Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://pc.watch.impress.co.jp/docs/column/ubiq/1334963.html

윈도우 11 인사이더 프리뷰가 공개됐습니다. 마이크로소프트는 인텔 8세대 코어 프로세서, AMD 라이젠 2000 시리즈 프로세서부터 윈도우 11을 지원한다고 했다가 기준을 낮춰 인텔 7세대 코어 프로세서, AMD는 젠1 아키텍처의 CPU부터 윈도우 11을 지원한다고 밝혔는데요.

 

이 요구 조건은 일반적인 사용에 한정된 것입니다. 인사이더 프리뷰 버전의 Dev 채널과 베타 채널에서는 CPU와 TPM 2.0 지원 등의 조건은 없습니다. 그리고 이렇게 조건을 높게 잡은 이유는 보안과 안정성, 호환성 유지를 위해서라고 설명합니다. 보다 정확히 말하면 이렇습니다. 

 

1. 보안을 강화하면서 VBS/HVCI를 갖춘 새 하드웨어가 필요

2. 운영체제 안정성을 높인 윈도우 드라이버 모델의 지원

3. 애플리케이션 호환성 유지

 

여기서 1번을 봅시다. VBS는 Virtualization-Based Security의 줄임말로 가상화 기반 보안 기술입니다. 윈도우의 Hyper-V를 이용해 보안 수준을 높이는 구조입니다. 가상화 기술은 운영체제에서 애플리케이션으로 실행하는 가상화 소프트웨어(VM웨어 같은 것), 운영체제가 작동하는 기반인 하이퍼바이저(베어메탈)의 두 가지가 있습니다. Hyper-V는 두번째에 속하는 고급 가상화 소프트웨어로 윈도우 10/11에 기본 탑재되며, VBS는 Hyper-V를 사용해 OS의 더 중요한 부분인 VSM(Virtual Secure Module)과 일반 윈도우 OS를 분리해서 실행합니다. 

 

그리고 VSM을 시작할 때 드라이버나 OS 코드 등이 제대로 서명됐는지를 확인하는 방법이 HVCI(Hypervisor-Enforced Code Integrity)입니다. 이를 통해 운영체제의 중요 부분을 안전하게 지킬 수 있습니다. 각각의 가상 머신은 서로 다른 메모리 공간에서 실행돼, 윈도우에 악성 코드가 침입되도 VSM으로 보안 유지되는 커널에 침입하기가 어려워집니다. 마이크로소프트는 VBS와 HVCI를 사용하면 악성 코드의 공격을 60% 정도 막을 수 있다고 설명합니다.

 

Cap 2021-06-30 20-20-06-696.jpg

 

VBS와 HVCI는 윈도우 10 초기 버전에는 없었으나 나중에 추가됐고, 사용자가 기능을 선택할 수 있습니다. OEM 제조사에 따라서는 이 기능을 기본적으로 활성화해서 출시하는 경우도 있습니다. 마이크로소프트의 서피스 시리즈는 전부 이 기능들이 켜진 채로 출시됩니다. 직접 켜고 싶다면 윈도 우 보안->장치 보안->코어 격리->세부 정보->메모리 무결성을 고르면 됩니다. 

 

윈도우 11은 VBS와 HVCI가 기본적으로 활성화됩니다. 그래서 보안이 강화되 악성 코드를 더욱 잘 막게 됩니다. 하지만 VBS와 HVCI에 맞춰 하드웨어 요구 스펙이 높아집니다. 이런 기능을 지원하려면 인텔 VT나 AMD의 AMD-V 같은 가상화 가속 기능을 지원하며, VT나 AMD-V 확장 명령인 SLAT(Second Level Address Translation)를 지원해야 합니다. 또 TPM 2.0도 지원하고 UEFI 메모리 보고, HVCI 지원 장치 드라이버가 필요합니다. 요새 계속 이야기가 나오는 TPM 2.0도 이 VBS를 위한 것입니다.

