본문

[H/W] AMD Zen아키텍처에서 13개의 보안결함이 발견 [45]




(4866424)
작성일 프로필 열기/닫기
추천 | 조회 14127 | 댓글수 45
글쓰기
|

댓글 | 45
1
 댓글


(IP보기클릭)220.126.***.***

BEST
이거 어제밤에 실시간으로 봤는데, 결론부터 말씀드리면 FAKE 입니다. 가짜뉴스란 말이죠. 제가 이 주장을 본게 밤 11시 쯤인데, 한 시간정도 지나니 주가가 수직낙하 하더군요. 일단 어제 의심스러웠던 게, 그들의 주장이 담긴 유튜브 계정에 요거 딱 2개만 있고, 댓글을 달지 못하게 해놨더군요. 동영상도 겉핥기 같은 내용이고. 홈페이지 2개도 그럴싸하게 만들었는데, 잘 보니 겉껍데기만 있더군요. 다시 동영상을 잘보니, 배경이 합성입니다. -_-; 제가 fake라고 판단하고 나서, 1시간후에 CNET 기사에 비난 댓글이 달리기 시작하더군요. 이것때문에 어제 밤에 아무것도 못하고, 새벽 3시에 잤습니다. 현재 네티즌들이 밝혀낸 바로는, 저 도메인은 2월 22일 익명으로 구매된 것이고, 원래 있던, (이름이 유사한) CTS labs 은 연고 회사랩니다. 그리고, 결정적으로 영상에서 연구자라고 나오는 Yaron Luk-Zilberman 은 Ninewells Capital 이라고 헤지펀드 돈 관리해주는 회사 대표라네요. https://www.bloomberg.com/research/stocks/private/snapshot.asp?privcapId=207386419 저 녀석들은 잡아서 미제 콩밥 먹여야 합니다.
18.03.14 09:01

(IP보기클릭)117.111.***.***

BEST
사실 이건 인텔도 다 하는 수준의 보안결함입니다. 전체적으로 보면 한방에 콱 하고 멕인 거라(...) 해결은 한참 걸리겠지만요. 이걸 칭찬하기는 어려워요. 이후 대처에 따라선 오히려 이미지가 나빠질 수는 있지만 다만 인텔이 까인 건 하드웨어 보완이 없이 해결 안되는 결함이 있는데도 뻔뻔하게 신제품을 낸 부분 때문...
18.03.14 03:09

(IP보기클릭)27.126.***.***

BEST
대략적인 정리는 이쪽에 있습니다. http://www.hwbattle.com/bbs/board.php?bo_table=cpumbram&wr_id=104060 댓글 보면, 일단 AMD의 공식 성명을 기다려봐야 할 것 같습니다. 일단 사실인지 아닌지도 모르겠고, 공개 방식도 관례를 벗어났다나요. 멜트다운/스펙터의 건처럼 보통은 몇 달 전에 제조업체 및 관련 업체에 미리 알려 대책을 마련하게 하는데, 고작해야 24시간만 주었다고 합니다. 게다가 AMD에 알리기 전에 언론에 미리 뿌렸고, 정보 요청을 처리하려고 PR 회사를 고용했는데 이것은 일반적인 보안 업체의 방식은 아니라고 합니다. 약간은, 자기들의 인지도를 올리기 위해 상도덕에 어긋나는 위험한 일을 하고 있지 않나 싶기도 합니다. 그래서인지 아난드텍의 어조도 신중한 듯하네요.
18.03.14 05:00

(IP보기클릭)27.126.***.***

BEST
소송을 피하려는 구실 - 백서의 맨 마지막 페이지에 있는 문장 The report and all statements contained herein are opinions of CTS and are not statements of fact. (여기에 포함된 보고서 및 모든 진술은 CTS의 의견이며 사실 진술이 아닙니다)
18.03.14 05:26

(IP보기클릭)117.111.***.***

BEST
https://amdflaws.com 전체적으로 읽어보니 가장 위협적인 건 키메라인 것 같은데... 얘네들 보니까 구글하고 정책이 좀 달라서 90일 지나고 강제 오픈이라 amd가 대처를 했다고 보긴 어려운 상태인 것 같습니다.
18.03.14 03:06

