アカウント名:
パスワード:
去年、Meltdown/Spectre騒ぎに嫌気がさしたAppleが、いきなりMacOSのARM化を宣言してからというものParallels社が株価下落どころでは済まずに、今はまだ関係ないParallels 14まであまりにも売れなくなり登録ユーザに「メガバンドル。大幅割引。」とかいって、「60,000 円以上 OFF!お見逃しなく!お得な Parallels メガバンドル - アップグレードの方に 10 個のアプリをご提供」なSPAMを毎日のように投げてくる
一方、iPhoneからMac、さらにはApple Carまで唯一のチップサプライヤーになる予定であるTSMCは一人勝ち状態
ARMでもMeltdown/Spectre問題はおきています.
ARMの公式発表も出ていてhttps://developer.arm.com/support/arm-security-updates/speculative-pro... [arm.com]大雑把にまとめると- アウト・オブ・オーダーありのARMなら影響がある- CVEも出ている-- Cortex-R7/R8/A8/A9/A15/A17/A57/A72/A73/A75はSpectre-- Cortex-A75はMeltdownという感じです.
つまり,ARM化,脱intel化をすすめても,Meltdown/Spectreのようなハードウェアの動作原理を逆手に取った問題を回避することはできません.> Meltdown/Spectre騒ぎに嫌気がさしたAppleが、いきなりMacOSのARM化というのは語弊があります.
ただ個人的には,MacOSのARM化はいつかは実現されるものだと思っています.2010年頃に Intel が Centrino [wikipedia.org]で商業的に成功したように,5年とか10年のスパンで見ればAppleがiPad,iPhone,mac bookで共通のCPUとマザーボード(メインモジュール?)をつかうのは時間の問題でしょう.
AppleのARMもSpectreパッチが当てられて大幅性能低下 [wccftech.com]してますよ。iPhone 6で40%の性能低下だそうで。
マルチスレッドシステムにおいて、同時に実行されていると別スレッドから実行時間が観測できる、投機実行を行うと実行時間が実行結果によって変わる、実行時間が変わると実行結果が推定できる、
つまりざっくりマルチスレッドシステムで投機実行を行うと別スレッドから実行結果が推定できる、というのを総称したのがざっくりSpectreなので、独自実装でもマイクロコードパッチがあっても、CPUのキャッシュがスレッド間で共有されていて長いパイプラインがちゃんと詰まって投機実行がフルに効いて保護されるべきスレッドの実行時間が変動する限りどんなCPUでも亜種が成立します。ARM版だってx86_64の亜種ですが同じ"Meltdown/Spectre"の名称で呼ばれていることからも分かるようにISAとか個別の実装の差異の問題ではないです。
メインフレーム屋さんとか一部のモバイルデバイスとかで「当社の製品は影響を受けません」などと書いているところがあるのは、CPUが単純で投機実行がなくキャッシュミスによる実行時間変動がないので攻撃が成立しないか、運用の前提条件において排除していることになっているので問題だと認識していないというだけのことです。Meltdown/Spectreは攻撃に時間と資源が必要なので、システムにおいて多層防御が完璧に機能していてマルウェアが実行される可能性がまったくないと宣言できるのであれば、それは「影響を受けない」というかたちで表記することが可能というだけのことです。
https://en.m.wikipedia.org/wiki/Comparison_of_ARMv8-A_cores [wikipedia.org]うんだから、OoOの有無とか知ってるしArm社の脆弱性情報はArm社製Armコアの話でAppleのコアに適応されるものではないとしか言ってない
もうちょい落ち着いてから書こうな
「AppleはARMv8の独自設計コア使ってるから関係ないよ」って「AppleはARMv8の独自設計コア使ってるからSpectre脆弱性の影響は受けないよ」という文意に取るのが普通だと思いますけど。実際にはAppleだろうがArm CortexだろうがIntel 64だろうが等しくSpectre脆弱性の影響を受けるわけですから、単にこれは誤りとしか取れないです。
