meltdown-spectre-kernel-vulnerability

1: 名無し募集中。。。 2018/01/10(水) 06:42:55.52 0.net
クルザニッチ氏は「来週の終わりまでには過去5年間に発売したプロセッサの90%に対してアップデートを提供。そして今月中には残りも提供できるようにしたい。

それに加え、OSベンダーやクラウドサービスプロバイダ、デバイスベンダーなどがアップデートを提供していく。それらのアップデートを当てることで、コンシューマの使い方にはほとんど影響をおよぼさないと考えているが、いくつかの使い方に関しては当初大きな性能面へのインパクトがあるだろう。しかし、将来それらをより小さくするアップデートを提供していきたい」

https://pc.watch.impress.co.jp/docs/news/event/1100211.html

2: 名無し募集中。。。 2018/01/10(水) 06:44:42.79 0.net
おい10年前からだろ
対応しろや!

引用元:http://hayabusa3.2ch.sc/test/read.cgi/morningcoffee/1515534175/

8: 名無し募集中。。。 2018/01/10(水) 06:54:23.75 0.net
確か第一世代のコアシリーズからダメなんだろう?
初期性能を出せないのだから詐欺じゃないのコレ

9: 名無し募集中。。。 2018/01/10(水) 06:56:57.96 0.net
Sandyで充分だわ
スマホくらいの使い方しかしてないもの

21: 名無し募集中。。。 2018/01/10(水) 07:07:36.07 0.net
無駄金使いたくねえよお
まだまだ戦えるよお

12: 名無し募集中。。。 2018/01/10(水) 06:59:29.08 0.net
古いCPUはアップデート来ないから性能は下がらないよ
その代わりにセキュリティが駄目だけど

14: 名無し募集中。。。 2018/01/10(水) 07:01:37.87 0.net
いまだにCore2とか売ってる中古PC屋終了じゃん

18: 名無し募集中。。。 2018/01/10(水) 07:05:11.11 0.net
cpuのアップデートはどこに通知がくるの

23: 名無し募集中。。。 2018/01/10(水) 07:08:49.91 0.net
>>18
Windowsのアップデートと共にじゃね?
サードパーティのアップデート来るじゃん
モニターとかの

27: 名無し募集中。。。 2018/01/10(水) 07:59:54.35 0.net
ハズウェルもギリやな

31: 名無し募集中。。。 2018/01/10(水) 08:21:43.20 0.net
投機実行って?

39: 名無し募集中。。。 2018/01/10(水) 08:56:06.43 0.net
投機的実行
プログラムが次に実行されそうなプログラムを先読みして実行
結果をCPU内のメモリに準備しておいてプログラムカウンタが来たと同時に結果レジスタに結果をコピーして高速化を諮る技術
その先読みで準備された結果が入ってるメモリを横から覗き見するのが今回の脆弱性ということ

実際にどのタイミングでどのメモリに何が置かれるということが分かってないと何の意味もないデータ

36: 名無し募集中。。。 2018/01/10(水) 08:40:30.35 0.net
今のPC5年経ってるから買い換えるかなぁ
全然不便はしてないしwin10使いたくないんだが

38: 名無し募集中。。。 2018/01/10(水) 08:50:35.26 0.net
丁度買い替え時が来てるからよかった
コーヒーのi5買いたいけどまだ安くないね

37: 名無し募集中。。。 2018/01/10(水) 08:48:16.43 0.net
Sundy買わずに2年間考えてブロードウェイを買ってよかった

61: 名無し募集中。。。 2018/01/10(水) 09:46:52.62 0.net
Sandyだけどグラボ替えて4Kにしようかとも思ったけどそれはなくなったな
丸ごと買い換えないといかんな

40: 名無し募集中。。。 2018/01/10(水) 08:56:08.19 0.net
今買っても設計上ミスしてるCPUだぞ
買うなら根本的に解決したCPUじゃなきゃ金の無駄遣い

41: 名無し募集中。。。 2018/01/10(水) 08:58:00.02 0.net
設計ミスじゃなくてそういうハードウェア仕様なんだよ
そういう動作するようにOSを作ったマイクロソフトが悪い

47: 名無し募集中。。。 2018/01/10(水) 09:06:51.19 0.net
>>41
そういう仕様でも何でも
今市場に出回ってるCPUはその仕様なんだろ?
根本的にその仕様じゃないCPUを開発してそのCPUじゃなきゃ意味ないだろと言ってる

54: 名無し募集中。。。 2018/01/10(水) 09:33:19.76 0.net
詐欺に近いけどなんか保証してくれないの?

