2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

【IT】Intelプロセッサに新たな脆弱性、投機的実行機能に関連

1 :ムヒタ ★:2018/06/15(金) 11:43:02.20 ID:CAP_USER.net
米Intelは6月13日、Coreベースのマイクロプロセッサに新たな脆弱性が見つかったと発表した。Intelなどのプロセッサで2018年1月に発覚した「Spectre」「Meltdown」と呼ばれる脆弱性と同様に、プロセッサの投機的実行の機能に関連する脆弱性で、悪用されればセンシティブな情報が流出する恐れがある。

Intelによると、今回の脆弱性(CVE-2018-3665)は、Coreベースマイクロプロセッサの「Lazy FP state restore」という機能に存在する。この問題を突いて、サイドチャネル攻撃を仕掛けられれば、1つのプロセスで他のプロセスの値を読み取られる恐れがある。

危険度は中程度、共通脆弱性評価システム(CVSS)の評価値は4.3(最大値は10.0)と位置付けている。

技術情報サイトのBleeping Computerによると、今回の脆弱性はWindowsやLinuxなど、あらゆるOSが影響を受ける。ただ、セキュリティ専門家によれば、Webブラウザ経由の悪用は難しいことから、Meltdownのような、これまでの投機的実行の脆弱性に比べて危険度は低いと思われる。

修正のためにIntelから新たなCPUマイクロコードを入手する必要はなく、OSの更新で対処できるという。

Microsoftが同日公開したセキュリティ情報によると、Lazy FP state restoreはWindowsではデフォルトで有効になっていて、無効にはできない。同社は今後の月例セキュリティ更新プログラムで対応を予定している。

RedhatなどのLinuxディストリビューションやOpenBSDなども、この脆弱性に関するセキュリティ情報を公開して対応を説明している。
2018年06月15日 10時00分
http://www.itmedia.co.jp/news/articles/1806/15/news079.html

32 :名刺は切らしておりまして:2018/06/15(金) 13:18:56.75 ID:iNKHAc0X.net
The backdoor

33 :名刺は切らしておりまして:2018/06/15(金) 13:21:19.15 ID:iDbkTkBh.net
投機命令の脆弱性があと100個ぐらいでる、
インテル最悪、Ryzen最強、

という流れというか国会前のデモ隊

34 :名刺は切らしておりまして:2018/06/15(金) 13:34:34.20 ID:+8r81tn7.net
衝突事故死軽減のためにエアバッグ搭載
誤動作でかえって死傷事故発生
多額の賠償金でタカタ倒産

性能向上のために投機的実行を実装
脆弱性対策でかえって遅くなる
(    )

括弧内に当てはまる文章は?

35 :名刺は切らしておりまして:2018/06/15(金) 13:46:30.27 ID:tm3CMvQv.net
>>15
たいていの技術用語はもともと英語、フランス語、ドイツ語で、
最初にあてられた訳語がずっと使われる宿命がある

最初の訳者のセンス次第

36 :名刺は切らしておりまして:2018/06/15(金) 14:17:15.50 ID:rm+N6KYk.net
マイコロソフト最低だな

37 :名刺は切らしておりまして:2018/06/15(金) 14:42:05.01 ID:QWRO3QNx.net
レジスタの中身を投機的実行バグ経由でお漏らしする可能性があると?

38 :名刺は切らしておりまして:2018/06/15(金) 14:45:13.56 ID:h4DS1Dui.net
私のQ9650なら今日も元気でやってますよIntelさん!

39 :名刺は切らしておりまして:2018/06/15(金) 14:48:13.09 ID:KK4TalqY.net
AMDがまたパッチでとばっちり受けそう

40 :名刺は切らしておりまして:2018/06/15(金) 15:01:47.98 ID:oyb5tbgl.net
>>39

>>20

41 :名刺は切らしておりまして:2018/06/15(金) 15:04:07.45 ID:iDbkTkBh.net
脆弱性による進入の被害者がいないなら、誤差と同じ
可能性を誇張して、国会前でねころんで脆弱性がぁ
沖縄で脆弱性がぁ、

42 :名刺は切らしておりまして:2018/06/15(金) 15:07:53.96 ID:Tw7DFz4Y.net
インテルは欠陥ばっかりで
CPU界のVWだな

43 :名刺は切らしておりまして:2018/06/15(金) 15:07:57.53 ID:z7sZcCaj.net
分岐予測とどう違うの?

