Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://pc.watch.impress.co.jp/docs/column/ubiq/1334963.html

윈도우 11 인사이더 프리뷰가 공개됐습니다. 마이크로소프트는 인텔 8세대 코어 프로세서, AMD 라이젠 2000 시리즈 프로세서부터 윈도우 11을 지원한다고 했다가 기준을 낮춰 인텔 7세대 코어 프로세서, AMD는 젠1 아키텍처의 CPU부터 윈도우 11을 지원한다고 밝혔는데요.

 

이 요구 조건은 일반적인 사용에 한정된 것입니다. 인사이더 프리뷰 버전의 Dev 채널과 베타 채널에서는 CPU와 TPM 2.0 지원 등의 조건은 없습니다. 그리고 이렇게 조건을 높게 잡은 이유는 보안과 안정성, 호환성 유지를 위해서라고 설명합니다. 보다 정확히 말하면 이렇습니다. 

 

1. 보안을 강화하면서 VBS/HVCI를 갖춘 새 하드웨어가 필요

2. 운영체제 안정성을 높인 윈도우 드라이버 모델의 지원

3. 애플리케이션 호환성 유지

 

여기서 1번을 봅시다. VBS는 Virtualization-Based Security의 줄임말로 가상화 기반 보안 기술입니다. 윈도우의 Hyper-V를 이용해 보안 수준을 높이는 구조입니다. 가상화 기술은 운영체제에서 애플리케이션으로 실행하는 가상화 소프트웨어(VM웨어 같은 것), 운영체제가 작동하는 기반인 하이퍼바이저(베어메탈)의 두 가지가 있습니다. Hyper-V는 두번째에 속하는 고급 가상화 소프트웨어로 윈도우 10/11에 기본 탑재되며, VBS는 Hyper-V를 사용해 OS의 더 중요한 부분인 VSM(Virtual Secure Module)과 일반 윈도우 OS를 분리해서 실행합니다. 

 

그리고 VSM을 시작할 때 드라이버나 OS 코드 등이 제대로 서명됐는지를 확인하는 방법이 HVCI(Hypervisor-Enforced Code Integrity)입니다. 이를 통해 운영체제의 중요 부분을 안전하게 지킬 수 있습니다. 각각의 가상 머신은 서로 다른 메모리 공간에서 실행돼, 윈도우에 악성 코드가 침입되도 VSM으로 보안 유지되는 커널에 침입하기가 어려워집니다. 마이크로소프트는 VBS와 HVCI를 사용하면 악성 코드의 공격을 60% 정도 막을 수 있다고 설명합니다.

 

Cap 2021-06-30 20-20-06-696.jpg

 

VBS와 HVCI는 윈도우 10 초기 버전에는 없었으나 나중에 추가됐고, 사용자가 기능을 선택할 수 있습니다. OEM 제조사에 따라서는 이 기능을 기본적으로 활성화해서 출시하는 경우도 있습니다. 마이크로소프트의 서피스 시리즈는 전부 이 기능들이 켜진 채로 출시됩니다. 직접 켜고 싶다면 윈도 우 보안->장치 보안->코어 격리->세부 정보->메모리 무결성을 고르면 됩니다. 

 

윈도우 11은 VBS와 HVCI가 기본적으로 활성화됩니다. 그래서 보안이 강화되 악성 코드를 더욱 잘 막게 됩니다. 하지만 VBS와 HVCI에 맞춰 하드웨어 요구 스펙이 높아집니다. 이런 기능을 지원하려면 인텔 VT나 AMD의 AMD-V 같은 가상화 가속 기능을 지원하며, VT나 AMD-V 확장 명령인 SLAT(Second Level Address Translation)를 지원해야 합니다. 또 TPM 2.0도 지원하고 UEFI 메모리 보고, HVCI 지원 장치 드라이버가 필요합니다. 요새 계속 이야기가 나오는 TPM 2.0도 이 VBS를 위한 것입니다.

