1000px-Intel-logo

1: サーバル ★ 2018/01/04(木) 11:54:06.55 ID:CAP_USER9
Intel、「CPUに深刻なバグ」との報道に正式に反論

Intelは、同社のプロセッサに深刻なバグがあり、重大な脆弱性をもたらすという報道に対し、公式声明を公開しました。

「Intel製CPUにバグ」報道で株価急落
現地時間1月3日、Intel製プロセッサに重大な欠陥が見つかったとの報道がありました。このバグは、パスワードやログインキー、キャッシュファイルなどが格納されているカーネルメモリへのアクセスを許すものであり、しかもハードウェア設計上の欠陥であるため、マイクロコードのアップデートでは対応できないとされています。

そのため欠陥を回避するには、ハードウェアを変更するか、OSレベルで対処するしかなく、後者の場合、処理性能が大幅に低下するといわれています。The Registerは、最低でも17%、最悪の場合23%処理性能が落ちると報じています。

この報道を受けてIntelの株価は大幅に下落し、競合するAMDの株価が上昇しました。

問題があるのはIntel製チップだけじゃない
しかしIntelはこの報道は「間違い」だとする正式声明を発表しています。

同社は、コンピューティングデバイスから重要なデータがハッカーなどによって抜き取られる可能性があるという問題は、Intel製品に特有の「バグ」や「欠陥」ではなく、多種多様なプロセッサやOSを搭載するさまざまな製品に共通する弱点である、と述べています。

つまりIntelだけではなく、ほかのプロセッサ・メーカーやOSベンダーも直面している問題だ、ということです。

業界全体で対処中
実際Intelは声明文の中で、この問題は最新調査によって明らかになったもので、Intelおよびほかのテクノロジー企業も認識しているとし、AMD、ARM Holdings、複数のOSベンダーを含む多くのテクノロジー企業と協力し、この問題を迅速に解決すべく業界全体で取り組んでいると述べています。


Intelは問題を軽減するためのソフトウェアおよびファームウェアアップデートの提供を開始しています。一部報道とは異なり、パフォーマンスへの影響は負荷に比例するものであり、一般ユーザーの場合さほど大きな影響はなく、いずれ緩和されます。


またIntelはこの問題について、各社からのソフトウェアおよびファームウェアのアップデートの準備が出来てから来週にも発表する予定だったとし、本日急遽声明を発表したのは、間違った報道が行われたためと説明しています。


Source:Intel,Register
(lunatic)

https://newsroom.intel.com/news/intel-responds-to-security-research-findings/

http://news.livedoor.com/lite/article_detail/14113076/
5: 名無しさん@1周年 2018/01/04(木) 11:59:14.03 ID:XHHwvEjl0
道ずれ必死だなw

4: 名無しさん@1周年 2018/01/04(木) 11:56:39.98 ID:BaEMKMiA0
Intel一強時代の終焉になるかもしれないな
どうなるか注目

7: 名無しさん@1周年 2018/01/04(木) 11:59:29.28 ID:KyKDc4Kb0
問題有るのは認めたのか

8: 名無しさん@1周年 2018/01/04(木) 12:00:29.05 ID:OLbR16BG0
他は他なんだよお前の所がどうするかだ
そのスタンスでいいんだな

9: 名無しさん@1周年 2018/01/04(木) 12:00:29.53 ID:KURewr5D0
いずれ緩和する理由って何なのかな

17: 名無しさん@1周年 2018/01/04(木) 12:03:26.01 ID:1vW/cP1G0
最初のCore iって10年近く前だっけ
そこまで遡ってサポートされるの?

25: 名無しさん@1周年 2018/01/04(木) 12:06:22.44 ID:th9h/jD20
震え声

37: 名無しさん@1周年 2018/01/04(木) 12:09:20.45 ID:x1UQrD8B0
結局問題があるのは事実で来週のアップデート(windowsアップデート)までJavascript切っておけばいいのか?
んでアップデート後はJavascriptを使うサイトにアクセスするたびにカーネルページテーブル退避が発生して処理が少し重くなる、と?

