..
[2ch|▼Menu]
2:Intel CPU等に深刻な欠陥 39 http://egg.5ch.net/test/read.cgi/jisaku/1566251521/ ┏━━━━━━━━━━━━━┓ ┃ 月刊脆弱性インテル2017年....┃ ┗━━━━━━━━━━━━━┛ 04月ごろ  GoogleがIntelに脆弱性についての情報を初めて報告 06月01日 Googleが関係者へ「Spectre」情報を再度報告 07月28日 Googleが関係者へ「Meltdown」情報を再度報告 11月ごろ  Intel CEOブライアン・クルザニッチ(Brian Krzanich)氏が約27億円相当の同社株式を売却 12月25日 GoogleProjectZero(GPZ)が、webブラウザのJavaScriptで件のセキュリティホールを突くコードを作成・実証 VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured



3:Socket774
19/10/16 12:49:45.38 JXp844dQ0.net
┏━━━━━━━┓
┃ 月刊脆弱性インテル2018年....┃
┗━━━━━━━┛
01月01日 Intel CPUのセキュリティ上のバグの存在を指摘する記事が公開される
01月02日 「The Register」が、IntelのCPUに欠陥があると発表
01月03日 「Google Project Zero」が脆弱性の詳細情報を公開
01月03日 やっとIntelがCPUバグの存在を正式に認める
01月12日 Intelが「Microcodeに不具合が確認された」と一部の顧客へ忠告していると報道
01月17日 Intelが複数のCPUで同問題が確認されていることを報告
01月22日 Intelが不具合の調査が終わるまでアップデートを見送るよう発表
02月05日 「Meltdown」「Spectre」を狙うマルウェアサンプルが大量に発見される
03月28日 Spectre系の脆弱性「BranchScope」、Intel製CPUで実証される
04月05日 Intelが旧型CPUの「Spectre」対策中止を発表
05月07日 IntelのCPUに新たな8つの脆弱性が発見、うち4つは高い危険性
05月22日 「Meltdown」「Spectre」関連の脆弱性が2件見つかる
06月15日 Intelプロセッサに新たな脆弱性、投機的実行機能に関連
06月27日 IntelのCPUに新たな脆弱性「TLBleed」が見つかる
07月12日 「Spectre」関連の新たな脆弱性が見つかる。Intel、ARMに影響
07月24日 脆弱性「SpectreRSB」が見つかる
07月27日 Spectreより危険度の高い脆弱性「NetSpectre」が見つかる
08月14日 脆弱性「Foreshadow」(L1TF)が見つかる
08月23日 Intel社が脆弱性対策で低下するマイクロコードアップデート前後のベンチ比較を禁止
08月23日 批判され、Intel社が↑の「ベンチ比較を禁止」を撤回
08月31日 「Intelの脆弱性情報の開示が遅すぎた」ことでLinux開発者が大変な目に遭っていたことが発覚
09月11日 情報漏洩や権限昇格、任意のコード実行などにつながる恐れの脆弱性が複数見つかる
10月10日 Intel製グラフィックドライバーやファームウェアに脆弱性、最大深刻度は“HIGH”
11月05日 Hyper-Threading搭載のIntel CPUに新たな脆弱性、9900K死亡
11月15日 「Spectre」「Meltdown」関連でIntel新たに7件の脆弱性

4:Socket774
19/10/16 12:51:15.97 JXp844dQ0.net
┏━━━━━━━┓
┃ 月刊脆弱性インテル2019年....┃
┗━━━━━━━┛
01月10日 Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“HIGH”
02月13日 Intel CPUのセキュリティ機構「SGX」にマルウェアを隠すことでセキュリティソフトで検出できない危険性
03月15日 Intel CPUに新たな脆弱性『Spoiler』。AMD CPUは影響なし
03月31日 Intelのチップセットにも全ての情報が取得できる脆弱性を発見
04月11日 Intel製のハードウェア、ファームウェア、ソフトなどに複数の脆弱性
05月14日 Intelチップの新たな脆弱性Microarchitectural Data Sampling(MDS) を発見 9%のパフォーマンス低下 累計20%以上低下
05月16日 Intel、Zombieloadの脆弱性を発見したオランダの大学に所属する研究者チームに対して内密にするよう計$12万(4万+追加8万ドル)で買収しようと試みたが拒否される
05月18日 一定の周波数以上で特定関数の命令が実行されない問題が発見される
06月01日 新発売のCoffee Lake RでFallout脆弱性への防御が悪化
06月11日 Apple、ハイパースレッディング無効化を奨励、パフォーマンスは最大40パーセント低下、公開ベンチマークより
06月12日 Intel製品に新たに11件の脆弱性、セキュリティアドバイザリが公開
07月03日 Intelついに王座陥落、第3世代Ryzen発売前なのにAMDとシェアが逆転
07月09日 プロセッサーの診断ツールや、SSDのファームウェアに脆弱性
07月25日 UserBenchmarkが忖度、マルチコアの評価を下げてAMD不利に
08月06日 システム攻撃に有用なセグメントアドレスを親切にも推測してレジスタ「GS」に格納してくれるSWAPGS命令を使った攻撃を発見
08月15日 IntelのNUC/スティックPCなどに脆弱性
09月03日 IntelはApollo Lakeプロセッサのステッピングを変更、長期稼働により信号が劣化し、品質基準を満たさなくなる脆弱性
09月11日 Intel DDIOとRemote Direct Memory Access(RDMA)を利用するマイクロプロセッサーで競合状態が発生し、部分的な情報漏洩が発生
09月11日 Intel Easy Streaming Wizardの欠陥、ローカルの特権昇格につながる恐れ
10月09日 Intel NUCのシステムファームウェアの特権昇格の脆弱性

5:Socket774
19/10/16 12:52:56.60 JXp844dQ0.net
●Intel[ ] / AMD( ) .脆弱性 暫定2019021
投機的実行系
__Spectre-type
|  |__PHT(Pattern History Table)
|  |  |__[7]/(7) Variant1 [CVE-2017-5735]
|  |  |__[7]/(7) Variant1.1 [CVE-2018-3693]
|  |  |__[7]/(−) BranchScape [CVE-2018-9056]
|  |  |__[7]/(7) SWAPGS [CVE-2019-1125]
|  |__BTB(Branch Target Buffer)
|  |  |__[6]/(2) Variant2 [CVE-2017-5715]
|  |__[6]/(2) Spectre-STL(Variant4、SSBD) [CVE-2018-3639]
|  |__[7]/(2) Spectre-RSB [CVE-2018-15372]
|  |__[7]/(−) SWAPGS Attack [CVE-2019-1125]
|__Meltdown-type
|_  |__[5]/(−) Variant3 [CVE-2017-5754]
|_  |__[5]/(−) L1 terminal fault(l1tf) %1
|_  |__[6]/(4) Variant3a [CVE-2018-3640]
|_  |__[6]/(−) Lazy FP state restore [CVE-2018-3665]
|_  |__[9]/(−) Meltdown-PK
|_  |__[5]/(9)  Meltdown-BR [CVE-2017-5754]
|_  |__[7]/(−) Meltdown-RW(SpectreV1.2)
|
|__[9]/(−) SPOIRER [CVE-2019-0162] (INTEL-SA-00238緩和方法発表済み)
|_ [(SGX)CVE-2018-3615] [(OS)CVE-2018-3920] [(VM)CVE-2018-3646]
|__[9]/(−) NetCAT: Practical Cache Attacks from the Network
HT(SMT)系
[7]/(−) TLBlead
[7]/(1) PortSmash [CVE-2018-5407]
MSD系
[5]/(−)ZombieLoed
[5]/(−)Fallout
[5]/(−)RIDL
【AMDの対策】
(−) AMD CPUに存在しないため対策不要
(1) 実証の発表は無い
(2) 理輪上あるが実訂なし、緩和策も用意し当てるか選択できる
(3) 一部


6:製品にのみ存在 (4) 現行CPUには脆強性なし、ソフトでの緩和のみ (7) ソフトでの緩和のみ (8) 既存の対策では突波の可能性あり (9) 現状対策の発表なし 【Intelの対策】 [5] 第9世代の一部製品でハードで緩和 [6] 第9世代の一部製品でハード+ソフトで緩和 [7] ソフトでの緩和のみ [8] 既存の対策では突破の可能性あり [9] 現状個別ソフト対策の発表なし



7:
19/10/16 18:38:14 p56IqC5tH.net
       ヽ::::::::::::::::::::::::::::::::::::::::::\ヽ
     /.:::::::::::::::::::::::::::::_;_;_;_::::::::::)    逃   嘘   ア  こ
    ⌒ヽ::::::::::::::::く⌒ヽ{ x≦`ヽ」     避 .  と  ン  ら
       |:::::::::| ̄`X,/ /´ ̄`  \    す  妄   コ  イ
       |:::::::::≧x《{ 、イ O  ノノ .」   る  想   ン  ン
       |∧:::{Y o`   ー ' -‐}   よ   に . し  テ
          Vヘ、__く  . '" . ..-‐)   り  傾  て  ル
      .' :  Vノ x'"  / :::::::::'7   も  倒   ま  !
 \ヽ、、_、_,_,,ハ {ゝ-イ::::::::::::::/j    .   し  で
              {:::::::::/ /⌒ヽ     て
   ず  胸   好    ゝ:::/   ///ノ⌒Y⌒Y⌒Y⌒Y⌒Y⌒ヽ
.   っ  張   き     \__,ノ'_//     /:::/.┼| `ヽ、
.    と   っ   な       \__..ィ⌒7   /:::/.‐┼|  /ヽ\
   カ   て   C    .   /  /i:::∧__/|::::|┼┼l ,′
   ッ   言   P      (  /+|:::i__」   |::::|┼┼l ,′
   コ   え   U       (,/.+/´ r‐ノ_|::::| ̄ ̄ ′//
    い . る   は   .    (/ i+{   7′ |::::|   ,′///
    い  . 方   A       . `7`ヽ  〉___|::::|  i{////
    だ  . が.  M    .     /     {o   |::::|  i{////
    ろ   .     D   .   (     \_,|::::|  {{////
    !       と

8:Socket774 (ササクッテロラ Spcb-a9Gg)
19/10/16 19:20:43 2t/7mqBcp.net
>>1
乙!

               \      _,.. -──‐- 、
               /    , ', -─‐- ─‐- ─ -.\
      |二l二    /       i l  ‐#- 、゙ヽ. ̄   ,r`ゝ
-─- 、  |二|二 バ (        | L_ u v   \`ー-‐''/ ヽ
 _,ノ  ハヽヽ亅   ヽ      | r‐、} ヽ ̄`ヽヽ,, ,//´7;|   なんだっ・・!
      ┌┴─      >   | |ト、|l u ` ー゚イ u vl.゚ー'  |  >>906の月刊脆弱性はっ・・・・・・・・!
 o    | 土土l カ  /    | ヽ_|! u'_,ノ {  u'  }じ v |
      ノ 上 匕    (    /|  /! r'',ニニ=`==='=ニヽ!   全部インテル・・・!
 o     l       \__/  |. / :| | |ー'ー'ー'ー'ー'ー'ー'ー' l‖  インテルの脆弱性じゃねえかっ・・・・!
       ニ|二       ,ゝ   |/  :| l lーiーiーiーiーiーiーi‐rl ||
 o      ヽ_ノ    / |    iヽ.  ヽヽニニニニニニニンノ
                /   !    | ヽ   ` ー-- ニ二二~-‐'\   使えるかっ・・・・!
 o      |      ヽ  |   |  ゙i      :::::::::::/ ::|\ \  こんなもん・・!
         |       \|     !   !       //   |  \
 r:、      /       > /\  !ヽ..__,//\  |
 |/      /-、     /! /   oヽ |::::::::::::::/ __   \. |
 o     /  し'   (  "       |:::::::::::/

9:Socket774 (ササクッテロラ Spcb-a9Gg)
19/10/16 19:28:30 2t/7mqBcp.net
Intel、2019年10月のセキュリティアドバイザリを公開 〜Intel NUCなど3製品が対象

URLリンク(forest.watc)


10:h.impress.co.jp/docs/news/1211690.html



11:Socket774
19/10/16 20:50:16.99 d+9WQ7/v0.net
ファーウェイ、1─9月売上高は前年比24.4%増
URLリンク(news.goo.ne.jp)

12:Socket774 (ワッチョイ 9f73-S3Tg)
19/10/17 06:30:12 3cZg7wX00.net
|淫|:_:;:_:;:_::_;:_;|、:::::::::::::l:;:;:;:;:;:; ィ";:;:;:;:;:;:;:}
|厨|____|:::`:`:ー'‐::'':"::::::::_, ィ"´;;l
| ̄_   |三 !`丶 、::::::::,: - ''"´  リ;;;;;;f-、
|  ヾ三  |三 | (三> `^´ (三シ  ム;;;;;;ソl}
||||  _,,..u i三 i...,,_ Intel _,,..,,_    l;;;;//
| ;'i"ィでiン |三.|9ンミ   ,: ',シヒ9ン、  l;//
| !、 ーシ |シ,イ==ヲ'  l:.:^''==彡'" ,!リノ 淫厨や!言うてはならぬ!!
| !._u   |f ノ.'' "   l:.:.:` '' "  ,i;;l´ 決してインテルがバックドアだらけの
| ゝ__  ̄ヽ_lノ   ,r .: :.ヽ、    ,:,り もっさり爆熱な脆弱性だらけのブランドなぞと
|_  ヽ、 ヽ、  / ゙ー、 ,r '゙ヽ  /,K    口が裂けても言うてはならぬぞ!!
|_ ̄ ̄   ヽ,:'   :~:    } // /ヽ、
|_      \ トェェェェェェイ,ノ,ノ7 /:.:.:.:ヾニヽ
|_        \_/ ̄ヽ /,/,/:.:.:.:.:.:.:.:ソ }- 、、
|__        /   ヽ ヽ/:.:.:.:.:.:.:/ /   ` 丶、
|=''" `ー--、   /     ヽ ヽ:., -'" ,/    

13:Socket774 (ササクッテロレ Sp47-yE8x)
19/10/17 09:05:27 FjdaN8xjp.net
脆弱インテルCPUの投げ売り始まるw

14:Socket774 (ワッチョイ 020c-V+wO)
19/10/17 10:42:25 jEdRKsso0.net
URLリンク(www.notebookcheck.net)
Despite their tremendous commercial success, AMD’s Ryzen CPUs are far from being bug-free.
AMDのRyzen CPUは、商業的に大きな成功を収めましたが、バグがないというにはほど遠い状態です。
11月上旬にリリースされる予定のCPUマイクロコードで、100以上の修正と改善で
特にセキュリティ違反に関連する問題でSpecterおよびMeltdown固有の欠陥修正が有るとそうです
修正および改善に関する正確な詳細は明らかにされておらず、新しいマイクロコードが古いRyzen 2000および1000シリーズの問題に対処するかどうかはまだ不明です

15:Socket774
19/10/17 10:47:56.26 FjdaN8xjp.net
                       _,.-‐‐‐-、__
                     ,ィ'´ ,...、_  _,、 ヽ、
                        l   l    ̄ ``i ,!
                    `i ,.! ,,,,,.... --、.`il
                     ト、!=lニニl==lニニ`il
    ____________l (!! └‐イ ,i`ー'l
     |――――――|   _二__  ノ
     |                  |ヽ、ー'. ー'  ノ、_
     |     バ   イ .   デ     |l\ `ー‐‐ィ  `ー-、_
     |                  | l \_,-'´/       `ー、_
     |     カ    ン    マ    | l /、_〉、/    @    l
     |                  | .l ノ l ./ /´ヽ      ノ
     |     が   テ   記     |  ll  l/ ヽ_,‐'l       !、
     |                  |       ヽ l      l
     |     買   ル .  事    |        ヽ l、     !、
  ,ィ‐ュ                   |        `i l     .,!
  ! 'ニス    う .  ほ .  で  .   |         l l     l
  !、 イ . ___               | _,..、  __,    l l    l
.   ヽ、|´ | PC | . め       ,ィ'__- `ヽTヽヽ  | |     ノ
     |.  |Watch.|          l-'ニ-, _,..○ ヽ-‐|_|‐ ' ´ ̄
     |   ̄ ̄ ̄  て       ヒ,ニ...-'´        ´-`
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

16:Socket774
19/10/17 13:15:36.17 cM2KtMAw0.net
挙げられてる脆弱性を解決した新CPUにはAIアクセラレーターや量子演算機能拡張とかAMDが付いてこられないレベルの
新機能を期待してるぜ!(ムリ)

17:Socket774 (ササクッテロル Sp47-yE8x)
19/10/17 14:33:43 RWcDoifRp.net
>>13
AIアクセラレート用の命令なら、カスケードレイクから既に追加されたんじゃね?
勿論、後継CPUとなるサファイアラピッドにも実装してる筈。

18:
19/10/17 14:57:25 cM2KtMAw0.net
>>14
そうだったのか。AIなんて日進月歩しているのでアクセラレートする内容も変わっていくと思ってたから。

19:Socket774
19/10/17 16:06:35.17 RWcDoifRp.net
>>15
勿論、日進月歩のAI用途の一部のサポート命令に過ぎない。

20:
19/10/17 18:15:51 3VoodBRPr.net
AIとかサンボルとかのニート成分をコアに盛り込むためにCPU性能が劣化する10nmになるんやで

21:Socket774
19/10/17 20:22:19.68 INTaCM900.net
ここはファンボーイの立てたアムダー対立煽り工作スレ
本スレはこちら
■ CPU等に深刻な欠陥 40
スレリンク(jisaku板)

22:Socket774
19/10/17 20:27:35.33 6ovmZLyO0.net
>>18
またこの荒らし悔しくてスレ立ててんのかw

23:
19/10/17 20:45:55.23 HMRUwoK00.net
>>17
「ニートコア」
確かに今はニートでも、将来とんでもない方向に化ける可能性はありませんか?

24:Socket774
19/10/17 20:51:51.21 6ovmZLyO0.net
AI関係はRadeonにブチ込むAMDさん

25:Socket774
19/10/17 20:53:07.98 HMC8FWnRM.net
放火とか辞めろよ

26:Socket774
19/10/17 21:04:23.02 ym8BTpn40.net
それぞれハードウェアによる緩和策は違うのに
CPUIDが異なるCPUでもRevision 0xBE(ver000000BE)から同じマイクロコードになったんだが

9000番台 8コア旧ステッピング CPUID:906EC
cpu906EC_plat22_ver000000AE_2019-02-14_PRD_FA8DD1F3.bin
cpu906EC_plat22_ver000000BE_2019-05-17_PRD_524214E5.bin ←ここから
cpu906EC_plat22_ver000000C6_2019-08-14_PRD_177C8996.bin
9000番台 8コア新ステッピング 9900KS CPUID:906ED
cpu906ED_plat22_ver000000B0_2019-02-04_PRD_43D86662.bin
cpu906ED_plat22_ver000000B8_2019-03-17_PRD_F414211B.bin
cpu906ED_plat22_ver000000BC_2019-05-13_PRD_6B9088BA.bin
cpu906ED_plat22_ver000000BE_2019-05-17_PRD_C24FCF05.bin ←ここから
cpu906ED_plat22_ver000000C6_2019-08-14_PRD_FB15B2A4.bin

27:Socket774
19/10/17 21:08:00.09 ym8BTpn40.net
Coffeeの4コアと6コアも最新版で新旧8コアと同じ0xC6になった
8000番台4コア
cpu906EB_plat02_ver000000AE_2019-02-14_PRD_C798F303.bin
cpu906EB_plat02_ver000000B4_2019-04-01_PRD_C9AD2768.bin
cpu906EB_plat02_ver000000C6_2019-08-14_PRD_7C30A4E1.bin
8000番台6コア 8700K、一部の9000番台の6コア
cpu906EA_plat22_ver000000AE_2019-02-03_PRD_AC969BCF.bin
cpu906EA_plat22_ver000000B4_2019-04-01_PRD_B2B10713.bin
cpu906EA_plat22_ver000000C6_2019-08-14_PRD_C34D9A63.bin
今はMSIのBIOSはBEとB4のマイクロコードまで入ってる
おまけ
0xBE ver000000BE
URLリンク(i.imgur.com)
0xC6 ver000000C6
URLリンク(i.imgur.com)

28:Socket774
19/10/17 21:08:58.52 gfNmkOzk0.net
やっぱり違いは出荷時のデフォルトマイクロコード違いだけだったんじゃあるまいか?

29:Socket774
19/10/17 23:30:50.10 BsP2Ifbt0.net
やはり都合が悪いようだな

30:Socket774 (ワッチョイ 9f73-S3Tg)
19/10/18 01:51:56 XQYA5tzS0.net
←セキュリティホール   性能劣化→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||?,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪

31:
19/10/18 02:12:16 uI+wetfW0.net
前スレ最後でまーたSapphire RapidがフルスクラッチしたCPUとかいう妄想ふかしてたな
Sunny CoveはIce Lakeをコア名で呼び変えただけでSapphire Rapidはただの鯖向けコードネームなのにな
名前を呼ぶ場所を変えるだけでフルスクラッチ偽装する詐欺に何度引っかかれば気が済むのか

32:
19/10/18 05:46:16 d8BT2GJiH.net
 
\     淫厨ってバカですね
   ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄
    , - ─‐‐- 、.           ,_ '  ̄_`丶、
   //⌒ニニ⌒ヽi         /   ̄   `i  |
  . |.!. -‐   ‐-、 !|        !=、  ,=ニニ ,-'_ |
  rt.l ‐- ,  、-‐ iyi       i゚-| .!゚- '' |iб! |
  !=.| .ノ{__ハ  .lソ       .|..{.__,}.    |!ソ .|
  /i ヾ三三ヲ . ハ.         |ミ三三ラ /\   |
/| ヽ、.___=___,.ノ  |\       ! =  ./  |.\ |
 .|  \   /  |      // ヽ、_/   |  | \
  ___∧_____________
/  事実バカだからね…

33:Socket774
19/10/18 12:51:01.33 K51SmgM/p.net
     ゞ'";゙゙ ̄`i' ̄ ̄ ̄``````````````''シ
      ヾヾ    ii|  ,.彡          /
        ヾヾ   iiレ'彡彡.....       /
       ヾE二i,二.ji_ri==r `ヾ彡    /
        E_/>淫照/,__,,... iミ.   /
        r^ヽ>{i_ 〃ラ_,....__;´ {ミへ / 我がインテル帝国の脆弱性はァァァアアア
        ロ  ||==o'´┴゚'-`; └' h }
        ヽ_〃 l ;;  ~~ ̄` ;   、_'_ノ 世界一ィィィィィイイイイ!!
          |  | .;;        ;   |:|
          | `=='''    、 ;   |:|
          .l `r====ィ`    |:: |
         ヽ. ヒ二二.ソ   /::: |
             ヽ` ー--‐  _ィー―┴r―
           ____,.>-;;;  -'"/ヽ-‐' ̄ /
          ∧ ;; ;;;;;;; | :::::: /ヽ  ,.-‐' ̄
         / ヽ ;;;;;;;; | ::::::/;;;;;;; ̄

34:Socket774
19/10/18 13:01:16.09 rHVbRcHOr.net
>>20
>とんでもない方向に
あーやっぱりMeltdown見つかっちゃうかー
>>21
積和算で事足りるのなら山のように積んでるし…
新しく発表された論文のAIが恐ろしくメモリ食うとかで競合他社製品と比較して安価なZがどんどん刈られていくそうな

35:Socket774
19/10/19 00:07:43.95 SyRS81ic0.net
URLリンク(www.tomshardware.com)


36:eatures/intel-special-edition-core-i9-9900ks-benchmarked 9900k 906EC P0 9900KF 906ED R0 MSI MEG Z390 Godlike https://cdn.mos.cms.futurecdn.net/fBYAqyvmdUn4NqFvio39hQ-1677-80.png https://cdn.mos.cms.futurecdn.net/R53hWBf37K96d6rULMxooQ-1677-80.png 新ステッピングでスコアが一番下がってるのがLuxmarkとSHA-256のマルチ tomsが最新のMSIのBIOS使ってるならマイクロコードは両方とも0xBE cpu906EC_plat22_ver000000BE_2019-05-17_PRD_524214E5.bin cpu906ED_plat22_ver000000BE_2019-05-17_PRD_C24FCF05.bin



37:Socket774
19/10/19 00:59:27.37 SyRS81ic0.net
どっかから流れた一番新しい0xC6だともっとスコア落ちるらしいけど本当かどうか知りません

38:Socket774
19/10/19 08:08:10.60 xfkAl+/a0.net
なんで新しいR0のほうがスコア下がってるんだろうな?

39:
19/10/19 08:13:38 nFlHTD6vr.net
セキュリティ対策かな?
スペックダウンとか酷くね?

40:Socket774 (ワッチョイ 9f73-S3Tg)
19/10/19 08:41:03 E0mBMx1K0.net
>>34
←セキュリティホール   性能劣化→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||?,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪

41:
19/10/19 09:57:57 OLdwu50S0.net
すいませんなんとなくでしか判らないんですけど8100Yもダメなんだろうか?

42:
19/10/19 10:48:13 Bzhg7UGl0.net
>>37
25、6年前から存在した脆弱性もありますので、最新のでも一部緩和程度です。

43:Socket774
19/10/19 19:44:30.59 gI6UTP8ap.net
|_i:;:;:;:;:;:;:;:;:;:;| ::::::::::::::|:;:;:;:;:;:;:;:;:;:;_,, -‐:〈
|淫|:_:;:_:;:_::_;:_;|、:::::::::::::l:;:;:;:;:;:; ィ";:;:;:;:;:;:;:}
|厨|____|:::`:`:ー'‐::'':"::::::::_, ィ"´;;l
| ̄_   |三 !`丶 、::::::::,: - ''"´  リ;;;;;;f-、
|  ヾ三  |三 | (三> `^´ (三シ  ム;;;;;;ソl}
||||  _,,..u i三 i...,,_ Intel _,,..,,_    l;;;;//
| ;'i"ィでiン |三.|9ンミ   ,: ',シヒ9ン、  l;//
| !、 ーシ |シ,イ==ヲ'  l:.:^''==彡'" ,!リノ 淫厨や!言うてはならぬ!!
| !._u   |f ノ.'' "   l:.:.:` '' "  ,i;;l´ 決してインテルがバックドアだらけの
| ゝ__  ̄ヽ_lノ   ,r .: :.ヽ、    ,:,り もっさり爆熱な脆弱性だらけのブランドなぞと
|_  ヽ、 ヽ、  / ゙ー、 ,r '゙ヽ  /,K    口が裂けても言うてはならぬぞ!!
|_ ̄ ̄   ヽ,:'   :~:    } // /ヽ、
|_      \ トェェェェェェイ,ノ,ノ7 /:.:.:.:ヾニヽ
|_        \_/ ̄ヽ /,/,/:.:.:.:.:.:.:.:ソ }- 、、
|__        /   ヽ ヽ/:.:.:.:.:.:.:/ /   ` 丶、
|=''" `ー--、   /     ヽ ヽ:., -'" ,/       `丶、

44:Socket774 (ワッチョイ 9f73-S3Tg)
19/10/20 07:26:26 Waz1vBEq0.net
┏━━━━━━━┓
┃ 月刊脆弱性インテル2019年....┃
┗━━━━━━━┛
01月10日 Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“HIGH”
02月13日 Intel CPUのセキュリティ機構「SGX」にマルウェアを隠すことでセキュリティソフトで検出できない危険性
03月15日 Intel CPUに新たな脆弱性『Spoiler』。AMD CPUは影響なし
03月31日 Intelのチップセットにも全ての情報が取得できる脆弱性を発見
04月11日 Intel製のハードウェア、ファームウェア、ソフトなどに複数の脆弱性
05月14日 Intelチップの新たな脆弱性Microarchitectural Data Sampling(MDS) を発見 9%のパフォーマンス低下 累計20%以上低下
05月16日 Intel、Zombieloadの脆弱性を発見したオランダの大学に所属する研究者チームに対して内密にするよう計$12万(4万+追加8万ドル)で買収しようと試みたが拒否される
05月18日 一定の周波数以上で特定関数の命令が実行されない問題が発見される
06月01日 新発売のCoffee Lake RでFallout脆弱性への防御が悪化
06月11日 Apple、ハイパースレッディング無効化を奨励、パフォーマンスは最大40パーセント低下、公開ベンチマークより
06月12日 Intel製品に新たに11件の脆弱性、セキュリティアドバイザリが公開
07月03日 Intelついに王座陥落、第3世代Ryzen発売前なのにAMDとシェアが逆転
07月09日 プロセッサーの診断ツールや、SSDのファームウェアに脆弱性
07月25日 UserBenchmarkが忖度、マルチコアの評価を下げてAMD不利に
08月06日 システム攻撃に有用なセグメントアドレスを親切にも推測してレジスタ「GS」に格納してくれるSWAPGS命令を使った攻撃を発見
08月15日 IntelのNUC/スティックPCなどに脆弱性
09月03日 IntelはApollo Lakeプロセッサのステッピングを変更、長期稼働により信号が劣化し、品質基準を満たさなくなる脆弱性
09月11日 Intel DDIOとRemote Direct Memory Access(RDMA)を利用するマイクロプロセッサーで競合状態が発生し、部分的な情報漏洩が発生
09月11日 Intel Easy Streaming Wizardの欠陥、ローカルの特権昇格につながる恐れ
10月09日 Intel NUCのシステムファームウェアの特権昇格の脆弱性

45:Socket774 (ササクッテロラ Sp47-yE8x)
19/10/20 09:41:06 gpWxuDonp.net
>>26
確かに確かに!

46:Socket774
19/10/20 09:53:19.81 RnUae9WM0.net
intel cpuはwindowsとlinux、どっちに入れた方が安全?

47:Socket774
19/10/20 11:22:06.80 gpWxuDonp.net
>>42
どっちも危険だが、独自対策の取り易いLinuxの方が安全かな。

48:Socket774
19/10/20 11:30:52.53 tOqZnLRod.net
>>42
CPUのアーキテクチャに起因する脆弱性なので
大差ありません
セキュリティは1点でも突破されればお終いです
別のアーキテクチャのCPUを使用する事をお勧めします

49:Socket774
19/10/20 11:47:14.70 7fDtc+h5H.net
               ,、
             //
           ///)
          /,.=゙''"/       _,r'三 ̄`ヽ、
         i f ,.r='"-‐'つ     /ヘ/" ゙̄\,ミ\
         /   _,.-‐'゙~     ,! 、!r r。-r ミ   i
        ,i    ,二ニー;     ドツ ヽ ̄  fハ, il  諸君らが愛してくれた
        ノ    il゙ ̄ ̄      l ー-_゙   ,、/ /
      ,イ「ト、  ,!,!         ゙! )二」゙  ,!i Y   インテルは死んだ!
     / iトヾヽ_/ィ"___.     ヽ.t  _/,!  i
    r;  !\ヽi._jl/゙_ブ,フヽヾーtー:、__ ,トf-≦-=、_,L   何故だ!!
    ∧l   \゙7'゙ .j!/ / /\jr=ニ:ー-゙┴、 ゙ミ三ヽi]l「/l      _____
   ./ i !   \.// /./  ./   \ ┌‐ヽミ≦‐十'"!    r",.-、, \
  /  i゙i     /  ̄ ̄ ̄       i .l ッー-、\_ミ「彡゙'ー=‐ (_.人 ヽ._ ヽ
 ノ   ヾ、  /            i! ! \_ ̄i i l r‐へ.__ ゝ. \   /
/      ゙''y'              l .i  、 l  !.j .l l 「,> (  \   人
       /          ヽ、
      ィ              i
     /        i      ヽゝ
    //´    / ノ イl       、ヽ
    l   , ‐ィ ´ir'´〃',       トl
    {  f三ミ'' アT ー-'ヽ       ノ
    ヽ !、´ /i ヽ    }、     /
     ヽ l´ .ノ   `ー 'ノ l    l       ガキ
   _,. - Jィヘ. `、''__  ヽ'ノノ   ,.人、   坊やだからさ・・・
  /  /ヘ ヘ ー   `ィ_ /  lヽ\
  l   _,\  /`ー,. ''_,.ゝ'   /   |   \
  | r┴―┐' r´-く    ハ  l
  l l_   !  .|  ゝ、  /  ヽ--
  r '´__,.)〜┤  !ーi  ヽ /    `7
 / /, -‐- 、 l /i  |   /     /
 } '´ _, =-く┘'   l  /     /
 l ''   , ィ     ! /
 ヽ ‐ ´ ノ     | /

50:Socket774
19/10/20 14:35:50.65 5M8zdbdF0.net
どう見てもAMDとintelが逆なんだよな
”諸君らが愛してくれたbullは死んだ! なぜだ!”
”坊や(出来損ない)だからさ・・・”
って感じだとピッタリなんだが

51:このレス転載NG
19/10/20 14:38:58.94 4RpnVkLkr.net
>>46
インテルの脆弱性スレだからね
そんな昔話されても馬鹿だとしか思わない

52:
19/10/20 15:30:18 1ewpxM/oM.net
そもそも愛されてなかったじゃん

53:
19/10/20 15:35:24 Uc/a/yEN0.net
私の愛したIntelは一般向けでデュアル不可になった時点で死んだ

54:
19/10/20 17:30:03 y19o0uT6r.net
bullが遅いのには理由があった
coreが速いのには理由があった
AMDは改善の努力をしたがIntelは胡坐をかいていた
ただそれだけの事

55:このレス転載NG
19/10/20 17:31:29.64 4RpnVkLkr.net
>>48
たしかに

56:Socket774
19/10/20 17:43:36.39 zlJJQ2Uq0.net
イスラエルに開発拠点置いてる企業を愛するなんてありえないので
日本からしたら その場所が朝鮮半島だったというくらいのところだよ イスラエル ってのは

57:Socket774
19/10/20 20:23:37.98 Waz1vBEq0.net
            (    ,'::::/:::/:::::::;>.、!:::!  ヽ::::::::::::::、:::::::::::::::::ヽ!、  ノ    `ヽ
 す  . 誰  b「  (   i:::,'::::,':::::::,'iイ::|!\|! u |∨.::.:.:.:|i:.:.:!::::::::〉、::  ノ 脆  こ (
 る  . が .  っ  (   |::i:::::i::::::::i:::|∨ィ≠ミ、  ! .〉、:::::!i::::|::::::/:::::::> ヽ 弱  の. (
. っ  満  た  (   |::i:::::i::::::::i:::|〃r=ァ。 .ヾ' ノ ノ }xィ'}´i:l::〃:::/::::::::.} な  イ (
 て  . 足  い (  ヽ. !::!::::i::::::::i:::i{ 、i!::!::j!      ´,,.。`V从:::/:::::::::  ノ C.  ン (
 言            \` i::i.:.::i.:.:::::i.:从  ̄:::::::::  ,  {::i:j! }}彡'≦三彡  ) P.  テ (
. う     { ̄ ̄`i、´ ノ`ヽ:.!:.:.:::i:::i| ヽ  ,'⌒ー==ァ::`ヾ"∧:::::.:ヽ::: ::  ) U.  ル (
 ん   __   )、   ヘ .ニ!   {:.i:.:.::::!:::!   {::::::/⌒ヽ. u /::∧::::::.:.:.、  /. で ..の (
 で   / `,:'ー‐ー‐:'´: ::`ヽト-ィi:.:|:::|、r'⌒`/,   | .イ::::::::∧::ハ::::}  ⌒)/'´`''ヽ(
 す  .i  〃: :: :: :: :: :: ::ヽハ:j〃´!   ! ゝ 、)ノイ:::l::::::::::::i:リ、i::ノ  
 か   `)i :: :: :: :: :: :: :: :>´


58:i   .|  .jゝ--''´{::!::::!i:::>''´ ̄ ̄ ̄ ̄`> . !!  ノ } :: :: :: :: :: :: ::/i  ヽ  !  ハ   ヽ<´           (ヽ    く ー!: :: :: :: :: :: :: ! \ ヽミ、_,.-―‐‐'  }´ ̄(`ヽー‐--   }く     ヽ i:: :: :: :: :: :: :: !   ヾミ二(___,     ./ `ヽ、〉 .|      /K´ ⌒⌒´ ノ-} :: :: :: :: :: :: ::}  fj }r――''´>―'     ヽ. jト、.   /   .\      \ゝ、 :: :: :: :: :: :!./-‐‐-.、___ノ           ヾト、二>      ヽ       〈  `≠‐‐、:: :: :: :: :: :::/ : ; : .              丶          )



59:Socket774 (ワッチョイ 9f73-S3Tg)
19/10/21 06:38:44 vbDlZgZG0.net
●Intel[ ] / AMD( ) .脆弱性 暫定2019021

投機的実行系
__Spectre-type
|  |__PHT(Pattern History Table)
|  |  |__[7]/(7) Variant1 [CVE-2017-5735]
|  |  |__[7]/(7) Variant1.1 [CVE-2018-3693]
|  |  |__[7]/(−) BranchScape [CVE-2018-9056]
|  |  |__[7]/(7) SWAPGS [CVE-2019-1125]
|  |__BTB(Branch Target Buffer)
|  |  |__[6]/(2) Variant2 [CVE-2017-5715]
|  |__[6]/(2) Spectre-STL(Variant4、SSBD) [CVE-2018-3639]
|  |__[7]/(2) Spectre-RSB [CVE-2018-15372]
|  |__[7]/(−) SWAPGS Attack [CVE-2019-1125]
|__Meltdown-type
|_  |__[5]/(−) Variant3 [CVE-2017-5754]
|_  |__[5]/(−) L1 terminal fault(l1tf) %1
|_  |__[6]/(4) Variant3a [CVE-2018-3640]
|_  |__[6]/(−) Lazy FP state restore [CVE-2018-3665]
|_  |__[9]/(−) Meltdown-PK
|_  |__[5]/(9)  Meltdown-BR [CVE-2017-5754]
|_  |__[7]/(−) Meltdown-RW(SpectreV1.2)
|
|__[9]/(−) SPOIRER [CVE-2019-0162] (INTEL-SA-00238緩和方法発表済み)
|_ [(SGX)CVE-2018-3615] [(OS)CVE-2018-3920] [(VM)CVE-2018-3646]
|__[9]/(−) NetCAT: Practical Cache Attacks from the Network

HT(SMT)系
[7]/(−) TLBlead
[7]/(1) PortSmash [CVE-2018-5407]

MSD系
[5]/(−)ZombieLoed
[5]/(−)Fallout
[5]/(−)RIDL

【AMDの対策】
(−) AMD CPUに存在しないため対策不要
(1) 実証の発表は無い
(2) 理輪上あるが実訂なし、緩和策も用意し当てるか選択できる
(3) 一部製品にのみ存在
(4) 現行CPUには脆強性なし、ソフトでの緩和のみ
(7) ソフトでの緩和のみ
(8) 既存の対策では突波の可能性あり
(9) 現状対策の発表なし

【Intelの対策】
[5] 第9世代の一部製品でハードで緩和
[6] 第9世代の一部製品でハード+ソフトで緩和
[7] ソフトでの緩和のみ
[8] 既存の対策では突破の可能性あり
[9] 現状個別ソフト対策の発表なし

60:Socket774 (ワッチョイ 1644-S3Tg)
19/10/21 09:15:12 9NhFCC0T0.net
>>44
堤防の決壊と同じだよね。言っても上の人は理解しないけどw
お家の戸締まりとも言ってみたけど、まだ意見変えないもんなぁ。
でもでもだってが通用する世界じゃないのに・・・

61:Socket774 (ササクッテロ Sp47-yE8x)
19/10/21 09:56:52 a+jcvL+Yp.net
>>55
禿げ同!

62:Socket774 (ササクッテロラ Sp47-yE8x)
19/10/21 14:53:20 zQw7FUBip.net
 
                            _,,..-‐'''"" ̄ ̄``` '''i
                        _,,.-''´ _,,,,....-――- 、、,,_|
                       ,. '´,,..- ''´    ┌ i  |R`` 、、
.                     / /   「゙!...,__ | !  'ー- 、、`ヽ
                     ,.' ./   ヽニ., .!7゙ィァ)! .|       `ヽ `、
.                    ,' / ○「 !'`i ! l ! r'',.、! |    ,,__    `、 '、
.                    ,' .,'   「゙i.! i`! |. | | ヽニ ' -',.、  ! .l ,.=-、 ゙, ゙!
            ,. -─=─- 、  | !L.! l_」.└    ,-、ゝ' ,r;:'. |.! '_ソ  ! |
        ,. ‐' ´   ,、   ,、   `丶  ○.r-,.-、i゙ /゙ ! |i .! | .!i、し') ,/ ,'
.        /  ト、  / \/ ',  /|  .\「`!| ,.ヘ ゙!ヽヽl .|゙、'_1 ! `゙´ ,..' /
.      /   | ``''       ''´ │    ヽ.! l ! |/ / ゙''   ゙''  ,/, '
    / 、─‐┘             └─‐ァ ヽ ゙'' `´     ,.. '"/
    l   ヽ.  脆弱性はそのままで  , '    l__,,,..-‐''",,. '"
    l   ,. -'   表 示 価 格 よ り    __       `丶、   l__,,,... -‐''"
   l   く   <ヽ |│ ノ> r‐' └‐lニ,ニニ!  /  .!
   l    ヽ  _ゝ>」 |_<∠, L =ニ! 」「 == |  <    |
   l  / └─┐i‐─┘<,、ゥ 〈 │==│   \  .!
.   l. `丶、 l二二 二二! r'_rュ.、> ! ==│ ,. -''´ .l
   l     /´  |│     | lニl | _ヶtァt'_ ´、   /
    ヽ   /__ └'    └' ̄ `ー'´`ー′',  /
     \   |   ,、         ,、  「 ̄ ̄ /
.        \  レ '´ ヽ , へ   / \|  /
          ゙丶、   `'    ゙‐'   ,. ィ

63:Socket774 (ササクッテロラ Sp47-yE8x)
19/10/21 19:31:02 d5FM5NO+p.net
危険でお高い淫照から、危険で投売りの淫照に変貌?

64:Socket774 (ササクッテロ Sp47-qrWl)
19/10/21 20:50:47 bEiZndl4p.net
月間脆弱性最大規模だな
明かせない欠陥でもあるんだろうなw

URLリンク(www.theregister.co.uk)

65:Socket774 (ワッチョイ d211-S3Tg)
19/10/21 21:02:12 na8WJ4J30.net
秋の特別増刊号きたか

66:Socket774
19/10/21 22:35:30.69 kka69qhq0.net
つ、つまりどういう事なんです?

67:Socket774
19/10/21 23:53:23.46 vbDlZgZG0.net
>>59
HPは、以下のように言いました:「AMDポートフォリオはよくなりました。彼らは製品の性能に関して進展を果たしました、
それは我々の顧客のための現実的代案です。」

68:Socket774
19/10/22 04:58:33.59 zl7LHRJQ0.net
供給不足解消が遅れてる原因を顧客にも株主にも正直に説明しないから
生産に問題があるかほかに脆弱性あるのか?って推測されてるだけじゃね?

69:Socket774
19/10/22 11:29:26.01 pKvkUHiW0.net
           |  _ -‐'''''''""""""'''ー|
           |‐''            .|,,,,,,,,,,,,,______
          ,、L,,,,,,,,,,,,,,,,,,,,,,,,-‐‐‐''''"~´_____,,,,、、-‐'r゛
      , -‐'    ________,,,,,,,、、、-=;;''''ヽ| ,,、-‐''"
     < ―‐'''!'''''''h''T'''廿'i= .r廿´| { r~
       ̄ ̄ |⌒i r ヽ-- '   |i‐‐‐'  }|
          |λ|{       ヽ     |
.          |ヽi |       , r.'    |
          lV r              |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          `、 !   ‐‐''''''''"""'   !   < いや、インテルはとんでもない物を盗んでいきました
           ヽト     ""     /    \ あなたの個人情報とカード情報です!
             |\         ,.!      \_____________
           ,,、rl  '''''''ー‐_"''''""_´└ 、
         // __`-‐''""~   /    丶-、__
    =--_-/ /''"  ヽ    /        //  ゛''‐--、,,,
  /  ̄/ /    _ノ\ /          //、__    /~'=‐-

70:Socket774
19/10/22 17:21:10.07 1iLESljx0.net
Fが安くなったから供給は多少マシになったんじゃないの

71:このレス転載NG
19/10/22 17:22:55.18 b7y0jLxEr.net
Fって安く売るためにIGP潰してるのかね?
それともホントに不良品か?

72:Socket774
19/10/22 19:58:37.33 0bv7Qs03d.net
>>59
いや確実に品不足は解消に向かっている
つまりAMDの供給体制が整いつつあるためIntelの需要は大幅に減るわけだからね

73:Socket774
19/10/22 20:04:05.83 1jQfq7fop.net
>>66
GPU不良品を売り捌くためさ。

74:Socket774
19/10/22 20:11:05.10 jU0FgaWQ0.net
AMDがマイクロソフトとセキュリティ強化PCのためにタッグを組むことを発表
AMD and Microsoft Partner with Microsoft’s New Secured-core PC Initiative
URLリンク(www.guru3d.com)

75:Socket774
19/10/22 21:59:14.46 pKvkUHiW0.net
::::::::::::::::::::::::個人情報が…::::::::: :: :: :::::: : ::: :: : : :
::::::::::::::::::::::::: _,,.. -─- 、, ::::::::::::::::::::::::::::::::: ::: :: : : :
:::::::::::::::: ,..:'´::::::::::::::::::::::::::::::`:..、 ::::::::::::::::::::: ::: :: : : :
::::::::::::: /:::::::::/::::::::::::::::::::::::::::::::ヽ、__ :::::::: ::: :: : : :
::::::::::: ,'::::::::;:'::::::::::::::::::::::::::::::::::::::::::r'´:::::::: ::: :: : :
::::::::::: |::::::::|:::::i:::/:::::;::::::;ハ:::::::i::::::;ハ :::::: ::: :: : :
::::::::::: !::::::::|:::::|/-イ:::::/ |、__ハ::::i:::! ::: :: : :
::::::::: ,':::::::∧:::|l|!|/ ̄ミ}彡`ヽ::::!::| :: :__________
::::::: /:::::::::;:'-ァ‐く   ノ'´ヽ.___ノヽ!/  //            /
:::: /::::::::::/ /\_.>イ-‐<!_/`; //            /
/:::::::::::;' /    ∧}_X_{∧    ∨/   Intel Inside   /
::::::::::::::/|,!     /   = 7:::|    // 個人情報 outside /
──ヘ.____ノ─‐ '─ ` ー.//________/──
         ,'⌒ヽ  l二二]O)_l王l_l三l__oOン
         └-<.,_______ノ

76:Socket774
19/10/23 00:07:26.24 9Iavof+J0.net
スペクター/メルトダウン発覚より遠い昔から脆弱性が多い月刊脆弱性企業intel
かたやセキュリティ向上のためにパートナーとなるAMDとMicrosoft
セキュリティ意識が違い過ぎる

77:Socket774
19/10/23 09:59:00.82 /6mZsku/p.net
>>69
おおっ!安全なるAMD&MS連合!

78:Socket774
19/10/23 11:16:43.15 gPSVjdbY0.net
>>52
ものを知らんにもほどがあるww
おまえよりはよっぽどちゃんとした技術者ばかりの国w

79:Socket774
19/10/23 12:38:05.18 b5vfhaJCr.net
>>73
AMD CPUの堅牢性はある意味イスラエル軍諜報部のお墨付きだからなw
インテルみたいな雑魚ではどうにもならんwww
イスラエル軍諜報部: 起動後のEPYCに隙なんて無い。せめて起動前に改造BIOSでも潜り込ませる事ができれば・・・
Hewlett-Packard: 起動時に不正BIOSのチェックもやるんでそれ無駄っすよ。

80:Socket774
19/10/23 13:29:00.49 oLg7oXpgM.net
HPはそのBIOSでやらかしてCVE扱いになり修正が来たのだけど(まだ一部)
URLリンク(support.hp.com)

81:Socket774
19/10/23 13:30:04.76 /6mZsku/p.net
←セキュリティホール   性能劣化→
―━―━―━◎━―━―━―━―━
      ≡  ||
      ≡  ||
    ≡  In||,
    ゴー ( / ⌒ヽ
    ≡  | |   |
    ≡  ∪ 亅|
     ≡  | | |
     ≡  ∪∪

82:Socket774
19/10/23 13:47:20.12 oLg7oXpgM.net
日本語版
"HPSBHF03631 リビジョン 1 - BIOS 特権の昇格に関する脆弱性"
潜在的なセキュリティに関する脆弱性が確認されています。ブートサービス中に任意のコードが実行され、特権が昇格される可能性があります
攻撃者が任意の SMM(システム管理モード)コードを実行するために、EFI_BOOT_SERVICES 構造が上書きされる可能性があります
CVE TBD PSR-2019-0138 /7.6 重要(High)
URLリンク(support.hp.com)

83:Socket774
19/10/23 13:55:15.46 7J+j034gd.net
>>77
対象がインテルPCばっかっでワロタ

84:Socket774
19/10/23 14:00:31.82 I0jLzs0e0.net
>>69
>Secured-core
はAMD製品でけではないよ
第一弾はARM、勿論Intelも入ってる
Microsoft’s Secured Core PCs could be the most hacker-resistant laptops ever
URLリンク(www.digitaltrends.com)

85:Socket774
19/10/23 14:59:43.96 IGmYdkopa.net
で?
Secured-coreにインテルも入ってるぞ!!なんて発狂しても
ファームウェア保護以前にドライバもCPUもガバガバで焼け石に水じゃね?w

86:Socket774
19/10/23 17:22:57.59 /6mZsku/p.net
 ┌○┐
 │お|ハ,,ハ 脆弱インテル
 │断|゚ω゚ )  お断りします
 │り _| //
 └○┘ (⌒)
    し⌒ ~
      |||
    ( (  ) )
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

87:Socket774
19/10/23 17:25:01.43 mr2sqVdiM.net
>>78
現状、HPはAMD PCを法人向けとして勧めていないようなので
URLリンク(jp.ext.hp.com)


88:0aign/business/notebooks/howto_select/



89:Socket774
19/10/23 18:54:01.49 b5vfhaJCr.net
>>75
>EFI_BOOT_SERVICES 構造が上書きされる
ほう インテルEFI脆弱性テクノロジーですか… たいしたものですね
そりゃあ自社開発シリコンチップのセキュアアルゴリズムによるファームウェアの監視
「HPE Silicon Root of Trust」が必要になるわけだ…

90:Socket774
19/10/23 19:08:19.42 b5vfhaJCr.net
>>82
i3-6100とかi5-6500とかお勧めしてて吹くわw
お前の現状って何年前で止まってんのよwww

91:Socket774
19/10/23 19:30:14.75 Nc4NgskGM.net
>>84
ごめんごめん。こっちだったね
AMDもおすすめしてるよね。それぞれ両手で数えるくらいなのだけれど
URLリンク(jp.ext.hp.com)
URLリンク(jp.ext.hp.com)
なにも連投しなくてもいいのに・・・

92:Socket774
19/10/23 19:38:17.54 b5vfhaJCr.net
>なにも連投しなくてもいいのに・・・
お前がそれを言うか・・・

93:Socket774
19/10/23 20:07:51.62 4YkRxCknp.net
\           /     /. : : : : : : : :ヽ-‐.: :_;. --- .._: : : : : : : :\       \      /
_  争  も  _   /, -‐==ミ: : : : _,ィニ-‐……ー-: 、`ヽ、: : : : ヽ、      _   争   _
_  え  っ  _     . .:´: : : : : : : ≠:7: : : : : : : : : : : : :ヽ、 ヽ| : i : : :,     _    え   _
_   : . と   _   /.: : : : -‐: :7´: : /:,ハ : : : :ヽ : : : ゝ-- :\ | : :! : : : ,   _    :   _
_  :      _ /, -‐/.: : : : :i : : /ィ:爪: : :\ :\ : : :\: : :`ト : !: : : :′   _   :    _
             〃  /. : : : : : : |.:イ :ハ:| \: .、\: : xィ¬ト、: :| : : ! : : : : :,
/          \   /.: :/.: : : : /l : |/Гト、       / |_,ノ0:::ヽ : : :i : : : : :′ /        \
 /  |  |  \    | .:/.:/. : : :i: i : | |ノ0:::ト :::::::::::::   |: :∩::::::ト: : : !: : : : : : :,  / | | \
             ∨i: |: : : : |: :ヽ| |::∩::| ::::::::::::::::  !.::∪::::::| |: : :i : : : : : : ′            ,ィ /〉
               |: |: : i : :', : |  |::∪::| ::::::::::::::::  !: : : : : :||: : i : : : : : : : :,          / レ厶イ
                ヽハ: : :、: :ヽ|  l : : : |:::::  ,  ::::└―┘ ! : : i : : : : : : : ′        /   ⊂ニ、
                い、: :\/   ̄ ̄                 ', : : i : : : : : : : : ,     _, -‐'    ⊂ニ,´
    r 、  _          ヽ: :〈        <  ̄ フ         |: : : ! : : : : : : : :′,.-‐T   _,. -‐'´ ̄
    くヾ; U|           | : \                   /| : : :i : : : : :_, -‐'    |  /
   r―'   ヽ、             | : : : \               イ: : :| : : :i_,. -‐       |/
    `つ _   ̄ ̄Τ`ー―-- L: : : : : `: : . . .  __    .:〔: : :|: : :r┬'              |

94:Socket774
19/10/23 23:31:20.21 WwDiNQI20.net
┏━━━━━━━┓
┃ 月刊脆弱性インテル2019年....┃
┗━━━━━━━┛
01月10日 Intel製品に複数の脆弱性、修正版が一斉公開 〜最大深刻度は“HIGH”
02月13日 Intel CPUのセキュリティ機構「SGX」にマルウェアを隠すことでセキュリティソフトで検出できない危険性
03月15日 Intel CPUに新たな脆弱性『Spoiler』。AMD CPUは影響なし
03月31日 Intelのチップセットにも全ての情報が取得できる脆弱性を発見
04月11日 Intel製のハードウェア、ファームウェア、ソフトなどに複数の脆弱性
05月14日 Intelチップの新たな脆弱性Microarchitectural Data Sampling(MDS) を発見 9%のパフォーマンス低下 累計20%以上低下
05月16日 Intel、Zombieloadの脆弱性を発見したオランダの大学に所属する研究者チームに対して内密にするよう計$12万(4万+追加8万ドル)で買収しようと試みたが拒否される
05月18日 一定の周波数以上で特定関数の命令が実行されない問題が発見される
06月01日 新発売のCoffee Lake RでFallout脆弱性への防御が悪化
06月11日 Apple、ハイパースレッディング無効化を奨励、パフォーマンスは最大40パーセント低下、公開ベンチマークより
06月12日 Intel製品に新たに11件の脆弱性、セキュリティアドバイザリが公開
07月03日 Intelついに王座陥落、第3世代Ryzen発売前なのにAMDとシェアが逆転
07月09日 プロセッサーの診断ツールや、SSDのファームウェアに脆弱性
07月25日 UserBenchmarkが忖度、マルチコアの評価を下げてAMD不利に
08月06日 システム攻撃に有用なセグメントアドレスを親切にも推測してレジスタ「GS」に格納してくれるSWAPGS命令を使った攻撃を発見
08月15日 IntelのNUC/スティックPCなどに脆弱性
09月03日 IntelはApollo Lakeプロセッサのステッピングを変更、長期稼働により信号が劣化し、品質基準を満たさなくなる脆弱性
09月11日 Intel DDIOとRemote Direct Memory Access(RDMA)を利用するマイクロプロセッサーで競合状態が発生し、部分的な情報漏洩が発生
09月11日 Intel Easy Streaming Wizardの欠陥、ローカルの特権昇格につながる恐れ
10月09日 Intel NUCのシステムファームウェアの特権昇格の脆弱性


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

1619日前に更新/443 KB
担当:undef