普通はとか使うのやめたらどうなの?普通って定義をどうやって求めたの?反射的に普通はとか使ってしまう気持ちはわかるし自身の考えが正しいのだと思いたい気持ちはわかるが俯瞰して考えた方がいいよ
「それで出てるのは」って言ってるでしょ?それとさせるのは元コメのURLぐらいしかないよね、わかる?「それ」はURLかもしれないし、「その内容」を指しているのかをわかりづらく書いただけだけ
で、Out of OrderはCoretex全てに実装されてる訳ではないからなで、Spectorが利用する投機的実行はArmV8の仕様にあったと思うのでArmV8を利用していれば影響は受けるわなでも、URLの先の話は基本Cortex(Arm社実装コア)なんだな
隣のツリーで誤読を狙ったとか書いてますけど、それは「誤読」結果が最も適切な解釈だと考えているという意味じゃないですか。Arm社製Arm実装コアでもAppleのARMv8に基づく独自設計コアでもSpectre脆弱性の影響を等しく受けることが既に広く知られている以上は、「Armによる発表からAppleの派生設計の欠陥を論じることはできない」などというのは、ほとんど価値のない指摘ですよ。この上にAppleの設計に欠陥がないと誤解していたのではなく誤読を狙って遠回しに書いたのだ、と主張するのなら、なおのこと価値がないです。
Spectre脆弱性の影響を受けないOut-of-order実行プロセッサはないんです。提案が求められている状況です。
Meltdown/Spectreは、実装の詳細が異なるから存在が証明されていないと扱うべきだという発想の当てはまらない、*CPUの脆弱性* の話だっていうわけです。だから「厳密にはArm Holdingsの発表ではなくAppleの発表を引くべきだ」という指摘をしたところで、まあ手続き上は正当ですが、ARM ISAを採用しているApple製CPUも等しくMeltdown/Spectreの影響を受けるという主張には影響を与えないんですよ。理解できます?
今一つなにを説明しようとしているのかが分からないんですが、どういう状態を目指してコメントを書いてます?
ARMの実装コアにOut Of Orderを実装するかどうかは実装次第。ARMv8の仕様にOut Of Orderはない。
Appleの実装したコアに実装されているかどうかは確認されているので影響は受ける。https://support.apple.com/ja-jp/HT208394 [apple.com]俺が言ってるのは独自実装コアに対しては情報源としてARM社の情報は不適切である。
以上
親コメントの文章をちゃんと「理解」してから書こうよ
Apple自身がSpectreとMeltdownの脆弱性があると認めていて対策ソフトを配布しているのだが。
https://support.apple.com/ja-jp/HT208394 [apple.com]
誰が開発していようが、投機的実行をしてる時点で特にSpectreを防ぐのは非常に難しい。
「Appleは関係ないよ」などと、あたかもAppleに脆弱性がないようなセリフを書く奴に日本語云々と言われても反応に困ります。
論破されて発狂してて哀れ以上に感想無いわそこまで個別のCPUの問題にしないと心の平安を保てないのか
言い訳しないで「Appleの実装は独自だから大丈夫だと過信したかった」って素直に認めてもいいんだよ
なんか凄いよな……
* Armが出してるSpectre/Meltdown 由来の脆弱性情報は、Apple CPUに関係無いよ* でもApple CPU にはSpectre/Meltdown 由来の別の脆弱性があるよ
ってだけの話で、しかも上の内容については両者同じことを言ってるのになんでどちらも喧嘩腰なんだろう。
別に、TSMCがMac用のプロセッサを作るって決まった訳じゃ無いよね?インテルのファウンダリ事業で10nmプロセス使ってMac用ARMプロセッサ作るって線もまだ残ってるんじゃ?
そんな線は残ってないよ。
Appleは1ベンダー嫌がるから普通にあり得ると思うんだけど純粋に否定できる理由はどこに?