44 :名刺は切らしておりまして:2018/06/15(金) 15:19:43.96 ID:8csMu6G1.net
>>43
密接に関係しているけど
分析予測は分岐先を(精度よく)予測する技術

分岐を予測できなくても投機的実行は可能

45 :名刺は切らしておりまして:2018/06/15(金) 15:20:05.73 ID:rtOcvCTx.net
インテル終わってる

46 :名刺は切らしておりまして:2018/06/15(金) 15:46:28.76 ID:KJsj+rsB.net
>>42
なんで三菱ふそうとかタカタとかじゃないんだよ
まだそこまでは行ってないってか

47 :名刺は切らしておりまして:2018/06/15(金) 15:50:20.85 ID:Jl2IZKQC.net
今後もBIOS更新みたいにさらに性能低下していくんだろうな
わりと冗談抜きで向こう5年はPC買い替えできなくなりそう

48 :名刺は切らしておりまして:2018/06/15(金) 16:07:10.37 ID:ZRWFZ9q7.net
>>24
下品

49 :名刺は切らしておりまして:2018/06/15(金) 16:20:25.94 ID:lZ7O8b/H.net
8コアはでねーし
ゴミかよw

50 :名刺は切らしておりまして:2018/06/15(金) 16:21:58.92 ID:YkVYQsyW.net
不思議な目の錯覚で、女性の腕がおかしいほど長く見える(画像)
http://mkop.lukaschuk.com/20z4_7.png

51 :名刺は切らしておりまして:2018/06/15(金) 16:44:10.39 ID:8Ef2W+0S.net
     |
   \  __  /
   _ (m) _ピコーン
      |ミ|
    /  `´  \
     ('A`)
     ノヽノヽ
       くく

確か倉庫に脆弱性の心配がないIntel製PentiumV800MhzのPCが眠っていたはず

52 :名刺は切らしておりまして:2018/06/15(金) 16:47:33.32 ID:iQXv4TiG.net
スタンドアロンでしかPC使わない俺は、最強なのさ(笑)

53 :名刺は切らしておりまして:2018/06/15(金) 17:13:48.34 ID:sTMsTGgA.net
安全なPCなど存在しない

嫌ならネットにつなぐなwww

54 :名刺は切らしておりまして:2018/06/15(金) 17:15:18.43 ID:sqXJHkyo.net
>>51
脆弱性ありな上にパッチも来ないです

55 :名刺は切らしておりまして:2018/06/15(金) 17:21:14.50 ID:DRjqicTh.net
またかよ、intelバグ大杉

56 :名刺は切らしておりまして:2018/06/15(金) 18:10:52.65 ID:/+FnCUAW.net
>>51
それ、動くのですか?w

57 :名刺は切らしておりまして:2018/06/15(金) 18:13:26.95 ID:I7VG5PMR.net
ジム先生におすがりするしか無かったのか

58 :名刺は切らしておりまして:2018/06/15(金) 18:38:31.77 ID:E/Gp08AI.net
>>16
ゲームで言えば
入るかどうか分からないダンジョンの入り口を見つけたら先に読み込んでおくみたいな感じか

59 :名刺は切らしておりまして:2018/06/15(金) 18:48:36.12 ID:29N8opkx.net
でもAMDのCPUは拳銃を持った強盗複数人に乗り込まれたら
管理権限を持っていかれて最悪の場合はPC自体が破壊される不具合があるし

60 :名刺は切らしておりまして:2018/06/15(金) 18:55:33.59 ID:c3HFhO3U.net
仮想化システムでハードの脆弱性はものすごく致命的な問題を引き起こしそうで恐ろしい…

