X



【悲報】 Intel CPUのハイパースレッディングにHYPER絶望的な脆弱性
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(北海道) [ニダ]
垢版 |
2018/06/21(木) 23:01:00.00ID:sYV0zCNG0?PLT(12015)

OpenBSDプロジェクトは6月19日(カナダ時間)のコミットで、OpenBSD/amd64においてIntelプロセッサの
ハイパースレッディング機能をデフォルトで無効にしたと伝えた。

https://news.mynavi.jp/article/20180621-650751/
0077名無しさん@涙目です。(東京都) [US]
垢版 |
2018/06/22(金) 10:21:28.17ID:3paZNw+s0
インテル CEO の不適切な内部ハイパースレッディング脆弱性、凄くエロいです。
0078名無しさん@涙目です。(SB-iPhone) [DE]
垢版 |
2018/06/22(金) 10:25:10.34ID:/UIX4HhX0
こういうのって実際にその脆弱性を突かれて被害とか出てるの?
ソフト面での脆弱性ならわかるけど、ハード面での脆弱性ってイマイチぴんとこない
0079名無しさん@涙目です。(東京都) [PL]
垢版 |
2018/06/22(金) 10:29:01.10ID:2baPNbmX0
>>78
ペンティアム以降人間がプログラミングしてるコードがそのまんま動いてるわけじゃ無くて
いろんな条件やデータの状態を先読みして速い選択肢を取るようになったんだよなー

このHTもその発展。

だから人間には「見かけ上見えてない処理」?みたいな部分があって
ソコついてるのはハードであってもソフトとあんまかわんない。
0081名無しさん@涙目です。(SB-iPhone) [DE]
垢版 |
2018/06/22(金) 11:24:05.45ID:/UIX4HhX0
>>79
説明サンクス
でもやっぱりアホな俺にはわからないスマソ
0082名無しさん@涙目です。(東京都) [DE]
垢版 |
2018/06/22(金) 12:10:16.65ID:C4dezZPu0
>>78
今のとこ悪用例ないから安心しろ
悪用例が出たら何が危険か簡単にわかる
そしてパッチとパッチの脆弱性探しイタチごっこ地獄が始まる
0084名無しさん@涙目です。(大阪府) [RO]
垢版 |
2018/06/22(金) 12:50:57.69ID:3y3PK6of0
>>63
ピンポン玉使ってたわ
0086名無しさん@涙目です。(愛知県) [CN]
垢版 |
2018/06/22(金) 13:48:02.28ID:doanZZU20
>>73
構造が違う

Intelの方はHTT時に共有化している分岐予測ユニットを利用した攻撃が出来る
脆弱性があると言うのもあるが、

介入できないはずのカーネルモード時に回路接続の構造の問題でユーザーモ
ードでの投機的実行を実行してしまい、カーネルモードで使用しているメモリ空
間のデータを読み出せるという最悪な脆弱性がある

CPUの回路構造がセキュリティを無視した物になっているのでIntelだけ危ない
0088名無しさん@涙目です。(庭) [US]
垢版 |
2018/06/22(金) 14:41:50.67ID:ZEXlAwje0
>>87
OS側で使えない様にするか、或はブート時のレジスタセットを弄る(=BIOSアップ)かってトコだな

