2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

Google研究者によるとSpectre脆弱性は現代の投機実行するすべてのCPUに存在し現代の技術では修正は難しいとの事 [959785633]

1 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 18:59:11.96 ID:nTvbysvr0.net ?2BP(1000)
http://img.5ch.net/ico/nagato.gif
Googleの研究者ら曰く、Spectre脆弱性の修正は難しい
https://security.srad.jp/story/19/02/28/0853224/

2 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:00:51.23 ID:Q1Kv85s/0.net
投機実行が危険の塊だってことだろ

3 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:02:17.22 ID:6Mt1KReuM.net
いくら潰しても第二第三が出てくるのかな

4 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:02:55.75 ID:mNTtdmwo0.net
全てのCPU依存の脆弱性ってすさまじいな

5 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:03:39.42 ID:vv38uwNg0.net
でもAMDだと問題ないし、IntelでもSkyLake以降は問題ないらしいが?

6 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:04:31.06 ID:SHmu+jBkM.net
PCを持たなければいい

7 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:06:08.15 ID:bbSJESVM0.net
理論的には悪用可能だろうけど、実際にこれ使ってほしいデータにアクセスするのって可能なのかな

8 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:06:20.09 ID:GPmp80C+0.net
なにそれこわい

9 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:07:17.90 ID:Qq+vsXZj0.net
投機実行全部廃止になるとDelaySlotのMIPS大勝利の予感。

10 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:07:25.73 ID:JnUaaIeJ0.net
>>5
AMDでも存在するぞ

11 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:08:48.12 ID:p/s5uTlS0.net
 、ミ川川川川彡,     f`::'ー 、,-、-、_ _,....-- 、_  _,....-=―ヽ―-、-、_
.ミ        彡   ,.r'‐'゙´ヽ,r'  ヽ \ー、_:::::::::/,´:::::::::::,:::::::,::::::::ヽ::\`ー、
三   欠   イ  三 ,〃ィ  ,rヽ'-ヽ i 、 、 ヾ,、 `'y',ィ´/::::::::/|::::::ハ_::::::::ト、::::\ \
三   陥   ン  三r'/〃//     | i! |, \、_`ー!rf.,イ-,ィ/u ノ::::/ |::`::::|iヽ::::::ヽ  ヽ
三   品   テ  三iヾ!l i /,.=ヽ  i,ケ ハ,i', Y't=ラ゙,〉'|::::r'|! 彡´  ,!--、:|i!|::::|::i:::',   ',
三  を   ル  三  {ヾ|lッ-,   〃ノ'-'、||ii i|i| |-/! /^ヽ    ´   ヾ|从ノ::i::::|   ||
三   売.  は  三  >|゙i 0ヽ ノ' ´ 0 レノWノi |,.、!/ 0       0  ',' レ|,イ::::i,,_ | !
三  っ   今  三  ',i ヽ- ,       _, "  |i| | |             ´ '´ハ',Y  .!
三  て   で  三  /|   `          l!| | i `´ r     'ー‐' u   (-, ' |   !
三  い   も  三  /久,          U  |! i|'´'、u              z_,ノ/ .i |
三  る  こ .三 /イ |ヽ '==..‐_、      |! i|Y´,ヽ  ___       ハ _ ,/i | |
三   の . ん .三 |ト|、',::::\      _,.-‐イ//-'´::::!\'ー‐--ニュ,    / :ト_、. _| _!=,l
三   か.  な 三  〉:ヾ_'、::::::`ー‐r<   //イ:|:: ::、:::`7i\___,..-‐'´   | |`゙"::"::i-"
´彡 !   に 三  'ー‐'´¨`'ー、/,rケ  /,'1ノ人'-‐'`y'/::::, i| ,!,       |`iiイ:::::::::|
 彡川川川川ミ     ,〃7,‐/  {   ´_,-'´ ,,‐!、=,/.〃::::i i|kハ     / ,ヾ、:::::|:.|!
              ,ッ'、_〃'f /゙-<´  r〃 〃 /イ::::,!ッ'/  ',   ,/ /   |ト、|:リ
             rir' 〃,y'、久_,.rヽ/〃  川/iケir'〃/ ,-'水´  /   〃  \
             f::}'ー'〃_i| /::::f|::::',  .〃 r/if |||ir' f| レ''' r'o i 〃-、 〃    "i
             ,);'ーッ゙-. :レ::::/_|::::::',_,〃=_、!!|| !i/ ||:,ri   ! o ∨/_)_〃       |

12 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:09:08.70 ID:Cwh2n3TW0.net
ついにItaniumの時代が来たか

13 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:09:43.94 ID:oooAGSd/0.net
漏洩したら困るものを扱うときには投機実行を停止する命令を追加すれば良いだけのよな気も

14 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:11:17.73 ID:IdnfgEwH0.net
>>5
少なくともintelはskylake以降にも脆弱性が多数見つかっている

15 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:13:02.94 ID:PWfozI4l0.net
いずれにせよ漏れることを前提に考えて使うべきなんだろうな
セキュリティ企業みたいなその筋の専門家みたいなもんで食ってる連中ですら
想定される全体の半分以下程も有害なプログラム検出できてないわけだし

16 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:16:44.52 ID:NaiwXeVCp.net
処理してる間だけ隠蔽して、終わったらちゃんとメモリをクリアすればOK

17 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:18:03.91 ID:S2hhM4XA0.net
投機実行なし版を作れば

18 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:19:08.81 ID:747ZDtr5M.net
月刊脆弱性のIntelが時々AMDやARMを巻き込んだ記事を書かせることで自身だけじゃないアピールしてるよな

19 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:19:11.66 ID:p/s5uTlS0.net
 
