【CPU脆弱性】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要【AMDは影響なし】

スポンサードリンク







スポンサードリンク

【CPU脆弱性】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要【AMDは影響なし】

1: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:11:33.72 ID:CAP_USER.net
2018年に複数見つかった脆弱性に続いて、Intel製CPUに新たな脆弱性が見つかりました。「SPOILER」と名付けられたこの脆弱性は、2018年に見つかった脆弱性・「Meltdown」や「Spectre」と同様に「投機的実行」と呼ばれる処理を悪用するもので、シリコンレベルでの大幅な再設計なしには修正はできないものだそうです。
Intel製CPUに内在する脆弱性問題の根は深く「すべてのプロセッサが安全性と高速性を両立できない問題を抱える」との指摘 - GIGAZINE
https://gigazine.net/news/20180104-meltdown-spectre/

SPOILER: Speculative Load Hazards Boost Rowhammer and Cache Attacks
(PDFファイル)https://arxiv.org/pdf/1903.00446.pdf


SPOILER alert, literally: Intel CPUs afflicted with simple data-spewing spec-exec vulnerability • The Register
https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/


脆弱性を報告したのはウースター工科大学とリューベック大学のコンピューター科学者です。

レポートによれば、「SPOILER」はメモリのボトルネックを解消するため現代のマイクロアーキテクチャに搭載されている「投機的実行」を悪用するもので、Rowhammerのような攻撃がはるかに簡単に実行できるとのこと。
SSDなどのストレージへの連続アクセスで権限を奪取できる「Rowhammer攻撃」類似のサイバー攻撃が可能 - GIGAZINE
https://gigazine.net/news/20170817-storage-rowhammer-attack/

「SPOILER」とはネタバレのことを指しますが、特に意味を持たせたわけではなく、Spectreと同様に「Sp」から始まる単語を選んだものだそうです。

脆弱性自体はIntelの第1世代CPUからすべてのものに存在し、仮想環境やサンドボックス環境でも機能します。また、「Meltdown」や「Spectre」に似ているものの別の脆弱性であり、「Meltdown」「Spectre」への対策では対応できず、シリコンレベルで再設計しなければ修正や影響緩和はできないとのことです。

2019年03月06日 09時45分
GIGAZINE
https://gigazine.net/news/20190306-intel-cpu-vulnerability-spoiler/



引用元: http://anago.2ch.sc/test/read.cgi/bizplus/1551838293/

pickup
【衝撃】キャバ嬢が男性客にホテルに連れ込まれてされた行為が凄すぎる件・・・

【GIF】笑えるGIFとか洒落にならないGIF貼ってくwwwwwww

【悲報】ガキ使さん、全部ヤラセであることが発覚www

女「婚活しよっと!年収1000万円以上のザコはお断り!」

イチローが本当に通算安打数世界一位なのか調べてみた結果wwwww

【朗報】元嫁さん、ガンになったと電話報告してくるwww

【画像】殺人事件の舞台になりそうな間取りのホテルが見つかる・・・

【吹いたら死亡】面白い画像が集まるスレwwwwwwww

【GIF】死ぬほど笑った面白GIF貼ってくぞwwwwwww

長澤まさみ(31)「ねぇ…ガッキーなんかより…私のほうがいいでしょ…?」ぎゅっ… ワイ「おっ…」

【GIF】魚「痛いのはやめて・・・」 料理人「任せろ!!」  魚「ほっ・・(安堵)」


3: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:18:30.95 ID:dnV9viZj.net
シリコンウエハーのメーカー株を買えばいいのか?



4: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:19:09.43 ID:kfheUAch.net
> 脆弱性自体はIntelの第1世代CPUからすべてのものに存在し、

ほう、4004って投機実行やってたのか
時代を先取りし過ぎだろう



5: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:20:12.29 ID:fEci10V1.net
とはいえここまでインテル無罪で世の中進んでるし、これからも世界は脆弱性CPUを使い続けるだろう



6: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:23:19.48 ID:F/vw/D+t.net
メモリーの限界を解消する為に、CPUの脆弱性を黙認したという事かな?

開発当時は、メモリーの問題が大きかったんだろうなぁ。

MS-DOSやWindowsは、メモリーの限界との闘いだったからなぁ。



7: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:25:58.17 ID:F/vw/D+t.net
高速性の問題か・・・。

今なら、数コア搭載のCPUもあるし、
CPUを並列処理させる方法もある。

だいたい、個人のパソコンで、これ以上の高速性を求める香具師は少ないだろう?w



8: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:29:32.37 ID:8/aaUG17.net
CIAとかFBIとかはもっと知ってそうだよな



9: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:31:20.94 ID:Uayi2BQC.net
Meltdown問題が改善された第8世代でも、この問題は起きるの?
もう、Intel製は避けた方がいいのかも。



10: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:31:28.16 ID:is82IPh0.net
データ量は増すばかりだし、処理は重くなる一方だから更なる高速化は命題だろう。
問題はインテルが知っていたかどうかって所だろうな。
まぁ、知っていて気付かれないとタカをくくっていた感じがするが。



