Intel CPUの新たな脆弱性『PortSmash』が公表 マルチスレッディング(SMT)機能に関係

79: Socket774 2018/11/05(月) 10:09:57.81 ID:z0gQgxyl0
Intel CPUの脆弱性( Portsmash : CVE-2018-5407 )2018年11月 4日 20:20
https://security.sios.com/vulnerability/misc-security-vulnerability-20181104.html
まだ対処法は調査中が多いけど
Debian
https://security-tracker.debian.org/tracker/CVE-2018-5407
This is not an issue in software but in a hardware issue.
これはソフトウェアの問題ではなく、ハードウェアの問題です。

Red Hat Enterprise Linux/CentOS
https://access.redhat.com/security/cve/CVE-2018-5407
Mitigation Disable SMT/Hyper-Threading.
緩和 SMT /ハイパースレッディングを無効にします。

9900Kを購入された方には悲報ですが、まだ調査中のようです

98: Socket774 2018/11/05(月) 12:03:37.61 ID:/x+hSndd0
>>79
結局、HTをオフにせにゃならんのか

Sponsored Link

132: Socket774 2018/11/05(月) 12:50:01.39 ID:3V8mVcIY0
脆弱性対策として、ゲームやエンコをしない人は、
ハイパースレッディングを使わないCPUのほうがいいのかもね。

218: Socket774 2018/11/05(月) 15:30:54.55 ID:Cop4dkCN0
ハイパースレッディングに新しい脆弱性が見つかったのな

220: Socket774 2018/11/05(月) 15:31:30.63 ID:lfx4GDAk0
>>218
今回は割と簡単にパスワードとか盗めるみたいね

227: Socket774 2018/11/05(月) 15:38:38.46 ID:tDltDck8p

Hyper-Threading搭載のIntel CPUに新たな脆弱性 ~“PortSmash”が明らかに
「OpenSSL」の秘密鍵を盗み出す実証コードが公開。他社製CPUにも影響か
ttps://forest.watch.impress.co.jp/docs/news/1151601.html

この実証コードは“Skylake”および“Kaby Lake”アーキテクチャーを採用するIntel製CPUをターゲットとしているが、
カスタマイズすれば他のアーキテクチャーのCPU(Intel製ではないものも含む)でも動作する可能性が高い。


こりゃまたとんでもないのが出てきたな
SMT技術そのものの脆弱性で全CPU死亡とか

238: Socket774 2018/11/05(月) 15:44:48.46 ID:4ZiZzSnc0
>>227
クラウド使わなければ大丈夫だよ
そもそも仮想化クライアント側の問題だ

249: Socket774 2018/11/05(月) 15:52:22.74 ID:uZjHrFl1d
>>227
これのせいでHTを無効にするパッチがハイパーバイザに出てて騒ぎになってる
性能に与える影響がデカすぎるからな

422: Socket774 2018/11/03(土) 04:01:46.97 ID:PSfDRFSq0
1日足らずで9900Kちゃん死んでしまったん?

426: Socket774 2018/11/03(土) 05:01:24.46 ID:LCAUK9yH0
>>422
海外ではレビュー発表と同時に・・・

469: Socket774 2018/11/03(土) 12:10:13.51 ID:xvQMFps0M
intelの脆弱性問題多すぎ、ガバガバアーキテクチャでクロック上げてるって印象だわ

233: Socket774 2018/11/05(月) 15:42:29.59 ID:Hm9An0BL0
HTTをONにするとOS側の修正を動かすために発熱10%アップも足しとけ
ただエンコードみたいな同じ処理を連発するときにHTTの優位性は健在

234: Socket774 2018/11/05(月) 15:42:58.12 ID:tDltDck8p
フィンランドにあるタンペレ工科大学の教授であり、Portsmashについての論文の著者でもあるビリー・ボブ・ブレムリー氏は、
攻撃コードにわずかな変更を加えればSkylakeやKaby Lake世代のチップ以外にも脆弱性が有効であると予測しています。
また、「SMTを採用したAMDのRyzenアーキテクチャは脆弱であると強く疑っており、今後の作業でそれを明らかにする」としています。

316: Socket774 2018/11/05(月) 12:55:49.97 ID:RSSlat1k
また、「SMTを採用したAMDのRyzenアーキテクチャは脆弱であると強く疑っており、今後の作業でそれを明らかにする」としています。

どうだろう、見つかったらおあいこだな

317: Socket774 2018/11/05(月) 12:57:31.99 ID:IZPMKFjU
INTとFPのパイプラインを統合してるIntelと分離してるAMDで影響が違うかも?

8: Socket774 2018/11/05(月) 18:41:03.74 ID:UAmUrJZL0
これに関しては、どうせ役に立たないHT切れば良くね?

