【脆弱性】インテルCPUに新たな脆弱性「Downfall」、修正の適用で「最大50%のパフォーマンス低下招く可能性」 対象は第6~11世代

1 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:07:50.14 ID:WbUbE6Q99

モギミ氏が公開した、脆弱性を悪用して情報を盗むテストの様子
レス1番のサムネイル画像

 米Intelは8月8日(現地時間)、同社製CPUに脆弱性(CVE-2022-40982)が見つかったと発表した。同社のメモリ最適化機能を悪用することで、CPU内部のレジスタファイルを意図せずソフトウェア側に提供できてしまうという。すでにIntelがアップデートを提供しているが、修正の適用により一部処理のパフォーマンス低下を招く可能性がある。

【画像】脆弱性を悪用して情報を盗むテストの様子

 メモリ内に散在するデータへのアクセスを高速化する命令「Gather」が引き起こす問題という。この脆弱性により、信頼できないソフトウェアが、通常はアクセスできないはずのデータにアクセスする可能性がある。脆弱性の影響を受けるのは第6世代Skylakeから第11世代Tiger LakeまでのCPU。

 脆弱性を発見した米Googleの研究者ダニエル・モギミ氏は、脆弱性を悪用することで、同じコンピュータを共有する他ユーザーのパスワード、電子メールのメッセージ、銀行口座の詳細などを盗める可能性があると指摘している。クラウド環境でも同様に、他のユーザーからデータや資格情報を盗み取れる可能性があるという。モギミ氏はこの攻撃を「Downfall Attack」と呼称している。

 Intelは脆弱性の発見を受け、Gatherの指示をブロックするようなアップデートをリリース。ただし一部処理のパフォーマンス低下を招く可能性もあり「ほとんどのワークロードに対するパフォーマンスへの影響は最小限だが、特定のワークロードでは最大50%のパフォーマンスへの影響が見られる場合がある」という。

 モギミ氏はどんな処理のパフォーマンスが低下にするかについて「Gatherがプログラムにとってクリティカルな実行経路かによって左右される」としている。

8/10(木) 12:05配信
https://news.yahoo.co.jp/articles/eef0d2233c58a7c11147559395efbc852071cc3b

2 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:12:51.28 ID:jJpn9Oax0
やっぱAMDよ
5 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:17:30.63 ID:8Qku/r7W0
Ryzenで余裕
16 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:29:12.13 ID:7ZVOML+H0
>>5
正直Ryzenの安定性に驚いてるわ
価格の割にワングレード上の動作するし
6 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:17:45.67 ID:e2IH4xBK0
またか
7 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:18:08.29 ID:9V8YOQd10
やっぱSandyBridgeが大正義じゃん
8 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:19:10.03 ID:TH1EFXlo0
ウプデするたびに性能が落ちるOSとCPU
9 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:19:32.56 ID:OWDK6biv0
あの使えないgather命令か
12 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:26:09.59 ID:s0b1XP2a0
>第6世代Skylakeから第11世代Tiger LakeまでのCPU。

買い替えて欲しいの?

14 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:29:02.86 ID:Pl2yS3Cb0
ガチで安倍晋三を見つけだしてガソリンぶっかけて殺したほうがいい
15 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:29:11.18 ID:p6V6gnJR0
cd gds_aes_ni/
ls -l
make clean && make

コンパイルしただけやん。gdsの実行はせんのか
と、asm.oのサイズ、何かデカいな。同じ命令並べたのか

17 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:29:55.41 ID:rnMdIvFz0
また12世代最強伝説が出来てしまったな
18 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:34:18.96 ID:1WQnCBWq0
>>1
だからインテルは止めておけと
あれ程言ったのに
19 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:37:32.87 ID:UJqXfIGC0
このあいだテレビにつけたミニPCのN100ははセーフか
21 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:40:21.00 ID:m/gyqE4P0
Haswellしかわかんねぇ
22 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:44:17.47 ID:jPDRJtZT0
もうね、セキュリティ関連は別の装置を挟んで対処で良いでしょ
問題はネット接続なんだし、CPUの処理能力の問題じゃないんだし
24 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:49:39.38 ID:n8DzMghz0
買い替え促進のためのソーシャル脆弱性
26 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:51:54.77 ID:3WLzcAYq0
いつもの買い替え促進で仕込んでた奴を公表する販促活動時期になったんだな
27 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:56:55.98 ID:PkAK42zt0
これもspectreとかmeltdownと同じで物理的にPCに触られないかぎり支障ないパターンか?
28 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:58:57.20 ID:z6lMnD+y0
古いCPUだから買い換えろってか??
なんかワザとらしい。
29 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 02:59:41.59 ID:lfWzM1gV0
Ryzenでも欠陥が報告されたばかりだし
6世代から11世代が最新モノ…?
31 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 03:00:46.83 ID:qI6M1Gav0
シンギュラリティとかもてはやされてるけど
CPUの成長曲線は対数関数的になりました
移動通信系も同じく
CPUも移動通信も枯れゆく技術になりました
32 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 03:02:47.47 ID:tmhqUzNj0
一般人の個人PCでこの脆弱性が利用されるリスクっていうならお前らにどんな心配があるの?
33 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 03:05:31.00 ID:qI6M1Gav0
あとAIの成長曲線はよくて1次関数レベルだろ
指数関数的な成長はここ数百年間は無いだろう
34 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 03:09:04.06 ID:iWPNGcfp0
性能が50%低下て…
11世代i7が4世代i7よりショボくなっちゃうのか
35 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 03:09:24.20 ID:fYF0b1yq0
Core2duoの俺が高みの見物
37 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 03:17:53.68 ID:xDX6NZaA0
「Gather」命令を使うアプリのパフォーマンスが50%低下する、ってだけで、
普通に使ってるアプリはほとんど影響しないよ

ミリ秒単位で戦ってるプロゲーマーは大騒ぎするだろうけど、
俺ら人権のない自宅警備員には関係のないことでございまして

38 名前:押しボタン式の匿名希望者 投稿日時:2023/08/11(金) 03:22:07.81 ID:iNiwYDya0
俺、第10世代だよ。
OSはLinuxだから、手当の仕様が無いわ。
まあセキュリティーには気をつけてるけど、
放置だな(笑)

コメント

タイトルとURLをコピーしました