Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다. 2016년 7월 이전의 글은 다음 링크를 참조하세요. 구 하드웨어 뉴스 / 구 디지털 뉴스 / 구 하드웨어 포럼 / 구 뉴스 리포트 / 구 특집과 정보 / 구 스페셜 게시판 바로가기

Extra Form
참고/링크 https://community.amd.com/community/amd-...s-research

01_o.jpg

 

AMD는 이스라엘의 보안업체 CTS Labs가 공개한 라이젠/에픽 프로세서에 존재하는 취약점을 해결할 펌웨어를 곧 출시할 것이라고 발표했습니다. 

 

이번 취약점은 젠 아키텍처 자체에 존재하는 것이 아니고, 구글 프로젝트 제로가 발견한 스펙터 취약점도 아니고, 신형 AMD 프로세서에 탑재된 ARM Cortex-A5 기반 AMD 시큐리티 프로세서를 관리하는 펌웨어에 존재합니다.

 

이번 취약점을 악용하려면 관리자 권한이 필요한데, 관리자 권한이 있다면 이런 취약점 없이도 시스템에 공격을 얼마든지 할 수 있으니, 실제로 사용자가 입는 영향은 적다고 강조했습니다. 또 CTS Labs가 AMD에게 24시간의 여유만 준 것도 불만을 표시했네요.

 

어쨌건 CTS Labs가 주장한 취약점은 실제로 존재하며, 컨셉의 실제 증명도 이루어졌습니다. https://www.youtube.com/watch?v=RrhVhFHTe9o 앞서 말한대로 관리자 권한이 있어야 하지만. 

 

그래서 마스터키와 PSP 승격, 라이젠폴/폴아웃 취약점은 바이오스 펌웨어를 업데이트해 대처하며, 이것이 성능에 미치는 영향은 없다고 합니다. 펌웨어는 앞으로 몇 주 안에 나올 것. 그리고 키메라 취약점은 칩셋에 있는 문제로 바이오스 업데이트로 해결하는데 이것도 성능 저하는 없다고.

 

V65Iyz2x8JuUcQTr.jpg

 


TAG •

  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2018.03.21 21:16
    엌ㅋ 과연 갓암드!
  • profile
    title: AMD야메떼 2018.03.21 21:21
    오히려 등에 날개를 달아준 기분이 드네요..ㅋㅋ
  • profile
    title: AMD중고나라VIP      (1800x / RX480) 원래 암드는 감성과 의리로 쓰는겁니다. 2018.03.21 21:37
    관리자 권한이 있어야.....
  • profile
    Kovsky 2018.03.21 22:07
    취약점이 있기는 있는거였군요 아예 지어낸 취약점으로 협박하는건줄...
  • ?
    yamsengyi 2018.03.21 22:11
    궁시렁궁시렁 거리면서 다해주는 츤데레 같으니라고 ~_~
  • ?
    델몬트 2018.03.21 22:20
    결국 취약점은 분명히 존재하는 것이었네요. 주가 조작을 위해 있지도 않은 취약점을 언론에 뿌렸다고들 하더니...
  • ?
    까르르 2018.03.27 08:04
    인터뷰 동영상을 합성으로 만든거 보고 빼박이라고 생각했습니다 -ㅂ-
  • ?
    quapronuet 2018.03.21 22:26
    뭐 대충 봐선 원래 말썽이던 psp가 또 psp한 모양이더군요.

    크리티컬한 결함은 아니지만 psp가 문제라는 걸 한번 더 보여준 셈이려나요.
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2018.03.21 22:51
    보안일 시키려고 넣은 추가 프로세서가 오히려 보안에 취약하다니 이 무슨...;; 근데 스펙터만큼 심각하거나 치명적인 것 같진 않군요.
  • profile
    사고오류 2018.03.22 01:10
    그다지 심각하지도, 고치기 어려운 취약점도 아니었으니 관례대로 6개월 전에 알려줬으면 이슈화되는 일 없이 넘어갔겠죠. 다분히 의도적인 이슈화라는 건 변함없는 듯.
  • profile
    수소분열 2018.03.22 02:11
    AMD : CTS Labs야, 너네 덕분에 지난 번에 말해준 취약점 찾았어! 곧 패치 풀께!
  • profile
    빨간까마귀      저는 1주에 7일만 쉬고 싶습니다! 그게 딱 적당해 보여요! 2018.03.22 08:41
    웃기네 저것도
    어드민조건에서 이용가능한 취약점이라니 ㅋㅋ
  • profile
    하드매냐 2018.03.22 08:49
    중요한건 취약이지만 취약이라고 볼수도 없는게 마스터키랑 어드민 권한 다 있어야 되는 조건인데 이건 뭐 열쇠랑 설계도 주면서 집 털어가면 되 라는셈이죠.......;;;
    이러면 누가 못터는지?.....ㅡㅡ;;;;;
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2018.03.22 09:29
    사실 어드민 권한이 있으면 뭐하러 귀찮게 저걸 뚫어서 할까요. 걍 원격 접속해서 데이터 빼오는게 더 빠르지 ㅋㅋㅋ
  • ?
    hqwac 2018.03.22 14:20
    어..그러니깐 도둑이나 남이 우리집 열쇠를 갖고 있으면 우리집이 위험하다는 거죠?
  • profile
    Dr.Lemon 2018.03.22 20:29
    관리자권한을 잘못이해하는분들이이많은데 어드민권한을 얻어야 사용가능한취약점이라..... 이거 완전 그림의떡 비슷한 느낌인거아시죠? 네 떡입니다! 하지만 먹을수는 없습니다!랑 뭐가달라요;;; 관리자권한있으면 system32같은 시스템폴더도 삭제할수있는 마당에;;해당취약점은 사실상 없다고봐도 무방하지만 그럼에도 불구하고 업데이트를해주는 암드가 잘해주는거지. 실제로된다고 아 이거 협박이아니라 진짜였네;; 라거나 아예지어낸취약점은 아니였네;;라는 말은 부적합하지않나 갠적으로생각이드네요 .