(IP보기클릭)175.210.***.***

이쪽업계는 요새 조용한 날이 없네;;
18.03.14 02:55

(IP보기클릭)211.46.***.***

아니 이게 무슨 소리요
18.03.14 02:57

(IP보기클릭)24.114.***.***

그래서 패치로 고칠 수 있는건가? 아니면 다음 젠때 바꿔야 하는건가?
18.03.14 02:58

(IP보기클릭)61.73.***.***

어차피 인텔이나 amd 결함도 마찬가지고 구글이나 보안연구소 같은데 아니면 못 찾는것들 아닌가
18.03.14 02:59

(IP보기클릭)175.214.***.***

멜트다운과 비교해서 얼마나 더 위험한 지는 모르겠지만... 그 팬보이 분들 뿔날만한 소식이네요.
18.03.14 03:00

(IP보기클릭)117.111.***.***

AMD provided us with the following statement: "At AMD, security is a top priority and we are continually working to ensure the safety of our users as new risks arise. We are investigating this report, which we just received, to understand the methodology and merit of the findings." 아직 amd에서 대응 문서를 공개하지 않은 상태인 것 같네요. 그런데 저 놈의 자채 펌웨어하고 프로세서는 매번 ㅋㅋㅋㅋ 그냥 오픈 소스 보호 펌웨어로 가자
18.03.14 03:02

(IP보기클릭)117.111.***.***


프로세서 별 적용상태
18.03.14 03:03

(IP보기클릭)14.138.***.***

괜츈 아직 안 샀다~
18.03.14 03:03

(IP보기클릭)110.70.***.***

머야 암드는 인텔이랑 다르다며 ㅋㅋㅋㅋㅋ
18.03.14 03:03

(IP보기클릭)175.209.***.***

두둠칫_STIG
인텔의 문제는 보안결함이 아님. 결함이 있는 걸 은폐했고 해결하려하지도 않았다는 게 핵심. | 18.03.14 04:08 | | |

(IP보기클릭)182.225.***.***

U4M5P
사장놈 사전에 주식 팔아 개꿀 | 18.03.14 10:21 | | |

(IP보기클릭)221.146.***.***

두둠칫_STIG
그 와중에 문제 해결 안된 새로운 시퓨 발매 | 18.03.14 10:58 | | |

(IP보기클릭)117.111.***.***

BEST
https://amdflaws.com 전체적으로 읽어보니 가장 위협적인 건 키메라인 것 같은데... 얘네들 보니까 구글하고 정책이 좀 달라서 90일 지나고 강제 오픈이라 amd가 대처를 했다고 보긴 어려운 상태인 것 같습니다.
18.03.14 03:06

(IP보기클릭)136.159.***.***

알면용취^^
AMD 발표가 맞다면 90일 지나고 강제 오픈한게 아니라, 그냥 무통보 공개 인듯 합니다. | 18.03.14 10:05 | | |

삭제된 댓글입니다.

(IP보기클릭)117.111.***.***

BEST
카르타고의 목초
사실 이건 인텔도 다 하는 수준의 보안결함입니다. 전체적으로 보면 한방에 콱 하고 멕인 거라(...) 해결은 한참 걸리겠지만요. 이걸 칭찬하기는 어려워요. 이후 대처에 따라선 오히려 이미지가 나빠질 수는 있지만 다만 인텔이 까인 건 하드웨어 보완이 없이 해결 안되는 결함이 있는데도 뻔뻔하게 신제품을 낸 부분 때문... | 18.03.14 03:09 | | |

(IP보기클릭)117.111.***.***

알면용취^^
아 그리고 스펙터 갖고 물타기 한 것도 있었구나 | 18.03.14 03:11 | | |

(IP보기클릭)121.179.***.***

ㅋㅋㅋ
18.03.14 03:11

(IP보기클릭)12.25.***.***

다행히(?) 대부분 이미 관리자 권한을 가진 상태에서 보안 프로세서를 우회하는 방법이네요. 폴아웃은 에픽에만 해당하니 일단 일반 사용자는 악성코드에게 관리자 권한만 주지 않으면 문제 없어 보입니다.
18.03.14 03:17

