【CPU】Intel CPUに新たな脆弱性(3ヵ月ぶり4つ目) 対策すると性能低下【PortSmash】

1: サーバル ★ 2018/11/05(月) 18:37:41.68 ID:CAP_USER9

 Intel製CPUに新たな脆弱性“CVE-2018-5407”が存在することを、キューバやフィンランドのセキュリティ研究者チームが明らかにした。11月2日(日本時間)付けで、実証コード(PoC)が“GitHub”で公開されている。

本脆弱性は“PortSmash”と呼ばれており、“Hyper-Threading”などの“同時マルチスレッディング(SMT)”機能がサポートされたCPUに影響するサイドチャネル攻撃の一種だ。SMTを採用するCPUでは2つの論理コアが1つの物理コア上で並列実行されており、実行ポートを共有している。そのため、実行ポートの競合を測定すれば、ターゲットとなるプロセスから機密情報を推測、盗み出せるという。攻撃する側とされる側が同じ物理コアで動作していることが要件となるが、仮想化技術を活用してインフラストラクチャーをクラウドで提供する“IaaS(Infrastructure as a Service)”などのサービスに影響する可能性がある。

今回、キューバのハバナ工科大学とフィンランドのタンペレ工科大学の研究者によって公開された実証コードでは、「OpenSSL」のP-384秘密鍵を盗み出せることが示されている(1.1.0hおよびそれ以前のバージョンで動作、最新版では対策済み)。この攻撃コードの実行に管理者権限は不要だ。

また、この実証コードは“Skylake”および“Kaby Lake”アーキテクチャーを採用するIntel製CPUをターゲットとしているが、カスタマイズすれば他のアーキテクチャーのCPU(Intel製ではないものも含む)でも動作する可能性が高い。SMTを無効化すれば攻撃を受けることはないが、性能面で大きなペナルティを負うことになる。
https://forest.watch.impress.co.jp/docs/news/1151601.html

「Spectre」
「Meltdown」
「Foreshadow」
「PortSmash」←New!!

以下、反応

20: 名無しさん@1周年 2018/11/05(月) 18:43:17.66 ID:SgtLrSqj0
>>1
無理して穴を見つける仕事を止めれば見つからないのに、この研究チームが優秀すぎるのではないの?

 

8: 名無しさん@1周年 2018/11/05(月) 18:41:03.74 ID:UAmUrJZL0
これに関しては、どうせ役に立たないHT切れば良くね?

 

12: 名無しさん@1周年 2018/11/05(月) 18:41:54.56 ID:HyTtZ/HZ0
リコールレベルな件についてw

 

14: 名無しさん@1周年 2018/11/05(月) 18:42:02.59 ID:uWuBIYNe0
HPの安いAMDの奴が欲しくてたまらん
けどC2D機が普通にまだまだ現役だから困る・・・

 

15: 名無しさん@1周年 2018/11/05(月) 18:42:20.94 ID:dsPET1Ud0
えー
ボーナスでやっと
32bit機からPC買い換えるところなんだが
第8世代良くないってことか?

 

52: 名無しさん@1周年 2018/11/05(月) 18:50:55.47 ID:ZrDMZAgm0
>>15
多分第9世代でも治らないから安心して買え

 

16: (; ゚Д゚)コロ猫映画(仮)4 ◆EFvlPnIYE33o 2018/11/05(月) 18:42:25.48 ID:00uLtX510
(; ゚Д゚)つい最近、CPU発売しばかりじゃんw
もうダメだなここw

 

21: 名無しさん@1周年 2018/11/05(月) 18:43:17.97 ID:HVURXjWg0
CVK-792?

