[過去ログ] ■ Intel CPU等に深刻な欠陥 26 (1002レス)
上下前次1-新
このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
3: (ワッチョイ ba53-X0d4) 2018/09/10(月)15:48 ID:Zmo0kP+c0(3/6) AAS
外部リンク[html]:www.itmedia.co.jp
CPU攻撃の新たな手法「BranchScope」、Intel製CPUで実証
CPU攻撃の新たな手法「BranchScope」、Intel製CPUで実証
外部リンク:headlines.yahoo.co.jp
米カーネギーメロン大学などの研究チームが、IntelなどのCPUの脆弱性を突く新たな攻撃手法「BranchScope」に関する論文を発表した。
1月に発覚した「Spectre」と呼ばれる脆弱性と同様の仕組みで、IntelのCPUや、セキュリティ機能の「Software Guard Extensions(SGX)」に対して
攻撃が通用することを実証したとしている。
インテルまた新しい脆弱性スペクターNext Generation
外部リンク[html]:www.heise.de
“Spectre”脆弱性の新しい亜種、各ベンダーが一斉に製品への影響と回避策を案内
省8
4: (ワッチョイ ba53-X0d4) 2018/09/10(月)15:49 ID:Zmo0kP+c0(4/6) AAS
【CPU】 Intel、Core i第1世代以前のマイクロコード作成を中止
外部リンク[html]:blog.livedoor.jp
Intel、Core 2 Duoなど旧CPUの「Spectre」対策を中止
外部リンク[html]:pc.watch.impress.co.jp
外部リンク:digiworthy.com
念のためにIntelより悪用するのが難しいSpectre v2対策もAMDとMSはWin10のInsider版でテストし始めてる
microcode version (μCU 8001136)
外部リンク:digiworthy.com
ZEN2からはSpectre対策に物理レベルで修正
Q4 2017 Earnings CallのSu氏
省9
5: (ワッチョイ ba53-X0d4) 2018/09/10(月)15:50 ID:Zmo0kP+c0(5/6) AAS
FPU等にも欠陥
AMDは影響なし
外部リンク:seclists.org
An attacker can read x87/MMX/SSE/AVX/AVX-512 register state belonging to
another vCPU previously scheduled on the same processor. This can be
state belonging a different guest, or state belonging to a different
thread inside the same guest.
AESの突破も可能
外部リンク:www.theregister.co.uk
省10
6: (ワッチョイ b3e0-0Yyl) 2018/09/10(月)15:51 ID:XJAqbspV0(1) AAS
AA省
7: (ワッチョイ ba53-X0d4) 2018/09/10(月)15:54 ID:Zmo0kP+c0(6/6) AAS
Intelから発表されたシリコンレベルでの脆弱性緩和策対応CPU情報
昨日発表されたWhiskey Lake-U と Amber Lake-Yは一部ハード対応してるって
2chスレ:jisaku
外部リンク:www.anandtech.com
のCascade Lakeと同じ仕様の様だね
表
画像リンク[jpg]:images.anandtech.com
外部リンク[html]:www.tomshardware.com
Cascade Laketとは少し違う
あとtomsによるとAmberはハードウェアでの緩和はないらしい
8: (ワッチョイ 6edd-Ykb8) 2018/09/10(月)16:22 ID:XKBsWwAs0(1) AAS
AA省
9: (ササクッテロ Spab-FzsI) 2018/09/10(月)18:59 ID:EcUhYdXHp(1/2) AAS
■インテルCPUと脆弱性
2017年
06月01日 Googleが関係者へ「Spectre」情報を報告
07月28日 Googleが関係者へ「Meltdown」情報を報告
2018年
01月01日 Intel CPUのセキュリティ上のバグの存在を指摘する記事が公開される
01月02日 「The Register」が、IntelのCPUに欠陥があると発表
01月03日 「Google Project Zero」が脆弱性の詳細情報を公開
01月03日 やっとIntelがCPUバグの存在を正式に認める(脆弱性「Meltdown」「Spectre」)
01月04日 Microsoftが緊急の更新プログラムを公開
省17
10: (ササクッテロ Spab-FzsI) 2018/09/10(月)19:17 ID:EcUhYdXHp(2/2) AAS
AA省
11(2): (ワッチョイ 4fec-4L7p) 2018/09/10(月)21:50 ID:XfLdfn6y0(1) AAS
アムダーの工作スレにつき誘導
■CPU等に深刻な欠陥 26
2chスレ:jisaku
12: (ワッチョイ bb87-ZYS3) 2018/09/10(月)21:59 ID:y4pQloFE0(1/2) AAS
>>11
重複スレ荒らしウザい
13: (ワッチョイ f774-4kZw) 2018/09/10(月)22:00 ID:5CM2D1NF0(1) AAS
>>11
削除依頼出しとけよ?