10: Socket774 2018/11/05(月) 18:41:14.58 ID:HVOuTz2a0
HTTなしのi5大勝利

19: Socket774 2018/11/05(月) 18:43:11.09 ID:QWlj1wcZ0
なんだぁ? 最新のPCに買い替えろキャンペーンか?

37: Socket774 2018/11/05(月) 18:47:33.57 ID:f2hPjKW50
>>19
最新のPCの最新のCPUも対象です。

20: Socket774 2018/11/05(月) 18:43:17.66 ID:SgtLrSqj0
無理して穴を見つける仕事を止めれば見つからないのに、この研究チームが優秀すぎるのではないの?

24: Socket774 2018/11/05(月) 18:44:32.18 ID:S2nwmYJb0
>>20
悪意あるクラッカーに発見された方がいいと?

31: Socket774 2018/11/05(月) 18:46:29.36 ID:IJJjARsZ0
>>20
HTTが穴だらけってバレたからコイツらが見つけなければ
クラッカーが先に見つけて国際サイバーテロに発展するだけや

28: Socket774 2018/11/05(月) 18:46:12.28 ID:0hoYL34X0
だめだめじゃんw
重要なことだが、AMDは大丈夫なのか?

45: Socket774 2018/11/05(月) 18:49:16.11 ID:IJJjARsZ0
>>28
AMDのはこれから探すところ
ただintelのとはちょっと仕組みが違うので脆弱性が無いかもしれないってとこ

44: Socket774 2018/11/05(月) 18:49:12.79 ID:l0VYL1JD0
まだ検証中だけどAMDも影響受ける可能性高いと言っている

58: Socket774 2018/11/05(月) 18:53:21.60 ID:9RaqOWRV0
9700k買った俺、高みの見物
8700kより実性能は上だし

62: Socket774 2018/11/05(月) 18:54:41.02 ID:SgG4ad5q0
ゲームが不安定になるからHTは切るべきだっておばあちゃんに教わりました

84: Socket774 2018/11/05(月) 19:03:18.49 ID:tiBHGsru0
今回はHyper-Threadingを切ってもシングルスレッドの性能は落ちないから被害は少ないか。。9900kなら8コアあるしなぁ。

89: Socket774 2018/11/05(月) 19:04:38.16 ID:2y5VNCfY0
>>84
そもそもこれに関しては切らなくてもソフトウェアアップデートで対応できる

235: Socket774 2018/11/05(月) 15:43:10.31 ID:FdF5qYgA0
新しい技術を生み出せば、穴が生まれるのは必然だが
こりゃマルチプロセッサーとかにも穴あったりしそうだね
ブレードサーバー()とかも

 

237: Socket774 2018/11/05(月) 15:44:03.92 ID:lfx4GDAk0
>>235
HTは昔からある

 

240: Socket774 2018/11/05(月) 15:45:04.68 ID:lfx4GDAk0
HTがもういらんやろって言えるのが8コア付近だからいい塩梅だよ

 

5: Socket774 2018/11/05(月) 15:53:17.22 ID:ceDpKlty0
正直、脆弱性とかどうでもいいんだよね
その脆弱性を修正するためのパッチで性能が落ちることのほうが問題なの
これが殆どの一般人の考えだろ

15: Socket774 2018/11/05(月) 16:00:08.63 ID:N9ayW0vX0
SPARCやPowerも影響受けるのかねSMTは災難の時代やな

17: Socket774 2018/11/05(月) 16:02:25.52 ID:gtTl7wAP0
まじかよ放課後ティータイム最低だな

21: Socket774 2018/11/05(月) 16:03:31.09 ID:bfi5TL7Td
どうせ一般人には関係ないんだろ?

46: Socket774 2018/11/05(月) 16:25:31.62 ID:Hiyp6ZUb0
どうせCPUの脆弱性なんて関係ないレベルでWindows10が盛大にお漏らししてるから。

54: Socket774 2018/11/05(月) 16:33:06.43 ID:PxDbK4Rda
intel「全てのメーカーのCPUが攻撃の対象になる!」←対象はこいつらだけ
このパターン多すぎて飽きた

245: Socket774 2018/11/05(月) 15:50:19.34 ID:izlvdvdj0
9700K大勝利の流れになるとは…

 

247: Socket774 2018/11/05(月) 15:50:58.18 ID:lfx4GDAk0
>>245
9900KをHTを切るために買うのはともかく
買った後でも切れる
問題ないぞ

 

250: Socket774 2018/11/05(月) 15:55:42.80 ID:lfx4GDAk0
SMTに頼らなくてもいい時代が来たと思えばなんとなくいい気分

 

252: Socket774 2018/11/05(月) 15:59:26.65 ID:lfx4GDAk0
SpectreもTLBleedもSMTに頼らなきゃ結局攻撃不能だし
だいたいの問題はSMTが元
切るのが早い

 

