본문 바로가기

컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

Extra Form

마더보드 소켓에 장착된 Ryzen 프로세서.

 

 

AMD의 Zen 1 아키텍처가 최신 Zen 3 및 Zen 4 CPU에 영향을 미치는 최근 '인셉션' 취약점 에 영향을 받지 않는다는 사실에도 불구하고 특히 Zen 1 CPU에 영향을 미치는 또 다른 취약점이 발견되었습니다. Phoronix 의 보고서에 따르면 Linux 운영 체제에서 CPU가 정수 계산을 숫자 0으로 나눌 경우 잠재적으로 민감한 데이터를 유출할 수 있는 새로운 Zen 1 취약점이 발견되었습니다.

 

AMD Linux 개발자 Borislav Petkov의 논평에 따르면 이 버그는 특히 Zen 1 CPU가 특정 상황에서 정수 계산을 0으로 나눈 후 "부실한 몫 데이터"를 남깁니다. 수정 사항에는 "잠재적으로 민감한 데이터의 누출을 방지하기 위해 #DE 예외 처리기에서 반환하기 전에 더미 나누기 0/1"을 수행하는 것이 포함됩니다.

 

고맙게도 Linux 커뮤니티는 이미 버그 수정을 발표하여 문제를 해결했습니다. Petkov는 취약점을 해결하기 위해 Linux 커널 패치를 승인했습니다. 이 패치는 오늘 Linux 6.5 커널에 병합되었으며 모든 안정적인 Linux 커널 릴리스에도 백포팅되도록 설정되었습니다. 따라서 이전 Linux 커널을 사용하는 OS를 실행 중인 경우 새로운 수정 사항을 얻기 위해 최신 Linux 커널 버전으로 업그레이드할 필요가 없습니다.

 

흥미롭게도 커널 업데이트를 포함하지 않는 또 다른 해결 방법이 있습니다. Zen 1 CPU에서도 Symmetric Multi-Threading을 비활성화하면 취약점을 무력화할 수 있습니다. 이 방법은 SMT가 AMD CPU에서 제공하는 성능 이점을 감소시키고 많은 경우 아키텍처 제한으로 인해 절전 모드를 비활성화하기 때문에 분명히 결점이 있습니다. 그러나 특정 OS에 대한 커널 패치가 릴리스되기를 기다리는 Linux 사용자를 위해 일시적으로 취약점을 패치하는 좋은 방법입니다.

 

이 문제는 몇 년 전 Intel의 HyperThreading 기술을 비활성화하여 해당 칩의 일부 보안 허점을 패치한 Intel Skylake 칩의 유사한 문제를 연상시킵니다.

 

고맙게도 이 문제는 Linux에만 국한된 것으로 보이며 Windows 운영 체제에는 영향을 미치지 않습니다. 또한 취약점은 이미 Linux 사용자를 위해 적극적으로 패치되고 있습니다. 그러나 현재 최신 AMD CPU 및 Intel CPU에 영향을 미치는 다른 두 가지 취약점인 Inception 및 Downfall에 대해서도 동일하게 말할 수 없습니다 .

 

 

 

https://www.tomshardware.com/news/zen1-vulnerability-emerges-dvided-by-0-leak-data


컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

List of Articles
번호 분류 제목 조회 수 날짜
공지 뉴스 구글 최신 뉴스 file 1462 2024.12.12
HOT글 일반 샤오미 BE6500 라우터 실사용 후기 (Wi-Fi 7 + 2.5G 스위치 기능까지 ㄷㄷ) 4 1038 2025.06.28
공지 🚨(뉴비필독) 전체공지 & 포인트안내 22 29252 2024.11.04
공지 URL만 붙여넣으면 끝! 임베드 기능 23208 2025.01.21
10643 정보 `보안` 차별성 강조하는 애플…이번엔 M1 맥에 보안 최강 - 매일경제 - 매일경제 726 2021.02.21
10642 일반 ? 페어폰? file 63 2022.03.03
10641 일반 ???: RTX 50이 전작보다 전기를 더먹는다고..? file 83 2024.09.07
10640 일반 ???: 핫딜 올려봐~~~ 108 2022.02.09
10639 .2Ghz에 도달한 AMD Ryzen 7 2700X 샘플 포착 126 2018.04.02
10638 일반 .Android 8.0 오레오의 신기술은 어떤것이 있을까 81 2017.08.24
10637 일반 .Android 8.0 오레오의 신기술은 어떤것이 있을까 94 2017.08.24
10636 .exe 파일을 추출 하는 프로그램 2 487 2019.01.25
10635 일반 .exe 파일을 추출 하는 프로그램 495 2023.03.27
10634 정보 'LG V30' 출시 색상 암시? LG전자, 새로운 티저 공개(영상) 99 2017.08.23
10633 일반 '지원 종료' 윈도 서버 2003 사용 기업을 위한 2가지 조언 747 2015.07.20
10632 정보 ‘180억 매출’ 용산 전자업체 (컴퓨리) 파산 file 224 2024.10.21
10631 일반 ‘30TB 벽’ 깬 32TB 하드 등장…소비자용 디스크 시대 저무는 이유 217 2024.10.21
10630 정보 ‘갤럭시S21’을 3만원에?…통신3사, 최대 61만원 불법 지원 - 조선비즈 749 2021.03.01
10629 정보 ‘굿바이 인텔’, 애플 자체 칩셋 탑재 맥북 첫 선 - 국민일보 773 2021.02.21
10628 정보 ‘도둑 시청’ 새 누누티비 문 열었다…OTT 업계 '한숨' 456 2023.06.24
10627 정보 ‘삼성폰 언박싱’ 유튜버의 한탄 “정말 열심히 만들었는데…” [IT선빵!] - 헤럴드경제 뉴스 - 헤럴드경제 1036 2021.03.17
10626 정보 ‘아이폰 위탁생산’ 대만 폭스콘, 전기차 생산 추진 - 동아일보 735 2021.02.22
10625 정보 ‘아이폰12 15만원→갤S21 17만원’ 구매 가격 낮아진다 [IT선빵!] - 헤럴드경제 뉴스 - 헤럴드경제 771 2021.03.17
10624 정보 ‘아이폰12’ 8천만대 공급한다는 애플... 中 만리장성 무사히 넘을까 - 조선비즈 775 2021.02.21
10623 정보 ‘아이폰12’ 분해하니 한국 부품 27%…미국·일본 제치고 1위 - 조선비즈 736 2021.02.21
10622 정보 ‘아이폰13’, ‘노치 디자인·충전 케이블’ 모두 없어질까? 주사율은? - 아주경제 733 2021.03.01
10621 정보 ‘음성SNS’ 인기에 ‘아이폰’ 수요 늘어 - 경향신문 745 2021.02.21
10620 ‘카트라이더 러쉬플러스’, 포르쉐코리아와 e스포츠 제휴 이벤트 진행 19 2021.02.03
10619 정보 ‘클럽하우스’에 ‘번개장터’ 효과?…중고 아이폰8 값 오히려 올랐다 - 중앙일보 - 중앙일보 786 2021.03.01
10618 일반 ‘테라’ 권도형 “싱가포르 있다”더니…현지 사무실 폐쇄 750 2022.12.31
10617 정보 ‘하입비스트’가 확인해본 애플 '맥세이프 듀오 충전기' & '신형 맥북 에어'의 성능은? - HYPEBEAST 720 2021.02.21
10616 일반 "갤럭시S6엣지 플러스, 3000mAh 대용량 배터리 탑재"… 왜? 1083 2015.07.20
10615 정보 “5G는 갤럭시”… 美 다운로드 속도 측정서 아이폰 압도 - 머니S - Money S 993 2021.03.17
10614 정보 “ARM 기반 13인치 맥북 프로·아이맥, 올해 말 나온다” - ZD넷 코리아 734 2021.02.21
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 355 Next
/ 355