    葬儀会場はここか?   腕が鳴るぜ     また欠陥品か     ぶざまだな    踊るぞヤロウども!
.                   ____
       ∧         ∧ /;;;;;;;;;;;;;;;;;;;;;i\ , -``-、          , -``-、           |\                /|
        / ヽ        ./ .∧ \;;;;;;;;;;;;;;;;;;;/ ヽ   \      /     )          |  \            /  |
     /   `、____/   ∧  `、;;;;;;;;;;;;;;;/  \    \__/    /______ |    \____/    |
    /  _______ ヽ  ______  ヽ   _____  /  ______\.__________|
  ( ̄ ̄ ̄ ̄ 高消費電力  ̄ ̄)  高 価 格  ̄)  ̄ ̄ 高 発 熱  ̄)  ̄  在庫不足  ̄)    高 リ ス ク__)
   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\  ̄ ̄ ̄ ̄ ̄ ̄\  ̄ ̄ ̄ ̄ ̄ ̄ \ ̄ ̄ ̄ ̄ ̄ ̄ ̄ \ ̄ ̄ ̄ ̄ ̄ ̄|::::|::::\
  /:::::::::: ヽ-=・=-′ ヽ-=・=-  /=・-   -==・-  |=・=-   -=・=- :|ヽ-=・=-′ ヽ-=・=-|)-=・=-′   `l:|◎_!]/
  ヽ:::::::::::    \___/    /  \___/   /  \___/   /    \___/   /   \___/`=´/
    ヽ__::::::::::::::::  \/     /:::::::  \/    /:::::::  \/    /__:::::::::::: \/   ./::::::::::::  \/  |::::::::/
  /\\          //\\       //\\       //\\\       //\,-=)       ̄//\
 |   \\       //  |\\    //  |\\    //  | \\    //  | \\    //  |

      _ノ ̄/ / ̄/ /''7  / ̄ ̄/   /'''7'''7     / ̄ ̄/ / ̄ ̄/ / ̄ ̄/ / ̄ ̄/  / /
   / ̄  / .  ̄  / / /  ̄ ̄ ̄~/ / / / _   /__/ /__/ /    / /    /  //
    ̄/ /   ___ノ /   ̄_7 / ̄ _ノ /! .i/ /      /     / /    / /    /  /\
    /__/   /____,./     /__,ノ   /__,/ ゝ、__/   __/  __/ /__/ /__/  / . \

20 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:21:37.24 ID:0HRUQWU00.net
AMD大勝利

21 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:21:49.54 ID:YkDG1U+60.net
積み

22 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:23:55.54 ID:y1f16NUyM.net
Intelボーイは穴だらけを称え使い続け
金持ちは当時の面白い+良いものですすぐに組む

23 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:25:27.51 ID:MD5rFSSwr.net
Googleの研究者が言うなら間違いないな
ポジショントークしないし

24 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:34:25.34 ID:p/s5uTlS0.net
           )\ __/\_ j、
       -‐ ¨ ̄ ̄  {    (0)、
 Z  ∠.:.:.:./.:.:.:.:.:.:.:./:.:.:入:.\.:.:.:.:.:.:.:\ _
.    f フ:::::::::::::/⌒ト、/  ヽ::'⌒:::::::::::::::ヾ__ \
 7  く//::::/:::://_|:/   \l_ \:::ヽ::::::∨\/
     ∨:::/::::::レマ7たト    イたi「ア\l: |∨ /
     /<|:::: ハ 弋rソ/////弋rソ 厶 :::|、_,イ
     7:::: |::/(_:}! ///, -‐一ヘ/// _人/::::::::|
     |::::: l´:::::八  {      }  /:::::j:|::::::::::|
     |::: |三三三三ニ==v=ニ三三三三| :::|
     |::: |. DOS/V    || メルトダウン | :::|
     |::: | パワ-レポート. || パフォーマンス | :::|
     |::: |.特集インテル/^)斗っ-、 低下 _ | :::|
     |::: | 脆弱性 ,人   , ' /欠陥(こ ̄ヽ|
     |::: |∧/ ̄ ̄   \,/スペクター(  イ:|
     |:::ノ≦========='´==========≦jヽ !
     |:::{ |三三三三三三三三三三三三| }|
     l::/ |三三三三三三三三三三三三lノ::!
     |:| |三三三三三三三三三三三三|:::::|
  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

25 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:43:59.93 ID:q4mYzHKq0.net
詳しい人誰かIntelとAMDの脆弱性とその危険度をまとめてくれないかねぇ
脆弱性があるだけじゃわからんよ
便秘のうんこを掴むのと下痢うんこを掴むのじゃわけが違うし

26 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:47:52.65 ID:MZR+YH540.net
ああサイドチャネルな確かにこりゃ厄介だわ

27 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 19:48:49.17 ID:6DIDIH64M.net
アムカスさん…w

28 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 20:14:52.08 ID:AxWOFf7O0.net
win10でゲーミングPCとかやっている奴には興味ない話題だろうから伸びない

29 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 20:19:51.05 ID:/15SLEBrM.net
デーブSpectre

30 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 20:22:02.00 ID:KfE5r0260.net
セキュリティよりも速度の方が重要なときは使えば良いし、ユーザー側で制御出来るようにしたらええんでは

31 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 21:19:37.76 ID:Ai+XTk8B0.net
諜報機関歓喜

32 :番組の途中ですがアフィサイトへの\(^o^)/です :2019/03/01(金) 21:51:27.47 ID:Km1RuRtZ0.net
じゃあもう投機実行やめよう、それでいいだろ
それか研究用のサーバはオフラインかイントラネットで動かせば問題ないよね

総レス数 32
11 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★