Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 가난한카토메구미 https://gigglehd.com/gg/3951524
카토릭교 신자 입니다.! 카토는 언제나 진리 입니다.
조회 수 781 댓글 2
Extra Form
참고/링크 https://www.zdnet.com/article/researcher...pu-attack/

splitspectre-vulnerability.png

 

 

Northeastern University의 연구자 3명과 IBM Research의 연구원 3명은 웹브라우저 기반의 코드를 통해 악용 되어질 수 있는 Spectre 취약점의 새로운 변종을 발견했습니다.

연구팀은 이 새로운 CPU 취약점은 CPU 성능을 향상시키는 데 사용되는 최적화 기법 인 "추측 실행 프로세스"를 공격함으로써 악용 될 수 있는 현대 프로세서의 마이크로 아키텍처의 설계 결함이라는 점도 설명 합니다.

 

연구원이 "SplitSpectre"의 코드 를 작성한, 이 취약점 은 작년에 발견 되어 2018년 1월에 공개 된 Spectre v1 의 변종입니다.

 

SplitSpectre의 차이점은 CPU의 마이크로 아키텍처의 특정 부분에 결함이 아닌 방식으로 공격이 수행되는 방식입니다.

연구팀에 따르면 SplitSpectre 공격은 원래 Spectre 공격보다 실행하기가 훨씬 쉽다고 설명합니다.

 

연구원 설명 :

Spectre v1이 강력하고 SMT (Simultaneous Multithreading)에 의존하지는 않지만

가젯이 피해자의 공격 대상에 있어야합니다.

 

Google Project Zero는 Spectre v1 의 블로그에 게시된 커널의 취약 코드 패턴을 식별 할 수 없으며
대신 eBPF (확장 된 버클리 패킷 필터)를 사용하여 스스로를 배치했습니다.
이 시점에서 새로운 Spectre v1 변형 인 SplitSpectre의 강점이 있습니다.
이름에서 알 수 있듯이 Spectre v1 가젯을 두 부분으로 나눕니다.

 

splitspectre-routine.png

 

연구원들은 이 공격이 기술적으로 윈도우의 실행 길이를 연장한다고 말하면서

"이것은 공격자의 능력을 확장시키는 데 중요한 역할을 합니다." 라고 말합니다.

 

연구진은 SpiderMonkey 52.7.4, Firefox's JavaScript 엔진을 통해인텔 하스웰 및 스카이레이크 CPU와

AMD 라이젠 프로세서에서 대하여 SplitSpectre 공격을 성공적으로 수행 했다고 발표 했습니다.

 

그럼에도 불구하고 연구자들은 기존의 Spectre 패치 가 SplitSpectre 공격을 차단 할 것이라고 말했습니다.

 

여기에는 CPU 공급 업체가 지난 해에 발표 한 CPU 마이크로 코드 업데이트,

Spectre와 유사한 공격으로부터 앱을 강화하기 위한 코드 컴파일러의 업데이트,

브라우저 제공사의 "2018년 1월 이후 브라우저" 통해 제공 한 브라우저의 수정안이 포함됩니다.

 

이러한 이유로 웹 기반의 스펙터 공격을 수행 할 수 없습니다.

그러나 사용자가 이 업데이트를 설치하지 않은 경우 이론적으로 SplitSpectre 공격이 실행 가능합니다.

 

"모든 것을 고려해 볼 때, 우리의 분석을 통하여 우리는 이 공격이 실행 가능하다는 결론을 내릴 수 있었고,

실제로 이를 트리거 할 수있는 능력은 CPU 제품군의 식별 된 마이크로 아키텍처 속성에 달려 있다고

연구원은 말했습니다."

 

실제로 이 새로운 Spectre 변종에 대한 연구는 연구원이 새로 개발한 도구인 "Speculator"를 사용하여 수행되었습니다.

이 새로운 도구를 사용하면보다 효율적으로 SplitSpectre 공격을 설계하는 데 사용할 수 있는

마이크로 아키텍처 특성을 정확하게 측정 할 수 있습니다. 

 

연구팀은 앞으로 이 도구를 오픈 소스로 공개 할 계획입니다.



