2ちゃんねる スマホ用 ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

■ Intel CPU等に深刻な欠陥 33

1 :Socket774 :2019/03/09(土) 17:07:09.41 ID:StkpEC7e0.net
本文の一行目に以下を挿入してワッチョイ有効にすること ※ワッチョイ無しのスレは破棄
!extend:default:vvvvv:1000:512


次スレは >>950 を踏んだ人が建てること
建てられない時はレス番指定で建てる人を指名する

◆関連記事 

2018年1月10日 Linus,Intel相手に“おこ始め”―「メルトダウン」で幕開けの2018年
http://gihyo.jp/admin/clip/01/linux_dt/201801/10

2018年1月18日 / 13:00 / 13日前
インテル半導体、新世代でも再起動頻発の可能性 パッチの問題で
https://jp.reuters.com/article/intel-chip-idJPKBN1F70D4

2018年01月23日 17時38
Linus Torvalds氏、IntelのSpectre/Meltdownパッチに怒る「完全に完全にゴミだ」
ttps://linux.srad.jp/story/18/01/23/078252/

2018年1月29日
Linux 4.15が正式リリース, Meltdown/Spectreにフルパッチ対応
https://gihyo.jp/admin/clip/01/linux_dt/201801/29

2018年1月30日
マイクロソフト、緊急アップデートを公開 インテルパッチ無効化
https://jp.reuters.com/article/cyber-intel-microsoft-idJPKBN1FJ0J2

※前スレ
■ Intel CPU等に深刻な欠陥 32
https://egg.5ch.net/test/read.cgi/jisaku/1550541537/
VIPQ2_EXTDAT: default:vvvvv:1000:512:----: EXT was configured

952 :Socket774 :2019/04/05(金) 23:44:37.37 ID:5vu2ezXT0.net
誰もJccfBnym0のこと信じてないのに頑張ってて草

953 :Socket774 :2019/04/06(土) 01:58:23.74 ID:14kw7f3q0.net
>>951
脆弱性対策前の公式BIOSに署名は無いとでも言うつもり?

954 :Socket774 :2019/04/06(土) 02:06:27.35 ID:7VNhzuZS0.net
01月01日 Intel CPUのセキュリティ上のバグの存在を指摘する記事が公開される
01月02日 「The Register」が、IntelのCPUに欠陥があると発表
01月03日 「Google Project Zero」が脆弱性の詳細情報を公開
01月03日 やっとIntelがCPUバグの存在を正式に認める
01月12日 Intelが「Microcodeに不具合が確認された」と一部の顧客へ忠告していると報道
01月17日 Intelが複数のCPUで同問題が確認されていることを報告
01月22日 Intelが不具合の調査が終わるまでアップデートを見送るよう発表
02月05日 「Meltdown」「Spectre」を狙うマルウェアサンプルが大量に発見される
03月28日 Spectre系の脆弱性「BranchScope」、Intel製CPUで実証される
04月05日 Intelが旧型CPUの「Spectre」対策中止を発表
05月07日 IntelのCPUに新たな8つの脆弱性が発見、うち4つは高い危険性
05月22日 「Meltdown」「Spectre」関連の脆弱性が2件見つかる
06月15日 Intelプロセッサに新たな脆弱性、投機的実行機能に関連
06月27日 IntelのCPUに新たな脆弱性「TLBleed」が見つかる
07月24日 脆弱性「SpectreRSB」が見つかる
07月27日 Spectreより危険度の高い脆弱性「NetSpectre」が見つかる
08月14日 脆弱性「Foreshadow」(L1TF)が見つかる
08月23日 Intel社が脆弱性対策で低下するマイクロコードアップデート前後のベンチ比較を禁止
08月23日 批判され、Intel社が↑の「ベンチ比較を禁止」を撤回
08月31日 「Intelの脆弱性情報の開示が遅すぎた」ことでLinux開発者が大変な目に遭っていたことが発覚
09月11日 情報漏洩や権限昇格、任意のコード実行などにつながる恐れの脆弱性が複数見つかる
10月10日 Intel製グラフィックドライバーやファームウェアに脆弱性、最大深刻度は“HIGH”
11月05日 Hyper-Threading搭載のIntel CPUに新たな脆弱性、9900K死亡
11月15日 「Spectre」「Meltdown」関連でIntel新たに7件の脆弱性
01月10日 Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“HIGH”
02月13日 Intel CPUのセキュリティ機構「SGX」にマルウェアを隠すことでセキュリティソフトで検出できない危険性
03月15日 Intel CPUに新たな脆弱性『Spoiler』。AMD CPUは影響なし
03月31日 インテルのチップセットにも全ての情報が取得できる脆弱性を発見

955 :Socket774 :2019/04/06(土) 02:35:41.05 ID:tlQVonAT0.net
いつになったらIntelの製品は安心して買えるようになるの?

