2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【CPU脆弱性】「iOS11.2.2」リリース、プロセッサの脆弱性「Spectre」に対処

1 :へっぽこ立て子@エリオット ★:2018/01/09(火) 14:17:21.43 ID:CAP_USER.net
Appleは米国時間1月8日、「iPhone」や「iPad」に搭載されている「iOS」向けのアップデートであるバージョン11.2.2をリリースし、それらのデバイスのプロセッサに影響を及ぼす重大な問題を修正した。この脆弱性(発見した研究者らは「Spectre」と呼んでいる)のあるプロセッサを搭載するデバイスがハッキング攻撃を受けると、通常ならデバイスによって守られているはずの機密情報が奪われてしまうおそれがある。

 今回のアップデートは、IntelやArm、AMDのチップに脆弱性があるとのニュースが報じられてから1週間も経たないうちにリリースされた。研究者らは、この脆弱性の2番目の変種(「Meltdown」と呼ばれる)がほとんどのIntel製チップに含まれることも突き止めた。これらの脆弱性の存在が明らかになったことを受けて、チップメーカーやコンピュータメーカー、クラウドサービスプロバイダーが顧客を安心させるために次々に発表を行い、対策に取り組んでいることを伝えた。

 これらの脆弱性を悪用する攻撃者は、パスワードや暗号鍵などの機密情報が一時的に盗みやすくなってしまう設計上の不具合を利用する。攻撃を成功させるためには、ハッカーはこれらの脆弱性を利用する前に、悪意あるソフトウェアをユーザーのデバイスにインストールする必要がある。

 Intelの最高経営責任者(CEO)を務めるBrian Krzanich氏によると、同社は今後、SpectreとMeltdownを含まないチップを製造するという。それらの脆弱性を含むチップが搭載された、世界中の膨大な数のデバイスについては、Appleが今回リリースしたようなソフトウェアアップデートが次善の策となる。

About the security content of iOS 11.2.2 - Apple サポート(現在英文ソースのみ)
https://support.apple.com/ja-jp/HT208401

2018年01月09日 09時21分
CNET Japan
https://japan.cnet.com/article/35112843/

18 :名刺は切らしておりまして:2018/01/09(火) 15:22:13.93 ID:LYvuXLAr.net
これはおそろしいきじゃくせいですね

19 :チョンドロイド:2018/01/09(火) 15:22:52.30 ID:5zVgfbYZ.net
超高速で更新した!
つまり俺様のiPhoneはセーフって事だよな?

20 :名刺は切らしておりまして:2018/01/09(火) 15:30:46.66 ID:KTcCTV8T.net
インテルはいってるのか

21 :名刺は切らしておりまして:2018/01/09(火) 15:40:28.32 ID:EH8aC3QX.net
インテルが受ける影響は深刻。
AMD、ARMが受ける影響は大したことないって話は聞いた

22 :名刺は切らしておりまして:2018/01/09(火) 15:43:49.41 ID:7PxTj0B+.net
iOS10のままにしておきたかったのに嫌がらせか

23 :名刺は切らしておりまして:2018/01/09(火) 15:49:53.12 ID:fdWouGXP.net
なんかこのCPUの欠陥をソフトウェアでアップデートすると性能が30〜50%落ちる言うてたけど、そこんとこどうなったんだ

24 :名刺は切らしておりまして:2018/01/09(火) 16:09:03.12 ID:ARBD7EiY.net
>>5
armだけどspectreの影響あり

25 :名刺は切らしておりまして:2018/01/09(火) 16:11:06.56 ID:ARBD7EiY.net
>>12
脆弱性は3つある
spectre2つ、meltdown1つ
meltdownだけがintelのみ
spectreはarmも関係あり

26 :名刺は切らしておりまして:2018/01/09(火) 16:11:22.47 ID:Q9AXeBjM.net
今更新したんだけど、iPad air safariサクサクになったよ
やっぱりなんか悪さしてたのか疑ってしまうな 挙動が全然違う

27 :名刺は切らしておりまして:2018/01/09(火) 16:22:51.96 ID:ARBD7EiY.net
>>15
spectreもファームウェア更新が必要らしいよ
https://twitter.com/kitagawa_takuji/status/950544555002118144
https://twitter.com/kitagawa_takuji/status/950625378812411905

28 :名刺は切らしておりまして:2018/01/09(火) 16:39:07.65 ID:nAZQDO9m.net
でも性能落とすんでしょ

29 :名刺は切らしておりまして:2018/01/09(火) 16:42:23.28 ID:dBxwT03L.net
脆弱性あるけどOSアップしたら機能ダウンさせられる

今 信者の信心が試されているのだ

30 :名刺は切らしておりまして:2018/01/09(火) 17:10:12.19 ID:JUn2he2F.net
>>29
信者は最新ハード使ってるんだからダウンなんてせんのだが

31 :名刺は切らしておりまして:2018/01/09(火) 17:25:59.42 ID:RA8LmZRl.net
一方でAndroid陣営は放置プレイ

32 :名刺は切らしておりまして:2018/01/09(火) 17:32:46.37 ID:oA8QT0hS.net
>>26
ほんと?iOS10から上げるべきかな?

