1: 2018/01/04(木) 12:04:50.14 ID:PBuuqOSX0 BE:323057825-PLT(12000) ポイント特典

ダウンロード
Googleのセキュリティチーム「Project Zero」は、AMD、ARM、Intelを含む多数のCPUに影響する脆弱性「Meltdown」と「Spectre」について詳しい情報を公開し、その脆弱性には投機的実行の使用が関係しているとするうわさが事実であることを認めた。

 AMDチップのユーザーにとって重要な情報もある。
AMDは今週に入って同社のチップは影響を受けないとコメントしたが、Googleの見解はそれと異なる。

 Googleはブログの記事で、「これらの脆弱性は、AMDやARM、Intelのものを含む多くのCPU、そして、それらを使用するデバイスやOSに影響する」と述べた。

 AMDはその後、同社のプロセッサへの「リスクはほぼ皆無」と考えていると明言した。

 この脆弱性は、Project Zeroの研究者であるJann Horn氏が2017年に発見していたという。
これを悪用することで、攻撃者は本来ならアクセス不能であるはずのメモリを読み取ることができる。
これにより、仮想マシン(VM)を攻撃して、ホストマシンのメモリを読み取り、そのマシン上でホストされているほかのVMのメモリを読み取ることが可能になる。

 Googleによると、この攻撃には3つの手段があり、それぞれに対して個別にパッチを適用する必要があるという。

 「これら3つの攻撃の変種は全て、通常のユーザー権限のプロセスがメモリデータを不正に読み取ることを可能にする。
メモリデータには、パスワードや暗号化キーデータなどの機密情報が含まれることもある」(同社)

 ブログの記事によると、この脆弱性は、CPUのパフォーマンスを最適化するための「投機的実行」というプロセスを悪用したものだという。

 「Windows」「macOS」、Linux向けに、既にこれらの脆弱性のパッチが開発されている。Googleも自社システムへのパッチ提供を急いでいる。

インテル、ARM、AMDなど多数のCPUに脆弱性--各社が対応急ぐ
https://japan.cnet.com/article/35112721/

9: 2018/01/04(木) 12:08:44.28 ID:C7J3JURi0
こんなの解析できるやつ頭おかしい

10: 2018/01/04(木) 12:10:13.92 ID:khHNhwqp0 BE:659060378-2BP(7000)
>>9
そうだね
天才だと思う

13: 2018/01/04(木) 12:11:13.82 ID:paYYaCJ70
>>9
変態だよな

11: 2018/01/04(木) 12:10:34.31 ID:dYvT6Jf80
アップルと同じじゃね

12: 2018/01/04(木) 12:10:45.69 ID:IOj2Hnex0
グーグルがセキュリティの警告を出すって変な感じ。

だって、どっちかというとやらかしてセキュリティを脅かす印象だから。
それを外部から指摘されて「ワザとじゃないよwごめんねw」

っていうイメージ。

29: 2018/01/04(木) 12:18:33.28 ID:XhTCD7+30
>>12
グーグルがやってるってことは広告ってことだろ
新しいCPU買ってね(はぁと)
ってこと

14: 2018/01/04(木) 12:11:15.39 ID:2i0sb6Kl0
ネットにつながなければ大丈夫だスタンドアローンでどうぞ

16: 2018/01/04(木) 12:12:07.21 ID:Jg+QXk5M0
き、脆弱性…

17: 2018/01/04(木) 12:12:51.19 ID:fE3BjWp90
VIA大勝利

18: 2018/01/04(木) 12:13:01.22 ID:fkE/MQgz0
CPU使うのやめるは

19: 2018/01/04(木) 12:13:23.43 ID:y8E8hWWN0
買い換え需要強制キター

20: 2018/01/04(木) 12:13:42.59 ID:2i0sb6Kl0
Googleの狙いは既存勢力の弱体化による優位性の確保だよね なんかずる賢い会社というイメージだな

22: 2018/01/04(木) 12:14:26.55 ID:U5mpO0el0
ipadproにするわ

23: 2018/01/04(木) 12:14:34.39 ID:R00w5XEA0
またもろよわせいか

24: 2018/01/04(木) 12:15:40.89 ID:W8H/3t/t0
うちはcpu pinning してるから関係ないな

25: 2018/01/04(木) 12:16:57.71 ID:emMZu8980
やべえインテル入ってる

26: 2018/01/04(木) 12:18:00.78 ID:zOeMFvGu0
インテルのCore iだけじゃなかったのか
AMDの株が騰がると思ったのに全メーカー下げか?

33: 2018/01/04(木) 12:21:27.76 ID:h/8ywD2k0
メルトダウンとスペクターの脆弱性がIntelコアシリーズ全部から見つかってコアシリーズ死亡らしい
なおパッチ当てて対策すると性能が30%前後落ちるらしい

Ryzenはパッチだけで性能低下はほぼないそうだ

34: 2018/01/04(木) 12:23:05.70 ID:MzbjEz720
パッチなんとかなるならどーでもいい

35: 2018/01/04(木) 12:29:10.38 ID:Wz9r/Pzk0
組み込み系のCPUはどうなんだろうね

37: 2018/01/04(木) 12:30:36.54 ID:JqaQpRQC0
>>35
全部ダメ
AMDもね

36: 2018/01/04(木) 12:30:30.44 ID:tj1CjH1U0
裁判ざたにはならないの?

38: 2018/01/04(木) 12:31:35.50 ID:gZ9CXpsO0
まあ、脆弱性っちゃあ脆弱性なんだろうけど
どのVMのどのアプリが使ってるか紐付されてない01の集合体読めたところでなんの価値があるのかと

39: 2018/01/04(木) 12:32:31.90 ID:QtawZzmx0
Intelの脆弱性の報道に対するIntelの反論が「ウチだけじゃなくて他もやべーんだよ!」だったのが笑った

引用元: http://hayabusa9.5ch.net/test/read.cgi/news/1515035090/