IT/PC

Intel Core CPUのほぼすべてに影響する脆弱性キタ━━━━(゚∀゚)━━━━!!

投稿日:

1 :名無しさん@涙目です。 2018/06/24(日) 11:07:20.05 8OI44zI40.net BE:323057825-PLT(12000)

インテルは、Coreプロセッサのほとんどに影響を及ぼす新たな脆弱性を明らかにし、それはSpectreとMeltdownに類似したサイドチャネル攻撃の標的となっている。
Lazy FP state restore (CVE?2018?3665)と呼ばれるこの脆弱性により、プロセスは他のプロセスに属するFPU/MMX/SSE/AVXレジスタの内容を推測することができてしまう。

新しい脆弱性は、コンテキストスイッチ上でFPUを遅れて切り替えられるx86プロセッサの機能によって発現した。
実際には通常、FPUレジスタの数が非常に多くなり、FPUステートの保存と復元が比較的高価になるため、オペレーティングシステムは代わりにLazy FP state restoreを活用する。
つまり、FPUステートの実際の保存と復元は、命令がアクセスするまで延期される。
この動作は、すべてのプログラムがFPUを使用するわけではないときに意味をなすが、
攻撃者がメモリアドレスの一部としてそのレジスタを使用することでアクセスすることが許可されていないFPUレジスタにアクセスすることを許してしまう。
そのため、CPUが推測してアクセスできる。その後、CPUはそのミスを検出して修正するが、この推測による実行の履歴がキャッシュに残され、攻撃者が利用できるようになる。

いかそ
Lazy FP State Restoreの脆弱性が、ほとんどのIntel Core CPUに影響を与える
https://www.infoq.com/jp/news/2018/06/lazy-state-restore-vulnerability

2 :名無しさん@涙目です。 2018/06/24(日) 11:08:32.73 VdqGz1ix0.net
インテル入ってた
8 :名無しさん@涙目です。 2018/06/24(日) 11:12:15.44 tym64YB60.net
パソコンいつ買い替えりゃいいんだ
13 :名無しさん@涙目です。 2018/06/24(日) 11:14:44.44 QfS9uVlO0.net
これだけIntelが逆境なのにいまいちAMDが盛り上がらないのは何故だぜ
35 :名無しさん@涙目です。 2018/06/24(日) 11:39:05.24 2vjVGHZY0.net
>>13
盛り上がってるだろ
ただ需要がないだけ
自作板も盛り上がってるけど
メモリ高騰が足引っ張ってる
40 :名無しさん@涙目です。 2018/06/24(日) 11:49:14.03 Zv8Y3Tnc0.net
>>13
AMDが大幅高 新製品が奏功し好決算=米国株個別
https://minkabu.jp/news/2089838

 AMDが大幅高となっておりIT・ハイテク株の上昇をサポートしている。
前日引け後に1−3月期の決算を発表しており、1株利益、売上高とも予想を上回った。
昨年ラップトップやデスクトップ、サーバー向けに新たなデザインを投入し、それが今年に入って結果を出し始めている。

PCメーカーやユーザーがインテルからAMDに乗り換えている様子もうかがえる決算となった。
RYZENやEPYCといった新製品が収益力を高めている。

49 :名無しさん@涙目です。 2018/06/24(日) 12:06:43.70 QfS9uVlO0.net
>>40
へえーそうなのか
この前PC買い換えようと思って通販サイト見たけど殆どIntel製のCPUだったからAMDは相手にされてないのかと思ってたよ
47 :名無しさん@涙目です。 2018/06/24(日) 12:04:53.32 n6WibBA40.net
>>13
PC自体が低調。メモリー高すぎてAPUのメリットが生かされず。
59 :名無しさん@涙目です。 2018/06/24(日) 12:18:06.51 XEreYZCy0.net
>>13
サーバー市場では生産が追いついていないみたいだけどね
コンシューマーでも海外だとシェアがジワジワ上昇している
17 :名無しさん@涙目です。 2018/06/24(日) 11:15:37.83 8Bb2ti+Q0.net
買い換えろ詐欺
61 :名無しさん@涙目です。 2018/06/24(日) 12:21:02.52 cmMmdsT2O.net
>>17
正解
24 :名無しさん@涙目です。 2018/06/24(日) 11:22:31.20 npJxAIW30.net
cpuとマザー買い換えたいんだが

