X



インテルとAMDとARMのCPUに絶望的な脆弱性、Googleが名付けた欠陥名は「メルトダウン」
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(北海道) [BR]垢版NGNG?PLT(12015)

米半導体大手インテルやアドバンスト・マイクロ・デバイセズ(AMD)、ARMホールディングスの半導体を
内蔵するコンピューター機器から情報が流出する可能性を伴う安全上の欠陥が3日、2件見つかった。

米アルファベット傘下のグーグルでセキュリティの改善に取り組む組織「プロジェクト・ゼロ」などの研究者らが発表した。

欠陥のうち1件は「メルトダウン」と呼ばれる。インテルの半導体に影響し、ユーザーが利用している
アプリケーションとコンピューターのメモリー間にある障壁をハッカーが打ち破り、メモリーの内容が
読み込まれてパスワードが盗まれる恐れがある。

別の1件は「スペクター」と呼ばれ、インテルとAMD、ARMの半導体に影響。本来なら正常に稼働する
アプリケーションが撹乱されて機密情報をハッカーに渡す可能性がある。

https://jp.reuters.com/article/intel-flaw-idJPKBN1EU01O
0002名無しさん@涙目です。(北海道) [BR]垢版2018/01/05(金) 11:42:08.68ID:x7SxD29C0?PLT(12015)

インテルとARMは、この問題は設計上の欠陥ではないと主張しつつも、ユーザーは基本ソフト(OS)を
更新するパッチ(修正ソフト)をダウンロードして対応する必要があると説明した。

研究者らによると、アップルとマイクロソフトは、メルトダウンの影響を受けるデスク端末向けのパッチを既に手配している。

メルトダウンを発見した研究者の1人であるグラーツ工科大学のダニエル・グルース氏はロイターの
インタビューで「これまでに見つかった中で最悪のCPU(中央処理装置)のバグだ」と述べた。
0003名無しさん@涙目です。(庭) [FR]垢版2018/01/05(金) 11:42:48.34ID:b8SXVjDx0
息がつまりそう
0004名無しさん@涙目です。(茸) [CN]垢版2018/01/05(金) 11:42:57.46ID:TbdY2qwN0
和名はフクシマ
0006名無しさん@涙目です。(広西チワン族自治区) [US]垢版2018/01/05(金) 11:43:56.96ID:PzKXaLbFO
チェルノブイリ、福島「お前、本気でほんとうの本物のメルトダウン知らねぇだろ?、舐め腐りきってんだろ? (マジギレ感」
0010名無しさん@涙目です。(新疆ウイグル自治区) [US]垢版2018/01/05(金) 11:48:03.18ID:ZkGm1j/w0
>>5
まあ9割のAndroidはパッチこないんだろうな
まあ9割のAndroidはパッチこないんだろうな
まあ9割のAndroidはパッチこないんだろうな
0012名無しさん@涙目です。(大阪府) [US]垢版2018/01/05(金) 11:51:24.46ID:GZ2sraOT0
googleのプログラマーってスキル高そう・・・
0013名無しさん@涙目です。(空) [GB]垢版2018/01/05(金) 11:53:58.82ID:syGzvxrY0
賠償金がいくらになるのか楽しみ
ちゃんと返金してね当たり前だけど
0014名無しさん@涙目です。(香川県) [SA]垢版2018/01/05(金) 11:54:35.99ID:4gggZPik0
こないだ出てた、修正を当てるとCPUの性能が35%落ちるってやつ?
0016名無しさん@涙目です。(千葉県) [US]垢版2018/01/05(金) 11:56:19.86ID:cV8hg4l+0
>>2
そんな最悪のバグがなんで10年も見つからなかったんだかねえ
0019名無しさん@涙目です。(東京都) [CH]垢版2018/01/05(金) 11:58:00.67ID:nvfGXABD0
仮想PCさえ使わなければ影響皆無、オラクルなどは死ぬだろうけど
0021名無しさん@涙目です。(愛知県) [AU]垢版2018/01/05(金) 12:00:08.48ID:jnV/XBv90
Macもアウト?
0022名無しさん@涙目です。(兵庫県) [CN]垢版2018/01/05(金) 12:01:02.26ID:lJARY52N0
>962 Socket774 2018/01/04(木) 09:13:31.92 ID:j948TEMV
>今回のバグはMeltdown(メルトダウン)とSpectre(スペクター)のふたつあって、
>Meltdown(メルトダウン)はユーザープロセスからパスワードから何まで取得できてしまうバグ、
>Spectre(スペクター)はMeltdown(メルトダウン)を使って仮想マシンを超えてホストやゲストの情報まで取れちゃうバグ。
>両方あわせてローカルの情報からクラウド上の情報まであらゆるところに影響を与える重大な問題になっている。