『Intel CPUの新たな脆弱性『PortSmash』が公表 マルチスレッディング(SMT)機能に関係』へのコメント

  1. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:11:07 ID:d2d903398 返信

    ま た 脆 弱 性 か よ
    しかも9900Kにクリーンヒットしとるやんけ・・・

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:27:41 ID:429e2ca9e 返信

      対策

      HTを無効にしてください

  2. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:11:22 ID:4a3bb5c1e 返信

    AMDは検証待ちとはいえx86系は全滅っぽい感じか

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:22:37 ID:b502d7a00 返信

      いやAMDもアウト、むしろ影響がでかいだろうね
      SMTは元々そんなもんだから

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 23:30:23 ID:093397f80 返信

        検証したの!!!?
        論文書いて発表しろよ

  3. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:12:42 ID:f4b502c32 返信

    8700kだけれどHTオフにした方が周波数上げられるから
    ずっとオフで使ってる!

  4. 名前:名無しのAMDer@Y市ASH区 投稿日:2018/11/05(月) 18:12:59 ID:fda4ea7c2 返信

    私が見た記事だと「やりようによっては(カスタムすれば)Intel以外(暗にAMD)でも」
    と言うことも書いてた。
    まぁコアの空いてる部分を論理コアとして使おうって発想自体が何かもう穴なのかもね。

  5. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:15:19 ID:f4b502c32 返信

    デスクPCと違って殆どのノートパソコンはbiosにHTT項目が無いから
    無効に出来ないのよね。

  6. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:21:18 ID:c29fb17c4 返信

    相変わらずポンコツっすね

  7. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:27:01 ID:bed9808ee 返信

    ここは「見」に回ろう

  8. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:29:00 ID:194a6b120 返信

    これでHT切って使えってことになるなら9900K買った奴はご愁傷様です
    まぁパッチ出て普通に使っても問題なくなるだろうけど
    パッチが出るまでのリスクだな

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:04:32 ID:bed9808ee 返信

      実用面で言えばぶっちゃけ個人持ちのPCはHTT有効で良いけど
      法人向けは切らざるを得んだろうな

      いっちゃん影響デカいのはクラウドやらだな

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:19:27 ID:194a6b120 返信

        確かに個人のPCが被害に遭うことはまずないだろうし
        警戒すべきは企業や施設、行政だな

  9. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:30:02 ID:d2d903398 返信

    これでRyzenはほぼ影響ないとかなったら笑うわ
    流石にありえねーだろうけど・・・

  10. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:31:04 ID:05f672f6c 返信

    9900Kを買う価値無しなのは確定だな
    Intelファンは値段的にも9700K買っとけ

  11. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:32:54 ID:f05754e7d 返信

    ハイパースレッドやめて物理的マルチコアの流れが加速するのかな。
    ライゼン5は128コアか?

  12. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:34:51 ID:f2ed58b7c 返信

    これって、AもIも共倒れでユーザーが一番割を食う奴やん。
    物理コアと論理スレッドで製品ラインナップが訳分からんことになってるからHTを見直す時期に来てるのかもしれない。
    にしても、Intelはタイミングが悪い。

  13. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:36:08 ID:b39224160 返信

    HTT完全終了のお知らせか

  14. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:43:05 ID:af2204a9c 返信

    HTT役に立たなくなるのか

    AMDのSMTもだろうけど、こりゃー大変だな
    物理コア増やしまくれるAMDと違ってIntelさんは・・・^^;

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:04:46 ID:382cb73b3 返信

      インテルは、クロック上げる。
      コア数増やすと、シングル上がらない。多コアは、そろそろ恩恵無くなる。

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:54:51 ID:f627334cd 返信

        クロック上げるのが限界だからコア数増やす流れになっとるんだぞ。zenも次でクロック上げるし。

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:17:26 ID:1be776b31 返信

        何年前の考え方ですかね

      • 名前:名無しの自作er 投稿日:2018/11/06(火) 02:43:21 ID:3405f3399 返信

        そう言って北森で挽回ぜざるを得なくなったインテルが昔あったなぁ

      • 名前:名無しの自作er 投稿日:2018/11/06(火) 08:17:50 ID:d081edbdb 返信

        多コアはケースバイ、ケースで恩恵ないことはない

        ただしCCXの多コアは最適化や相性に難はある
        かつAVX2を多コアでフォローするのは厳しいのも確か

        • 名前:名無しの自作er 投稿日:2018/11/06(火) 13:36:28 ID:9cfe078dd 返信

          AVX512対応のエンコードアプリが登場したらどうなることやら。

  15. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:45:39 ID:37fd7f5c8 返信

    悪意のあるコードが実行されたら他のプロセスの情報を盗み見る事が出来る脆弱性がこのところ多数発見されているが、
    悪意のあるコードが実行されたって事は、そのシステムはクラックされたか、ワームに侵入されたか、もしくはウイルスに感染したという事で、その時点でそのシステムはもうダメな訳だよ。
    ここまで進入を許したシステムで、何か情報を抜きたいのならファイルシステムを見ればよい。他のプロセスの情報を抜くなんて面倒な事をする必要は無い。
    よって、これらはたいして脅威になる脆弱性ではないよ。