オススメしてくれ

42 :名無しさん@涙目です。 2018/06/24(日) 11:52:36.10 WGgOTkxt0.net
>>24
Ryzen2700X(8C16T)が1番だが
2600(6C12T)も今なら2万円で安くてオススメ
マザーはX370,470辺りで
63 :名無しさん@涙目です。 2018/06/24(日) 12:21:49.93 npJxAIW30.net
>>42
39
調べてみます
25 :名無しさん@涙目です。 2018/06/24(日) 11:23:19.73 EWCOVtuF0.net
俺は理解できたけどお前らは?
26 :名無しさん@涙目です。 2018/06/24(日) 11:26:25.69 d7ZY8j9D0.net
なるほどわからん
対策は?
33 :名無しさん@涙目です。 2018/06/24(日) 11:31:57.94 AnT7qTOh0.net
celeronの時代がやってきたな
34 :名無しさん@涙目です。 2018/06/24(日) 11:33:40.31 1MfmUBcQ0.net
もしかして、Pentiumの自分は勝ち組なのか?
41 :名無しさん@涙目です。 2018/06/24(日) 11:49:52.41 8DOKsneb0.net
ライゼン買っててよかった
45 :名無しさん@涙目です。 2018/06/24(日) 11:59:56.42 5E0kpsOl0.net
よくわからんからとりあえずタブレットでいいや
57 :名無しさん@涙目です。 2018/06/24(日) 12:16:39.19 tSqgUCc00.net
普通はプログラムが使ってるCPUのレジスタを別のプログラムが覗くことはできない。
ところがある条件下で悪意あるプログラムが、別のプログラムが使用してる
一部のレジスタを覗くことができる脆弱性がでてきた。

AESなどの暗号化キーをレジスタに格納することがあり、それが覗かれる
危険性が指摘されてる。

CPUの脆弱性だがOSで対応できるのではないかと言われている。

こんな感じ?

62 :名無しさん@涙目です。 2018/06/24(日) 12:21:46.63 cfAe6t30.net
デスクトップは自分で組めばいいけど
Ryzen搭載ノートの選択肢が少なすぎて困る
64 :名無しさん@涙目です。 2018/06/24(日) 12:38:39.54 uIq4nfwA0.net
Ryzenデスクトップに買い替えたワイ、高みの見物。
66 :名無しさん@涙目です。 2018/06/24(日) 12:39:20.86 qA1zqn6s0.net
インテルオワッテル
68 :名無しさん@涙目です。 2018/06/24(日) 12:44:39.95 CWylol1w0.net
Windowsアップデートあるから大丈夫だろ
85 :名無しさん@涙目です。 2018/06/24(日) 13:11:55.06 M8cgVpan0.net
で、この虚弱性をつける攻撃者って結構いるレベルなん?
119 :名無しさん@涙目です。 2018/06/24(日) 13:58:49.27 hzRyo61i0.net
>>85
ひとりでも成功したら終わり
攻撃方法が確立して広まったら誰でもやれる
89 :名無しさん@涙目です。 2018/06/24(日) 13:20:57.34 7gFwPyJ0.net
>>1
すまん わからん
90 :名無しさん@涙目です。 2018/06/24(日) 13:21:36.17 O1KD4fFj0.net
久しぶりにAMD行くかな
特殊な人以外別に違いを体感できるわけでもないからメインパーツ一式買う場合どっちでもいいし
93 :名無しさん@涙目です。 2018/06/24(日) 13:28:12.24 AADPCqYC0.net
これリコールにならんのか?
97 :名無しさん@涙目です。 2018/06/24(日) 13:35:14.05 N0YqZarJ0.net
これだけ脆弱性あったら
次のモデルでも対応しきれないよね?
いつ買えばいいんだよ
102 :名無しさん@涙目です。 2018/06/24(日) 13:39:48.61 clec0qjw0.net
向こう1年買えないな
105 :名無しさん@涙目です。 2018/06/24(日) 13:45:32.47 cIMx93/u0.net
クラッカーってosだけでなくてプロセッサのレジスタまで読んでるのか
すごいね
108 :名無しさん@涙目です。 2018/06/24(日) 13:47:51.23 vTPKc5eb0.net
えっ無償で交換とか返金してくれないの?
111 :名無しさん@涙目です。 2018/06/24(日) 13:51:32.02 Q6u+6QiZ0.net
>>108
無償で交換は無理、10年前から現在のIntelCPU全てに脆弱性があるから
交換しようが無い
110 :名無しさん@涙目です。 2018/06/24(日) 13:51:18.93 KAO9f+120.net
そもそもこの脆弱性を突くためにはそのためのプログラムを実行させなければいけない
そしてプログラムを実行させられるということは既にその時点でAutoなわけだからそれほど気にする必要はない
114 :名無しさん@涙目です。 2018/06/24(日) 13:53:17.84 k62n2uR50.net
欠陥品と分かりつつ今なお市場にバラ撒いてるのがなあ
116 :名無しさん@涙目です。 2018/06/24(日) 13:57:07.27 rHyKUJPT0.net
昨日 i7 8086Kポチった情強ワイには関係ない話w
関係ないよな?大丈夫だよな?
118 :名無しさん@涙目です。 2018/06/24(日) 13:58:34.91 nAWw9iCu0.net
>>116
ご愁傷さまです
124 :名無しさん@涙目です。 2018/06/24(日) 14:07:48.87 8LYuw8Bi0.net
>>116
ご愁傷様です
127 :名無しさん@涙目です。 2018/06/24(日) 14:24:26.38 OWVeOz+u0.net
>>116
ご愁傷様です
117 :名無しさん@涙目です。 2018/06/24(日) 13:58:01.19 9edNgET90.net
中古値崩れしないのか?
引用元:http://hayabusa3.2ch.sc/test/read.cgi/news/1529806040/

-IT/PC

Copyright© スイーツ男子の独り言 , 2018 AllRights Reserved.