Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

소식
2019.12.11 15:04

인텔의 새 취약점, Plundervolt

profile
조회 수 3760 댓글 17
Extra Form
참고/링크 https://plundervolt.com/doc/plundervolt.pdf

Plundervolt라는 이름의 인텔 CPU 보안 취약점이 발견됐습니다. 약탈(plunder)과 언더볼트(undervolt)를 합쳐서 만든 단어입니다. 2019년 6월에 인텔에 보고돼 그 동안 취약점 연구와 패치가 개발됐고, 이제야 외부에 공개됐습니다. 

 

Plundervolt는 SGX 메모리 암호화가 데이터를 보호하지 않는 레벨에서 계산을 수행할 때 소프트웨어 보호 확장 SGX 메모리를 공격하는 방법입니다. 개념 증명은 아래와 같습니다. https://github.com/KitMurdock/plundervolt

 

Plundervolt는 Rowhammer와 다릅니다. 메모리에 데이터를 넣기 전에 프로세서 내부의 데이터를 바꾸기에 SGX가 보호하지 못합니다. Plundervolt를 악용하려면 vCore 액세스/조정 가능한 루트 권한의 소프트웨가 필요합니아. 다만 소프트웨어를 원격 실행 가능하니 시스템에 물리적인 액세스를 할 필요는 없습니다.

 

인텔은 SA-00298 보안 권고 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html 를 발표했으며, 마이크로코드 업데이트를 적용한 바이오스를 통해 취약점을 해결할 예정입니다.

 

HMoCBSlCTBL4ctAs.jpg

 


TAG •

  • ?
    title: 민트초코HD6950      봇치 더 락! 2기 기원 / 2700X + 6700 XT Owner 2019.12.11 15:32
    계속 나오는군요
    도대체 취약점이 몇개인 거야...
    계속 숨겨져 있는 취약점이 나오겠네요
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2019.12.11 15:53
    보안은 정말 어려운것 같습니다. 아무리 잘 만들어도 반드시 취약점이 있기 마련이니 말이죠.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2019.12.11 16:22
    이젠 인텔의 취약점이 뭐가 터져나와도 그려려니 하네요 -.-a
  • profile
    콩웰치스 2019.12.11 16:38
    개인적으로 음모론 하나 제기하자면

    이미 발견된 취약점이 엄청 많은데, 한번에 다 발표하고 한번에 다 패치되면 성능하락 체감이 엄청나니까

    어떻게든 찔끔찔끔 발표하고 찔끔찔끔 패치해서 사람들이 성능하락 체감을 하기 힘들게 만드는거 아닌가 싶습니다;; 애플 iOS업데이트가 점진적인 성능하락을 시켰던 것처럼요.

    이렇게 의심될수밖에 없는게 뭔 자꾸 새로운 취약점이 쿨타임찰때마다 나와요.

    아 물론 소설입니다 소설.
  • profile
    IMGAMER92 2019.12.16 16:04
    (대충 설득력이 있어라는 짤)
  • profile
    이러지맙시다 2019.12.11 17:07
    6세대부터 10세대 까지라고 하네요
  • ?
    quapronuet 2019.12.11 17:27
    보안쪽은 그냥 학계쪽 주 관심 대상 자체가 인텔 시스템인데다 스펙터/멜트다운으로 관심이 더 쏠려서 뭐 이런 취약점은 그냥 끝없이 나오겠죠. 늘 얘기하는거지만 윈도우나 리눅스같은 os에서도 취약점이 끝없이 나오는거랑 별로 다를게 없어요.

    애초에 모든 가능한 취약점을 전부 고려한 시스템 설계라는건 근본적으로 불가능해서, 아키텍쳐 설계적인 관점에서 봤을때 과연 어떻게 해야할지 좀 의문이긴 하네요. 매번 취약점이랍시고 땜빵식 설계를 덧붙인다든가 하드웨어 단에 이것저것 추가하면 결국 성능만 떨어질 뿐인데, 그 수많은 취약점들이 정말 그런 짓을 할 만한 가치가 있을 정도로 대단하냐는 의문에 대한 뚜렷한 답이 있는게 아니라서...
  • ?
    레이지버드      i5-8400 / EVGA Z370 Classified K / G.Skill DDR4 3600MHz CL15 XMP 2019.12.11 17:33
    학부 시절 CPU 구조에 대해 배울 때 명령어를 빠르게 처리할 수 있는 아키텍쳐를 만들려고 하면 할수록 저런 취약점이 생기는 것 아닌가 하는 생각을 했었습니다. 매우매우 간단한 구조였는데도 이런 생각이 든 걸 보면 취약점 없이 설계하는건 사실상 불가능하지 않을까 생각이 드네요.
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2019.12.11 17:42
    아이스레이크도 포함이긴 포함인 모양이군요
  • ?
    BOXU 2019.12.11 18:48
    마트료시카인가 까도까도 계속나오네
  • profile
    깻잎 2019.12.11 18:56
    와 글리칭!