なおMeltdown(メルトダウン)はIntelのCore系アーキのみ
基本的にアーキテクチャ構造を突いたバグ(本当にバグか?最初から開けてあった穴じゃな
く?)なんで
アーキテクチャが違えば狙い撃てないのでしょうな
Spectre(スペクター)の方はAMDもARM@x86エミュ時もあるが
Meltdown(メルトダウン)を使ってSpectre(スペクター)を行うなら修正の必要性をあまり感じない……が、盛大なとばっちりだなw
0023名無しさん@涙目です。(やわらか銀行) [CN]垢版2018/01/05(金) 12:01:16.42ID:n0Nk653A0
携帯端末はあrmだろ
0028名無しさん@涙目です。(神奈川県) [DE]垢版2018/01/05(金) 12:03:45.78ID:j5dJRrgZ0
アップルも1日遅れながら対応する予定
アイフォーンも影響受けるんだな


米アップルがアイフォーン向け修正ソフト配布へ、半導体欠陥に対応

米アップル<AAPL.O>は4日、半導体大手の製品にセキュリティー上の欠陥が見つかったことを受け、
iPhone(アイフォーン)、iPad(アイパッド)、パソコンのMac(マック)で使われるブラウザー「サファリ」向け修正ソフト(パッチ)を
数日中に配布すると発表した。

米アルファベット<GOOGL.O>傘下のグーグルなどの研究者らは3日、米半導体大手インテル<INTC.O>などの
製品を内蔵するコンピューター機器から情報が流出する可能性を伴う安全上の欠陥が2件見つかったと発表。
1件は「メルトダウン」と呼ばれ、インテル製品のみ影響する。
別の1件は「スペクター」と呼ばれ、過去10年に製造されたコンピューター用半導体のほぼ全てに影響。

アップルはウェブサイトに掲載した発表文書で、すべてのマックと基本ソフト(OS)「iOS」を搭載した端末が2件の欠陥に影響を受けているが、
最新のOSアップデートによってマックやアイフォーンなどの利用者はメルトダウンによる攻撃を防げると説明。

ただ、マックとiOS端末はスペクターを通じた攻撃に対して脆弱であるため、数日内にサファリ向けのパッチを配布するとした。

グーグルとマイクロソフト<MSFT.O>は、今回見つかった欠陥の影響を受ける端末を迅速に公表したが、
アップルは1日以上たってから対応を発表した。
0034名無しさん@涙目です。(空) [GB]垢版2018/01/05(金) 12:07:37.54ID:syGzvxrY0
8700kで組んだばかりだ、ryzenに変えるから金よこせ
タカりじゃなくて欠陥品なんだからマジでリコールしろ
0035名無しさん@涙目です。(神奈川県) [DE]垢版2018/01/05(金) 12:09:13.84ID:j5dJRrgZ0
メルトダウン インテル製品のみ
スペクター  過去10年のCPUほぼ全部