40: 名無しさん@1周年 2018/01/04(木) 12:09:41.04 ID:wfmDX4io0
こういうセキュリティー系のニュースって
ネット民は妄想で大袈裟に騒ぐけど(今回の場合はIntel没落してAMDが天下とるとか)
結局全くたいしたことないことがほとんどだよなw
1カ月後にはそんなことあったっけ?レベル

51: 名無しさん@1周年 2018/01/04(木) 12:14:52.44 ID:Erl3R7Dl0
>>40
そりゃ対策するからだよ
対策してないとこは忘れた頃にひっそりとやられる
てかやられてた

今回のは破壊力もそうだけど範囲が10年分のCPUでOSに依らないとかかなり酷い

41: 名無しさん@1周年 2018/01/04(木) 12:10:00.11 ID:6ynYdU+50
終わりは突然やってくる

55: 名無しさん@1周年 2018/01/04(木) 12:16:10.94 ID:ChIxYHPG0
インテル、ARM、AMDなど多数のCPUに脆弱性--各社が対応急ぐ
https://japan.cnet.com/article/35112721/

Googleのセキュリティチーム「Project Zero」は、AMD、ARM、Intelを含む多数のCPUに影響する脆弱性
「Meltdown」と「Spectre」について詳しい情報を公開し、
その脆弱性には投機的実行の使用が関係しているとするうわさが事実であることを認めた。

 AMDチップのユーザーにとって重要な情報もある。
AMDは今週に入って同社のチップは影響を受けないとコメントしたが、Googleの見解はそれと異なる。

 Googleはブログの記事で、
「これらの脆弱性は、AMDやARM、Intelのものを含む多くのCPU、
そして、それらを使用するデバイスやOSに影響する」と述べた。

 AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。

 この脆弱性は、Project Zeroの研究者であるJann Horn氏が2017年に発見していたという。
これを悪用することで、攻撃者は本来ならアクセス不能であるはずのメモリを読み取ることができる。
これにより、仮想マシン(VM)を攻撃して、
ホストマシンのメモリを読み取り、そのマシン上でホストされているほかのVMのメモリを読み取ることが可能になる。

 Googleによると、この攻撃には3つの手段があり、
それぞれに対して個別にパッチを適用する必要があるという。

 「これら3つの攻撃の変種は全て、通常のユーザー権限のプロセスがメモリデータを不正に読み取ることを可能にする。
メモリデータには、パスワードや暗号化キーデータなどの機密情報が含まれることもある」(同社)

 ブログの記事によると、
この脆弱性は、CPUのパフォーマンスを最適化するための「投機的実行」というプロセスを悪用したものだという。

 「Windows」「macOS」、Linux向けに、既にこれらの脆弱性のパッチが開発されている。
Googleも自社システムへのパッチ提供を急いでいる。

 「Android」向けの対策は米国時間1月5日のパッチに含まれている。
またLinuxの修正のため、今後もアップデートがリリースされる予定だ。
しかし、多くのAndroidベンダーが自社のデバイス向けのセキュリティアップデートの提供をしない、
またはなかなかそれを実行しないことを考えると、
Androidユーザーの多くは、新しいスマートフォンを購入するまで、無防備な状態のまま放置される可能性が高い。

 ただし、Googleは「Androidプラットフォームについては、
多くのAndroidデバイスで、この脆弱性を悪用するのは困難で、
影響も限定的であることが確認されている」と述べている 。

 Amazonによると、EC2サービス上の「数%を除く全て」のインスタンスは既に保護されており、
それ以外のインスタンスも数時間以内に保護される見通しだという。

56: 名無しさん@1周年 2018/01/04(木) 12:16:41.81 ID:ChIxYHPG0
AMDの公式
An Update on AMD Processor Security
https://www.amd.com/en/corporate/speculative-execution
56

1つ目はOSアプデにより解決、 またそれによるパフォーマンスの影響も微々
2つ目は設計の違いによりほぼゼロリスク、また再現もされてない
3つ目は設計の違いによりゼロリスク

私達は設計の違いにより、今のとこほぼゼロリスクだと信じています

52: 名無しさん@1周年 2018/01/04(木) 12:15:21.97 ID:JtJkTVrC0
このバグで不正利用されるorされてるかどうかはともかく
対策はしないといけない

67: 名無しさん@1周年 2018/01/04(木) 12:21:08.49 ID:+jJEHa4O0
でもIntelに問題があるのは変わらないよ?

