조회 수 107 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

이제는....AMD로 갈아탑시다. 이놈의 보안 취약점때문에 CPU성능이 어디까지 떨어질지 모르니

 

 

Plundervolt라는 이름의 인텔 CPU 보안 취약점이 발견됐습니다. 약탈(plunder)과 언더볼트(undervolt)를 합쳐서 만든 단어입니다. 2019년 6월에 인텔에 보고돼 그 동안 취약점 연구와 패치가 개발됐고, 이제야 외부에 공개됐습니다. 

 

Plundervolt는 SGX 메모리 암호화가 데이터를 보호하지 않는 레벨에서 계산을 수행할 때 소프트웨어 보호 확장 SGX 메모리를 공격하는 방법입니다. 개념 증명은 아래와 같습니다. https://github.com/KitMurdock/plundervolt

 

Plundervolt는 Rowhammer와 다릅니다. 메모리에 데이터를 넣기 전에 프로세서 내부의 데이터를 바꾸기에 SGX가 보호하지 못합니다. Plundervolt를 악용하려면 vCore 액세스/조정 가능한 루트 권한의 소프트웨가 필요합니아. 다만 소프트웨어를 원격 실행 가능하니 시스템에 물리적인 액세스를 할 필요는 없습니다.

 

인텔은 SA-00298 보안 권고 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html 를 발표했으며, 마이크로코드 업데이트를 적용한 바이오스를 통해 취약점을 해결할 예정입니다.

 

HMoCBSlCTBL4ctAs.jpg

 

 

 

0 0 0 2 0 0 0 0 0 0
List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 10 2024.11.04 26441
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20837
6646 일반 ipfilter 다운로드 및 사용법 (ip 토렌트 노출 차단) newfile 2025.06.20 110
6645 일반 윈도우10이 곧 지원 종료 예정 (윈도우11 PowerToys 설치해보세) file 2025.06.10 394
6644 일반 윈도우에서 바로가기 버튼으로 모니터 화면 자동 전환(가로/세로) 방법 2025.06.05 534
6643 일반 아 진짜 요새 SKT 해킹 뭐시기 때문에 신경 쓰여 죽겠어 ㅠㅠ 2 2025.05.20 281
6642 일반 저렴한 중국산 외장 SSD의 실체 file 2025.05.17 556
6641 일반 인텔 애로우레이크의 CPU 내부 다이 모습 file 2025.05.10 631
6640 일반 스카이프, 오늘 서비스 종료 file 2025.05.10 634
6639 일반 SKT "보상 시 고객도 입증책임" file 2025.05.10 655
6638 일반 “SK하이닉스 내부자에 뚫렸다” 中이직 앞두고 1만여건 기술 유출 file 2025.05.10 596
6637 일반 기가바이트, 12년만에 메인보드에 새로운 기능을 추가 file 2025.05.10 622
Board Pagination Prev 1 2 3 4 5 ... 665 Next
/ 665