■ このスレッドは過去ログ倉庫に格納されています
Google研究者によるとSpectre脆弱性は現代の投機実行するすべてのCPUに存在し現代の技術では修正は難しいとの事 [959785633]
- 1 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 18:59:11.96 ID:nTvbysvr0.net ?2BP(1000)
- http://img.5ch.net/ico/nagato.gif
Googleの研究者ら曰く、Spectre脆弱性の修正は難しい
https://security.srad.jp/story/19/02/28/0853224/
- 2 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:00:51.23 ID:Q1Kv85s/0.net
- 投機実行が危険の塊だってことだろ
- 3 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:02:17.22 ID:6Mt1KReuM.net
- いくら潰しても第二第三が出てくるのかな
- 4 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:02:55.75 ID:mNTtdmwo0.net
- 全てのCPU依存の脆弱性ってすさまじいな
- 5 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:03:39.42 ID:vv38uwNg0.net
- でもAMDだと問題ないし、IntelでもSkyLake以降は問題ないらしいが?
- 6 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:04:31.06 ID:SHmu+jBkM.net
- PCを持たなければいい
- 7 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:06:08.15 ID:bbSJESVM0.net
- 理論的には悪用可能だろうけど、実際にこれ使ってほしいデータにアクセスするのって可能なのかな
- 8 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:06:20.09 ID:GPmp80C+0.net
- なにそれこわい
- 9 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:07:17.90 ID:Qq+vsXZj0.net
- 投機実行全部廃止になるとDelaySlotのMIPS大勝利の予感。
- 10 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:07:25.73 ID:JnUaaIeJ0.net
- >>5
AMDでも存在するぞ
- 11 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:08:48.12 ID:p/s5uTlS0.net
- 、ミ川川川川彡, f`::'ー 、,-、-、_ _,....-- 、_ _,....-=―ヽ―-、-、_
.ミ 彡 ,.r'‐'゙´ヽ,r' ヽ \ー、_:::::::::/,´:::::::::::,:::::::,::::::::ヽ::\`ー、
三 欠 イ 三 ,〃ィ ,rヽ'-ヽ i 、 、 ヾ,、 `'y',ィ´/::::::::/|::::::ハ_::::::::ト、::::\ \
三 陥 ン 三r'/〃// | i! |, \、_`ー!rf.,イ-,ィ/u ノ::::/ |::`::::|iヽ::::::ヽ ヽ
三 品 テ 三iヾ!l i /,.=ヽ i,ケ ハ,i', Y't=ラ゙,〉'|::::r'|! 彡´ ,!--、:|i!|::::|::i:::', ',
三 を ル 三 {ヾ|lッ-, 〃ノ'-'、||ii i|i| |-/! /^ヽ ´ ヾ|从ノ::i::::| ||
三 売. は 三 >|゙i 0ヽ ノ' ´ 0 レノWノi |,.、!/ 0 0 ',' レ|,イ::::i,,_ | !
三 っ 今 三 ',i ヽ- , _, " |i| | | ´ '´ハ',Y .!
三 て で 三 /| ` l!| | i `´ r 'ー‐' u (-, ' | !
三 い も 三 /久, U |! i|'´'、u z_,ノ/ .i |
三 る こ .三 /イ |ヽ '==..‐_、 |! i|Y´,ヽ ___ ハ _ ,/i | |
三 の . ん .三 |ト|、',::::\ _,.-‐イ//-'´::::!\'ー‐--ニュ, / :ト_、. _| _!=,l
三 か. な 三 〉:ヾ_'、::::::`ー‐r< //イ:|:: ::、:::`7i\___,..-‐'´ | |`゙"::"::i-"
´彡 ! に 三 'ー‐'´¨`'ー、/,rケ /,'1ノ人'-‐'`y'/::::, i| ,!, |`iiイ:::::::::|
彡川川川川ミ ,〃7,‐/ { ´_,-'´ ,,‐!、=,/.〃::::i i|kハ / ,ヾ、:::::|:.|!
,ッ'、_〃'f /゙-<´ r〃 〃 /イ::::,!ッ'/ ', ,/ / |ト、|:リ
rir' 〃,y'、久_,.rヽ/〃 川/iケir'〃/ ,-'水´ / 〃 \
f::}'ー'〃_i| /::::f|::::', .〃 r/if |||ir' f| レ''' r'o i 〃-、 〃 "i
,);'ーッ゙-. :レ::::/_|::::::',_,〃=_、!!|| !i/ ||:,ri ! o ∨/_)_〃 |
- 12 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:09:08.70 ID:Cwh2n3TW0.net
- ついにItaniumの時代が来たか
- 13 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:09:43.94 ID:oooAGSd/0.net
- 漏洩したら困るものを扱うときには投機実行を停止する命令を追加すれば良いだけのよな気も
- 14 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:11:17.73 ID:IdnfgEwH0.net
- >>5
少なくともintelはskylake以降にも脆弱性が多数見つかっている
- 15 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:13:02.94 ID:PWfozI4l0.net
- いずれにせよ漏れることを前提に考えて使うべきなんだろうな
セキュリティ企業みたいなその筋の専門家みたいなもんで食ってる連中ですら
想定される全体の半分以下程も有害なプログラム検出できてないわけだし
- 16 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:16:44.52 ID:NaiwXeVCp.net
- 処理してる間だけ隠蔽して、終わったらちゃんとメモリをクリアすればOK
- 17 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:18:03.91 ID:S2hhM4XA0.net
- 投機実行なし版を作れば
- 18 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:19:08.81 ID:747ZDtr5M.net
- 月刊脆弱性のIntelが時々AMDやARMを巻き込んだ記事を書かせることで自身だけじゃないアピールしてるよな
- 19 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:19:11.66 ID:p/s5uTlS0.net
-
葬儀会場はここか? 腕が鳴るぜ また欠陥品か ぶざまだな 踊るぞヤロウども!
