◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

ほぼ全てのRyzenに脆弱性、ユーザー側の対策は不可能 [821322453]


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/poverty/1660269128/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9192-Q2ez)2022/08/12(金) 10:52:08.38ID:Pwnsdzmj0?2BP(1000)

「Constant-time cryptography」という脆弱性のようです。

Ryzen/EPYCの実行ユニットスケジューラに脆弱性が発見される
https://pc.watch.impress.co.jp/docs/news/1431886.html
AMDは9日(現地時間)、仮想マルチスレッディング(SMT)機能を持つほぼ全てのRyzenプロセッサに脆弱性があり、攻撃者がスケジューラキューの競合レベルを測定するサイドチャネル攻撃により機密情報が漏洩する可能性があるとした。

対象はZen 1(実際はZen)、Zen 2、Zen 3のCPUコアマイクロアーキテクチャを使う全てのRyzenシリーズで、具体的にはRyzen 2000/3000/4000/5000(GPUを内蔵モデル含む)、Ryzen Threadripper(同PRO)、EPYCなどがある。

この脆弱性は、ソフトウェアがシークレットに依存する制御フローを回避したり、一定時間のアルゴリズムなどを使うことで軽減できるとしており、ソフトウェア開発者に回避/軽減策を提示している。

2番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 998f-GbTH)2022/08/12(金) 10:53:34.17ID:pCkcyMlo0
これOS側のアプデでいつの間にかスペックダウンする奴?

3番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9192-fvDw)2022/08/12(金) 10:53:39.10ID:Pwnsdzmj0
なお、Intel CPUでは2018年に実証済み

Intel CPUs fall to new hyperthreading exploit that pilfers crypto keys
https://arstechnica.com/information-technology/2018/11/intel-cpus-fall-to-new-hyperthreading-exploit-that-pilfers-crypto-keys/

4番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6966-woMg)2022/08/12(金) 10:54:00.12ID:v9cZKJ220
> 攻撃者がスケジューラキューの競合レベルを測定するサイドチャネル攻撃により機密情報が漏洩する可能性がある

どういう事なんだってばよ

5番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 59d7-HfNQ)2022/08/12(金) 10:54:19.50ID:S/o+V+QG0
Windows12ではZen3までバッサリ足切りかw

6番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb8f-An0t)2022/08/12(金) 10:54:22.08ID:Vz4FUPHv0
AGESA1.2.0.6でも結構性能低下してるのに

7番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 89a2-hvll)2022/08/12(金) 10:54:39.64ID:BktmPaEO0
ryzen冷えてるか~www

8番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 592c-TEL0)2022/08/12(金) 10:54:50.43ID:a7oL2p9t0
うっかりしてAmazonプライムから500円引かれろカス

9番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MMed-hTWw)2022/08/12(金) 10:56:18.32ID:eEYxam5zM
intelにあってAMDにあるわけないのよ

10番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a2-1QQh)2022/08/12(金) 10:56:51.40ID:rvGRcZOi0
Ryzen5 2600なんだけど普通にSMT対応してるしこれダメじゃん

11番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51d1-s6Hz)2022/08/12(金) 10:57:27.71ID:KOzmclWa0
藤井君…どうして…

12番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 13ba-M9Ke)2022/08/12(金) 10:57:35.77ID:MbWHRYlv0
こうしてZen4買わせる気か

13番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW c987-eaIS)2022/08/12(金) 10:59:37.49ID:EMvOsWFu0
どうせ物理的にアクセスしないと使い物にならないような脆弱性なんだろ

14番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM8b-F6dI)2022/08/12(金) 11:00:04.66ID:5+WJwIkDM
この手のCPUの脆弱性って本当に悪用されてんの?
最近は全くウイルスとか聞かなくなったな

15番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 53a2-XHmz)2022/08/12(金) 11:00:27.29ID:vZea86YK0
買換促進

16番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 338c-woMg)2022/08/12(金) 11:00:51.63ID:jv6twfpc0
ryzenコスパ最強じゃねーのかよ
intelの陰謀か?

