microsoftun-spectre-yamasi-amd-pcleri-dondurdu

1: サーバル ★ 2018/01/11(木) 16:39:07.64 ID:CAP_USER9.net
Variant2の対策にはBIOS(UEFI)のアップデートが必要

 1月5日掲載の記事を簡単に振り返っておくと,Project Zeroが公表した脆弱性には下の3つがあった。

Variant1(CVE-2017-5753):配列の境界チェックバイパス
Variant2(CVE-2017-5715):分岐ターゲットインジェクション
Variant3(CVE-2017-5754):不正なデータキャッシュ読み込み

 それぞれの概要は先の記事を参照してもらうとして,Variant1と2には「Spectre」(スペクター),Variant3には「Meltdown」(メルトダウン)という識別名が与えられている。

「CPUの脆弱性」に手元のゲームPCは対策できているのか。Windows環境で簡単にチェックできるツールを作ってみた

 Variant1とVariant2を組み合わせて使う,つまりSpectreを使うと,JavaScriptからWebブラウザを経由して,重要な情報を盗み出すことができてしまう。つまり,Webブラウザを通じた攻撃が可能であって,その点においてSpectreの脅威度はかなり高い。

 また,Variant3は,本来ならユーザー権限ではアクセスできない「カーネルメモリ領域」のデータを読み出すことができるため,Meltdownの脅威度も高い。ただ,Meltdown“だけ”を使って攻撃を行うのは,Spectreと比べるとやや難しいはずだ。

 SpectreにおいてはWebブラウザ経由の攻撃がもっとも懸念されるため,Webブラウザレベルでの対応が進んでいる。本稿を執筆している時点で,

Microsoft「Internet Explorer 11」
Microsoft「Edge」
Mozilla「Firefox」
Google「Chrome」
Apple「Safari」

といった主要なWebブラウザと,HTMLレンダリングエンジン「WebKit」が対応完了済みだ。少なくとも今からであれば,最新版へアップデートすることで,WebブラウザレベルでのSpectre対策は行えるだろう。

(中略)

Intel製CPU搭載環境では性能低下を免れ得ない

 というわけで,多かれ少なかれ性能低下は免れられないとまとめていいだろう。これから,さまざまなアプリケーションで性能低下の有無が検証されることになると思われるので,ゲーマーとしても,まだしばらくは情報を追っていく必要があるのではなかろうか。

 一方,Ryzen環境であれば,確認されている脆弱性はVariant 1のみで,かつVariant 1単独では攻撃につながりにくく,ソフトウェア的な対策も進んでいるので,基本的には静観していて大丈夫だ。むしろ,動揺して下手に手動で不要な修正をインストールしたりすると面倒なことになるので,触らぬ神に祟りなしである。
http://www.4gamer.net/games/999/G999902/20180110102/

4: 名無しさん@1周年 2018/01/11(木) 16:40:53.05 ID:VUboYviI0.net
SandyBridgeで大丈夫おじさん:影響受けるの俺だけじゃないから!

引用元:http://ai.2ch.sc/test/read.cgi/newsplus/1515656347/

78: 名無しさん@1周年 2018/01/11(木) 19:11:41.71 ID:8iAAmf7/0.net
SandyBridgeだから大丈夫

101: 名無しさん@1周年 2018/01/12(金) 04:23:28.07 ID:HWKAPnrH0.net
>>78
一番影響を受けるのはHaswell以前らしい

5: 名無しさん@1周年 2018/01/11(木) 16:41:55.85 ID:tM1uqhey0.net
>Variant1(CVE-2017-5753):配列の境界チェックバイパス
>Variant2(CVE-2017-5715):分岐ターゲットインジェクション
>Variant3(CVE-2017-5754):不正なデータキャッシュ読み込み

> それぞれの概要は先の記事を参照してもらうとして,Variant1と2には「Spectre」(スペクター),Variant3には「Meltdown」(メルトダウン)という識別名が与えられている。


性能低下するのはVariant2とVariant3の修正
AMDの脆弱性はVariant1のみだから性能への影響なし

6: 名無しさん@1周年 2018/01/11(木) 16:45:37.68 ID:gchakJIQ0.net
AMD1.6GHZの俺がまた負けているようで勝ってしまったのか

14: 名無しさん@1周年 2018/01/11(木) 16:58:19.06 ID:6zdEiVEh0.net
ブラウザ側で穴埋めてくれるなら無理してパッチ当てなくて良いんじゃね?

