※アドブロック等の広告非表示プラグインやアドオンを利用している場合、一部のコンテンツが表示されなくなったり、サイト全体のレイアウトが崩れたりする場合があります。

【悲報】インテルのCPUに新たな脆弱性「Downfall」が見つかる… 修正の適用で最大50%のパフォーマンス低下か 対象は第6~11世代

1 : 2023/08/11(金) 02:07:50.14

 米Intelは8月8日(現地時間)、同社製CPUに脆弱性(CVE-2022-40982)が見つかったと発表した。同社のメモリ最適化機能を悪用することで、CPU内部のレジスタファイルを意図せずソフトウェア側に提供できてしまうという。すでにIntelがアップデートを提供しているが、修正の適用により一部処理のパフォーマンス低下を招く可能性がある。

メモリ内に散在するデータへのアクセスを高速化する命令「Gather」が引き起こす問題という。この脆弱性により、信頼できないソフトウェアが、通常はアクセスできないはずのデータにアクセスする可能性がある。脆弱性の影響を受けるのは第6世代Skylakeから第11世代Tiger LakeまでのCPU。

脆弱性を発見した米Googleの研究者ダニエル・モギミ氏は、脆弱性を悪用することで、同じコンピュータを共有する他ユーザーのパスワード、電子メールのメッセージ、銀行口座の詳細などを盗める可能性があると指摘している。クラウド環境でも同様に、他のユーザーからデータや資格情報を盗み取れる可能性があるという。モギミ氏はこの攻撃を「Downfall Attack」と呼称している。

Intelは脆弱性の発見を受け、Gatherの指示をブロックするようなアップデートをリリース。ただし一部処理のパフォーマンス低下を招く可能性もあり「ほとんどのワークロードに対するパフォーマンスへの影響は最小限だが、特定のワークロードでは最大50%のパフォーマンスへの影響が見られる場合がある」という。

モギミ氏はどんな処理のパフォーマンスが低下にするかについて「Gatherがプログラムにとってクリティカルな実行経路かによって左右される」としている。

https://news.yahoo.co.jp/articles/eef0d2233c58a7c11147559395efbc852071cc3b

18 : 2023/08/11(金) 02:34:18.96
>>1
だからインテルは止めておけと
あれ程言ったのに

39 : 2023/08/11(金) 03:29:31.86
>>1
Sandyおじさんのワイ大勝利やんけ!w

42 : 2023/08/11(金) 03:37:16.23
>>1
モナミこんなところに

45 : 2023/08/11(金) 03:48:35.71
>>1
“最大”とか“可能性”とか……
結局「がっかりやん」で終わるやつだべ

2 : 2023/08/11(金) 02:12:51.28
やっぱAMDよ

4 : 2023/08/11(金) 02:16:36.04
intelオワッテル

5 : 2023/08/11(金) 02:17:30.63
Ryzenで余裕

16 : 2023/08/11(金) 02:29:12.13
>>5
正直Ryzenの安定性に驚いてるわ
価格の割にワングレード上の動作するし

6 : 2023/08/11(金) 02:17:45.67
またか

7 : 2023/08/11(金) 02:18:08.29
やっぱSandyBridgeが大正義じゃん
名無しさんのおすすめ
8 : 2023/08/11(金) 02:19:10.03
ウプデするたびに性能が落ちるOSとCPU

9 : 2023/08/11(金) 02:19:32.56
あの使えないgather命令か

11 : 2023/08/11(金) 02:19:48.94
Gather!ゴッドフェニックス!

12 : 2023/08/11(金) 02:26:09.59

>第6世代Skylakeから第11世代Tiger LakeまでのCPU。

買い替えて欲しいの?

17 : 2023/08/11(金) 02:29:55.41
また12世代最強伝説が出来てしまったな

19 : 2023/08/11(金) 02:37:32.87
このあいだテレビにつけたミニPCのN100ははセーフか

21 : 2023/08/11(金) 02:40:21.00
Haswellしかわかんねぇ

22 : 2023/08/11(金) 02:44:17.47
もうね、セキュリティ関連は別の装置を挟んで対処で良いでしょ
問題はネット接続なんだし、CPUの処理能力の問題じゃないんだし

23 : 2023/08/11(金) 02:47:20.45

10世代のCPUを使ってるから影響受けるわクソが

> 「ほとんどのワークロードに対するパフォーマンスへの影響は最小限だが、
> 特定のワークロードでは最大50%のパフォーマンスへの影響が見られる場合がある」

特定のワークロードでは、でも、見られて困るような情報をメモリに載せるのは稀なんじゃね?
ゲームとかAIとか4K8K映像編集とか、メモリをガリガリゴリゴリ使い倒すような使い方のときに
パフォーマンス低下する、ってことだと思うから、そういうアプリのときは保護を解除する、とかできないかねえ