17番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb8f-An0t)2022/08/12(金) 11:01:53.09ID:Vz4FUPHv0
SMT無効だけどあかんのか?

18番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 61fd-woMg)2022/08/12(金) 11:02:36.95ID:darc0oRg0
セキュリティコプロセッサ内蔵してても意味ないな

19番組の途中ですがアフィサイトへの転載は禁止です (アウアウアー Saab-ws6Y)2022/08/12(金) 11:04:48.48ID:SN4YONvma
これは良い脆弱性だからな
問題があったらソフトウェア会社の責任だな

20番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a1d2-x55G)2022/08/12(金) 11:08:01.31ID:berEqn2N0
よくわかんないんだけど俺の3700はセーフ?
去年買ったばかりなんで10年は買い換えるつもりなかったんだが

21番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9192-fvDw)2022/08/12(金) 11:08:32.40ID:Pwnsdzmj0
>>3はこれとは違う脆弱性でした。この脆弱性はIntel CPUには影響しないようです。失礼しました。

https://www.securityweek.com/amd-processors-expose-sensitive-data-new-squip-attack

22番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MM53-XHmz)2022/08/12(金) 11:15:17.50ID:sALfnBUwM
こういう脆弱性に対して攻撃が確認されたりしてるの?

23番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e156-JIap)2022/08/12(金) 11:16:56.71ID:TcjlRVlE0
結局IntelとAMDのどっちを買おうが脆弱性は避けられねンだわ

24番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb57-OpXx)2022/08/12(金) 11:17:50.89ID:SWTYgbte0
クレカ情報流失しない限りなんでもええわ

25番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 138f-woMg)2022/08/12(金) 11:19:19.19ID:IohJB/Ik0
intelの脆弱性に大喜びしていたRyzenおじさん死んだの?

26番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロル Sp5d-oOR/)2022/08/12(金) 11:21:03.15ID:ozDeoQtIp
なんかもうハッカーからしても
どう使っていいかわからんレベルの脆弱性じゃない?

27番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e1c5-rkQs)2022/08/12(金) 11:21:57.48ID:djv1IyfK0
アムドにブーメラン刺さったな

28番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9378-b5m0)2022/08/12(金) 11:22:59.29ID:1JSVnOMo0
intelにしてもAMDにしてもこういう脆弱性で個人ユーザーに実害が出たことあるのか?

29番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 935f-yPpi)2022/08/12(金) 11:30:55.79ID:wx2no1BU0
どういう条件のもとで可能なの?
実際に攻撃に利用された例は?

30番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9b85-jVOG)2022/08/12(金) 11:31:30.91ID:JXfrn4Zo0
もうみんなarmでいいよね
何なんこいつら

31番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 594c-znfb)2022/08/12(金) 11:33:24.54ID:lDQ98aRx0
intelも追加で色々見つかってるのに壺やネトウヨみたいに騒ぐな

32番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6108-P9m4)2022/08/12(金) 11:39:15.70ID:yffRQiIK0
>>4
公開鍵暗号は珍しい数学的性質を使うので
g^s(sは秘密鍵でかつ巨大な数)みたいな計算をしなくちゃいけなかったりする
何が駄目かというとs(秘密鍵)の内容によって計算時間が変わることで
逆に言えば計算時間を測定すればsが分かることになる
もちろんこれは単純な例で実際は馬鹿正直にgをs回掛け合わせたりはしないし
時間測定も制度が悪かったりと実際の制限は山のようにあるんだが
まあシークレットに依存した実行フローのイメージとしてはこういうことで
そして今回は時間測定をスレッドの優先順からやるってことだろうから
当てずっぽうで予想して見るに
g^sを計算するスレッドが優先度が高い(できるだけ優先して計算される)ときに
大量にスレッドを作って統計的にどれだけ先を越されたか
つまり統計的にもどれだけg^sの計算が長かった=sが大きいかったかを測るとか
まあ妄想だけど