    은 MSR 로 전압 건드리는게 생각보다 빠릿빠릿한가보네요
  • profile
    헥사곤윈      Close the World, Open the nExt 2019.12.11 23:06
    6세대부터 10세대면 린필드랑 샌디는 안전한거죠? 와! (구린컴...)
  • ?
    title: 민트초코HD6950      봇치 더 락! 2기 기원 / 2700X + 6700 XT Owner 2019.12.11 23:54
    와! 샌디!(펜티엄B940)
    와! 아이비!(i5 3570)
    와! 하스웰!(i3 4330)
  • profile
    Alexa 2019.12.12 00:56
    이미 누더기 수준이네요.
    성능은 또 얼마나 떨어질려나요?
  • profile
    Lynen      벗어날 수 없는 병의 굴레 2019.12.12 04:03
    그냥 타사로 넘어갈까 고민 되네요
    커피로 갈아 타는 것도 실패한 상황이라...
  • ?
    Gorgeous      정말 위대합니다 선생! 2019.12.13 01:38
    역시 보안(이슈)은 인텔!!
  • ?
    nicksohn 2019.12.14 13:38
    점유율이 높아서(?) 이런저런 문제가 발견이 잘 되는건가.. 아니면 인텔이 망텔이 되가는건가..

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. AMD 라데온 프로 W5700X 발표

    라데온 프로 W5700X는 라데온 프로 W5700과 같은 나비 10 GPU를 쓰지만, 유닛 수가 2304개에서 2560개로 늘었고, 텍스처 유닛도 144개에서 160개가 됐습니다. 클럭은 다소 줄었지만 늘어난 유닛 구성 덕분에 성능은 더 높아졌습니다. AMD...
    Date2019.12.11 소식 By낄낄 Reply3 Views1209 file
    Read More
  2. Imec, MoS2 2D 트랜지스터 제작

    Imec가 반도체 재료인 MoS2를 사용해 나노 스케일의 2D 트랜지스터를 제작했습니다. 실리콘 외에 다른 재료로 반도체를 만들었다는데 의의를 두면 되겠습니다. MoS2는 다양한 2D 반도체 재료 중 하나로, 0.6nm 원자 3개로 구성됩니다. 이...
    Date2019.12.11 소식 By낄낄 Reply0 Views671 file
    Read More
  3. 인텔 코어 i5-10600, 6코어 12스레드 구성

    3D마크의 데이터베이스에 등록된 14nm 공정의 코멧레이크 프로세서입니다. 하이퍼스레드 기능을 내장해 6코어 12스레드 구성입니다. 터보 부스트 클럭은 제대로 인식되지 않았으나 베이스 클럭은 3.3GHz로 보입니다. 기존의 코어 i5-9600...
    Date2019.12.11 소식 By낄낄 Reply8 Views1457 file
    Read More
  4. 인텔의 새 취약점, Plundervolt

    Plundervolt라는 이름의 인텔 CPU 보안 취약점이 발견됐습니다. 약탈(plunder)과 언더볼트(undervolt)를 합쳐서 만든 단어입니다. 2019년 6월에 인텔에 보고돼 그 동안 취약점 연구와 패치가 개발됐고, 이제야 외부에 공개됐습니다. Plund...
    Date2019.12.11 소식 By낄낄 Reply17 Views3760 file
    Read More
  5. 해외에선 맥 프로 판매를 시작했습니다

    6월에 발표했던 애플 맥 프로가 12월인 지금에야 판매를 시작했습니다. 다만 한국은 아직이군요. 저 비싼 시스템을 살 분이 많진 않겠지만요. 가격이나 보시라고 링크 걸어둡니다.
    Date2019.12.11 소식 By낄낄 Reply12 Views1002 file
    Read More
  6. 기글1호 아드레날린2020 블루스크린

      인게임에서 오버레이 종류 상관없이 블스뜨네요. 성능 로깅이든, 모니터링 메트릭스든 전부 블스입니다. 더 빡치는건 게임시작하면 좌상단에 "라데온 오버레이 켜보세요!! Alt+R로 켤 수 있습니다!" 라고 호들갑 떨면서 엄청 깜빡입니...
    Date2019.12.11 일반 ByGorgeous Reply21 Views1472 file
    Read More
  7. 아드레날린 2020에 플루이드 모션 버튼 남아있습니다. (지원기종 한정)

