■ このスレッドは過去ログ倉庫に格納されています
■ Intel CPU等に深刻な欠陥 33
- 1 :Socket774 :2019/03/09(土) 17:07:09.41 ID:StkpEC7e0.net
- 本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512
次スレは >>950 を踏んだ人が建てること
建てられない時はレス番指定で建てる人を指名する
◆関連記事
2018年1月10日 Linus,Intel相手に“おこ始め”―「メルトダウン」で幕開けの2018年
http://gihyo.jp/admin/clip/01/linux_dt/201801/10
2018年1月18日 / 13:00 / 13日前
インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で
https://jp.reuters.com/article/intel-chip-idJPKBN1F70D4
2018年01月23日 17時38
Linus Torvalds氏、IntelのSpectre/Meltdownパッチに怒る「完全に完全にゴミだ」
ttps://linux.srad.jp/story/18/01/23/078252/
2018年1月29日
Linux 4.15が正式リリース, Meltdown/Spectreにフルパッチ対応
https://gihyo.jp/admin/clip/01/linux_dt/201801/29
2018年1月30日
マイクロソフト、緊急アップデートを公開 インテルパッチ無効化
https://jp.reuters.com/article/cyber-intel-microsoft-idJPKBN1FJ0J2
※前スレ
■ Intel CPU等に深刻な欠陥 32
https://egg.5ch.net/test/read.cgi/jisaku/1550541537/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured
- 952 :Socket774 :2019/04/05(金) 23:44:37.37 ID:5vu2ezXT0.net
- 誰もJccfBnym0のこと信じてないのに頑張ってて草
- 953 :Socket774 :2019/04/06(土) 01:58:23.74 ID:14kw7f3q0.net
- >>951
脆弱性対策前の公式BIOSに署名は無いとでも言うつもり?
- 954 :Socket774 :2019/04/06(土) 02:06:27.35 ID:7VNhzuZS0.net
- 01月01日 Intel CPUのセキュリティ上のバグの存在を指摘する記事が公開される
01月02日 「The Register」が、IntelのCPUに欠陥があると発表
01月03日 「Google Project Zero」が脆弱性の詳細情報を公開
01月03日 やっとIntelがCPUバグの存在を正式に認める
01月12日 Intelが「Microcodeに不具合が確認された」と一部の顧客へ忠告していると報道
01月17日 Intelが複数のCPUで同問題が確認されていることを報告
01月22日 Intelが不具合の調査が終わるまでアップデートを見送るよう発表
02月05日 「Meltdown」「Spectre」を狙うマルウェアサンプルが大量に発見される
03月28日 Spectre系の脆弱性「BranchScope」、Intel製CPUで実証される
04月05日 Intelが旧型CPUの「Spectre」対策中止を発表
05月07日 IntelのCPUに新たな8つの脆弱性が発見、うち4つは高い危険性
05月22日 「Meltdown」「Spectre」関連の脆弱性が2件見つかる
06月15日 Intelプロセッサに新たな脆弱性、投機的実行機能に関連
06月27日 IntelのCPUに新たな脆弱性「TLBleed」が見つかる
07月24日 脆弱性「SpectreRSB」が見つかる
07月27日 Spectreより危険度の高い脆弱性「NetSpectre」が見つかる
08月14日 脆弱性「Foreshadow」(L1TF)が見つかる
08月23日 Intel社が脆弱性対策で低下するマイクロコードアップデート前後のベンチ比較を禁止
08月23日 批判され、Intel社が↑の「ベンチ比較を禁止」を撤回
08月31日 「Intelの脆弱性情報の開示が遅すぎた」ことでLinux開発者が大変な目に遭っていたことが発覚
09月11日 情報漏洩や権限昇格、任意のコード実行などにつながる恐れの脆弱性が複数見つかる
10月10日 Intel製グラフィックドライバーやファームウェアに脆弱性、最大深刻度は“HIGH”
11月05日 Hyper-Threading搭載のIntel CPUに新たな脆弱性、9900K死亡
11月15日 「Spectre」「Meltdown」関連でIntel新たに7件の脆弱性
01月10日 Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“HIGH”
02月13日 Intel CPUのセキュリティ機構「SGX」にマルウェアを隠すことでセキュリティソフトで検出できない危険性
03月15日 Intel CPUに新たな脆弱性『Spoiler』。AMD CPUは影響なし
03月31日 インテルのチップセットにも全ての情報が取得できる脆弱性を発見
- 955 :Socket774 :2019/04/06(土) 02:35:41.05 ID:tlQVonAT0.net
- いつになったらIntelの製品は安心して買えるようになるの?
