• 북마크
타입문넷

자유게시판

이쯤 되면 그냥 월간 컴퓨터 (S급)보안결함 뉴스네요. 이번 대상자는 사실상 모든 CPU 입니다.

본문

작년 9월부터 약 1달 반 주기로 특급 컴퓨터 보안결함이 끊임없이 나오고 있네요... (Blueborne, Kracks, Intel-SA-00086)


아까 SBS 8시 뉴스에도 떴는데... 이번에는 Meltdown과 Spectre라는 명칭이 붙여진 보안결함이 구글 Project Zero 팀에 의해 발견되었다고 합니다.




Meltdown은 인텔 한정, Spectre는 인텔, AMD, ARM 등 CPU를 거의 가리지 않는 결함이라 사실상 모든 CPU(모바일 포함)가 영향 받는다고 보시면 됩니다.



자세한 정보는 아직 대중에게는 공개 되지 않았지만 대충 설명하는 것을 보아, 이 결함을 통해 사용자 컴퓨터의 메모리에 있는 모든 정보가 누출 가능하다고 하네요.



모질라 제단에 의해서 브라우저(자바스크립트)를 통한 공격 또한 가능하다고 확인되었고...



이쯤되면 그냥 컴퓨터 보안업계의 상태는...



87e.jpg



중요 IT회사들에게는 상세 정보가 이미 지난 6월부터 배포됬었기에 이미 패치들이 배포되고 있으나... (윈도우도 업데이트에 이미 포함) CPU 성능이 적게는 한자릿수에서 크게는 20%까지 성능저하가 일어난다고 하네요...



PS. 이 보안패치랑 호환이 잘 안되는 백신들도 존재한다 하네요. 사실 저도 지금 자세히 설명하고파도 너무 큰 뉴스라 아직 소화시키는 중이라...
  • 2.63Kbytes
0
로그인 후 추천 또는 비추천하실 수 있습니다.
profile_image
포인트 100
경험치 158
[레벨 2] - 진행률 29%
가입일 :
2010-06-04 01:30:45 (5315일째)
왜 당당하게 애니가 좋다고 외치지를 못하니!

최신글이 없습니다.

최신글이 없습니다.

댓글목록 17

나기나기소나기님의 댓글

쿄리님의 댓글

profile_image
멜트다운은 패치로 막을 수 있지만 성능저하가 있고 스팩터는 AMD의 경우는 패치로 해결가능하다는 발표가 나왔고 라이젠 시리즈에는 영향 없다는것도 나왔습니다.

쿄리님의 댓글

profile_image
덤으로



<div>구글은 자사 보안 블로그를 통해 자체 개발한 보안 패치 기술, 렙트온라인(ReptOnline)을 <a href="https://security.googleblog.com/2018/01/more-details-about-mitigations-for-cpu_4.html" target="_blank"><font color="#ff0000">공개</font></a>했다. 구글에 따르면, 해당 기술이 해킹 위험을 없애면서도 CPU 성능 저하도 막을 수 있다고 한다. 구글은 해당 기술을 업계 파트너사와 공유할 것이며 성능에서 무시할 만한 영향을 준다고 발표했다</div>

<div>라고 하네요 갓 구글이 인텔을 살렸습니다.</div>

이시유님의 댓글

profile_image
다만 스펙터는 변태 해커 아니면 건들 수 없을겁니다.<br />그쪽은 성능을 높일 수록 발생되는 계열이거든요.<br />이건 서로 양립할 수 없는 녀석이라 성능을 포기해서 스펙터가 줄어들지만 현기술은 성능 위주라 스펙터 자체를 끌어안고 그거의 확률을 줄이는 것 이외는 현기술로는 무리입니다.(애초에 프로세서 자체의 결함이라 신기술이 나오기 전까지는 등가교환의 방식으로 생각하고 있어야할 겁니다.)<br />인텔(멜트다운)이 제일 문제에요.<br />

schwart님의 댓글의 댓글

profile_image
위험도를 평가하면 그런데 스펙터도 결국 가장 문제가 되는 서버가 되면 스펙터도 상당히 문제라

간단히 말하면 그 서버에서 스펙터 버그로 사용 될 수 있는걸 해커가 찾음 그 서버에서 다른 사용자가 뭐하는지 안 걸리고 도청이 가능하고 그걸 아예 방지하는건 멜트다운 보다 힘들다는 버그라