61 :名刺は切らしておりまして:2018/06/15(金) 19:14:48.89 ID:7Pcsoswe.net
警察、創価学会と在日マフィアによる集団ストーカーの証拠動画
;^警察車両ナンバー入り
https://www.youtube.com/watch?v=gTOBN1AkSz0
https://www.youtube.com/watch?v=bbPcpPwO3ug
https://www.youtube.com/watch?v=de1jeSPGGNo

おそろしくてお漏らししそう(・ω・。)

62 :名刺は切らしておりまして:2018/06/15(金) 19:22:40.01 ID:TXpjdBir.net
き‥脆弱性

63 :名刺は切らしておりまして:2018/06/15(金) 19:43:15.02 ID:Z2NyFYd3.net
インテルの脆弱性を塞ぐと性能が三割墜ちるんでしょ

64 :名刺は切らしておりまして:2018/06/15(金) 19:47:14.45 ID:AoUKKD0i.net
いずれによ、今の構造アーキテクチャーは第8世代まででしょ?

第6−第8までの3世代を同一構造のアーキテクチャーにしてるんだから
狙うなら時期9世代目からでないと安心して買えないよな

65 :名刺は切らしておりまして:2018/06/15(金) 20:12:47.92 ID:atXzzjMx.net
流石インテル

斉藤靖也。

66 :名刺は切らしておりまして:2018/06/15(金) 22:16:44.38 ID:X1M7nKtz.net
今更投機的実行を取り止める訳にもいかんしな

8086を設計した時点で気付いておくべきだった

67 :名刺は切らしておりまして:2018/06/15(金) 23:14:37.50 ID:texP3JWq.net
>>66
そうなんだけど、
何十年も放置されてきた脆弱性が見つかったということは、

投機的実行以外にも構造上致命的な欠陥がありうるってことで…

68 :名刺は切らしておりまして:2018/06/16(土) 07:39:41.66 ID:PLxvHTp8.net
みんなの未来が、生命・財産が、企業に奪い取られるの図。^^ ↓
企業の負担を軽くすれば、みんなのお財布も軽くな〜る。^^
(・∀・) ブラック企業「みんな!俺達は潰れないけど、お前らは死んでくれ!」
(*´∀`*) 悪どいせいじか「皆さんが豪遊したツケは、国民に払わせます。」
(´;ω;`) 数年後の俺くん「あ、あのとき、投票に行っていれば・・・カクッ。」

カンテレの派遣法の動画はとてもわかり易いですね。↓
https://www.youtube.com/watch?v=ysXy6MT3tmg&feature=youtu.be&t=192
-----------------
Yahoo!BB恐喝事件、NTTdocomo通話記録窃盗事件、派遣法や大店法、消費税の年表はこちら。↓
http://pastport.jp/user/sheltem2
-----------------
創価学会入らぬなら 昇給差別 
朝礼で聖教新聞読み合わせ  40人突然解雇の内装会社 
http://www.jcp.or.jp/akahata/aik07/2007-08-23/2007082315_01_0.html
-----------------
公明候補の支援者集めろ 創価学会が東急建設に依頼
http://www.jcp.or.jp/akahata/aik2/2003-10-24/15_01.html
-----------------
創価学会がぐるみ選挙 取引企業に名簿提出要請
http://www.jcp.or.jp/akahata/aik3/2004-06-24/14_02.html
-----------------
オリンパス敗訴で明らかになった女弁護士のブラック過ぎる手口
http://news.livedoor.com/article/detail/5852938/
-----------------
やはり完全に奴隷、外国人技能実習生受け入れ事業者の約9割が違法操業
http://buzzap.jp/news/20180110-gaikokujin-ginou-jisshusei-illegal-operation/
-----------------
岐阜県の盗撮疑惑事件で垣間見えた、外国人技能実習制度の闇
https://www.newsweekjapan.jp/lee/2018/02/post-30.php?t=0
-----------------
外国人実習生の残業代などで岐阜の繊維業者28社に法令違反 時給「400円」の業者も
http://www.sankei.com/west/news/180126/wst1801260047-n1.html
-----------------
 実習生の労組脱退求める、群馬  外国人受け入れ団体
http://this.kiji.is/327753789673063521 
-----------------
実習生の労災死は、そのおよそ2倍の3.7人となっています。
https://web.archive.org/web/20180116004013/https://headlines.yahoo.co.jp/videonews/jnn?a=20180115-00000053-jnn-soci
-----------------
当然、中国側のブローカーは支払うことができません。