iPhone,iPad,Macは最新OSアップデートでメルトダウンの攻撃を防げる
スペクターは数日以内にパッチ予定

iPhoneてインテル製CPU使ってんの?
0036名無しさん@涙目です。(西日本) [RU]垢版2018/01/05(金) 12:09:45.84ID:eNrn8kRS0
ふざけんな!フクシマにしろ!
0040名無しさん@涙目です。(庭) [RO]垢版2018/01/05(金) 12:14:07.03ID:2ACKX5ZK0
>>28
無断でユーザーの端末の動作を遅くする企業のいうことなんて、もうなに一つ信じられないよ!
0044名無しさん@涙目です。(空) [US]垢版2018/01/05(金) 12:25:47.27ID:FidihGd90
該当PC何台ぐらいよ?
0045名無しさん@涙目です。(チベット自治区) [NL]垢版2018/01/05(金) 12:26:00.96ID:8cDVWN1+0
VIA C7を使ってきて良かった
windows10にしてから少し重くなったけど大勝利だな
0048名無しさん@涙目です。(茸) [US]垢版2018/01/05(金) 12:33:48.53ID:qq/pWUJm0
>>46
なんで?
アップデート放置は、キャリアが買い替え促すためと手間をケチってるからだよ?
0050名無しさん@涙目です。(空) [GB]垢版2018/01/05(金) 12:38:00.67ID:syGzvxrY0
重大な欠陥なんだから10年前だろうが関係ない、リコールしろ
タカタのエアバッグはやったぞ、トヨタも意味不明な制裁金取られたぞ
なんでこんな重大なものが何のおとがめなしなんだよ
0053名無しさん@涙目です。(新疆ウイグル自治区) [US]垢版2018/01/05(金) 12:46:20.29ID:ZkGm1j/w0
>>48
元中の人だけど
アップデート渋ってるのはメーカー側だよ
キャリアは逆にアップデートしろって言ってきてる

理由はかんたん
アップデートの開発コストは全てメーカー持ちだから。
一つの製品作るのとさほど変わらないコストがかかるのに
何のお金にもならない
0054名無しさん@涙目です。(東京都) [US]垢版2018/01/05(金) 12:49:18.50ID:XL0xBbbt0
> ユーザーは基本ソフト(OS)を更新するパッチ(修正ソフト)をダウンロードして対応する必要があると説明した。

???
何ゆえBIOS(UEFI)のアプデでなくOSのアプデで対応するん?
0055名無しさん@涙目です。(catv?) [US]垢版2018/01/05(金) 12:58:52.30ID:95dhTtp90
勝利宣言してたAMD信者w
0056名無しさん@涙目です。(庭) [ニダ]垢版2018/01/05(金) 12:59:35.17ID:BJJi6ueW0
>>55
スレタイはインテル側の
意味不明のフェイクニュースだぞw
0058名無しさん@涙目です。(庭) [ニダ]垢版2018/01/05(金) 13:00:40.06ID:BJJi6ueW0
このバグが深刻な問題なのはデータセンターで
そこはインテルがほぼ独占状態だから
問題はほぼインテルに限定されてるのに
なぜ他社を引き合いに出さなきゃならないんだ?
0060名無しさん@涙目です。(埼玉県) [IN]垢版2018/01/05(金) 13:10:48.88ID:XB5SGseh0
>>16
バグじゃないから見つからなかった
エラッタはバグと違って見つけづらい
0061名無しさん@涙目です。(家) [DK]垢版2018/01/05(金) 13:23:50.50ID:YlGS0ktI0
Pen4機を再出場させればいいのか?
0062名無しさん@涙目です。(庭) [ニダ]垢版2018/01/05(金) 13:30:51.03ID:BJJi6ueW0
提灯メディアのゆがんだ提灯記事でスレ立てすぎだろw
0065名無しさん@涙目です。(catv?) [US]垢版2018/01/05(金) 13:37:11.45ID:aexcFd4K0
メルトダウンってフクシマかよ
0071名無しさん@涙目です。(茸) [US]垢版2018/01/05(金) 15:12:04.98ID:WmIOF0Y30
>>63
端末でオンラインバンキングやショッピング、
カードの明細確認なんかしてないっていうんなら関係ない。
バックドア仕掛けられて踏み台にされても、
不正アクセス禁止法の処罰対象になりうる可能性があるから
0072名無しさん@涙目です。(関西地方) [US]垢版2018/01/05(金) 15:15:47.24ID:Ruw5uDV80
2011年に出たばっかのサンディーブリッヂにリコールレベルの欠陥があって大騒ぎになったけど、あれ以上のビッグウェーブがやってきたわけよ
0081名無しさん@涙目です。(空) [US]垢版2018/01/05(金) 15:48:38.14ID:Q/VPOmB60
>>78
メルトダウンはインテルのメモリの階層構造の実装に起因してるからAMDでは起こらないって見方が今のところ強い
インテルのほかだと今のところ情報出てるのARMのA75だけだな
0082名無しさん@涙目です。(茸) [US]垢版2018/01/05(金) 15:58:42.24ID:ktNDZNRq0
それで今朝ウインドウズアップデートが走ったのか
0083名無しさん@涙目です。(dion軍) [US]垢版2018/01/05(金) 16:01:21.15ID:y3tqubku0
>>81
A75ってワードが頻繁に出て困惑する
AMD A75マシン使いのワイ
0087名無しさん@涙目です。(栃木県) [JP]垢版2018/01/05(金) 18:11:54.18ID:oP6EusDW0
>>53
全てメーカーのせいみたいに言うけど
クソみたいなキャリアアプリのせいでコストが膨らんでるからだろ
ペリアのグローバルモデルは国内モデルより後までバージョンアップするじゃん
0088名無しさん@涙目です。(WiMAX) [ニダ]垢版2018/01/05(金) 18:15:06.16ID:2oNK6hw+0
所詮人の作ったモノだしな
0089名無しさん@涙目です。(dion軍) [IN]垢版2018/01/05(金) 18:17:44.61ID:i92PQISs0
安心と信頼のSAMSONG
0090名無しさん@涙目です。(宮城県) [US]垢版2018/01/05(金) 18:18:14.88ID:aCcCOTg+0
パッチ適用するとパフォーマンス低下するんだろ
なんかWindows10に買い替えさせようとの空気を感じる
0095名無しさん@涙目です。(やわらか銀行) [FR]垢版2018/01/05(金) 18:53:59.35ID:RmabbimJ0
スマホで情報流出の恐れ=IT業界、対策急ぐ
1/5(金) 11:19配信