 

Cap 2021-06-30 20-20-59-710.png

 

또 HVCI를 지원하려면 MBEC (Mode-Based Execute Control)이라는 가상화 기술 확장 명령 준수를 권장합니다. CPU가 MBEC를 지원하면 하이퍼바이저가 코드 상태를 확인하는 속도가 빨라집니다. 인텔은 MBEC(Mode-based execute control for EPT), AMD는 GMET(Guest Mode Execute Trap), 퀄컴은 Arm TTS2UXN(Translation table stage 2 Unprivileged Execute-never)라고 합니다. CPU가 이들 명령어를 지원하면 HVCI를 써도 성능 저하가 거의 없지만, 그렇지 않다면 CPU 부하가 늘어나 그만큼 성능이 떨어집니다. 인텔 CPU 중 MBEC를 지원하는 건 7세대 코어 프로세서 카비레이크 이상이고, AMD는 젠2 아키텍처부터입니다. 이렇게 보면 마이크로소프트가 왜 CPU 요구 조건을 까다롭게 잡았는지를 아시겠지요.

 

다만 마이크로소프트는 젠1에서도 윈도우 11을 지원한다고 말했습니다. AMD-V GMET는 젠2부터 지원하니, 젠1에서 HVCI를 사용한다면 성능 저하는 어쩔 수 없을 걸로 보입니다. 사용자 입장에서 VBS와 HVCI 지원을 통해 시스템 안정성은 높아지지만, 구형 하드웨어를 갖고 있는 사람들은 불만을 가질 수밖에 없겠죠. 또 MS가 자세한 설명 없이 무턱대고 구형 하드웨어에서 지원하지 않는다고 잘라 말한 것도 문제이긴 합니다. 


TAG •

  • ?
    title: 가난한아이들링 2021.06.30 21:11
    CPU 보안 문제 터지고나서 MS에서 칼을 갈았다 봐도 무방하군요
    보안문제때문이라고 첨언만 했어도 좋았을텐데.. 아무설명이 없는건 쫌 그랬죠
  • profile
    Iris 2021.06.30 22:35
    Hyper-V가 타입 1 하이퍼바이저라 이걸 기본으로 켜면 기존에 버추얼박스나 VM웨어 설치해서 사용하던 경우 얘들이 Hyper-V 호환 레이어로 돌아가서 호환성 이슈나 퍼포먼스 저하 등도 발생할거고, 게이머 입장에서 보면 가상화 감지하는 안티치트 적용한 게임들 실행이 안 될텐데... MS는 그냥 밀고 가려나 보네요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2021.06.30 23:14
    취지는 참 좋긴 하네요, 이 또한 취약점이 나중에 나올것 같지만 또 언제나 영원히 싸우겟죠.
  • profile
    흑우      BLACK COW IN YOUR AREA 2021.07.01 00:40
    이렇게 보니 DDR5에서 ECC가 다 도입된 건 그냥 클럭 땡기기 힘들어서만은 아닌 것 같습니다.
  • ?
    SST 2021.07.01 00:54
    어쩐지 2600으로 가상화로 안드로이드앱돌리는데 10보다 렉이 심각하게 심하던데 이거때문이였나보네요 5600G 나오면 넘어갈이유가 하나더 늘었네요
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2021.07.01 01:11
    이제 윈도우의 악명 높은 막장 보안성이 해결되는건가요...
  • profile
    에사카 2021.07.01 11:45
    보안도 보안이지만 애들 버그나좀 재대로 잡고 하면 좋겟네요
  • ?
    로리링 2021.07.01 08:34
    언제나 보안이 최저라인이죠 어쩔수없는듯
  • ?
    hjk9860 2021.07.01 09:06
    좋은글이군요
  • profile
    lightroo 2021.07.01 09:35
    이렇게 되면 윈도우11은 또 버리는 말이 되는게 아닌가 생각이 드네요. 결국 10과 11 이렇게 투트렉으로 가다 12정도에 하나의 윈도우가 되겠네요.
  • ?
    chilich 2021.07.01 12:55
    90프로도 아니고 60프로라 흠...
  • ?
    마라톤 2021.07.01 13:38
    좋은 정보 감사합니다. ^_^
  • profile
    williameom      나는 마구니다 2021.07.01 17:53
    홀수버전 윈도는 버리는게 답이네요