そこで、「仲介料」や「保証金」などの名目で、
法外な金額にも拘わらず、
全て「技能実習生」の負担になりました。

事情を理解できていない技能実習生は、
最低賃金ギリギリで働いた給料では返済不可能な金額を、
家族、親類縁者から借金し、入国してきたのです。
http://www.data-max.co.jp/290908_knk_01/
-----------------
【ミャンマー】技能実習生が逃亡の際、ミャンマーの家族にも
罰金を課す条項を盛り込むよう要求へ
http://myanmarjapon.com/newsdigest/2017/09/21-001630.php
-----------------
移民を受け入れまくった群馬県大泉町、生活保護受給者の25%が外国人に
http://netgeek.biz/archives/104583#comment-440122
-----------------    
映画「アメイジンググレイス」予告編  中世の奴隷貿易と重商主義を振り返ってみょう。^^
https://www.youtube.com/watch?v=YLLbx8QcIDo

69 :名刺は切らしておりまして:2018/06/16(土) 09:29:52.55 ID:yuIiwGtB.net
インテルオワッテル。

70 :名刺は切らしておりまして:2018/06/16(土) 12:10:47.69 ID:5/cTZvtv.net
>>67

その答えは >20 ですでに書かれてる

ここでインテル叩いてるやつは全員中国や韓国の反日勢力

71 :名刺は切らしておりまして:2018/06/16(土) 12:26:13.93 ID:/k7yckFm.net
えぇ、、、(困惑)

72 :名刺は切らしておりまして:2018/06/16(土) 13:54:06.02 ID:ibVSPkb/.net
>>67
設計段階ですべての欠陥を潰すことなんて不可能だし、これまで問題とされてなかった回路を毎回設計し直すことなんて無いぞ

73 :名刺は切らしておりまして:2018/06/16(土) 14:00:30.09 ID:sDtTCxm4.net
次期Windowsまで直しといてくれればいいや

74 :名刺は切らしておりまして:2018/06/16(土) 15:40:04.46 ID:/k7yckFm.net
>>72
仕様定義レベルなんだよなぁ、、、

75 :名刺は切らしておりまして:2018/06/16(土) 15:49:43.28 ID:j6YB+tZA.net
次期Windowsの定義を明確にして頂きたい
秋の大型アップデートなのか、Windiws11なのか

76 :名刺は切らしておりまして:2018/06/16(土) 17:45:21.59 ID:N7YNzbX3.net
>>75
Windowsは11なんて計画にないはずだが

77 :名刺は切らしておりまして:2018/06/16(土) 22:39:09.49 ID:ND29hvnw.net
>>70
他人事みたいに言ってるけど、それ、自分で書いたレスだろ?

78 :名刺は切らしておりまして:2018/06/17(日) 06:40:40.62 ID:pBQDmPZZ.net
>>20が答えとかwwwバカすぎて笑えるw

何を言ってもintel のcpuに致命的な欠陥があることに変わりはないからね
それも既存cpuで一番致命的な欠陥がな

79 :名刺はあります:2018/06/17(日) 22:42:39.09 ID:HaZyxCtP.net
>>76
Windows10の期限がある
名前が決まってないだけだと思う

80 :名刺は切らしておりまして:2018/06/19(火) 15:04:12.18 ID:tczhtJFT.net
>>79
期限てのが何を指してるのかわからんけど、サービスの期限はバージョン(ビルドバージョン)毎のはずだけど

81 :名刺は切らしておりまして:2018/06/26(火) 02:39:22.84 ID:UTdEJkI6.net
こういうのがあるからキャッシュレスとか仮想通貨とか信用できないんだよな
一般利用者も便利かもしれないが、同時に金を掠め取る犯罪者も便利になってるという

総レス数 81
20 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★