Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

컴맹들 기준으로 초 쉽고 간단하게 설명해드림



1. 원인과 문제점

OS가 사용하는 커널메모리라는게 있음.

헌데 CPU의 설계상 버그때문에 이 내부를 외부유저가 염탐하는것이 가능하다는것이 밝혀짐

커널메모리는 그 PC의 가장 중요한 내용이 담겨있기때문에 여길 볼수 있다면 간단하게 그 PC의 통제권을 획득하는게 가능

즉 기존에 방화벽이나 백신같은 방어툴들 다 씹고 다이렉트로 침투해서 PC의 통제권을 획득할수 있음


2. 그럼 패치를 하면 되지 않느냐?

하드웨어 설계상의 오류라는게 문제.... 소프트웨어적인 버그면 패치로 해결이 가능함

하지만 이번것은 하드웨어의 구조적인 문제. 즉 CPU 자체의 결함이란 뜻. 한마디로 근본적인 해결이 불가능함


3. 현재까지 나온 해결책

CPU의 버그를 해결할수 없기에 차선책으로 사용자영역에서 커널을 원칙적으로 엿볼수없도록 바꿈

쉽게말해 커널메모리와 사용자영역 메모리 사이에 기존에 없던 차단막을 설치해서 소프트웨어적으로 갈라놓음

하지만 여기서 치명적인 문제가 발생.. 원래는 프로그램이 커널과 사용자영역을 자유롭게 넘나들면서 구동을 했는데

이를 강제적으로 갈라놓음으로서 프로그램이 커널메모리에 접근시 렉이 결러서 성능저하가 발생

더 쉽게 말하자면 원래 자유롭게 넘나들던 시절에는 KASLR이란 보안코드가 매 부팅시 랜덤코드를 생성해서 해커의 접근을 막았는데

이번에 발견된 CPU의 결함으로 인해 해커가 CPU를 매개체로 커널을 통해 KASLR에 접근하는게 가능해져서 보안효과가 무용지물이 되버림



4. 어디까지 적용되나

사실상 현역으로 쓰이는 모든 인텔 cpu가 사정권임. 


5. 작년말에 보안이슈 있지 않았나? 해결된걸로 아는데

많은 사람들이 착각하는게 바로 이부분.. 그때의 이슈와 이번 이슈는 별개의 사안임

그때의 이슈는 ME펌웨어의 소프트웨어적인 보안이슈로서 패치를 통해 해결이 끝났음(6~8세대)

하지만 이번거는 그 이후 또다른 보안이슈가 발견된 사건... 그것도 하드웨어의 근본적인 결함이란 치명적인 형태로.......

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

슈퍼루키0

2018.01.04 08:00
가입일: 2016:07.28
총 게시물수: 7
총 댓글수: 919
좋은정보 감사합니다.
profile

발자국

2018.01.04 08:06
가입일: 2018:10.16
총 게시물수: 40
총 댓글수: 1086
정보 감사합니다.
profile

Op

2018.01.04 08:40
가입일: 0:00.00
총 게시물수: 1885
총 댓글수: 9689
인텔 끝났네요 ㅎㅎㅎ 모든 서버도 같은 상황이라면 더더욱 큰문제군요
이번에 오매는 AMD로 갑니다
좋은 정보 감사합니다
profile

suhyou

2018.01.04 08:43
가입일:
총 게시물수: 1
총 댓글수: 784
좋은 정보군요
profile

지하

2018.01.04 09:24
가입일:
총 게시물수: 3
총 댓글수: 319
내용 감사합니다.
profile

KeepIt

2018.01.04 09:37
가입일:
총 게시물수: 0
총 댓글수: 18
이 문제가 어떻게 진행되갈지 궁금하네요
profile

낭만돌쇠

2018.01.04 09:37
가입일:
총 게시물수: 9
총 댓글수: 283
쉽게 잘 설명해주셔서 감사합니다~
profile

fineav

2018.01.04 09:44
가입일:
총 게시물수: 33
총 댓글수: 32
이제 업글은 AMD가 대세가 되겠군요. 좋은 정보 감사드립니다.
profile

유리시인

2018.01.04 09:54
가입일:
총 게시물수: 0
총 댓글수: 3
좋은 정보 감사합니다.
profile

별빛

2018.01.04 11:35
가입일: 2015:12.17
총 게시물수: 29
총 댓글수: 286
크... 안 그래도 고민이었는데 확실히 AMD로 갈아탈 계기가 되네요
profile

조선광해

2018.01.04 12:36
가입일:
총 게시물수: 9
총 댓글수: 212
좋은 정보 고맙습니다.
profile

네오인리

2018.01.04 17:00
가입일:
총 게시물수: 6
총 댓글수: 169
쉬운 설명 감사합니다.
profile

프리네

2018.01.04 20:10
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182
AMD에겐 정말 절호의 기회일듯 하네요.
List of Articles

IT정보 日 아베 때문에 RAM 가격이 오른다?…떨어지던 RAM 가격 반등해 file

일본 정부가 반도체 제조 과정에 필요한 재료와 부품의 한국 수출을 규제함에 따라 하향세를 이어가던 RAM 가격이 반등할 수 있다는 관측이 나오고 있다. 하지만...

  • 등록일: 2019-07-04

134

VIEWS

1

COMMENTED

일반정보 삼성, 패션몰서 '갤럭시M20' 출시…MZ세대 공략 file

갤럭시M20의 판매가는 22만원이다. 삼성전자는 갤럭시M으로 MZ세대(밀레니얼·Z세대) 소비층을 집중 공략하고 있다. 갤럭시M은 젊은 층의 니즈에 맞춰 주요 멀티미...

