:MZKl+8eF0.net

あああああああああああインテル入ってた

292 :名無しさん@涙目です。:2018/06/26(火) 20:59:41.71 ID:j4thrP0g0.net

ARMは今更参入はアウト
今ならRISC-VとEDGEがホット

75 :名無しさん@涙目です。:2018/06/24(日) 12:55:55.10 ID:cTlYl2Gj0.net

>>46
Windowsが関係ないなら一部の趣味で使ってる人と鯖屋以外には今回の>>1はどうでもいい話だな

>>72
お仕事ご苦労様です

107 :名無しさん@涙目です。:2018/06/24(日) 13:47:14.43 ID:NMdheKM30.net

>>99
でもAMD使っててCPU交換しようとすると

ここ数年CPU交換してねえわ
本体買い替えてるわ
問題ないわ

271 :名無しさん@涙目です。:2018/06/26(火) 11:11:52.98 ID:XAOk5WN00.net

i7-2700からRyzen7 2700Xへ移ったおっさんが一番勝ち組

131 :名無しさん@涙目です。:2018/06/24(日) 14:29:47.50 ID:zkjrsbrD0.net

>>128
インテルは物理的にも理論的にも予算的にもムリ
全力でバックレる予感

147 :名無しさん@涙目です。:2018/06/24(日) 15:06:36.50 ID:AE7qwzJ90.net

>>108
そもそも基板直付けなので無理

282 :名無しさん@涙目です。:2018/06/26(火) 17:23:28.04 ID:U4d9v1s00.net

>>278-279
4Kブルーレイのリッピングが捗るんじゃないかな

237 :名無しさん@涙目です。:2018/06/25(月) 17:54:39.16 ID:vA/be+Zv0.net

8086もダメだって誰か書いてたぞ。

54 :名無しさん@涙目です。:2018/06/24(日) 12:14:16.36 ID:1a+SVw+J0.net

整数演算器と浮動小数点演算器は
非同期で動作するから影響受ける
プロセッサはたくさんありそう

218 :名無しさん@涙目です。:2018/06/25(月) 09:37:57.96 ID:eYJKe2/F0.net

今パソコン買えないじゃん どーすりゃいいの?

21 :名無しさん@涙目です。:2018/06/24(日) 11:20:40.94 ID:A4SfPTSr0.net

こないだインテルの経営者逃げたけどこのせいか
ふざけやがって

146 :名無しさん@涙目です。:2018/06/24(日) 15:04:17.87 ID:2Lq6yR8z0.net

UHD BD観たけりゃIntel一択だからなぁ
冬までPC持つかわからんし脆弱性あっても買うしかないなぁ

187 :名無しさん@涙目です。:2018/06/24(日) 19:48:19.33 ID:RNY/ESmY0.net

脆弱性の見つかってない同性能のCPUを送って来いよ
こんなんタカタだろ

188 :名無しさん@涙目です。:2018/06/24(日) 20:08:24.40 ID:CZva7dur0.net

早くRYZENノート来てくれ!
Sandyノートがそろそろ持たない

169 :名無しさん@涙目です。:2018/06/24(日) 18:19:48.07 ID:O7Cjnf930.net

インテルHT冷温停止に引き続いて、また出たのかよ

214 :名無しさん@涙目です。:2018/06/25(月) 05:16:00.21 ID:q322BHgb0.net

まあいずれAMDのCPUにもいろいろ問題が発見されるのかもしれないけど、少なくとも数年間はインテルのCPU搭載パソコンは購入対象にはならないねw
今年の終わりには修正版ば出るらしいけど、発売されるインテルCPUのすべてが修正版に置き換わるまでは数年かかるだろうしなw

45 :名無しさん@涙目です。:2018/06/24(日) 11:59:56.42 ID:5E0kpsOl0.net

よくわからんからとりあえずタブレットでいいや

209 :名無しさん@涙目です。:2018/06/25(月) 01:15:27.94 ID:z8kmoj9J0.net

>>202
AMDのFPU実装は昔からインテルと異なってるから可能性低いよ
確かな事はインテルCPUは脆弱と証明されている

290 :名無しさん@涙目です。:2018/06/26(火) 20:48:19.48 ID:WGqmsqTf0.net

総合するとピーピングトムがいっぱい

127 :名無しさん@涙目です。:2018/06/24(日) 14:24:26.38 ID:OWVeOz+u0.net

>>116
ご愁傷様です

37 :名無しさん@涙目です。:2018/06/24(日) 11:42:36.33 ID:QfS9uVlO0.net

>>35
盛り上がってるのに需要がないってどういう事?

