Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다. 2016년 7월 이전의 글은 다음 링크를 참조하세요. 구 하드웨어 뉴스 / 구 디지털 뉴스 / 구 하드웨어 포럼 / 구 뉴스 리포트 / 구 특집과 정보 / 구 스페셜 게시판 바로가기

Extra Form
참고/링크 https://community.amd.com/community/amd-...s-research

01_o.jpg

 

AMD는 이스라엘의 보안업체 CTS Labs가 공개한 라이젠/에픽 프로세서에 존재하는 취약점을 해결할 펌웨어를 곧 출시할 것이라고 발표했습니다. 

 

이번 취약점은 젠 아키텍처 자체에 존재하는 것이 아니고, 구글 프로젝트 제로가 발견한 스펙터 취약점도 아니고, 신형 AMD 프로세서에 탑재된 ARM Cortex-A5 기반 AMD 시큐리티 프로세서를 관리하는 펌웨어에 존재합니다.

 

이번 취약점을 악용하려면 관리자 권한이 필요한데, 관리자 권한이 있다면 이런 취약점 없이도 시스템에 공격을 얼마든지 할 수 있으니, 실제로 사용자가 입는 영향은 적다고 강조했습니다. 또 CTS Labs가 AMD에게 24시간의 여유만 준 것도 불만을 표시했네요.

 

어쨌건 CTS Labs가 주장한 취약점은 실제로 존재하며, 컨셉의 실제 증명도 이루어졌습니다. https://www.youtube.com/watch?v=RrhVhFHTe9o 앞서 말한대로 관리자 권한이 있어야 하지만. 

 

그래서 마스터키와 PSP 승격, 라이젠폴/폴아웃 취약점은 바이오스 펌웨어를 업데이트해 대처하며, 이것이 성능에 미치는 영향은 없다고 합니다. 펌웨어는 앞으로 몇 주 안에 나올 것. 그리고 키메라 취약점은 칩셋에 있는 문제로 바이오스 업데이트로 해결하는데 이것도 성능 저하는 없다고.

 

V65Iyz2x8JuUcQTr.jpg

 


TAG •

  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2018.03.21 21:16
    엌ㅋ 과연 갓암드!
  • profile
    title: AMD야메떼 2018.03.21 21:21
    오히려 등에 날개를 달아준 기분이 드네요..ㅋㅋ
  • profile
    중고나라VIP      원래 암드는 감성과 의리로 쓰는겁니다. 2018.03.21 21:37
    관리자 권한이 있어야.....
  • profile
    Kovsky 2018.03.21 22:07
    취약점이 있기는 있는거였군요 아예 지어낸 취약점으로 협박하는건줄...
  • ?
    title: 저사양yamsengyi 2018.03.21 22:11
    궁시렁궁시렁 거리면서 다해주는 츤데레 같으니라고 ~_~
  • profile
    델몬트 2018.03.21 22:20
    결국 취약점은 분명히 존재하는 것이었네요. 주가 조작을 위해 있지도 않은 취약점을 언론에 뿌렸다고들 하더니...
  • ?
    까르르 2018.03.27 08:04
    인터뷰 동영상을 합성으로 만든거 보고 빼박이라고 생각했습니다 -ㅂ-
  • ?
    quapronuet 2018.03.21 22:26
    뭐 대충 봐선 원래 말썽이던 psp가 또 psp한 모양이더군요.