      비디오 - 커스텀 - 플루이드 모션 비디오   이번 2020버전 올리면서 UI 싹 갈아엎길래 플루이드 기능 빼버릴 줄 알았는데 아니었네요. 혹시라도 저처럼 걱정하신 분은 올리셔도 괜찮습니다.
    Date2019.12.11 일반 ByGorgeous Reply8 Views2597 file
    Read More
  8. 2019부터 2029년꺼지의 인텔의 제조 로드맵 : 백포팅 7nm 5nm 3nm 2nm 및 1.4nm

    아난드텍발 기삽니다 인텔의 로드맵을 확보 해서 기사를 썼나보네요 7nm 아키텍쳐를 10nm+++로 백포팅한다는건 사실인것 같습니다   그러면서 앞으로의 인텔 공정에 관한 이야길 하고 있네요 내용이 길어 번역하기 힘들어 구글 번역 링크...
    Date2019.12.11 소식 By탕탕치킨 Reply15 Views1490 file
    Read More
  9. 아드레날린 2020 에디션 19.12.2 설치 하고 왔습니다.

      처음엔 호환성테스트 합니다        테스트 완료뒤 설치할 드라이버 버전 뜹니다 . 깔기전에 다시 5700xt로 교체 하였으니 초기화도 눌렸네요.        기존꺼 지우고 했는데 뭐가 더 있나보네요.      2분주고 다시시작 카운트        ...
    Date2019.12.11 일반 Bytitle: 명사수poin_:D Reply3 Views1915 file
    Read More
  10. 인텔, L4 캐시용 STT-MRAM을 데모

    인텔이 L4 캐시에 2MB 용량의 스핀 주입 자기 랜덤 액세스 메모리(STT-MRAM)을 넣는 연구를 발표했습니다. STT-MRAM은 하나의 자기 접합과 하나의 트랜지스터로 구성되는 비휘발성 메모리로, 표준 CMOS 기술로 제조 가능하며 속도가 빠르...
    Date2019.12.11 소식 By낄낄 Reply11 Views1103 file
    Read More
  11. 웨스턴 디지털 WD 블루 SN550 SSD

    웨스턴 디지털 WD 블루 SN550 SSD입니다. 웨스턴 디지털의 자체 컨트롤러와 96단 3D TLC 낸드 플래시 메모리를 사용하며, M.2 폼펙터로 250/500/1000GB의 세 가지 용량이 나옵니다. 보급형이라 그런가 DRAM 캐시는 없네요. WD Blue SN550...
    Date2019.12.10 소식 By낄낄 Reply11 Views1411 file
    Read More
  12. 해피 해킹 키보드 프로페셔널 시리즈 리뉴얼. 하이브리드 타입

    해피 해킹 키보드 프로페셔널 시리즈가 새로 나왔습니다. 가격은 30250엔과 25300엔. 하이브리드 타입 S와 하이브리드는 블루투스와 USB 연결을 모두 지원합니다. 타입 S는 저소음 스위치 사용, 영어 배열, 무각인, 일본어 배열의 3가지가...
    Date2019.12.10 소식 By낄낄 Reply4 Views3151 file
    Read More
  13. AMD 라데온 소프트웨어 아드레날린 2020 에디션 발표

    매년 12월에 드라이버 기능의 메이저 업데이트를 제공했던 AMD가 이번에도 새 버전의 라데온 소프트웨어를 내놓았습니다. 라데온 부스트, AMD 링크, 라데온 소프트웨어 앱, 라데온 인스톨러 등을 새로 개선한 라데온 소프트웨어 아드레날...
    Date2019.12.10 소식 By낄낄 Reply21 Views2073 file
    Read More
  14. 사파이어 RX 5500 XT 니트로+ 스페셜 에디션

    사파이어 라데온 RX 5500 XT 니트로+ 스페셜 에디션입니다. ARGB LED 쿨링팬, 백플레이트 장착, 나비 14GPU, 8GB GDDR6 메모리, DP 3개/HDMI 1개, 가격은 259달러.
    Date2019.12.10 소식 By낄낄 Reply6 Views825 file
    Read More
  15. PCI TO M.2 어댑터 관련해서 질문이 있습니다

    저는 B75 칩셋 보드에 DDR3 16기가 메모리, 아이비브릿지 소위 짭제온(1230v2) 사용하고 있습니다. 8스레드라서 아직까지 성능은 충분해서 시스템을 바꿀 시기는 아닌 것 같고, 다만...   저도 이제 M.2 NVMe SSD를 사용하고 싶습니다. 최...
    Date2019.12.10 질문 ByGENESIS Reply10 Views1533 file
    Read More
목록
Board Pagination Prev 1 ... 1133 1134 1135 1136 1137 1138 1139 1140 1141 1142 ... 1939 Next
/ 1939

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소