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    타오바오 모바일 주소 pc 주소 변환

    타오바오 모바일 링크는 PC 웹으로 이동해도 PC 웹으로 변경되지 않고 모바일 웹으로 유지되더군요.   그래서 모바일 링크 - PC 링크로 변환해주는 사이트들이 있긴 한데...   https://taobaotools.github.io/   모바일 주소를 변환하면 ...
    Date2024.03.22 질문 By투명드래곤 Reply2 Views457
    Read More
  2. No Image

    AcidPour, 러시아가 만든 새로운 사이버 무기

    우크라이나에서 데이터 와이퍼인 AcidRain의 변종인 AcidPour가 발견되었습니다.   이 AcidPour나 AcidRain에 감염되면 라우터나 위성 모뎀의 펌웨어를 날려버리는 걸로 악명 높습니다. 실제로 2022년 미국 Viasat의 약 만개 이하의 위성 ...
    Date2024.03.22 소식 Bytitle: 폭8책읽는달팽 Reply5 Views763
    Read More
  3. No Image

    몬테레그로 검찰청 권도형 한국행 불복

    몬테레그로 검찰은 법무부장관이 고유권한인 송환국 결정을 하급심 법원이 결정 하여 법령을 위반했으며 대법원에서 최종판결을 가리게 되었습니다    기각되면 한국행 인용되면 다시 가려야 하나 법무부장관은 미국행을 원한다고 합니다
    Date2024.03.22 소식 Bytitle: 명사수툴라 Reply8 Views882
    Read More
  4. No Image

    세계 3위 이통사 텔레포니카 "이제 망사용료 합의 도출할 때"

    글로벌 통신사들은 구글이나 넷플릭스와 같은 글로벌 콘텐츠 사업자들이 망사용료를 부담해야한다고 입을 모으고 있습니다. 특히 스페인 최대 이통사 텔레포니카는 이제 망사용료 관련 합의를 도출하고 싶다며 강한 의지를 드러냈는데요. ...
    Date2024.03.22 소식 By낄낄 Reply9 Views1080
    Read More
  5. Rufus로 32GB 이상 USB FAT32로 포맷하기

    윈도우 자체 디스크 포맷에서는 32GB 보다 큰 용량의 USB를 FAT32로 포맷할 수 없습니다.   리눅스 컴퓨터 같은게 있다면 거기서 포맷해오는 방법도 있겠지만 그렇지 않다면 USB 하나 포맷하자고 OS를 새로 설치하기엔 배보다 배꼽이 더 ...
    Date2024.03.21 일반 ByYukirena Reply7 Views788 file
    Read More
  6. 농어촌 NR 국내 로밍 보도자료 정리

    [참고] * 이 정책은 읍/면 지역에 한정됩니다. 시범지역 표시에서 전체라고 되어 있으면 전체 읍/면을 의미하는 겁니다. 예로 평택시 전체라고 해서 비전동 동삭동 고덕동 포함되는 것 아닙니다. 과기정통부, 농어촌 5세대 이동통신(5G) ...
    Date2024.03.21 소식 Bytitle: 컴맹임시닉네임 Reply9 Views542 file
    Read More
  7. No Image

    애플, KISA Root CA 인증 철회.

    2차 출처: https://twitter.com/kid1ng/status/1770459410688790794   ------------------------------------------------   애플이 KISA(그 알고있는 KISA 맞습니다.) 의 Root CA 1 인증을 철회 했습니다.   해당 인증서는 CA 제공자가 ...
    Date2024.03.21 소식 Bytitle: 가난한카토메구미 Reply10 Views1785
    Read More
  8. No Image

    '테라·루나' 권도형, 한국 송환 최종 확정

    '테라·루나' 사태의 핵심 인물 권도형 씨의 한국 송환이 최종 확정됐습니다. 몬테네그로 항소법원은 현지시간 20일 권 씨 변호인 측의 항소를 기각하고 한국 송환을 결정한 포드고리차 고등법원의 판단을 확정했다고 밝혔...
    Date2024.03.21 소식 By낄낄 Reply10 Views662
    Read More
  9. No Image

    xAI, Grok을 오픈 소스로 공개

    일론 머스크의 AI 회사인 xAI 만든 AI, Grok이 오픈 소스로 공개됐습니다. 용량은 318GB이며 필터링 처리가 되어 있지 않아 마음대로 활용이 가능합니다. 성능은 GPT-3.5보다 조금 더 나은 수준입니다.
    Date2024.03.20 소식 By낄낄 Reply1 Views629
    Read More
  10. 구글 'DeepMind(딥마인드)' 공동 창업자, 마이크로소프트 'AI(인공지능)'로 합류 발표