11: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:34:29.08 ID:ICy5r//f.net
intelのプロセス処理の上位性にはセキュアの突破あってこその優位性があったんだね
ある程度の問題を抱えたままそれを企業として黙認してきた倫理崩壊があったわけだ



12: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:34:39.99 ID:cENp8Ihq.net
AMDは影響なしってBulldozerしか調べてないってだけじゃん



13: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:37:57.76 ID:ICy5r//f.net
問題はamdの今の特許を使用しなければ問題を解決できない事態なのか気になるところだね
要は次世代のCPUに問題があるのにライセンス料を払う必要があるから問題を解決する気が
あるのかないのか誰か聞き取らないのかな



14: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:39:37.08 ID:ZuZdb772.net
ワザとだな



15: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:39:53.19 ID:QdVcVkqZ.net
インテルはもはや使えないがamdは問題ないわけ?



16: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:40:20.38 ID:VnxOCrkh.net
Pentium以来の伝統行事だな



17: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:42:31.65 ID:qMA4/aPa.net
おらのPC3台は関係ないな。AMDすげー。



18: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:47:32.76 ID:F/vw/D+t.net
データーの高速処理と言っても、
結局、数字なんだよ。

数字ばかりに依存した経営は失敗するんだよな。
大学などで教えているMLBだか何だかが、それに成り易い。
偽物コンサルタントな。w



27: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:01:37.47 ID:/7muxgvB.net
>>18
出ーたーw
カタカナの最後に棒付けるマン奴w
どうせシャーシーとか言ってるんだろうな



75: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 15:56:17.23 ID:tZuq1tiU.net
>>27
突っ込みどころはそこじゃない。



20: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:51:41.54 ID:F/vw/D+t.net
昔、アメリカの大手企業が、大学の経営学終了のエリートを3人雇用して経営者に迎えました。

彼らは、デスクワークで数字ばかり見ていました。
その数字の背景などは無視。

そして、目出度く倒産しましたとさ。
どんと晴れ



21: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:51:57.17 ID:uYUeHiwn.net
MACにAMDで最強!



23: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:54:24.23 ID:zzyxhTxR.net
他国が作ったものであるならば「欠陥商品」として巨額な賠償金を取る様なこと
を雨はやるだろうな



24: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 11:55:23.73 ID:HDsPCF6q.net
Ryzenは問題ないだろうな




【2chの闇】嘘がバレる瞬間集めてみたwwwwwwww

28: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:02:35.60 ID:F/vw/D+t.net
Armの陰謀か?

まぁ、イギリスからしたら、どっちが勝っても大して変わらんだろう?w



29: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:09:31.80 ID:hmILCfRb.net
またパッチで遅くなるんか

もうgmailなんて重すぎて開けんよ



48: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:27:03.97 ID:F0U6neNR.net
>>29

電子回路の変更が必要だから
パッチは出したくても出せない



30: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:15:33.24 ID:GLjdx72G.net
どうせすぐアーキテクチャ変わるのに、だれがその攻撃受けてんの?w



33: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:17:58.09 ID:OYmAe3d5.net
インテルボーイ「ゲームでハー!!インテルハー!!有利だかラー!!!」

一生ゲームやっとれ



34: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:33:17.90 ID:9VM2ruwj.net
これが本当の余計なもの



35: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:36:08.22 ID:BCXIvc6F.net
AMDの方がIntelよりも設計が優れるということなのか、単にAMDのシェアが低いから脆弱性がみつかっていないだけなのか...



42: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:03:36.05 ID:6JyL7HJC.net
>>35
先日、GoogleとIntelのトッププログラマーたちがチームを組んで数ヶ月間AMD製CPUの粗探しをした
そして結果、たった一つだけAMD製CPUで「管理者権限を奪える」という脆弱性を発見し意気揚々と全世界に報告した
その後AMD社は謝罪しきっちりそのバグを潰した


ちなみに上記のGoogleとIntelが意気揚々と報告した「管理者権限を奪える脆弱性」は
『事前に管理者権限を所持してないと発現しない脆弱性』だったw
(例えると、家の中で無造作にマスターキーがあるので泥棒に入られると盗まれますよ ※ただし泥棒がマスターキーを既に所持している場合に限る という何の意味も無い脆弱性)

AMD最強伝説



36: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:38:20.80 ID:LpjPBRIe.net
対策の見込みができたから発表したのか
それとももう手に負えないからか?
どっちにしろ対策済み新品と交換する義務はあるわな
ジャイアンアメリカの国策企業みたいなもんだから実際は何の賠償もないのだろうけど
これがソニーとかだったら懲罰やらで倒産させられてただろうな



38: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:54:34.65 ID:XvHgyxN+.net
>>36
既存品には投棄的実行を止めるパッチが出るだけでしょ



40: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:56:53.05 ID:HH7XleSA.net
>>36
アーキテクチャの再設計からだから早くても数年はかかるだろ



