Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://pc.watch.impress.co.jp/docs/column/ubiq/1334963.html

윈도우 11 인사이더 프리뷰가 공개됐습니다. 마이크로소프트는 인텔 8세대 코어 프로세서, AMD 라이젠 2000 시리즈 프로세서부터 윈도우 11을 지원한다고 했다가 기준을 낮춰 인텔 7세대 코어 프로세서, AMD는 젠1 아키텍처의 CPU부터 윈도우 11을 지원한다고 밝혔는데요.

 

이 요구 조건은 일반적인 사용에 한정된 것입니다. 인사이더 프리뷰 버전의 Dev 채널과 베타 채널에서는 CPU와 TPM 2.0 지원 등의 조건은 없습니다. 그리고 이렇게 조건을 높게 잡은 이유는 보안과 안정성, 호환성 유지를 위해서라고 설명합니다. 보다 정확히 말하면 이렇습니다. 

 

1. 보안을 강화하면서 VBS/HVCI를 갖춘 새 하드웨어가 필요

2. 운영체제 안정성을 높인 윈도우 드라이버 모델의 지원

3. 애플리케이션 호환성 유지

 

여기서 1번을 봅시다. VBS는 Virtualization-Based Security의 줄임말로 가상화 기반 보안 기술입니다. 윈도우의 Hyper-V를 이용해 보안 수준을 높이는 구조입니다. 가상화 기술은 운영체제에서 애플리케이션으로 실행하는 가상화 소프트웨어(VM웨어 같은 것), 운영체제가 작동하는 기반인 하이퍼바이저(베어메탈)의 두 가지가 있습니다. Hyper-V는 두번째에 속하는 고급 가상화 소프트웨어로 윈도우 10/11에 기본 탑재되며, VBS는 Hyper-V를 사용해 OS의 더 중요한 부분인 VSM(Virtual Secure Module)과 일반 윈도우 OS를 분리해서 실행합니다. 

 

그리고 VSM을 시작할 때 드라이버나 OS 코드 등이 제대로 서명됐는지를 확인하는 방법이 HVCI(Hypervisor-Enforced Code Integrity)입니다. 이를 통해 운영체제의 중요 부분을 안전하게 지킬 수 있습니다. 각각의 가상 머신은 서로 다른 메모리 공간에서 실행돼, 윈도우에 악성 코드가 침입되도 VSM으로 보안 유지되는 커널에 침입하기가 어려워집니다. 마이크로소프트는 VBS와 HVCI를 사용하면 악성 코드의 공격을 60% 정도 막을 수 있다고 설명합니다.

 

Cap 2021-06-30 20-20-06-696.jpg

 

VBS와 HVCI는 윈도우 10 초기 버전에는 없었으나 나중에 추가됐고, 사용자가 기능을 선택할 수 있습니다. OEM 제조사에 따라서는 이 기능을 기본적으로 활성화해서 출시하는 경우도 있습니다. 마이크로소프트의 서피스 시리즈는 전부 이 기능들이 켜진 채로 출시됩니다. 직접 켜고 싶다면 윈도 우 보안->장치 보안->코어 격리->세부 정보->메모리 무결성을 고르면 됩니다. 

 

윈도우 11은 VBS와 HVCI가 기본적으로 활성화됩니다. 그래서 보안이 강화되 악성 코드를 더욱 잘 막게 됩니다. 하지만 VBS와 HVCI에 맞춰 하드웨어 요구 스펙이 높아집니다. 이런 기능을 지원하려면 인텔 VT나 AMD의 AMD-V 같은 가상화 가속 기능을 지원하며, VT나 AMD-V 확장 명령인 SLAT(Second Level Address Translation)를 지원해야 합니다. 또 TPM 2.0도 지원하고 UEFI 메모리 보고, HVCI 지원 장치 드라이버가 필요합니다. 요새 계속 이야기가 나오는 TPM 2.0도 이 VBS를 위한 것입니다.

