Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://pc.watch.impress.co.jp/docs/column/ubiq/1334963.html

윈도우 11 인사이더 프리뷰가 공개됐습니다. 마이크로소프트는 인텔 8세대 코어 프로세서, AMD 라이젠 2000 시리즈 프로세서부터 윈도우 11을 지원한다고 했다가 기준을 낮춰 인텔 7세대 코어 프로세서, AMD는 젠1 아키텍처의 CPU부터 윈도우 11을 지원한다고 밝혔는데요.

 

이 요구 조건은 일반적인 사용에 한정된 것입니다. 인사이더 프리뷰 버전의 Dev 채널과 베타 채널에서는 CPU와 TPM 2.0 지원 등의 조건은 없습니다. 그리고 이렇게 조건을 높게 잡은 이유는 보안과 안정성, 호환성 유지를 위해서라고 설명합니다. 보다 정확히 말하면 이렇습니다. 

 

1. 보안을 강화하면서 VBS/HVCI를 갖춘 새 하드웨어가 필요

2. 운영체제 안정성을 높인 윈도우 드라이버 모델의 지원

3. 애플리케이션 호환성 유지

 

여기서 1번을 봅시다. VBS는 Virtualization-Based Security의 줄임말로 가상화 기반 보안 기술입니다. 윈도우의 Hyper-V를 이용해 보안 수준을 높이는 구조입니다. 가상화 기술은 운영체제에서 애플리케이션으로 실행하는 가상화 소프트웨어(VM웨어 같은 것), 운영체제가 작동하는 기반인 하이퍼바이저(베어메탈)의 두 가지가 있습니다. Hyper-V는 두번째에 속하는 고급 가상화 소프트웨어로 윈도우 10/11에 기본 탑재되며, VBS는 Hyper-V를 사용해 OS의 더 중요한 부분인 VSM(Virtual Secure Module)과 일반 윈도우 OS를 분리해서 실행합니다. 

 

그리고 VSM을 시작할 때 드라이버나 OS 코드 등이 제대로 서명됐는지를 확인하는 방법이 HVCI(Hypervisor-Enforced Code Integrity)입니다. 이를 통해 운영체제의 중요 부분을 안전하게 지킬 수 있습니다. 각각의 가상 머신은 서로 다른 메모리 공간에서 실행돼, 윈도우에 악성 코드가 침입되도 VSM으로 보안 유지되는 커널에 침입하기가 어려워집니다. 마이크로소프트는 VBS와 HVCI를 사용하면 악성 코드의 공격을 60% 정도 막을 수 있다고 설명합니다.

 

Cap 2021-06-30 20-20-06-696.jpg

 

VBS와 HVCI는 윈도우 10 초기 버전에는 없었으나 나중에 추가됐고, 사용자가 기능을 선택할 수 있습니다. OEM 제조사에 따라서는 이 기능을 기본적으로 활성화해서 출시하는 경우도 있습니다. 마이크로소프트의 서피스 시리즈는 전부 이 기능들이 켜진 채로 출시됩니다. 직접 켜고 싶다면 윈도 우 보안->장치 보안->코어 격리->세부 정보->메모리 무결성을 고르면 됩니다. 

 

윈도우 11은 VBS와 HVCI가 기본적으로 활성화됩니다. 그래서 보안이 강화되 악성 코드를 더욱 잘 막게 됩니다. 하지만 VBS와 HVCI에 맞춰 하드웨어 요구 스펙이 높아집니다. 이런 기능을 지원하려면 인텔 VT나 AMD의 AMD-V 같은 가상화 가속 기능을 지원하며, VT나 AMD-V 확장 명령인 SLAT(Second Level Address Translation)를 지원해야 합니다. 또 TPM 2.0도 지원하고 UEFI 메모리 보고, HVCI 지원 장치 드라이버가 필요합니다. 요새 계속 이야기가 나오는 TPM 2.0도 이 VBS를 위한 것입니다.

