信頼性の高い25ギガビットイーサネット、Thunderbolt経由で実現

(Note: Length preserved while using natural Japanese.)

2026/01/28 5:57

信頼性の高い25ギガビットイーサネット、Thunderbolt経由で実現 (Note: Length preserved while using natural Japanese.)

RSS: https://news.ycombinator.com/rss

要約

日本語訳:

PX Thunderbolt‑to‑25 GbE アダプタ(モデル MCX4411A はシングルポート、MCX4421A はデュアルポート)は、ホストから電力を供給されるプラグアンドプレイ型デバイスで、トラベルポーチと短い Thunderbolt ケーブルが付属し、Amazon では約 $157 で販売されています。メーカーの取扱説明書はなく、中国の小規模企業によって組み立てられているようです。このアダプタは macOS 上で「PX Thunderbolt to Ethernet」と認識され、内蔵の mlx5 DriverKit ドライバを使用します。

性能テスト(iperf3)では、片方向約 20.7 Gbps、双方向約 25.4 Gbps のスループットが確認でき、PCIe NIC 2 台(各 23.5 Gbps)にほぼ一致します。しかしユーザーからはホットスパイキングの報告があり、エンクロージャが触れられなくなるほど熱くなり、接続が切断されたりカーネルパニックを引き起こすケースがあります。Apple はセキュリティ上の欠陥はないと確認しています。

内部構成としては、2 つの PCB が含まれており、1 本目は Mellanox ConnectX‑4 Lx EN OCP 2.0 カード(MCX4411A/MCX4421A)で、もう 1 本はカスタム OCP→Thunderbolt 3 アダプタ PCB です。デュアルポートモデルにはシングルポート版にある銅ヒートシンクが欠けており、アルミニウムヒートシンクを追加するとコア温度を約 15 K 下げられます。

冷却実験では、2 個の 4.72″×2.72″×1.06″ アルミニウムヒートシンクとサーマルパッドを使用することでエンクロージャ温度が低下し、USB‑4/TB3 ケーブルを長くしたりバス共有を避けることで過熱の緩和にさらに寄与します。ファームウェア更新は Linux 上で

mstflint
(NVIDIA ConnectX‑4 ファームウェア使用)を用いて行い、再起動または
mstfwreset
を実行します。macOS ではデバイスのフラッシュができません。

将来のファームウェアリリースと改善された熱管理によりホットスパイキングが軽減される可能性がありますが、一般消費者は冷却状態を監視し、ファームウェアを最新に保つ必要があります。デュアルポートモデルは主に高可用性やダブルネットワークシナリオで有効であり、単一リンクユーザーにはシングルポートバリアントのみが必要です。総じて、PX アダプタは適切な冷却とファームウェア更新を維持すれば 25 Gbps ネットワーキングにおいて PCIe NIC のコスト効果の高い代替品となります。

本文

私はAmazonで「小さな Thunderbolt‑to‑25 GbE アダプタ」を偶然見つけました。
ホスト側から電力を供給されるため、追加のパワーサプライは不要で、ケーブルは一本だけです。
これはモバイルセットアップにもデスクトップ作業にも最適です。

製品は可愛いトラベルポーチとかなり短い Thunderbolt ケーブルが付属しており、macOS では即座にプラグアンドプレイで動作します。


概要

Amazon には「thunderbolt 25G」で検索すると多くの名前で販売されています。
単一ポート版とデュアルポート SFP28 の2種類があり、現在は 157 ドルから販売されています。
ほとんどの商品ページにレビューはなく、ある場合でも大抵は否定的です。

私はまず価格が良かったデュアルポート版を購入し、その後さらにお得な単一ポート版も入手しました。

取扱説明書やメーカー情報は無く、中国の小規模企業で組み立てられたものと推測しています(中国の B2B プラットフォームに同様の製品が掲載されていることから)。
私の MacBook Pro では「PX Thunderbolt to Ethernet」と認識されます。

これまで見つけた他の 25 GbE アダプタはすべて追加電源を必要とし、ケースもない(Thunderbolt GPU ドックのように)か、ファンが回転するものばかりでした。
ATTO ThunderLink や Sonnet Twin25G は高額なので検討していません。

