Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性

1: 名無しさん@お腹いっぱい。 2018/01/03(水) 14:42:47.20 ID:2dYWm6if

2018年01月03日 11時16分00秒

Intelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性
https://gigazine.net/news/20180103-intel-processor-design-flaw/

ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。
最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、
Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。

‘Kernel memory leaking’ Intel processor design flaw forces Linux, Windows redesign • The Register
https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

2: 名無しさん@お腹いっぱい。 2018/01/03(水) 14:43:08.79 ID:2dYWm6if

このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。

カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、
欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。

「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。

python sweetness — The mysterious case of the Linux Page Table…
http://pythonsweetness.tumblr.com/post/169166980422/the-mysterious-case-of-the-linux-page-table

対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。

この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。

 

3: 名無しさん@お腹いっぱい。 2018/01/03(水) 15:10:24.37 ID:LRbIKJ8p
だからネットに繋がなきゃいいだけだろ?
まったく、これだから情弱はw

 

4: 名無しさん@お腹いっぱい。 2018/01/03(水) 15:11:12.47 ID:LRbIKJ8p
まあ、俺のPC98は完全にセーフだけどな。

 

5: 名無しさん@お腹いっぱい。 2018/01/03(水) 15:13:23.21 ID:???
APU使ってる俺には関係…あるな
IntelAMDどちらにも適用されるパッチになるだろうから
AMD使ってても性能低下は避けられないんじゃないかな

 

6: 名無しさん@お腹いっぱい。 2018/01/03(水) 15:39:25.58 ID:2dYWm6if
>>5
THE REGISTERの記事に
AMDは影響ないって書いてあったぞ

 

9: 名無しさん@お腹いっぱい。 2018/01/03(水) 15:56:53.99 ID:???
>>6
互換cpuはセーフか。それはそれで不思議…

 

10: 名無しさん@お腹いっぱい。 2018/01/03(水) 16:07:06.96 ID:2dYWm6if

>>9
インテルのCPUだけ投機的実行時の
権限チェックをしておらず
見れてはいけないデータが見れてしまうのではと言われてる

投機的実行は以下を参照

投機的実行 – Wikipedia
https://ja.wikipedia.org/wiki/%E6%8A%E6%A9%9F%E7%9A%E5%AE%9F%E8%A1%8C

 

7: 名無しさん@お腹いっぱい。 2018/01/03(水) 15:46:54.14 ID:???
>>30 per cent slow down,
たった30%性能低下だろ
平気だよKabyLake4コアがSandyBride程度に劣化する程度で
Ryzen 4コアに嬲り殺される程度の被害

 

8: 名無しさん@お腹いっぱい。 2018/01/03(水) 15:50:00.72 ID:???
あ、10年分だからSandyBrideどころかNehalemも対象か
同時期のAMDFXやPhenomIIが相対的に性能が上がったように見える程度

 

11: 名無しさん@お腹いっぱい。 2018/01/03(水) 16:23:18.22 ID:2dYWm6if
KASLRを実質無効化するから
使ってるプログラムにバ脆弱性があれば
情報を盗み出すコードが実行出来てしまう事に?

 

12: 名無しさん@お腹いっぱい。 2018/01/03(水) 16:24:58.93 ID:2dYWm6if
ASLRがあっても絶対攻撃出来ないわけじゃないみたいだけど
無かったらウイルス入りコードを実行された時の攻撃が簡単になるみたいね

引用元

http://nozomi.2ch.sc/test/read.cgi/pcnews/1514958167/

管理人からひと言

ザクザクみつかる

 

[商品価格に関しましては、リンクが作成された時点と現時点で情報が変更されている場合がございます。]

【送料無料】 インテル [CPU]Intel Core i5-8400
価格:27410円(税込、送料無料) (2018/10/31時点)

関連記事

  1. 【奈良】元女性部下の業務メール、盗み見る…県係長(43)逮捕 机から盗んだ機器を使う

  2. 脆弱性隠蔽のIntel、振るわぬ株価と狭まる包囲網

  3. 【五輪】五輪チケット購入者の情報流出 ボランティアも、組織委が調査

  4. 【神奈川県の流出HDD】未回収だった5個回収…落札者は画像保存に使用

  5. 【自動車】マツダ 外部から不正アクセス 社員など10万件余個人情報流出か

  6. ドルガバ「InstagramのDMはハッキングされたもの 中国大好き」 中国人「嘘付け」「教養がなさ…

  7. 参加生徒330人分の氏名携帯番号記載された「修学旅行のしおり」を先生が紛失。映画のエンドロールか

  8. 【IT】ネット向け新型暗号、24年実用化 量子計算機の解読防ぐ

  9. 2018年パスワードを正しく使用していないランキング発表。 1位はカニエ・ウェスト、2位は米国防総省…

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

新着記事

  1. 閉鎖のお知らせ
  2. SES社長だけど質問ある?
  3. windowsにAI搭載するとか言ってるけどさぁ
  4. 新卒エンジニア僕、資格勉強する気が起きない
  5. 文系学部卒一般企業志望の君の進路はここから選んでもらうぞ!→ 営業・販売・未経験…

ボンブの戯言

  1. 【ボンブの戯言】フリーランスが払う税金など6選!私たちはこんなに支払っている!
  2. 【ボンブの戯言】はじめました。
  3. 【ボンブの戯言】ITエンジニアは、なぜうつ病になるのか
  4. 【ボンブの戯言】フリーランスの実態調査をITエンジニアフリーランスの視点から見て…
  5. 【ボンブの戯言】ITエンジニアがフリーランスになる理由
PAGE TOP