 

Cap 2021-06-30 20-20-59-710.png

 

또 HVCI를 지원하려면 MBEC (Mode-Based Execute Control)이라는 가상화 기술 확장 명령 준수를 권장합니다. CPU가 MBEC를 지원하면 하이퍼바이저가 코드 상태를 확인하는 속도가 빨라집니다. 인텔은 MBEC(Mode-based execute control for EPT), AMD는 GMET(Guest Mode Execute Trap), 퀄컴은 Arm TTS2UXN(Translation table stage 2 Unprivileged Execute-never)라고 합니다. CPU가 이들 명령어를 지원하면 HVCI를 써도 성능 저하가 거의 없지만, 그렇지 않다면 CPU 부하가 늘어나 그만큼 성능이 떨어집니다. 인텔 CPU 중 MBEC를 지원하는 건 7세대 코어 프로세서 카비레이크 이상이고, AMD는 젠2 아키텍처부터입니다. 이렇게 보면 마이크로소프트가 왜 CPU 요구 조건을 까다롭게 잡았는지를 아시겠지요.

 

다만 마이크로소프트는 젠1에서도 윈도우 11을 지원한다고 말했습니다. AMD-V GMET는 젠2부터 지원하니, 젠1에서 HVCI를 사용한다면 성능 저하는 어쩔 수 없을 걸로 보입니다. 사용자 입장에서 VBS와 HVCI 지원을 통해 시스템 안정성은 높아지지만, 구형 하드웨어를 갖고 있는 사람들은 불만을 가질 수밖에 없겠죠. 또 MS가 자세한 설명 없이 무턱대고 구형 하드웨어에서 지원하지 않는다고 잘라 말한 것도 문제이긴 합니다. 


TAG •

  • ?
    title: 가난한아이들링 2021.06.30 21:11
    CPU 보안 문제 터지고나서 MS에서 칼을 갈았다 봐도 무방하군요
    보안문제때문이라고 첨언만 했어도 좋았을텐데.. 아무설명이 없는건 쫌 그랬죠
  • profile
    Iris 2021.06.30 22:35
    Hyper-V가 타입 1 하이퍼바이저라 이걸 기본으로 켜면 기존에 버추얼박스나 VM웨어 설치해서 사용하던 경우 얘들이 Hyper-V 호환 레이어로 돌아가서 호환성 이슈나 퍼포먼스 저하 등도 발생할거고, 게이머 입장에서 보면 가상화 감지하는 안티치트 적용한 게임들 실행이 안 될텐데... MS는 그냥 밀고 가려나 보네요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2021.06.30 23:14
    취지는 참 좋긴 하네요, 이 또한 취약점이 나중에 나올것 같지만 또 언제나 영원히 싸우겟죠.
  • profile
    흑우      BLACK COW IN YOUR AREA 2021.07.01 00:40
    이렇게 보니 DDR5에서 ECC가 다 도입된 건 그냥 클럭 땡기기 힘들어서만은 아닌 것 같습니다.
  • ?
    SST 2021.07.01 00:54
    어쩐지 2600으로 가상화로 안드로이드앱돌리는데 10보다 렉이 심각하게 심하던데 이거때문이였나보네요 5600G 나오면 넘어갈이유가 하나더 늘었네요
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2021.07.01 01:11
    이제 윈도우의 악명 높은 막장 보안성이 해결되는건가요...
  • profile
    에사카 2021.07.01 11:45
    보안도 보안이지만 애들 버그나좀 재대로 잡고 하면 좋겟네요
  • ?
    로리링 2021.07.01 08:34
    언제나 보안이 최저라인이죠 어쩔수없는듯
  • ?
    hjk9860 2021.07.01 09:06
    좋은글이군요
  • profile
    lightroo 2021.07.01 09:35
    이렇게 되면 윈도우11은 또 버리는 말이 되는게 아닌가 생각이 드네요. 결국 10과 11 이렇게 투트렉으로 가다 12정도에 하나의 윈도우가 되겠네요.
  • ?
    chilich 2021.07.01 12:55
    90프로도 아니고 60프로라 흠...
  • ?
    마라톤 2021.07.01 13:38
    좋은 정보 감사합니다. ^_^
  • profile
    williameom      나는 마구니다 2021.07.01 17:53
    홀수버전 윈도는 버리는게 답이네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 윈도우 11, 업데이트 후 재시작을 마칠 때까지 걸리는 시간을 표시