    ▶ 마이크로소프트, 구글 'DeepMind(딥마인드)' 공동 창업자를 '마이크로소프트 AI(CEO)'로 합류 - 전임 구글 'DeepMind(딥마인드)' 공동 창업자 : 무스타파 술레이만(Mustafa Suleyman) - 마이크로소프트의 합류 이후 직함 : '마이크로소...
    Date2024.03.20 소식 By블레이더영혼 Reply1 Views640 file
    Read More
  11. No Image

    YouTube, '사실적인' AI 생성 동영상에 대한 새로운 규칙 제시

      YouTube AI 비디오 규칙: YouTube는 인공지능으로 만들어진 비디오에 대한 새로운 규칙을 발표했습니다. 실제와 유사하게 보이는 인공지능 비디오를 업로드하는 사용자는 투명성을 위해 비디오에 라벨을 붙여야 합니다.   라벨 요구사항...
    Date2024.03.20 소식 Bytitle: AI아무개 Reply5 Views615
    Read More
  12. No Image

    영상 저장

    웹에서의 재생앱이 JWPlayer인데 Chrome 확장프로그램 CocoCut을 사용했으나 계속 사용되는줄 알았는데 체험판이라 15일? 사용기한이 지나니 안되네요 다른 방법도 이거저거 해봤는데 다 헛수고.. 저장방법 아시는 분 조언 부탁드립니다.
    Date2024.03.20 질문 By두리 Reply0 Views343
    Read More
  13. 엑스박스 윈도우 앱이 켜지질 않습니다.

    오류 코드를 쳐보니 윈도우 업데이트 관련 문제라는데, 정작 sfc scannow 돌려봐도 전혀 문제 없다고 나오고 dism restorehealth도 문제 없고, 평소 업데이트도 전혀 문제 없이 잘 되는데 대체 왜 안되는지 모르겠습니다. 엑박 앱을 지웠...
    Date2024.03.20 질문 Bytitle: 민트초코마초코 Reply6 Views375 file
    Read More
  14. 마이크로소프트, 엔비디아와 협력하여 엔터프라이즈 기반 '생성-AI'의 주요 통합 발표

    ▶ 마이크로소프트, 엔비디아의 'GTC 2024 컨퍼런스'에서 주요 통합을 발표함(엔터프라이즈 기반 '생성-AI') - 마이크로소프트 회장 & CEO(사티아 나델라) : 엔비디아와 협력하여 모든 곳의 사람과 조직을 위한 새로운 이점 & 생...
    Date2024.03.19 소식 By블레이더영혼 Reply0 Views488 file
    Read More
  15. 웹페이지, 용량과 로딩의 부담이 커짐

    최적화되지 않은 웹 페이지나 웹 앱은 구형/저성능 디바이스에서 로딩이 힘들 정도로 부담이 크다고 합니다. Wix로 만든 웹페이지 하나는 대략 21MB씩 데이터를 사용하며, 페트리온과 스레드도 13MB식 데이터를 불러옵니다. 로딩 시간은 ...
    Date2024.03.19 소식 By낄낄 Reply10 Views1238 file
    Read More
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 578 Next
/ 578

최근 코멘트 30개
360Ghz
02:58
360Ghz
02:56
lightroo
02:54
유지니1203
02:31
마초코
02:21
유지니1203
02:19
카토메구미
02:14
마초코
02:13
뚜까뚜까
02:06
조마루감자탕
01:56
조마루감자탕
01:55
조마루감자탕
01:55
뚜까뚜까
01:54
조마루감자탕
01:54
급식단
01:47
PAIMON
01:42
유지니1203
01:37
마초코
01:36
마초코
01:35
유지니1203
01:34
MUGEN
01:33
아이들링
01:31
MUGEN
01:28
MUGEN
01:24
카토메구미
01:20
코디응
01:18
Quinoa
01:02
까마귀
01:01
까마귀
01:01
냥뇽녕냥
00:53

AMD
MSI 코리아
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소