24 : 2023/08/11(金) 02:49:39.38
買い替え促進のためのソーシャル脆弱性

25 : 2023/08/11(金) 02:50:06.67

ああ、保護を外す方法もあるのか

news.mynavi.jp/article/20230810-2746678/
> Downfallミティゲーションはデフォルトで有効になるが、Downfallにさらされるリスクが低いと
> システム管理者が判断した場合、OSベンダーが提供する方法を使用してミティゲーションを
> 無効にするオプションを用意している。

26 : 2023/08/11(金) 02:51:54.77
いつもの買い替え促進で仕込んでた奴を公表する販促活動時期になったんだな

27 : 2023/08/11(金) 02:56:55.98
これもspectreとかmeltdownと同じで物理的にPCに触られないかぎり支障ないパターンか?

43 : 2023/08/11(金) 03:37:21.45
>>27
物理的じゃなくて外部(ネット)からアプリなどの脆弱性突いて侵入されたらOSとCPUで統合された特権管理機能無視でやりたい放題って話しだったと思う

28 : 2023/08/11(金) 02:58:57.20
古いCPUだから買い換えろってか??
なんかワザとらしい。

29 : 2023/08/11(金) 02:59:41.59
Ryzenでも欠陥が報告されたばかりだし
6世代から11世代が最新モノ…?

31 : 2023/08/11(金) 03:00:46.83
シンギュラリティとかもてはやされてるけど
CPUの成長曲線は対数関数的になりました
移動通信系も同じく
CPUも移動通信も枯れゆく技術になりました

32 : 2023/08/11(金) 03:02:47.47
一般人の個人PCでこの脆弱性が利用されるリスクっていうならお前らにどんな心配があるの?

33 : 2023/08/11(金) 03:05:31.00
あとAIの成長曲線はよくて1次関数レベルだろ
指数関数的な成長はここ数百年間は無いだろう

34 : 2023/08/11(金) 03:09:04.06
性能が50%低下て…
11世代i7が4世代i7よりショボくなっちゃうのか

35 : 2023/08/11(金) 03:09:24.20
Core2duoの俺が高みの見物

38 : 2023/08/11(金) 03:22:07.81
俺、第10世代だよ。
OSはLinuxだから、手当の仕様が無いわ。
まあセキュリティーには気をつけてるけど、
放置だな(笑)

40 : 2023/08/11(金) 03:33:14.95
skylakeは以前の脆弱性で4割近く性能落ちてるんだから、0.6×0.5で当初の3割の性能になんのか…
もう使いもんにならんのでは?

41 : 2023/08/11(金) 03:37:12.47
殿様商売やりすぎるとこうなるの典型

44 : 2023/08/11(金) 03:39:53.68
インテルはユダヤん御用達やからバックドアが
仕込まれとっても不思議では無い
単なる設計ミスの可能性もあるが

46 : 2023/08/11(金) 03:53:46.07

ちょっとググってみたが
問題のgather機能はたとえば
1ドットあたりRGBの順で画素情報が構成される画像データ列から
R,G,B任意の成分だけ一度にCPUの機能で高速抽出できるものらしい

つまりフォトショとか画像処理やるアプリなどグラフィックカードの機能を使わず規則的に飛び飛びのデータをCPUで処理する場合が影響受ける可能性高いということだな

パッチ当てると、ここが一つの命令から数個の命令に置き換えられるからその分遅くなるってことだろう

やべえ、2D絵描いてるワイ爆死orz

47 : 2023/08/11(金) 03:53:49.47
まあ、12世代使ってるからどうでもいいや

48 : 2023/08/11(金) 04:05:42.94
本当、よく12で復活できたな

49 : 2023/08/11(金) 04:12:20.43
たぶんインテルは何年も前からこの脆弱性知ってたはず
gen12で対策できたから公表したんだろう
たぶん今またその次の脆弱性をどう潰すか新しいハード設計やってるから
延々と今後も不具合が出てくるはず

50 : 2023/08/11(金) 04:15:22.55
4040からやり直せ

53 : 2023/08/11(金) 04:26:57.92
セロリンの一層の低下なら窓から投げ捨てる

58 : 2023/08/11(金) 04:45:17.08
俺の鯖Sandyだから大丈夫だなw