티스토리 뷰

반응형


어제부터 여러 컴퓨터 커뮤니티에 올라오는 글 중에 큰 이슈는 인텔 cpu 보안 문제에 대한 가장 많았습니다

아직 언론에서 비중있게 다루지 않아 해외 사이트에서 소식을 검색해 보았습니다

확인된 사실 내용

  • how to geek - A Huge Intel Security Hole Could Slow Down Your PC Soon  기사 링크
    주요 내용 요약
    인텔 CPU는 설계 미스로 인해 (아키텍처) 보안상 큰 결함이 발견되었고 이를 해결하기 위해 마이크로소프트와 리눅스 커널 개발자들이 문제해결을 위해 애를 쓰고 있습니다. 보안 문제는 패치로 곧 해결이 되겠지만 인텔 CPU를 사용하는 모든 PC는 성능하락이 예상됩니다
    얼마나 성능 하락이 예상되는지에 대해 한 개발자는 리눅스에서 5%의 속도 하락이 일반적이라고 말하지만 어떤작업은 30%까지 느려질 수도 있다는 발언이 있었습니다

설마 설마 했던 소식에 불을 붙인 기사가 나오는데...

내용 추가분
  • 인텔 뿐만 아니라 AMD, ARM 역시 영향을 받는다 공식발표 - Intel Responds to Security Research Findings
    인텔은 제품 및 고객 보안에 전념하고 있으며 AMD, ARM 홀딩스 및 여러 운영 체제 공급 업체를 비롯한 많은 다른 기술 기업과 긴밀히 협력하여이 문제를 신속하고 건설적으로 해결하기위한 업계 차원의 접근 방식을 개발하고 있습니다. 인텔은 이러한 악용을 줄이기 위해 소프트웨어 및 펌웨어 업데이트를 제공하기 시작했습니다. 일부 보고서와 달리 성능에 미치는 영향은 작업 부하에 따라 다르며 평균적인 컴퓨터 사용자의 경우 중요한 영향을 미치지 않아 시간이 지남에 따라 완화됩니다.


이런 인텔의 답변에 AMD, ARM의 공식 답변
  • AMD는 이번 보안 이슈에 영향을 받지 않는다 - CNBC
    To be clear, the security research team identified three variants targeting speculative execution. 
    The threat and the response to the three variants differ by microprocessor company, and AMD is not susceptible to all three variants. Due to differences in AMD's architecture, we believe there is a near zero risk to AMD processors at this time.
    AMD is not susceptible to all three variants. AMD는 세 가지 이슈 모두 영향을 받지 않습니다.
    Due to differences in AMD's architecture, we believe there is a near zero risk to AMD processors at this time.
    AMD 아키텍처가 (인텔과) 다르기 때문에, 현재까지 AMD 프로세서는 사실상 제로 리스크라고 본다.

어떤 작업을 해야 30%까지 성능 하락을 보일까?
how to geek 기사 내용에서는 퍼포먼스를 요구하는 CPU작업에 문제가 발생될 것이라고 이야기를 하는데
아마 이것은 아마도서버, 시뮬레이션, 3D 설계, 동영상 작업, 포토샵등에 해당될 것으로 예상합니다

마이크로 소프트에서 다음주 화요일 (1월 9일)에 패치를 할 예정이며 리눅스도 곧 출시될 커널 버전에서 적용할 계획이라고 합니다

아직까지 이에 더 정확한 정보는 아직 없으며 인텔 i시리즈(커피 레이크 까지) 전체 해당된다는 소문에 대해서 아직 공식적인 글을 발견하지 못했습니다
AMD는 이번 일로 작년 라이젠으로 재미보다가 이번일로 점유률이 급상승 하겠고 용산 CPU 가격이 얼마나 폭락할지...

1월 4일 오전 11시 현재 AMD 공식 밴치마킹은 없으며 공개 되는 데로 내용 추가 하겠습니다

  • 오늘 보안이슈에 대해 윈도우10 긴급업데이트 실시 THE VERGE - Microsoft issues emergency Windows update for processor security bugs
    - 이번 인텔 보안 문제로 새 윈도우10 업데이트 패치 내역에 포함
    - 윈도우7, 8은 다음주 예정
    - 업데이트 후 성능하락 가능성 있음
  • 구글 "이번 보안이슈는 INTEL, AMD, ARM 전부 영향을 미친다" - security.googleblog.com 
    - 이러한 취약점은 AMD, ARM 및 Intel의 CPU를 실행하는 장치 및 운영 체제를 비롯한 많은 CPU에 영향 
    - 2018 년 1 월 9 일의 최초 조정 발표일 전에 게시하고 있습니다. 전체 Project Zero 보고서가 곧 공개 될 예정

1월 5일 오전 10시 현재 주요 내용


반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/07   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함