(IP보기클릭)61.73.***.***

4번은 결함 때문에 am4 보드들 리콜해야 할 수도
18.03.14 03:35

(IP보기클릭)121.171.***.***

Exploiting MASTERKEY requires an attacker to be able to re-flash the BIOS with a specially crafted BIOS update. MASTERKEY악용은 공격자가 특수하게 조작된 BIOS업데이트로 BIOS를 다시 플래시 할 수 있어야 합니다. 일단 요구조건이 공격자가 바이오스 플래싱을 할 수 있는 상황이면 마스터키고 뭐고 이미 보안이 ㅄ이란 소리인데
18.03.14 03:50

(IP보기클릭)112.169.***.***

요즘 제로데이가 엄청 발견되는 이유가 뭘까요? 불과 몇년 전까지만 해도 하트블리드만 빼면 치명적인건 없었죠. 크래커들이 제로데이를 지금껏 모아뒀다가 수익성있는(예를 들면 비트코인) 시스템이 구축되면 여러개의 제로데이를 이용해 공격한다 합니다. 관리자가 공격에 대응하는 시간을 더 벌기 위해서죠. 어쩌면 이중에는 3~5년전부터 묵혀있던 것도 있을거라 생각합니다.
18.03.14 03:55

(IP보기클릭)122.35.***.***

그래서 이건 막을수 있는건가요 못막는건가요? 인텔이고 암드고 cpu라는게 해커가 마음만 먹으면 그냥 다 뚫을수 있는건가요?
18.03.14 04:02

(IP보기클릭)103.51.***.***

knachobo
진짜 마음 먹으면 저거 말고 다른 루트로도 들어오는게 해커입니다 | 18.03.14 04:07 | | |

(IP보기클릭)101.235.***.***

뭐야 이거 초상집 분위긴가? ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
18.03.14 04:29

(IP보기클릭)27.126.***.***

여기서 위험해 보이는 건 4번 같은데... 최소한 칩셋 패치가 시급하겠네요.
18.03.14 04:30

(IP보기클릭)27.126.***.***

BEST
Executrix
대략적인 정리는 이쪽에 있습니다. http://www.hwbattle.com/bbs/board.php?bo_table=cpumbram&wr_id=104060 댓글 보면, 일단 AMD의 공식 성명을 기다려봐야 할 것 같습니다. 일단 사실인지 아닌지도 모르겠고, 공개 방식도 관례를 벗어났다나요. 멜트다운/스펙터의 건처럼 보통은 몇 달 전에 제조업체 및 관련 업체에 미리 알려 대책을 마련하게 하는데, 고작해야 24시간만 주었다고 합니다. 게다가 AMD에 알리기 전에 언론에 미리 뿌렸고, 정보 요청을 처리하려고 PR 회사를 고용했는데 이것은 일반적인 보안 업체의 방식은 아니라고 합니다. 약간은, 자기들의 인지도를 올리기 위해 상도덕에 어긋나는 위험한 일을 하고 있지 않나 싶기도 합니다. 그래서인지 아난드텍의 어조도 신중한 듯하네요. | 18.03.14 05:00 | | |

(IP보기클릭)27.126.***.***

Executrix
쿨앤에서도 반응은 별로인 듯 합니다. 시연 영상도 뭣도 없고, 소송을 피할 구실도 만들어놨고, 인터뷰 영상의 배경은 합성이라고;; http://www.coolenjoy.net/bbs/38/1529001 | 18.03.14 05:08 | | |

(IP보기클릭)27.126.***.***

BEST
Executrix
소송을 피하려는 구실 - 백서의 맨 마지막 페이지에 있는 문장 The report and all statements contained herein are opinions of CTS and are not statements of fact. (여기에 포함된 보고서 및 모든 진술은 CTS의 의견이며 사실 진술이 아닙니다) | 18.03.14 05:26 | | |

삭제된 댓글입니다.