56: 名無し募集中。。。 2018/01/10(水) 09:38:20.39 0.net
今のところリコールの話は無いね
アップデート対応のみ

43: 名無し募集中。。。 2018/01/10(水) 09:01:04.67 0.net
パスワード入力しなければ5年前のPCでも使える

53: 名無し募集中。。。 2018/01/10(水) 09:29:37.59 0.net
元々ハードな使い方はしてないから性能落ちても仕方ない
修正だけはちゃんとしておくれ

58: 名無し募集中。。。 2018/01/10(水) 09:41:26.94 0.net
インテルは株暴落してないの?
CPUの性能どおり30%ダウンしてもおかしくないけど

64: 名無し募集中。。。 2018/01/10(水) 09:54:00.69 0.net
>>58
インテル社長が発表前に株大量に処分してるほど

69: 名無し募集中。。。 2018/01/10(水) 09:57:59.06 0.net
>>64
それで捕まえろよ

62: 名無し募集中。。。 2018/01/10(水) 09:47:22.52 0.net
もうメチャクチャになって来てる
使用率が上がるなら電気代も上がるという事になる
もう詐欺だよ

CPU脆弱性メルトダウンの対策パッチを導入したEpicのゲームサーバーのCPU使用率が爆上げ
https://gigazine.net/news/20180110-epic-games-meltdown-patch-performance/

76: 名無し募集中。。。 2018/01/10(水) 10:13:00.30 0.net
>>62
メルトダウンってCPUが溶け落ちるの?
CPUって核物質か何かなの?

81: 名無し募集中。。。 2018/01/10(水) 10:22:49.05 0.net
>>76
今回のMeltdownはカーネル空間のメモリを任意のユーザが全て見ることが出来てしまう欠陥
すなわち秘匿情報が全て露見してしまう
例えて言うと原発でのメルトダウンに相当するインパクトなのでそう名付けられた
ただしMeltdownが起きるのはインテルCPUのみ

82: 名無し募集中。。。 2018/01/10(水) 10:23:26.63 0.net
>>76
近代CPUの脆弱性「メルトダウン」と「スペクター」の現状・対策をできるだけ簡潔にまとめました
https://www.gizmodo.jp/2018/01/all-about-meltdown-and-spectre.html

メルトダウンは、メモリの任意の箇所 (OSの中枢機能を保持するカーネルメモリも含む) が、
ただのアプリにも読み取れてしまうというもので、1995年以降のIntel製CPU(2013年以前のItaniumとAtomは例外)で実行可能なことが報告されています。
一応ARM Cortex-A75も対象のようですが、こちらはまだ世に出回っていません(出回るまでに対策されるはず)。
Cortex-A15、A-57、A-72はレジストリが読み取れてしまうという脆弱性があるようです。
AMD製は構造の違いから実行不能だそうなので、Ryzenユーザーは一安心。よって、メルトダウンの影響があるCPUはIntel製と一部のARM系になります。
ちなみに、有志の方がアップしたメルトダウンのデモ動画がこちら。パスワードをリアルタイムで読み取る様子が見られます。

スペクターは、アプリが別のアプリに任意のメモリ箇所を読み取らせることができてしまう、という脆弱性なんですが、
それを悪用することで、アプリが別のアプリ(または自身)のメモリ枠を読み取れてしまう、
という脆弱性にもなりえます。自身のメモリ枠を読んでどうするの、と思うかもしれませんが、
例えばサイトに埋め込まれたJavaScriptがこの脆弱性を突くと、そのサイトの表示使っているブラウザーのメモリ枠がサイト側に筒抜けになります。
自動入力情報(ログインパスワードやクレジットカード番号)とか。
しかも、スペクターはほぼすべての近代的高性能CPUで実行可能らしく、Apple製品も例外ではない模様。

71: 名無し募集中。。。 2018/01/10(水) 10:03:45.81 0.net
ハードレベルの脆弱性とか物理的な問題だけにしてくれよ
設計思想がおかしやん

84: 名無し募集中。。。 2018/01/10(水) 10:27:20.88 0.net
投機的実行をやめてちゃんと計算結果どおりに動くようになったら
そら電気もつかうし時間かかるだろうに

72: 名無し募集中。。。 2018/01/10(水) 10:04:35.17 0.net
アップデートして性能も消費電力も悪くなるならアップデートしたくないな

75: 名無し募集中。。。 2018/01/10(水) 10:11:15.98 0.net
パフォ落ちるとか最悪と思ったが
もう何年もツベ見るかSNSくらいにしか使ってなかったから目に見えた影響無さそうだわ
ぶっちゃけi5じゃなくセロリンで良かったかも

65: 名無し募集中。。。 2018/01/10(水) 09:56:10.22 0.net
今回のパッチを充てたAMDでも不具合出てるってよ

AMDのプロセッサを搭載した一部の端末で、Windowsのセキュリティ更新プログラムを
インストールした後に起動できなくなったという報告が相次いだ。
http://www.itmedia.co.jp/news/articles/1801/10/news056.html

68: 名無し募集中。。。 2018/01/10(水) 09:57:07.84 0.net
>>65
わーw

78: 名無し募集中。。。 2018/01/10(水) 10:15:09.08 0.net
>>65
ちょっとしたテロやん

79: 名無し募集中。。。 2018/01/10(水) 10:16:40.70 0.net
>>65
古いAthlonだけだからセーフ

85: 名無し募集中。。。 2018/01/10(水) 10:29:57.71 0.net
自作ヲタは前のCPUより何%性能あがったら買うのに酷い詐欺だよな
そのシリーズで一番いいCPUなんかぼったくり値段が定番なのに

87: 名無し募集中。。。 2018/01/10(水) 10:30:51.95 0.net
暮れに1800Xと8700Kで迷って1800Xにした俺大勝利って事か

91: 名無し募集中。。。 2018/01/10(水) 10:37:13.58 0.net
今回の一件でインテルとAMDが逆転する分岐点になるかもな