로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49576
41544 소식 블리자드, 성차별 소송 합의 위해 5,400만 달러 지불 BarryWhite 23.12.20 0 127
41543 소식 다이슨 첫 노이즈 캔슬링 헤드폰, 다이슨 존 국내 출시 [1] BarryWhite 23.12.20 0 276
41542 소식 맥스 페인과 앨런 웨이크2 성우 제임스 맥카프리, 65세로 별세 BarryWhite 23.12.20 0 96
41541 소식 애플 워치 9 판매 중지 앞두고 특허 분쟁 해결을 시도 중인 애플 뉴스봇 23.12.20 0 208
41540 소식 애플 시니어 디자이너 Peter Russell-Clarke, 퇴사 [1] file Stellist 23.12.19 3 625
41539 소식 라온텍, 플레이나이트라이드와 마이크LED 전략적 협력 뉴스봇 23.12.19 0 209
41538 소식 BOE, '6세대 LTPS LCD' B20 라인에 OLED 라인 설치 검토 뉴스봇 23.12.19 0 392
41537 소식 LG전자, AI 기반의 2024년형 사운드바 공개 뉴스봇 23.12.19 0 333
41536 소식 삼성전자-네이버, "네이버클라우드용 AI 반도체 개발한다" 뉴스봇 23.12.19 0 396
41535 소식 넥슨, 난치병 어린이 후원 기금 1억 1,900만 원 기부 뉴스봇 23.12.19 3 202
41534 소식 JP모건 : 애플워치 판매중단, 매출에 영향은 미미할듯 file Stellist 23.12.19 0 465
41533 소식 “애플이 산소 포화도 측정 특허 침해했다” 워치 시리즈9ㆍ울트라2 미국 내 판매 중단 뉴스봇 23.12.19 1 480
41532 소식 블로그 | 연말 정리해고를 자행하는 이유, 오직 ‘가짜 실적’ 만들기 뉴스봇 23.12.19 0 380
41531 소식 How-To : 랜섬웨어로부터 백업 인프라를 보호하는 법 뉴스봇 23.12.19 0 121
41530 소식 “특정 앱 구독 시 다른 앱 할인…” 애플, 앱 스토어에 조건부 가격 기능 추가 뉴스봇 23.12.19 1 251
41529 소식 애플 비전 프로 가상 키보드 출시…타이핑 만족스러울까 BarryWhite 23.12.19 0 324
41528 소식 LG이노텍, 애플 아이폰용 차세대 폴디드줌 공급사 탈락…‘제출 데이터 오류’ 탓 뉴스봇 23.12.19 0 253
41527 소식 어도비와 피그마, 반독점 규제로 200억 달러 인수 합병 불발 [1] 뉴스봇 23.12.19 1 167
41526 소식 “2024년 새로운 에어팟 2가지 출시된다…에어팟 맥스도 업데이트” 블룸버그 뉴스봇 23.12.19 0 201
41525 소식 애플, 애플워치 판매중단 막기 위해 소프트웨어 연구중 file Stellist 23.12.19 2 537
41524 소식 미국 내 애플스토어, '애플워치'만 적힌 광고물들 수령중 file Stellist 23.12.19 0 318
41523 소식 LG디스플레이 1.36조원 유상증자 확보재원, 어디에 쓰이나 뉴스봇 23.12.19 0 220
41522 소식 애플, 특허분쟁 패소로 미국에서 애플워치9/울트라2 판매 중단 [4] file Stellist 23.12.18 5 921
41521 소식 차세대 엑스박스, 2026년 출시 예정...Zen 5 CPU 기반, PS6보다 저렴 [2] BarryWhite 23.12.18 1 534
41520 소식 차기 소니 엑스페리아 프로, 회전식 카메라 링 가능성 [1] BarryWhite 23.12.18 1 401
41519 소식 인텔 가우디 3 AI 가속기, 엔비디아 H100보다 빠른 TSMC 5nm공정 사용? BarryWhite 23.12.18 0 249
41518 소식 삼성 갤럭시 S 울트라 로드맵 등장? BarryWhite 23.12.18 0 1483
41517 소식 퀄컴: 스냅 X 엘리트, 멀티 성능 애플 M3 대비 21%↑...사용자 경험은 윈도 탓 [4] BarryWhite 23.12.18 0 413
41516 소식 갤럭시 S24의 스토리지, 램, 색상 구성 유출...다소 실망스러운 라인업 BarryWhite 23.12.18 0 506
41515 소식 카카오, 준신위 가동…김소영 위원장, “올바른 선택할 수 있는 틀 만들겠다” BarryWhite 23.12.18 0 126

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...