(IP보기클릭)27.126.***.***

헉헉퍽퍽헉헉
현 시점에서는 저 회사의 주장이 사실인지 거짓인지는 모르겠지만... 노이즈마케팅도 마케팅의 한 가지이긴 하죠. 좋든 나쁘든 회사의 이름이 사람들 뇌리에 박히니까요. | 18.03.14 06:05 | | |

(IP보기클릭)112.121.***.***

그냥 바이오스 펌웨어가 주 공격 대상이고, 바이오스 펌웨어가 무결성 검사 우회하고 실행되는게 문제임 (Masterkey)... 일단 위에서 말한 1번이 되면 2~3번은 그냥 되는거고 cpu 설계 결함이라고 보이진 않음... 그리고 4번 칩셋버그고 asus 는 나오는거 같고... 나머지 제조사도 나오는지 확인해봐야 하는 것 같음... 이런식으로 따지면 인텔쪽도 털면 나오겠는데... 보드 업체도 그렇고...
18.03.14 06:29

(IP보기클릭)136.159.***.***

슬기주머니
읽어보니 커스텀 바이오스 펌웨어 설치시의 무결성 검사는 알아서 통과해야 하는것 같습니다. 그 커스텀 바이오스 펌웨어로 부터 오는 코드를 AMD 의 PSP 가 무결성 검사를 안한다는 주장이군요. | 18.03.14 10:03 | | |

(IP보기클릭)115.126.***.***

루빨망
18.03.14 07:50

(IP보기클릭)27.81.***.***

ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
18.03.14 08:17

(IP보기클릭)221.156.***.***

잘가라 AMD ㅋㅋㅋㅋㅋㅋ
18.03.14 08:23

(IP보기클릭)221.159.***.***

✌😁✌
이런댓글 쓰기전에는 제대로 알아보고 써야지 아니면 흑역사화인데... | 18.03.14 08:57 | | |

(IP보기클릭)220.126.***.***

✌😁✌
쟌넨~ FAKE 뉴스 였습니다! ㅋㅋㅋㅋㅋㅋㅋㅋ | 18.03.14 09:02 | | |

(IP보기클릭)222.99.***.***

✌😁✌
잘가요 댓글작성자 | 18.03.14 11:02 | | |

(IP보기클릭)1.210.***.***

✌😁✌
숨어있던 인등 친구들이 스물스물 기어나오는군요 ㅠㅠ | 18.03.14 13:30 | | |

(IP보기클릭)220.75.***.***

하는 꼬락서니가 사기꾼일 가능성이 매우 농후해지고 있는중...
18.03.14 08:29

(IP보기클릭)220.126.***.***

cervices
사기꾼들 맞아요. 정체가 헤지펀드 매니저랍니다. | 18.03.14 09:02 | | |

(IP보기클릭)220.126.***.***

BEST
이거 어제밤에 실시간으로 봤는데, 결론부터 말씀드리면 FAKE 입니다. 가짜뉴스란 말이죠. 제가 이 주장을 본게 밤 11시 쯤인데, 한 시간정도 지나니 주가가 수직낙하 하더군요. 일단 어제 의심스러웠던 게, 그들의 주장이 담긴 유튜브 계정에 요거 딱 2개만 있고, 댓글을 달지 못하게 해놨더군요. 동영상도 겉핥기 같은 내용이고. 홈페이지 2개도 그럴싸하게 만들었는데, 잘 보니 겉껍데기만 있더군요. 다시 동영상을 잘보니, 배경이 합성입니다. -_-; 제가 fake라고 판단하고 나서, 1시간후에 CNET 기사에 비난 댓글이 달리기 시작하더군요. 이것때문에 어제 밤에 아무것도 못하고, 새벽 3시에 잤습니다. 현재 네티즌들이 밝혀낸 바로는, 저 도메인은 2월 22일 익명으로 구매된 것이고, 원래 있던, (이름이 유사한) CTS labs 은 연고 회사랩니다. 그리고, 결정적으로 영상에서 연구자라고 나오는 Yaron Luk-Zilberman 은 Ninewells Capital 이라고 헤지펀드 돈 관리해주는 회사 대표라네요. https://www.bloomberg.com/research/stocks/private/snapshot.asp?privcapId=207386419 저 녀석들은 잡아서 미제 콩밥 먹여야 합니다.
18.03.14 09:01

(IP보기클릭)14.48.***.***

솔직히 지들 잘났음! 이러고서 관련 고객이랑 회사 다 물맥이는 보안업체가 있다면 그 업체부터 망해야지 게다가 뭐 발표한게 물리적 접촉이 있어야 가능한 수준이고 시연영상도 없는게 뭔 증거라고
18.03.14 09:20

