Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.frizk.net/2018/03/total-meltdown.html

01.png

 

마이크로소프트가 2018년 1월에 제공한 64비트 윈도우 7/윈도우 서버 2008 R2용 멜트다운 보안 패치에 Total Meltdown 취약점이 존재합니다.

 

이를 악용하면 리얼 메모리의 내용을 1초에 1GB/s의 빠른 속도로 액세스 가능한 다른 메모리에 옮길 수 있어, 멜트다운 패치가 멜트다운보다 더 심각한 취약점을 만들어낸 것이나 다름 없습니다. 

 

취약점의 원인은 CPU의 메모리 관리 장치가 프로세스의 가상 주소를 물리 메모리 주소로 변환하는데 쓰는 메모리 페이지 테이블 계층 Page Map Level 4의 권한을, 마이크로소프트가 슈퍼바이저 대신 유저로 설정했기 때문. 이러면 커널 슈퍼바이저 권한이 있어야 접근 가능한 페이지 테이블을 일반 유저 권한에서도 액세스 가능할 수 있습니다.

 

윈도우 7/윈도우 서버 2008 R2 PML4는 항상 가상 메모리의 고정 주소 0xFFFFF6FB7DBED000에 맵핑되며, 이 취약점을 악용해 페이지 테이블 액세스가 됩니다. 윈도우 10에선 PML4의 주소가 고정되지 않고 임의 생성되며, 32비트 버전 윈도우는 PML4가 없기애 이런 문제가 없습니다. 

 

다만 이 취약점은 3월 보안 패치에서 수정됐습니다. 




작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 인텔, 비트코인 하드웨어 채굴 가속 장치의 특허

    인텔이 비트코인의 하드웨어 채굴 가속장치 특허입니다. 이거 자체는 2016년 9월에 제출됐으니 새로운 건 아니네요. 전반적으로 에너지 효율을 높여 기존의 비트코인 채굴을 보다 효과적으로 수행하는 칩을 만드는 것이 인텔의 목적입니다...
    Date2018.03.31 소식 By낄낄 Reply0 Views1412 file
    Read More
  2. No Image

    구글 주소 단축 서비스 신규 생성 중단 예정.

    구글 주소 단축 서비스인 (http://goo.gl)이 18년 4월 13일부로 신규 단축 주소 생성이 중단 됩니다.   다만 관리 콘솔의 경우 19년 3월 30일까지 제공 예정이며, 이후 관리 콘솔은 접속이 불가능 한것으로 보이며.   이후에도 해당 단축 ...
    Date2018.03.31 소식 Bytitle: 가난한카토메구미 Reply5 Views1907
    Read More
  3. No Image

    인텔 내장그래픽 질문입니다.

    인텔 내장 그래픽에는 FXAA, MLAA 같은 후처리 안티앨리어싱 설정이 없는 건가요? 그리고 소프트웨어별로 그래픽 옵션을 다르게 할 수 있는 설정도 없는 건가요?
    Date2018.03.31 질문 By부녀자 Reply2 Views792
    Read More
  4. 엑셀, AI를 활용한 데이터 유형 지원

    마이크로소프트는 오피스 365 프리뷰 버전에 포함된 엑셀에, AI를 활용한 데이터 유형인 주식(Stocks)와 지리(Geography)를 추가했다고 발표했습니다. 셀에 입력한 국가 이름이나 재무 데이터를 바탕으로 마이크로소프트 놀리지 그래프에...
    Date2018.03.30 소식 By낄낄 Reply3 Views1650 file
    Read More
  5. No Image

    외부 GPU를 정식 지원. macOS 10.13.4

    애플이 macOS 하이 시에라 버전 10.13.4의 배포를 시작했습니다. 이번 버전부터 썬더볼트 3를 통해 외부 GPU(eGPU)와 연결이 공식 지원되며, 2016년 이후 출시된 맥북 프로, 2017년 이후 출시된 아이맥, 아이맥 프로에서 사용 가능합니다....
    Date2018.03.30 소식 By낄낄 Reply4 Views1747
    Read More
  6. No Image

    앞으로 윈도우 버전업이 없고 업데이트만 이루어질거라는게 정확히 어떤 의미인가요??

    RS4, RS5 이런식으로 메이저 업데이트를 통해 안정화 기능개선/추가를 하면서 쭉간다고 봤는데.. 이제 Redstone 이름도 버린다고 하고.. Win 10이 MacOS X Sierra, High Sierra 처럼 버전명은 X을 유지한채 업그레이드 되고 있는것과 같이...
    Date2018.03.30 질문 By덱스털 Reply3 Views1055
    Read More
  7. No Image

    윈도10에서 같은 계정으로 여러 컴퓨터 쓰면 홈그룹 안 만들어지는군요

    집에 제가 쓰는 컴퓨터가 2대 있는데, 같은 홈 그룹으로 묶으려니까 계속 오류가 나는 거에요 혹시나 두 대 모두 같은 이메일 주소로 로그인 상태라 그런가 하고 다른 아이디로 로그인 해 봤더니 잘 묶어 지내요   한 사람이 한 계정으로 ...
    Date2018.03.30 일반 By부녀자 Reply4 Views1027
    Read More
  8. No Image

    인텔 내장 그래픽 화면 돌아가는 단축키

    인텔 내장 그래픽 쓰고 있는데, 모니터 화면이 갑자기 돌아가서 놀랬어요 알고 보니 모니터 화면 회전 단축키가 Ctrl+Alt+방향키 라서 컴퓨터 쓰다가 우연히 눌러졌나보네요 해당 단축키는 리눅스에서 가상데스크탑 환경에서 쓰는 키, 윈...
    Date2018.03.30 일반 By부녀자 Reply1 Views1177
    Read More
  9. No Image

    윈도우 10 RS4 최종빌드가 나왔습니다.