68: 名無しさん@1周年 2018/01/04(木) 12:21:45.42 ID:4stE0q1s0
そういう問題なのか?

80: 名無しさん@1周年 2018/01/04(木) 12:26:09.57 ID:+jJEHa4O0
「2018年問題」の幕開けである

引用元:http://asahi.5ch.net/test/read.cgi/newsplus/1515034446/

12: Socket774 2018/01/04(木) 09:47:22.08 ID:r4tSuk1Y
超簡単なまとめ

問題なし
Zenアーキ

グレー
ブル、FX、ARM

おしまい
Intel北森以降

17: Socket774 2018/01/04(木) 09:50:28.97 ID:UIMGf7oU
もう用語が意味不明だけどAMDも一緒なんね

26: Socket774 2018/01/04(木) 09:54:46.67 ID:On2VPkOi
>>17
メルトダウンとスペクターという2系統の脆弱性を検証中らしいが
メルトダウンの方がインテルのほぼすべてでアウト
スペクター(こっちのほうが利用も対策も難易度たかし)は
インテルはI7他主要なもので黒判定zenは検証中だがおそらく黒
ARMも同様らしい

だいぶ前から検証されてたのねこれ

21: Socket774 2018/01/04(木) 09:52:37.34 ID:yNOtEXkp
メルトダウンはIntelのみ
スペクターはすべてのアーキテクチャの可能性か
面倒だな

23: Socket774 2018/01/04(木) 09:53:08.98 ID:WzoJynLt
>>21
あーらら

47: Socket774 2018/01/04(木) 10:05:09.65 ID:f/2ppVSZ
はよ
zenの調査結果はよっ

64: Socket774 2018/01/04(木) 10:13:42.36 ID:dVXuDL9c
メルトダウンとスペクターって2つの攻撃があって
メルトダウンはイタニウムと一部のアトムを除く
1995年以降のインテルCPU全てで有効なのが確認されててAMDとARMは無事
スペクターは全てのモダンなCPU(インテル、AMD、ARM)で可能性があるってことか?

78: Socket774 2018/01/04(木) 10:19:41.54 ID:On2VPkOi
>>64
んでAMDによるとスペクターも対処できて
かつパフォーマンスの低下もそんなないって話だが
このあたりはそのうち第三者の検証結果がでるんでしょうな

インテルさんどうするんだろう

92: Socket774 2018/01/04(木) 10:24:10.07 ID:ZZuP5u6A
Intel、プロセッサ脆弱性はAMDやARMにもあり、対策で協力中と説明
http://www.itmedia.co.jp/news/articles/1801/04/news009.html

短い春だったなぁ
俺らのAMDは結局ダメか
毎回機体だけさせてダメなやつ

96: Socket774 2018/01/04(木) 10:26:01.12 ID:0EuuxRe1
>>92
56

対策済みか全然再現出来ない、の2択
ガチでAMDの時代かも

100: Socket774 2018/01/04(木) 10:28:04.89 ID:ZZuP5u6A
>>96
SEGVのときもおんなじこと言ってたやろ君

102: Socket774 2018/01/04(木) 10:29:13.83 ID:DwQwHqQ7
>>100
でも今回はLinux開発側がryzenは発生しないって言ってるからまあ信用できる

121: Socket774 2018/01/04(木) 10:39:00.32 ID:+xQOBaEp
>>92
それはIntelが問題をすり替えてるだけのコメント
逆説的に、Intel内部の深刻さが伺える記事

119: Socket774 2018/01/04(木) 10:38:04.55 ID:UIMGf7oU

124: Socket774 2018/01/04(木) 10:40:16.03 ID:yNOtEXkp
メルトダウンに関してはP6アーキテクチャ改良続けてきた結果だからなぁ

141: Socket774 2018/01/04(木) 10:54:17.35 ID:CyWSfpyz
メルトダウンはIntel固有で、AMDとARMもその影響を受けるかは不明
スペクターはIntel、AMD、ARM、ほぼすべてが影響を受ける

146: Socket774 2018/01/04(木) 10:58:48.61 ID:tRhtqhEQ
つか、質問。
CPUのアップデートは必要ないのか?
マザーボード自体のBIOSアップデートも必要ないのか?

