본문 바로가기

컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

조회 수 77 추천 수 0 댓글 0

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

splitspectre-vulnerability.png

 

 

Northeastern University의 연구자 3명과 IBM Research의 연구원 3명은 웹브라우저 기반의 코드를 통해 악용 되어질 수 있는 Spectre 취약점의 새로운 변종을 발견했습니다.

연구팀은 이 새로운 CPU 취약점은 CPU 성능을 향상시키는 데 사용되는 최적화 기법 인 "추측 실행 프로세스"를 공격함으로써 악용 될 수 있는 현대 프로세서의 마이크로 아키텍처의 설계 결함이라는 점도 설명 합니다.

 

연구원이 "SplitSpectre"의 코드 를 작성한, 이 취약점 은 작년에 발견 되어 2018년 1월에 공개 된 Spectre v1 의 변종입니다.

 

SplitSpectre의 차이점은 CPU의 마이크로 아키텍처의 특정 부분에 결함이 아닌 방식으로 공격이 수행되는 방식입니다.

연구팀에 따르면 SplitSpectre 공격은 원래 Spectre 공격보다 실행하기가 훨씬 쉽다고 설명합니다.

 

연구원 설명 :

Spectre v1이 강력하고 SMT (Simultaneous Multithreading)에 의존하지는 않지만

가젯이 피해자의 공격 대상에 있어야합니다.

 

Google Project Zero는 Spectre v1 의 블로그에 게시된 커널의 취약 코드 패턴을 식별 할 수 없으며
대신 eBPF (확장 된 버클리 패킷 필터)를 사용하여 스스로를 배치했습니다.
이 시점에서 새로운 Spectre v1 변형 인 SplitSpectre의 강점이 있습니다.
이름에서 알 수 있듯이 Spectre v1 가젯을 두 부분으로 나눕니다.

 

splitspectre-routine.png

 

연구원들은 이 공격이 기술적으로 윈도우의 실행 길이를 연장한다고 말하면서

"이것은 공격자의 능력을 확장시키는 데 중요한 역할을 합니다." 라고 말합니다.

 

연구진은 SpiderMonkey 52.7.4, Firefox's JavaScript 엔진을 통해인텔 하스웰 및 스카이레이크 CPU와

AMD 라이젠 프로세서에서 대하여 SplitSpectre 공격을 성공적으로 수행 했다고 발표 했습니다.

 

그럼에도 불구하고 연구자들은 기존의 Spectre 패치 가 SplitSpectre 공격을 차단 할 것이라고 말했습니다.

 

여기에는 CPU 공급 업체가 지난 해에 발표 한 CPU 마이크로 코드 업데이트,

Spectre와 유사한 공격으로부터 앱을 강화하기 위한 코드 컴파일러의 업데이트,

브라우저 제공사의 "2018년 1월 이후 브라우저" 통해 제공 한 브라우저의 수정안이 포함됩니다.

 

이러한 이유로 웹 기반의 스펙터 공격을 수행 할 수 없습니다.

그러나 사용자가 이 업데이트를 설치하지 않은 경우 이론적으로 SplitSpectre 공격이 실행 가능합니다.

 

"모든 것을 고려해 볼 때, 우리의 분석을 통하여 우리는 이 공격이 실행 가능하다는 결론을 내릴 수 있었고,

실제로 이를 트리거 할 수있는 능력은 CPU 제품군의 식별 된 마이크로 아키텍처 속성에 달려 있다고

연구원은 말했습니다."

 

실제로 이 새로운 Spectre 변종에 대한 연구는 연구원이 새로 개발한 도구인 "Speculator"를 사용하여 수행되었습니다.

이 새로운 도구를 사용하면보다 효율적으로 SplitSpectre 공격을 설계하는 데 사용할 수 있는

마이크로 아키텍처 특성을 정확하게 측정 할 수 있습니다. 

 

연구팀은 앞으로 이 도구를 오픈 소스로 공개 할 계획입니다.