あるとしてもサムスンではGFと14nm LPPで協業したときにGFのファウンドリ知財を吸収したらしいし(by 大原)Intelより環境は整ってるはず
iPhoneの製造でもめ倒したサムスンと再度やるかね?
揉めたり競合してる面も多いけど、全体としてAppleとサムスンは、かつての Wintelと揶揄さたMSとIntel以上に蜜月の関係に近いでしょ。
同意ですね。Appleはマルチベンダーで買い叩く印象があるので、そもそも高コストなIntelファウンダリは候補に挙がらないと思う。
インテルの10nmは失敗しているからインテル分だけでお腹いっぱい。ありえるとしても次の世代から。
一応突っ込んでおくと、Parallels社は未上場企業であるCorel社の子会社なので株価下落というのはないぞ。(少なくとも表から見える範囲では。)
親会社が未(or非)上場企業だからといって、その子会社が未(or非)上場企業とは限らない。つまりParallels社株の上市の有無を明記しなければ無意味。
「メガバンドル。大幅割引。」これはちょくちょくやってる
Corelは年がら年中セールやってるな。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー
たいへん! Parallelsさんが息してないの! (スコア:-1)
去年、Meltdown/Spectre騒ぎに嫌気がさしたAppleが、いきなりMacOSのARM化を宣言してからというもの
Parallels社が株価下落どころでは済まずに、今はまだ関係ないParallels 14まであまりにも売れなくなり
登録ユーザに「メガバンドル。大幅割引。」とかいって、「60,000 円以上 OFF!お見逃しなく!お得な Parallels メガバンドル - アップグレードの方に 10 個のアプリをご提供」なSPAMを毎日のように投げてくる
一方、iPhoneからMac、さらにはApple Carまで唯一のチップサプライヤーになる予定であるTSMCは一人勝ち状態
Re:たいへん! Parallelsさんが息してないの! (スコア:3, 興味深い)
ARMでもMeltdown/Spectre問題はおきています.
ARMの公式発表も出ていて
https://developer.arm.com/support/arm-security-updates/speculative-pro... [arm.com]
大雑把にまとめると
- アウト・オブ・オーダーありのARMなら影響がある
- CVEも出ている
-- Cortex-R7/R8/A8/A9/A15/A17/A57/A72/A73/A75はSpectre
-- Cortex-A75はMeltdown
という感じです.
つまり,ARM化,脱intel化をすすめても,Meltdown/Spectreのようなハードウェアの動作原理を逆手に取った問題を回避することはできません.
> Meltdown/Spectre騒ぎに嫌気がさしたAppleが、いきなりMacOSのARM化
というのは語弊があります.
ただ個人的には,MacOSのARM化はいつかは実現されるものだと思っています.
2010年頃に Intel が Centrino [wikipedia.org]で商業的に成功したように,
5年とか10年のスパンで見ればAppleがiPad,iPhone,mac bookで共通のCPUとマザーボード(メインモジュール?)をつかうのは時間の問題でしょう.
