【CPU脆弱性】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要【AMDは影響なし】

【CPU脆弱性】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要【AMDは影響なし】
1へっぽこ立て子@エリオット ★2019/03/06(水) 11:11:33.72ID:CAP_USER

2018年に複数見つかった脆弱性に続いて、Intel製CPUに新たな脆弱性が見つかりました。「SPOILER」と名付けられたこの脆弱性は、2018年に見つかった脆弱性・「Meltdown」や「Spectre」と同様に「投機的実行」と呼ばれる処理を悪用するもので、シリコンレベルでの大幅な再設計なしには修正はできないものだそうです。
Intel製CPUに内在する脆弱性問題の根は深く「すべてのプロセッサが安全性と高速性を両立できない問題を抱える」との指摘 – GIGAZINE
https://gigazine.net/news/20180104-meltdown-spectre/

SPOILER: Speculative Load Hazards Boost Rowhammer and Cache Attacks
(PDFファイル)https://arxiv.org/pdf/1903.00446.pdf

SPOILER alert, literally: Intel CPUs afflicted with simple data-spewing spec-exec vulnerability • The Register
https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/
https://i.gzn.jp/img/2019/03/06/intel-cpu-vulnerability-spoiler/02.png

脆弱性を報告したのはウースター工科大学とリューベック大学のコンピューター科学者です。

レポートによれば、「SPOILER」はメモリのボトルネックを解消するため現代のマイクロアーキテクチャに搭載されている「投機的実行」を悪用するもので、Rowhammerのような攻撃がはるかに簡単に実行できるとのこと。
SSDなどのストレージへの連続アクセスで権限を奪取できる「Rowhammer攻撃」類似のサイバー攻撃が可能 – GIGAZINE
https://gigazine.net/news/20170817-storage-rowhammer-attack/

「SPOILER」とはネタバレのことを指しますが、特に意味を持たせたわけではなく、Spectreと同様に「Sp」から始まる単語を選んだものだそうです。

脆弱性自体はIntelの第1世代CPUからすべてのものに存在し、仮想環境やサンドボックス環境でも機能します。また、「Meltdown」や「Spectre」に似ているものの別の脆弱性であり、「Meltdown」「Spectre」への対策では対応できず、シリコンレベルで再設計しなければ修正や影響緩和はできないとのことです。

2019年03月06日 09時45分
GIGAZINE
https://gigazine.net/news/20190306-intel-cpu-vulnerability-spoiler/

7名刺は切らしておりまして2019/03/06(水) 11:25:58.17ID:F/vw/D+t
高速性の問題か・・・。

今なら、数コア搭載のCPUもあるし、
CPUを並列処理させる方法もある。

だいたい、個人のパソコンで、これ以上の高速性を求める香具師は少ないだろう?w

10名刺は切らしておりまして2019/03/06(水) 11:31:28.16ID:is82IPh0
データ量は増すばかりだし、処理は重くなる一方だから更なる高速化は命題だろう。
問題はインテルが知っていたかどうかって所だろうな。
まぁ、知っていて気付かれないとタカをくくっていた感じがするが。
12名刺は切らしておりまして2019/03/06(水) 11:34:39.99ID:cENp8Ihq
AMDは影響なしってBulldozerしか調べてないってだけじゃん
14名刺は切らしておりまして2019/03/06(水) 11:39:37.08ID:ZuZdb772
ワザとだな
16名刺は切らしておりまして2019/03/06(水) 11:40:20.38ID:VnxOCrkh
Pentium以来の伝統行事だな
25名刺は切らしておりまして2019/03/06(水) 11:58:45.18ID:/7muxgvB
ボクはPentiumDualCoreだから大丈夫だな
30名刺は切らしておりまして2019/03/06(水) 12:15:33.24ID:GLjdx72G
どうせすぐアーキテクチャ変わるのに、だれがその攻撃受けてんの?w
31名刺は切らしておりまして2019/03/06(水) 12:16:36.93ID:zy7DOleZ
sandyおぢさんはキズが浅くてよかったなw
33名刺は切らしておりまして2019/03/06(水) 12:17:58.09ID:OYmAe3d5
インテルボーイ「ゲームでハー!!インテルハー!!有利だかラー!!!」

一生ゲームやっとれ

36名刺は切らしておりまして2019/03/06(水) 12:38:20.80ID:LpjPBRIe
対策の見込みができたから発表したのか
それとももう手に負えないからか?
どっちにしろ対策済み新品と交換する義務はあるわな
ジャイアンアメリカの国策企業みたいなもんだから実際は何の賠償もないのだろうけど
これがソニーとかだったら懲罰やらで倒産させられてただろうな
38名刺は切らしておりまして2019/03/06(水) 12:54:34.65ID:XvHgyxN+
>>36
既存品には投棄的実行を止めるパッチが出るだけでしょ
40名刺は切らしておりまして2019/03/06(水) 12:56:53.05ID:HH7XleSA
>>36
アーキテクチャの再設計からだから早くても数年はかかるだろ
41名刺は切らしておりまして2019/03/06(水) 12:58:26.26ID:a+cDBVol
>>36
確かにアメリカでの東芝のフロッピーディスクコントローラーに対する賠償を考えると
同等の保障は行って欲しいと思うな
39名刺は切らしておりまして2019/03/06(水) 12:55:59.59ID:pz+iOkrR
Kaby Lakeのおいら、もう涙が止まりません
不遇の世代だ・・・・
45名刺は切らしておりまして2019/03/06(水) 13:18:20.47ID:eshExaqo
今売ってるPCは2018年に見つかった脆弱性・「Meltdown」や「Spectre」
に対しては対策してあるの? なんか心配
50名刺は切らしておりまして2019/03/06(水) 13:38:34.30ID:hLR1az3D
発表したということはパッチはもうできてるんだろうな
またさらにディスクの読み書きが遅くなるか
OSのSSD化は必須として、キャッシュやアプリ用にももう一台買わないといけない事態なのかもパッチこないとよくわからんが
52名刺は切らしておりまして2019/03/06(水) 13:44:22.50ID:5JWp5pG/
何度も言うけど今後10年にわたってこれからも脆弱性は発見され続けパッチをあてる度に性能が落ちていくからな
まともな頭があればintelは選ばない
少なくともIceLake以降じゃないと
IceLakeも歩留まり悪くてコスト高そうだしあまり良い選択肢じゃないけどな