 

Cap 2021-06-30 20-20-59-710.png

 

또 HVCI를 지원하려면 MBEC (Mode-Based Execute Control)이라는 가상화 기술 확장 명령 준수를 권장합니다. CPU가 MBEC를 지원하면 하이퍼바이저가 코드 상태를 확인하는 속도가 빨라집니다. 인텔은 MBEC(Mode-based execute control for EPT), AMD는 GMET(Guest Mode Execute Trap), 퀄컴은 Arm TTS2UXN(Translation table stage 2 Unprivileged Execute-never)라고 합니다. CPU가 이들 명령어를 지원하면 HVCI를 써도 성능 저하가 거의 없지만, 그렇지 않다면 CPU 부하가 늘어나 그만큼 성능이 떨어집니다. 인텔 CPU 중 MBEC를 지원하는 건 7세대 코어 프로세서 카비레이크 이상이고, AMD는 젠2 아키텍처부터입니다. 이렇게 보면 마이크로소프트가 왜 CPU 요구 조건을 까다롭게 잡았는지를 아시겠지요.

 

다만 마이크로소프트는 젠1에서도 윈도우 11을 지원한다고 말했습니다. AMD-V GMET는 젠2부터 지원하니, 젠1에서 HVCI를 사용한다면 성능 저하는 어쩔 수 없을 걸로 보입니다. 사용자 입장에서 VBS와 HVCI 지원을 통해 시스템 안정성은 높아지지만, 구형 하드웨어를 갖고 있는 사람들은 불만을 가질 수밖에 없겠죠. 또 MS가 자세한 설명 없이 무턱대고 구형 하드웨어에서 지원하지 않는다고 잘라 말한 것도 문제이긴 합니다. 


TAG •

  • ?
    title: 가난한아이들링 2021.06.30 21:11
    CPU 보안 문제 터지고나서 MS에서 칼을 갈았다 봐도 무방하군요
    보안문제때문이라고 첨언만 했어도 좋았을텐데.. 아무설명이 없는건 쫌 그랬죠
  • profile
    Iris 2021.06.30 22:35
    Hyper-V가 타입 1 하이퍼바이저라 이걸 기본으로 켜면 기존에 버추얼박스나 VM웨어 설치해서 사용하던 경우 얘들이 Hyper-V 호환 레이어로 돌아가서 호환성 이슈나 퍼포먼스 저하 등도 발생할거고, 게이머 입장에서 보면 가상화 감지하는 안티치트 적용한 게임들 실행이 안 될텐데... MS는 그냥 밀고 가려나 보네요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2021.06.30 23:14
    취지는 참 좋긴 하네요, 이 또한 취약점이 나중에 나올것 같지만 또 언제나 영원히 싸우겟죠.
  • profile
    흑우      BLACK COW IN YOUR AREA 2021.07.01 00:40
    이렇게 보니 DDR5에서 ECC가 다 도입된 건 그냥 클럭 땡기기 힘들어서만은 아닌 것 같습니다.
  • ?
    SST 2021.07.01 00:54
    어쩐지 2600으로 가상화로 안드로이드앱돌리는데 10보다 렉이 심각하게 심하던데 이거때문이였나보네요 5600G 나오면 넘어갈이유가 하나더 늘었네요
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2021.07.01 01:11
    이제 윈도우의 악명 높은 막장 보안성이 해결되는건가요...
  • profile
    에사카 2021.07.01 11:45
    보안도 보안이지만 애들 버그나좀 재대로 잡고 하면 좋겟네요
  • ?
    로리링 2021.07.01 08:34
    언제나 보안이 최저라인이죠 어쩔수없는듯
  • ?
    hjk9860 2021.07.01 09:06
    좋은글이군요
  • profile
    lightroo 2021.07.01 09:35
    이렇게 되면 윈도우11은 또 버리는 말이 되는게 아닌가 생각이 드네요. 결국 10과 11 이렇게 투트렉으로 가다 12정도에 하나의 윈도우가 되겠네요.
  • ?
    chilich 2021.07.01 12:55
    90프로도 아니고 60프로라 흠...
  • ?
    마라톤 2021.07.01 13:38
    좋은 정보 감사합니다. ^_^
  • profile
    williameom      나는 마구니다 2021.07.01 17:53
    홀수버전 윈도는 버리는게 답이네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 윈도우 10의 지원 중단으로 2억 4천만대의 PC가 버려질 수 있다

