X



AMDの欠陥について、発表しかたがなんかおかしい件
■ このスレッドは過去ログ倉庫に格納されています
0001 【東電 71.5 %】 (帝国中央都市) [US]
垢版 |
2018/03/14(水) 19:52:08.57ID:dXesMxjO0?PLT(12000)

AMDチップに見つかった一連の脆弱性は大きな波風を立てているが、それは事態が重大だからではない。自らの発見を公表した研究者らの、性急で一般うけを狙ったやり方のせいだ。
プロの撮影したビデオと広報担当者のいるバグなど見たことがあるだろうか ―― しかしAMDが警告を受けたのはわずか24時間前だ。欠陥は本物だとしてもこうしたやり方は不穏当だ。
問題の不具合を見つけたのはイスラエルのサイバーセキュリティー調査会社のCTS Labsで、欠陥にはRyzenfall、Masterkey、Fallout、Chimeraという派手な名前をつけ、
専用のロゴとウェブサイトも作り、詳しい内容を記載した白書まで用意した。

ここまではまだよい。Heartbleedや、MeltdownとSpectreといった大きなバグにも名前とロゴはあった。
違うのは、過去のケースでは当事者たち、すなわちIntelやOpenSSLチームやAMDは、欠陥について十分前もって密かに警告を受けていたことだ。
これが「責任ある開示」のコンセプトであり、公開前に開発者が問題の第一次対応を行う機会を与えるものだ。
大企業が自社にとって不都合な情報の開示について、どこまで統制力をもつべきかについては正当な議論があるが、一般に、ユーザー保護の観点から慣例は守られる傾向にある。
しかし今回のケースでCTS Labsは、AMDの欠陥について事前にほとんど警告することなく、完全な形で公表した。
チームが発見した欠陥は本物だが、一連のアクションを実行するためには管理者権限が必要だ。つまり欠陥を利用するためにはターゲットシステムを深いレベルでアクセスする必要がある。
調査報告書によると、バックドアは台湾企業のASmediaのチップに故意に仕掛けられたとしている。ASmediaは多くのメーカーと提携して部品を製造している。
この欠陥を利用するためには高度のアクセスが必要なことから、メモリー操作とアーキテクチャーレベルの欠陥を悪用したMeltdownとSpectreなどとくらべて問題ははるかに限定的だ。
たしかに深刻ではあるが、その公表方法ゆえウェブには疑惑がうずまいた。

http://jp.techcrunch.com/2018/03/14/2018-03-13-security-researchers-find-flaws-in-amd-chips-but-raise-eyebrows-with-rushed-disclosure/
続く
0002名無しさん@涙目です。(東京都) [US]
垢版 |
2018/03/14(水) 19:52:36.69ID:dXesMxjO0
>>1の続き
あの極端に専門性を排したビデオはなぜ背景素材にはめ込み合成されているのか? なぜAMDが軍で利用されていることを強調して恐怖を喚起する戦術をとってるのか?
なぜ一連のバグには重大問題の識別に使われる標準追跡方法であるCVE番号が振られていないのか?なぜ、AMDには対応する時間がほとんど与えられなかったのか?
なぜ、FAQにも書かれているように、数カ月のうちに修正できるのなら、少なくとも修正方法が用意できるまで公表を遅らせなかったか?
そして、CTSはAMDの「業績に関わる直接または間接的な経済的利益を有する可能性がある」という情報開示はいったいなんなのか?
これはこのような状況下で一般的に行われる情報開示内容ではない。

(私は欠陥の広報担当者[!]に連絡をとりいくつか質問をした)
AMDに対する何らかの悪意や恨みが背景にあるのではないかという疑念は拭いきれない。それが欠陥の深刻さを減じるものではないが、実に後味が悪い。
AMDは声明を発表し、「当社はついさきほど報告書を受け取り、発見された問題の手法と影響を解明すべく調査を続けている」と語った。これ以上1日に何かするのは困難だろう。
この種の大きなバグについはいつも言えることだが、真の影響範囲、実際にどれほど深刻なのか、ユーザーや企業は影響を受けるのか、
予防するために何ができるのかといった情報は、専門家たちが詳しく調べデータを検証して初めて明らかになる。
0004名無しさん@涙目です。(関東・甲信越) [ID]
垢版 |
2018/03/14(水) 19:54:14.97ID:DR8nLQe1O
ここまではみんな解ったかな?(´・ω・`)
0013名無しさん@涙目です。(兵庫県) [JP]
垢版 |
2018/03/14(水) 20:04:25.74ID:ZTYTP2fx0
インテルはいくら握らせたんだろうな
0014名無しさん@涙目です。(北海道) [ニダ]
垢版 |
2018/03/14(水) 20:04:43.99ID:TDNRzmi70
>>1
2017/6/25日ドメイン取ったりした準備している
この日は何か知っているか?
googleがインテルにメルトダウンの情報を通知した日の翌日なんだぜ

