로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥉미코의 심심이🥇미코의 잡담왕🥇소식게 수호자🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49535
핫글 소식 엔비디아 그래픽 파트너사들, 저품질 그리스 사용...온도 비정상적 상승 [8] updatefile BarryWhite 24.07.21 4 446
핫글 소식 美 LCC 사우스웨스트, 윈도 3.1로 대란 피했다 [3] 뉴스봇 24.07.21 3 393
핫글 소식 삼성, 갤럭시버즈3 품질 논란 사과…프로세스 점검해 재발 방지 [7] update BarryWhite 24.07.21 0 1032
41290 소식 글로벌 칼럼 | 오픈AI ‘큐스타’와 완벽한 AI를 만드는 마지막 5% 뉴스봇 23.12.06 0 109
41289 소식 “나에게 맞는 제품, 어떤 기준으로 골라야 할까?” 애플 펜슬 3종 비교 분석 뉴스봇 23.12.06 0 109
41288 소식 기술 격차와 IT 직업 시장을 재형성하는 생성형 AI 뉴스봇 23.12.06 0 118
41287 소식 스페인 언론사 연합, 메타 상대로 6억 달러 소송 제기 "GDPR 규정 위반" 뉴스봇 23.12.06 0 100
41286 소식 “시스템 고도화와 규제 대응을 한 번에” 연결내부회계관리제도 대응 가이드 - Tech Summary 뉴스봇 23.12.06 0 83
41285 소식 “AWS 생성형 AI 전략 나왔다”…‘리인벤트 2023’ 행사 총정리 뉴스봇 23.12.06 0 101
41284 소식 마이크로소프트, 2025년 윈도우 10 지원 종료 이후 유료 보안 업데이트 지원 뉴스봇 23.12.06 0 245
41283 소식 Beeper, 보안우려 없는 안드로이드 iMessage 앱 발표 file Stellist 23.12.06 4 640
41282 소식 락스타, GTA6 2025년 PS5 및 엑박 시리즈 출시...PC 버전 언급X [2] BarryWhite 23.12.05 0 689
41281 소식 애플, 보안 이슈로 iOS 17.1.2 공개...즉시 설치 권고 BarryWhite 23.12.05 0 585
41280 소식 애플, 카드 3사에 애플페이 동맹 제안...현대 이어 국민·신한 등 합류 전망 BarryWhite 23.12.05 0 330
41279 소식 전국 시내버스, 와이파이 속도 4배↑ BarryWhite 23.12.05 1 312
41278 소식 라간, 아이폰16 렌즈 준비 BarryWhite 23.12.05 3 382
41277 소식 인텔, 특허 침해 판결 취소 후 20억 달러 배상금 지급 유예 판결받아 BarryWhite 23.12.05 0 160
41276 소식 넷플릭스, 비밀번호 공유 단속 속도 완전히 만족 [2] BarryWhite 23.12.05 0 564
41275 소식 애플, 6G 셀룰러 기술 개발 중? [1] BarryWhite 23.12.05 0 200
41274 소식 인텔, AMD 모바일 CPU 네이밍 겨냥 캠페인 계획 [1] BarryWhite 23.12.05 1 208
41273 소식 MS, 애플 따라 ARM 기반 노트북 선뵌다 [5] BarryWhite 23.12.05 2 516
41272 소식 슬프고 화가 난다…英 10살 소년이 애플 비판한 이유 BarryWhite 23.12.05 0 368
41271 소식 3분기 GPU 시장 37% 성장, AMD 성장세 두드러져 BarryWhite 23.12.05 0 108
41270 소식 구글 메시지 텍스트창, 이렇게 바뀐다 BarryWhite 23.12.05 2 285
41269 소식 5G 28GHz 제4 이통사 접수 반환점…정부·업계 동상이몽 BarryWhite 23.12.05 0 118
41268 소식 닌텐도 스위치2, 삼성 OLED 디스플레이 탑재...내년 초 출시? BarryWhite 23.12.05 0 321
41267 소식 삼성 갤럭시S25, S25+ 소니 카메라 센서 선택 BarryWhite 23.12.05 0 595
41266 소식 미디어텍 디멘서티 8300 울트라 전력 효율, 타 AP 대비 뛰어나 BarryWhite 23.12.05 1 1027
41265 소식 BOE의 IT용 8세대 OLED 투자 집행되려면... 뉴스봇 23.12.05 1 194
41264 소식 "패키지 마찰의 해결법" Virtualenv와 venv : 파이썬 가상 환경 알아보기 뉴스봇 23.12.05 0 186
41263 소식 “안전한 독일제 AI” 독일 토요타, 생성형 AI ToyoGPT 자체 구축 [3] 뉴스봇 23.12.05 0 484
41262 소식 “서버 판매량 여전히 저조…매출은 오히려 증가” 옴디아 뉴스봇 23.12.05 0 202
41261 소식 ‘애플 도서’ 서비스가 수렁에 빠진 3가지 이유 뉴스봇 23.12.05 0 336

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...