 

22: 名無しさん@1周年 2018/11/05(月) 18:44:03.21 ID:XFrX6KUX0

アップルのiPhoneよりはいい

奴らは古くなるとわざと性能遅くするプログラム仕込んでたし

 

25: 名無しさん@1周年 2018/11/05(月) 18:46:06.89 ID:G5JEm1aE0
いい加減にしろや

 

26: 名無しさん@1周年 2018/11/05(月) 18:46:09.33 ID:/JIqsot+0
もとから仕込まれた買い替え促進機能w

 

29: 名無しさん@1周年 2018/11/05(月) 18:46:25.04 ID:DOfvHbYw0
ペンティアムが3ですよなワイ、高みの見物

 

36: 名無しさん@1周年 2018/11/05(月) 18:47:28.17 ID:LwePqDq30
20年くらいインテル使ってるがスレッドリッパーの紹介動画のインパクトがすごくて次はAMD組んでみようと思った。

 

39: 名無しさん@1周年 2018/11/05(月) 18:47:46.25 ID:XnXQ7Thu0
はいはい
欠陥商品のツケは自分達で産めろよな
リコールだぜ

 

44: 名無しさん@1周年 2018/11/05(月) 18:49:12.79 ID:l0VYL1JD0
まだ検証中だけどAMDも影響受ける可能性高いと言っている

 

48: 名無しさん@1周年 2018/11/05(月) 18:49:57.59 ID:5muuUVDc0
まーた、新型を買わせる販促ネタか

 

49: 名無しさん@1周年 2018/11/05(月) 18:50:35.55 ID:MJHoseLb0
CPUはまだAMDが安牌なのかな?
この辺はリアルタイムで追いかけてないからついていけない

 

64: 名無しさん@1周年 2018/11/05(月) 18:55:11.09 ID:IJJjARsZ0
>>49
CPUはそれなりで今すぐ欲しいならRyzenの2000番代
性能を求めるならIntelの9700k
来年まで待てるならRyzenの3000番代で鉄板

 

50: 名無しさん@1周年 2018/11/05(月) 18:50:40.63 ID:ir4XmO6V0
マジでインテル酷すぎね?

 

62: 名無しさん@1周年 2018/11/05(月) 18:54:41.02 ID:SgG4ad5q0
ゲームが不安定になるからHTは切るべきだっておばあちゃんに教わりました

 

65: 名無しさん@1周年 2018/11/05(月) 18:56:14.99 ID:wZDEznw+0
ハイパースレディングは同じコアで同一プロセスのスレッドを実行するから効率あがる
CPUのタスク割をそういう風にすればいいんだよ

 

72: 名無しさん@1周年 2018/11/05(月) 18:58:31.68 ID:UAmUrJZL0
て言うか困るのゲームエンジンメーカーか
intelに金貰ってintel特化とかしているところだな

 

79: 名無しさん@1周年 2018/11/05(月) 19:01:45.05 ID:2s04EUrQ0
俺のkaby lakeハイパスレッド対応していない

 

82: 名無しさん@1周年 2018/11/05(月) 19:02:38.52 ID:7DJKsYAo0
ウイルス作者を端から捕まえた方が速いんでねえ?

 

85: 名無しさん@1周年 2018/11/05(月) 19:03:19.35 ID:ZLVhm4sR0
返金レベルだろ

 

87: 名無しさん@1周年 2018/11/05(月) 19:04:07.12 ID:Pjug/wRd0
つまり、シングルプロセッサー最強

 

88: 名無しさん@1周年 2018/11/05(月) 19:04:13.42 ID:ZZbnzxHq0
やっぱryzen買うか。いやZEN2まで待つか。

 

99: 名無しさん@1周年 2018/11/05(月) 19:08:06.12 ID:08TN3GtB0
>>88
人が作ってる以上どこも信用出来ねーよ

 

90: 名無しさん@1周年 2018/11/05(月) 19:04:39.96 ID:Amp/XK370
>>1
速くしようと小細工ばかりして構造を複雑にしているから、こういうことになるんだろうな。

 

92: 名無しさん@1周年 2018/11/05(月) 19:05:05.21 ID:/cRqZBvc0
i5 2400の俺まだまだ頑張ろう

 

97: 名無しさん@1周年 2018/11/05(月) 19:07:42.92 ID:gmGUt4ys0
どうせ紙芝居エロゲしかやらんのだから
実行プロセスから盗みとる大半が
エロゲボイス関連情報かもな

 

102: 名無しさん@1周年 2018/11/05(月) 19:10:00.03 ID:HlCAn2Mm0

>>97
ネットショッピングやネットバンキングはもちろんアウト
アカウント盗まれて別の犯罪に使われることも

スタンドアローンで使う分には問題ない

 

107: 名無しさん@1周年 2018/11/05(月) 19:12:02.29 ID:vmk6KpKe0
センプロン64の勝利だ!