この先を言うと俺も命が危ないかもしれんし何も言えんけどそう言うことだ
0015名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/03/14(水) 20:04:56.12ID:wbysRn2W0
イスラエル

あっ
0018名無しさん@涙目です。(神奈川県) [US]
垢版 |
2018/03/14(水) 20:07:09.22ID:cPpXvPB50
すまんが何が書いてあるのかさっぱりわからん
0020名無しさん@涙目です。(庭) [TZ]
垢版 |
2018/03/14(水) 20:08:25.79ID:sbFOU0QS0
>>9
ゲーム機にバックドアで見られては困ることないが
強いて言うなら、仕事もしないでゲームばかりやってる事がバレると同時に、寄生中の実家の自室ドアが親に破られる事かな
0021名無しさん@涙目です。(やわらか銀行) [CN]
垢版 |
2018/03/14(水) 20:09:24.86ID:ytdZeAPc0
パソコンなんて所詮そんなもんなのに
本気で使って文句言う馬鹿が増えた
0025名無しさん@涙目です。(西日本) [TW]
垢版 |
2018/03/14(水) 20:15:13.74ID:EPM5mazu0
これって対象のPCにマルウェアしこんだBIOSを当てないと駄目だって聞いて何だそりゃって思ったわ
0027名無しさん@涙目です。(神奈川県) [JP]
垢版 |
2018/03/14(水) 20:16:56.63ID:ObkWMHH40
爆熱intel入ってるぅ〜?
0028名無しさん@涙目です。(大阪府) [CN]
垢版 |
2018/03/14(水) 20:18:15.70ID:IgbdQpZy0
>>9
ゲーム機においてはバックドアの存在が良い結果を招く
大抵の場合、バックドアには仕様・実装上の欠陥があって、ゲーム機の解析が趣味のハッカーが
ファームウェアなどの保護されている領域へアクセスするためのいい突破口になる
0029名無しさん@涙目です。(チベット自治区) [ニダ]
垢版 |
2018/03/14(水) 20:18:29.80ID:Sr/m3oRA0
忖度記事やなw
0030名無しさん@涙目です。(茸) [ニダ]
垢版 |
2018/03/14(水) 20:21:19.14ID:igJf+o/P0
じゃあ管理者権限を所有者の意図せず付与できるWindowsの脆弱性でもあればいいわけだ。
そんなのあったっけ?過去に。
0031名無しさん@涙目です。(大阪府) [FI]
垢版 |
2018/03/14(水) 20:22:32.72ID:iYdDx4QS0
エーエムディー? アーマーデー? アムド?
0033名無しさん@涙目です。(佐賀県) [US]
垢版 |
2018/03/14(水) 20:26:34.50ID:bfswurfr0
   セキュリティホールを突いてコンピュータシステムをサービス不能に陥れる、
   DoS(Denial of Service)アタックと呼ばれるクラッキングが知られているが、
   最近これと似て非なる「ドス・アタック」という危険な技があみ出された。

   これは、「鉄砲玉」と呼ばれる命知らずが、対立サイトのサーバマシンの
   フロッピー・ディスク・ドライブに MS-DOS のシステムディスクを突き刺し、
   イジェクトボタンをむしり取ってからリセットボタンを押してくるという荒技で、
   ターゲットにされたサーバは、MS-DOS 専用マシンになってしまうという。

   最近この攻撃を受けたサーバ管理者のひとりは、
   「PentiuIII Xeon で動く DOS は悪魔のように速かった……」と、
   未だ茫然自失状態を脱していない。
0034名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/03/14(水) 20:33:27.44ID:FjfwNPtp0
簡単に説明すると悪意を持って攻撃してくるハッカーにPCを物理的に渡して管理者権限を与えてログインさせるとPCにバックドアを仕掛けられる

という事だよ。お前ら知らないハッカーにパソコン貸して管理者権限を与えちゃ絶対に駄目だぞ
0036名無しさん@涙目です。(新疆ウイグル自治区) [DE]
垢版 |
2018/03/14(水) 20:36:12.65ID:nExWiXHc0
> チームが発見した欠陥は本物だが、一連のアクションを実行するためには管理者権限が必要だ。つまり欠陥を利用するためにはターゲットシステムを深いレベルでアクセスする必要がある。