(IP보기클릭)59.13.***.***

인등이들 자작이라는게 팩트임?
18.03.14 10:10

(IP보기클릭)112.221.***.***

헤밍kio
너에게 관심이 필요하다는건 팩트임 | 18.03.14 10:44 | | |

(IP보기클릭)101.235.***.***

오빠시계
일빠웹 대표 좇문가+장문 헛소리 아는척 핵관종임 | 18.03.14 12:42 | | |


1
 댓글





읽을거리
[MULTI] 아쉬움 남긴 과거에 보내는 마침표, 백영웅전 리뷰 (31)
[MULTI] 고전 명작 호러의 아쉬운 귀환, 얼론 인 더 다크 리메이크 (15)
[게임툰] 자신만의 용을 찾는 여행, 드래곤즈 도그마 2 (46)
[게임툰] 공주의 변신은 무죄, 프린세스 피치 Showtime! (32)
[NS] 창세기전: 회색의 잔영, 기념사업의 끝 (156)
[MULTI] 개발 편의적 발상이 모든 것을 쥐고 비틀고 흔든다, 별이되어라2 (88)
[NS] 여아들을 위한 감성 영웅담, 프린세스 피치 Showtime! (48)
[게임툰] 해방군은 왜 여자 뿐이냐? 유니콘 오버로드 (126)
[MULTI] 진정한 코옵으로 돌아온 형제, 브라더스: 두 아들의 이야기 RE (11)
[MULTI] 모험의 과정이 각별한 경험으로 맺어질 때, 드래곤즈 도그마 2 (52)
[게임툰] 키메라와 떠나는 모험, 덱 빌딩 로그라이크 '다이스포크' (39)
[게임툰] 번뜩이는 재치와 액션으로! 마리오 vs. 동키콩 (41)



ID 구분 제목 글쓴이 추천 조회 날짜
118 전체공지 업데이트 내역 / 버튜버 방송 일정 8[RULIWEB] 2023.08.08
352195 공지 국내외 언론 및 웹진 불펌 금지. (2) 관리자 6 179877 2010.06.22
2300834 S/W 춘리허벅지 1 357 23:02
2300833 H/W 라스트리스 1 1115 22:02
2300831 H/W 엑박플스위치 3 2845 21:26
2300810 ETC 사쿠라모리 카오리P 185 18:08
2300809 S/W GPixel 2 1203 17:49
2300805 H/W 춘리허벅지 2 1437 17:25
2300792 S/W 사쿠라모리 카오리P 603 14:31
2300779 H/W 라스트리스 1 3097 11:37
2300777 H/W 사쿠라모리 카오리P 1 611 09:49
2300775 S/W TM™ 15 8193 09:04
2300773 S/W 사쿠라모리 카오리P 662 08:16
2300761 S/W 춘리허벅지 4 7650 2024.04.23
2300756 ETC 밀봉 20 12121 2024.04.23
2300755 ETC 오버테크 1095 2024.04.23
2300742 H/W 춘리허벅지 2 2628 2024.04.23
2300741 S/W 사쿠라모리 카오리P 1 2286 2024.04.23
2300740 S/W 사쿠라모리 카오리P 1 709 2024.04.23
2300739 S/W 사쿠라모리 카오리P 566 2024.04.23
2300738 S/W 사쿠라모리 카오리P 229 2024.04.23
2300721 참고 아이엔에프피 2 3715 2024.04.23
2300715 S/W 사쿠라모리 카오리P 5 2572 2024.04.23
2300713 H/W 라스트리스 2 2932 2024.04.23
2300703 VR 키키™ 12 3603 2024.04.23
2300691 S/W 사쿠라모리 카오리P 1591 2024.04.22
2300690 S/W 사쿠라모리 카오리P 1285 2024.04.22
2300689 S/W 사쿠라모리 카오리P 2 987 2024.04.22
2300666 S/W 사쿠라모리 카오리P 3 619 2024.04.22
2300665 S/W 사쿠라모리 카오리P 256 2024.04.22
글쓰기 55200개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10
X