    크리티컬한 결함은 아니지만 psp가 문제라는 걸 한번 더 보여준 셈이려나요.
  • profile
    title: 쿰척쿰척白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2018.03.21 22:51
    보안일 시키려고 넣은 추가 프로세서가 오히려 보안에 취약하다니 이 무슨...;; 근데 스펙터만큼 심각하거나 치명적인 것 같진 않군요.
  • profile
    사고오류 2018.03.22 01:10
    그다지 심각하지도, 고치기 어려운 취약점도 아니었으니 관례대로 6개월 전에 알려줬으면 이슈화되는 일 없이 넘어갔겠죠. 다분히 의도적인 이슈화라는 건 변함없는 듯.
  • profile
    수소분열 2018.03.22 02:11
    AMD : CTS Labs야, 너네 덕분에 지난 번에 말해준 취약점 찾았어! 곧 패치 풀께!
  • profile
    빨간까마귀      저는 1주에 7일만 쉬고 싶습니다! 그게 딱 적당해 보여요! 2018.03.22 08:41
    웃기네 저것도
    어드민조건에서 이용가능한 취약점이라니 ㅋㅋ
  • profile
    하드매냐 2018.03.22 08:49
    중요한건 취약이지만 취약이라고 볼수도 없는게 마스터키랑 어드민 권한 다 있어야 되는 조건인데 이건 뭐 열쇠랑 설계도 주면서 집 털어가면 되 라는셈이죠.......;;;
    이러면 누가 못터는지?.....ㅡㅡ;;;;;
  • profile
    title: 듣보잡Induky      자타공인 암드사랑 정회원입니다 (_ _) 2018.03.22 09:29
    사실 어드민 권한이 있으면 뭐하러 귀찮게 저걸 뚫어서 할까요. 걍 원격 접속해서 데이터 빼오는게 더 빠르지 ㅋㅋㅋ
  • ?
    hqwac 2018.03.22 14:20
    어..그러니깐 도둑이나 남이 우리집 열쇠를 갖고 있으면 우리집이 위험하다는 거죠?
  • ?
    Dr.Lemon 2018.03.22 20:29
    관리자권한을 잘못이해하는분들이이많은데 어드민권한을 얻어야 사용가능한취약점이라..... 이거 완전 그림의떡 비슷한 느낌인거아시죠? 네 떡입니다! 하지만 먹을수는 없습니다!랑 뭐가달라요;;; 관리자권한있으면 system32같은 시스템폴더도 삭제할수있는 마당에;;해당취약점은 사실상 없다고봐도 무방하지만 그럼에도 불구하고 업데이트를해주는 암드가 잘해주는거지. 실제로된다고 아 이거 협박이아니라 진짜였네;; 라거나 아예지어낸취약점은 아니였네;;라는 말은 부적합하지않나 갠적으로생각이드네요 .

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 인텔 SSD DC 4801X 옵테인 SSD

    인텔 SSD DC 4801X 옵테인 SSD입니다. PCI-E 3.0 x4 레인을 사용, 900P와 같은 7채널 컨트롤러를 사용합니다.
    Date2018.03.22 소식, 참고 By낄낄 Reply1 Views886 file
    Read More
  2. 파워컬러 RX 베가 레드 드래곤

    파워컬러 RX 베가 레드 드래곤입니다. RX 베가의 커스텀 모델이 흔치 않다보니 올려 봅니다.
    Date2018.03.22 소식, 참고 By낄낄 Reply5 Views606 file
    Read More
  3. 기가바이트의 B360 칩셋 메인보드

    GIGABYTE B360M DS3H. 마이크로 ATX 폼펙터, 메모리 슬롯 4개, PCI-E x16, PCI-E x4, PCI-E x1, M.2 슬롯, 내장 그래픽은 DVI/VGA. GIGABYTE B360N WIFI. 이름에 나온대로 WiFi AC 카드가 장착된 미니 ITX 메인보드입니다. 근데 WiFi 모듈...
    Date2018.03.22 소식, 참고 By낄낄 Reply0 Views486 file
    Read More
  4. ADATA XPG SX8200 SSD

    ADATA XPG SX8200 시리즈 SSD입니다. 2세대 64단 3D 낸드 플래시, NVMe 1.3, M.2 2280, 방열판 장착, SMI 컨트롤러, 용량 240/480/960GB, 크기 80x22x3.5mm, 무게 8g, MTBF 200만 시간, 5년 a/s. 순차 읽기 3200MB/s, 쓰기 1700MB/s, 랜덤...
    Date2018.03.22 소식, 참고 By낄낄 Reply0 Views371 file
    Read More
  5. 시게이트 14TB 헬륨 충전 하드디스크 Exos X14

    시게이트가 헬륨 가스를 충전한 데이터센터용 하드디스크인 Exos X14를 발표했습니다. 동급 제품 중 소비 전력이 가장 낮고, 성능 손실 없이 데이터 암호화가 가능한 FIPS 140-2, 레벨 2, ISO/IEC 15408 표준 준수. 헬륨 가스를 채우지 ...
    Date2018.03.22 소식, 참고 By낄낄 Reply2 Views705 file
    Read More
  6. 이거 교환받아야 하나요?

      오랜만에 생각나서 프로그램 돌려보니 이렇게 나오더군요.   혹시 몰라서 자료는 다 백업해놓긴 했는데, 곧 죽을 예정인 건가요?
    Date2018.03.22 질문, 토론 By델몬트 Reply3 Views562 file
    Read More
  7. 모니터 번호를 변경하거나 새 파일이 바탕화면에 생성될 때 위치를 변경가능할까요?