    윈도우 10이 지원 중단되고, 윈도우 11로 업데이트를 할 수 없는 구형 PC 2억 4천만대가 버려질 수 있다는 조사가 나왔습니다. 회사나 정부 기관 등에서는 내구연한이나 보안 업데이트 등의 규칙에 맞춰야 하다보니, 업데이트가 안 되는 ...
    Date2023.12.24 소식 By낄낄 Reply8 Views801 file
    Read More
  2. 애플, 클라우드가 아닌 장치에서 ChatGPT 비슷한걸 돌릴 생각중

    애플이 이런 논문을 냈습니다.   https://arxiv.org/pdf/2312.11514.pdf     이미 애플은 Siri가 있습니다. 하지만, 이 Siri는 데이터센터에서 굴러갑니다. 이 논문은 ChatGPT 같은 거대 언어 모형을 로컬 기기의 플래시서 돌리는 것입니...
    Date2023.12.23 소식 Bytitle: 폭8책읽는달팽 Reply7 Views973 file
    Read More
  3. No Image

    Tails, 5.21 업데이트 출시 외

    [소식] Tails 5.21 https://tails.net/news/version_5.21/index.en.html   정기 업데이트입니다. 파일은 21일에 올라왔는데 오늘 저녁에 소식 게시를 했네요. Tor 브라우저/클라이언트 업데이트를 적용했습니다. 처음 시작할 때 시스템 파...
    Date2023.12.22 소식 Bytitle: 컴맹임시닉네임 Reply0 Views383
    Read More
  4. 리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 내장 그래픽 성능 비교

    리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 성능 비교 https://gigglehd.com/gg/15327388 CPU 성능 비교에 이어 이번에는 내장 그래픽 성능을 리눅스에서 비교했습니다. 여기에선 메테오레이크가 좀 더 높은 성능을 내는데요. 평...
    Date2023.12.22 소식 By낄낄 Reply2 Views964 file
    Read More
  5. No Image

    윈도우에서 Mixed Reality가 제거될 예정

    마이크로소프트는 윈도우에서 더 이상 사용하지 않는 기능 목록에 Windows Mixed Reality를 추가했습니다. 이 기능은 VR/AR HMD에서 앱과 게임을 실행하는 플랫폼으로 2017년에 출시됐습니다. 하지만 MS의 MR 헤드셋이 많지 않았고, MS는 ...
    Date2023.12.22 소식 By낄낄 Reply4 Views792
    Read More
  6. No Image

    내가 쓴 것처럼…남의 글 페북에 올렸다가 '벌금 1000만원' 왜?

    A씨는 2015년 3월~2018년 10월까지 47회에 걸쳐 B씨의 페이스북 게시글과 기계 관련 저널 연재글을 허락 없이 자신의 저작물인 것처럼 페이스북에 올린 혐의로 기소됐다. 무단 도용 과정에서 연재글에 원작자의 이름을 표시하지 않고 자신...
    Date2023.12.22 소식 By낄낄 Reply1 Views553
    Read More
  7. 마이크로소프트 코파일럿, 음악 생성 AI인 Suno를 플러그인으로 추가

    마이크로소프트 코파일럿에 음악 생성 AI인 Suno가 플러그인으로 추가됐습니다. Suno 플러그인을 켜거나 Suno 로고를 늘러서 음악을 만들 수 있습니다.
    Date2023.12.22 소식 By낄낄 Reply0 Views573 file
    Read More
  8. No Image

    네이버 PC 메인 페이지의 TLS 1.2 미만 구 버전 브라우저 지원이 종료될 예정

      안녕하세요, 네이버 PC 메인 담당자입니다. ​ ​ 서비스 보안 강화 및 안정성을 위해 2023년 12월 28일부로 TLS 1.2 미만의 프로토콜을 사용하는 구 버전 브라우저 지원이 종료됩니다. (대상 브라우저: IE 7~10, Safari 5.1.9, Safari 6....
    Date2023.12.21 소식 By이틀살이 Reply4 Views766
    Read More
  9. 리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 성능 비교

    리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 성능을 비교한 테스트입니다. 370개의 벤치마크를 실행했는데 종합 결과만 가져오면 이렇습니다. 인텔이 모든 테스트에서 라이젠 7 7840U보다 28%씩 성능이 떨어지는 건 아니고요. 370...
    Date2023.12.21 소식 By낄낄 Reply4 Views1329 file
    Read More
  10. No Image