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 마벨의 신형 SSD 컨트롤러, 88SS1098/88SS1088

    마벨이 NVMe SSD를 지원하는 신형 컨트롤러를 발표했습니다. 데이터센터용 88NR2241 PCI-E 스위치는 6.4Gb/s의 데이터 전송률, 1600000 IOPS, 레이드를 지원하며 레이드 구성도 됩니다. NVMe SSD 컨트롤러는 88SS1098과 88SS1088가 있는데...
    Date2018.03.21 소식, 참고 By낄낄 Reply0 Views827 file
    Read More
  2. 인텔 8코어 프로세서와 Z390 칩셋

    인텔 8코어 프로세서와 Z390 칩셋의 존재가 3D마크 데이터베이스에 등록됐습니다. 커피레이크-S 기반이거나 9세대 프로세서가 될 가능성도 있습니다. 하이퍼스레딩을 지원해서 16스레드.
    Date2018.03.21 소식, 참고 By낄낄 Reply8 Views1020 file
    Read More
  3. AMD, 라이젠/에픽 취약점 펌웨어를 제공할 것

    AMD는 이스라엘의 보안업체 CTS Labs가 공개한 라이젠/에픽 프로세서에 존재하는 취약점을 해결할 펌웨어를 곧 출시할 것이라고 발표했습니다. 이번 취약점은 젠 아키텍처 자체에 존재하는 것이 아니고, 구글 프로젝트 제로가 발견한 스...
    Date2018.03.21 소식, 참고 By낄낄 Reply16 Views1563 file
    Read More
  4. 그래픽 이퀼라이저를 보면서 노래를 듣고 싶습니다.

    안녕하세요.   psp 기본 음악 재생기에서 mp3 을 재생하면 알록달록한 그래픽 이퀼라이저 막대기가 몽환적으로 오르락 내리락 해서 잠이 잘 왔는데요.   혹시 그런 어플이나 아니면 컴퓨터 프로그램 혹은 아이몬 울트라베이같은 제품으로 ...
    Date2018.03.21 질문, 토론 Bytitle: 저사양아라 Reply5 Views602 file
    Read More
  5. No Image

    HDMI(DVI) to DP 케이블에 혹시 방향성이 있나요?

    내장그래픽 HDMI를 모니터의 DP로 보내려고 하는데 그냥 단자만 맞으면 되는건지 아니면 별도의 컨버터가 필요한건지 모르겠네요 ㄷ나와에서 찾아보면 전부 DP to HDMI 라고만 나와서 말이죠...  
    Date2018.03.21 질문, 토론 By너굴너굴 Reply3 Views706
    Read More
  6. 아드레날린 시스템에 맞는 드라이버를 찾을 수 없습니다 오류

       제 RX580 3.3 버전으로 업데이트 하려고 했는데 3.2버전에서 시스템에 맞는 드라이버를 찾을 수 없대서 DDU로 밀었거든요. 근데 그러니까 아드레날린 버전은 전부 설치가 안 됩니다(3.2이하). 1.1버전은 설치하면 2.1로 설치되는데(응?...
    Date2018.03.21 질문, 토론 ByKAYNE Reply10 Views824 file
    Read More
  7. 컬러풀의 B360 메인보드 5개

    컬러풀의 B360 메인보드 5개입니다. 아래 사진을 보면서 드는 생각은... 니들 누끼 따다 말았다 정도. 주변부분을 일단 삭제하고 작업 시작하는게 그렇게 어렵나. 배틀액스 C.B360M-HD DELUXE V20 검은색 기판, 24+4핀 전원포트, DDR4-240...
    Date2018.03.21 소식, 참고 By낄낄 Reply2 Views641 file
    Read More
  8. 코어 i7-8700K를 Z170에서 부팅 성공

    인텔은 8세대 코어 프로세서를 내놓으면서 300 시리즈 칩셋을 새로 출시, 기존 칩셋과의 호환을 막았습니다. 하지만 8세대 프로세서를 기존의 100/200 시리즈 칩셋에서 부팅하는 개조를 사람들이 알아냈지요. 다만 저가형인 코어 i3-8100...
    Date2018.03.21 소식, 참고 By낄낄 Reply8 Views2383 file
    Read More
  9. No Image

    다음주에 새로운 아키텍처의 지포스가 발표?