33番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a1d2-woMg)2022/08/12(金) 11:40:03.52ID:wmu/oAaC0
7000番台出るまでパソコン起動しないでおくか

34番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 138f-woMg)2022/08/12(金) 11:42:05.58ID:IohJB/Ik0
>>31
自分たちは散々大喜びしていたくせに都合いいですなぁ

35番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 138f-c3AI)2022/08/12(金) 11:42:48.98ID:CD3eXugV0
もうryzen特別コスパいいってわけでもないしintelでいいか
どっち使っても脆弱性あるし

36番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 71dd-woMg)2022/08/12(金) 11:55:37.97ID:bk0A5QJ90
zenおじそっ閉じwwwwwwwww

37番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a2-1QQh)2022/08/12(金) 12:06:48.51ID:rvGRcZOi0
>>32
・gって何
・計算時間が例え正確に分かったからって秘密鍵も割り出せる物なの?ミリ秒単位で鍵の文字列と1対1対応なの?

38番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 990d-cJ9A)2022/08/12(金) 12:14:16.45ID:5c+4ryTn0
まあどうせこうなるだろうとは思ってた

39番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6108-P9m4)2022/08/12(金) 13:46:31.09ID:yffRQiIK0
>>37
gは巡回群の生成元
RSAでも楕円曲線でもこの計算は行われていて
実際にそれでサイドチャネル攻撃されないために実装されてたりはするんだけど
攻撃に利用される処理はそういうイメージだという例で上げただけで
実際の攻撃にはたぶん使われないだろうね
それからは計算時間はもちろん一対一じゃないだろうし現実的には制度もかなり低いんだけど
攻撃によってはまずどっかの1ビットが立ってるどうかを統計的に調べて
その結果を使って別の1ビットを統計的に調べるみたいなこともできたり
そもそも統計的なヒントだけでも暗号の強度が下がったりするので
別にそこまで正確さが必要だというわけでもない

40番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW eb9f-Laap)2022/08/12(金) 13:48:10.65ID:BeAj1Kdb0
インテルのめっちゃ遅くなったからな
こらもやばきんか?

41番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 51a2-1QQh)2022/08/12(金) 14:21:34.92ID:rvGRcZOi0
>>39
ひぇー1ビット単位で計算すんの
地獄かよw

42番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 333a-N11w)2022/08/12(金) 14:48:34.91ID:Ojh6aWkp0
3600だけど
ぶっちゃけ放置でも大丈夫だろ

43番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a1d2-Esbv)2022/08/12(金) 15:28:31.14ID:Sqb76LHg0
暗号解読に高級CPU使いそうな脆弱性だな

44番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6110-c3AI)2022/08/12(金) 15:32:37.92ID:NEPdVToS0
なんとなくしかわからんけどこの脆弱性突くの難しくね?

45番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e14c-SmWo)2022/08/12(金) 15:35:29.94ID:SQlpmw5b0
もうマックにするか
一生セキュリティ問題に悩まなくねして済むし

46番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1bef-QGB7)2022/08/12(金) 15:52:36.53ID:29V4K5XI0
俺のPCを攻撃する奴なんていないからどうでもいいな

47番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 998f-bixv)2022/08/12(金) 16:00:27.87ID:/oGuvcQZ0
>>26
モサドやCIAやFSBはこういうの大好きなはず(´・ω・`)

48番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 998f-woMg)2022/08/12(金) 16:01:04.97ID:DHF5P+Cg0
インテルしかないんだ

49番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM73-9oOm)2022/08/12(金) 16:07:11.75ID:MGYDU4bXM
ハイパースレッディングっていつも脆弱性が出てくるね
もう無くした方がよくね?

