[過去ログ]
■ Intel CPU等に深刻な欠陥 18 (1002レス)
■ Intel CPU等に深刻な欠陥 18 http://egg.5ch.net/test/read.cgi/jisaku/1520467343/
上
下
前
次
1-
新
通常表示
512バイト分割
レス栞
このスレッドは過去ログ倉庫に格納されています。
次スレ検索
歴削→次スレ
栞削→次スレ
過去ログメニュー
661: Socket774 (ワッチョイ e367-lzDu) [] 2018/03/18(日) 20:35:32 ID:y4BAr8yd0 >>654 >一般的なマルウェアみたいにメール等に添付された >悪意のある実行ファイルを実行しない限りは安全なのか。 >それとも悪意のあるサイトを開いただけでアウトなのか。 原理的にはブラウザと同時に使用するアプリ・ツールが、retpolineを使った対策済みなら 脆弱性の原因の共用される分岐先アドレスバッファ(BTB)を使わないので、 たとえ悪意あるJavascriptを実行しても、間違った分岐先に誘導されることは無いから 問題ないとはいえる。 ただし、あくまでVariant2に関してはってことなので、他の脆弱性(既知・未知とも) があると、それを突かれるおそれは残る。 http://egg.5ch.net/test/read.cgi/jisaku/1520467343/661
662: Socket774 (オッペケ Sr25-GtkI) [sage] 2018/03/18(日) 21:15:51 ID:7el2XHLpr >>661 >原理的にはブラウザと同時に使用するアプリ・ツールが、retpolineを使った対策済みなら >問題ないとはいえる。 つまり同時に起動するアプリ・ツール等のどれか1つでもretpoline未対策だとアウト retpolineは自分で環境構築するLinuxなら有効な対策であって、 誰かが作ったブラウザやアプリをインストールして使うWindowsでは実質不可能な対策 http://egg.5ch.net/test/read.cgi/jisaku/1520467343/662
663: Socket774 (ワッチョイ c167-hKdO) [] 2018/03/19(月) 07:23:44 ID:3md1kPEz0 ,. -‐- 、r'´  ̄ ~Z.__ ∠ ,.> ククク…… . / インテルCEO  ̄`> / ,、 `\ 初めてインサイダー取引したが…… . ! / \ \. トゝ 思ったより │ , ,.イ /、._, uヽ |ゝ、 N 気持ちがいいな……! . | /レ' レ\,/ /V '´ l\! |. r;=、 .ノ=a=== ,, ,/a===! 暴落前の株を | |.ト、| | u` ー--‐ " u\ーァ"! 売却するってのは……! | l ヒ |:|. u r __ \l | `ー 1|、 ヾニ二二二二フ 7′ まして それが…… ノ | \ ___ / まともに製品も作れねえ . / ,ヘ、 ト、 \ u  ̄ ̄ /l 自社の株なら…… / ./\.ヽ. ヽヽ、 \ , ' ,' ,' , ./ \ヽ、ヽ \./`iイ / さらに格別っ……! . /l/l/ |\\ヽ ヽ. Wレ' 最高だっ……! / _..⊥._ \`` | http://egg.5ch.net/test/read.cgi/jisaku/1520467343/663
664: Socket774 (アウアウアー Sa83-g/J8) [sage] 2018/03/19(月) 07:42:18 ID:ZxJPlMRKa おいおいおい BIOSまだかこの野郎 http://egg.5ch.net/test/read.cgi/jisaku/1520467343/664
665: Socket774 (スップ Sddb-78Gg) [] 2018/03/19(月) 08:22:39 ID:C72LCMFCd >>662 確かにソースが入手できるなら、最悪でも自分でretpoline 対応コンパイラを使って再コンパイルすれば良いんだけど バイナリしか配布してない場合は、マイクロコードを書き換えて間接JMPをスタックに積む+RET の動作に書き換える対策しかないね http://egg.5ch.net/test/read.cgi/jisaku/1520467343/665
666: Socket774 (ワッチョイ 997d-uQw8) [sage] 2018/03/19(月) 09:08:37 ID:hNtL6kSF0 Linuxならプロプラファームウェアは仕方ないにしてもほぼ全てのアプリをディストリビューターがコンパイルしてるから大丈夫、とも言えんか。 脆弱性発覚してから全てのパッケージに更新来たわけじゃないしなぁ http://egg.5ch.net/test/read.cgi/jisaku/1520467343/666
667: Socket774 (ササクッテロ Sp9f-7wAp) [] 2018/03/19(月) 09:27:18 ID:NNv2N6+cp >>653 その通りだな。 http://egg.5ch.net/test/read.cgi/jisaku/1520467343/667
668: Socket774 (ササクッテロル Sp9f-7wAp) [] 2018/03/19(月) 12:49:49 ID:ImfJIe9jp / \ インテルよ、もうお前は ´ `、 / , 用済みだ /⌒\ i { `´ ̄ ̄``丶 ; __,ハ (::) ヽ ? _. 丶 r?,>, } r‐… 、 (:::) 丿 | ´ ⌒ヽ 〃ア´ ヽV \ `> <´ l, ( ノ ,: { /〉 7 `¨¨´ `、 l \ `: : . ⌒ ,´ V/〉{ } | 丿 ⌒丶: : _ノ. : : }/ ∨八 / \ |/ /. : ´. : : : : : ⌒ヽ `¨´゙>、 ´ `,、_} { : )⌒ {i_j_,> .._ ∠ __,... ´ 冫 >>インテル `{_j ア´/ { : . ↓ . : } `⌒´ `( : . ヽ(`д´: . . ) : :ノ `^(_ : . . : : : :( . : _. `丶、: : : . . . : : : : ´ ` 〜 ´ http://egg.5ch.net/test/read.cgi/jisaku/1520467343/668
