■ このスレッドは過去ログ倉庫に格納されています
【CPU脆弱性】「iOS11.2.2」リリース、プロセッサの脆弱性「Spectre」に対処
- 1 :へっぽこ立て子@エリオット ★:2018/01/09(火) 14:17:21.43 ID:CAP_USER.net
- Appleは米国時間1月8日、「iPhone」や「iPad」に搭載されている「iOS」向けのアップデートであるバージョン11.2.2をリリースし、それらのデバイスのプロセッサに影響を及ぼす重大な問題を修正した。この脆弱性(発見した研究者らは「Spectre」と呼んでいる)のあるプロセッサを搭載するデバイスがハッキング攻撃を受けると、通常ならデバイスによって守られているはずの機密情報が奪われてしまうおそれがある。
今回のアップデートは、IntelやArm、AMDのチップに脆弱性があるとのニュースが報じられてから1週間も経たないうちにリリースされた。研究者らは、この脆弱性の2番目の変種(「Meltdown」と呼ばれる)がほとんどのIntel製チップに含まれることも突き止めた。これらの脆弱性の存在が明らかになったことを受けて、チップメーカーやコンピュータメーカー、クラウドサービスプロバイダーが顧客を安心させるために次々に発表を行い、対策に取り組んでいることを伝えた。
これらの脆弱性を悪用する攻撃者は、パスワードや暗号鍵などの機密情報が一時的に盗みやすくなってしまう設計上の不具合を利用する。攻撃を成功させるためには、ハッカーはこれらの脆弱性を利用する前に、悪意あるソフトウェアをユーザーのデバイスにインストールする必要がある。
Intelの最高経営責任者(CEO)を務めるBrian Krzanich氏によると、同社は今後、SpectreとMeltdownを含まないチップを製造するという。それらの脆弱性を含むチップが搭載された、世界中の膨大な数のデバイスについては、Appleが今回リリースしたようなソフトウェアアップデートが次善の策となる。
About the security content of iOS 11.2.2 - Apple サポート(現在英文ソースのみ)
https://support.apple.com/ja-jp/HT208401
2018年01月09日 09時21分
CNET Japan
https://japan.cnet.com/article/35112843/
- 18 :名刺は切らしておりまして:2018/01/09(火) 15:22:13.93 ID:LYvuXLAr.net
- これはおそろしいきじゃくせいですね
- 19 :チョンドロイド:2018/01/09(火) 15:22:52.30 ID:5zVgfbYZ.net
- 超高速で更新した!
つまり俺様のiPhoneはセーフって事だよな?
- 20 :名刺は切らしておりまして:2018/01/09(火) 15:30:46.66 ID:KTcCTV8T.net
- インテルはいってるのか
- 21 :名刺は切らしておりまして:2018/01/09(火) 15:40:28.32 ID:EH8aC3QX.net
- インテルが受ける影響は深刻。
AMD、ARMが受ける影響は大したことないって話は聞いた
- 22 :名刺は切らしておりまして:2018/01/09(火) 15:43:49.41 ID:7PxTj0B+.net
- iOS10のままにしておきたかったのに嫌がらせか
- 23 :名刺は切らしておりまして:2018/01/09(火) 15:49:53.12 ID:fdWouGXP.net
- なんかこのCPUの欠陥をソフトウェアでアップデートすると性能が30〜50%落ちる言うてたけど、そこんとこどうなったんだ
- 24 :名刺は切らしておりまして:2018/01/09(火) 16:09:03.12 ID:ARBD7EiY.net
- >>5
armだけどspectreの影響あり
- 25 :名刺は切らしておりまして:2018/01/09(火) 16:11:06.56 ID:ARBD7EiY.net
- >>12
脆弱性は3つある
spectre2つ、meltdown1つ
meltdownだけがintelのみ
spectreはarmも関係あり
- 26 :名刺は切らしておりまして:2018/01/09(火) 16:11:22.47 ID:Q9AXeBjM.net
- 今更新したんだけど、iPad air safariサクサクになったよ
やっぱりなんか悪さしてたのか疑ってしまうな 挙動が全然違う
- 27 :名刺は切らしておりまして:2018/01/09(火) 16:22:51.96 ID:ARBD7EiY.net
- >>15
spectreもファームウェア更新が必要らしいよ
https://twitter.com/kitagawa_takuji/status/950544555002118144
https://twitter.com/kitagawa_takuji/status/950625378812411905
- 28 :名刺は切らしておりまして:2018/01/09(火) 16:39:07.65 ID:nAZQDO9m.net
- でも性能落とすんでしょ
- 29 :名刺は切らしておりまして:2018/01/09(火) 16:42:23.28 ID:dBxwT03L.net
- 脆弱性あるけどOSアップしたら機能ダウンさせられる
今 信者の信心が試されているのだ
- 30 :名刺は切らしておりまして:2018/01/09(火) 17:10:12.19 ID:JUn2he2F.net
- >>29
信者は最新ハード使ってるんだからダウンなんてせんのだが
- 31 :名刺は切らしておりまして:2018/01/09(火) 17:25:59.42 ID:RA8LmZRl.net
- 一方でAndroid陣営は放置プレイ
- 32 :名刺は切らしておりまして:2018/01/09(火) 17:32:46.37 ID:oA8QT0hS.net
- >>26
ほんと?iOS10から上げるべきかな?