    ただし、OSなど基本ソフトに悪意のあるコードがもともと仕込まれている場合を除くがな。

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:31:02 ID:0831b16c9 返信

      おまえがジサクテックにアクセスした瞬間、悪意あるjavascriptが実行されてても気づかないやろ

      • 名前:名無しの自作er 投稿日:2018/11/06(火) 19:23:14 ID:0706f9fd6 返信

        JSはすでに対応済みでわざと遅延やら入れとるやろ
        だから無意味やで

      • 名前:名無し 投稿日:2018/11/06(火) 23:42:20 ID:e0b80fd2b 返信

        ジサクテックにアクセスする時にJS有効になんかしませんよ

  16. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:46:06 ID:21ec106b1 返信

    投機的実行を使うわけでもないしどのCPUでもいけそう
    ただ相変わらず発動条件厳し過ぎて家庭のPCじゃ実害はないだろうな

  17. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:47:47 ID:5feffcc2d 返信

    Meltdown/Spectreが話題になってから、脆弱性のニュースが増えたような気がするけど、自分が意識するようになっただけなのかな。

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:01:00 ID:a10bf6355 返信

      それまでCPUを他人が使うなんて無かったからな
      仮想化やクラウドが広まって、CPUを共有しだしたから問題になった

  18. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:49:05 ID:0478870e1 返信

    仮想化した場合のリスクなのか?

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:56:10 ID:a10bf6355 返信

      こういうのはCPUリソースを売ってるクラウドや仮想サーバーで起こりうる問題の提訴だよ
      自分でしか使わない場合はあまり問題ではない

  19. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:55:12 ID:15fb980c5 返信

    これはメルトダウンとかと違ってIntel、AMDともに脆弱ありみたいなやつなん?
    HTという概念そのものに穴があるみたいな?

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:21:18 ID:2cb89cbcb 返信

      HT(SMT)は本来は別れてるはずのリソースを共有して空いてるところに処理突っ込むからもう原理的な問題だろうね
      リソース完璧に分けたらHTの意味無いし

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:36:45 ID:0831b16c9 返信

        SMTそのものは残るだろうけど、記憶やI/Oはギリギリまで分離する流れになりそう
        L2から上のキャッシュとレジスタはぜんぶ作り分けるとか

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:26:21 ID:8e6022e47 返信

      Ryzenはわからんから検証するってよ

      • 名前:名無しの自作er 投稿日:2018/11/06(火) 09:41:54 ID:abc7b3330 返信

        理論的には穴がある可能性が高いとは言われてるな

  20. 名前:名無しの自作er 投稿日:2018/11/05(月) 18:57:05 ID:de06e1a8b 返信

    9世代は9700K組が勝ちなのか。まあ俺はDDR5でるまで自作せんけど

  21. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:00:27 ID:57f2ee0a3 返信

    もうゲーマーはスリッパかxeon使うしか無いって?

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:21:46 ID:194a6b120 返信

      いやそれはない、選ぶならRYZEN7
      Xeonでゲームなんてないない、スリッパも2950系とか限られるわな

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:23:39 ID:b502d7a00 返信

      ゲームはSMTあまり影響なし

  22. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:02:51 ID:52142a15f 返信

    生まれつき心臓が弱い9900Kちゃんを救う会

    • 名前:名無しの自作er 投稿日:2018/11/07(水) 12:28:31 ID:a3a3a8e8d 返信

      心停止させて回復技術が確立するまで冷凍保存

      この前全身の冷凍保存を頼んだら(頭以外の)身体は焼却されて遺族に返還って事もあったが

  23. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:06:10 ID:653623acb 返信

    今までの脆弱性もそうだけど一般ユーザーはそこまで神経質にならんでええやろ

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:29:59 ID:194a6b120 返信

      だな騒ぐほどのことじゃないね、一般人が気にすることじゃない

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:49:25 ID:21ec106b1 返信

      現状は被害が出てるわけでもなく必要に応じてパッチも出てるから気にする必要はないな
      実害が出た系のニュースが出てから考えりゃいい

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:17:54 ID:3dd2683e9 返信

      パッチで処理が遅くなったり
      自分の知らない内に情報漏れてても大丈夫だよな

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:43:06 ID:b26172ef1 返信

        この脆弱性を使うにはそのパソコン自体触らないと駄目なんだが

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:57:06 ID:653623acb 返信

        メルトダウンのことならストレージの速度に顕著な影響がある以外数%程度の影響だし実害がある人は限られると思うよ
        後者については正直って攻撃リスクは殆どない(パッチ入れてればゼロと言っていい)
        この手のセキュリティ問題に過剰反応している人は無知か宗教家のどっちかだよ