あと二年はintelは選ぶべきではない

55名刺は切らしておりまして2019/03/06(水) 14:12:34.01ID:a0ywARlG
>>52
この脆弱性で個人のPC狙う暇人もそうそういなさそうだけど、
自分の情報が保存されたあまたのサーバーがIntelで動いてるんだよね?
どーしたらいいの?
53名刺は切らしておりまして2019/03/06(水) 13:57:03.85ID:3LJb8M7Y
AMDにしておいてよかった
58名刺は切らしておりまして2019/03/06(水) 14:25:45.72ID:hLR1az3D
スマン、昔の記事だなこれ
テンプレがごちゃごちゃして分かりにくかった

パッチはないわけか
どうすんだよこれ

59名刺は切らしておりまして2019/03/06(水) 14:26:06.46ID:vwhAIhaG
今の時代amdだよね
62名刺は切らしておりまして2019/03/06(水) 14:40:00.64ID:cl5k3Ymu
63名刺は切らしておりまして2019/03/06(水) 15:16:22.78ID:EZdS1Ejb
さっさとリコールしろ糞インテル
78名刺は切らしておりまして2019/03/06(水) 16:34:53.18ID:lr9u91fC
core i5 などのシリーズもバグあって問題されてたけど。どうなってんだ。
83名刺は切らしておりまして2019/03/06(水) 17:52:05.65ID:Pjsvo8Vx
>>78
Windowsならアップデート内のパッチで対応してるが、MS以外のソフトウェアは会社次第。
またそれで速度が若干遅くなってしまった。実用では感じないけどベンチでは出るね。
まだ他にも脆弱性有るし、買い換えた方が良いんじゃないかと思ってる。

参考
https://volx.jp/intel-cpu-specter-meltdown

66名刺は切らしておりまして2019/03/06(水) 15:24:55.82ID:UYBd0b1u
ここいらへんの脆弱性はさっぱりついていけないんだが、
なんか大元の仕様上の制限事項をいまさら脆弱性と言っているような気がしないでもない。
(大昔のタバコぷかぷかな映画がいま禁止、みたいに)

投機実行系はCPUクロック準拠の高精度タイマーを禁止とかすれば無効にできたりしないのか?

68名刺は切らしておりまして2019/03/06(水) 15:35:10.91ID:yJndhNEW
>>66
どちらも、ネットワークへ繋いだ状態での脆弱性の指摘であり、
ネットへ繋がないでクローズドで扱う環境なら、殆どわざわざドライバ突っ込む必要はない
【CPUの歴史】前編「爆熱Pentiumから爆速Coreへ」
www.youtube.com/watch?v=4-jDzN9eGCw
【CPUの歴史】中編「Coreシリーズ独走の10年間」
www.youtube.com/watch?v=-eihW69EgHA
【CPUの歴史】後編「Core独走から迷走へ?次々現れる強敵」
www.youtube.com/watch?v=7lwo4JC6RR8
【CPUの歴史】IntelとAMDの戦いを振り返る。1987~2018
www.youtube.com/watch?v=VyW04KK364U
65名刺は切らしておりまして2019/03/06(水) 15:24:33.66ID:yJndhNEW
IntelとAMDは仲が悪い。昔から互いに粗探ししまくって叩き合ってる。
アメリカ勢Intel vs 中国勢AMDの戦い。そこに模造品韓国勢が絡んでるという状態。
巻き込まれないように。一般消費者は自分の使用したいソフトウェアにあった方を選び、
危険と感じたらネットへの接続をしない環境でのみ使うこと。
以下のニュース速報+の同じタイトルのスレで、
中国AMD勢なのか中国を被った韓国朝鮮人なのかが嘘吐きまくって大暴れしてる。
一般消費者や企業人は、これで危険性を悟り騙されないようにしっかり把握しておくように!
【セキュリティ】Intel製CPUに見つかった新たな脆弱性「SPOILER」はまたもシリコンレベルでの再設計による修正が必要
http://asahi.5ch.net/test/read.cgi/newsplus/1551833609
67名刺は切らしておりまして2019/03/06(水) 15:28:53.95ID:5JWp5pG/
>>65
AMDは中国に拠点持ってねーだろ
intelは中国に製造拠点持ってるけどな
74名刺は切らしておりまして2019/03/06(水) 15:55:43.31ID:xaXQIHxf
俺の愛機のE6600もやばいのか?
82名刺は切らしておりまして2019/03/06(水) 17:00:51.78ID:y4i1DZJJ
これでもまだインテル使ってんの?

頭大丈夫?

引用元:http://egg.5ch.net/test/read.cgi/bizplus/1551838293/