- 956 :Socket774 :2019/04/06(土) 03:37:55.47 ID:Lz5tuuIb0.net
- イスラエルが絡んでるからムリじゃね(脆弱性とは偽りのバックドアやし
- 957 :Socket774 :2019/04/06(土) 08:17:20.05 ID:gCYLd6vm0.net
- 軍事とセキュリティだな
- 958 :Socket774 :2019/04/06(土) 09:57:37.03 ID:ZAL/US/C0.net
- AMDにはなんでNSAがねじ込んでこなかったんだろ?
- 959 :Socket774 :2019/04/06(土) 09:59:19.74 ID:DmcMlR99M.net
- 9700k使ってたけど先月spoilerの発表で頭に来たから
zen2までのつなぎでryzen5 2600に乗り換えた
メモリ4枚挿し2666を3200にocしても安定するし想像以上に快適で満足
- 960 :Socket774 :2019/04/06(土) 10:46:38.75 ID:7VNhzuZS0.net
- | _ -‐'''''''""""""'''ー|
|‐'' .|,,,,,,,,,,,,,______
,、L,,,,,,,,,,,,,,,,,,,,,,,,-‐‐‐''''"~´_____,,,,、、-‐'r゛
, -‐' ________,,,,,,,、、、-=;;''''ヽ| ,,、-‐''"
< ―‐'''!'''''''h''T'''廿'i= .r廿´| { r~
 ̄ ̄ |⌒i r ヽ-- ' |i‐‐‐' }|
|λ|{ ヽ |
. |ヽi | , r.' |
lV r | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
`、 ! ‐‐''''''''"""' ! < いや、インテルはとんでもない物を盗んでいきました
ヽト "" / \ あなたの個人情報とカード情報です!
|\ ,.! \_____________
,,、rl '''''''ー‐_"''''""_´└ 、
// __`-‐''""~ / 丶-、__
=--_-/ /''" ヽ / // ゛''‐--、,,,
/  ̄/ / _ノ\ / //、__ /~'=‐-
/ / /⌒ヽ< / //
- 961 :Socket774 :2019/04/06(土) 12:25:46.39 ID:eZTSkx5Xp.net
- >>960
ついでに欠陥CPU売られたお金もなw
- 962 :Socket774 :2019/04/06(土) 12:41:37.72 ID:eZTSkx5Xp.net
- , -‐;z..__ _丿
/ ゙̄ヽ′ ニ‐- 、\ \ ところがどっこい
Z´// ,ヘ.∧ ヽ \ヽ ゝ ヽ ‥‥‥‥
/, / ,リ vヘ lヽ\ヽヽ.| ノ 夢じゃありません脆弱性
/イル_-、ij~ ハにヽ,,\`| < ‥‥‥‥!
. N⌒ヽヽ // ̄リ:| l l | `)
ト、_e.〉u ' e_ ノノ |.l l | ∠. IIntelチップセットの脆弱性は現実です
|、< 、 ij _,¨、イ||ト、| ヽ ‥‥‥!
. |ドエエエ「-┴''´|.|L八 ノ -、これがインテルの現実‥!
l.ヒ_ー-r-ー'スソ | l トゝ、.__ | ,. - 、
_,,. -‐ ''"トヽエエエエ!ゝ'´.イ i l;;;;:::::::::::`::ー/
ハ:::::::::::::::::::::| l\ー一_v~'´ j ,1;;;;;;:::::::::::::::::::
. /:::;l::::::::::::::::::::;W1;;;下、 /lル' !;;;;;;;;;::::::::::::::::
/:::::;;;l:::::::::::::::::;;;;;;;;;;;;;;;|: :X: : : : : |;;;;;;;;;;;;;;::::::::::::
/:::::;;;;;;|:::::::::::::::;;;;;;;;;;;;;;;;|/: : >、: : :|;;;;;;;;;;;;;;;:::::::::::
- 963 :Socket774 :2019/04/06(土) 12:42:23.69 ID:mzU5GCEv0.net
- CPUがvPro限定とか関係ないのか?