956 :Socket774 :2019/04/06(土) 03:37:55.47 ID:Lz5tuuIb0.net
イスラエルが絡んでるからムリじゃね(脆弱性とは偽りのバックドアやし

957 :Socket774 :2019/04/06(土) 08:17:20.05 ID:gCYLd6vm0.net
軍事とセキュリティだな

958 :Socket774 :2019/04/06(土) 09:57:37.03 ID:ZAL/US/C0.net
AMDにはなんでNSAがねじ込んでこなかったんだろ?

959 :Socket774 :2019/04/06(土) 09:59:19.74 ID:DmcMlR99M.net
9700k使ってたけど先月spoilerの発表で頭に来たから
zen2までのつなぎでryzen5 2600に乗り換えた
メモリ4枚挿し2666を3200にocしても安定するし想像以上に快適で満足

960 :Socket774 :2019/04/06(土) 10:46:38.75 ID:7VNhzuZS0.net
           |  _ -‐'''''''""""""'''ー|
           |‐''            .|,,,,,,,,,,,,,______
          ,、L,,,,,,,,,,,,,,,,,,,,,,,,-‐‐‐''''"~´_____,,,,、、-‐'r゛
      , -‐'    ________,,,,,,,、、、-=;;''''ヽ| ,,、-‐''"
     < ―‐'''!'''''''h''T'''廿'i= .r廿´| { r~
       ̄ ̄ |⌒i r ヽ-- '   |i‐‐‐'  }|
          |λ|{       ヽ     |
.          |ヽi |       , r.'    |
          lV r              |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          `、 !   ‐‐''''''''"""'   !   < いや、インテルはとんでもない物を盗んでいきました
           ヽト     ""     /    \ あなたの個人情報とカード情報です!
             |\         ,.!      \_____________
           ,,、rl  '''''''ー‐_"''''""_´└ 、
         // __`-‐''""~   /    丶-、__
    =--_-/ /''"  ヽ    /        //  ゛''‐--、,,,
  /  ̄/ /    _ノ\ /          //、__    /~'=‐-
/   / /⌒ヽ<  /           //  

961 :Socket774 :2019/04/06(土) 12:25:46.39 ID:eZTSkx5Xp.net
>>960
ついでに欠陥CPU売られたお金もなw

962 :Socket774 :2019/04/06(土) 12:41:37.72 ID:eZTSkx5Xp.net
              , -‐;z..__     _丿
        / ゙̄ヽ′ ニ‐- 、\  \   ところがどっこい
       Z´// ,ヘ.∧ ヽ \ヽ ゝ   ヽ   ‥‥‥‥
       /, / ,リ   vヘ lヽ\ヽヽ.|    ノ  夢じゃありません脆弱性
       /イル_-、ij~  ハにヽ,,\`| <      ‥‥‥‥!
.        N⌒ヽヽ // ̄リ:| l l |   `)
            ト、_e.〉u ' e_ ノノ |.l l |  ∠. IIntelチップセットの脆弱性は現実です
          |、< 、 ij _,¨、イ||ト、|     ヽ      ‥‥‥!
.           |ドエエエ「-┴''´|.|L八   ノ -、これがインテルの現実‥!
            l.ヒ_ー-r-ー'スソ | l トゝ、.__   | ,. - 、
    _,,. -‐ ''"トヽエエエエ!ゝ'´.イ i l;;;;:::::::::::`::ー/
   ハ:::::::::::::::::::::| l\ー一_v~'´ j ,1;;;;;;:::::::::::::::::::
.  /:::;l::::::::::::::::::::;W1;;;下、 /lル' !;;;;;;;;;::::::::::::::::
  /:::::;;;l:::::::::::::::::;;;;;;;;;;;;;;;|: :X: : : : : |;;;;;;;;;;;;;;::::::::::::
 /:::::;;;;;;|:::::::::::::::;;;;;;;;;;;;;;;;|/: : >、: : :|;;;;;;;;;;;;;;;:::::::::::

963 :Socket774 :2019/04/06(土) 12:42:23.69 ID:mzU5GCEv0.net
CPUがvPro限定とか関係ないのか?

964 :Socket774 :2019/04/06(土) 12:44:33.65 ID:e3NmgGwR0.net
>>958
たしかにAMDは無いね
90年代00年代大手に絞ったから?