PX アダプタは完全に静音で追加電源不要という明らかな利点がありますが、最大の欠点は熱くなることです――触れた瞬間に熱すぎるほど。
時折ネットワーク接続が無言で消えたり(悲しくも)、macOS ではカーネルパニックを起こして Mac がクラッシュしたりします。Apple はこれはセキュリティ上の問題ではないと保証しています。

それ以外は PX アダプタは動作します:

  • iperf3
    で一方向に 20.7 Gb/s、双方向に合計 25.4 Gb/s を報告し、Thunderbolt 3/4 上の PCIe デバイスの実用上限に近づきます。これは私がテストした他の 25 GbE/Thunderbolt アダプタと同じです。

比較として、Thunderbolt を介さず Linux マシン間で 2 台の 25 GbE PCIe ネットワークカード(SFP28)を接続すると、一方向に 23.5 Gb/s が得られます。単方向転送ではわずか 12 % の向上です。ただし両方向を飽和させると +85 % になるので、私の用途には過剰です。

同時接続でスループットをテストしていませんが、Thunderbolt が割り当てる帯域幅はすでに単一 SFP28 コンバータで最大化されているため、デュアル SFP28 バージョンは高可用性や 2 つのネットワークへの接続など特殊なケースでのみ有効です。

熱問題を除けば性能は良好ですが、そのために信頼できる使用例は高速データ転送(つまりトラベルバッグ?)以外にはほぼありません。
ケースについて言えば、Amazon のレビューで「ハウジングを外せば問題が解決する」と述べている人もいますが、それだと GPU Thunderbolt PCIe ドックのように保護されない状態になります。


何ができるか?

分解して仕組みを確認し、修正案を考えます。

  1. 前面(コネクタ付近)の4本のネジを外すと内部構造が取り出せます。

内部

驚いたことに、2 枚の PCB が重ね合わさっています。
PX は実際には Mellanox ConnectX‑4 Lx EN OCP 2.0 フォームファクタカード(単一ポートなら MCX4411A、デュアルポートなら MCX4421A)と、OCP 2.0 から Thunderbolt 3 へのアダプタ PCB(「Thunderbolt3 To 25/10G Internet」および QR コード側の「tb3_ocp2」とラベル付け)が組み合わさっています。別途入手できる部品は見つかりませんでした。

画像上の銅ヒートシンクが、購入したデュアルポート版の PCB には欠落しているため、欠損箇所に追加することは良いアイディアです。

ネットワークカードの小さなヒートシンクが2枚の PCB の間に配置されている点は不幸にも問題です。
底面から見ると品質は十分ですが…。

Mellanox ConnectX‑4 OCP 2.0 カードはオンラインで約 20 ドルで購入可能で、古いデータセンター機器です。安価な OCP 2.0 → PCIe アダプタも存在し、カードはさまざまに再利用されています。
PX アダプタの追加費用は、Thunderbolt アダプタ PCB の巧妙さ、アルミケース、およびトラベルケースに相当します。

Mellanox(現在は Nvidia 所有)は高品質なネットワーキング機器を製造しています。カードは本物のサーバー機器で、RDMA over Ethernet、SR‑IOV など多彩な機能を備えています。macOS 上では「mlx5」DriverKit ドライバにより即座にプラグアンドプレイできますが、設定はほとんどできません。

カードは最大 55 °C の環境温度と 105 °C のチップ温度に耐えるよう設計されています。適切な冷却がない場合、ケースは触れた瞬間に熱くなり(そして失敗)、通常はファンからの小さな風で温度を抑えられます。


ファンレス冷却解決策

以下の方法を考案しました:

  • 4.72” × 2.72” × 1.06” の大型ヒートシンク($17)に 6.0 W/mK の 1 mm サーマルパッドで接着し、サイズをカット($5)。
    ヒートシンクはケースより少し長く、直立させると空気の流れが確保されます。

