■ このスレッドは過去ログ倉庫に格納されています
【IT】Intelプロセッサに新たな脆弱性、投機的実行機能に関連
- 1 :ムヒタ ★:2018/06/15(金) 11:43:02.20 ID:CAP_USER.net
- 米Intelは6月13日、Coreベースのマイクロプロセッサに新たな脆弱性が見つかったと発表した。Intelなどのプロセッサで2018年1月に発覚した「Spectre」「Meltdown」と呼ばれる脆弱性と同様に、プロセッサの投機的実行の機能に関連する脆弱性で、悪用されればセンシティブな情報が流出する恐れがある。
Intelによると、今回の脆弱性(CVE-2018-3665)は、Coreベースマイクロプロセッサの「Lazy FP state restore」という機能に存在する。この問題を突いて、サイドチャネル攻撃を仕掛けられれば、1つのプロセスで他のプロセスの値を読み取られる恐れがある。
危険度は中程度、共通脆弱性評価システム(CVSS)の評価値は4.3(最大値は10.0)と位置付けている。
技術情報サイトのBleeping Computerによると、今回の脆弱性はWindowsやLinuxなど、あらゆるOSが影響を受ける。ただ、セキュリティ専門家によれば、Webブラウザ経由の悪用は難しいことから、Meltdownのような、これまでの投機的実行の脆弱性に比べて危険度は低いと思われる。
修正のためにIntelから新たなCPUマイクロコードを入手する必要はなく、OSの更新で対処できるという。
Microsoftが同日公開したセキュリティ情報によると、Lazy FP state restoreはWindowsではデフォルトで有効になっていて、無効にはできない。同社は今後の月例セキュリティ更新プログラムで対応を予定している。
RedhatなどのLinuxディストリビューションやOpenBSDなども、この脆弱性に関するセキュリティ情報を公開して対応を説明している。
2018年06月15日 10時00分
http://www.itmedia.co.jp/news/articles/1806/15/news079.html
- 32 :名刺は切らしておりまして:2018/06/15(金) 13:18:56.75 ID:iNKHAc0X.net
- The backdoor
- 33 :名刺は切らしておりまして:2018/06/15(金) 13:21:19.15 ID:iDbkTkBh.net
- 投機命令の脆弱性があと100個ぐらいでる、
インテル最悪、Ryzen最強、
という流れというか国会前のデモ隊
- 34 :名刺は切らしておりまして:2018/06/15(金) 13:34:34.20 ID:+8r81tn7.net
- 衝突事故死軽減のためにエアバッグ搭載
誤動作でかえって死傷事故発生
多額の賠償金でタカタ倒産
性能向上のために投機的実行を実装
脆弱性対策でかえって遅くなる
( )
括弧内に当てはまる文章は?
- 35 :名刺は切らしておりまして:2018/06/15(金) 13:46:30.27 ID:tm3CMvQv.net
- >>15
たいていの技術用語はもともと英語、フランス語、ドイツ語で、
最初にあてられた訳語がずっと使われる宿命がある
最初の訳者のセンス次第
- 36 :名刺は切らしておりまして:2018/06/15(金) 14:17:15.50 ID:rm+N6KYk.net
- マイコロソフト最低だな
- 37 :名刺は切らしておりまして:2018/06/15(金) 14:42:05.01 ID:QWRO3QNx.net
- レジスタの中身を投機的実行バグ経由でお漏らしする可能性があると?
- 38 :名刺は切らしておりまして:2018/06/15(金) 14:45:13.56 ID:h4DS1Dui.net
- 私のQ9650なら今日も元気でやってますよIntelさん!
- 39 :名刺は切らしておりまして:2018/06/15(金) 14:48:13.09 ID:KK4TalqY.net
- AMDがまたパッチでとばっちり受けそう
- 40 :名刺は切らしておりまして:2018/06/15(金) 15:01:47.98 ID:oyb5tbgl.net
- >>39
>>20
- 41 :名刺は切らしておりまして:2018/06/15(金) 15:04:07.45 ID:iDbkTkBh.net
- 脆弱性による進入の被害者がいないなら、誤差と同じ
可能性を誇張して、国会前でねころんで脆弱性がぁ
沖縄で脆弱性がぁ、
- 42 :名刺は切らしておりまして:2018/06/15(金) 15:07:53.96 ID:Tw7DFz4Y.net
- インテルは欠陥ばっかりで
CPU界のVWだな
- 43 :名刺は切らしておりまして:2018/06/15(金) 15:07:57.53 ID:z7sZcCaj.net
- 分岐予測とどう違うの?