 

Cap 2021-06-30 20-20-59-710.png

 

또 HVCI를 지원하려면 MBEC (Mode-Based Execute Control)이라는 가상화 기술 확장 명령 준수를 권장합니다. CPU가 MBEC를 지원하면 하이퍼바이저가 코드 상태를 확인하는 속도가 빨라집니다. 인텔은 MBEC(Mode-based execute control for EPT), AMD는 GMET(Guest Mode Execute Trap), 퀄컴은 Arm TTS2UXN(Translation table stage 2 Unprivileged Execute-never)라고 합니다. CPU가 이들 명령어를 지원하면 HVCI를 써도 성능 저하가 거의 없지만, 그렇지 않다면 CPU 부하가 늘어나 그만큼 성능이 떨어집니다. 인텔 CPU 중 MBEC를 지원하는 건 7세대 코어 프로세서 카비레이크 이상이고, AMD는 젠2 아키텍처부터입니다. 이렇게 보면 마이크로소프트가 왜 CPU 요구 조건을 까다롭게 잡았는지를 아시겠지요.

 

다만 마이크로소프트는 젠1에서도 윈도우 11을 지원한다고 말했습니다. AMD-V GMET는 젠2부터 지원하니, 젠1에서 HVCI를 사용한다면 성능 저하는 어쩔 수 없을 걸로 보입니다. 사용자 입장에서 VBS와 HVCI 지원을 통해 시스템 안정성은 높아지지만, 구형 하드웨어를 갖고 있는 사람들은 불만을 가질 수밖에 없겠죠. 또 MS가 자세한 설명 없이 무턱대고 구형 하드웨어에서 지원하지 않는다고 잘라 말한 것도 문제이긴 합니다. 


TAG •

  • ?
    title: 가난한아이들링 2021.06.30 21:11
    CPU 보안 문제 터지고나서 MS에서 칼을 갈았다 봐도 무방하군요
    보안문제때문이라고 첨언만 했어도 좋았을텐데.. 아무설명이 없는건 쫌 그랬죠
  • profile
    Iris 2021.06.30 22:35
    Hyper-V가 타입 1 하이퍼바이저라 이걸 기본으로 켜면 기존에 버추얼박스나 VM웨어 설치해서 사용하던 경우 얘들이 Hyper-V 호환 레이어로 돌아가서 호환성 이슈나 퍼포먼스 저하 등도 발생할거고, 게이머 입장에서 보면 가상화 감지하는 안티치트 적용한 게임들 실행이 안 될텐데... MS는 그냥 밀고 가려나 보네요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2021.06.30 23:14
    취지는 참 좋긴 하네요, 이 또한 취약점이 나중에 나올것 같지만 또 언제나 영원히 싸우겟죠.
  • profile
    흑우      BLACK COW IN YOUR AREA 2021.07.01 00:40
    이렇게 보니 DDR5에서 ECC가 다 도입된 건 그냥 클럭 땡기기 힘들어서만은 아닌 것 같습니다.
  • ?
    SST 2021.07.01 00:54
    어쩐지 2600으로 가상화로 안드로이드앱돌리는데 10보다 렉이 심각하게 심하던데 이거때문이였나보네요 5600G 나오면 넘어갈이유가 하나더 늘었네요
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2021.07.01 01:11
    이제 윈도우의 악명 높은 막장 보안성이 해결되는건가요...
  • profile
    에사카 2021.07.01 11:45
    보안도 보안이지만 애들 버그나좀 재대로 잡고 하면 좋겟네요
  • ?
    로리링 2021.07.01 08:34
    언제나 보안이 최저라인이죠 어쩔수없는듯
  • ?
    hjk9860 2021.07.01 09:06
    좋은글이군요
  • profile
    lightroo 2021.07.01 09:35
    이렇게 되면 윈도우11은 또 버리는 말이 되는게 아닌가 생각이 드네요. 결국 10과 11 이렇게 투트렉으로 가다 12정도에 하나의 윈도우가 되겠네요.
  • ?
    chilich 2021.07.01 12:55
    90프로도 아니고 60프로라 흠...
  • ?
    마라톤 2021.07.01 13:38
    좋은 정보 감사합니다. ^_^
  • profile
    williameom      나는 마구니다 2021.07.01 17:53
    홀수버전 윈도는 버리는게 답이네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    퀄컴, 다음 버전의 윈도우는 올해 중반에 출시