  • 등록일: 2019-07-03

105

VIEWS

1

COMMENTED

일반정보 '스파이더맨 파 프롬 홈' 쿠키영상이 보여준 마블의 결단 2가지

출처: https://www.huffingtonpost.kr/entry/story_kr_5d1b0c07e4b03d611640e3f6?fbclid=IwAR3L1STp6zgx2BpwEartxMJa1_WsyuCYBKHAAzMw2LpN7amTE-6xvDr7t9Q   *‘스...

  • 등록일: 2019-07-03

93

VIEWS

3

COMMENTED

기타정보 北 추정 사이버 공격 조직, 자유한국당 의원실에 해킹메일 발송

 해킹조직 '금성121'이 지난 2일 국회 외교통일위원회, 정보위원회, 국방위원회 소속 자유한국당 의원실에 피싱메일을 살포한데 이어, 3일에도 해킹 메일을 발송...

  • 등록일: 2019-07-03

53

VIEWS

1

COMMENTED

유용정보 '오지게 안터져서 5G폰' 석달···빵빵하다 사람 많으면 먹통

5G폰 50일 리얼 체험기  4월 3일 밤 11시, 한밤중에 기습적으로 한국에서 세계 첫 5세대(G) 이동통신이 상용화된 지 3일로 석 달이 지났다. 이 기간에 전국의 5G...

  • 등록일: 2019-07-03

105

VIEWS

1

COMMENTED

기타정보 국민카드 고객 2000여명 카드번호 유출 조기 적발…‘빈(BIN) 공격’ 받아

 KB국민카드 고객 2000여명의 신용카드 번호가 이른바 ‘빈(BIN) 공격’을 받아 유출되는 일이 발생했다.   3일 업계에 따르면 지난달 24일 오후 8시∼25일 오전 8시...

  • 등록일: 2019-07-03

979

VIEWS

2

COMMENTED

윈도정보 MS-Dos Executive, Clock 등의 새로운 Windows 1.0을 소개합니다 !! file

MS-Dos Executive, Clock 등의 새로운 Windows 1.0을 소개합니다 !! Windows 1.0을 소개 이번에 마소에서 윈도우 1.0을 출시한것 같습니다 윈도우10 아닙니다 자...

  • 작성자: Op
  • 등록일: 2019-07-02

167

VIEWS

2

COMMENTED

IT정보 SK텔레콤, KT 제쳤다…5월 5G 시장 1위 차지

[디지털데일리 채수웅기자] SK텔레콤이 5월 5세대(5G) 이동전화 시장에서 1위로 올라섰다. 5G 상용화 첫달인 4월 KT가 1위를 차지하는 파란을 일으켰지만 결국 ...

  • 등록일: 2019-07-02

66

VIEWS

3

COMMENTED

IT정보 민관, 작년부터 日 소재 대비책 모색

[사진=게티이미지] 우리 정부와 반도체·디스플레이 업계가 일본 정부의 핵심 소재 수출 규제 가능성을 예상해 대비책을 마련해 온 것으로 파악됐다. 일부 소재는 ...

  • 등록일: 2019-07-02

33

VIEWS

1

COMMENTED

IT정보 카카오, B2B 클라우드 사업한다

관련 상표 특허 출원..."사내독립기업 AI랩서 기획" (지디넷코리아=김민선 기자)카카오가 B2B(기업 대 기업) 클라우드 사업을 준비 중인 것으로 확인됐다. 사업 ...

  • 등록일: 2019-07-02

30

VIEWS

1

COMMENTED

IT정보 갤노트10의 초대장…내달 7일 미국서 베일 벗는다

삼성전자가 다음달 7일 미국 뉴욕에서 스마트폰 신제품 ‘갤럭시노트10’을 공개한다. 올 하반기 세계 스마트폰 시장을 공략할 전략 스마트폰이다. 국내에선 내달 ...

  • 등록일: 2019-07-02

44

VIEWS

1

COMMENTED

IT정보 S펜 자체가 카메라..'꿈의 노트' 나온다

삼성전자가 오는 8월 7일(현지시간) 미국 뉴욕 브루클린 바클레이스센터에서 '갤럭시 노트10' 언팩 행사를 연다. '노트'가 붙은 갤럭시 브랜드의 10주년 기념 단...

  • 등록일: 2019-07-02

51

VIEWS

1

COMMENTED

IT정보 韓, AI 시대 진입 중... AI 스피커 판매량 412만대, AI 기업 44곳

AI 스피커 판매량 412만대, AI 개발사 44곳, 테스트용 자율주행차 62대 등 AI 관련 지표 급증세한국, 빠르게 AI·스마트 시대로 접어들고 있다 인공지능(AI) 스피...

  • 등록일: 2019-07-02

23

VIEWS

1

COMMENTED

IT정보 폴더블폰 '갤럭시 폴드' 출시 임박? 삼성닷컴서 포착

  삼성전자 폴더블 스마트폰 '갤럭시 폴드' 이달 중 국내에 출시될 것으로 전망된다. 1일 삼성닷컴 챗봇에서 갤럭시폴드 모델명인 'F907'을 검색하면 '갤럭시폴드...

  • 등록일: 2019-07-02

35

VIEWS

2

COMMENTED

IT정보 삼성, 언팩 초대장 발송…‘갤럭시노트10’ 8월7일 공개 file

삼성전자가 ‘갤럭시 언팩 2019’를 8월7일(현지시간) 미국 뉴욕 브루클린 바클레이스 센터에서 연다고 공식 발표했다. 이날 공개되는 제품은 하반기 전략 스마트폰...

  • 등록일: 2019-07-02

48

VIEWS

1

COMMENTED