Skip to content

기글하드웨어기글하드웨어

컴퓨터 / 하드웨어 : 컴퓨터와 하드웨어, 주변기기에 관련된 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://arstechnica.com/gadgets/2018/07/...a-network/

스펙터는 CPU(주로 인텔)의 투기 실행 기능을 악용하는 취약점입니다. 지금까지 스펙터를 악용한 멀웨어를 실행하려면 로컬에서 프로그램을 실행해야 했습니다. 원격 실행은 잘 만든 자바스크립트나 감염된 파일을 처리하도록 만든 클라우드 호스트에서만 가능했습니다. 

 

그런데 멜트다운 취약점을 발견해낸 사람이, 원격 컴퓨터의 프로그램을 공격자가 실행하지 않아도 메모리를 일어낼 수 있게 해주는 네트워크 기반 공격인 넷스펙터를 발견했습니다. 

 

프로세서가 추측 과정을 성공하거나 실패했을 때 복귀하는 시간을 측정, 메모리에서 특정 데이터를 유도합니다. 프로세서는 코드를 실행하면서 다음 명령어나 데이터가 무엇인지를 추측하고 결과를 미리 저장합니다. 성공한 추측은 시간을 줄이지만 실패하면 해당 단계를 반복해야 합니다. 프로세서가 실행하는데 걸린 시간을 측정하면 메모리의 내용이 성공인지 실패인지를 파악할 수 있습니다. 

 

다행인 건 그 과정이 매우 느리다는 겁니다. 1비트의 값을 유도하기 위해 100,000번의 측정을 수행합니다. 1바이트를 추츨하려면 30분이 걸립니다. 코드가 AVX2 레지스터를 사용한다면 1바이트에 8분입니다. 이런 속도로 1MB의 데이터를 만드려면 15년이 걸립니다. 다만 몇 바이트 길이의 암호화 키를 만들고 찾는지를 확실히 알고 있다면 약간의 시간만으로도 중요한 데이터를 빼낼 수 있겠죠. 

 

kUTOPZtSzwaOVE5H.jpg

 


TAG •


작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 인텔 NUC에서 비교한 스펙터 패치의 성능 하락

    인텔은 스펙터와 멜트다운 보안 패치가 성능에 미치는 영향이 크지 않다고 강조합니다. 그래서 카비레이크 NUC를 가지고 패치 이전과 패치 이후의 성능 변화를 자세히 테스트한 글입니다. 이 NUC는 NUC7i7BNH로 코어 i7-7567U 프로세서를 ...
    Date2018.03.27 테스트 By낄낄 Reply4 Views2989 file
    Read More
  2. 인텔, 2~8세대 코어 프로세서의 취약점 패치 완료

    인텔이 지난 5년 동안 발표된 모든 인텔 프로세서의 마이크로코드를 업데이트해, 스펙터 공격을 방어할 수 있다고 밝혔습니다. 지난 5년이라면 2세대 샌디브릿지부터 8세대 커피레이크까지가 해당됩니다. 윈도우 10 1607 이상 버전이라면 ...
    Date2018.03.16 소식 By낄낄 Reply12 Views1610 file
    Read More
  3. No Image

    인텔, 올해 하반기부터 하드웨어적으로 스펙터 방지

    인텔에 올해 하반기에 출시하는 8세대 코어 프로세서와 차세대 제온 프로세서에, 스펙터와 멜트다운 취약점에서 보호하는 새로운 보호 장치를 넣습니다. 2017년 여름에 구글 프로젝트 제로 보안 팀이 발견한 취약점은 3가지로, Bounds Ch...
    Date2018.03.16 소식 By낄낄 Reply14 Views2364
    Read More
  4. 인텔, 4/5세대 코어 프로세서도 보안 패치 제공

    인텔이 4세대 코어 프로세서 하스웰, 5세대 코어 프로세서 브로드웰에서 2개의 스펙터 패치를 내놓았습니다. 이들 패치는 보안 문제를 해결했을 뿐더러, 안정적으로 작동해 더 이상 재부팅이 자주 발생하지 않습니다.
    Date2018.03.01 소식 By낄낄 Reply3 Views1348 file
    Read More
  5. 6, 7, 8세대 코어 프로세서를 위한 새 펌웨어