. ____
∧ ∧ /;;;;;;;;;;;;;;;;;;;;;i\ , -``-、 , -``-、 |\ /|
/ ヽ ./ .∧ \;;;;;;;;;;;;;;;;;;;/ ヽ \ / ) | \ / |
/ `、____/ ∧ `、;;;;;;;;;;;;;;;/ \ \__/ /______ | \____/ |
/ _______ ヽ ______ ヽ _____ / ______\.__________|
( ̄ ̄ ̄ ̄ 高消費電力  ̄ ̄) 高 価 格  ̄)  ̄ ̄ 高 発 熱  ̄)  ̄ 在庫不足  ̄) 高 リ ス ク__)
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\  ̄ ̄ ̄ ̄ ̄ ̄\  ̄ ̄ ̄ ̄ ̄ ̄ \ ̄ ̄ ̄ ̄ ̄ ̄ ̄ \ ̄ ̄ ̄ ̄ ̄ ̄|::::|::::\
/:::::::::: ヽ-=・=-′ ヽ-=・=- /=・- -==・- |=・=- -=・=- :|ヽ-=・=-′ ヽ-=・=-|)-=・=-′ `l:|◎_!]/
ヽ::::::::::: \___/ / \___/ / \___/ / \___/ / \___/`=´/
ヽ__:::::::::::::::: \/ /::::::: \/ /::::::: \/ /__:::::::::::: \/ ./:::::::::::: \/ |::::::::/
/\\ //\\ //\\ //\\\ //\,-=)  ̄//\
| \\ // |\\ // |\\ // | \\ // | \\ // |
_ノ ̄/ / ̄/ /''7 / ̄ ̄/ /'''7'''7 / ̄ ̄/ / ̄ ̄/ / ̄ ̄/ / ̄ ̄/ / /
/ ̄ / .  ̄ / / /  ̄ ̄ ̄~/ / / / _ /__/ /__/ / / / / //
 ̄/ / ___ノ /  ̄_7 / ̄ _ノ /! .i/ / / / / / / / /\
/__/ /____,./ /__,ノ /__,/ ゝ、__/ __/ __/ /__/ /__/ / . \
- 20 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:21:37.24 ID:0HRUQWU00.net
- AMD大勝利
- 21 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:21:49.54 ID:YkDG1U+60.net
- 積み
- 22 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:23:55.54 ID:y1f16NUyM.net
- Intelボーイは穴だらけを称え使い続け
金持ちは当時の面白い+良いものですすぐに組む
- 23 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:25:27.51 ID:MD5rFSSwr.net
- Googleの研究者が言うなら間違いないな
ポジショントークしないし
- 24 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:34:25.34 ID:p/s5uTlS0.net
- )\ __/\_ j、
-‐ ¨ ̄ ̄ { (0)、
Z ∠.:.:.:./.:.:.:.:.:.:.:./:.:.:入:.\.:.:.:.:.:.:.:\ _
. f フ:::::::::::::/⌒ト、/ ヽ::'⌒:::::::::::::::ヾ__ \
7 く//::::/:::://_|:/ \l_ \:::ヽ::::::∨\/
∨:::/::::::レマ7たト イたi「ア\l: |∨ /
/<|:::: ハ 弋rソ/////弋rソ 厶 :::|、_,イ
7:::: |::/(_:}! ///, -‐一ヘ/// _人/::::::::|
|::::: l´:::::八 { } /:::::j:|::::::::::|
|::: |三三三三ニ==v=ニ三三三三| :::|
|::: |. DOS/V || メルトダウン | :::|
|::: | パワ-レポート. || パフォーマンス | :::|
|::: |.特集インテル/^)斗っ-、 低下 _ | :::|
|::: | 脆弱性 ,人 , ' /欠陥(こ ̄ヽ|
|::: |∧/ ̄ ̄ \,/スペクター( イ:|
|:::ノ≦========='´==========≦jヽ !
|:::{ |三三三三三三三三三三三三| }|
l::/ |三三三三三三三三三三三三lノ::!
|:| |三三三三三三三三三三三三|:::::|
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
- 25 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:43:59.93 ID:q4mYzHKq0.net
- 詳しい人誰かIntelとAMDの脆弱性とその危険度をまとめてくれないかねぇ
脆弱性があるだけじゃわからんよ
便秘のうんこを掴むのと下痢うんこを掴むのじゃわけが違うし
- 26 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:47:52.65 ID:MZR+YH540.net
- ああサイドチャネルな確かにこりゃ厄介だわ
- 27 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:48:49.17 ID:6DIDIH64M.net
- アムカスさん…w
- 28 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 20:14:52.08 ID:AxWOFf7O0.net
- win10でゲーミングPCとかやっている奴には興味ない話題だろうから伸びない
- 29 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 20:19:51.05 ID:/15SLEBrM.net
- デーブSpectre
- 30 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 20:22:02.00 ID:KfE5r0260.net
- セキュリティよりも速度の方が重要なときは使えば良いし、ユーザー側で制御出来るようにしたらええんでは
- 31 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 21:19:37.76 ID:Ai+XTk8B0.net
- 諜報機関歓喜
- 32 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 21:51:27.47 ID:Km1RuRtZ0.net
- じゃあもう投機実行やめよう、それでいいだろ
それか研究用のサーバはオフラインかイントラネットで動かせば問題ないよね
総レス数 32
11 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★