...
연구자들은 Spoiler가 Spectre 공격이 아니므로 SplitSpectre와 같은 다른 Spectre와 유사한 공격을 막을 수 있는 인텔l의 완화 방법의 영향을 받지 않는다고 설명합니다.
"Spoiler의 근본 원인은 물리적 주소 충돌로 인한 타이밍 동작을 직접 누설하는 인텔의 독점적인 메모리 하위 체제 구현에 대한 주소 추측의 약점으로, 기존 Spectre 완화 기능은 Spoiler를 방해하지 않습니다."
그들은 또한 ARM 및 AMD 프로세서 코어의 약점을 찾아 보았지만 인텔 칩과 동일한 동작을 발견하지 못했습니다.
Spoiler는 "사용자 공간 프로세스에 대한 물리적 페이지 매핑에 대한 중요한 정보를 나타내는 새로운 마이크로 아키텍처 누수"에 의존합니다.
그는 "누출은 운영체계 독립적인 1세대 인텔 코어 프로세서를 시작으로 모든 인텔 세대에서 볼 수있는 제한된 명령어로 악용 될 수 있으며 가상 머신 및 샌드박스 환경에서도 작동한다"고 말했다.
연구자들은 Spoiler가 가상 - 물리적 주소 매핑을 리버스 엔지니어링하는 Rowhammer 공격과 캐시 공격을 개선한다고 말합니다. Spoiler를 사용하면 누수를 사용하여 리버스 엔지니어링 속도를 256배까지 높일 수 있음을 보여줍니다. 또한 인터넷 브라우저에서 자바스크립트 공격 속도를 높일 수 있습니다.
연구원은 인텔이 2018년 12월 1일에 결과를 확인했다고 말합니다. 그러나 인텔은 스포일러 (Spoiler)가 이용하는 문제를 완벽하게 해결하기 위해 소프트웨어 완화를 사용할 수 없다고 지적합니다. 한편 하드웨어 완화를 통해이 문제를 해결할 수는 있지만 CPU 성능에 영향을 줄 가능성은 거의 확실합니다.
...
그는 "메모리 서브 체제에 관해서는 개인적인 견해로는 변경하기가 매우 어렵고 엄청난 성능 저하없이 마이크로 코드로 쉽게 패치할 수 있는 것이 아니다"라고 말했다.
"향후 5년 안에 이런 종류의 공격에 대한 패치가 나올 것으로 생각하지 않으며 CVE를 발행하지 않은 이유가 될 수 있습니다."
...
(IP보기클릭)14.52.***.***
`
(IP보기클릭)110.70.***.***
답은 라이젠이다
(IP보기클릭)59.6.***.***
한번 뚫리니까 이게 뚫기 쉽다는 인상이 생긴건지 어떤건지 CPU 보안 결함이 계속 터지네요. 인텔이 호구가 된 건지, 아니면 해커들이 발전하는건지...
(IP보기클릭)211.184.***.***
이래도 인텔입니까
(IP보기클릭)58.121.***.***
쉴드러 나와주세요
(IP보기클릭)110.70.***.***
답은 라이젠이다
(IP보기클릭)14.52.***.***
maLignant
` | 19.03.06 13:29 | | |
(IP보기클릭)124.5.***.***
리사 쑤! | 19.03.06 14:00 | | |
(IP보기클릭)59.6.***.***
한번 뚫리니까 이게 뚫기 쉽다는 인상이 생긴건지 어떤건지 CPU 보안 결함이 계속 터지네요. 인텔이 호구가 된 건지, 아니면 해커들이 발전하는건지...
(IP보기클릭)211.184.***.***
이래도 인텔입니까
(IP보기클릭)58.121.***.***
쉴드러 나와주세요
(IP보기클릭)203.132.***.***
(IP보기클릭)220.89.***.***
(IP보기클릭)106.102.***.***
(IP보기클릭)106.129.***.***
(IP보기클릭)223.62.***.***
(IP보기클릭)14.36.***.***
(IP보기클릭)121.143.***.***
(IP보기클릭)125.128.***.***
밸패 완료~!~!