    인텔이 6, 7, 8세대 코어 프로세서에서 스펙터돠 멜트다운 취약점을 해결하는 마이크로코드가 적용된 펌웨어를 발표했습니다. 예전에 나왔던 펌웨어는 재부팅이 잦아서 롤백하고, 이번에 그 문제를 해결해서 다시 내놓았다고 합니다.
    Date2018.02.22 소식 By낄낄 Reply7 Views1384 file
    Read More
  6. No Image

    인텔, 스카이레이크용 스펙터 패치 개발 완료

    인텔은 스펙터 보안 문제를 잡는 펌웨어 업데이트를 내놓은 바 있으나, 시스템이 자주 재부팅되는 부작용이 있어, 메인보드제조사들이 바이오스를 롤백하고 난리도 아니었지요. 재부팅 문제까지 잡은 스펙터 패치 개발이 끝났다고 합니다....
    Date2018.02.08 소식 By낄낄 Reply5 Views1172
    Read More
  7. No Image

    인텔, 보안 패치 이후 잦은 재부팅의 원인을 발견

    인텔이 스펙터 취약점을 해결하는 마이크로 코드 업데이트 이후, 일부 시스템에서 비정상적인 재부팅이 자주 발생하는 원인을 찾았다고 합니다. 대상은 하스웰과 브로드웰인데, 데이터센터 성능 하락을 발표할 때는 다른 플랫폼도 해당된...
    Date2018.01.23 소식 By낄낄 Reply2 Views1336
    Read More
  8. AMD도 스펙터 취약점으로 고소당함

    2개의 로펌이 AMD에 집단 소송을 제기하겠다는 의사를 밝혔습니다. AMD가 자사 제품의 스펙터 취약점에 대한 정보를 공개하지 않았다는 이유에서입니다. AMD의 젠 기반 CPU는 멜트다운에 영향을 받지 않으며, 스펙터는 거의 이용될 염려가...
    Date2018.01.19 소식 By낄낄 Reply9 Views1746 file
    Read More
  9. 데이터센터에서 패치 후 인텔 CPU의 성능 하락 수준은?

    인텔은 지난 며칠 동안 스펙터와 멜트다운을 해결하기 위해 다양한 시도를 했습니다. 그 결과 보안 패치는 어느 정도 된듯 하지만 대신 두가지 문제가 있습니다. 인텔은 5년 동안 나왔던 인텔 CPU 90%를 대상으로 펌웨어 업데이트를 발표...
    Date2018.01.19 소식 By낄낄 Reply13 Views3073 file
    Read More
  10. No Image

    추가- AMD 멜트다운/스펙터 보안 업데이트 일시 중지

    마이크로소프트가 AMD 프로세서의 멜트다운/스펙터 보안 업데이트 배포를 일시 중단했습니다. 이유인즉슨 이 패치를 깔고 나서 AMD CPU 시스템이 부팅이 안 되는 경우가 있다네요. https://support.microsoft.com/en-us/help/4073707/wind...
    Date2018.01.09 소식 By낄낄 Reply7 Views1207
    Read More
목록
Board Pagination Prev 1 2 Next
/ 2

최근 코멘트 30개
Loliconite
04:19
냥뇽녕냥
02:49
ExpBox
02:36
포인트 팡팡!
02:25
아이들링
02:25
아이들링
02:06
아이들링
01:53
아이들링
01:51
스와마망
01:41
스와마망
01:37
스와마망
01:35
PAIMON
01:32
PAIMON
01:31
아스트랄로피테쿠스
01:24
ExpBox
01:22
360Ghz
01:21
투명드래곤
01:20
ExpBox
01:20
까마귀
01:19
ExpBox
01:18
아이들링
01:13
포인트 팡팡!
01:07
MUGEN
01:07
빈도
01:04
아이들링
01:01
까마귀
00:59
아이들링
00:50
이수용
00:47
조마루감자탕
00:46
노코나
00:40

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소