- 44 :名刺は切らしておりまして:2018/06/15(金) 15:19:43.96 ID:8csMu6G1.net
- >>43
密接に関係しているけど
分析予測は分岐先を(精度よく)予測する技術
分岐を予測できなくても投機的実行は可能
- 45 :名刺は切らしておりまして:2018/06/15(金) 15:20:05.73 ID:rtOcvCTx.net
- インテル終わってる
- 46 :名刺は切らしておりまして:2018/06/15(金) 15:46:28.76 ID:KJsj+rsB.net
- >>42
なんで三菱ふそうとかタカタとかじゃないんだよ
まだそこまでは行ってないってか
- 47 :名刺は切らしておりまして:2018/06/15(金) 15:50:20.85 ID:Jl2IZKQC.net
- 今後もBIOS更新みたいにさらに性能低下していくんだろうな
わりと冗談抜きで向こう5年はPC買い替えできなくなりそう
- 48 :名刺は切らしておりまして:2018/06/15(金) 16:07:10.37 ID:ZRWFZ9q7.net
- >>24
下品
- 49 :名刺は切らしておりまして:2018/06/15(金) 16:20:25.94 ID:lZ7O8b/H.net
- 8コアはでねーし
ゴミかよw
- 50 :名刺は切らしておりまして:2018/06/15(金) 16:21:58.92 ID:YkVYQsyW.net
- 不思議な目の錯覚で、女性の腕がおかしいほど長く見える(画像)
http://mkop.lukaschuk.com/20z4_7.png
- 51 :名刺は切らしておりまして:2018/06/15(金) 16:44:10.39 ID:8Ef2W+0S.net
- |
\ __ /
_ (m) _ピコーン
|ミ|
/ `´ \
('A`)
ノヽノヽ
くく
確か倉庫に脆弱性の心配がないIntel製PentiumV800MhzのPCが眠っていたはず
- 52 :名刺は切らしておりまして:2018/06/15(金) 16:47:33.32 ID:iQXv4TiG.net
- スタンドアロンでしかPC使わない俺は、最強なのさ(笑)
- 53 :名刺は切らしておりまして:2018/06/15(金) 17:13:48.34 ID:sTMsTGgA.net
- 安全なPCなど存在しない
嫌ならネットにつなぐなwww
- 54 :名刺は切らしておりまして:2018/06/15(金) 17:15:18.43 ID:sqXJHkyo.net
- >>51
脆弱性ありな上にパッチも来ないです
- 55 :名刺は切らしておりまして:2018/06/15(金) 17:21:14.50 ID:DRjqicTh.net
- またかよ、intelバグ大杉
- 56 :名刺は切らしておりまして:2018/06/15(金) 18:10:52.65 ID:/+FnCUAW.net
- >>51
それ、動くのですか?w
- 57 :名刺は切らしておりまして:2018/06/15(金) 18:13:26.95 ID:I7VG5PMR.net
- ジム先生におすがりするしか無かったのか
- 58 :名刺は切らしておりまして:2018/06/15(金) 18:38:31.77 ID:E/Gp08AI.net
- >>16
ゲームで言えば
入るかどうか分からないダンジョンの入り口を見つけたら先に読み込んでおくみたいな感じか
- 59 :名刺は切らしておりまして:2018/06/15(金) 18:48:36.12 ID:29N8opkx.net
- でもAMDのCPUは拳銃を持った強盗複数人に乗り込まれたら
管理権限を持っていかれて最悪の場合はPC自体が破壊される不具合があるし
- 60 :名刺は切らしておりまして:2018/06/15(金) 18:55:33.59 ID:c3HFhO3U.net
- 仮想化システムでハードの脆弱性はものすごく致命的な問題を引き起こしそうで恐ろしい…
- 61 :名刺は切らしておりまして:2018/06/15(金) 19:14:48.89 ID:7Pcsoswe.net
- 警察、創価学会と在日マフィアによる集団ストーカーの証拠動画
;^警察車両ナンバー入り
https://www.youtube.com/watch?v=gTOBN1AkSz0
https://www.youtube.com/watch?v=bbPcpPwO3ug
https://www.youtube.com/watch?v=de1jeSPGGNo
おそろしくてお漏らししそう(・ω・。)
- 62 :名刺は切らしておりまして:2018/06/15(金) 19:22:40.01 ID:TXpjdBir.net
- き‥脆弱性
- 63 :名刺は切らしておりまして:2018/06/15(金) 19:43:15.02 ID:Z2NyFYd3.net
- インテルの脆弱性を塞ぐと性能が三割墜ちるんでしょ
- 64 :名刺は切らしておりまして:2018/06/15(金) 19:47:14.45 ID:AoUKKD0i.net
- いずれによ、今の構造アーキテクチャーは第8世代まででしょ?
