◆インテル逝ってるお知らせ◆アーカイブ最終更新 2018/01/04 01:031.名無しさんIntelのプロセッサチップに根本的な設計上の欠陥が発覚、各OSにアップデートの必要性ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセッサを導入する必要があるとのこと。このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載したPCの動作速度は落ちることになります。この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。http://gigazine.net/news/20180103-intel-processor-design-flaw/IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30~35%低下https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/出典 https://medaka.5ch.net/test/read.cgi/pc/15149953982018/01/04 01:03:181すべて|最新の50件
日本各地で不審者が発生 (「インフルエンザのワクチンには毒が入っているけど、これを持っていればだいじょうぶ」 公園で児童に声をかける年配男性 ほか)slipニュー速(嫌儲)721858.12024/11/27 15:51:31
【新潟】「こういう落とし物はなかったか」 現金約31万円の入った“落とし物ポーチ” 商業施設に届けられるも店長に報告せず 横領の疑いでパート従業員の女を逮捕 女は容疑を否認ニュース速報+261109.32024/11/27 16:31:30
ここ10年間に製造されたIntelのプロセッサに、設計上の欠陥が見つかりました。最悪の場合、パスワードやログインキー、キャッシュファイルなどが格納されたカーネルメモリーの内容を読み取られる
恐れがあるとのことなのですが、Intel x86ハードウェアに存在する欠陥のため、マイクロコードアップデートでは対応不可能で、各OSがソフトウェアレベルで修正をかけるか、バグのない新たなプロセ
ッサを導入する必要があるとのこと。
このバグは、データベースアプリケーションからウェブブラウザのJavaScriptのようなものまで含めた普通のユーザープログラムでも、保護されたカーネルメモリーをある程度まで認識できるというもの。
カーネルメモリーにはパスワード、ログインキー、ディスクからキャッシュされたファイルなど、秘密にしておくべき情報も格納されているため、通常はユーザープロセスやユーザープログラムからは隠された
状態になっていますが、欠陥が存在することにより、ブラウザで実行中のJavaScriptや共有パブリッククラウドサーバー上で実行されているマルウェアによって情報を盗み見られる恐れが出てきます。
「python sweetness」によれば、影響は仮想メモリを実装している現代のすべてのCPUアーキテクチャに及び、完全に解決するにはハードウェアの変更が必要になるとのこと。
対策の1つとして、カーネル・ページ・テーブル・アイソレーションを利用して、カーネルメモリーをユーザープロセスから完全に分離する方法が挙げられていますが、この方法だとIntelのプロセッサを搭載
したPCの動作速度は落ちることになります。
この件に関して、The RegisterではIntelの広報担当者からのコメントを得られなかったとのことです。
http://gigazine.net/news/20180103-intel-processor-design-flaw/
IntelのCPUに深刻な欠陥 Core i世代以降が対象 パッチを当てると性能30~35%低下
https://asahi.5ch.net/test/read.cgi/newsplus/1514984069/