    퀄컴 CEO인 Cristiano Amon은 실적 발표에서 곧 출시될 Arm 기반 스냅드래곤 X 엘리트에 대해 이야기했습니다. 퀄컴의 새 프로세서는 AI 기능을 강화하며, '차세대 마이크로소프트 윈도우'에 맞춰질 거라고 말했습니다. 2024년 중...
    Date2024.02.06 소식 By낄낄 Reply5 Views499
    Read More
  2. No Image

    NvTrueHDR NVIDIA RTX HDR MOD

    지포스 RTX 그래픽카드에서 SDR 게임을 HDR로 바꿔주는 소프트웨어가 나왔습니다. 물론 게임 개발사에서 구현한 것보다는 품질이 떨어지겠지만 그래도 HDR입니다. 지포스 RTX 시리즈에서만 가능하기에 텐서 코어를 활용하는 것으로 보이며...
    Date2024.02.06 소식 By낄낄 Reply0 Views312
    Read More
  3. No Image

    과기정통부, 삼성전자에 이음5G 주파수 공급

    [보도자료] 삼성전자도 28㎓ 이음5G 활용 주파수 공급일자는 1월 30일, 배포 2월 2일 09:00, 보도시점 당일 12:00~. 4.7 GHz 대역도 함께 공급받았습니다. 삼성전자 솔루션은 Up/Down 비율이 기존 2:8에서 5:5도 지원하는 강점이 있다고 ...
    Date2024.02.05 소식 Bytitle: 컴맹임시닉네임 Reply0 Views436
    Read More
  4. No Image

    아마존, IPv4 과금으로 연 10억 달러의 수익을 낼 수 있음

    아마존 웹서비스는 2024년 2월부터 퍼블릭 IPv4 주소를 사용하는 고객에게 IP 1개당 1시간 0.005달러를 청구합니다. IPv4 주소가 부족해지고 관리가 어려워진다는 이유에서입니다. 대충 1년에 43.8달러 되겠습니다. 아마존은 1억 3200만개...
    Date2024.02.04 소식 By낄낄 Reply5 Views1267
    Read More
  5. 구글 지도에 생성 AI 기능 추가

    구글 지도에 생성 AI 기능이 추가됐습니다. 구글의 대규모 언어 모델이 지도의 데이터베이스를 분석해 대답을 해 줍니다. 예를 들어 '샌프란시스코에서 빈티지한 분위기가 있는 장소가 어디냐'고 물어보면 거기에 맞는 장소를 추...
    Date2024.02.04 소식 By낄낄 Reply2 Views671 file
    Read More
  6. No Image

    비디오 디코딩 성능은 그래픽카드 성능과 무관한가요?

    현재 12500h + 3050ti 노트북을 사용중입니다.   유튜브 시청에 진심이라 그래픽설정에서 내장글카로 디코딩할지 외장으로 디코딩할때 번갈아가면서 시험해봤는데   내장글카로 할때는 디코딩 사용률이 높아도 20~40인데    외장으로 할때...
    Date2024.02.04 질문 By99rising Reply11 Views807
    Read More
  7. 벌칸 비디오, AV1 비디오 디코딩, H.265/264 인코딩 추가

    크로노스 그룹이 벌칸 비디오 1.3.277에 AV1 비디오 디코딩과 H.265/264 인코딩 기능을 추가했습니다. NVIDIA는 베타 드라이버에서 AV1 디코딩을 지원하며 H.264/265 인코딩은 나중에 추가할 예정입니다. AMD는 베타 드라이버에서 모두 지...
    Date2024.02.04 소식 By낄낄 Reply0 Views549 file
    Read More
  8. 구글, 바드의 이름을 제미나이로 바꿀 예정

    구글이 바드 AI의 이름을 제미나이(Gemini)로 바꿀 예정입니다. 모바일 버전 뿐만 아니라 웹 버전에서도 바드는 이제 제미나이다...라는 문구가 보이고 있네요. 구글이 브랜드나 서비스 이름 가지고 바꿈질 하는거야 뭐 하루 이틀 된 이야...
    Date2024.02.03 소식 By낄낄 Reply8 Views656 file
    Read More
  9. No Image