この即席冷却ソリューション(分解不要)は温度を最低でも 15 K 下げ、ケース全体を 40 °C 未満に抑え、コア温度は約 75 °C(赤外線カメラ測定)まで下げます。重要なのは貴重なネットワーキング機器の catastrophic melt‑down を防ぐことです。


ファームウェア更新

さらに安定性を向上させるため、Mellanox のファームウェアを更新しました。
macOS からは不可能なので、Thunderbolt 3 カード付き Lenovo ThinkStation P330 Tiny(Linux)で作業しました。

Linux (Alpine) 上の手順

# root に昇格
sudo su

# 必要パッケージをインストール
apk add mstflint bolt dbus polkit pciutils
/etc/init.d/dbus start

# 接続済み Thunderbolt デバイスを確認
boltctl

boltctl
の出力例:

● PX Thunderbolt To Ethernet
  ├─ type:          peripheral
  ├─ name:          Thunderbolt To Ethernet
  ├─ vendor:        PX
  ├─ uuid:          00303029-bce3-8680-ffff-ffffffffffff
  ├─ generation:    Thunderbolt 3
  ├─ status:        connected
     ├─ domain:     d0010000-0080-7f18-23df-600658f3f11e
     ├─ rx speed:   20 Gb/s = 2 lanes * 10 Gb/s
     ├─ tx speed:   20 Gb/s = 2 lanes * 10 Gb/s
     └─ authflags:  none

デバイスを登録:

boltctl enroll 00303029-bce3-8680-ffff-ffffffffffff

登録後 PCIe バスを再スキャン:

echo 1 > /sys/bus/pci/rescan

Mellanox コントローラを確認:

lspci -v | grep -A5 "Ethernet controller"

例:

07:00.0 Ethernet controller: Mellanox Technologies MT27710 Family [ConnectX-4 Lx]
  Subsystem: Mellanox Technologies MCX4411A-ACQN, ConnectX-4 Lx EN OCP, 1x25Gb
  Kernel driver in use: mlx5_core

NVIDIA の ConnectX‑4 ダウンロードページから最新ファームウェアを取得。
サブシステムに合わせた「OPN」を選び、ダウンロードリンクをクリック。

フラッシュ:

mstflint -d 07:00.0 -i ./fw-ConnectX4Lx-rel-14_32_1908-MCX4411A-ACQ_Ax-UEFI-14.25.17-FlexBoot-3.6.502.bin burn

結果例:

Done.
Current FW version on flash:  14.20.1010
New FW version:               14.32.1908
...
-I- To load new FW run mstfwreset or reboot machine.

これで PX アダプタは使用準備完了です。


最終コメント

  • より長いケーブル(USB4 40 Gbps または Thunderbolt 3/4)はうまく動作します。
  • PX アダプタを Mac に直接接続してください。ドックはバス上の他デバイスと帯域幅を共有する可能性があります。
  • すべてが一体化した Ethernet、Thunderbolt + モニター充電ドックを探しており、ファン音に耐えられるなら Raiden Digit Light One を検討してください。同じ ConnectX‑4 OCP 2.0 設定であり、同じファームウェア更新手順が適用可能です。
  • これらカードのファームウェア更新は Linux/Windows マシンが必要です。MacBook Pro M1 の Asahi Linux でも Thunderbolt はまだサポートされていません。