    최종 빌드넘버는 17133입니다. 내부개발 빌드가 더이상 없으며 인사이더 프리뷰엔 빌드넘버 워터마크가 사라졌습니다.   4월 10일에 배포될 예정이며, 이와 동시에 윈도우 10 TH2에 대한 지원도 4월 10일에 종료됩니다.   덤으로 2019년부...
    Date2018.03.30 일반 Bytitle: 흑우Moria Reply7 Views1444
    Read More
  10. AV-TEST의 1~2월 바이러스 보호 프로그램 순위

    AV-TEST가 2018년 1~2월의 바이러스 보호 프로그램 순위를 발표했습니다. 대상은 윈도우 10 기업용. 카스퍼스키, 트렌드 마이크로, 시맨텍 클라우드가 만점을 기록했습니다. 마이크로소프트의 디펜더도 5.5점으로 3등. 꼴등은 F-Seecure로...
    Date2018.03.29 소식 By낄낄 Reply1 Views830 file
    Read More
  11. HEVC/H.265에 맞설 동영상 코덱 AV1

    Alliance for Open Media (AOMedia)가 AOMedia Video Codec (AV1) 버전 1.0의 일반 공개를 시작했습니다. AOMedia는 아마존, 시스코, 페이스북, 구글, 인텔, 마이크로소프트, 모질라, 넷플릭스, NVIDIA, AMD, 어도비, 브로드컴, Hulu, 소...
    Date2018.03.29 소식 By낄낄 Reply15 Views3628 file
    Read More
  12. 윈도우 7 멜트다운 패치의 취약점

    마이크로소프트가 2018년 1월에 제공한 64비트 윈도우 7/윈도우 서버 2008 R2용 멜트다운 보안 패치에 Total Meltdown 취약점이 존재합니다. 이를 악용하면 리얼 메모리의 내용을 1초에 1GB/s의 빠른 속도로 액세스 가능한 다른 메모리에...
    Date2018.03.29 소식 By낄낄 Reply0 Views1144 file
    Read More
  13. SJC2 해저케이블 컨소시엄 발족

      싱가포르, 태국, 캄보디아, 베트남, 홍콩, 대만, 중국, 한국 및 일본을 연결하는 고성능 해저 케이블을 구축하기 위하여 NEC Corporation (NEC, TSE : 6701) 과 계약을 체결한 SJC2 (Southeast Asia-Japan 2) 컨소시엄이 발족 되었습니...
    Date2018.03.29 소식 Bytitle: 가난한카토메구미 Reply2 Views902 file
    Read More
  14. No Image

    네이버 카페 등에서 글쓰기 댓글쓰기가 안되는 문제

    이문제가 발생한건 크롬/FF입니다.   그간 잘써왔다고 생각했는데 댓글이 정상적으로 달리지 않나 했더니만.. 글쓰기도 안되네요==;   IE에선 동작이 정상인거 보면 아마도 FLASH와 관련 된 것 같다란 생각을 좀 해봅니다. (허구헛날 플래...
    Date2018.03.29 질문 Bytitle: 가난한AKG-3 Reply7 Views3638
    Read More
  15. No Image

    미 연방 순회 항소법원이 구글의 오라클 자바 API 사용이 공정하지 않다고 판결해

    8년 동안 질질 끌던 소송이 다시 원점으로 돌아가서, 피해 보상액 결정 단계로 진입할 예정이라고 합니다.   이에 따라 모 분은 이런 의견을 내놓으셨습니다:   “판결문을 대강 읽었다. 공정 이용(fair use)을 판단하는 요소는 네 가지, ...
    Date2018.03.28 소식 Bytitle: 컴맹픔스 Reply4 Views788
    Read More
목록
Board Pagination Prev 1 ... 483 484 485 486 487 488 489 490 491 492 ... 579 Next
/ 579

최근 코멘트 30개
고자되기
23:00
낄낄
23:00
Kylver
23:00
고자되기
22:57
RuBisCO
22:51
오버쿨럭커
22:47
포인트 팡팡!
22:46
고자되기
22:46
고자되기
22:44
NureKarasu
22:41
스프라이트
22:41
고자되기
22:40
화니류
22:40
NureKarasu
22:40
니즛
22:39
BEE3E3
22:25
아무개
22:04
아이들링
21:53
까마귀
21:37
아쉘리아
21:30
Blackbot
21:29
오쿠소라아야네
21:29
360Ghz
21:26
조마루감자탕
21:22
조마루감자탕
21:21
아라
21:21
조마루감자탕
21:20
가네샤
21:13
라데니안
21:03
낄낄
20:52

MSI 코리아
AMD
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소