16: 名無しさん@1周年 2018/01/11(木) 17:00:00.98 ID:Sii3Idkc0.net
>>14
ウイルス入りのアプリを絶対にインスコしないならなー

29: 名無しさん@1周年 2018/01/11(木) 17:21:13.38 ID:ei3Ebqvx0.net
APU で良かった~w

30: 名無しさん@1周年 2018/01/11(木) 17:21:51.20 ID:mJC0+Z5h0.net
8700Kで組もうと思ってたけど、様子見しよ

32: 名無しさん@1周年 2018/01/11(木) 17:22:45.11 ID:mwR3CgxG0.net
コンパイラの段階で命令禁止していく方針だから
AMDも結局性能低下には巻き込まれるんだよなあ

35: 名無しさん@1周年 2018/01/11(木) 17:30:09.27 ID:ww7h8yUt0.net
>>32
仮にgenericで遅くなるなら、GentooやFreeBSDで自分の環境向きにビルドしたら良いね

34: 名無しさん@1周年 2018/01/11(木) 17:29:50.20 ID:16xIgqvK0.net
GPU統合したまともなAPUを出してくれて(100W前後)
UHDBDも再生機能つけてくたら
即AMDにうつるで~

でも自作するにはCPUよりメモリの値段が気になるけどw

50: 名無しさん@1周年 2018/01/11(木) 17:46:28.95 ID:ZQ0NenDO0.net
>>34
ZEN+のAPU
春まで待て

55: 名無しさん@1周年 2018/01/11(木) 18:02:29.91 ID:16xIgqvK0.net
>>50
確かにこいつの性能は見てみたい気がする
Ryzen 5 2400G with Radeon RX Vega 11 Graphics
これもRyzen Mobile seriesらしいから
デスクトップ版も期待してる
UHDBDも対応してくれ

61: 名無しさん@1周年 2018/01/11(木) 18:08:42.57 ID:PKrCu4ur0.net
>>55
今それ出せば飛ぶように売れるだろうにな

36: 名無しさん@1周年 2018/01/11(木) 17:31:23.02 ID:OPMFoqP/0.net
AMDのコスパが良いというよりインテルがぼったくりすぎ
そのくせ定期的に欠陥CPUぶっこんでくるから質が悪い

今回の件で不幸中の幸いはXBOXもPS4もAMD製APU搭載ってことだな
ゲーム専用機が性能定価したらPC以上に問題だからな

42: 名無しさん@1周年 2018/01/11(木) 17:39:18.53 ID:S6ss7FPm0.net
ベンチやり直しだな
頼んだぞ4亀

74: 名無しさん@1周年 2018/01/11(木) 19:01:21.68 ID:GaNcNskD0.net
30年来のインテルから昨年末AMDRyzenに
乗り換えた儂は勝ち組。
16スレッド100%稼働でもCPU温度55度C
余裕のAMD

82: 名無しさん@1周年 2018/01/11(木) 20:18:15.25 ID:je/q3vZV0.net
完全に逆転したな
Intelはトップの座にアグラをかきすぎたな
これで気を引き締めてくれれば良いが

100: 名無しさん@1周年 2018/01/11(木) 22:10:09.20 ID:UDiVo77q0.net
>>82
RYZEN人気が落ち着けば、また殿様やるだろ...

48: 名無しさん@1周年 2018/01/11(木) 17:43:22.48 ID:c+XzQlg80.net
OSもCPUもメモリも売れて業界ウハウハですね
被害者は消費者

84: 名無しさん@1周年 2018/01/11(木) 20:32:18.92 ID:vkvq0cxy0.net
インテルはユーザーに補償をしないとまずいよねwww

86: 名無しさん@1周年 2018/01/11(木) 20:41:52.61 ID:DmmWalI/0.net
返金まだー?

51: 名無しさん@1周年 2018/01/11(木) 17:55:34.69 ID:/znsEozn0.net
Intelは、Pen4の頃からバグ隠蔽放置商売止められんっぽいな...

58: 名無しさん@1周年 2018/01/11(木) 18:07:05.75 ID:OPMFoqP/0.net
>>51
Pentium PROの時代からバグだらけなんですけど・・・

68: 名無しさん@1周年 2018/01/11(木) 18:36:53.72 ID:zL8SJoDj0.net
インテル入ってる(脆弱性)