米国国家安全保障庁の実態研究
警察政策学会資料 第82号
平成27(2015)年 9 月
http://asss.jp/report/%E8%AD%A6%E5%AF%9F%E6%94%BF%E7%AD%96%E5%AD%A6%E4%BC%9A%E8%B3%87%E6%96%99082(%E7%B1%B3%E5%9B%BD%E5%9B%BD%E5%AE%B6%E5%AE%89%E5%85%A8%E4%BF%9D%E9%9A%9C%E5%BA%81%E3%81%AE%E5%AE%9F%E6%85%8B%E7%A0%94%E7%A9%B6).pdf
(4) SSO(特別資料源作戦)9
NSA は、その任務中、攻撃(シギント)と防御(情報保証・サイバー防衛)の両面
で主要な世界的企業からの協力を得ており、その数は80社を超える。NSA の内部資
料に会社名が挙げられているのは、マイクロソフト、インテル、IBM、オラクル、ベ
ライゾン、ATT、シスコ、モトローラ、ヒューレット・パッカード、その子会社の EDS、
クアルコム、キューウエストの12社である。

965 :Socket774 :2019/04/06(土) 15:56:47.37 ID:7VNhzuZS0.net
       ___
    ;;/   ノ( \;    
    ;/  _ノ 三ヽ、_ \;  インテルは安全なの!
  ;/ ノ(( 。 )三( ゚ )∪\;
 ;.|  ⌒  (__人__) ノ(  |.;   ←淫厨
 ..;\  u. . |++++|  ⌒ /;

966 :Socket774 :2019/04/06(土) 18:26:33.16 ID:ZAL/US/C0.net
ところでAMDに当分避難はしょうがないけど2700で問題ないの?
ZEN2待ったほうがいい?

967 :Socket774 :2019/04/06(土) 18:33:50.52 ID:UF2kCy1w0.net
性能差と価格差を天秤にかけるだけ

968 :Socket774 :2019/04/06(土) 18:54:19.32 ID:ZAL/US/C0.net
いや、脆弱性の問題・・
自分用はちゃんと自作するけどお仕事マシンまでわざわざ組みたくはないんで。

969 :Socket774 :2019/04/06(土) 19:02:09.90 ID:jC4ambvB0.net
AMDにも致命的な問題があるはず
インテルにあってAMDにないわけがない
すぐ発見されるだろう

970 :Socket774 :2019/04/06(土) 19:11:08.49 ID:x7lflpVKH.net
>>969
すでに二年ほどIntelにもGoogleにも突破できてないんだが

971 :Socket774 :2019/04/06(土) 19:11:30.67 ID:3opd3Tb10.net
と言われ続け1年ちょい

972 :Socket774 :2019/04/06(土) 19:20:19.41 ID:VD3HqUhtM.net
そしてついに…物語は

973 :Socket774 :2019/04/06(土) 19:23:53.45 ID:M9UqhGhd0.net
AMDが今の設計を十数年と使い続けてたらその時はまた新たな問題が見つかるかもしれない

974 :Socket774 :2019/04/06(土) 19:29:32.55 ID:Yz/ILB300.net
           ___                   __
       / ____ヽ           /  ̄    ̄ \
       |  | /, −、, -、l           /、           ヽ
       | _| -|  ・|< ||           |・ |―-、       |
   , ―-、 (6  _ー っ-´、}         q -´ 二 ヽ      |
   | -⊂) \ ヽ_  ̄ ̄ノノ           ノ_ ー  |       |
    | ̄ ̄|/ (_ ∧ ̄ / 、 \        \. ̄`  |       /
    ヽ   ` ,.|     ̄  |   |         O===== |
      `− ´ |  淫厨  | _|        /         |
.         |       (t  )       /    /      |
  「 AMDのデタラメな悪口を書いてやるんだ!」
------------------------------------------------------------
     /||               ||  ||/||
  ,/||/||,-――-、       ,.||  ||/||/||        ___
 ||/||/| { , -_−_−     ||  ||/||/||/||      /  _   _ ヽ
 ||/||/|.(6( /),(ヽ|     ||/||/||/||/||     /  ,-(〃)bヾ)、l
 ||/|| /人 ー- ソ;     ||/||/||/||/||     | /三 U  |~ 三|_
 || /  /  |  ̄_∧    . ||/||/||/||/||     |(__.)―-、_|_つ_)
     | |  \/_/-、      ||/||/||/||/||    /  /`ー--―-´ /
       |-\ _|_ )_| ,     ||/||/||/||/||    |  // ̄( t ) ̄/
       ヽ-| ̄|  |_|______||/||/||/||/|| ,− |   | ヽ二二/⌒l
     /  l―┴、|____)   ||/||/||/||   |  (__> -―(_ノ
   /   `-―┘      ||/||/||      `- ´ .
 ,.     拘置所        ||/||