 

108: 名無しさん@1周年 2018/11/05(月) 19:12:32.91 ID:zjttLao+0

インテル側の対策は、もうハード的構造欠点についての対策は最低限のパッチと
ソフトウェア側の対応で対処していくしかないとバンザイしてる。

しかも新たな脆弱性があっても、この手の構造欠陥に起因する結果速度低下の補償など
一般からの返金やリコールなどは絶対にしないとインテル側から今年の夏の時点で発表済。
(だから株価下落止まった)

次の構造改革まで買い控えた方が良いんだよ。
AMD買えとか以前に次のアーキテクチャが発表されるまでPC新品購入は
故障などで余程急いで買う必要がなければ、今のPC引っ張るしかない。

つまりこんな欠陥CPUのアーキテクチャ搭載したPCは買うな。待て。

 

109: 名無しさん@1周年 2018/11/05(月) 19:12:41.82 ID:KEbICjvj0
MSとIntelの質の低下が止まらんな

 

via: 【PortSmash】Intel CPUに新たな脆弱性(4つ目) 対策すると性能低下

【Frontier】18年11月BTOランキング【一強】

2018年11月概況と戦略

GTX1080の価格が7万円台とかなり押し込まれ買いやすく。自作ユーザーにとって有利な価格帯に。
ただしintelのCPUは需要増で価格が上がる結果になり、微妙なライン。ただ在庫品である以上なかなか価格には転嫁されないのがBTOの宿命。

ただやや価格が下がってているFrontierが圧倒的価格のままです。ノーパソも安い!

紹介ベーススペック

  • CPU:Corei7-8700K
  • MEM:16GB
  • グラボ:GTX1080
  • SSD:500GB
  • HDD:3TB
  • 電源:800W

アマゾンでi7-8700(16GB)+GTX1080マシンを自作したときの価格[2018/5]

項目 型番 参考価格
チップセット Z370 ¥24,000
CPU Corei7 8700 ¥41,000
グラボ GTX1080 ¥80,000
SSD 500GB ¥10,000
HDD 3TB ¥9,300
メモリ 16GB ¥18,000
OS win10 ¥13,000
ケース SAMA ¥5,000
電源 800W ¥11,800
合計 \212,100

悲しき哉。今年の第一四半期より約1.8万円高くなっています…212,100円をベース価格として覚えておいてください。

注:以下価格は税抜き表記です。

Frontier 👑

商品の変動が激しいので、セール会場からお探しください。

10月31日の月末セールからピックアップ。

最新グラボのPCがゲロ安

ベーススペックより良いグラボを実装し、それでいて価格がほぼ同じという脅威。850W電源は拡張性の面からも神です。

スタンダードモデルながらゲーマーも納得 それでいてこの価格

ゲーマーとして最低は欲しいGTX060。それを搭載し、i7-8700″K”とまだまだ最新世代CPUを載せてこの値段。自作するのをなげうちたくなること請け合いです。



Xiaomiのノートより安い…💦

私はXiaomiのノートを愛用していますが、8700Uに8GBメモリで11万くらいでした。
こちらは…GTX1050Tiに8750Hにメモリ16GBにSSD480…いやもう完全に常軌を逸していますよ。

持ち運びはどうなのかな‥というくらいの揚げ足の取り方しかできないのが悲しい。

常に変動するセールでFrontierの神髄を心行くまで楽しんでください。

マウスコンピュータ

トップページからNEXTGEAR i670PA1-14と検索

189,800円(前月:179,800円)

変化なし

注意点:SSDなし、700W電源

少し値上がりしてしまいました。

第3位:ドスパラ

196,980円(前月:189,980円)

値上げ

残念、値上がりしてしまいました。分割購入にはおすすめです。

 

サイコム

277,520円税込

値上がり

サイコムは価格よりも独自路線での勝負です。水冷クーラー採用で冷却性能を高めグラボとCPUを冷やしまくってくれます。

この価格の標準搭載グラボは1070Tiですが、AMDのRadeon Vegaシリーズ後に投入されたものであり、GTX1080と同一性能と考えても差し支えありません。