 


컴퓨터/노트북/인터넷

IT 컴퓨터 기기를 좋아하는 사람들의 모임방

List of Articles
번호 분류 제목 조회 수 날짜
공지 뉴스 구글 최신 뉴스 file 1515 2024.12.12
HOT글 일반 Chrome에서 8K 60 fps 영상 재생 시 프레임 드랍이 생기는 이유 – 핵심만 정리 2 1092 2025.08.02
공지 🔥 홍보하고 포인트 받아보세요 675 2025.07.30
공지 🚨 “뉴비 필독! 덕질 커뮤니티 한눈에 꿀가이드” 25 44077 2024.11.04
10649 일반 AMD Ryzen 5 1600 2600 3600 5600 세대별 성능·출시일·점수 상승률 비교표 1043 2025.08.02
10648 일반 컴퓨터 전원선 그냥 꽂지 마세요… 집 콘센트 극성 바뀌었을 수도 있 file 1065 2025.08.02
10647 일반 Chrome에서 8K 60 fps 영상 재생 시 프레임 드랍이 생기는 이유 – 핵심만 정리 2 1093 2025.08.02
10646 일반 RTX3050 그래픽카드 유튜브 8k 60fps 버퍼 프레임 드랍 문제 1034 2025.08.02
10645 일반 그래픽카드별 코덱정보 (av1, hevc 지원정보) 디코딩 인코딩 726 2025.07.28
10644 일반 크롬 인터넷 브라우저 탭을 여러개 열면 왜 인텔CPU P코어 대신 E코어만 사용할까? 910 2025.07.24
10643 일반 MS Office 엑셀 1초만에 정품인증 하는 방법(오피스 2010, 2013, 2016, 2019, 2021) file 926 2025.07.13
10642 윈도우11 1초만에 정품인증 하는 방법 file 884 2025.07.13
10641 일반 3900x에서 573D 업글은 무의미한짓이군요 file 1040 2025.06.28
10640 일반 수냉쿨러 질문드립니다. 1057 2025.06.28
10639 일반 CPU 시피유에 좋은 램속도를 알아봅시다 file 1077 2025.06.28
10638 일반 샤오미 BE6500 라우터 실사용 후기 (Wi-Fi 7 + 2.5G 스위치 기능까지 ㄷㄷ) 4 1112 2025.06.28
10637 일반 이제 로지텍 마우스는 더 이상 못 사겠네요. 1036 2025.06.26
10636 일반 Windows 95를 SSD에 설치하면 생기는 일 1 file 883 2025.06.23
10635 일반 라이젠3600이랑 5600 똥값됐네 1457 2025.06.21
10634 일반 ipfilter 다운로드 및 사용법 (ip 토렌트 노출 차단) file 1682 2025.06.20
10633 정보 토렌트 최신 트래커 모음 (2025년 06월) file 1740 2025.06.20
10632 일반 윈도우10이 곧 지원 종료 예정 (윈도우11 PowerToys 설치해보세) file 452 2025.06.10
10631 일반 윈도우에서 바로가기 버튼으로 모니터 화면 자동 전환(가로/세로) 방법 623 2025.06.05
10630 일반 아 진짜 요새 SKT 해킹 뭐시기 때문에 신경 쓰여 죽겠어 ㅠㅠ 2 320 2025.05.20
10629 일반 저렴한 중국산 외장 SSD의 실체 file 606 2025.05.17
10628 일반 인텔 애로우레이크의 CPU 내부 다이 모습 file 672 2025.05.10
10627 일반 스카이프, 오늘 서비스 종료 file 675 2025.05.10
10626 일반 SKT "보상 시 고객도 입증책임" file 700 2025.05.10
10625 정보 KISA, 신규 악성코드 위협 공지...SKT 내부 서버에서 ‘BPF도어’ 악성코드 변종 8종 추가 발견 670 2025.05.10
10624 일반 “SK하이닉스 내부자에 뚫렸다” 中이직 앞두고 1만여건 기술 유출 file 633 2025.05.10
10623 일반 기가바이트, 12년만에 메인보드에 새로운 기능을 추가 file 674 2025.05.10
10622 일반 SKT “위약금 면제 시 수백만명 해지… 분위기 휩쓸려 시장 대혼란” file 649 2025.05.10
10621 일반 CUDA 툴킷, 맥스웰, 파스칼, 볼타 지원 중단 701 2025.05.10
10620 일반 그래픽카드를 활용한 암호 해독 벤치마크 file 672 2025.05.10
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 355 Next
/ 355