Re:たいへん! Parallelsさんが息してないの! (スコア:4, 参考になる)
AppleのARMもSpectreパッチが当てられて大幅性能低下 [wccftech.com]してますよ。iPhone 6で40%の性能低下だそうで。
マルチスレッドシステムにおいて、
同時に実行されていると別スレッドから実行時間が観測できる、
投機実行を行うと実行時間が実行結果によって変わる、
実行時間が変わると実行結果が推定できる、
つまりざっくりマルチスレッドシステムで投機実行を行うと別スレッドから実行結果が推定できる、というのを総称したのがざっくりSpectreなので、独自実装でもマイクロコードパッチがあっても、CPUのキャッシュがスレッド間で共有されていて長いパイプラインがちゃんと詰まって投機実行がフルに効いて保護されるべきスレッドの実行時間が変動する限りどんなCPUでも亜種が成立します。ARM版だってx86_64の亜種ですが同じ"Meltdown/Spectre"の名称で呼ばれていることからも分かるようにISAとか個別の実装の差異の問題ではないです。
メインフレーム屋さんとか一部のモバイルデバイスとかで「当社の製品は影響を受けません」などと書いているところがあるのは、CPUが単純で投機実行がなくキャッシュミスによる実行時間変動がないので攻撃が成立しないか、運用の前提条件において排除していることになっているので問題だと認識していないというだけのことです。Meltdown/Spectreは攻撃に時間と資源が必要なので、システムにおいて多層防御が完璧に機能していてマルウェアが実行される可能性がまったくないと宣言できるのであれば、それは「影響を受けない」というかたちで表記することが可能というだけのことです。
Re: (スコア:0, フレームのもと)
https://en.m.wikipedia.org/wiki/Comparison_of_ARMv8-A_cores [wikipedia.org]
うんだから、OoOの有無とか知ってるしArm社の脆弱性情報は
Arm社製Armコアの話でAppleのコアに適応されるものではないとしか言ってない
もうちょい落ち着いてから書こうな
Re:たいへん! Parallelsさんが息してないの! (スコア:2)
「AppleはARMv8の独自設計コア使ってるから関係ないよ」って「AppleはARMv8の独自設計コア使ってるからSpectre脆弱性の影響は受けないよ」という文意に取るのが普通だと思いますけど。
実際にはAppleだろうがArm CortexだろうがIntel 64だろうが等しくSpectre脆弱性の影響を受けるわけですから、単にこれは誤りとしか取れないです。
Re: (スコア:0, フレームのもと)
普通はとか使うのやめたらどうなの?普通って定義をどうやって求めたの?
反射的に普通はとか使ってしまう気持ちはわかるし自身の考えが正しいのだと思いたい気持ちはわかるが
俯瞰して考えた方がいいよ
「それで出てるのは」って言ってるでしょ?
それとさせるのは元コメのURLぐらいしかないよね、わかる?
「それ」はURLかもしれないし、「その内容」を指しているのかをわかりづらく書いただけだけ
で、Out of OrderはCoretex全てに実装されてる訳ではないからな
で、Spectorが利用する投機的実行はArmV8の仕様にあったと思うのでArmV8を利用していれば影響は受けるわな
でも、URLの先の話は基本Cortex(Arm社実装コア)なんだな
Re:たいへん! Parallelsさんが息してないの! (スコア:3)
隣のツリーで誤読を狙ったとか書いてますけど、それは「誤読」結果が最も適切な解釈だと考えているという意味じゃないですか。
Arm社製Arm実装コアでもAppleのARMv8に基づく独自設計コアでもSpectre脆弱性の影響を等しく受けることが既に広く知られている以上は、「Armによる発表からAppleの派生設計の欠陥を論じることはできない」などというのは、ほとんど価値のない指摘ですよ。この上にAppleの設計に欠陥がないと誤解していたのではなく誤読を狙って遠回しに書いたのだ、と主張するのなら、なおのこと価値がないです。
Re:たいへん! Parallelsさんが息してないの! (スコア:2)
Spectre脆弱性の影響を受けないOut-of-order実行プロセッサはないんです。提案が求められている状況です。
Meltdown/Spectreは、実装の詳細が異なるから存在が証明されていないと扱うべきだという発想の当てはまらない、*CPUの脆弱性* の話だっていうわけです。だから「厳密にはArm Holdingsの発表ではなくAppleの発表を引くべきだ」という指摘をしたところで、まあ手続き上は正当ですが、ARM ISAを採用しているApple製CPUも等しくMeltdown/Spectreの影響を受けるという主張には影響を与えないんですよ。理解できます?
Re:たいへん! Parallelsさんが息してないの! (スコア:2)
今一つなにを説明しようとしているのかが分からないんですが、どういう状態を目指してコメントを書いてます?
