1: 稼げる名無しさん 2018/01/03(水) 16:58:55.94
2018年01月03日 11時16分00秒
Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/



Intel Secretly Firefighting a Major CPU Bug Affecting Datacenters?

There are ominous signs that Intel may be secretly fixing a major security vulnerability affecting its processors, which threatens to severely damage its brand equity among datacenter and cloud-computing customers. The vulnerability lets users of a virtual machine (VM) access data of another VM on the same physical machine (a memory leak). Amazon, Google, and Microsoft are among the big three cloud providers affected by this vulnerability, and Intel is reportedly in embargoed communications with engineers from the three, to release a software patch that fixes the bug. Trouble is, the patch inflicts an unavoidable performance penalty ranging between 30-35%, impacting the economics of using Intel processors versus AMD ones.
https://www.techpowerup.com/240174/intel-secretly-firefighting-a-major-cpu-bug-affecting-datacenters

1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku


 え?これヤバいんじゃないのかお?
 どうすればいいんだお?
nn
Windows10の場合はセキュリティパッチが出ているようだ。
Win7、8等はWindowsアップデートで対応とのこと。
Androidは最新OSでは対応されているとのことらしい。
ただ、それによる性能低下は避けられないようで、古いCPUだと特に性能が落ちるとか・・・。

根本的に解決するには買い替えるしかないんだろうな。。。



1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku



現在ホットなニュース!:











010mini


 記事途中にコメントが入ります。
 現在ONです。



以下2chの反応と管理人の反応です


2: 稼げる名無しさん 2018/01/03(水) 17:00:42.68 ID:dTM4ww620.net
AMDを買えばいいのかな?

3: 稼げる名無しさん 2018/01/03(水) 17:00:59.74 ID:O+15xG3Q0.net
インテル入ってなくて良かったあ

4: 稼げる名無しさん 2018/01/03(水) 17:01:02.31 ID:NCFLzHQ90.net
これも集団訴訟ものだな

8: 稼げる名無しさん 2018/01/03(水) 17:02:59.71 ID:kz9BhMEe0.net
別に買い替えても良いんだが、問題解決には設計しなおさないとダメなんだろ?

9: 稼げる名無しさん 2018/01/03(水) 17:03:03.69 ID:XWR6s6vP0.net
やっちゃったな

11: 稼げる名無しさん 2018/01/03(水) 17:03:18.73 ID:KmQUzMCg0.net
>マイクロコードアップデートでは対応不可能
マジかよ

14: 稼げる名無しさん 2018/01/03(水) 17:03:40.08 ID:dQRg0r6d0.net
買い替えろって事か

15: 稼げる名無しさん 2018/01/03(水) 17:03:52.19 ID:zy5wqd500.net
この前あった不具合とは別か

16: 稼げる名無しさん 2018/01/03(水) 17:04:02.78 ID:01GOuHlm0.net
gigazineか
どうも信用ならんな
英語翻訳能力が著しく低いのに
なぜか断言口調でデマを拡散するサイト



002mini
 一応複数ソースから同じニュースが出ているのと、公式からも声明が出ているので間違いないと思うぞ。



20: 稼げる名無しさん 2018/01/03(水) 17:04:33.19 ID:gPPt3G6Y0.net
>完全に解決するにはハードウェアの変更が必要

なんだよこれぇ

24: 稼げる名無しさん 2018/01/03(水) 17:04:56.29 ID:mMVy2AKf0.net
リコールで部品交換だろう

31: 稼げる名無しさん 2018/01/03(水) 17:05:37.64 ID:0w0yPf/40.net
ただでさwin10でどんどん重くなるのに

46: 稼げる名無しさん 2018/01/03(水) 17:07:21.52 ID:tHw87Hbs0.net
致命的欠陥だな・・・
ほんと買い控えた奴は正解

66: 稼げる名無しさん 2018/01/03(水) 17:10:38.45 ID:FyGYkeGn0.net
10年って・・・
商品を全部交換したら、
インテルの資金力と言えども、
倒産するんじゃね?

77: 稼げる名無しさん 2018/01/03(水) 17:12:09.69 ID:dQRg0r6d0.net
インテルタイマー

1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku

 最近仮想通貨で一気に儲けたって人も多いだろうし、これはパッチを当てておいた方がいいと思うなー。
 性能低下は嫌だけれどな・・・。
033









 僕も最新版にアップデートしておいたお。
 これはちょっとよろしくないお。。。
034


引用元:ai.2ch.sc/test/read.cgi/newsplus/1514966335/


管理人オススメニュース!: