◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

ほぼ全てのRyzenに脆弱性、ユーザー側の対策は不可能 [821322453]


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/poverty/1660269128/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9192-Q2ez)2022/08/12(金) 10:52:08.38ID:Pwnsdzmj0?2BP(1000)

「Constant-time cryptography」という脆弱性のようです。

Ryzen/EPYCの実行ユニットスケジューラに脆弱性が発見される
https://pc.watch.impress.co.jp/docs/news/1431886.html
AMDは9日(現地時間)、仮想マルチスレッディング(SMT)機能を持つほぼ全てのRyzenプロセッサに脆弱性があり、攻撃者がスケジューラキューの競合レベルを測定するサイドチャネル攻撃により機密情報が漏洩する可能性があるとした。

対象はZen 1(実際はZen)、Zen 2、Zen 3のCPUコアマイクロアーキテクチャを使う全てのRyzenシリーズで、具体的にはRyzen 2000/3000/4000/5000(GPUを内蔵モデル含む)、Ryzen Threadripper(同PRO)、EPYCなどがある。

この脆弱性は、ソフトウェアがシークレットに依存する制御フローを回避したり、一定時間のアルゴリズムなどを使うことで軽減できるとしており、ソフトウェア開発者に回避/軽減策を提示している。

2番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 998f-GbTH)2022/08/12(金) 10:53:34.17ID:pCkcyMlo0
これOS側のアプデでいつの間にかスペックダウンする奴?

3番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9192-fvDw)2022/08/12(金) 10:53:39.10ID:Pwnsdzmj0
なお、Intel CPUでは2018年に実証済み

Intel CPUs fall to new hyperthreading exploit that pilfers crypto keys
https://arstechnica.com/information-technology/2018/11/intel-cpus-fall-to-new-hyperthreading-exploit-that-pilfers-crypto-keys/

4番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6966-woMg)2022/08/12(金) 10:54:00.12ID:v9cZKJ220
> 攻撃者がスケジューラキューの競合レベルを測定するサイドチャネル攻撃により機密情報が漏洩する可能性がある

どういう事なんだってばよ

5番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 59d7-HfNQ)2022/08/12(金) 10:54:19.50ID:S/o+V+QG0
Windows12ではZen3までバッサリ足切りかw

6番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb8f-An0t)2022/08/12(金) 10:54:22.08ID:Vz4FUPHv0
AGESA1.2.0.6でも結構性能低下してるのに

7番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 89a2-hvll)2022/08/12(金) 10:54:39.64ID:BktmPaEO0
ryzen冷えてるか〜www

8番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 592c-TEL0)2022/08/12(金) 10:54:50.43ID:a7oL2p9t0
うっかりしてAmazonプライムから500円引かれろカス

9番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMed-hTWw)2022/08/12(金) 10:56:18.32ID:eEYxam5zM
intelにあってAMDにあるわけないのよ

10番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a2-1QQh)2022/08/12(金) 10:56:51.40ID:rvGRcZOi0
Ryzen5 2600なんだけど普通にSMT対応してるしこれダメじゃん

11番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51d1-s6Hz)2022/08/12(金) 10:57:27.71ID:KOzmclWa0
藤井君…どうして…

12番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 13ba-M9Ke)2022/08/12(金) 10:57:35.77ID:MbWHRYlv0
こうしてZen4買わせる気か

13番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW c987-eaIS)2022/08/12(金) 10:59:37.49ID:EMvOsWFu0
どうせ物理的にアクセスしないと使い物にならないような脆弱性なんだろ

14番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM8b-F6dI)2022/08/12(金) 11:00:04.66ID:5+WJwIkDM
この手のCPUの脆弱性って本当に悪用されてんの?
最近は全くウイルスとか聞かなくなったな

15番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 53a2-XHmz)2022/08/12(金) 11:00:27.29ID:vZea86YK0
買換促進

16番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 338c-woMg)2022/08/12(金) 11:00:51.63ID:jv6twfpc0
ryzenコスパ最強じゃねーのかよ
intelの陰謀か?