- 964 :Socket774 :2019/04/06(土) 12:44:33.65 ID:e3NmgGwR0.net
- >>958
たしかにAMDは無いね
90年代00年代大手に絞ったから?
米国国家安全保障庁の実態研究
警察政策学会資料 第82号
平成27(2015)年 9 月
http://asss.jp/report/%E8%AD%A6%E5%AF%9F%E6%94%BF%E7%AD%96%E5%AD%A6%E4%BC%9A%E8%B3%87%E6%96%99082(%E7%B1%B3%E5%9B%BD%E5%9B%BD%E5%AE%B6%E5%AE%89%E5%85%A8%E4%BF%9D%E9%9A%9C%E5%BA%81%E3%81%AE%E5%AE%9F%E6%85%8B%E7%A0%94%E7%A9%B6).pdf
(4) SSO(特別資料源作戦)9
NSA は、その任務中、攻撃(シギント)と防御(情報保証・サイバー防衛)の両面
で主要な世界的企業からの協力を得ており、その数は80社を超える。NSA の内部資
料に会社名が挙げられているのは、マイクロソフト、インテル、IBM、オラクル、ベ
ライゾン、ATT、シスコ、モトローラ、ヒューレット・パッカード、その子会社の EDS、
クアルコム、キューウエストの12社である。
- 965 :Socket774 :2019/04/06(土) 15:56:47.37 ID:7VNhzuZS0.net
- ___
;;/ ノ( \;
;/ _ノ 三ヽ、_ \; インテルは安全なの!
;/ ノ(( 。 )三( ゚ )∪\;
;.| ⌒ (__人__) ノ( |.; ←淫厨
..;\ u. . |++++| ⌒ /;
- 966 :Socket774 :2019/04/06(土) 18:26:33.16 ID:ZAL/US/C0.net
- ところでAMDに当分避難はしょうがないけど2700で問題ないの?
ZEN2待ったほうがいい?
- 967 :Socket774 :2019/04/06(土) 18:33:50.52 ID:UF2kCy1w0.net
- 性能差と価格差を天秤にかけるだけ
- 968 :Socket774 :2019/04/06(土) 18:54:19.32 ID:ZAL/US/C0.net
- いや、脆弱性の問題・・
自分用はちゃんと自作するけどお仕事マシンまでわざわざ組みたくはないんで。
- 969 :Socket774 :2019/04/06(土) 19:02:09.90 ID:jC4ambvB0.net
- AMDにも致命的な問題があるはず
インテルにあってAMDにないわけがない
すぐ発見されるだろう
- 970 :Socket774 :2019/04/06(土) 19:11:08.49 ID:x7lflpVKH.net
- >>969
すでに二年ほどIntelにもGoogleにも突破できてないんだが
- 971 :Socket774 :2019/04/06(土) 19:11:30.67 ID:3opd3Tb10.net
- と言われ続け1年ちょい
- 972 :Socket774 :2019/04/06(土) 19:20:19.41 ID:VD3HqUhtM.net
- そしてついに…物語は
- 973 :Socket774 :2019/04/06(土) 19:23:53.45 ID:M9UqhGhd0.net
- AMDが今の設計を十数年と使い続けてたらその時はまた新たな問題が見つかるかもしれない
- 974 :Socket774 :2019/04/06(土) 19:29:32.55 ID:Yz/ILB300.net
- ___ __
/ ____ヽ /  ̄  ̄ \
| | /, −、, -、l /、 ヽ
| _| -| ・|< || |・ |―-、 |
, ―-、 (6 _ー っ-´、} q -´ 二 ヽ |
| -⊂) \ ヽ_  ̄ ̄ノノ ノ_ ー | |
| ̄ ̄|/ (_ ∧ ̄ / 、 \ \. ̄` | /
ヽ ` ,.|  ̄ | | O===== |
`− ´ | 淫厨 | _| / |
. | (t ) / / |
「 AMDのデタラメな悪口を書いてやるんだ!」
------------------------------------------------------------