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:40:14 ID:194a6b120 返信

        前のスペクターとかメルトダウンのパッチも限定的な部分で影響ないし
        ほとんど影響ない可能性が十分あるし
        漏れだなんだのは気にすることじゃない

    • 名前:名無しの自作er 投稿日:2018/11/06(火) 07:47:36 ID:f196d532a 返信

      今回のはOPENSSLだからサーバーとか以外は別にねえ

  24. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:31:03 ID:f3754a104 返信

    9900k終了のお知らせ

  25. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:35:23 ID:de06e1a8b 返信

    こちらの猛者達に聞きたいのですが、7700K使ってるのですが、PCの用途がゲームしかしないなら、HTTって切った方がいいのでしょうか?なお、ゲームプレイをシャドウプレイで録画はします。編集等は別PCでします。

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:42:57 ID:1f9adcd91 返信

      猛者じゃないが今までの脆弱性にしても、一般人が考える使い方では問題ない。リモートで外出中に自宅PCと手持ちのデバイスを繋ぐクラウド的運用になると、対処に限界あるから問題になるだけよ

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:50:13 ID:de06e1a8b 返信

        なるほど、ありがとうございますー

  26. 名前:♪(´ε` ) 投稿日:2018/11/05(月) 19:37:49 ID:b69e02f69 返信

    脆弱性、脆弱性ってモリカケと一緒で飽きたよ
    本気で狙われると思う奴がいたら自意識過剰か被害妄想

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 19:40:38 ID:194a6b120 返信

      お前もたまにはまともなこと言うな

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:08:20 ID:bb6155e98 返信

        この言われようは草生える

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:15:48 ID:3c70f3c24 返信

      まあ踏み台目的に狙う方にとっては相手が誰かなんて気にしてないからな。

  27. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:40:02 ID:56ede847e 返信

    少しいじればIntel社製以外のAMDでも使用できる
    全てのCPUがターゲットになりえて、ハイパースレッディング全体に影響が出るって事じゃん

    ※原文
    この実証コードは“Skylake”および“Kaby Lake”アーキテクチャーを採用するIntel製CPUをターゲットとしているが、
    カスタマイズすれば他のアーキテクチャーのCPU(Intel製ではないものも含む)でも動作する可能性が高い。

  28. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:42:34 ID:cada965b0 返信

    内容読めばわかるけど確認できたのが特定のインテルCPUなだけで
    内容的にはどの世代、ブランド問わずにできるよ

  29. 名前:名無しの自作er 投稿日:2018/11/05(月) 19:49:50 ID:34ba5e2c9 返信

    もう完全な新規アーキを組まなきゃ駄目っぽいな

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:44:33 ID:f627334cd 返信

      その新規さんにも脆弱性が見つかるのがプロセッサ始まって以降のお約束なわけでして。

  30. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:00:06 ID:2a4f2b45e 返信

    他(AMD含む)は可能性高いけど確定までは言ってないから要検証ってことっすかね

  31. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:11:20 ID:bed9808ee 返信

    AMDはNextHorizonのイベント前だが
    この問題をどう扱うのか見物だな

  32. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:12:32 ID:500a2e206 返信

    まぁこれはAMDも安心できることではないしな

    それはそうとして放課後ティータイムは懐い

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:26:56 ID:b502d7a00 返信

      RYZENの方がより致命的に痛手だからね
      まあ安心はもともと無理なことだと思うが

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:42:51 ID:8e6022e47 返信

        どっちにも不具合あるんだからどっちかだけ致命的って訳でもなかろうて

        • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:15:15 ID:b502d7a00 返信

          より致命的ってだけ
          論理コア増やすのがRYZEN共通の仕様で、より多コアに依存しているからね
          Core iはi5やi3とかはSMTなしで依存ぜずそもそも影響ないし、更にまだまだ穴大きそうなSMT絡みの危険性は今後もないしで