    GDC 2018에서 NVIDIA, AMD, MS는 레이 트레이싱 기술을 발표했습니다. 그리고 새로운 하드웨어는 26일에 열리는 NVIDIA GTC에서 나올거란 소문이 있네요. 새로운 아키텍처의 지포스라고. NVIDIA는 볼타의 뒤를 이은 연산 특화 아키텍처인 ...
    Date2018.03.21 소식, 참고 By낄낄 Reply5 Views1152
    Read More
  10. IBM, 세계에서 가장 작은 컴퓨터 cryptographic anchors

    IBM이 IBH Think 2018에서, 세계에서 가장 작은 컴퓨터인 cryptographic anchors를 발표했습니다. 수천개의 트랜지스터로 구성된 프로세서, SRAM 메모리, LED 커뮤니케이션 유닛과 포토 디텍터, 그리고 전원 공급 셀을 1x1mm 크기의 면적 ...
    Date2018.03.20 소식, 참고 By낄낄 Reply9 Views1327 file
    Read More
  11. No Image

    삼성, LPDDR4 DRAM을 탑재한 PM883 SSD

    삼성이 데이터센터용 고밀도 SSD인 PM883을 출시합니다. SSD 중 최초로 LPDDR4 DRAM을 탑재했으며, SSD 용량은 3840GB와 7680GB의 두가지. 폼펙터는 2.5인치, SATA 6Gbps 인터페이스, 64단 V 낸드 플래시, 10nm 공정의 16Gb LPDDR4 DRAM ...
    Date2018.03.20 소식, 참고 By낄낄 Reply9 Views1145
    Read More
  12. 최대 100TB의 데이터센터용 SSD

    Nimbus의 ExaDrive DC100 시리즈 SSD입니다. 데이터센터용으로 개발한 3.5인치 SATA SSD입니다. 용량은 50TB와 100TB의 두가지, 3D 낸드 플래시, 순차 읽기 500MB/s, 쓰기 500MB/s, 랜덤 읽기 100,000 IOPS, 쓰기 100,000 IOPS, 소비 전력...
    Date2018.03.20 소식, 참고 By낄낄 Reply12 Views1652 file
    Read More
  13. 도시바, 64단 3D 낸드를 쓴 데이터센터용 SSD 3개

    도시바의 64층 3D TLC 낸드 플래시를 사용한 BiCS FLASH를 탑재한 데이터센터용 SSD 3개입니다. 예상치 못한 전원 차단시 데이터를 유지하는 전력 손실 보호, 안전하게 데이터를 삭제하는 암호화 삭제, 소프트웨어 기반 AES 256비트 암호...
    Date2018.03.20 소식, 참고 By낄낄 Reply0 Views526 file
    Read More
  14. No Image

    AMD CPU의 해외 할인 캠페인

    AMD CPU의 해외 할인 캠페인입니다. 미국에선 아마존, 뉴에그, 마이크로 센터, Fry's. 아마존은 영국/프랑스에서도 진행하네요. 어쨌건 한국과는 해당 사항이 없습니다. 이번 캠페인은 3월 말까지 진행하는데, 4월 19일에는 라이젠 2...
    Date2018.03.20 소식, 참고 By낄낄 Reply7 Views905
    Read More
  15. 써멀테이크, RGB LED를 음성 컨트롤하는 기술

    써멀테이크가 자사 제품에 탑재되는 RGB LED를 음성 컨트롤하는 기술인 TT AI Voice Control을 발표했습니다. 스마트폰에 TT RGB PLUS Software 앱을 설치하고 'Hello TT'라고 이야기하면 조명 효과를 제어하는 식. 그 외에도 게...
    Date2018.03.20 소식, 참고 By낄낄 Reply2 Views257 file
    Read More
목록
Board Pagination Prev 1 ... 100 101 102 103 104 105 106 107 108 109 ... 529 Next
/ 529

최근 코멘트 30개
AcidGhost
06:58
AcidGhost
06:54
Kuro
05:53
에이엔
05:11
winner
04:26
winner
03:57
4590T
03:43
정우씨
03:35
PLAYER001
03:10
슬렌네터
03:07
슬렌네터
03:05
어린잎
02:59
어린잎
02:51
ASTRAY
02:47
PLAYER001
02:24
에이징마스터
02:15
준여니
02:13
개김
02:12
노노봉
01:30
노코나
01:28
낄낄
01:26
낄낄
01:26
노노봉
01:25
TundraMC
01:23
그뉵미남좌식
01:18
Moria
01:14
노노봉
01:13
하스웰
01:13
노노봉
01:12
노노봉
01:11

MSI 코리아
와사비망고
쓰리알시스템

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소