Re: (スコア:0, 荒らし)
ARMの実装コアにOut Of Orderを実装するかどうかは実装次第。
ARMv8の仕様にOut Of Orderはない。
Appleの実装したコアに実装されているかどうかは確認されているので影響は受ける。
https://support.apple.com/ja-jp/HT208394 [apple.com]
俺が言ってるのは独自実装コアに対しては情報源としてARM社の情報は不適切である。
以上
Re:まずはあなたも俯瞰したほうがよいかと、、、 (スコア:0)
親コメントの文章をちゃんと「理解」してから書こうよ
Re: (スコア:0)
Apple自身がSpectreとMeltdownの脆弱性があると認めていて対策ソフトを配布しているのだが。
https://support.apple.com/ja-jp/HT208394 [apple.com]
誰が開発していようが、投機的実行をしてる時点で特にSpectreを防ぐのは非常に難しい。
Re: (スコア:0)
「Appleは関係ないよ」などと、あたかもAppleに脆弱性がないようなセリフを書く奴に日本語云々と言われても反応に困ります。
Re: (スコア:0)
論破されて発狂してて哀れ以上に感想無いわ
そこまで個別のCPUの問題にしないと心の平安を保てないのか
Re: (スコア:0)
言い訳しないで「Appleの実装は独自だから大丈夫だと過信したかった」って素直に認めてもいいんだよ
Re: (スコア:0)
なんか凄いよな……
* Armが出してるSpectre/Meltdown 由来の脆弱性情報は、Apple CPUに関係無いよ
* でもApple CPU にはSpectre/Meltdown 由来の別の脆弱性があるよ
ってだけの話で、しかも上の内容については両者同じことを言ってるのに
なんでどちらも喧嘩腰なんだろう。
Re: (スコア:0)
一方、iPhoneからMac、さらにはApple Carまで唯一のチップサプライヤーになる予定であるTSMCは一人勝ち状態
別に、TSMCがMac用のプロセッサを作るって決まった訳じゃ無いよね?
インテルのファウンダリ事業で10nmプロセス使ってMac用ARMプロセッサ作るって線もまだ残ってるんじゃ?
湧いてきた。Intel 擁護屋 (スコア:0)
そんな線は残ってないよ。
Re: (スコア:0)
Appleは1ベンダー嫌がるから普通にあり得ると思うんだけど
純粋に否定できる理由はどこに?
Re:湧いてきた。Intel 擁護屋 (スコア:1)
あるとしてもサムスンでは
GFと14nm LPPで協業したときにGFのファウンドリ知財を吸収したらしいし(by 大原)Intelより環境は整ってるはず
Re: (スコア:0)
iPhoneの製造でもめ倒したサムスンと再度やるかね?
Re: (スコア:0)
揉めたり競合してる面も多いけど、全体としてAppleとサムスンは、かつての Wintelと揶揄さたMSとIntel以上に蜜月の関係に近いでしょ。
Re: (スコア:0)
同意ですね。
Appleはマルチベンダーで買い叩く印象があるので、そもそも高コストなIntelファウンダリは候補に挙がらないと思う。
Re: (スコア:0)
インテルの10nmは失敗しているからインテル分だけでお腹いっぱい。
ありえるとしても次の世代から。
Re: (スコア:0)
一応突っ込んでおくと、Parallels社は未上場企業であるCorel社の子会社なので株価下落というのはないぞ。(少なくとも表から見える範囲では。)
Re: (スコア:0)
親会社が未(or非)上場企業だからといって、その子会社が未(or非)上場企業とは限らない。
つまりParallels社株の上市の有無を明記しなければ無意味。
Re: (スコア:0)
「メガバンドル。大幅割引。」
これはちょくちょくやってる
Re:たいへん! Parallelsさんが息してないの! (スコア:1)
Corelは年がら年中セールやってるな。