261 :名無しさん@涙目です。:2018/06/26(火) 10:00:05.68 ID:IRSGtPu40.net

こりゃ鯖屋さんがインテルから逃げるな

190 :名無しさん@涙目です。:2018/06/24(日) 20:35:05.88 ID:vnZF7rnE0.net

セネガルこれ突かれたら終わりやん

301 :名無しさん@涙目です。:2018/06/27(水) 09:37:54.06 ID:C3hL9z1v0.net

つ、脆弱性

73 :名無しさん@涙目です。:2018/06/24(日) 12:54:02.96 ID:TUUvBgAM0.net

>>11
なにも異常がないときには封筒になにもいれておかない
受け取ったほうは太陽に透かせばわかるので受け取らずに料金を浮かせられる
昔の郵便制度(受取人が払う)であった脆弱性

154 :名無しさん@涙目です。:2018/06/24(日) 15:53:25.95 ID:CWylol1w0.net

>>111
やりたくないだけでしょ?

273 :名無しさん@涙目です。:2018/06/26(火) 11:14:19.40 ID:8oqNvBLx0.net

>>259
だからGPUを外付け始めたんだな

123 :名無しさん@涙目です。:2018/06/24(日) 14:07:17.82 ID:U0/kWgOs0.net

これで昔みたいにメモリが格安ならなー

77 :名無しさん@涙目です。:2018/06/24(日) 13:02:48.65 ID:kJvB4agG0.net

基本的にはブラウザ経由で閲覧サイトにメモリ内容を読み取られる可能性がなければ問題ないよね

信用できないソフトなんて入れないし
インストールしてしまったらメモリ管理が完全でもどうせファイルは読まれ放題だし

3 :名無しさん@涙目です。:2018/06/24(日) 11:09:10.86 ID:UmnHyl6E0.net

うわああああああああああ!!!!!!!!

36 :名無しさん@涙目です。:2018/06/24(日) 11:42:13.69 ID:fXK2MHGz0.net

Apple激オコのやつ?

130 :名無しさん@涙目です。:2018/06/24(日) 14:29:32.48 ID:Q6u+6QiZ0.net

>>116
8086は8700Kと同じステッピングU0のCPU、つまり唯の選別品だ

後は分かるな?

126 :名無しさん@涙目です。:2018/06/24(日) 14:23:52.65 ID:HiZ/umZf0.net

>>88
半年前にインテルは脆弱性の情報をGoolge受け取っていたのに
脆弱性を直していない新製品をたまたま販売したわけかw

一般に脆弱性を公表(株価下落)する直前に
たまたま売却限度ギリギリまで株を売ってしまったわけかw

180 :名無しさん@涙目です。:2018/06/24(日) 19:01:08.22 ID:dEcOq/ct0.net

まあハイパースレッディングなんてやるより物理コア増やす方が手間かからんだろうしな

116 :名無しさん@涙目です。:2018/06/24(日) 13:57:07.27 ID:rHyKUJPT0.net

昨日 i7 8086Kポチった情強ワイには関係ない話w
関係ないよな?大丈夫だよな?

241 :名無しさん@涙目です。:2018/06/25(月) 18:17:04.62 ID:kySS2VQR0.net

Atomもあかんわ

121 :名無しさん@涙目です。:2018/06/24(日) 14:01:30.96 ID:3e55tB+l0.net

と思ったが、ノートはインテルだったな

84 :名無しさん@涙目です。:2018/06/24(日) 13:10:28.54 ID:oDL1obbz0.net

つまり割れ厨大勝利って事か?

148 :名無しさん@涙目です。:2018/06/24(日) 15:14:32.35 ID:/0Voytt90.net

atomだからセーフ

248 :名無しさん@涙目です。:2018/06/25(月) 19:11:14.34 ID:LZ8yNGXl0.net

>>246
macだってpcじゃん。

143 :名無しさん@涙目です。:2018/06/24(日) 14:58:36.21 ID:v6DWP6+70.net

インテルインサート(´・ω・`)

参考になったらSNSでシェアお願いします!

レスを投稿する(名前省略可)

この記事を読んだ方へのおすすめ

Translate:

Translate »
ページTOPへ↑