>>85
ぶっちゃけ熱りを冷めさせるための贄だよ
0089名無しさん@涙目です。(大阪府) [CN]
垢版 |
2018/06/22(金) 21:13:02.22ID:suxgmuAp0
>>78
ハードの脆弱性の方が問題としては深刻
セキュリティで保護されているデータやプログラムは、その根本的な後ろ盾をハードの動作によって保証されている
ハードの欠陥によって、セキュアな動作が原理的に不可能だと判明してしまったら、攻撃を回避できる可能性はない
OSのログすら改竄可能であった場合には、たとえ攻撃されていたとしてもその事実を知ることすらできない
0090名無しさん@涙目です。(dion軍) [GB]
垢版 |
2018/06/22(金) 21:15:00.88ID:j4P/mkO80
HTオンとオフでFF14ベンチ試すと
オンの時に有意にスコアが下がるんだけどなぜか分かる人おる?
温度や消費電力でクロックが上がらないとかではない
0093名無しさん@涙目です。(大阪府) [CN]
垢版 |
2018/06/22(金) 22:32:42.61ID:suxgmuAp0
>>90
HTTは1コアを2コアに見せかけるための技術なので
ソフトが本当に2コアあるつもりで負荷をフルにかけると破綻する
FF14ベンチは多分そこを見分けられていない(2コアあるはずなのに1コア分しか処理できねーじゃん → こいつ低スコアな、と結論)
0094名無しさん@涙目です。(catv?) [US]
垢版 |
2018/06/22(金) 22:47:17.20ID:C9dGbbzc0
パイパン剃れってィングって右行き左行き繰り返してるだけで、実際無能だよな
ただマルティコアのコア数がインフレお越し掛けてるのもそのせいなんだろ?
0095名無しさん@涙目です。(dion軍) [CA]
垢版 |
2018/06/23(土) 01:17:54.97ID:Va4pgBC80
>>90
単純にコア数以上のワークスレッドが有るから
そもそもSMT(HT)の基本は大雑把に言えば、ピーク性能の為にぶち込みまくったリソースだとどうしても無駄が出るからその有効活用のために設置される
まぁ他にも色々と事情があるんだけどね
0098名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/06/23(土) 01:28:36.41ID:SxusLwZP0
インテルなんてベンチ番町のインチキってこと
浅いゲーマーが提灯ベンチに騙される
0099名無しさん@涙目です。(埼玉県) [US]
垢版 |
2018/06/23(土) 01:34:18.20ID:xK/ZBBWK0
今年に入ってもう何度目だよ
高速化のための技術が全部脆弱性孕んでる
セキュリティー犠牲にしたドーピング野郎じゃねぇか
0100名無しさん@涙目です。(catv?) [US]
垢版 |
2018/06/23(土) 01:39:06.79ID:qUObSUui0
俺のPCにIntel入ってたぜ。
LANチップだけどな。(´・ω・`)
0101名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/06/23(土) 01:45:56.97ID:SxusLwZP0
AMDよりいつも一定の割合で速かったからお察しだった
0102名無しさん@涙目です。(神奈川県) [US]
垢版 |
2018/06/23(土) 02:01:08.33ID:BuhF3qmP0
他のベンダーのSMTも無効にするって言っとるぞ
>For now this only works on Intel CPUs when running OpenBSD/amd64.
>But we're planning to extend this feature to CPUs from other vendors and other hardware architectures.
0106名無しさん@涙目です。(庭) [US]
垢版 |
2018/06/23(土) 13:31:33.24ID:627Mz8jM0
>>102
どーせホワイトリスト式だろ
0108名無しさん@涙目です。(catv?) [GB]
垢版 |
2018/06/23(土) 14:58:44.94ID:bN2FuRYt0
よく分かってないんだけど
VMware上のOSも何か対策しないといかんの?
0109名無しさん@涙目です。(新疆ウイグル自治区) [US]
垢版 |
2018/06/23(土) 16:34:29.17ID:S/gmwmD+0
>>108
しなくて平気だよってここに書いてあったら安心ですか?
0110名無しさん@涙目です。(catv?) [GB]
垢版 |
2018/06/23(土) 17:01:41.49ID:bN2FuRYt0
>>109
どっちかというと、しないとダメよってレスを期待して聞いてみました
VMwareは使ってないけど
0112名無しさん@涙目です。(庭) [US]
垢版 |
2018/06/23(土) 17:22:37.52ID:627Mz8jM0
>>111
マルチコアの意味が半分くらいないな
0113名無しさん@涙目です。(新疆ウイグル自治区) [SE]
垢版 |
2018/06/23(土) 17:35:53.73ID:9I/StoWm0
>>108
大丈夫だよ
俺を信じろ
0114名無しさん@涙目です。(新疆ウイグル自治区) [SE]
垢版 |
2018/06/23(土) 17:38:59.26ID:9I/StoWm0
>>111
同一プロセス内マルチスレッドでマルチコア使ってキャッシュを共有したらメリットばかりだからな
0117名無しさん@涙目です。(catv?) [US]
垢版 |
2018/06/23(土) 22:19:16.76ID:Exuh66mM0
cpuはコア一個ずつ載せられるようにしよ?
マザボに10個くらいスロット付けておけばいいじゃない
0118名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2018/06/24(日) 05:06:15.01ID:6Uxe+Kiz0
IBMのPOWER CPUにも、ハイパースレッドと同じような機構があるが、
あれは大丈夫なんだろうか? 

またAMDのCPUにはなかったかな?
たしかブルトーザーアーキテクチャー、パイルドライバーアーキテクチャ-も
資源を二つのコアで共有していたから、同様の問題があるはずなんだが。

インテルに限定してみても、XeonPhi (KNC,KNL)は、ハイパースレッドで
コア数の最大4倍のスレッド数で計算させることができるから、もしも
ハイパースレッドは問題があるということであれば、非常に不都合なことに
なりそうだ。

コア数を越えたスレッドを割り当てる一つのメリットは、メモリへアクセスしても
すぐにデーターが送られて来ない、つまりメモリアクセスの遅延が大きいときに、
そのデータが送られてくるまでコアを遊ばせておくのではなくて、別のスレッドに
切り替えて、コアに今できる計算をどんどんと行わせるためのもの。
0119名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2018/06/24(日) 05:22:17.90ID:F53xW//r0
マジか…
俺の北の森の28CもOFFにしてくるわ
0120名無しさん@涙目です。(東京都) [CN]
垢版 |
2018/06/24(日) 05:50:57.38ID:qp8rwBt+0
過剰反応し過ぎじゃねぁの
ハードを他人と共有してなきゃ大した脆弱性じゃない
何でもシェアするクラウドだけシネばいい
0121名無しさん@涙目です。(愛知県) [CN]
垢版 |
2018/06/24(日) 06:05:22.36ID:+YOqnA8Q0
>>118
20年まで待つんかい
0124名無しさん@涙目です。(愛知県) [FR]
垢版 |
2018/06/24(日) 11:22:19.20ID:ECZR6A6v0
これはターボブーストなんちゃらとは別物だよね?
必要ないならオフにしとけばいいだけ?
0125名無しさん@涙目です。(庭) [US]
垢版 |
2018/06/24(日) 11:33:08.70ID:Nzhtg+cO0
マジかよ俺のPCのペンティアムPROは大丈夫かよ!?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況