ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 2018 인텔 CPU 버그 유출 대란에 대해 알아보자
    하드웨어 2018. 1. 4. 13:53

    어제인 1월 3일 레딧의 한 사용자가 유출한 보안 버그입니다.

    원래 작년 11월~12월에 구글에서 먼저 알아내 인텔 등 주요 기업에 관련 정보를 제공했습니다. 

    구글은 1월 9일에 일반 사용자들에게 버그를 공개하랴고 했지만 레딧의 한 사용자가 먼저 알아냈습니다.

    그러나 인텔은 보안 버그를 인지하고 있음에도 불구하고 일부 고위 간부들이 주식을 다량 매도해 미리 손을 턴 것이 아니냐는 의혹이 제기되고 있습니다.

    애플 배터리 게이트와 함께 2018년에 터진 인텔의 위기입니다.

    인텔이 집단 소송에서 패소한다면 미국의 징벌적 손해배상 제도로 인해 천문학적인 금액을 물게 되면서 인텔이라는 회사는 부도가 날 수 있을지도 모르겠습니다.

    오늘은 그 대응 과정과 버그에 대해 알아보겠습니다.


    Q.현재 논란이 되는 문제가 무엇인가?

    이번에 인텔 CPU 몇 세대에 걸친 보안 문제(버그)로, 백신이나 방화벽에 무관하게 사용자의 시스템을 처참하게 망가뜨릴 수 있는            버그입니다. 1995년 이후 모든 인텔 CPU에 해당됩니다. 두 가지의 버그(멜트다운 버그, 스펙터 버그)가 있는데, 첫번째 버그(멜트다운 버그)가 더 심각합니다. 이는 일부 ARM CPU(모바일)과 인텔 CPU에 해당된다고 합니다. AMD CPU에 관해서는 아직 해당이 되지 않는다는 주장이 대표적입니다. 2번째 버그는 AMD CPU에도 해당된다고 하오니 열심히 대응을 해주셔야 되겠습니다.


    Q.버그의 내용이 무엇인가?

    우선 간단하게 축약하자면, 커널의 메모리가 쉽게 뚫리는 것입니다. 커널이 무엇이냐면, 운영 체제(OS)에서 실행되는 보이지 않는 프로세스입니다. 커널은 운영체제를 완벽하게 통제할 수 있으며, 굉장히 중요한 부분입니다. 따라서, 커널의 메모리가 뚫린다는 것은 개인정보가 해킹당할 수 있고, 백신도 이를 막을 수 없다는 것을 뜻합니다.

    이 동영상은 비밀번호를 입력할시 그대로 볼 수 있는 치명적인 오류를 잘 나타내고 있습니다.

    패치를 하지 않은 컴퓨터는 이 상태이므로 반드시 패치를 하시길 바랍니다.

    자세한 내용은 이 링크를 참조하세요


    Q.그렇다면 사용자는 어떻게 해야 하는가?

    운영체제 패치(업데이트)를 해주시면 됩니다. 단, 여기서 중요한 점이 있습니다. 응용 프로그램과 CPU, 그리고 OS과의 상호 작동 방식이 조금 달라질 수 있기 때문에 성능 저하가 있습니다.


    Q.얼마나 느려지는가?

    파일시스템 I/O쪽은 성능이 반토막이 납니다.

    컴파일러 벤치마크 중 initial setup 항목에서 15% 정도 성능이 저하됩니다.

    커널 컴파일, 인코딩 등은 큰 영향이 없는 것으로 나타납니다.

    SQL 같은 DB 관련 벤치에서도 15% 정도 성능이 저하됩니다.

    데이터 스트럭처 서버라는 것에서 6% 정도 깨집니다.

    게임은 영향이 거의 없습니다.(출처:레딧)

    파일시스템 I/O쪽은 성능이 반토막이 납니다.


    컴파일러 벤치마크 중 initial setup 항목에서 15% 정도 성능이 저하됩니다


    커널 컴파일, 인코딩 등은 큰 영향이 없습니다.


    SQL 같은 DB 관련 벤치에서도 15% 정도 성능이 저하됩니다.


    데이터 스트럭처 서버에서 6% 정도 깨집니다.


    게임은 영향이 거의 없습니다.(출처:레딧)

    게임도 로딩이 많거나 전송하는 정보가 많은 게임은 영향이 조금 있다고 합니다.


    Q.맥 사용자는 괜찮은가?

    맥은 지난 12월 8일 조용히 패치를 했다고 알려지고 있습니다. 추후 패치에서 추가 보호 조치가 시행될 예정이라고 하오니, 앱 스토어에서 꾸준히 패치를 해주셔야 되겠습니다.


    Q.패치를 어디서 받을 수 있는가?

    원래는 윈도우 업데이트를 실행하면 자동으로 설치되지만(KB4056892) 자동으로 설치가 안되시는 분은 직접 다운받으셔야 합니다.

    윈도우 7 SP1:다운로드

    윈도우 8.1-->추후제공예정

    윈도우 10 TH1(1507):다운로드

    윈도우 10 TH2(1511):다운로드

    윈도우 10 RS1(1607):다운로드

    윈도우 10 RS2(1703):다운로드

    윈도우 10 RS3(1709):다운로드



    하여간 인텔은 덜 심각한 스펙터 버그를 내세워 우리 모두의 문제라 하고 책임질 생각은 보이지도 않으니...하여간 개인적으로 인텔에 관한 신뢰도가 더 떨어지네요.ㅠㅠ

    성능보단 보안이 중요하므로 모두 패치 잘 하시고 안전하게 PC 사용하시길 바랍니다.


    참고하면 좋을(?) 링크:

    인텔 공식 성명

    소개 페이지

    뉴스 기사들



Designed by Tistory.