17番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb8f-An0t)2022/08/12(金) 11:01:53.09ID:Vz4FUPHv0
SMT無効だけどあかんのか?

18番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 61fd-woMg)2022/08/12(金) 11:02:36.95ID:darc0oRg0
セキュリティコプロセッサ内蔵してても意味ないな

19番組の途中ですがアフィサイトへの転載は禁止です (アウアウアー Saab-ws6Y)2022/08/12(金) 11:04:48.48ID:SN4YONvma
これは良い脆弱性だからな
問題があったらソフトウェア会社の責任だな

20番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a1d2-x55G)2022/08/12(金) 11:08:01.31ID:berEqn2N0
よくわかんないんだけど俺の3700はセーフ?
去年買ったばかりなんで10年は買い換えるつもりなかったんだが

21番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9192-fvDw)2022/08/12(金) 11:08:32.40ID:Pwnsdzmj0
>>3はこれとは違う脆弱性でした。この脆弱性はIntel CPUには影響しないようです。失礼しました。

https://www.securityweek.com/amd-processors-expose-sensitive-data-new-squip-attack

22番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MM53-XHmz)2022/08/12(金) 11:15:17.50ID:sALfnBUwM
こういう脆弱性に対して攻撃が確認されたりしてるの?

23番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e156-JIap)2022/08/12(金) 11:16:56.71ID:TcjlRVlE0
結局IntelとAMDのどっちを買おうが脆弱性は避けられねンだわ

24番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb57-OpXx)2022/08/12(金) 11:17:50.89ID:SWTYgbte0
クレカ情報流失しない限りなんでもええわ

25番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 138f-woMg)2022/08/12(金) 11:19:19.19ID:IohJB/Ik0
intelの脆弱性に大喜びしていたRyzenおじさん死んだの?

26番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロル Sp5d-oOR/)2022/08/12(金) 11:21:03.15ID:ozDeoQtIp
なんかもうハッカーからしても
どう使っていいかわからんレベルの脆弱性じゃない?

27番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e1c5-rkQs)2022/08/12(金) 11:21:57.48ID:djv1IyfK0
アムドにブーメラン刺さったな

28番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9378-b5m0)2022/08/12(金) 11:22:59.29ID:1JSVnOMo0
intelにしてもAMDにしてもこういう脆弱性で個人ユーザーに実害が出たことあるのか?

29番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 935f-yPpi)2022/08/12(金) 11:30:55.79ID:wx2no1BU0
どういう条件のもとで可能なの?
実際に攻撃に利用された例は?

30番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9b85-jVOG)2022/08/12(金) 11:31:30.91ID:JXfrn4Zo0
もうみんなarmでいいよね
何なんこいつら

31番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 594c-znfb)2022/08/12(金) 11:33:24.54ID:lDQ98aRx0
intelも追加で色々見つかってるのに壺やネトウヨみたいに騒ぐな

32番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6108-P9m4)2022/08/12(金) 11:39:15.70ID:yffRQiIK0
>>4
公開鍵暗号は珍しい数学的性質を使うので
g^s(sは秘密鍵でかつ巨大な数)みたいな計算をしなくちゃいけなかったりする
何が駄目かというとs(秘密鍵)の内容によって計算時間が変わることで
逆に言えば計算時間を測定すればsが分かることになる
もちろんこれは単純な例で実際は馬鹿正直にgをs回掛け合わせたりはしないし
時間測定も制度が悪かったりと実際の制限は山のようにあるんだが
まあシークレットに依存した実行フローのイメージとしてはこういうことで
そして今回は時間測定をスレッドの優先順からやるってことだろうから
当てずっぽうで予想して見るに
g^sを計算するスレッドが優先度が高い(できるだけ優先して計算される)ときに
大量にスレッドを作って統計的にどれだけ先を越されたか
つまり統計的にもどれだけg^sの計算が長かった=sが大きいかったかを測るとか
まあ妄想だけど

33番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a1d2-woMg)2022/08/12(金) 11:40:03.52ID:wmu/oAaC0
7000番台出るまでパソコン起動しないでおくか