37: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:53:32.85 ID:64kUIu7I.net
いまさらあすろんの2コアを引っ張り出せというのかー



39: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 12:55:59.59 ID:pz+iOkrR.net
Kaby Lakeのおいら、もう涙が止まりません
不遇の世代だ・・・・



44: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:16:35.64 ID:V9c267Z0.net
根本から刷新されるのは時間的に早くて13世代目になるんじゃないかな
それまでの一時しのぎで、AMDのリバッジ品を出してきたりして



45: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:18:20.47 ID:eshExaqo.net
今売ってるPCは2018年に見つかった脆弱性・「Meltdown」や「Spectre」
に対しては対策してあるの? なんか心配



86: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 18:01:36.86 ID:ZpG6z9NK.net
>>45
Epsonじゃあまだ対応(軽減パッチ)してない機種が半分以上はあるな
更にこれまで来たら、もうJavaScript止めてねくらいしか言えなくなるかも


CPUの脆弱性(サイドチャネル攻撃)について |
エプソンダイレクト:ユーザーサポート | Epson Direct support
http://www.epsondirect.co.jp/support/information/2018/secure201801b.asp



49: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:30:41.25 ID:WWjXG1BH.net
物理的に貼るパッチがついに出るのか



50: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:38:34.30 ID:hLR1az3D.net
発表したということはパッチはもうできてるんだろうな
またさらにディスクの読み書きが遅くなるか
OSのSSD化は必須として、キャッシュやアプリ用にももう一台買わないといけない事態なのかもパッチこないとよくわからんが



52: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:44:22.50 ID:5JWp5pG/.net
何度も言うけど今後10年にわたってこれからも脆弱性は発見され続けパッチをあてる度に性能が落ちていくからな
まともな頭があればintelは選ばない
少なくともIceLake以降じゃないと
IceLakeも歩留まり悪くてコスト高そうだしあまり良い選択肢じゃないけどな

あと二年はintelは選ぶべきではない



55: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 14:12:34.01 ID:a0ywARlG.net
>>52
この脆弱性で個人のPC狙う暇人もそうそういなさそうだけど、
自分の情報が保存されたあまたのサーバーがIntelで動いてるんだよね?
どーしたらいいの?



53: 以下、ニュー速クオリティでお送りします 2019/03/06(水) 13:57:03.85 ID:3LJb8M7Y.net
AMDにしておいてよかった





【悲報】平成産まれキッズ、これが何を入れる物かわからないwwwwww

【画像】ルックスが原因で女に振られた男性が整形した結果がこちら・・・
【画像】最高に「こういうのでいいんだよ」な弁当が発見されるwwwwwww

Amazonでカビキラー買った人が一緒に購入してる商品、ガチで意味深すぎる

【GIF】思わず保存してしまったGIFを貼っていけwwwww

9割くらいの人が「美味そう」言いそうなラーメンが見つかる(※画像あり)

トイザらスで大暴れして親にswitch買ってもらえる32歳だけどwww

冨樫の才能にしびれた画像がコレwwwwwwwwww

【画像】思わず笑ってしまう面白パロディ画像を貼ってけwwwww 【悲報】「水曜どうでしょう」ミスターこと鈴井貴之さんの現在が悲惨すぎる・・・(画像あり)




【画像】ルックスが原因で女に振られた男性が整形した結果がこちら・・・



  


この記事へのコメント

1.  Posted by  名無しクオリティ   投稿日:2019年03月07日 01:54

一番の問題は品薄で割高になってるとこ
つかZEN2出るしもうほんとただのゴミだな

2.  Posted by  名無しクオリティ   投稿日:2019年03月07日 02:05

次買うPCはAMDにするかな

3.  Posted by  名無しクオリティ   投稿日:2019年03月07日 03:19

まさか「インテルはいってる」が自虐になる日がくるとは

4.  Posted by  名無しクオリティ   投稿日:2019年03月07日 04:31

ジョブズが生きてたら速攻AMDに切り替えられちゃよ🍎

5.  Posted by  名無し   投稿日:2019年03月07日 04:35

coreアーキテクチャがもう増築改築で歪すぎる構造だった所に
今更基礎の部分に問題があったと言われても、もう新築にしたほうが早いレベル

だからジムケリーを呼んだ

6.  Posted by  名無し   投稿日:2019年03月07日 04:36

アップルは脱x86らしいけどな
それはそれで悪手だと思うが

7.  Posted by  名無し   投稿日:2019年03月07日 12:47

AMDがもっと競争力あるCPU出すならそっちいってるよ
今の所期待はずれもいいところだわ

8.  Posted by  名無しクオリティ   投稿日:2019年03月07日 18:04

※7

Ryzenに対してそう言ってるのならお前の近所のPCデポ以外でどうなってるかチェックしてこいとしか
intelが去年どんだけジタバタしてたと思ってんだよ

9.  Posted by  名無し   投稿日:2019年03月07日 18:28

Ryzenは有能なのは間違いない
その先で転けたりするのがAMDという会社なのだが
少なくとも今は大丈夫だろう

コメントの投稿