로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49586
핫글 소식 올해 최고의 폰 카메라는? 갤럭시S24 울트라 근소한 차이로 2위 [1] update BarryWhite 24.08.08 2 387
핫글 소식 아이패드 에어 OLED 주력 공급사로 삼성D 유력 [4] update 뉴스봇 24.08.08 1 593
56020 소식 모니터 암의 조건과 2023년 최고의 모니터 암 뉴스봇 23.11.21 0 235
56019 소식 구글 지도 업데이트 : 대중 교통 최적 경로 추천 등 BarryWhite 23.11.21 0 378
56018 소식 베데스다, 스타필드 정식 버전 DLSS 업데이트 BarryWhite 23.11.21 0 178
56017 소식 씨게이트, 2.5PB 용량의 엑소스 코볼트 4U106 출시 [1] BarryWhite 23.11.21 0 258
56016 소식 스마트폰 시장 회복세 진입···삼성·애플·화웨이, 내년 출하량↑ BarryWhite 23.11.21 0 247
56015 소식 로켓 재사용, 우주왕복선이 열고 스페이스엑스가 꽃피웠다 BarryWhite 23.11.21 0 154
56014 소식 애플 경영진 300억600만원어치 지분 간접 매도 BarryWhite 23.11.21 0 180
56013 소식 애플 아이폰16 프로, 디스플레이 더 커진다...기본 모델은 60Hz 유지 [5] BarryWhite 23.11.21 4 602
56012 소식 “애플 비전 프로 출시, 1월→3월로 미뤄진 듯” 뉴스봇 23.11.21 0 181
56011 소식 “규제 장치를 악용한 몸값 협박” 블랙캣, 협상 거부한 기업을 SEC에 고소 뉴스봇 23.11.21 0 125
56010 소식 블로그 | 애플 엔지니어도 안 쓰는 M2 울트라 맥 프로 [1] 뉴스봇 23.11.21 0 635
56009 소식 EU 집행위원회, 어도비의 피그마 인수에 반대 의견 표명 뉴스봇 23.11.21 1 241
56008 소식 OpenAI, 직원 700명 중 505명이 퇴사 의사 내비쳐 [4] file Stellist 23.11.21 4 905
56007 소식 LG디스플레이, 사업구조개편 최대과제는 대형 OLED BarryWhite 23.11.20 0 300
56006 소식 애플, 맥북에 모바일 모뎀 장착 계획 [1] BarryWhite 23.11.20 1 813
56005 소식 슬라이드 키보드 탑재, 아야네오 슬라이드 발표 [2] BarryWhite 23.11.20 1 487
56004 소식 SKT, 5G 진화 ∙ 6G 위한 차세대 가상화 기지국 기술 개발 [1] BarryWhite 23.11.20 0 236
56003 소식 웨스턴디지털, 28TB SMR HDD 및 24TB CMR HDD 발표 BarryWhite 23.11.20 0 220
56002 소식 최종 증언 끝난 구글 검색엔진 반독점 소송, 아킬레스건이 될 구글-애플 계약 뉴스봇 23.11.20 0 225
56001 소식 [속보] 샘 알트만 사단, 마이크로소프트 입사 [5] 마키세크리스 23.11.20 6 1274
56000 소식 속보) 사티아 나델라: 샘 알트먼은 MS에 합류 달에서사탕만드는토끼 23.11.20 1 374
55999 소식 엔비디아 AI 연구팀, OpenAI 직원들에게 러브콜 날려 file Stellist 23.11.20 0 388
55998 소식 Sam Altman, OpenAI로 복귀하지 않을 것 file Stellist 23.11.20 2 336
55997 소식 LG디스플레이, 사업구조개편 최대과제는 대형 OLED 뉴스봇 23.11.20 0 143
55996 소식 글로벌 칼럼 | 빅테크가 미 바이든 대통령의 AI 행정명령을 환영하는 이유 뉴스봇 23.11.20 0 110
55995 소식 과기정통부 28㎓ 주파수할당 접수 시작…신규사업자 등장 촉각 [6] MrGom™ 23.11.20 1 370
55994 소식 인텔 하이브리드 CPU를 더 효율적으로, 코어디렉터 앱 발표 [1] BarryWhite 23.11.20 1 343
55993 소식 1년간 영국 삼성전자 고객 정보 유출 사건 발생 BarryWhite 23.11.20 0 362
55992 소식 갤S24 언팩 보름 앞당긴다...삼성전자, 美세너제이서 내년 1월17일 공개 [2] BarryWhite 23.11.20 0 766
55991 소식 스냅 8Gen3, 8Gen2 대비 두 자릿수 성능 향상...전력 소비도 28% 증가 BarryWhite 23.11.20 0 451

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...