          • 名前:名無しの自作er 投稿日:2018/11/06(火) 00:09:52 ID:c76045243 返信

            シリーズ漏れなくSMT装備してるから影響大きいという意味なら、そうかな。

            • 名前:名無しの自作er 投稿日:2018/11/06(火) 00:35:55 ID:e82f37018

              ZEN次12コアならSMT切っても問題ない気が

  33. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:13:00 ID:7d40e881e 返信

    ネットに繋がなきゃ大した問題にならんだろ
    ゲームはスタンドアローンに限る

  34. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:20:50 ID:793572dd0 返信

    一般人は脆弱性よりも勝手にパッチ当てられて性能ダウンするほうが恐怖

  35. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:27:20 ID:d877b63d7 返信

    ブル土下座にフル土下座

  36. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:31:31 ID:30131eb24 返信

    は~ つっかえ

  37. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:33:01 ID:6225cde66 返信

    またARMが勝ってしまうのか

  38. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:35:14 ID:bed9808ee 返信

    https://pc.watch.impress.co.jp/docs/news/1151683.html

    タイミング悪すぎて草

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:20:27 ID:c0cdbb062 返信

      データセンター向けとか即死すぎてワロタ

  39. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:40:22 ID:382a4dbec 返信

    ライゼンも死亡でワラタwwwwwwwwwwwwwwwwwwwwwwwwww

    おまけにゲームじゃ使えないゴミだしなwwwwwwwwwwwwwwwwww

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:46:04 ID:b26172ef1 返信

      一般人に関係ないからどうでもいい

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 20:47:34 ID:8e6022e47 返信

      Intelもアウトなんやけどそこんとこわかってんのかこいつ

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:36:59 ID:194a6b120 返信

      こいつはいつものバカガキだから触れたらいかん
      ジサクテックは無知小学生も湧くようになっちまった

  40. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:49:02 ID:c59cc6e6c 返信

    とりあえずRyzenの検証結果はよしてくれ

  41. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:50:50 ID:c015ebb49 返信

    HTオンオフしながら使うようになるのかな。
    エンコードをスタンドアロン処理するときオン
    買い物決済時はオフとか。
    面倒だな。

  42. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:51:28 ID:0656aa088 返信

    8000系以前はいずれ切られると思っていたけど9000までやばいとはなw
    こりゃケラーCPUが出るまでダメだろ
    いずれこういうサポートも切られるだろうし

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:01:48 ID:1be776b31 返信

      もともと9000で脆弱性全解決してるわけじゃないし
      しゃーない

  43. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:52:25 ID:054909519 返信

    もう将来的にHTなくして物理コアを増やしたほうがいいのではないか?
    そうすりゃ余計な研究も足枷も減るでしょ

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:00:33 ID:bf9a02071 返信

      AMDは現在の路線で簡単にできるけど、Intelがそっちに舵を180度切ると新アーキが更に3年は遅れると思われ

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:19:26 ID:21ec106b1 返信

      使う場所次第だな
      クラウドや一部サーバーでは切ってそれ以外は活かすんじゃね
      クラウドはHTT効きそうな分野だからもったいないが

  44. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:55:09 ID:56256833a 返信

    影響範囲がどうなるかな。
    もしマルチスレッディングが全て駄目となると
    ARM,IBM,AMD,Intel,MIPSなどは総崩れ?
    そうじゃないと思いたいが気になるね。

    • 名前:名無しのAMDer@Y市ASH区 投稿日:2018/11/05(月) 21:23:47 ID:fda4ea7c2 返信

      1コア2スレとかならいざ知らず1コア4スレとかの機種が大打撃だね。

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:18:34 ID:46d9685b8 返信

        SPARCとか8threadでMIPSだと256threadとか見たことあるな
        3PAR当たりの大規模ストレージで使ってた記憶がある

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:22:03 ID:21ec106b1 返信

      内容からすればどれでもいけそうだけど、それを物理的に実現できる形で使われてるかというと

      • 名前:名無しの自作er 投稿日:2018/11/06(火) 00:05:06 ID:4b1e8e93f 返信

        どういうアプローチで今回のハックが成功したか
        という事が公開されていないのでまだ何とも言えないですね。
        SMTの実装って実行ユニットの割り当てが各社違いますし。
        心配してもしょうがないか…寝よ。

  45. 名前:名無しの自作er 投稿日:2018/11/05(月) 20:58:48 ID:653623acb 返信

    x86を捨てなきゃこの手の問題は完全解決しないよね
    まあ新しい系統のアーキテクチャを用意してもそいつが新しい脆弱性を内包しているんだろうけど

  46. 名前:名無しの自作er 投稿日:2018/11/05(月) 21:00:01 ID:382a4dbec 返信

    ライゼンはゲームじゃ使えないから論外として

    9700Kが最強のCPUになるのかね

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:10:49 ID:8e6022e47 返信

      Ryzenでもゲーム動くし使えないことはないんだがな

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:14:18 ID:7ccb0df6f 返信

      60fps以上目指さないなら問題ないぞ

    • 名前:名無しのAMDer@Y市ASH区 投稿日:2018/11/05(月) 21:21:38 ID:fda4ea7c2 返信

      つまり9600とか下位がでてきてもみんな使えないって訳ね。
      ベンチで並ぶような過去のハイエンドも全部「使えない」って事でOKね。
      よかったよかった。

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 23:42:14 ID:093397f80 返信

        6700k、7700、8600、9600はゴミらしいからね
        それ以下とか店に並べる意味がないらしいぞwww

        バカな淫厨って底なしにバカだよな

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:34:42 ID:194a6b120 返信

      シングル性能上げてきた2700Xとかがあるのに論外は笑える
      何を見て言ってるんだか

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:33:30 ID:3c70f3c24 返信

        愚者は自分の信じたいものだけを信じるのです。

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 23:07:49 ID:3054c9b59 返信

        2700Xでもそこそこの差はあるぞ、100fps以下ではそんなに問題ないけど

        • 名前:名無しの自作er 投稿日:2018/11/05(月) 23:40:35 ID:093397f80 返信

          6700k=2700xだからなあシングル
          差があるといえばあるしないといえばない

          少なくとも一番上のバカとかは6700k、7700、8600、9600は存在価値のないゴミって言いたいらしい

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 21:42:15 ID:8e4081b8d 返信

      確かにそうでも言ってないと自我を保てないもんね
      わかるわかる
      9700Kが最強のCPUだよ

  47. 名前:名無しの自作er 投稿日:2018/11/05(月) 21:36:09 ID:1be776b31 返信

    ブルドーザー最強!!!