管理者権限取れるとかじゃないんだなww
0037名無しさん@涙目です。(宮城県) [DE]
垢版 |
2018/03/14(水) 20:39:12.30ID:9AQ8o+Q60
もうインテル界隈のほうが怪しく見えてきたんだが。
0040名無しさん@涙目です。(新疆ウイグル自治区) [DE]
垢版 |
2018/03/14(水) 20:44:27.44ID:nExWiXHc0
このセキュリティ会社去年だか設立?
0041名無しさん@涙目です。(catv?) [US]
垢版 |
2018/03/14(水) 20:47:47.83ID:AuXYorTR0
もうインテル買わん
haswellで最後だ
0043名無しさん@涙目です。(庭) [US]
垢版 |
2018/03/14(水) 20:54:18.34ID:bT/SHqza0
ごちゃごちゃ能書き垂れたところで
欠陥CPUは欠陥CPUなんだよ

商売するなら責任とれってことだ
潰れようが知ったことじゃない
対策品開発→全品交換が最低条件だよね

商売なめんな
0044名無しさん@涙目です。(catv?) [US]
垢版 |
2018/03/14(水) 21:05:22.70ID:i4SV0Rrr0
なんというIntel最悪
0045名無しさん@涙目です。(西日本) [TW]
垢版 |
2018/03/14(水) 21:06:07.33ID:EPM5mazu0
206番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa7b-iyli)2018/03/14(水) 08:45:42.72ID:6U0sk7UTa
これで無事なシステムなんて無いだろ

501 Socket774 sage 2018/03/14(水) 07:41:59.57 ID:paVnyERw
reddit行ってきた

下記のうちどれかが必要だそうで

Physical Access
A modified BIOS with injected malware to be flashed
Administrator-level user access


まあこの問題よっかこれを上げた会社が怪しすぎるわけなんだが
0046名無しさん@涙目です。(チベット自治区) [GB]
垢版 |
2018/03/14(水) 21:11:11.45ID:B4wstYuA0
アムダ
0047名無しさん@涙目です。(東京都) [US]
垢版 |
2018/03/14(水) 21:13:02.67ID:nyp5wtAA0
>>43
新しいCPU買ったと思ったら欠陥修正で性能が1世代分下がった会社こそなめてませんか?
0050名無しさん@涙目です。(チベット自治区) [GB]
垢版 |
2018/03/14(水) 21:22:49.74ID:B4wstYuA0
インテルのバックドアがばれたから火消しに必死なんだろうw
0051名無しさん@涙目です。(静岡県) [HK]
垢版 |
2018/03/14(水) 21:28:01.66ID:kvJhU6zB0
6年くらい前のデュアル的なやつでデイトレしてますが大丈夫ですか?
0052名無しさん@涙目です。(大阪府) [US]
垢版 |
2018/03/14(水) 21:31:31.08ID:52QpNj460
Intelのこういう政治的にどうこうしようとしてるうちは浮上の機会がないんだろうな
0053名無しさん@涙目です。(空) [GB]
垢版 |
2018/03/14(水) 21:39:16.37ID:E3qHbHJn0
>>47
なんて会社でしたっけ思い出せませんね
あー思い出せない
0055名無しさん@涙目です。(北海道) [US]
垢版 |
2018/03/14(水) 21:41:41.43ID:Xs6K2ONX0
>>48
確かに
0056名無しさん@涙目です。(やわらか銀行) [GB]
垢版 |
2018/03/14(水) 21:42:39.57ID:3/EmW3V80
Intelが裏工作するくらいAMDのcpuが優秀だと証明されたのか
0057名無しさん@涙目です。(庭) [ニダ]
垢版 |
2018/03/14(水) 21:45:36.81ID:biGtNZHR0
マジかよAthlon売ってくるわ
0061名無しさん@涙目です。(大阪府) [ニダ]
垢版 |
2018/03/14(水) 22:18:32.21ID:TOLfxTad0
>>12
誰もソニーの話してないのに...こわいね
0064名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/03/14(水) 22:25:32.37ID:5ceMvLle0
こないだパソコン工房で来善五のpc買ったばかりなのに
0066名無しさん@涙目です。(dion軍) [US]
垢版 |
2018/03/14(水) 22:27:28.60ID:LseR53as0
intelで組もうと思ったこと一度もないわ
0068名無しさん@涙目です。(愛知県) [NI]
垢版 |
2018/03/14(水) 22:32:17.00ID:xIkUcTWG0
管理者権限取れる前提なら
別に脆弱性使わなくとも
システム弄りたい放題なんじゃねえの?
0069名無しさん@涙目です。(catv?) [US]
垢版 |
2018/03/14(水) 22:51:56.54ID:i4SV0Rrr0
>>68
良いところに気がついたねw
0072名無しさん@涙目です。(庭) [US]
垢版 |
2018/03/14(水) 23:18:08.86ID:vguVKBe90
を〜い淫さん、俺が空湖ちゃん℃な℃なしちゃったからって変なフェークニュース出すなよォ
http://youtu.be/UODiK7S0rLI
0073名無しさん@涙目です。(東京都) [US]
垢版 |
2018/03/14(水) 23:22:18.80ID:M8/owRok0
重大なケースって実は結構ソーシャルハッキングらしいけど
「物理的なアクセスが必要」では流石にな・・・
0074名無しさん@涙目です。(大阪府) [US]
垢版 |
2018/03/14(水) 23:24:25.73ID:52QpNj460
>>73
核開発施設に潜入してウイルス入りのUSBメモリをつなげてハッキングするくらいの一般家庭の重要施設を想定してるんだろうな
0076名無しさん@涙目です。(dion軍) [FR]
垢版 |
2018/03/14(水) 23:27:17.35ID:oIJuKyYa0
>AMD買収のニュースが流れる→そしてCTSによる印象操作的なニュース
>なおCTS LABのドメインが作られたのは最近な模様、そしてCTSの会社の取締役はNYのヘッジファンドの社長と同一人物
>数え役満