975 :Socket774 :2019/04/06(土) 19:46:19.56 ID:85OV3TwAr.net
>>966
事務処理PCに多くを求めても仕方ない、と2400Gで妥協のつもりだったが
むしろ完全にオーバースペックでいい意味裏切られた気分
下手にi5とか半端なの選ぶくらいならこっちのが快適だわ

電源プラン設定「Ryzen Balanced」を当てないとちょいもたつく感じはある
メーカー製PCに入ってるはずもなく拾ってくるのメンドクサイ(職場の縛り)が・・・

976 :Socket774 :2019/04/06(土) 21:15:56.60 ID:ZAL/US/C0.net
>>975
ありがと。
今i5(ivy)ナノをWin7→Win10移行しなきゃならないんで
少しもっさりしてきたし新調考えてたんだけどintelの脆弱性解決したんかな
と情報収集始めたらこのスレ・・Win7終了も近いんでこのままintelがなんとかしてくれるのを待つわけにも行かないから
Athlon 64 X2以来のAMD機にしてみようかと。
ZEN2待つ必要なくって2400Gでいいんならこれにしようかな安いし。

977 :Socket774 :2019/04/06(土) 21:27:45.09 ID:xo0JSXUj0.net
プログラミング言語自体バグあるし
見つかるかどうかの差で脆弱性はどっちにもあると思うぞ

978 :Socket774 :2019/04/06(土) 21:32:38.85 ID:ZAL/US/C0.net
まあ、ないわけ無いだろうけどこれだけ解決できずに積み上がってきてしかも最新鋭のチップでも
多くが対応不能ってことだと流石にちょっとなあ。ここ2つほどのはほんとにやばいと思うし。

979 :Socket774 :2019/04/06(土) 23:29:08.73 ID:1oZ2LM2i0.net
今日のニコ生で藤井君が、「近々、パソコンを自作したい」だってよw
当然、スリッパだろなwwwW
1000手先まで読める男なら、穴の開いてる淫рヘ避けるよなwwwwwwWWWWWWwwwwwwwWWWWWWWWWWW

980 :Socket774 :2019/04/07(日) 00:52:35.21 ID:HXS1GD+S0.net
>>979
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ←藤井君と仲間のアムダー
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← 藤井君に見捨てられた淫厨
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ..,
    , ‐ ´         └―

981 :Socket774 :2019/04/07(日) 01:15:14.83 ID:FR4D3qic0.net
2950Xにメモリ128GBかな?

982 :Socket774 :2019/04/07(日) 01:48:48.95 ID:ZBaSv1u30.net
荒らしは「アムダー」って言葉本当に好きだな

983 :Socket774 :2019/04/07(日) 09:14:09.28 ID:HXS1GD+S0.net
               \      _,.. -───‐- 、
               /    , ', -─‐- 、_ヤフー_,.-.\
      |二l二    /       i l  ‐#- 、゙ヽ. ̄   ,r`ゝ
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|   なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  |   SPOILER脆弱性はっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!   全部インテル・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖  インテルの脆弱性じゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\   使えるかっ・・・・!
 o      |      ヽ  |   |  ゙i      :::::::::::/ ::|\ \  こんなもん・・!
         |       \|     !   !       //   |  \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/

984 :Socket774 :2019/04/07(日) 18:23:31.41 ID:HXS1GD+S0.net
脆弱性べえた 2019-0317-1234

Intel[ ] / AMD( )
投機的実行系
|__Spectre-type
|  |__PHT(Pattern History Table)
|  |  |__[6]/(6) Variant1 [CVE-2017-5753]
|  |  |__[6]/(6) Variant1.1 [CVE-2018-3693]
|  |  |__[6]/(−) BranchScope [CVE-2018-9056]
|  |__BTB(Branch Target Buffer)
|  |  |__[6]/(6) Variant2 [CVE-2017-5715]
|  |__[6]/(6) Spectre-STL(Variant4、SSBD) [CVE-2018-3639]
|  |__[6]/(6) Spectre-RSB [CVE-2018-15572]
|__Meltdown-type
|_  |__[5]/(−) Variant3 [CVE-2017-5754]
|_  |__[5]/(−) L1 terminal fault(l1tf) %1
|_  |__[6]/(4) Variant3a [CVE-2018-3640]
|_  |__[6]/(−) Lazy FP state restore [CVE-2018-3665]
|_  |__[8]/(−) Meltdown-PK
|_  |__[8]/(8) Meltdown-BR
|_  |__[?]/(?) Meltdown-RW
|__[8]/(−) SPOILER
%1 [(SGX)CVE-2018-3615] [(OS)CVE-2018-3620] [(VM)CVE-2018-3646]