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:16:31 ID:b502d7a00 返信

      穴だらけでもスルーされるしね

  48. 名前:名無しの自作er 投稿日:2018/11/05(月) 22:11:13 ID:46d9685b8 返信

    SMT実行時にポートが競合しなければならない
    つまり実装が違うAMDでは同じ手法では脆弱性を見つけられないわけだ
    これもまたAMDが勝ってしまったのか、ジムケラー凄いな

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 23:00:07 ID:3c70f3c24 返信

      >西川善司の3DGE:「Ryzen」は何が新しくなったのか。そのマイクロアーキテクチャに迫る
      この記事にRyzenのSMTに関する解説が載っているが、それ見ただけでもIntelのSMTとはまったく異なることが理解できるわな。
      イメージ的にはDX10以降のGPU(ユニファイドシェーダアーキテクチャ)に似ている。

      • 名前:名無しの自作er 投稿日:2018/11/06(火) 07:46:07 ID:f196d532a 返信

        そこ見てまったく異なるって…
        同じやぞ

  49. 名前:名無しの自作er 投稿日:2018/11/05(月) 22:17:57 ID:f826ba019 返信

    おっ 月刊Intelの穴 最新号出てたかー

    • 名前:名無しの自作er 投稿日:2018/11/06(火) 02:09:02 ID:378d2f387 返信

      月刊Intelの穴ww定期購読したいわw

  50. 名前:名無しの自作er 投稿日:2018/11/05(月) 22:29:17 ID:5e570f45a 返信

    今の所AMDは盤石か
    Intel信者は哀れだなw

    • 名前:名無しの自作er 投稿日:2018/11/06(火) 08:06:15 ID:d081edbdb 返信

      AMDも穴あるよ・・・

  51. 名前:名無しの自作er 投稿日:2018/11/05(月) 22:34:25 ID:bf9a02071 返信

    itanium「やっぱ俺が最強だったんやな」

  52. 名前:名無しの自作er 投稿日:2018/11/05(月) 22:45:55 ID:f3cdabce0 返信

    AMDでも可能性があるってだけで、穴があると確定したわけじゃないぞ
    穴があると確定したのはIntelだけ

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:53:17 ID:bed9808ee 返信

      逆に言えばAMDにも影響があることも否定できん訳だがな
      SMTの実装に関わる脆弱性である以上は優劣を決められる状態ではないんよ

      • 名前:名無しの自作er 投稿日:2018/11/05(月) 23:28:03 ID:8e6022e47 返信

        結局検証結果出るまでなんとも言えんわな

    • 名前:名無しの自作er 投稿日:2018/11/05(月) 22:54:54 ID:ff556d849 返信

      ただ今回はSMTの原理上の問題で、
      Intel,AMDの実装の違いなんてレベルじゃないから
      x86以外のアーキテクチャ(SPARC等)でもあるだろうって話だな

    • 名前:名無し 投稿日:2018/11/06(火) 23:47:40 ID:e0b80fd2b 返信

      ユーザー数が多い方から検証するわな

  53. 名前:名無しの自作er 投稿日:2018/11/05(月) 22:52:31 ID:f3cdabce0 返信

    対策がi9-9900Kをi7-9700Kにダウングレードせよとな

  54. 名前:名無しの自作er 投稿日:2018/11/05(月) 22:58:41 ID:f4b502c32 返信

    9700kいきなり品薄になっててウケルw

  55. 名前:名無しの自作er 投稿日:2018/11/05(月) 23:12:42 ID:af7b29be6 返信

    CVSS4.8 wwwww
    解散

    って理解できる人は理解できるんだけどな。
    リテラシーって大事ホント。

    • 名前:名無しの自作er 投稿日:2018/11/06(火) 23:20:33 ID:68a12e2ba 返信

      がんばれがんばれ

  56. 名前:名無しの自作er 投稿日:2018/11/05(月) 23:18:18 ID:01af6890b 返信

    >秘密鍵を盗み出す
    完全アウトだなこりゃw
    尼とか窓のクラウドはHTTどうだったかな。。

  57. 名前:名無しの自作er 投稿日:2018/11/05(月) 23:20:58 ID:5a0730b5e 返信

    A10-6700の俺、低見の見物

    ところで、これってcore i 以降のアーキテクチャを使ってるXeonやばそうだけど、Pentium4世代のXeonもやばい?
    現在も稼働してるか怪しいけど