- 33 :名刺は切らしておりまして:2018/01/09(火) 17:41:33.91 ID:+JfCRSVx.net
- >>29
意味もわからず機能なんて言葉を使っちゃダメ
恥ずかしいからね
- 34 :名刺は切らしておりまして:2018/01/09(火) 17:49:46.10 ID:KxTr++V1.net
- >>15
いや、逆でしょ?
http://blog.trendmicro.co.jp/archives/16735
Spectre に関する真の難題はその緩和策です。OS の更新プログラムによって対応可能な Meltdown とは異なり、Spectre はハードウェア自体の変更を必要とします
- 35 :名刺は切らしておりまして:2018/01/09(火) 18:07:17.58 ID:eqJKQ4nO.net
- >>15
インテルは仮想環境を重ねるとさらに3割落ちる
- 36 :名刺は切らしておりまして:2018/01/09(火) 18:30:49.51 ID:+5/OPTgm.net
- 信者はどっちを取る?
脆弱性無視、クロックダウン。
- 37 :名刺は切らしておりまして:2018/01/09(火) 18:36:06.22 ID:JUn2he2F.net
- >>36
信者は最新機種使ってるんだから、脆弱性解消した上でクロックダウンしないことが可能なんだが?
- 38 :名刺は切らしておりまして:2018/01/09(火) 20:42:51.91 ID:l09i/Kcv.net
- >>35
仮想でサーバ構築してるところは悪夢だな、、、
- 39 :名刺は切らしておりまして:2018/01/09(火) 21:06:42.15 ID:WIUWGPSe.net
- コンピュータって何?
- 40 :名刺は切らしておりまして:2018/01/09(火) 21:57:00.95 ID:1Vvso+EC.net
- 今月中にさらなる緩和策としてアップデートくるぞ。
15日あたり11.2.3
22日あたり11.2.4
更に、月末か翌月頭に 11.2.5
- 41 :名刺は切らしておりまして:2018/01/09(火) 22:00:27.32 ID:7hq8oxR6.net
- 3 割て具体的に何やったら 3 割なる?
- 42 :名刺は切らしておりまして:2018/01/09(火) 22:03:45.54 ID:g7In2sZz.net
- iPhone Xでアップデートしたらサックサクwwww
- 43 :名刺は切らしておりまして:2018/01/09(火) 22:24:53.62 ID:KTcCTV8T.net
- >>39
パソコンって訳すべき
- 44 :名刺は切らしておりまして:2018/01/09(火) 22:43:21.65 ID:9HxzAibh.net
- 脱獄でオーバークロック機能のアプリ作ったら良いんじゃねーの
どこかの国のハッカーさん頑張れ
- 45 :名刺は切らしておりまして:2018/01/10(水) 00:12:27.30 ID:PQEMfHvb.net
- アップデートした方が良いよ
動作が軽い!
- 46 :名刺は切らしておりまして:2018/01/10(水) 05:06:47.03 ID:7ydUvfa0.net
- 嘘乙
- 47 :名刺は切らしておりまして:2018/01/10(水) 07:17:48.32 ID:kn/GJkPb.net
- 100兆円に慌てて裏設定を解除したんだろう
まったく酷い会社だ
- 48 :名刺は切らしておりまして:2018/01/10(水) 07:51:59.11 ID:Qkuj6WQT.net
- もうマイクロソフトよりアップルの方が傲慢なんだよね
- 49 :名刺は切らしておりまして:2018/01/10(水) 07:58:09.57 ID:INl3LNBM.net
- >>48
で、Windowsのアップデートはまだなの?
- 50 :名刺は切らしておりまして:2018/01/11(木) 00:00:24.39 ID:4UXuW6j1.net
- 性能を元に戻すアップデートはまだか?性能を落とす事は出来るんだから戻す事もできるだろ
- 51 :名刺は切らしておりまして:2018/01/11(木) 04:17:04.85 ID:JaHImT+E.net
- >>50
アップデートを適応させる前に戻せば簡単に復活するよ!
