인텔, 멜트다운&스펙터 공격 차단기능 내장한 칩 하반기 출시 예정

2018. 1. 27. 20:00정보\뉴스\이슈

안녕하세요! Nitro입니다.

오늘은 얼마전 전해드린 소식에 관련하여, 또다시 인텔 CPU 관련 소식을 전해드릴까 합니다.

지난번

[정보//뉴스//이슈] - 인텔 CPU 또다시 터진 보안 이슈, 이번에는 성능 저하까지? 멜트다운과 스펙터

[정보//뉴스//이슈] - 인텔 CPU에서 발견된 멜트다운 & 스펙터 취약점, 패치 방법은? (SA-00086)

위의 글에서, 인텔이 근 20년간 출시한 CPU에서 취약한 보안 결함이 발견되었다는 소식과,

그 취약점을 소프트웨어적으로 방어하는 패치를 적용하는 방법에 관하여 알려드렸습니다.


그러나, 그러한 취약점 패치를 적용한 컴퓨터가 갑자기 종료되는등 또다시 결함이 발생하여 문제는 점점 커지고 있습니다.

(보안 결함을 패치하는 보안패치에서 보안 결함이 발견되는 개꿀잼 몰카의 몰카인 상황.)

이러한 문제의 심각성을 알았는지, 인텔은 또다른 해결책을 내놨는데요.


바로 멜트다운과 스펙터의 공격을 차단하는 칩을 내장한 CPU를 출시하는것인데요!

즉, 기본 취약점은 그대로 두고, 다른 방법으로 접근을 차단한다는 것이죠.


(넵. 저번의 그.. 나노화의 끝으로 주식 나노화를 보여주신 그분입니다.)

인텔의 최고 경영자인 브라이언 크르자니크는, 지난 25일 4분기 실적 발표후 기자회견에서 이와같은 해결법을 공개하였습니다.

또한 해커의 공격을 막기위해 24시간 내내 방법을 찾으며 노력하고있다고 덧붙혔습니다.


멜트다운과 스펙터는 근 20년간 인텔이(혹은 그외) 출시한 칩에서 발견되고있는 보안 취약점입니다.

투기적 실행이라는 구조를 통해 메모리를 저장하는 CPU에서, 사용한 메모리가 완벽하게 삭제되지않고, 남아있어서 발생하는 문제인데요.

이러한 메모리를 OS에서 커널을 후킹함으로써 메모리를 해킹하는 구조입니다.

이러한 취약점을 보안하기 위해, 커널을 수정하거나, CPU의 구조를 재설계 해야하는데,

커널수정하니 속도가 느려지고... CPU 구조를 재설계하자니, 시간, 돈...

그래서 그냥 또 다른 칩을 내장하는것처럼 보입니다.

...;; 결국 지들 제품 사라는거...(이제 저 내장칩에서 결함 발견되면 ㄹㅇ..)


아무튼 리눅스 제작자, 리누스 토발즈가 인텔의 취약점 패치를 쓰레기라고 비판하는 상황에서

상황이 더 좋아질꺼라는 생각은 들지 않는군요.

...인텔이 점점 애플처럼 되어가는 느낌은 일단 접어두도록 하고...

다음부터는 AMD의 제품군으로 사는걸로..^^ (근데 암드도 위험하다는거 같던데..)


아무튼 지금까지 Nitro였구요!

다음 포스팅에서 뵙도록 합시다. :)


반응형