Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://arstechnica.com/gadgets/2018/07/...a-network/

스펙터는 CPU(주로 인텔)의 투기 실행 기능을 악용하는 취약점입니다. 지금까지 스펙터를 악용한 멀웨어를 실행하려면 로컬에서 프로그램을 실행해야 했습니다. 원격 실행은 잘 만든 자바스크립트나 감염된 파일을 처리하도록 만든 클라우드 호스트에서만 가능했습니다. 

 

그런데 멜트다운 취약점을 발견해낸 사람이, 원격 컴퓨터의 프로그램을 공격자가 실행하지 않아도 메모리를 일어낼 수 있게 해주는 네트워크 기반 공격인 넷스펙터를 발견했습니다. 

 

프로세서가 추측 과정을 성공하거나 실패했을 때 복귀하는 시간을 측정, 메모리에서 특정 데이터를 유도합니다. 프로세서는 코드를 실행하면서 다음 명령어나 데이터가 무엇인지를 추측하고 결과를 미리 저장합니다. 성공한 추측은 시간을 줄이지만 실패하면 해당 단계를 반복해야 합니다. 프로세서가 실행하는데 걸린 시간을 측정하면 메모리의 내용이 성공인지 실패인지를 파악할 수 있습니다. 

 

다행인 건 그 과정이 매우 느리다는 겁니다. 1비트의 값을 유도하기 위해 100,000번의 측정을 수행합니다. 1바이트를 추츨하려면 30분이 걸립니다. 코드가 AVX2 레지스터를 사용한다면 1바이트에 8분입니다. 이런 속도로 1MB의 데이터를 만드려면 15년이 걸립니다. 다만 몇 바이트 길이의 암호화 키를 만들고 찾는지를 확실히 알고 있다면 약간의 시간만으로도 중요한 데이터를 빼낼 수 있겠죠. 

 

kUTOPZtSzwaOVE5H.jpg

 


TAG •


작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 1048 1049 1050 1051 1052 1053 1054 1055 1056 1057 Next
/ 1057

최근 코멘트 30개

AMD
한미마이크로닉스
더함
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소