34番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 138f-woMg)2022/08/12(金) 11:42:05.58ID:IohJB/Ik0
>>31
自分たちは散々大喜びしていたくせに都合いいですなぁ

35番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 138f-c3AI)2022/08/12(金) 11:42:48.98ID:CD3eXugV0
もうryzen特別コスパいいってわけでもないしintelでいいか
どっち使っても脆弱性あるし

36番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 71dd-woMg)2022/08/12(金) 11:55:37.97ID:bk0A5QJ90
zenおじそっ閉じwwwwwwwww

37番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a2-1QQh)2022/08/12(金) 12:06:48.51ID:rvGRcZOi0
>>32
・gって何
・計算時間が例え正確に分かったからって秘密鍵も割り出せる物なの?ミリ秒単位で鍵の文字列と1対1対応なの?

38番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 990d-cJ9A)2022/08/12(金) 12:14:16.45ID:5c+4ryTn0
まあどうせこうなるだろうとは思ってた

39番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6108-P9m4)2022/08/12(金) 13:46:31.09ID:yffRQiIK0
>>37
gは巡回群の生成元
RSAでも楕円曲線でもこの計算は行われていて
実際にそれでサイドチャネル攻撃されないために実装されてたりはするんだけど
攻撃に利用される処理はそういうイメージだという例で上げただけで
実際の攻撃にはたぶん使われないだろうね
それからは計算時間はもちろん一対一じゃないだろうし現実的には制度もかなり低いんだけど
攻撃によってはまずどっかの1ビットが立ってるどうかを統計的に調べて
その結果を使って別の1ビットを統計的に調べるみたいなこともできたり
そもそも統計的なヒントだけでも暗号の強度が下がったりするので
別にそこまで正確さが必要だというわけでもない

40番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb9f-Laap)2022/08/12(金) 13:48:10.65ID:BeAj1Kdb0
インテルのめっちゃ遅くなったからな
こらもやばきんか?

41番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a2-1QQh)2022/08/12(金) 14:21:34.92ID:rvGRcZOi0
>>39
ひぇー1ビット単位で計算すんの
地獄かよw

42番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 333a-N11w)2022/08/12(金) 14:48:34.91ID:Ojh6aWkp0
3600だけど
ぶっちゃけ放置でも大丈夫だろ

43番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a1d2-Esbv)2022/08/12(金) 15:28:31.14ID:Sqb76LHg0
暗号解読に高級CPU使いそうな脆弱性だな

44番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6110-c3AI)2022/08/12(金) 15:32:37.92ID:NEPdVToS0
なんとなくしかわからんけどこの脆弱性突くの難しくね?

45番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e14c-SmWo)2022/08/12(金) 15:35:29.94ID:SQlpmw5b0
もうマックにするか
一生セキュリティ問題に悩まなくねして済むし

46番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1bef-QGB7)2022/08/12(金) 15:52:36.53ID:29V4K5XI0
俺のPCを攻撃する奴なんていないからどうでもいいな

47番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 998f-bixv)2022/08/12(金) 16:00:27.87ID:/oGuvcQZ0
>>26
モサドやCIAやFSBはこういうの大好きなはず(´・ω・`)

48番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 998f-woMg)2022/08/12(金) 16:01:04.97ID:DHF5P+Cg0
インテルしかないんだ

49番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM73-9oOm)2022/08/12(金) 16:07:11.75ID:MGYDU4bXM
ハイパースレッディングっていつも脆弱性が出てくるね
もう無くした方がよくね?