/|| || ||/||
,/||/||,-――-、 ,.|| ||/||/|| ___
||/||/| { , -_−_− || ||/||/||/|| / _ _ ヽ
||/||/|.(6( /),(ヽ| ||/||/||/||/|| / ,-(〃)bヾ)、l
||/|| /人 ー- ソ; ||/||/||/||/|| | /三 U |~ 三|_
|| / / |  ̄_∧ . ||/||/||/||/|| |(__.)―-、_|_つ_)
| | \/_/-、 ||/||/||/||/|| / /`ー--―-´ /
|-\ _|_ )_| , ||/||/||/||/|| | // ̄( t ) ̄/
ヽ-| ̄| |_|______||/||/||/||/|| ,− | | ヽ二二/⌒l
/ l―┴、|____) ||/||/||/|| | (__> -―(_ノ
/ `-―┘ ||/||/|| `- ´ .
,. 拘置所 ||/||
- 975 :Socket774 :2019/04/06(土) 19:46:19.56 ID:85OV3TwAr.net
- >>966
事務処理PCに多くを求めても仕方ない、と2400Gで妥協のつもりだったが
むしろ完全にオーバースペックでいい意味裏切られた気分
下手にi5とか半端なの選ぶくらいならこっちのが快適だわ
電源プラン設定「Ryzen Balanced」を当てないとちょいもたつく感じはある
メーカー製PCに入ってるはずもなく拾ってくるのメンドクサイ(職場の縛り)が・・・
- 976 :Socket774 :2019/04/06(土) 21:15:56.60 ID:ZAL/US/C0.net
- >>975
ありがと。
今i5(ivy)ナノをWin7→Win10移行しなきゃならないんで
少しもっさりしてきたし新調考えてたんだけどintelの脆弱性解決したんかな
と情報収集始めたらこのスレ・・Win7終了も近いんでこのままintelがなんとかしてくれるのを待つわけにも行かないから
Athlon 64 X2以来のAMD機にしてみようかと。
ZEN2待つ必要なくって2400Gでいいんならこれにしようかな安いし。
- 977 :Socket774 :2019/04/06(土) 21:27:45.09 ID:xo0JSXUj0.net
- プログラミング言語自体バグあるし
見つかるかどうかの差で脆弱性はどっちにもあると思うぞ
- 978 :Socket774 :2019/04/06(土) 21:32:38.85 ID:ZAL/US/C0.net
- まあ、ないわけ無いだろうけどこれだけ解決できずに積み上がってきてしかも最新鋭のチップでも
多くが対応不能ってことだと流石にちょっとなあ。ここ2つほどのはほんとにやばいと思うし。
- 979 :Socket774 :2019/04/06(土) 23:29:08.73 ID:1oZ2LM2i0.net
- 今日のニコ生で藤井君が、「近々、パソコンを自作したい」だってよw
当然、スリッパだろなwwwW
1000手先まで読める男なら、穴の開いてる淫рヘ避けるよなwwwwwwWWWWWWwwwwwwwWWWWWWWWWWW
- 980 :Socket774 :2019/04/07(日) 00:52:35.21 ID:HXS1GD+S0.net
- >>979
rー、
」´ ̄`lー) \
T¨L |_/⌒/ ←藤井君と仲間のアムダー
`レ ̄`ヽ〈
| i__1
_ゝ_/ ノ
L__jイ´_ )
| イ
| ノ--、 r'⌒ヽ_
ゝ、___ノ二7 /´ ̄l、_,/}:\
|ーi | l_/ /__ィ::. ゝ~_ィ´:; ,ゝ
__〉 { (T´ |1:::. \_>、};;_」
'ー‐┘ ! ` ̄''ァ一、\ ヽ} ← 藤井君に見捨てられた淫厨
1 ヽ .:::レ ヽ、
|_イー-、_;;j|_:. ゝ、
__,,,... -- |. {―――‐フゝ、 〉 -- ...,,,__
_,, -‐ ´ ,r|__ト, 1ニノー'´ ` ‐- ..,
, ‐ ´ └―
- 981 :Socket774 :2019/04/07(日) 01:15:14.83 ID:FR4D3qic0.net
- 2950Xにメモリ128GBかな?