    윈도우 11에서는 업데이트 후 재시작을 마칠 때까지 걸리는 시간을 보여줍니다. 저 시간이 정확하리라는 보장은 없지만, 무심코 업데이트했다가 몇 십분 동안 컴퓨터를 기다릴 일은 없겠죠.
    Date2021.07.02 소식 By낄낄 Reply3 Views1099 file
    Read More
  2. No Image

    구글과 MS, 6년 동안의 휴전 종료

    구글과 마이크로소프트의 CEO는 서로 법적인 분쟁을 하지 않기로 조약을 맺었으나, 그 기간도 올해 4월에 끝났습니다. 사실 그 전부터 이 조약은 의미를 잃었습니다. 구글이 뉴스 컨텐츠 게시자에게 비용을 지불해야 한다고 주장했고, MS...
    Date2021.07.02 소식 By낄낄 Reply2 Views912
    Read More
  3. 0원과 540만 달러의 차이

    https://gigglehd.com/gg/soft/10310826 - 팀 버너스리, WWW 코드를 NTF로 경매에 넘길 예정     자세한건 링크를 보세요(?) 가 아니라, 저기서 말한 팀 버너스 리가 소버리에 경매에 맡긴 NFT(대체 불가능한 토큰) 경매가로 540만 달러로...
    Date2021.07.01 소식 Bytitle: 폭8책읽는달팽 Reply2 Views1085 file
    Read More
  4. ARM64EC, 윈도우 11 on Arm의 x64 호환 기능

    마이크로소프트가 ARM64EC을 발표했습니다. 윈도우 11 on Arm 버전에서 제공하는 새로운 x64 호환 기능입니다. 최신 비주얼 스튜디오 프리뷰 버전과 윈도우 11 인사이더 SDK에서 이 기능을 쓸 수 있습니다. 윈도우 11 on ARM에서 구현된 ...
    Date2021.07.01 소식 By낄낄 Reply21 Views5387 file
    Read More
  5. No Image

    맥유저 필수 맥 쿨러 조절 프로그램 macs fan control

    https://crystalidea.com/macs-fan-control/download     다운받는 사이트   맥 하고 붓캠용 2개다 설치하시는거 추천합니다. 이유는 발열이 사라지고 또 맥북 맥미니 11년도 모델처럼 그래픽 죽는 현상있는 모델들도 수리하고 이 프로그...
    Date2021.07.01 일반 By에사카 Reply15 Views2426
    Read More
  6. No Image

    어도비cs6 영구 라이센스 버전 맥 윈도우 최신 업데이트 펌웨어 받는곳

    포토샵 cs6의 영구 라이센스 버전에 대한 최신 업데이트는 다음과 같습니다.   Windows에서 윈도우용 cs6 13.0.1.3   ftp://ftp.adobe.com/pub/adobe/photoshop/win/13.x/Photoshop_CS6_13_0_1_3_upd.zip   https://kbench.com/software/?...
    Date2021.07.01 일반 By에사카 Reply2 Views1429
    Read More
  7. 요즘 와인스키(가상os에뮬)호환성 정말로 좋아졋네요 m1에 ps3에뮬도 되고

    리눅스나 타os에 윈도우용 cs6 깔아서 테스한 외국유저 교육용cs6 단종되고 힘들게 구매한거있는대 arm호환성만 좋아지면 부담스러운 구독제 cc를 거르고 cs6로 할생각이라 cc가또 잡기능 넣고해서 발적화 버그도 말이 많아서 18 19년도 ...
    Date2021.07.01 일반 By에사카 Reply9 Views1116 file
    Read More
  8. No Image

    로빈후드, 7천만달러 규모 벌금·배상금 지급하기로

    CNBC에 따르면 월가의 자율 규제기관인 미 금융산업규제국(FINRA:Financial Industry Regulatory Authority)'은 로빈후드에 5천700만달러의 벌금과 주식 거래앱을 이용하는 수천명의 고객에 대한 1300만달러의 손해배상 금액을 부과했...
    Date2021.07.01 소식 By낄낄 Reply2 Views459
    Read More
  9. 윈도우 11은 왜 지원 CPU에 제한을 두었으며 TPM이 필요한가?