50番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 13af-woMg)2022/08/12(金) 16:42:54.05ID:g4aWgf8b0
一般人はほぼ関係ないレベルだとさ

51番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr5d-dejB)2022/08/12(金) 18:19:03.21ID:oGgkpPcbr
これまずウィルスにでも感染させないと使えない技術では?


lud20220814070330
このスレへの固定リンク: http://5chb.net/r/poverty/1660269128/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「ほぼ全てのRyzenに脆弱性、ユーザー側の対策は不可能 [821322453]」を見た人も見ています:
パチンコほぼ全機種で攻略法が発覚、ホール側で対策は不可能
1997年から2010年までのインテル製CPUに脆弱性、ルートキット埋め込み可能で対策はほとんどなし [729943353]
Apple、M1とA14に修正不可能な脆弱性MaciPadiPhone
【悲報】氷河期世代だけ給料が下がっていたことが判明 日本の少子化は自民党政権の失策だったことが確定 今更対策しても人口増は不可能
【悲報】猫カフェ、コロナで完全に終わる。コロナ猫対策が不可能なため客が激減 [727884785]
【NFL】サンフランシスコ49ersはアリゾナに移転 新型コロナ対策「コンタクト・スポーツ制限令」で本拠地使用が不可能 [鉄チーズ烏★]
Intel「脆弱性対策パッチ当てるとSandyBridge、IvyBridge、Haswell、Broadwell、Skylake、KabyLakeで高頻度の再起動の発生可能性がある」
【韓国】米大統領の国会演説で予測不可能な発言出るか…青瓦台が対策に腐心
仮想通貨のブロックチェーン技術についに書き換え被害、現時点では対策不可能 終了へ
【悲報】ビーチバレー選手が万全の対策をするも試合中に熱中症「世界で1番暑い」 やっぱり五輪不可能だろ…
【IT】Microsoftのマルウェア対策エンジンに深刻な脆弱性、臨時アップデートで対処
【インテル】現在出回っている脆弱性対策パッチの導入中止をIntelが呼び掛け リブート問題受け
【IT】Java SEに脆弱性 数が多く影響範囲広く 早急に対策を [香味焙煎★]
情弱嫌儲民「ウイルス対策はESETのNOD32が最強」→ESET製品自体に特権昇格につながる脆弱性 [921615131]
【悲報】自民全敗で大打撃の菅政権、支持回復のため五輪成功に全てを賭けるしかなくなった模様。五輪前解散は不可能に
「Apache Struts2」脆弱性対策をしていないサイトのクラッキングが急増  サカナクション公式ページなども被害 速やかに対策を [468628276]
【日露協議】プーチン大統領「クリル諸島からロシア国旗は下げられない」ロシア側の提案では日本との合意は不可能
【IT】米インテルがCPUの脆弱性対策 半数以上で実施
intel、ハイパースレッディングを無効化へ。 脆弱性対策のため
【Meltdown】Intel、次期CPUで脆弱性対策と性能強化を行うことを約束
【PC】AMD,「CPUの脆弱性」に対策するマイクロコードのリリースを予告
Intelの失態に続き気MSまで CPUのMeltdown対策パッチに脆弱性 人これを二次災害と呼ぶ
【緊急】CPU脆弱性問題 Intelが対策パッチの適用中止を呼び掛け システムが再起動する恐れ
【IT】DELLのパソコン使ってる奴は対策したほうがいいぞ。全世界数億台対象の脆弱性。
【わいふぁい】GoogleがWi-FiのWPA2脆弱性対策パッチ提供へ。Androidはアップデートすれば大丈夫
【iPhone】Apple、「iOS 11.2.2」を公開 〜CPU脆弱性“Spectre”の影響を緩和 “Meltdown”は対策済み
【バレる嘘】AMD信者「Intelは脆弱性修正したCPU出すのに4〜5年掛かるはず」→ Intel「脆弱性対策した新型を今年後半に出す」
【Intel】「再起動の問題に対処する」、インテルが顧客からの指摘受け CPUの脆弱性対策パッチ充てると再起動頻度が増える