14: (ワッチョイ aeec-EfXO) 2018/09/10(月)22:04 ID:+2+5dzpw0(1) AAS
ここはアムダー工作員のスレ
正規スレはこちら ワッチョイ付き
■CPU等に深刻な欠陥 26
2chスレ:jisaku
15: (ワッチョイ ae96-QPq1) 2018/09/10(月)22:05 ID:gmVws5uM0(1/3) AAS
◆関連記事
グーグルの発表
外部リンク[html]:security.Googleblog.com
インテル公開の脆弱性ホワイトペーパー
外部リンク[pdf]:newsroom.Intel.com
Google、CPUの投機実行機能に脆弱性発見。業界をあげて対策へ
外部リンク[html]:pc.watch.Impress.co.jp
Googleが発見した「CPUの脆弱性」とは何なのか。ゲーマーに捧ぐ「正しく恐れる」その方法まとめ
外部リンク:www.4gamer.Net
Googleによる緩和策まとめ 分かりやすい
省20
16: (ワッチョイ ae96-QPq1) 2018/09/10(月)22:05 ID:gmVws5uM0(2/3) AAS
Intelから発表されたシリコンレベルでの脆弱性対策対応CPU情報
昨日発表されたWhiskey Lake-U と Amber Lake-Yは一部ハード対応してるって
外部リンク:egg.5Ch.Net
外部リンク:www.Anandtech.Com
のCascade Lakeと同じ仕様の様だね
表
画像リンク[jpg]:images.Anandtech.Com
外部リンク[html]:www.Tomshardware.Com
Cascade Laketとは少し違う
あとtomsによるとAmberはハードウェアでの対策はないらしい
17: (ワッチョイ ae96-QPq1) 2018/09/10(月)22:06 ID:gmVws5uM0(3/3) AAS
外部リンク:Wiki.Ubuntu.com
仮想化しない場合は
CVE-2018-3620
仮想化利用する場合は加えて
CVE-2018-3646
SGX使うなら
CVE-2018-3615
3620はURLにあるようにOSの緩和策で"完全に"緩和される(メモリ漏洩の可能性が排除される)
3646はマイクロコード更新とOSの緩和策で設定次第で"完全に"緩和可能
解決と記述しないのはパフォーマンスなど元に戻らないものもあるため
省1
18(3): (ワッチョイ da6a-/hTm) 2018/09/10(月)22:08 ID:AjLZbC5G0(1) AAS
ここはアムドの工作員が建てたスレにつき誘導
正規スレは以下の通り
ワッチョイなし
■CPU等に深刻な欠陥 26
2chスレ:jisaku
ワッチョイあり
■CPU等に深刻な欠陥 26
2chスレ:jisaku
19: (ワッチョイ bb87-ZYS3) 2018/09/10(月)22:09 ID:y4pQloFE0(2/2) AAS
>>18
スレ乱立荒らしウザい
20: (ワッチョイ ba5b-nuyg) 2018/09/10(月)22:29 ID:FrlE3qSX0(1) AAS
インテルボーイの必死さが空しいなw
21(1): (ワッチョイ 3ab9-R+S6) 2018/09/11(火)00:08 ID:/Of9pF+E0(1/2) AAS
よくもまぁこんだけ粘着できるもんだなぁ
ストーカー気質ありすぎじゃないですかね、ほんと
22: (ワッチョイ bb87-PBWl) 2018/09/11(火)01:12 ID:YbMHwTQs0(1) AAS
>>21
本当の意味で遊びじゃなくて仕事だからじゃない?
お金が絡んでるから必死なんだよ
上下前次1-新書関写板覧索設栞歴
あと 980 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.274s*