    메타 주가 20% 폭등하며 사상 최고치…장중 시총 1조 달러 돌파

    메타 플랫폼스(NAS:META)의 주가는 전거래일 대비 21.16% 급등한 478.30달러까지 올랐다. 메타의 주가는 사상 최고치로 올랐다. 이에 따라 메타의 시가총액도 장중 1조 달러를 넘어섰다. 메타의 기업가치가 1조 달러를 상회한 것은 2021년...
    Date2024.02.03 소식 By낄낄 Reply1 Views705
    Read More
  10. VSCode 1.86 구버전 glibc 지원 중단

    https://code.visualstudio.com/docs/remote/faq#_can-i-run-vs-code-server-on-older-linux-distributions   어제 나온 VSCode 업데이트 1.86부터 glibc 2.28 이전 버전을 사용하는 환경에서 지원이 드롭되었습니다.   문제는 이게 ssh ...
    Date2024.02.02 소식 ByBEE3E3 Reply7 Views1234 file
    Read More
  11. 온라인 무료 비디오/모션그래픽 편집툴

    로그인을 할 필요도 없고 그냥 온라인상에서 간단한 비디오 편집 / 모션그래픽 편집 기능을 수행합니다. 최대해상도 2000x2000픽셀 30fps 베타버전은 100초까지 가능 레이어 기반 합성 및 영상필터 그린스크린 합성 키프레임 애니메이션 ...
    Date2024.02.02 소식 Bytitle: AI아무개 Reply5 Views722 file
    Read More
  12. 초장거리 Wi-Fi HaLow. 3km에서 무선 통신

    모스 마이크로가 초장거리 Wi-Fi 기술인 HaLow(802.11ah)를 시연했습니다. 이 기술은 2016년에 발표됐지만 이 회사에서 이제야 본격적으로 구현하고 있는데요. 500m에서 11Mb/s, 3km에서 1Mb/s의 속도를 냅니다. 이 정도만 해도 영상 통...
    Date2024.02.02 소식 By낄낄 Reply7 Views1890 file
    Read More
  13. No Image

    독일에서 20억 달러의 비트코인 압수

    독이 경찰이 불법 영화 스트리밍 사이트인 movie2k.to를 조사하면서 20억 달러 규모의 비트코인 5만개를 압수했습니다. 2013년 5월까지 이 불법 사이트를 운영하며 얻은 수익을 가상화폐로 바꿔뒀는데, 2013년에는 연초에 13달러였다가 연...
    Date2024.02.01 소식 By낄낄 Reply4 Views715
    Read More
  14. No Image

    MNO 3개사 홈페이지도 인증 과정에 취약점이 있었음

    [언론 보도] 관련 글 - "MVNO 온라인 가입 2차 인증 우회로 명의도용 피해 발생" https://gigglehd.com/gg/soft/15513498 [단독] 이통3사도 본인 인증 과정 허술했다…“긴급 점검” "SK텔레콤과 KT, LG유플러스가 운영 중인 온라인 요금제를...
    Date2024.02.01 소식 Bytitle: 컴맹임시닉네임 Reply0 Views491
    Read More
  15. No Image

    과기정통부, 공공SW사업 대기업 참여제한제도 개편 추진

    [보도자료] 11년 만에 공공SW사업 대기업 참여제한 제도 개편 추진 공공SW사업 대기업 참여제한은 2004년부터 시작되었습니다. 시행 직후에는 일정 규모 미만 사업 참가만 제한했으나 2013년부터 상호출자제한기업집단은 원칙적으로 모든 ...
    Date2024.02.01 소식 Bytitle: 컴맹임시닉네임 Reply4 Views445
    Read More
목록
Board Pagination Prev 1 ... 16 17 18 19 20 21 22 23 24 25 ... 578 Next
/ 578

최근 코멘트 30개
린네
02:29
린네
02:24
이수용
02:22
카에데
02:21
별밤전원주택
02:15
린네
02:14
별밤전원주택
02:13
카에데
02:10
nsys
02:09
빈도
01:58
빈도
01:58
마초코
01:41
이계인
01:40
이계인
01:38
세라프
01:37
냥뇽녕냥
01:36
세라프
01:34
세라프
01:31
니즛
01:31
파팟파파팟
01:30
세라프
01:29
유지니1203
01:29
니즛
01:27
니즛
01:27
포인트 팡팡!
01:19
白夜2ndT
01:19
미야™
01:17
유지니1203
01:17
고자되기
01:13
유지니1203
01:11

한미마이크로닉스
더함
AMD
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소