  • profile
    낄낄 2018.12.05 12:07
    기존에 발표된 패치로 막히는 변종들은 앞으로도 계속 나올 것 같군요. 보안 연구를 위해서라면 당연히 필요하지만, 보통 사람들은 이제 둔감해져가는듯..
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2018.12.05 12:36
    이젠 뭐 그러려니 한 기분이 드네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. EVGA Z390 DARK 메인보드로 시네벤치 8코어 세계기록

    인텔 코어 i9-9900K 프로세서와 EVGA Z390 DARK 메인보드를 사용해 핀란드의 오버클럭커인 Juhani Luumi AKA LUUMI가 시네벤치 8코어 세계기록을 세웠다고 합니다. 액체 질소를 동원해 6987.63MHz로 오버클럭, 3142cb의 점수를 기록했습니...
    Date2018.12.05 소식 By낄낄 Reply2 Views543 file
    Read More
  2. MSI 지포스 RTX 2070 AERO ITX 8G

    MSI 지포스 RTX 2070 AERO ITX 8G 그래픽카드입니다. 이름에 나온대로 RTX 2070을 미니 ITX 크기로 뽑았다는 게 특징. 4개의 히트파이프와 구리 베이스, 대구경 팬 조합, 알루미늄 캐패시터, 메탈 백플레이트 장착. 크기 174x127x42mm, 무...
    Date2018.12.05 소식 By낄낄 Reply1 Views592 file
    Read More
  3. NZXT, 배그 프라이팬 모양의 헤드폰 걸이 Pan Puck

    NZXT가 배틀그라운드에 나오는 프라이팬 모양을 한 헤드폰 걸이인 Pan puck를 2천개 한정 판매합니다. 가격은 29.99달러. 철제 케이스에 자석으로 고정합니다. 가운데엔 PUBG 로고도 있습니다. 이걸 철로 만들었다면 무게를 지탱하지 못할...
    Date2018.12.05 소식 By낄낄 Reply0 Views1049 file
    Read More
  4. No Image

    DC 18V 에서 SATA 전원을 만들어야 합니다.

    인텔 DQ77KB 올인원 PC용 ITX 보드를 사둔게 있습니다.   이녀셕을 NAS 용으로 사용할려고 하는데, 문제는 이 보드가 DC 18V 만 입력받는 보드인데다가   보드 내장 SATA 전원부는 12V /5V / 3.3V 각 레일당 4.5A Peak 급의 아쉬운 출력이...
    Date2018.12.05 질문 By평범한드라이버 Reply5 Views620
    Read More
  5. OWC, USB 3.1 Gne.2 타입 C 하드디스크 스탠드

    OWC가 USB 3.1 Gne.2 타입 C 포트로 연결하는 하드디스크 스탠드인 Drive Dock USB-C를 발표했습니다. 가격 119달러. 물건 자체는 별로 특별할 게 없는데, 이제 이런 제품에서도 타입 C가 나오는구나 싶어서 올려 봅니다. 2개의 드라이브...
    Date2018.12.05 소식 By낄낄 Reply5 Views585 file
    Read More
  6. 이사 준비하면서 나온것들

      존버 대실패한 윈도우2000키     슈마 led튜닝 vga쿨러   이걸로 쿨링할만한거는 tnt2시절로 끝이 아닐까싶은 Ssd의 원시형태인 Flash Drive Module ide 케이블 광이나는듯한 새것 3만개도 나오고   이건 이렇게 ide케이블꽂는곳에  꽂...
    Date2018.12.05 일반 By고자되기 Reply5 Views552 file
    Read More
  7. No Image

    백업용 외장 하드 문의

    안녕하세요 4테라 백업용 하드어떤모델이 좋을까요? 휴대용은 아니고, 한달에 한번정도 모든하드에껄 외장하드에 복사하려고 합니다.  ROBOCOPY나  동기화로요....
    Date2018.12.05 질문 By릴렉스 Reply1 Views314
    Read More
  8. 새로운 스펙터 변종 "Split Spectre"발견

        Northeastern University의 연구자 3명과 IBM Research의 연구원 3명은 웹브라우저 기반의 코드를 통해 악용 되어질 수 있는 Spectre 취약점의 새로운 변종을 발견했습니다. 연구팀은 이 새로운 CPU 취약점은 CPU 성능을 향상시키는 ...
    Date2018.12.05 소식 Bytitle: 가난한카토메구미 Reply2 Views781 file
    Read More
  9. 메인보드 해외직구.. 어떤가요?

