intel_corp_big_1q

274: Socket774 2018/01/08(月) 18:56:35.79 ID:9+CA36IG.net
【Meltdown】Intel、次期CPUで脆弱性対策と性能強化を行うことを約束

 米GoogleのProject Zeroは3日(現地時間)、Intel、AMD、Armなどの多くのCPUに使われている、性能を最適化するための「投機実行」機能に欠陥があり、深刻な脆弱性が存在すると発表した。

 Project Zeroの研究員Jann Horn氏によると、悪意のある攻撃者は、CPUの投機実行を利用することで、本来アクセス権限のないソフトウェアで、アクセスできないはずのシステムメモリを読み取ることができ、パスワードや暗号化キー、アプリケーションで開いている機密情報にアクセス可能になるという。

 テストでは、研究チームは、HaswellベースのXeon E5-1650 v3、AMD FX-8320、AMD PRO A8-9600、およびArmのCortex-A75を搭載したスマートフォン「Nexus 5x」などを利用。1台の仮想マシン上でこの攻撃を利用し、ホストマシンの物理メモリにアクセスでき、同じホスト上の異なる仮想マシンメモリに対する読み取りアクセス権を得られたという。

 今回発見された脆弱性は3種類。1つ目は「Bounds Check Bypass」(共通脆弱性識別子:CVE-2017-5753)、2つ目は「Branch Target Injection」(CVE-2017-5715)、3つ目は「Rogue Data Cache Load」(CVE-2017-5754)だ。このうち1つ目と2つ目の脆弱性を突いた攻撃手法を「Spectre」、3つ目の攻撃手法を「Meltdown」と名付けた。

 Googleでは2017年6月にもこの脆弱性をIntel、AMDおよびArmに報告しており、問題解決に向け取り組んできたという。もともと2018年1月9日に公開を予定していたが、一部メディアがこの問題をすでに報じ、セキュリティリスクが高まっているため、公開に踏み切った。

 具体的な攻撃の手法については、Google Project Zeroのブログを参照されたいが、Intelが公開したホワイトペーパーで大まかな概要が明らかとなっている。

(続きはこちら)
https://pc.watch.impress.co.jp/docs/news/1099687.html

275: Socket774 2018/01/08(月) 19:01:22.28 ID:eO9avc1E.net
>>274
遅すぎるわこのハゲー!

引用元:http://anago.2ch.sc/test/read.cgi/jisaku/1515309169/

285: Socket774 2018/01/08(月) 19:38:18.47 ID:jhMUAUea.net
>>274
「この問題軽減する対策」だと?
解決じゃないのか・・

291: Socket774 2018/01/08(月) 20:10:08.25 ID:lgfRkt2R.net
>>274
がん治療みたいな感じで根本的な解決にはならないんだろうな

276: Socket774 2018/01/08(月) 19:04:56.11 ID:gGaCfEbO.net
約束する・・・・・・!
約束するが・・・・・・
今回まだその時と場所の指定まではしていない
そのことをどうか諸君らも思い出していただきたい
つまり・・・・我々がその気になれば次期CPUは10年20年後ということも可能だろう・・・・・・・・・・ということ・・・・!

277: Socket774 2018/01/08(月) 19:07:17.68 ID:SsEm7vgA.net
結局アーキ更新せん限りは性能強化も脆弱性対策も一朝一夕ではできない感じに行き詰まってる気がするが
現実としてどうにかサファイアくんを前倒しにする以外どうすんだろうか

278: Socket774 2018/01/08(月) 19:17:49.57 ID:VlTsA3mb.net
Coffeeは見殺しか

279: Socket774 2018/01/08(月) 19:24:08.31 ID:AvNdjrJO.net
Leakシリーズとか言われちゃってるしMeltdown対応版は名前変えてくるかもね

280: Socket774 2018/01/08(月) 19:24:10.37 ID:KA6avM5t.net
まだサンディちゃんから変える時では無いか…

281: Socket774 2018/01/08(月) 19:25:25.96 ID:i9waCAW1.net
あぁ、まじで8700K買った俺涙目
これからパッチ充ててくるわ
その前にエンコの時間図って見るかな

282: Socket774 2018/01/08(月) 19:27:28.69 ID:11aRl5j3.net
>>281
エンコードは1番被害少ない分野の一つだから安心しろよたぶん何も変わらない

283: Socket774 2018/01/08(月) 19:31:53.10 ID:i9waCAW1.net
>>282
それを聞いて安心したわ

324: Socket774 2018/01/08(月) 21:42:11.35 ID:mWmRKk1z.net
Intel腹立つけど性能には満足してる
i5 3570kからi7 8700kへの変化は大きい

とりあえず、zen3まで耐える

296: Socket774 2018/01/08(月) 20:21:34.81 ID:TLq6xe03.net
皆さんたまには6900kや6950Xの事も思い出してやってください