HT(SMT)系
[6]/(−) TLBleed
[6]/(1) PortSmash [CVE-2018-5407]

【AMDの対策】
(−) AMD CPUには存在しないため対策なし、対策不要
(1) 実証の発表は無い
(2) 理論上あるが実証なし、緩和策も用意し当てるか選択できる
(3) 一部製品にのみ存在
(4) 現行CPUには脆弱性なし、ソフトでの緩和のみ
(6) ソフトでの緩和のみ
(7) 既存の対策では突破の可能性あり
(8) 現状対策なし

【Intelの対策】
[5] 第9世代の一部製品でハードでの対策
[6] ソフトでの緩和のみ
[7] 既存の対策では突破の可能性あり
[8] 現状対策なし

985 :Socket774 :2019/04/07(日) 18:32:40.89 ID:U8f3CCuH0.net
コピペマンが指摘無視して表コピペしてんの滑稽すぎて笑う

986 :Socket774 :2019/04/07(日) 19:33:14.59 ID:VYke1rR/M.net
一般人が気にしてもしょうがないものをまだやってんのか

987 :Socket774 :2019/04/07(日) 20:08:53.08 ID:pWkyLYvc0.net
UA消しているIntelに雇われている生塵が必死に一般人に関係ないと
書いても何の説得力もないわな

988 :Socket774:2019/04/07(日) 20:39:23.61 .net
Intelオワッテイル

989 :Socket774 :2019/04/07(日) 21:43:49.22 ID:MA8PA14nM.net
暇人がいくら騒いでも何一つ被害が出てない件

990 :Socket774 :2019/04/07(日) 21:52:00.18 ID:xlA/6Lk30.net
表面化しなきゃ被害にはならんわな

991 :Socket774 :2019/04/07(日) 22:26:37.98 ID:d5IB66RT0.net
TVじゃS価学会の被害報道は一切やらないでしょ?同じだよw

992 :Socket774 :2019/04/07(日) 22:35:58.41 ID:HXS1GD+S0.net
        rー、
    」´ ̄`lー) \
    T¨L |_/⌒/ ←藤井君と仲間のアムダー
     `レ ̄`ヽ〈
       |  i__1
     _ゝ_/ ノ
      L__jイ´_ )
        |  イ
         |  ノ--、           r'⌒ヽ_
        ゝ、___ノ二7  /´ ̄l、_,/}:\
         |ーi |   l_/ /__ィ::.  ゝ~_ィ´:; ,ゝ
        __〉 {      (T´ |1:::.  \_>、};;_」
       'ー‐┘       ! ` ̄''ァ一、\ ヽ}  ← 藤井君に見捨てられた淫厨
                   1  ヽ   .:::レ  ヽ、
                |_イー-、_;;j|_:.   ゝ、
                __,,,... -- |. {―――‐フゝ、  〉 -- ...,,,__
        _,, -‐ ´       ,r|__ト,    1ニノー'´       ` ‐- ..,
    , ‐ ´         └―

993 :Socket774 :2019/04/07(日) 22:49:11.52 ID:wd49KpnG0.net
痕跡が残らないように攻撃できる脆弱性がセールスポイントなのに?
痕跡を発見できたら新発見

994 :Socket774 :2019/04/07(日) 23:01:07.08 ID:MA8PA14nM.net
オカルトかな

995 :このレス\(^o^)/ :2019/04/07(日) 23:09:53.09 ID:WGMJEI/Vr.net
うさんくさいインテルのバックドア

996 :Socket774 :2019/04/07(日) 23:18:04.16 ID:jENKS0a70.net
どこかの欠陥住宅と一緒やね

997 :Socket774 :2019/04/07(日) 23:39:10.13 ID:rG/GlZ6Wx.net
痕跡(被害)を消す

998 :Socket774 :2019/04/08(月) 00:26:02.87 ID:iv5zoXPI0.net
今までの返金すべき

999 :Socket774 :2019/04/08(月) 00:37:31.15 ID:zeS2PtKwx.net
脆弱性をつかれたことどころか被害すらも立証できないのに返金出来るわけがない

1000 :Socket774 :2019/04/08(月) 00:52:24.24 ID:QXLunfUyM.net
だよな
それで逃げ切るんだろうな

1001 :2ch.net投稿限界:Over 1000 Thread
2ch.netからのレス数が1000に到達しました。

総レス数 1001
379 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★