(IP보기클릭)210.123.***.***
루리웹-9624615515
노트북까지 라이젠....ㄷㄷ 존경합니다 뭐...여담으로 일반유저에게는 저걸 더 조심하는게 맞기는 합니다 | 19.03.06 13:56 | | |
(IP보기클릭)220.79.***.***
루리웹-9624615515
그럼 업무용 피씨와 서버를 사용하는 기업에선 인텔을 걸러야 하겠군요. 근데, 기업도 안쓰고 거르는 물건은, 일반 사용자도 쓰기 찝찝하죠. 가격이나 엄청싸면 모르는데, 가성비는 오히려 AMD쪽이 더 좋은 상황이니... | 19.03.06 14:06 | | |
(IP보기클릭)61.254.***.***
루리웹-9624615515
라이젠 노트북 전력효율 똥인데ㄷㄷ | 19.03.06 14:07 | | |
(IP보기클릭)211.195.***.***
루리웹-9624615515
업무용 아니면 라이젠은 비추..합니다. 뭐 전성비도 딸려서 업무용으로도 알맞진 않겠지만요 | 19.03.06 14:07 | | |
(IP보기클릭)210.123.***.***
루리웹-9624615515
아시는 형때문에 구린건 익히 알고있다만...좀 심하긴 하나봅니다 | 19.03.06 14:08 | | |
(IP보기클릭)61.254.***.***
루리웹-9624615515
1세대는 좀 그렇고 2세대 부터 좀 쓸만해 졌으니까요 ㅇㅅㅇ | 19.03.06 14:09 | | |
(IP보기클릭)61.81.***.***
루리웹-9624615515
해당 문제점들 해결하느라고 성능저하가 발생하는데, 일반 소비자가 걱정할 부분이 없는 건 아니죠. 당장 inspectre 사용해서 스펙터 패치 해제 전/후 읽기/쓰기 성능이 체감이 될 정도로 차이가 나는데요. 소비자 입장에서는 기업측의 잘못으로 인해 상품이 구입할 당시 안내받았던 것과 달리 제 성능을 못내는데, 썩 달갑지는 않네요. | 19.03.06 14:11 | | |
(IP보기클릭)183.105.***.***
공감 스펙터 패치 온, 오프 엄청 체감 합니다. 녹스 같은 모바일 앱 에뮬 돌리다가 어느 시점인가 버벅임도 심해져서.. 단순이 녹스가 최적화 개똥 됬었나 보다 생각했는데, 인스펙터 패치를 끄라는 어느 유저글 보고 했더니 그런 렉들이 싹 사라져서 놀랬죠. 2년전 멜트다운이랑 스펙터 터졌을때 일반 유저는 아무 영향 없다고 쉴드 치던 사람들 말을 믿었는데.. 현실은 전혀 아니었습니다. | 19.03.06 16:06 | | |
(IP보기클릭)61.81.***.***
어우... 혹시나 해서 말쓴드리는데, 그렇다고 스펙터 및 멜트다운 패치 해제한 상태로 쓰시면 안됩니다. 원 댓글 쓰신 분이 중간에 언급했던 '게임한다고 방화벽 끄고 디펜더 끄고' 이런 사람들하고 똑같은 바보가 되는거에요. 일반 소비자도 털리면 안 될 정보는 있으니까요. 금융 정보라던지, 자세한 신상정보라던지 말이죠. | 19.03.06 16:25 | | |
(IP보기클릭)125.142.***.***
(IP보기클릭)175.223.***.***
(IP보기클릭)220.79.***.***
그 게임 성능에 영향이 갈 수 있을꺼란 기사입니다. 새로운 보안취약점이 발견되었고, 그걸 고치기도 힘든데, 어찌 고쳐볼려고해도 패치하면, CPU성능이 크게 하락하게 될 가능성이 크다는 이야기. 간단히 말해 님이 60프레임으로 잘 게임하고 있었는데, 뭔 보안이 위험하다고 패치하번 하더니, 50프레임이 나오더라는... 속 터지는 상황이 될 수 있다는 기사입니다. | 19.03.06 14:18 | | |
(IP보기클릭)1.224.***.***
게임만 돌리니까 컴에 악성코드가 깔리든 말든 신경 안 쓰시나봐요? 악성코드, 멀웨어, 바이러스 등등이 저런 보안취약점으로 생긴 구멍을 비집고 들어오는건데. | 19.03.06 14:38 | | |
(IP보기클릭)223.62.***.***
나 같은 개인은 상관없다는 생각... 참 위험하죠 | 19.03.06 17:36 | | |
(IP보기클릭)27.117.***.***
(IP보기클릭)119.201.***.***
(IP보기클릭)39.7.***.***
(IP보기클릭)104.167.***.***
(IP보기클릭)58.226.***.***
못쓸정도 아니면 기다리세요. | 19.03.06 16:12 | | |
(IP보기클릭)111.91.***.***
(IP보기클릭)58.121.***.***
해킹 당해도 그걸로 당했는지 모르는게 그 취약점인데? | 19.03.06 21:16 | | |
(IP보기클릭)59.5.***.***
(IP보기클릭)14.36.***.***
닉네임(BETA)
관공서에는 컴맹들이 득실거리는 곳이라.... 아무것도 몰라요... 머리가 텅 빈 녀석들만 잔뜩 있더라고요.. | 19.03.06 18:19 | | |
(IP보기클릭)183.108.***.***
(IP보기클릭)61.254.***.***
(IP보기클릭)118.220.***.***
(IP보기클릭)223.62.***.***