    윈도우 11 인사이더 프리뷰가 공개됐습니다. 마이크로소프트는 인텔 8세대 코어 프로세서, AMD 라이젠 2000 시리즈 프로세서부터 윈도우 11을 지원한다고 했다가 기준을 낮춰 인텔 7세대 코어 프로세서, AMD는 젠1 아키텍처의 CPU부터 윈...
    Date2021.06.30 소식 By낄낄 Reply13 Views8364 file
    Read More
  10. No Image

    윈도우 11에서 동적 리프레시율을 지원

    윈도우 11에서 동적 리프레시율을 지원합니다. 평소에는 리프레시율을 60Hz로 낮췄다가, 마우스 입력이 감지된 순간 120Hz나 그 이상으로 높이는 식으로 쓸 수 있습니다. 이 기능을 쓰려면 어댑티브 싱크를 지원하는 모니터(프리싱크, 지...
    Date2021.06.30 소식 By낄낄 Reply9 Views1198
    Read More
  11. No Image

    Github Copilot: AI와 함께하는 페어 프로그래밍, 어쩌면 문과생을 위한 기회, 어쩌면 개발자의 일자리를 빼앗기 위한 전초전

    Github에서 Copilot 제품군의 기술 프리뷰를 발표했습니다.   Visual Studio Code 확장(extension)으로 동작하며, 주석, 함수 이름 등을 "영어로" 잘 기술하면 나머지 코드 파트를 완성해줍니다. 어떤 기술인지는 위의 링크를 타고 가시면...
    Date2021.06.30 소식 By달가락 Reply20 Views2286
    Read More
  12. No Image

    SKB 해지방어 후기(?)

    별내용은 없습니다.   지난주 금요일에 해지방어를 신청했고,   어제 연락이 와서...     상담사 :고객님 장기 사용자라 좀더 써보시라고 혜택을....   AKG : 네. 그래서 얼마죠?   상담사 : 1년 재약정에 12만원 상품권 어떠신지..   AKG...
    Date2021.06.30 일반 Bytitle: 가난한AKG-3 Reply8 Views1537
    Read More
  13. No Image

    애플, 구글 클라우드 서버에 8백만 TB 이상의 데이터를 저장

    애플은 구글 클라우드의 가장 큰 고객입니다. 구글 클라우드 서버 아이클라우드 사용자 데이터를 저장하는데, 그 용량이8백만 TB 이상이라고 하네요. 5월 중순 기준으로 애플은 구글의 클라우드 스토리지에 3억 달러를 지출했으며, 이는 2...
    Date2021.06.30 소식 By낄낄 Reply2 Views1064
    Read More
  14. 오피스, 윈도우 11에 맞춰 디자인 변경, 64비트 Arm 버전 제공

    MS Arm 버전의 윈도우를 위한 64비트 오피스를 공개했습니다. 여기에는 엑셀, 원노트, 아웃룩, 파워포인트, 워드가 포함되며 다른 프로그램은 x86 에뮬레이션 모드로 실행됩니다. https://insider.office.com/en-us/blog/64-bit-office-fo...
    Date2021.06.30 소식 By낄낄 Reply4 Views2390 file
    Read More
  15. 구글, 유튜브 TV에 4K 플러스 플랜 추가

    구글이 미국에서 서비스하는 유료 동영상 스트리밍인 유튜브 TV에 4K 플러스 플랜을 추가했습니다. 매달 19.99달러를 '추가로' 더 내야 합니다. 유튜브 TV가 64.99달러니까 총 요금은 85달러 쯤 되겠군요. 유튜브 TV는 ABC, CBS, ...
    Date2021.06.30 소식 By낄낄 Reply0 Views588 file
    Read More
목록
Board Pagination Prev 1 ... 248 249 250 251 252 253 254 255 256 257 ... 579 Next
/ 579

최근 코멘트 30개

MSI 코리아
한미마이크로닉스
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소