50番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 13af-woMg)2022/08/12(金) 16:42:54.05ID:g4aWgf8b0
一般人はほぼ関係ないレベルだとさ

51番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr5d-dejB)2022/08/12(金) 18:19:03.21ID:oGgkpPcbr
これまずウィルスにでも感染させないと使えない技術では?


lud20220814070330
このスレへの固定リンク: http://5chb.net/r/poverty/1660269128/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | Youtube 動画 >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「ほぼ全てのRyzenに脆弱性、ユーザー側の対策は不可能 [821322453]」を見た人も見ています:
三菱電機の家電製品やネットワーク機器、太陽光発電などあらゆる機器に複数の脆弱性発見「ユーザー側で対処が必要」
5ch運営「技術者がいないのでスクリプト対策は不可能です」
暇空茜「お前ら左翼は夜道一人歩きしない事だな、刺客に射程に入られた時点でほぼ終わりやでガードは不可能」 [542584332]
【悲報】スイッチの脆弱性でハック登場→任天堂システムアップデート→なぜかハックそのまま使用可能
護国神社を放火して全焼させた陸上自衛隊員を逮捕、ネトウヨの在日認定は不可能w [899382504]
【速報】2011年以降製造されたほぼ全てのIntelCPUに重大な脆弱性
【悲報】英語学習の難易度、高すぎる。専門家「毎日20年学習しても洋楽を一回で聴き取ることは不可能」 [869476299]
【大阪火災】亡くなった6名を公表、炭化した遺体18名は判別不可能 [531377962]
【悲痛】野沢雅子さん(87)、あまりにもショックを受けすぎてコメント不可能の模様 [597533159]
【悲報】なんJ,浪人以外は書き込み不可能に 皇室への誹謗中傷の多さ受け運営が決断 [823326338]
【画像】安倍晋三が昇天した現場 どう考えても警備不可能な場所だった🤨 [511335184]
また医師がわいせつ行為の疑いで逮捕。抵抗が不可能な状態にあった10代の女性患者の体を触る [504884911]
大学教授「先進国で日本だけ生産年齢人口が30年で半減する。やばすぎる。日本人には移民受け入れは不可能だし。終わりだよ」 [348763623]
【悲報】猫カフェ、コロナで完全に終わる。コロナ猫対策が不可能なため客が激減 [727884785]
情弱嫌儲民「ウイルス対策はESETのNOD32が最強」→ESET製品自体に特権昇格につながる脆弱性 [921615131]
【悲報】パチスロライター「パチスロだけで生活していくのは不可能。絶対にやめましょう」 [856517811]
「桜を見る会」名簿、廃棄記録を作成していなかったことが判明 実際に廃棄されたのかさえ裏付け不可能 [545512288]
W肛門2に脆弱性発見 すべての肛門搭載機にハッキングの可能性
【財政破綻】日本国債崩壊へ、長期金利ぶっ壊れついに制御不可能になってると海外で話題になる [709039863]
【スマホ】スナドラユーザー死亡。ほぼすべてのチップにおいて400もの脆弱性が発見されてしまう。
【PC】CPU脆弱性問題、AMD製CPU(RyzenやThreadripper)も僅かに性能低下すると判明
レッドハット、「BootHole」脆弱性へのフィックスで一部のシステムが起動不可に [872145558]
木造の家で家族にバレずにSEXするの不可能じゃね?声を殺してもベッドが軋む音が回りに伝わるわ [882679842]
アップル端末で積極的に悪用された可能性のある脆弱性が見つかる。あるのかないのか [992695496]
巨乳派を貧乳派にする←不可能 貧乳派を巨乳派にする←余裕
【悲報】日本医師会長「感染者これ以上急増すれば医療提供不可能になります」 菅との会談はいったい何だったのか・・ [455169849]
専門家 「日本の少子化は手遅れ、移民を活用するのは多様性を受け入れられない日本人には不可能、詰みです。」 [687863318]
【嫌儲】高齢童貞、矯正不可能だった [813627677]
嫌儲板 必死に続きスレ立て履歴チェックも不可能になる [986899366]