ヒートシンクを追加したことで、トラベルケースに収まるわけではありませんが、性能とファンレス動作は私のニーズに対して十分信頼できるものになりました。

同じ日のほかのニュース

一覧に戻る →

2026/02/02 4:47

RCE をクリックすると、Moltbot のデータやキーが盗まれます。

## Japanese Translation: --- ## 要約 OpenClaw(旧 Moltbot/ClawdBot)は、10万人以上の開発者に信頼されているオープンソースAIパーソナルアシスタントであり、1クリックだけで攻撃者が完全な管理権限を取得できる重大なロジック欠陥があります。 この攻撃は3段階で進行します: 1. **取り込み** – 悪意あるURLに `gatewayUrl` クエリパラメータが含まれます。 2. **接続** – OpenClaw は即座に `connectGateway()` を呼び出し、攻撃者制御のゲートウェイへ WebSocket 接続を開きます。 3. **トークン流出** – authToken が自動的に WebSocket ハンドシェイクで送信されます。OpenClaw は Origin ヘッダーを検証しないため、localhost 接続でも(Cross‑Site WebSocket Hijacking)です。 盗まれたトークンは `operator.admin` と `operator.approvals` を付与し、攻撃者は以下のことが可能になります: - `exec.approvals.set` で安全プロンプトを無効化 - `config.patch` をパッチして `tools.exec.host` を “gateway” に設定し、コンテナ化された実行を回避 - 任意のコマンドを実行(例:`node.invoke` → `system.run`) この欠陥は v2026.1.24‑1 以前のすべての OpenClaw バージョンで利用可能です。 *depthfirst General Security Intelligence* と別の研究者により独立して発見され、GitHub Advisory を通じて公開されています。 **対策:** 近日リリース予定のパッチではゲートウェイURL用の確認ダイアログを追加し、自動接続機能を削除します。ユーザーは直ちにアップグレードし、漏洩の可能性があるトークンをローテーションし、疑わしいゲートウェイ活動を監視してローカルシステム乗っ取り・データ侵害・妨害行為を防止してください。

2026/02/02 2:36

Apple I 広告(1976年)

## Japanese Translation: Apple Computerの新しいマイクロコンピュータは、単一ボードに収まり、$666.66で販売されるコンパクトなオールインワン「ハッスルフリー」システムです。MOS 6502プロセッサ、16個の4 Kチップから構成された8 KダイナミックRAM、960文字を24×40で表示し自動スクロールが可能な統合ビデオターミナル(RFモジュレータ経由でテレビに接続できる)と独自の1 Kビデオメモリを使用しています。ユニットには内蔵電源が備わっており、大容量28アンペアの電源、スイッチ、LEDは不要です。大型テレタイプ機械と比べてサイズ・コスト・保守性を削減し、出力速度は6倍に速く、Apple BASICがタープレートにプリロードされており、オプションソフトウェアもほぼ無料または無償で提供されます。予定されたアップグレードとしては、32 KオンボードRAMオプションのため16 Kチップへの切替とエッジコネクタを介した65 Kまでの拡張があり、キャセットインターフェースは縦型コネクタに接続し1500 bpsでデータ転送(約20秒で4 Kバイトの読み書き)を行います。ファームウェアはPROMに格納されており、16進入力・デバッグ・画面上直接印刷が可能です。Apple Computerは既に主要コンピュータストアで在庫があり、小売業者や販売代理店はホビイストや小規模事業者へ手頃で保守不要なコンピュータを簡単に供給できます。

2026/02/02 6:30

「40年にわたるコピー保護ドングルを打ち破る」

## Japanese Translation: > 著者は、2026年のWindows 98会計事務所で使用されていたSoftware West社の1990年代製RPG IIコンパイラが、並列ポート用ハードウェアコピー保護ドングルを必要としていることを発見しました。`RPGC.EXE`とそのエディタ`SEU.EXE`は両方ともドングルの有無を確認します。ドングルがない場合、SEUは数秒後に「No dongle, no edit.」というメッセージで終了します。 > アセンブルコードを見ると、セグメント0800内に0x90バイトのルーチンがあり、並列ポートへのIN/OUTを行い、定数値(`BX`、ここでは`BH=76h`)を返しています。このルーチンを`MOV BX, 7606h`(バイト列 `BB 06 76 CB`)に書き換えるとドングルチェックが回避され、SEUは即座に終了します。 > 全てのコンパイラ実行ファイルには同一のコピー保護ロジックが含まれているため、この4バイトのパッチを適用すると、ハードウェアなしでコンパイラがパッチ済み出力バイナリを生成できるようになります。保護は単に定数番号を検証するだけであり、容易に破棄可能です。個人データを削除すれば、このコンパイラは無料の歴史的アーティファクトとして公開されます。

信頼性の高い25ギガビットイーサネット、Thunderbolt経由で実現 (Note: Length preserved while using natural Japanese.) | そっか~ニュース