 【シリコンバレー時事】
 スマートフォンやパソコン(PC)などに搭載されている半導体の安全性をめぐる懸念が広がり、IT業界が対応に追われている。
 ハッカーからの攻撃により情報機器の内部情報が流出する恐れがあると判明したため。
幅広い機器に影響が及ぶ可能性もあり、各社はセキュリティー対策を急いでいる。
 米グーグルによると、コンピューターの頭脳に当たるCPU(中央演算処理装置)の処理を高速化するための仕組みで、外部からの攻撃に対する脆弱(ぜいじゃく)性が見つかった。
米インテルやアドバンスト・マイクロ・デバイシズ(AMD)、ソフトバンクグループ傘下の英ARM(アーム)ホールディングスの半導体が影響を受ける恐れがあるという。
 最も大きな影響を受けるとされるインテルは4日、来週末までに過去5年間に販売した製品の90%以上で対策を講じると発表。
利用者には、PCなどのソフトを最新の状態に保つよう呼び掛けている。
 米アップルは同日、スマホ「iPhone(アイフォーン)」やPC「Mac(マック)」などへの潜在的な影響を認め、基本ソフト(OS)の更新作業を進めていることを明らかにした。
グーグル、マイクロソフトも対策に動いており、これまでのところ被害が発生したとの情報はない。 
0096名無しさん@涙目です。(東京都) [CN]垢版2018/01/05(金) 19:42:43.11ID:Eivj3DvQ0
インテルの弁解っておかしいよな
まず自分とこの製品に関する情報を発表すべきなのに
他社製品にも同様の脆弱性はある(嘘)
だから俺は悪くない!みたいな
0098名無しさん@涙目です。(長屋) [US]垢版2018/01/06(土) 02:22:28.38ID:Yp9i56ZN0
>>31
CPUに隣接してアセンブラ命令チップが存在し、
それによってCPUは命令を受けて動いてる。
Cで書いてコンパイルされたプログラムはバイナリーの大半がアセンブラコードの塊。
このアセンブラの部分に公表されて無い裏アセンブラ命令みたいなのが存在すれば、
そのコードを相手に送り込めば情報を抜き取ったりマシンを自在に裏から操ったり
メモリ上のデータを入れ替えたりも出来る事になる。
つまり、韓国や中国にCPUの生産を任せるなど論外と言うことだ
0103名無しさん@涙目です。(大阪府) [ニダ]垢版2018/01/06(土) 05:26:08.38ID:l5EFVd+e0
例えば性能100としたら
100+1.3=130
130+0.7=91
だから
0104名無しさん@涙目です。(大分県) [RU]垢版2018/01/06(土) 05:35:13.55ID:AOuYoJUf0
わざと穴空けてるんだろw
よく見つけたな
0109名無しさん@涙目です。(空) [FR]垢版2018/01/06(土) 11:23:04.51ID:7TaBLch60
最新の買えばいいんだろ?
0113名無しさん@涙目です。(新疆ウイグル自治区) [US]垢版2018/01/06(土) 16:35:58.89ID:BHuC0+1i0
>>87
キャリアアプリは別に載せるだけだから大した手間はかかってないよ
あるとしたらキャリア毎に要求事項があって
それに向けて対応しないと出荷できない
ただ、その辺りは一度作ってしまえば基本移植なので
バージョンアップへの影響はそれほど大きくないと思う
まぁ数が多いので移植だけでも大変なんだけれども
0114名無しさん@涙目です。(やわらか銀行) [NL]垢版2018/01/06(土) 16:42:21.01ID:Xl/ewwUl0
>>5
アフォ
0116名無しさん@涙目です。(大阪府) [ニダ]垢版2018/01/06(土) 19:35:31.10ID:A6gcSgcH0
googleはいつからセキュリティ企業になったんだ
0120名無しさん@涙目です。(大阪府) [GB]垢版2018/01/06(土) 23:39:57.54ID:MflC6h4J0
どのCPUって出てこないのは何で?
0122名無しさん@涙目です。(東日本) [US]垢版2018/01/07(日) 00:29:42.03ID:atfAMrlM0
>>120 intelの全部のCPUが対象だからだよ。
0123名無しさん@涙目です。(東京都) [MX]垢版2018/01/07(日) 00:33:42.77ID:ZxbJd3+50
Google自体が脆弱性
0127名無しさん@涙目です。(WiMAX) [JP]垢版2018/01/07(日) 11:39:49.31ID:6UaamqaC0
そもそも今のx86-64はAMDがオリジナルでIntelが互換側。
(個別にアップデート落とそうとすると解るけどMicrosoftがAMD64を正式にしてる)