33 :名刺は切らしておりまして:2018/01/09(火) 17:41:33.91 ID:+JfCRSVx.net
>>29
意味もわからず機能なんて言葉を使っちゃダメ
恥ずかしいからね

34 :名刺は切らしておりまして:2018/01/09(火) 17:49:46.10 ID:KxTr++V1.net
>>15
いや、逆でしょ?

http://blog.trendmicro.co.jp/archives/16735
Spectre に関する真の難題はその緩和策です。OS の更新プログラムによって対応可能な Meltdown とは異なり、Spectre はハードウェア自体の変更を必要とします

35 :名刺は切らしておりまして:2018/01/09(火) 18:07:17.58 ID:eqJKQ4nO.net
>>15
インテルは仮想環境を重ねるとさらに3割落ちる

36 :名刺は切らしておりまして:2018/01/09(火) 18:30:49.51 ID:+5/OPTgm.net
信者はどっちを取る?
脆弱性無視、クロックダウン。

37 :名刺は切らしておりまして:2018/01/09(火) 18:36:06.22 ID:JUn2he2F.net
>>36
信者は最新機種使ってるんだから、脆弱性解消した上でクロックダウンしないことが可能なんだが?

38 :名刺は切らしておりまして:2018/01/09(火) 20:42:51.91 ID:l09i/Kcv.net
>>35
仮想でサーバ構築してるところは悪夢だな、、、

39 :名刺は切らしておりまして:2018/01/09(火) 21:06:42.15 ID:WIUWGPSe.net
コンピュータって何?

40 :名刺は切らしておりまして:2018/01/09(火) 21:57:00.95 ID:1Vvso+EC.net
今月中にさらなる緩和策としてアップデートくるぞ。
15日あたり11.2.3
22日あたり11.2.4
更に、月末か翌月頭に 11.2.5

41 :名刺は切らしておりまして:2018/01/09(火) 22:00:27.32 ID:7hq8oxR6.net
3 割て具体的に何やったら 3 割なる?

42 :名刺は切らしておりまして:2018/01/09(火) 22:03:45.54 ID:g7In2sZz.net
iPhone Xでアップデートしたらサックサクwwww

43 :名刺は切らしておりまして:2018/01/09(火) 22:24:53.62 ID:KTcCTV8T.net
>>39
パソコンって訳すべき

44 :名刺は切らしておりまして:2018/01/09(火) 22:43:21.65 ID:9HxzAibh.net
脱獄でオーバークロック機能のアプリ作ったら良いんじゃねーの
どこかの国のハッカーさん頑張れ

45 :名刺は切らしておりまして:2018/01/10(水) 00:12:27.30 ID:PQEMfHvb.net
アップデートした方が良いよ
動作が軽い!

46 :名刺は切らしておりまして:2018/01/10(水) 05:06:47.03 ID:7ydUvfa0.net
嘘乙

47 :名刺は切らしておりまして:2018/01/10(水) 07:17:48.32 ID:kn/GJkPb.net
100兆円に慌てて裏設定を解除したんだろう
まったく酷い会社だ

48 :名刺は切らしておりまして:2018/01/10(水) 07:51:59.11 ID:Qkuj6WQT.net
もうマイクロソフトよりアップルの方が傲慢なんだよね

49 :名刺は切らしておりまして:2018/01/10(水) 07:58:09.57 ID:INl3LNBM.net
>>48
で、Windowsのアップデートはまだなの?

50 :名刺は切らしておりまして:2018/01/11(木) 00:00:24.39 ID:4UXuW6j1.net
性能を元に戻すアップデートはまだか?性能を落とす事は出来るんだから戻す事もできるだろ

51 :名刺は切らしておりまして:2018/01/11(木) 04:17:04.85 ID:JaHImT+E.net
>>50
アップデートを適応させる前に戻せば簡単に復活するよ!