【悲報】安倍政権の一丁目一番地である拉致問題、解決不可能になる [981271585]
【速報】岸田翔太郎くん、ボーナス辞退不可能・・そのまま受け取りあやふやへ [115996789]
【CPU】Intel CPUに新たな脆弱性 ファームアップで対処可能だが性能への影響は"深刻" [743999204]
【悲報】今度はintel製チップセットに深刻な脆弱性、メモリから全ての情報を取得できるバックドアが見つかる [747053784]
IntelCPUの脆弱性修正に使われる秘密鍵が判明 マイクロコード更新内容の解読が可能に [489544398]
パチンコほぼ全機種で攻略法が発覚、ホール側で対策は不可能 [422186189]
【悲報】サマータイム中止に 立命館大学教授「2020年までの実現は不可能、ITシステム改修費用に3000億が必要」 [368829159]
ポケモンGO、Android4.4以上対応 ちょっと古いAndroid端末を使っている人はプレイ不可能 [243852199]
【PSO2NGS】雷雨が予想不可能になってしまう
【悲報】氷河期世代だけ給料が下がっていたことが判明 日本の少子化は自民党政権の失策だったことが確定 今更対策しても人口増は不可能
iPhone 4s~iPhone XまでのCPUに致命的な脆弱性 アプデでも対策不可
Intel「脆弱性対策パッチ当てるとSandyBridge、IvyBridge、Haswell、Broadwell、Skylake、KabyLakeで高頻度の再起動の発生可能性がある」 [402859164]
【韓国】米大統領の国会演説で予測不可能な発言出るか…青瓦台が対策に腐心
Windows 7に脆弱性、マイクロソフト「対策はWindows 10にアップグレードすること」 [895142347]
【Meltdown】Intel、次期CPUで脆弱性対策と性能強化を行うことを約束
intel、ハイパースレッディングを無効化へ。 脆弱性対策のため [838847604]
【Meltdown】Intel、次期CPUで脆弱性対策と性能強化を行うことを約束★2
【速報】俺氏のCPUに不具合。 脳の交換は不可能で、このまま生きていくしかない模様 [716259949]
「ペットの死」とかいう回避不可能の鬱イベント
北朝鮮労働新聞、「金日成主席の縮地法、実は不可能」
ファウチ「コロナ根絶は不可能。全人類はオミクロンに感染する」 [799215407]
滝沢カレンでオナニーするのは不可能だ
加計学園疑獄もう国民を説得するのは不可能か? 菅官房長官の妄言にヤフコメは批判一色 [715632351]
【アップル】CPUの脆弱性、全てのマックのデバイスに影響
「天空の城」これ今の技術では作ること不可能らしいな
1997年から2010年までのインテル製CPUに脆弱性、ルートキット埋め込み可能で対策はほとんどなし [729943353]
【悲報】ワイ早稲田卒無職(29)、中小企業への入社すら不可能
【森友問題】いきなり辻本清美に焦点が移って困惑している嫌儲民集まれ~ もうどうやっても安倍を倒すことは不可能なのか?? [446484943]
山上徹也容疑者(41) 「奈良以外では武器を持って近付くことは不可能だった」★2 [858784705]
サイゼリヤの間違い探しが難しすぎる 絶対10個も無い 賢モメンの直感力を持ってしても全て見つけるのは不可能 [511197764]
旧皇族復帰は不可能本人がやる気なし
【悲報】科学者「未来に行くことは可能だが過去には行くことは不可能」 これが理解できないやつこい [489551734]
【悲報】HUAWEIスマホ、過去機種のアップデートすら不可能にwwwwwwwww [854257486]
「三億円事件」って現代なら絶対不可能だよな。そしてアレは警察の汚職なんだろ? [585351372]
「2ントラックの運転が不可能」になる普通運転免許、2017年3月から導入 [468628276]
しばき隊 「弱者から強者への差別などあり得ない。それは不可能だからだ」 ←反論できる? [989661427]

人気検索: 洋ロリ画像 女子小学生のパンツ 中学生 かわいいJS ワキフェチ nude Russian 女性顔 葉月めぐ 繝峨Λ縺医b繧? 女子小学生パン
16:31:02 up 6 days, 13:39, 1 user, load average: 125.47, 134.39, 147.26

in 0.0081961154937744 sec @0.0081961154937744@0b7 on 091905