    마이크로소프트 실수로 DNS가 잘못 배포되는 해프닝이 있었음.

    https://news.ycombinator.com/item?id=38702783   -----------------------   2023년 12월 20일 마이크로소프트에서 microsoft.com 도메인 DNS를 192.168.1.1 로 배포하는 해프닝이 있었습니다.   약 하루가 경과하여 대부분은 해결 되었...
    Date2023.12.21 소식 Bytitle: 가난한카토메구미 Reply2 Views696
    Read More
  11. No Image

    방통위, 유튜브·넷플릭스 가격 인상에 칼 빼들었다

    방송통신위원회는 "유튜브·넷플릭스 등 주요 OTT의 요금 인상과 관련해 실태 점검에 들어가겠다"고 밝혔습니다. 방통위는 사업자별 요금 인상 내역 이용약관, 이용자 고지 등을 점검해 전기통신사업법상 금지행위 위반 행위에 해당...
    Date2023.12.21 소식 By낄낄 Reply12 Views727
    Read More
  12. No Image

    HWiNFO의 최신 버전에서 인텔 새 CPU/GPU를 지원

    HWiNFO의 최신 버전인 7.68에서 인텔 새 CPU/GPU를 지원합니다. 인텔 애로우레이크 지원 향상, 팬서레이크 사전 지원이 추가됐고요. 다음 버전에서는 팬서레이크에 이어 노바레이크를 예비 지원하고, 배틀메이지와 셀레스티얼을 예비 지원...
    Date2023.12.21 소식 By낄낄 Reply0 Views300
    Read More
  13. 벌칸 비디오 확장 프로그램엣 ㅓH.264/265 인코딩 가속, AV1 지원 예정

    크로노스는 벌칸 1.3.274에서 H.264와 H.265 비디오 인코딩/디코딩을 지원할 예정이라고 밝혔습니다. 또 AV1도 지원을 위해 작업 중입니다. AV1 디코딩 확장이 나올 예정이며 AV1 인코딩이 개발 중입니다.
    Date2023.12.21 소식 By낄낄 Reply3 Views463 file
    Read More
  14. No Image

    (유럽에서) 안 본 남자 없다는 ‘19금 사이트’ 철퇴…성인인증 등 규제 강화

    유럽연합(EU)이 세계에서 가장 큰 성인플랫폼 세 곳에 칼을 빼들었다. 엑스비디오, 폰허브, 스트립챗이다. “앞으로 이들 성인사이트가 사용자들의 나이를 확인할 수 있는 시스템을 의무적으로 확보하는 것과 함께 다양한 엄격한 조...
    Date2023.12.21 소식 By낄낄 Reply7 Views941
    Read More
  15. 카카오,방송 개선 노력시작

          출처는 카카오 티비 소식 공식블로그에요               담당자님이야 없는 자원(인적,자본적)으로 열심히 굴려본거겠지만   서비스종료 뭐종료 종료만 예고하다가 이제와서 저러는걸 보면 야 광대들 시청자 끽해야 1만명씩 나오는...
    Date2023.12.21 소식 By고자되기 Reply6 Views586 file
    Read More
목록
Board Pagination Prev 1 ... 27 28 29 30 31 32 33 34 35 36 ... 578 Next
/ 578

최근 코멘트 30개
방황하는물고기
16:08
방황하는물고기
16:06
Pineapple
16:02
별밤전원주택
16:01
별밤전원주택
15:57
이계인
15:52
별밤전원주택
15:50
리키메
15:35
리키메
15:32
FactCore
15:32
leesoo
15:24
메우
15:20
leesoo
15:14
dmy01
15:11
냥뇽녕냥
15:07
leesoo
15:06
leesoo
15:04
leesoo
15:04
dmy01
14:52
미주
14:44
툴라
14:42
침착맨
14:41
미주
14:41
아이들링
14:40
까마귀
14:40
침착맨
14:39
아이들링
14:38
까마귀
14:38
Loliconite
14:36
낄낄
14:33

더함
AMD
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소