52 :名刺は切らしておりまして:2018/01/11(木) 20:26:51.35 ID:BTNoRJun.net
電池交換すりゃ性能ダウンしないんだろ

53 :名刺は切らしておりまして:2018/01/12(金) 00:28:03.73 ID:mNpKA/dt.net
>>51
Iosではそれは簡単ではない。

54 :名刺は切らしておりまして:2018/01/12(金) 12:43:21.78 ID:JXfFWreY.net
>>52
ようするにそういうこと
定期的に電池を変えれば性能を犠牲にするバージョンチェンジは必要ない

55 :名刺は切らしておりまして:2018/01/12(金) 12:44:06.01 ID:JXfFWreY.net
カクカクしたりいきなり落ちるようなスマホは嫌だわ

56 :名刺は切らしておりまして:2018/01/12(金) 13:25:08.18 ID:Ri/G2BSW.net
またカクカクになんのか勘弁して

57 :名刺は切らしておりまして:2018/01/12(金) 13:36:18.52 ID:7lSym7Sj.net
>>49
Windowsはすでに4日にアップデート来てる

58 :名刺は切らしておりまして:2018/01/12(金) 14:24:53.53 ID:PpH5EdhA.net
>>40
既に開発者向けの11.2.5は公開されているけど、正規版にも修正したの反映させる必要があるから、リリースは少し遅れるかもね

59 :名刺は切らしておりまして:2018/01/12(金) 15:37:58.41 ID:Pr2s2EGp.net
AMD、自社のCPUには影響ない、だから性能低下もない、インテルとは違うんだよと言っていたSpectre脆弱性バリアント2に対して結局修正を行うと発表

あらら、、、こりゃAMD社内ですでに実際に脆弱性の影響受けるじゃんこれっていうアタリがついてるんだろうな


ttps://pc.watch.impress.co.jp/docs/news/1100814.html

> SpectreのBranch Target Injectionについては、
> AMDのプロセッサはほとんど影響を受けないとしているが、
> 万が一のためにプロセッサのマイクロコードとOSのアップデートが行なわれる。

60 :名刺は切らしておりまして:2018/01/12(金) 17:44:42.63 ID:7lSym7Sj.net
iPhoneSEをiOS11.2.1→11.2.2へアップしてみたけど
ほとんど通話でしか使ってない俺には動作や電池消耗の違いわからんわ

61 :名刺は切らしておりまして:2018/01/12(金) 21:05:20.36 ID:Rz5KjVP4.net
>>57
そのアプデ、不具合出まくりでボロクソに言われてんじゃん

62 :名刺は切らしておりまして:2018/01/18(木) 22:45:29.03 ID:gSeWcTAJ.net
CPUの速度を上げるらしい謎技術「アクセラレーション・ブースト」にネットの反響続々
https://internet.watch.impress.co.jp/docs/yajiuma/1101722.html

63 :名刺は切らしておりまして:2018/01/19(金) 11:54:37.47 ID:MTULToA4.net
メッセージアプリを使って悪質なリンクを送り付けるだけで、iPhoneをクラッシュさせることができてしまう問題が報告された。
http://www.itmedia.co.jp/enterprise/articles/1801/19/news053.html

64 :名刺は切らしておりまして:2018/01/19(金) 21:58:19.20 ID:e+JSAlhM.net
コピペ拡散

Meltdown Spectreパッチ&ファームアップデートで 4K Q32T1が
NVME →完全死亡レベル
SATA SSD → ガタ落ちレベル
HDD → 関係ない
RAMDISK → 死亡レベルで低下するが元々早いので生き延びる

Q1T1もSSD/RAMでガタ落ちする

https://akiba-pc.watch.impress.co.jp/docs/sp/1101498.html

65 :名刺は切らしておりまして:2018/01/24(水) 04:01:36.89 ID:bW09Z683.net
>>64
あかんやん

66 :名刺は切らしておりまして:2018/01/24(水) 09:43:57.09 ID:EBDS4NT9.net
大騒ぎのSpectreとMeltdownの脆弱性をざっくりと解説
http://www.atmarkit.co.jp/ait/articles/1801/23/news021.html

 ふと、昔を思い出した。プレスリリースの下書きをしているときに「speculative execution」という用語を訳さなければならなかったことがある。
その際、何も考えずに、一般的に日本語訳として使われている「投機的実行」としたら、その原稿を読んだ当時筆者が在籍していたA社のN社長から「投機はよくない!」とお叱りを受けたことがある。
そんなことを言われても、訳語としては定番なものだしね……。弱って何か適当な用語に置き換えて書いた後に小さく(投機的実行)としたのだった。やっぱりN社長が言ったように「投機はよくなかった」のだな。

67 :名刺は切らしておりまして:2018/01/25(木) 19:19:27.57 ID:/Q3HvuCt.net
Core 2世代がインテル発表のCPUリストにないんだが!

総レス数 67
15 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★