        아수스 막시무스 GENE라는 보드가 완전, 100%!! 제 취향입니다!!    작은 크기에 오버클럭 성능과 기능도 우수하고 막시무스라는 갬성꺼지요!!   근데 문제는 이 보드가 정발이 안 된다는 거에요.. 공식 홈페이지에 한글로 번역하고 ...
    Date2018.12.05 질문 By쿨피스엔조이 Reply18 Views4094 file
    Read More
  10. No Image

    인텔 인터뷰: 외장 그래픽의 세부 내용과 전략

    인텔 코어 앤드 비주얼 컴퓨팅 그룹의 부사장이자, 비주얼 테크놀러지 팀의 제너럴 매니저인 Ari Rauch와의 화상 인터뷰 내용을 간추렸습니다. 인텔은 외장 그래픽을 2020년에 내놓습니다. 상반기일지 하반기일지는 아직 정해지지 않았습...
    Date2018.12.05 소식 By낄낄 Reply11 Views1203
    Read More
  11. No Image

    ASML. 부품 공급사의 화재로 납품 지연

    ASML의 반도체 노광 장비에 필요한 부품을 만드는 Prodrive가 지난주 토요일에 화재를 겪어, 생산 라인과 재고 일부를 잃었다고 합니다. 프로드라이브가 생산을 재개하도록 ASML이 돕긴 하겠지만, 이로 인한 납품 지연은 어쩔 수 없을 듯 ...
    Date2018.12.05 소식 By낄낄 Reply1 Views1167
    Read More
  12. No Image

    RX 570 = RX 580 2048SP

    중국에서 판매중인 데이터랜드의 라데온 RX 580 2048 SP 모델입니다. 이 GPU의 알루미늄 보강판에는 폴라리스 20 XL에 해당되는 ASIC 코드인 215-0910052가 있습니다. 한마디로 이건 폴라리스 20 XTX의 라데온 RX 580이 아니라 그냥 라데...
    Date2018.12.04 소식 By낄낄 Reply5 Views1233
    Read More
  13. 인텔, CMOS 그 다음. MESO 로직 디바이스를 연구

    인텔, 캘리포니아 대학, 버클리 대학, 로렌스 버클리 국립 연구소가 차세대 로직 디바이스에 대한 논문을 네이처 지에 발표했습니다. 인텔이 개발한 MESO (magneto-electric spin-orbit) 로직 디바이스는 기존의 CMOS (complementary met...
    Date2018.12.04 소식 By낄낄 Reply3 Views1063 file
    Read More
  14. 인윈 Z-타워 케이스 정식 발표

    컴퓨텍스때 전시됐던 인윈 Z-타워 케이스가 정식으로 발표됐습니다. 그때는 검은색도 있었는데 발표되는 건 은색 뿐이네요. 나무로 만든 원형을 바탕으로 모래 형틀을 만들어 알루미늄을 주조해 제조하고, CNC 가공으로 표면을 연마했습니...
    Date2018.12.04 소식 By낄낄 Reply5 Views1000 file
    Read More
  15. Apacer의 내충격 휴대용 하드디스크 드라이브 AC731

    Apacer의 내충격 휴대용 하드디스크 드라이브 AC731입니다. MIL-STD-810G 516.6 IV를 통과, 1.2m 낙하, IP68 방진/방수를 갖춘 케이스와 서스펜션 구조를 사용합니다. USB 타입 A 커넥터도 1만번의 플러그 연결/분리 테스트를 통과. USB 3...
    Date2018.12.04 소식 By낄낄 Reply3 Views494 file
    Read More
목록
Board Pagination Prev 1 ... 1390 1391 1392 1393 1394 1395 1396 1397 1398 1399 ... 1939 Next
/ 1939

최근 코멘트 30개

한미마이크로닉스
더함
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소