第6−第8までの3世代を同一構造のアーキテクチャーにしてるんだから
狙うなら時期9世代目からでないと安心して買えないよな
- 65 :名刺は切らしておりまして:2018/06/15(金) 20:12:47.92 ID:atXzzjMx.net
- 流石インテル
斉藤靖也。
- 66 :名刺は切らしておりまして:2018/06/15(金) 22:16:44.38 ID:X1M7nKtz.net
- 今更投機的実行を取り止める訳にもいかんしな
8086を設計した時点で気付いておくべきだった
- 67 :名刺は切らしておりまして:2018/06/15(金) 23:14:37.50 ID:texP3JWq.net
- >>66
そうなんだけど、
何十年も放置されてきた脆弱性が見つかったということは、
投機的実行以外にも構造上致命的な欠陥がありうるってことで…
- 68 :名刺は切らしておりまして:2018/06/16(土) 07:39:41.66 ID:PLxvHTp8.net
- みんなの未来が、生命・財産が、企業に奪い取られるの図。^^ ↓
企業の負担を軽くすれば、みんなのお財布も軽くな〜る。^^
(・∀・) ブラック企業「みんな!俺達は潰れないけど、お前らは死んでくれ!」
(*´∀`*) 悪どいせいじか「皆さんが豪遊したツケは、国民に払わせます。」
(´;ω;`) 数年後の俺くん「あ、あのとき、投票に行っていれば・・・カクッ。」
カンテレの派遣法の動画はとてもわかり易いですね。↓
https://www.youtube.com/watch?v=ysXy6MT3tmg&feature=youtu.be&t=192
-----------------
Yahoo!BB恐喝事件、NTTdocomo通話記録窃盗事件、派遣法や大店法、消費税の年表はこちら。↓
http://pastport.jp/user/sheltem2
-----------------
創価学会入らぬなら 昇給差別 
朝礼で聖教新聞読み合わせ  40人突然解雇の内装会社 
http://www.jcp.or.jp/akahata/aik07/2007-08-23/2007082315_01_0.html
-----------------
公明候補の支援者集めろ 創価学会が東急建設に依頼
http://www.jcp.or.jp/akahata/aik2/2003-10-24/15_01.html
-----------------
創価学会がぐるみ選挙 取引企業に名簿提出要請
http://www.jcp.or.jp/akahata/aik3/2004-06-24/14_02.html
-----------------
オリンパス敗訴で明らかになった女弁護士のブラック過ぎる手口
http://news.livedoor.com/article/detail/5852938/
-----------------
やはり完全に奴隷、外国人技能実習生受け入れ事業者の約9割が違法操業
http://buzzap.jp/news/20180110-gaikokujin-ginou-jisshusei-illegal-operation/
-----------------
岐阜県の盗撮疑惑事件で垣間見えた、外国人技能実習制度の闇
https://www.newsweekjapan.jp/lee/2018/02/post-30.php?t=0
-----------------
外国人実習生の残業代などで岐阜の繊維業者28社に法令違反 時給「400円」の業者も
http://www.sankei.com/west/news/180126/wst1801260047-n1.html
-----------------
 実習生の労組脱退求める、群馬 外国人受け入れ団体
http://this.kiji.is/327753789673063521 
-----------------
実習生の労災死は、そのおよそ2倍の3.7人となっています。
https://web.archive.org/web/20180116004013/https://headlines.yahoo.co.jp/videonews/jnn?a=20180115-00000053-jnn-soci
-----------------
当然、中国側のブローカーは支払うことができません。
そこで、「仲介料」や「保証金」などの名目で、