  58. 名前:名無しの自作er 投稿日:2018/11/05(月) 23:49:32 ID:01af6890b 返信

    結局RHELもBSDの後追いでHTTデフォ無効なのなw
    むしろ利用がエンプラオンリーと言っていいから盗難防止優先で率先してもおかしくないくらいだが。

  59. 名前:名無しの自作er 投稿日:2018/11/06(火) 01:09:26 ID:37fd4dbc0 返信

    インテル信者の信心が試されるwww

  60. 名前:名無しの自作er 投稿日:2018/11/06(火) 03:00:19 ID:f32e6c443 返信

    インテル参ってる

  61. 名前:名無しの自作er 投稿日:2018/11/06(火) 08:44:09 ID:af0ff55a2 返信

    インテルガーおじさんが湧いてるけど基本すべての仮想マルチスレッディング機能に影響するようだね
    まあこの手のモノはパンピーが気にしても仕方ないから傍観しておけ

  62. 名前:名無しの自作er 投稿日:2018/11/06(火) 11:11:57 ID:6230268e5 返信

    マジかよ糞箱売ってくる

  63. 名前:名無しの自作er 投稿日:2018/11/06(火) 11:21:03 ID:493b385b0 返信

    HTなんて元から無いBulldozer系がさいつよですね!

    • 名前:名無しの自作er 投稿日:2018/11/06(火) 16:59:22 ID:04d60d9e8 返信

      ブルドーザーに時代が追いついた瞬間であった

  64. 名前:名無しの自作er 投稿日:2018/11/06(火) 11:59:09 ID:f295e13d4 返信

    「Hyper-Threading有効時にスレッド上の情報が盗まれる「PortSmash」 ~Intel製品のほかRyzenにも影響か – PC Watch」より引用

    公開されているPoCでは、SkylakeおよびKaby Lakeプロセッサにおいて、Hyper-Threadingが有効化されている場合にOpenSSLから秘密鍵を盗み出すことが可能となっているが、Brumley氏はArs Technica誌に対し、「機材がないため未検証ではあるが、AMDのRyzenなどそのほかのアーキテクチャも同様にPortSmashに対して脆弱であると考えている」と説明している。

  65. 名前:名無しの自作er 投稿日:2018/11/06(火) 12:00:11 ID:d081edbdb 返信

    本気で穴全部埋めようとするとそのロジックだけでトランジスタ倍どころではすまいない気がしないでもないし、それでもどこからか漏れそうな気がしないでもない
    まあ今後は論理でコア倍以上とかせず物理コアのみならそこまでのことはないだろうけど

  66. 名前:名無しの自作er 投稿日:2018/11/06(火) 12:47:08 ID:ec0158694 返信

    Ryzenは最悪物理コアだけで力推し出来る。IntelはHTTも新プロセスもなく後2年戦わないとならない

    • 名前:名無しの自作er 投稿日:2018/11/06(火) 18:45:31 ID:d081edbdb 返信

      これまで4スレッド多いのが効いてるからね
      もともとSMTなくてもCCXでないからレイテンシも含めてIntelは速く物理コア数差2だけでは厳しいから今後は4コア差をつけて欲しいね
      もっとも最適化を進めないと多コアのメリットよりデメリットも無視できなくなってしまうから単純にはいかないだろうけど

  67. 名前:名無しの自作er 投稿日:2018/11/06(火) 13:59:04 ID:79c4a9321 返信

    つーかHT周りがガッバガバだから最新のi7は8C8Tにしたんちゃうんか

  68. 名前:名無しの自作er 投稿日:2018/11/06(火) 16:02:30 ID:1fc63ab83 返信

    一般人には関係ないからそんなダメージはない
    サーバー関連は大変だろうけど

  69. 名前:名無しの自作er 投稿日:2018/11/06(火) 16:07:46 ID:bc6061e66 返信

    これからはゲームでもi7必須と聞いて8700Kにしたのにうざけんな

  70. 名前:名無しの自作er 投稿日:2018/11/06(火) 17:18:09 ID:9f32ce7e7 返信

    どんだけやらかしても、アメリカも日本も、国の大事な部分に
    使わないという選択はしない訳で、これは重大な問題だと
    右も左も言わない事が不思議でならないよ。

    • 名前:名無しの自作er 投稿日:2018/11/07(水) 23:11:20 ID:3f9c7e3e2 返信

      だって重大な問題じゃないからなぁ。
      この程度年間数千件は出てる問題の1つだし。
      ファンボが右往左往してPV上がるからニュースサイトが取り上げるだけでw

  71. 名前:名無しの自作er 投稿日:2018/11/07(水) 00:51:35 ID:57e0584fe 返信

    僕の北森ちゃんも逝ってしまうんか