157: Socket774 2018/01/04(木) 11:08:04.58 ID:pzCboaLT
>>146
BIOSでは不可能でOSのカーネル書き換えが必要
OSを修正しないなら対策CPUを導入する必要があるけどwhisky lakeもice lakeも対策するなら遅れるだろうから下手すると来年まで何もできないかも

154: Socket774 2018/01/04(木) 11:05:19.23 ID:CyWSfpyz
よくわかってないやつはここ見ろよ
https://spectreattack.com/
Google翻訳でも十分わかる

175: Socket774 2018/01/04(木) 11:23:47.11 ID:oJRrhBby
https://japan.cnet.com/article/35112721/

AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。

これ事実上のAMD勝利宣言じゃん

180: Socket774 2018/01/04(木) 11:27:21.48 ID:+xQOBaEp
>>175
メルトダウンが実行できなければスペクターも実行できないしな

270: Socket774 2018/01/04(木) 12:22:58.00 ID:ghKWOCpq
NVIDIA

Security Notice: Speculative Side Channels
ttp://nvidia.custhelp.com/app/answers/detail/a_id/4609
Please actively monitor NVIDIA Product Security for available mitigations, updates, and additional information.
(現時点では情報なし)

188: Socket774 2018/01/04(木) 11:31:10.61 ID:8l0bDRD7
気になるのはこの問題が発覚してからインテルのコメントなどが
自己擁護のために業界の全部を敵に回しかねないことを連発していること

199: Socket774 2018/01/04(木) 11:37:44.20 ID:SV1j9MN1
Ryzen シリーズ

テスト中なのか?
問題はほぼないのか?

205: Socket774 2018/01/04(木) 11:40:13.27 ID:xG/0axYm
ゲームに影響なくてもファイルの読み書きに影響あるからあるよ派と
ゲームに影響ないよ派の戦いが始まる

222: Socket774 2018/01/04(木) 11:51:13.80 ID:R4YvW8ur
AMDは嘘をついたの?

https://japan.cnet.com/article/35112721/

>AMDチップのユーザーにとって重要な情報もある。
>AMDは今週に入って同社のチップは影響を受けないとコメントしたが、Googleの見解はそれと異なる。
>Googleはブログの記事で、「これらの脆弱性は、AMDやARM、Intelのものを含む多くのCPU、
>そして、それらを使用するデバイスやOSに影響する」と述べた。

225: Socket774 2018/01/04(木) 11:53:13.36 ID:LW1cwRoZ
>>222
もともとはEPYCは影響受けないと発言してたから
zenはまだスペクターのほうで検証中です

262: Socket774 2018/01/04(木) 12:14:37.51 ID:aj1x9Gks
メルトダウン、スペクターと2個同時に発表したからややこしくなっとるな
パッチを当てると性能大幅低下を起こすのはメルトダウンだけなんだろ?

230: Socket774 2018/01/04(木) 11:54:48.66 ID:qt0kQXO7
1.元々全部のCPUに当てはまるエラッタがあった
2.新しくインテルにエラッタ(今回の)が発覚
3.インテルが1.と2.をごちゃ混ぜに見せかけてネガキャンを開始←イマココ

引用元:http://egg.5ch.net/test/read.cgi/jisaku/1515026339/




2chまとめのまとめ

砲撃機ロボっていいよな

じいちゃん「お前の卒業祝いにPC買ったぞ」→驚きのスペックで俺困惑

PS4新機能のPCリモートプレイ使ってみたんだけど、なかなか捗るな

俺「パソコン触るなよ」妹「わかった」

ゲームは30fpsで十分 60fpsに拘る意味は無い

FPSで調子悪いときにありがちなことwwwww

スポンサード リンク