- 982 :Socket774 :2019/04/07(日) 01:48:48.95 ID:ZBaSv1u30.net
- 荒らしは「アムダー」って言葉本当に好きだな
- 983 :Socket774 :2019/04/07(日) 09:14:09.28 ID:HXS1GD+S0.net
- \ _,.. -───‐- 、
/ , ', -─‐- 、_ヤフー_,.-.\
|二l二 / i l ‐#- 、゙ヽ. ̄ ,r`ゝ
-─- 、 |二|二 バ ( | L_ u v \`ー-‐''/ ヽ
_,ノ ハヽヽ亅 ヽ | r‐、} ヽ ̄`ヽヽ,, ,//´7;| なんだっ・・!
┌┴─ > | |ト、|l u ` ー゚イ u vl.゚ー' | SPOILER脆弱性はっ・・・・・・・・!
o | 土土l カ / | ヽ_|! u'_,ノ { u' }じ v |
ノ 上 匕 ( /| /! r'',ニニ=`==='=ニヽ! 全部インテル・・・!
o l \__/ |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖ インテルの脆弱性じゃねえかっ・・・・!
ニ|二 ,ゝ |/ :| l lーiーiーiーiーiーiーi‐rl ||
o ヽ_ノ / | iヽ. ヽヽニニニニニニニンノ
/ ! | ヽ ` ー-- ニ二二~-‐'\ 使えるかっ・・・・!
o | ヽ | | ゙i :::::::::::/ ::|\ \ こんなもん・・!
| \| ! ! // | \
r:、 / > /\ !ヽ..__,//\ |
|/ /-、 /! / oヽ |::::::::::::::/ __ \. |
o / し' ( " |:::::::::::/
- 984 :Socket774 :2019/04/07(日) 18:23:31.41 ID:HXS1GD+S0.net
- 脆弱性べえた 2019-0317-1234
Intel[ ] / AMD( )
投機的実行系
|__Spectre-type
| |__PHT(Pattern History Table)
| | |__[6]/(6) Variant1 [CVE-2017-5753]
| | |__[6]/(6) Variant1.1 [CVE-2018-3693]
| | |__[6]/(−) BranchScope [CVE-2018-9056]
| |__BTB(Branch Target Buffer)
| | |__[6]/(6) Variant2 [CVE-2017-5715]
| |__[6]/(6) Spectre-STL(Variant4、SSBD) [CVE-2018-3639]
| |__[6]/(6) Spectre-RSB [CVE-2018-15572]
|__Meltdown-type
|_ |__[5]/(−) Variant3 [CVE-2017-5754]
|_ |__[5]/(−) L1 terminal fault(l1tf) %1
|_ |__[6]/(4) Variant3a [CVE-2018-3640]
|_ |__[6]/(−) Lazy FP state restore [CVE-2018-3665]
|_ |__[8]/(−) Meltdown-PK
|_ |__[8]/(8) Meltdown-BR
|_ |__[?]/(?) Meltdown-RW
|__[8]/(−) SPOILER
%1 [(SGX)CVE-2018-3615] [(OS)CVE-2018-3620] [(VM)CVE-2018-3646]
HT(SMT)系
[6]/(−) TLBleed
[6]/(1) PortSmash [CVE-2018-5407]
【AMDの対策】
(−) AMD CPUには存在しないため対策なし、対策不要
(1) 実証の発表は無い
(2) 理論上あるが実証なし、緩和策も用意し当てるか選択できる
(3) 一部製品にのみ存在
(4) 現行CPUには脆弱性なし、ソフトでの緩和のみ
(6) ソフトでの緩和のみ
(7) 既存の対策では突破の可能性あり
(8) 現状対策なし
【Intelの対策】
[5] 第9世代の一部製品でハードでの対策