今後もこの手の輩、どんどん増えるだろうね
0077名無しさん@涙目です。(catv?) [US]
垢版 |
2018/03/14(水) 23:38:56.00ID:dVNyp8710
アフターマザーデス?
0078名無しさん@涙目です。(茸) [US]
垢版 |
2018/03/14(水) 23:55:14.82ID:EtL2kJV90
ナイフで直接刺されると死にます。人間の脆弱性です。
0081名無しさん@涙目です。(東京都) [US]
垢版 |
2018/03/15(木) 00:48:43.33ID:y/n7NFv90
下請けのチップ製造会社がバックドア仕掛けたって話???
0082名無しさん@涙目です。(東京都) [IN]
垢版 |
2018/03/15(木) 00:52:22.05ID:ELXmXcnk0
Administrator権限が必要とかワロタ
0084名無しさん@涙目です。(西日本) [AR]
垢版 |
2018/03/15(木) 02:00:59.50ID:XWZiV7vv0
結局AMDはあかんの?
0085名無しさん@涙目です。(やわらか銀行) [GB]
垢版 |
2018/03/15(木) 02:08:24.86ID:Ub5mEZJz0
物理アクセス、BIOS改変、管理者権限www
これで無事なシステムってなんだ、馬鹿にしてんのか
FUDするならもっと真面目にやれ
0086名無しさん@涙目です。(西日本) [AR]
垢版 |
2018/03/15(木) 02:29:51.94ID:XWZiV7vv0
なんだ、イチャモンなの?
0087名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/03/15(木) 02:41:36.44ID:PEMEFIbX0
>>77
リンダキューブか
0088名無しさん@涙目です。(京都府) [TR]
垢版 |
2018/03/15(木) 03:24:50.49ID:i6NsN8OI0
物理的に攻撃されなきゃいいんだろ
PCメーカーが故意にそれを利用しなければ問題無いやろ
それとも中華の為に穴を用意したのかな
0089名無しさん@涙目です。(奈良県) [ニダ]
垢版 |
2018/03/15(木) 03:31:19.76ID:eCjaEZw30
読んでもよくわからんが、こういうライバル企業下げをインテルは散々やってきてるので信用ならない
0090名無しさん@涙目です。(家) [US]
垢版 |
2018/03/15(木) 03:41:05.90ID:jlmJGJxv0
>>39
0091名無しさん@涙目です。(空) [KR]
垢版 |
2018/03/15(木) 04:05:37.24ID:hGyKfp1k0
そもそもAMDも今日初めて聞いたとなると本当にこの脆弱性が実在するのかも未確認なのでは
0092名無しさん@涙目です。(庭) [SA]
垢版 |
2018/03/15(木) 05:20:55.11ID:qT730nC00
むしろBIOS書き換えて管理者権限まで取得しないとバックドアが使えない程AMD製品が優秀だと証明されたな
0095名無しさん@涙目です。(千葉県) [ZA]
垢版 |
2018/03/15(木) 08:16:22.83ID:VNmERuNQ0
インテルもっと上手く工作しろよ
0096名無しさん@涙目です。(愛媛県) [NO]
垢版 |
2018/03/15(木) 08:24:58.44ID:fCbVz6Um0
>>92
金かけてディするのにこの程度だからな
AMDに本気で乗り換えるよう、上に進言しておくかな
0099名無しさん@涙目です。(SB-iPhone) [US]
垢版 |
2018/03/15(木) 09:19:47.69ID:fS7yHskB0
>>98
あぁ… それ言っちゃダメでしょ
0100名無しさん@涙目です。(禿) [BR]
垢版 |
2018/03/15(木) 09:24:07.72ID:8r+LcTqf0
ライバル社がネガキャンするくらいだから、相当優秀なんだね。
メモリ高いからRyzen見送ってたけど、丁度サウンドの調子がおかしくなって来たからパーツ入れ替えるかな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況