IA-64に拘泥してMicrosoftに怒られて渋々AMD互換にしたものの、
プライドで弄って自爆した上、Intelから更に互換してたARMが巻き添え食った形。
0130名無しさん@涙目です。(大阪府) [US]垢版2018/01/07(日) 14:59:43.23ID:cTyLiTPm0
2種類の脆弱性が同時発表されて訳わからん
0131名無しさん@涙目です。(dion軍) [US]垢版2018/01/07(日) 15:41:04.90ID:hdYjrC9H0
日本は集団訴訟やらんのか?
sandy,ivy切り捨てとか許せねえわ
0132名無しさん@涙目です。(大阪府) [GB]垢版2018/01/07(日) 15:58:26.34ID:CQ1ZQrtO0
Ryzenてすげー期待外れだったのね
0134名無しさん@涙目です。(大阪府) [US]垢版2018/01/07(日) 16:56:52.74ID:cTyLiTPm0
早押しクイズで問題文を読まずに答える処理
0135名無しさん@涙目です。(dion軍) [SE]垢版2018/01/07(日) 17:01:52.69ID:IcDGaIuK0
しかもお手付きで回答権無いのに答えちゃうCPU
中の人がIntelやA75なら正解のチャイムやブザーを鳴らしてから仕切り直すぞw
0138名無しさん@涙目です。(埼玉県) [US]垢版2018/01/08(月) 00:11:33.88ID:gLtKsVZ20
仮想マシンのクラウドサービス提供業者以外は基本的にWindowsのパッチ用無しと考えていいですか?
0141名無しさん@涙目です。(チベット自治区) [ES]垢版2018/01/08(月) 09:59:47.90ID:9WmRqWgu0
自分らの問題を他メーカー全体の問題と誤認させる戦略か
そしてそれを批判するメディアは皆無と
その辺に金使ってる効果が出てるな

こういうことを平然とやるからインテル嫌いなんだよ
ちょっと優位に立っただけで天狗になって値上げしてたAMDも同類だったがまだ可愛げがあった
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況