イロモノ枠ですが、なかなか単純な自作ではここまでには至れないプロ仕様なので、ある意味1位の商品ではあります。夏場も静かで安定、快適なゲーミングを志す方にはうってつけでしょう。

パソコン工房

トップページからLEVEL-R037-i7K-VNR-GCPと検索

179,980円(前月:179,980円)

横ばい

注意:SSDなし、500W電源

最後に表を出しますが、やはり実装がさみしいため、順位を最下位にしました。

各社総合比較

  フロンティア マウス サイコム ドスパラ PC工房
CPU 8700 8700K 8700K 8700K 8700K
グラボ 1080 1080 1070Ti 1070Ti 1080
メモリ 16GB 16GB 16GB 8GB 16GB
HDD 1TB 1TB 2TB 1TB
SSD 240GB 500GB 640GB
電源 850W 700W 750W 500W 500W
その他 OSオプション
価格 159,800円 189,800 274,650 189,980 179,980

性能が他社PCと比較すると劣るものにはを、優れているものにはを着色しています。

こう見るとフロンティア一強のような気がするのですが……
その他が高いのではなく横並び(サイコムは特殊なので例外)なので、むしろフロンティアが安すぎるのかなと思います。

テック・ゲーム

【CPU】Intel CPUに新たな脆弱性(3ヵ月ぶり4つ目) 対策すると性能低下【PortSmash】
1: サーバル ★ 2018/11/05(月) 18:37:41.68 ID:CAP_USER9  Intel製CPUに新たな脆弱性“CVE-2018-5407”が存在することを、キューバやフィンランドのセキュリティ研究者チームが明らかにした。11月2日(日本時間)付けで、実証コード(PoC)が“GitHub”で公開されている。 本脆弱性は“PortSmash”と呼ばれており、“Hyper-Threading”などの“同時マルチスレッディング(SMT)”機能がサポートされたCPUに影響するサイドチャネル攻撃の一種だ。SMTを採用するCPUでは2つの論理コアが1つの物理コア上で並列実行されており、実行ポートを共有している。そのため、実行ポートの競合を測定すれば、ターゲットとなるプロセスから機密情報を推測、盗み出せるという。攻撃する側とされる側が同じ物理コアで動作していることが要件となるが、仮想化技術を活用してインフラストラクチャーをクラウドで提供する“IaaS(Infrastructure as a Service)”などのサービスに影響する可能性がある。 今回、

続きを読む

【CPU】A12X Bionicの性能がすごすぎるwコア倍増すれば9900Kにも匹敵するだろ
【朗報】新型ipad pro、デスクトップCore i7並のcpuにPS4並のGPU搭載のモンスター
【グラボ】中古グラボをしばらく使用したが壊れたっぽい 電源のせい?本体のせい?
【グラボ】仮想通貨マイニングしてる人「マイニングするためにグラボ買い占めたわw」←これどういう事?

「PC自作最前線」記事をもっと見る

PC自作最前線 人気記事

【PC自作】M.2(NVMe)装着方法、クローン方法と体感速度の変化について。このご時世、やはり入れて起きたい。
PCのサウンドデバイスはUSB DACが主流に!なぜサウンドカードは衰退してしまったのか?
【2019】CPU徹底比較!種類・スペック・性能差は?動画編集・ゲーミングにオススメのCPUは?全てが分かる完全保存版!
【2019】グラボの選び方完璧指南!GPUの種類・命名方法から性能差、用途別おすすめモデルまで!!
【2018】マザーボード徹底比較! チップセットの種類・機能・拡張性の違いは?現行最新マザボ選びが分かる完全保存版!
M.2 SSDとSATA SSDの速度比較!M.2 SSDの価格は少々高いが、速度の速さは魅力的!
3万円台でCorei5・SSD・メモリ16GBの快適なノートPCを調達する裏ワザとは!?~R731編~
グラボ2枚挿しによって得られる性能と発熱・消費電力対策について。とにかくハイエンドを目指す方にはおすすめ。
【Frontier】ワイのPC、ついに届く!!!!!!!!!!!!!!!!!! (反応まとめ)
今からCPUの殻割りするけど需要ある・・・?(画像あり)