669: Socket774 (ササクッテロル Sp9f-7wAp) [] 2018/03/19(月) 12:52:36 ID:ImfJIe9jp http://www.itmedia.co.jp/enterprise/spv/1803/19/news059_0.html やっぱりCTSラボのAMD脆弱性レポートは株価関連濃厚って話みたい。 http://egg.5ch.net/test/read.cgi/jisaku/1520467343/669
670: Socket774 (ワッチョイ bb87-kj1m) [sage] 2018/03/19(月) 13:21:11 ID:JX0f5iBa0 外人達は開始数日でその結論に至ってるのに情弱日本人遅すぎ http://egg.5ch.net/test/read.cgi/jisaku/1520467343/670
671: Socket774 (ワッチョイ 875b-Q7hV) [] 2018/03/19(月) 13:23:00 ID:AWIXh26U0 記事をバイトライターが書いてるし 完全スルーしてるASCIIが株を上げた http://egg.5ch.net/test/read.cgi/jisaku/1520467343/671
672: Socket774 (ワッチョイ eb6c-MOYc) [] 2018/03/19(月) 13:39:19 ID:aVbFFhcZ0 世界中の情報処理産業を大混乱に陥れる決定的なウィルスはまだ登場していないようだな http://egg.5ch.net/test/read.cgi/jisaku/1520467343/672
673: Socket774 (ワッチョイ 5367-hKdO) [sage] 2018/03/19(月) 13:40:31 ID:XqBQxgBP0 一方マイナビニュースは何故か昨日2回目の記事をアップ http://egg.5ch.net/test/read.cgi/jisaku/1520467343/673
674: Socket774 (ブーイモ MM5b-LGHI) [sage] 2018/03/19(月) 14:00:07 ID:2G8e4Dz4M 日本て義務教育こそレベルあるけど技術系の記者みたいな知識必要な職にはレベルマッチした人足りなくて高卒みたいな頭の四大卒の文系人間大量に充てがってるからレベル低い こんなお荷物抱えてるから日本は経済回らないし優秀な人材は海外にどんどん逃げていくんだろな http://egg.5ch.net/test/read.cgi/jisaku/1520467343/674
675: Socket774 (ワッチョイ 7fbb-XCwc) [sage] 2018/03/19(月) 14:02:24 ID:dONs6Nc20 技術畑で優秀な人間に相応の報酬出さないからな 技術立国だの日本品質だの言ってるがそういう連中程技術を軽んじてる http://egg.5ch.net/test/read.cgi/jisaku/1520467343/675
676: Socket774 (ササクッテロ Sp9f-7wAp) [] 2018/03/19(月) 14:32:52 ID:dLaL0Ik+p http://www.itmedia.co.jp/enterprise/spv/1803/19/news059_0.html Linux創始者のリーナス・トーバルズ氏も今回の問題について、CTS-Labsの 発表直後にGoogle+で行った投稿で、「セキュリティ業界は最低の記録を更新した。 業界全体が腐敗していると以前から思っていたが、ますますおかしくなっている。 セキュリティ関係者はいつになったら、なりふり構わず注目を集めようとする問題を 抱えていることを認めるのか」と酷評した。 http://egg.5ch.net/test/read.cgi/jisaku/1520467343/676
677: Socket774 (アウアウアー Sa83-g/J8) [sage] 2018/03/19(月) 15:12:27 ID:ZxJPlMRKa 舛岡氏も東芝に技術だけ吸われて潰されたしね http://egg.5ch.net/test/read.cgi/jisaku/1520467343/677
678: Socket774 (ワッチョイ 7f0d-+2x8) [sage] 2018/03/19(月) 15:24:17 ID:DPokO95P0 アムド逝ったああああああああwwwwwwwwwwww Intelが脆弱性「Spectre」「Meltdown」をハードウェアレベルで対策したCPUを2018年後半にリリースすると発表 https://gigazine.net/news/20180316-intel-hardware-based-protection/ Intel様は流石だな データセンターは新しいCPUの方が安全だから買い替えたほうがいいですよってかw 商売上手ですねw まあAMDは既にVariant2、Variant3の影響を受けない設計なんですけどね http://egg.5ch.net/test/read.cgi/jisaku/1520467343/678
679: Socket774 (ワッチョイ b3a3-hSqf) [] 2018/03/19(月) 15:35:28 ID:r0rygIuH0 >>678 何周遅れかわかってる? http://egg.5ch.net/test/read.cgi/jisaku/1520467343/679
680: Socket774 (ワッチョイ b3a3-hSqf) [] 2018/03/19(月) 15:35:59 ID:r0rygIuH0 と思ったら最下行w http://egg.5ch.net/test/read.cgi/jisaku/1520467343/680
上
下
前
次
1-
新
書
関
写
板
覧
索
設
栞
歴
あと 322 レスあります
スレ情報
赤レス抽出
画像レス抽出
歴の未読スレ
AAサムネイル
Google検索
Wikipedia
ぬこの手
ぬこTOP
0.009s