- 52 :名刺は切らしておりまして:2018/01/11(木) 20:26:51.35 ID:BTNoRJun.net
- 電池交換すりゃ性能ダウンしないんだろ
- 53 :名刺は切らしておりまして:2018/01/12(金) 00:28:03.73 ID:mNpKA/dt.net
- >>51
Iosではそれは簡単ではない。
- 54 :名刺は切らしておりまして:2018/01/12(金) 12:43:21.78 ID:JXfFWreY.net
- >>52
ようするにそういうこと
定期的に電池を変えれば性能を犠牲にするバージョンチェンジは必要ない
- 55 :名刺は切らしておりまして:2018/01/12(金) 12:44:06.01 ID:JXfFWreY.net
- カクカクしたりいきなり落ちるようなスマホは嫌だわ
- 56 :名刺は切らしておりまして:2018/01/12(金) 13:25:08.18 ID:Ri/G2BSW.net
- またカクカクになんのか勘弁して
- 57 :名刺は切らしておりまして:2018/01/12(金) 13:36:18.52 ID:7lSym7Sj.net
- >>49
Windowsはすでに4日にアップデート来てる
- 58 :名刺は切らしておりまして:2018/01/12(金) 14:24:53.53 ID:PpH5EdhA.net
- >>40
既に開発者向けの11.2.5は公開されているけど、正規版にも修正したの反映させる必要があるから、リリースは少し遅れるかもね
- 59 :名刺は切らしておりまして:2018/01/12(金) 15:37:58.41 ID:Pr2s2EGp.net
- AMD、自社のCPUには影響ない、だから性能低下もない、インテルとは違うんだよと言っていたSpectre脆弱性バリアント2に対して結局修正を行うと発表
あらら、、、こりゃAMD社内ですでに実際に脆弱性の影響受けるじゃんこれっていうアタリがついてるんだろうな
ttps://pc.watch.impress.co.jp/docs/news/1100814.html
> SpectreのBranch Target Injectionについては、
> AMDのプロセッサはほとんど影響を受けないとしているが、
> 万が一のためにプロセッサのマイクロコードとOSのアップデートが行なわれる。
- 60 :名刺は切らしておりまして:2018/01/12(金) 17:44:42.63 ID:7lSym7Sj.net
- iPhoneSEをiOS11.2.1→11.2.2へアップしてみたけど
ほとんど通話でしか使ってない俺には動作や電池消耗の違いわからんわ
- 61 :名刺は切らしておりまして:2018/01/12(金) 21:05:20.36 ID:Rz5KjVP4.net
- >>57
そのアプデ、不具合出まくりでボロクソに言われてんじゃん
- 62 :名刺は切らしておりまして:2018/01/18(木) 22:45:29.03 ID:gSeWcTAJ.net
- CPUの速度を上げるらしい謎技術「アクセラレーション・ブースト」にネットの反響続々
https://internet.watch.impress.co.jp/docs/yajiuma/1101722.html
- 63 :名刺は切らしておりまして:2018/01/19(金) 11:54:37.47 ID:MTULToA4.net
- メッセージアプリを使って悪質なリンクを送り付けるだけで、iPhoneをクラッシュさせることができてしまう問題が報告された。
http://www.itmedia.co.jp/enterprise/articles/1801/19/news053.html
- 64 :名刺は切らしておりまして:2018/01/19(金) 21:58:19.20 ID:e+JSAlhM.net
- コピペ拡散
Meltdown Spectreパッチ&ファームアップデートで 4K Q32T1が
NVME →完全死亡レベル
SATA SSD → ガタ落ちレベル
HDD → 関係ない
RAMDISK → 死亡レベルで低下するが元々早いので生き延びる
Q1T1もSSD/RAMでガタ落ちする
https://akiba-pc.watch.impress.co.jp/docs/sp/1101498.html
- 65 :名刺は切らしておりまして:2018/01/24(水) 04:01:36.89 ID:bW09Z683.net
- >>64
あかんやん
- 66 :名刺は切らしておりまして:2018/01/24(水) 09:43:57.09 ID:EBDS4NT9.net
- 大騒ぎのSpectreとMeltdownの脆弱性をざっくりと解説
http://www.atmarkit.co.jp/ait/articles/1801/23/news021.html
ふと、昔を思い出した。プレスリリースの下書きをしているときに「speculative execution」という用語を訳さなければならなかったことがある。
その際、何も考えずに、一般的に日本語訳として使われている「投機的実行」としたら、その原稿を読んだ当時筆者が在籍していたA社のN社長から「投機はよくない!」とお叱りを受けたことがある。
そんなことを言われても、訳語としては定番なものだしね……。弱って何か適当な用語に置き換えて書いた後に小さく(投機的実行)としたのだった。やっぱりN社長が言ったように「投機はよくなかった」のだな。
- 67 :名刺は切らしておりまして:2018/01/25(木) 19:19:27.57 ID:/Q3HvuCt.net
- Core 2世代がインテル発表のCPUリストにないんだが!
総レス数 67
15 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★