        바탕화면에 임시적으로 파일생성을 해 두면 꼭 이 파일 아이콘이 2번모니터와 2번 모니터 사이에 껴서 생성되는 이상현상이 있더군요.   그래서 보니 아무래도 이 모니터 번호가 1번이 오른쪽이라 1번에 생성되는것으로 보이는데   ...
    Date2018.03.22 질문, 토론 Bytitle: 파오후Kylver Reply5 Views405 file
    Read More
  8. No Image

    뭐 이런 병맛 CPU가 있을까요? ㅜ.ㅜ

    커피레이크 I5-8400과 I7-8700 두가지 모델로 컴퓨터를 조립을 했습니다.   CPU랑 그래픽 빼고 나머지는 다 똑같은 제품들이지요.   메인보드 : 기가바이트 z370 ds3h 메모리 : 삼성 DDR4 8G 19200 x 2 파워 : 마이크로닉스 클래식II 700W...
    Date2018.03.22 질문, 토론 By시로레이 Reply50 Views3531
    Read More
  9. No Image

    저가형 커피레이크 보드는 초기가격 얼마나 할까요?

    i5-7300HQ가 탑재된 노트북이 생각보다 성능이 안나와서 몇 번 쓰고 다시 팔아버렸는데요. 스펙터 패치 때문인지 원래 가지고 있던 샌디 i5-2500 본체도 많이 느려진것 같아서 아예 본체를 바꾸려고 합니다.   원래대로라면 6코어 12스레...
    Date2018.03.22 질문, 토론 By플레타 Reply17 Views895
    Read More
  10. 인텔을 비롯한 프로세서 회사가 견인하는 HBM3 규격

    광대역 고용량으로 바뀐 2세대 HBM2 HBM2에 들어가는 DRAM의 가격 자체가 비싸며, 베이스 로직 다이가 필요하고, 구현 과정에선 CPU나 GPU 사이에서 배선을 연결하는 인터커넥트가 필요합니다. 그래서 비쌀 수밖에 없고, 현재 이를 채택한...
    Date2018.03.21 분석, 팁 By낄낄 Reply4 Views2388 file
    Read More
  11. 광대역, 대용량에 초점을 맞춘 2세대 HBM2 메모리

    HBM2 규격의 진정한 성능을 제공. 2세대 HBM2 메모리와 스토리지 계층에서 작업 메모리는 프로세서 가까이에 위치(함께 패키지)한 Near Memory와, 확장 메모리 슬롯에 장착한 Far Memory로 나뉩니다. 니어 메모리는 더 넓은 대역, 더 많은...
    Date2018.03.21 분석, 팁 By낄낄 Reply1 Views963 file
    Read More
  12. 마벨의 신형 SSD 컨트롤러, 88SS1098/88SS1088

    마벨이 NVMe SSD를 지원하는 신형 컨트롤러를 발표했습니다. 데이터센터용 88NR2241 PCI-E 스위치는 6.4Gb/s의 데이터 전송률, 1600000 IOPS, 레이드를 지원하며 레이드 구성도 됩니다. NVMe SSD 컨트롤러는 88SS1098과 88SS1088가 있는데...
    Date2018.03.21 소식, 참고 By낄낄 Reply0 Views781 file
    Read More
  13. 인텔 8코어 프로세서와 Z390 칩셋

    인텔 8코어 프로세서와 Z390 칩셋의 존재가 3D마크 데이터베이스에 등록됐습니다. 커피레이크-S 기반이거나 9세대 프로세서가 될 가능성도 있습니다. 하이퍼스레딩을 지원해서 16스레드.
    Date2018.03.21 소식, 참고 By낄낄 Reply8 Views968 file
    Read More
  14. AMD, 라이젠/에픽 취약점 펌웨어를 제공할 것

    AMD는 이스라엘의 보안업체 CTS Labs가 공개한 라이젠/에픽 프로세서에 존재하는 취약점을 해결할 펌웨어를 곧 출시할 것이라고 발표했습니다. 이번 취약점은 젠 아키텍처 자체에 존재하는 것이 아니고, 구글 프로젝트 제로가 발견한 스...
    Date2018.03.21 소식, 참고 By낄낄 Reply16 Views1532 file
    Read More
  15. 그래픽 이퀼라이저를 보면서 노래를 듣고 싶습니다.

    안녕하세요.   psp 기본 음악 재생기에서 mp3 을 재생하면 알록달록한 그래픽 이퀼라이저 막대기가 몽환적으로 오르락 내리락 해서 잠이 잘 왔는데요.   혹시 그런 어플이나 아니면 컴퓨터 프로그램 혹은 아이몬 울트라베이같은 제품으로 ...
    Date2018.03.21 질문, 토론 Bytitle: 저사양아라 Reply5 Views571 file
    Read More
목록
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 445 Next
/ 445

최근 코멘트 30개

MSI 코리아
다나와 커뮤니티
와사비망고
쓰리알시스템

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소