멜트보다 나으니까 괜찮아 할 수 있는게 아니라 신기술 개발하라고 공돌이를 말 그대로 갈아넣어야 하는 문제죠

이시유님의 댓글의 댓글

profile_image
아뇨. 스펙터는 말 그대로 아키텍쳐 수준으로의 해석이 없으면 안되서 말이죠. 나무위키쪽에 보시면 됩니다.<br />

schwart님의 댓글의 댓글

profile_image
그러니까 그 변태해커가 서버에서 그걸 발견하면 위험한건 마찬가지라고요

개인용 pc에 그 짓할 변태해커는 없지만 대형서버에 그짓할 변태해커는 있을 수 있으니까요 해커도 쓰기 어렵다라는게 그렇게 중요한건 아니에요

솔직히 국가기관급에서 각잡고 사람 모아서 저 스펙터 사용할 생각하면 아키텍쳐 해석이 되야해서 어렵고 어쩌고 해도 할 수 있다는건 자명한거라

ReUdIn님의 댓글의 댓글

profile_image
NSA급이면 이미 잘 써먹고 있었을지도요

마지막날들님의 댓글

profile_image
인텔은 여러가지 문제가 있지만 제일큰건 3개월전에 임원진들과 경영진이 주식을 팔았다는게 제일큰거라<img src="/cheditor5/icons/em/em6.gif" alt="" border="0" style="width: 50px; height: 50px; margin: 1px 4px; vertical-align: middle" />

항상여름님의 댓글의 댓글

profile_image
그거 내부자 거래아닌가...

기적의바람님의 댓글의 댓글

profile_image
그래서 문제죠. 물론 경영진은 한참 전부터 계획되었던 것이며 개인이 원한다고 이렇게 바로 팔 수 있는게 아니라고 주장하고 있지만...

schwart님의 댓글

profile_image
이제 cpu 시장은 대해적 시대 신기술을 손에 넣어 먼저 버그없는 고성능 cpu를 개발하는 쪽이 시장 점유율을 독점할 절호의 찬스

찾아라 원피스(아무말)

Virtualbox님의 댓글

profile_image
브라우저 공격 벡터는 타이머 해상도를 고의적으로 낮추는 등 방법으로 패치가 되긴 했습니다.

기적의바람님의 댓글의 댓글

profile_image
그거에 대한 어느 댓을 읽긴 했는데... 해상도를 낮춰도 병렬 프로세스를 통해 필요한 만큼의 타이머 정확도를 어느정도까지는 연산 하는게 가능하다는 말을 하더군요.

오메가님의 댓글

profile_image
이 정도면 해커들도 까딹하면 통째로 이 바닥을 부셔버릴 것 같아서 일부로 몸을 좀 사려준다해도 이상하지 않아(...)

odeng1004님의 댓글의 댓글

profile_image
언제나 불판을 벌이고 싶어하는 인간은 있습니다

숯참님의 댓글

profile_image
솔직히 말해서 너무 큰 사태라서 반대로 냉정해지고, 어이가 없습니다.
전체 35 건 - 1 페이지
제목
기적의바람 1,725 0 2019.03.26
기적의바람 2,156 0 2019.01.30
기적의바람 1,518 0 2018.10.30
기적의바람 1,978 0 2018.10.24
기적의바람 3,662 0 2018.09.28
기적의바람 1,968 0 2018.08.13
기적의바람 987 0 2018.08.11
기적의바람 3,249 0 2018.05.08
기적의바람 2,541 0 2018.05.08
기적의바람 2,157 0 2018.05.05
기적의바람 1,751 0 2018.04.10
기적의바람 2,155 0 2018.03.20
기적의바람 3,025 0 2018.02.11
기적의바람 1,568 0 2018.01.27
기적의바람 2,337 0 2018.01.05