[6] ソフトでの緩和のみ
[7] 既存の対策では突破の可能性あり
[8] 現状対策なし
- 985 :Socket774 :2019/04/07(日) 18:32:40.89 ID:U8f3CCuH0.net
- コピペマンが指摘無視して表コピペしてんの滑稽すぎて笑う
- 986 :Socket774 :2019/04/07(日) 19:33:14.59 ID:VYke1rR/M.net
- 一般人が気にしてもしょうがないものをまだやってんのか
- 987 :Socket774 :2019/04/07(日) 20:08:53.08 ID:pWkyLYvc0.net
- UA消しているIntelに雇われている生塵が必死に一般人に関係ないと
書いても何の説得力もないわな
- 988 :Socket774:2019/04/07(日) 20:39:23.61 .net
- Intelオワッテイル
- 989 :Socket774 :2019/04/07(日) 21:43:49.22 ID:MA8PA14nM.net
- 暇人がいくら騒いでも何一つ被害が出てない件
- 990 :Socket774 :2019/04/07(日) 21:52:00.18 ID:xlA/6Lk30.net
- 表面化しなきゃ被害にはならんわな
- 991 :Socket774 :2019/04/07(日) 22:26:37.98 ID:d5IB66RT0.net
- TVじゃS価学会の被害報道は一切やらないでしょ?同じだよw
- 992 :Socket774 :2019/04/07(日) 22:35:58.41 ID:HXS1GD+S0.net
- rー、
」´ ̄`lー) \
T¨L |_/⌒/ ←藤井君と仲間のアムダー
`レ ̄`ヽ〈
| i__1
_ゝ_/ ノ
L__jイ´_ )
| イ
| ノ--、 r'⌒ヽ_
ゝ、___ノ二7 /´ ̄l、_,/}:\
|ーi | l_/ /__ィ::. ゝ~_ィ´:; ,ゝ
__〉 { (T´ |1:::. \_>、};;_」
'ー‐┘ ! ` ̄''ァ一、\ ヽ} ← 藤井君に見捨てられた淫厨
1 ヽ .:::レ ヽ、
|_イー-、_;;j|_:. ゝ、
__,,,... -- |. {―――‐フゝ、 〉 -- ...,,,__
_,, -‐ ´ ,r|__ト, 1ニノー'´ ` ‐- ..,
, ‐ ´ └―
- 993 :Socket774 :2019/04/07(日) 22:49:11.52 ID:wd49KpnG0.net
- 痕跡が残らないように攻撃できる脆弱性がセールスポイントなのに?
痕跡を発見できたら新発見
- 994 :Socket774 :2019/04/07(日) 23:01:07.08 ID:MA8PA14nM.net
- オカルトかな
- 995 :このレス\(^o^)/ :2019/04/07(日) 23:09:53.09 ID:WGMJEI/Vr.net
- うさんくさいインテルのバックドア
- 996 :Socket774 :2019/04/07(日) 23:18:04.16 ID:jENKS0a70.net
- どこかの欠陥住宅と一緒やね
- 997 :Socket774 :2019/04/07(日) 23:39:10.13 ID:rG/GlZ6Wx.net
- 痕跡(被害)を消す
- 998 :Socket774 :2019/04/08(月) 00:26:02.87 ID:iv5zoXPI0.net
- 今までの返金すべき
- 999 :Socket774 :2019/04/08(月) 00:37:31.15 ID:zeS2PtKwx.net
- 脆弱性をつかれたことどころか被害すらも立証できないのに返金出来るわけがない
- 1000 :Socket774 :2019/04/08(月) 00:52:24.24 ID:QXLunfUyM.net
- だよな
それで逃げ切るんだろうな
- 1001 :2ch.net投稿限界:Over 1000 Thread
- 2ch.netからのレス数が1000に到達しました。
総レス数 1001
379 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★