法外な金額にも拘わらず、
全て「技能実習生」の負担になりました。
事情を理解できていない技能実習生は、
最低賃金ギリギリで働いた給料では返済不可能な金額を、
家族、親類縁者から借金し、入国してきたのです。
http://www.data-max.co.jp/290908_knk_01/
-----------------
【ミャンマー】技能実習生が逃亡の際、ミャンマーの家族にも
罰金を課す条項を盛り込むよう要求へ
http://myanmarjapon.com/newsdigest/2017/09/21-001630.php
-----------------
移民を受け入れまくった群馬県大泉町、生活保護受給者の25%が外国人に
http://netgeek.biz/archives/104583#comment-440122
-----------------
映画「アメイジンググレイス」予告編 中世の奴隷貿易と重商主義を振り返ってみょう。^^
https://www.youtube.com/watch?v=YLLbx8QcIDo
- 69 :名刺は切らしておりまして:2018/06/16(土) 09:29:52.55 ID:yuIiwGtB.net
- インテルオワッテル。
- 70 :名刺は切らしておりまして:2018/06/16(土) 12:10:47.69 ID:5/cTZvtv.net
- >>67
その答えは >20 ですでに書かれてる
ここでインテル叩いてるやつは全員中国や韓国の反日勢力
- 71 :名刺は切らしておりまして:2018/06/16(土) 12:26:13.93 ID:/k7yckFm.net
- えぇ、、、(困惑)
- 72 :名刺は切らしておりまして:2018/06/16(土) 13:54:06.02 ID:ibVSPkb/.net
- >>67
設計段階ですべての欠陥を潰すことなんて不可能だし、これまで問題とされてなかった回路を毎回設計し直すことなんて無いぞ
- 73 :名刺は切らしておりまして:2018/06/16(土) 14:00:30.09 ID:sDtTCxm4.net
- 次期Windowsまで直しといてくれればいいや
- 74 :名刺は切らしておりまして:2018/06/16(土) 15:40:04.46 ID:/k7yckFm.net
- >>72
仕様定義レベルなんだよなぁ、、、
- 75 :名刺は切らしておりまして:2018/06/16(土) 15:49:43.28 ID:j6YB+tZA.net
- 次期Windowsの定義を明確にして頂きたい
秋の大型アップデートなのか、Windiws11なのか
- 76 :名刺は切らしておりまして:2018/06/16(土) 17:45:21.59 ID:N7YNzbX3.net
- >>75
Windowsは11なんて計画にないはずだが
- 77 :名刺は切らしておりまして:2018/06/16(土) 22:39:09.49 ID:ND29hvnw.net
- >>70
他人事みたいに言ってるけど、それ、自分で書いたレスだろ?
- 78 :名刺は切らしておりまして:2018/06/17(日) 06:40:40.62 ID:pBQDmPZZ.net
- >>20が答えとかwwwバカすぎて笑えるw
何を言ってもintel のcpuに致命的な欠陥があることに変わりはないからね
それも既存cpuで一番致命的な欠陥がな
- 79 :名刺はあります:2018/06/17(日) 22:42:39.09 ID:HaZyxCtP.net
- >>76
Windows10の期限がある
名前が決まってないだけだと思う
- 80 :名刺は切らしておりまして:2018/06/19(火) 15:04:12.18 ID:tczhtJFT.net
- >>79
期限てのが何を指してるのかわからんけど、サービスの期限はバージョン(ビルドバージョン)毎のはずだけど
- 81 :名刺は切らしておりまして:2018/06/26(火) 02:39:22.84 ID:UTdEJkI6.net
- こういうのがあるからキャッシュレスとか仮想通貨とか信用できないんだよな
一般利用者も便利かもしれないが、同時に金を掠め取る犯罪者も便利になってるという
総レス数 81
20 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★