【NHK大河ドラマ】<いだてん>徳井の出演シーンを全てカットすることは不可能!NHK必死の再編集も…出演部分ガッツリ...
【御嶽山噴火】 陸上自衛隊、救助用車両25台と隊員112人を現地に派遣、硫化水素の噴出により山頂付近の捜索・救助は不可能 [朝日新聞]
【重要】全てのニンテンドースイッチがハッキング可能に!パッチでも修正不可能…今後貴方のスイッチに
Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か [少考さん★]
WHO事務局長「流行の予測は不可能」 [402859164]
【確定】ベンチプレスで体重を基準にするのは不可能
WHO 「市販のマスク意味ない。感染防ぐのは不可能」
安倍晋三、事実上レームダック化 任期中の改憲は不可能
パヨクは先天性の脳疾患で不治の病。治療は不可能www Part2
【電力会社】チェルノブイリ原発への電力供給停止、復旧は不可能 ★2 [スペル魔★]
【電力会社】チェルノブイリ原発への電力供給停止、復旧は不可能 ★3 [スペル魔★]
【韓国】韓国国内の確認できない感染者10万人…新型コロナ終息は不可能 [動物園φ★]
新型コロナウイルス、変異しまくって今8種→49種、事実上ワクチンの開発は不可能となる [971283288]
清水富美加の告白本 専門家「1週間でできるのは不可能、最低でも3ヶ月前から準備してる」 [538835723]
⚱ 自民党や保守界隈の統一協会汚染がヤバい。関係ない人がいないレベルで除染は不可能
(ヽ´ん`)「渋谷といえばヤングの街。ケンモ系の方々には踏み入る事は不可能」 →渋谷衰退 [205023192]
元官僚「このまま人口減少を放置すれば経済成長は不可能。安倍政権は移民受け入れに積極的だ」
【芸能】もはや夫婦関係の修復は不可能!? 小倉優子が“孤独”の出産へ★2 [jinjin★]
韓国「集団免疫は不可能、抗体ほぼ確認できんかった」イギリス「ほんとうです。発症後数カ月でなくなりました」
【悲報】 由緒ある世界的委員会「2021年内のワクチン開発は不可能、オリンピックはもちろん無理」
【悲報】割れ厨死亡 割れ神「まもなくPCゲームを解析することは不可能になる。割れは終わりだ」 購入厨いい加減にしろよ
【菅悲報】専門家「東京五輪開催なら、今すぐ首都圏の都市封鎖をする必要がある、2ヶ月封鎖しないと安全安心の開催は不可能」 [632250434]
【悲報】トヨタ社長「日本にEV車の普及は不可能です。電力を賄うには原発10基増やさないと無理。540万人の雇用どうするの?」 [243251451]
【悲報】CNN「日本政府に能力が無いため、ロックダウンなどの強い規制を行うことは不可能。市民に呼びかけるのみである」 [455169849]
近衛「陛下、もはや日本の勝利は不可能です…」昭和天皇「アメリカをもう一発ギャフンと言わせてから講話しようやw」→原爆投下へ [535650357]
(ヽ^ん^)「表現規制派とキモオタの和解は不可能」「地下からグロ漫画を表に引きずり出す」「頭下げるのはキモオタのほうだぞ」 [932029429]
【悲報】中国のAI自動車、音声認識精度が日本では不可能なレベルに到達。→我ら日本人さんの反応がこちら…�� [496173787]
【中国系アメリカ人】米ミシガン州選挙監視員が不正を告発 「突然、7千票が13万になった」 あんな短時間で13万枚も集計は不可能 [11/08] [新種のホケモン★]
【コロナ】 マウントサイナイ医科大学教授 「もう手遅れだ。この大流行を抑えることは極めて難しい局面に入っており、逆戻りは不可能だ」 [影のたけし軍団★]
【IT】時刻同期のntpdに危険度の高い脆弱性、不正パケット受信でコード実行の可能性 [14/12/22]
【政治】自民・衛藤晟一首相補佐官、政党助成金1900万円全て人件費に 領収書不要のため追跡が不可能
体の構造上、自分のちんこを舐めるのは不可能?
旧皇族復帰は不可能本人がやる気なし
同性愛者の気持ちを一般人が理解するのは不可能
【悲報】HUNTER×HUNTERの実写化は不可能
タイムマシンは、理論上、作ることは不可能
16:39:27 up 8 days, 12:40, 0 users, load average: 15.30, 16.62, 16.30

in 0.43817710876465 sec @0.43817710876465@0b7 on 111106