로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49740
핫글 소식 구글, LLM 정확도 높이는 AI 모델 ‘데이터젬마’ 공개 뉴스봇 24.09.16 1 197
31976 소식 어도비, 프리미어 프로 등에 영상 편집 간소화 기능 업데이트 뉴스봇 20.10.06 0 194
31975 소식 日 소니, 신작폰 XZ3 국내 출시 초읽기…"죽지 않았다" 뉴스봇 18.09.07 0 33
31974 소식 ‘챗GPT’ 광풍에 놀란 美 빅테크… AI 신중론 버렸다 프로입털러 23.01.31 0 368
31973 소식 LG디스플레이, 中이어 日철도에 투명 OLED 공급 뉴스봇 21.08.10 0 130
31972 소식 엔씨소프트 "작년 모바일게임 매출 1조9천억…역대 최고치" 프로입털러 23.02.09 0 72
31971 소식 닌텐도, 마리오 35주년 기념 게임&와치 발표 file Stellist 20.09.04 0 248
31970 소식 TSMC, 코로나19 확진자 발생…"사업 영향은 없을 것" [1] 신규유저 20.03.20 0 238
31969 소식 오픈 플랫폼 외친 MS 시가총액 단숨에 쑥 뉴스봇 21.06.25 0 261
31968 소식 ‘LG 벨벳’ 오묘한 색상의 비밀은 ‘광학 패턴’과 ‘나노 적층’ 기술 [10] file 프로 20.05.19 0 321
31967 소식 갤럭시도 '측면 지문인식' 탑재한다 [1] 뉴스봇 18.09.18 0 54
31966 소식 비트코인 6400달러대 유지...가상화폐 시장 혼조세 뉴스봇 18.10.25 0 24
31965 소식 레노버, 독일 IFA 앞두고 신제품 다수 공개 뉴스봇 19.09.03 0 44
31964 소식 애플워치6, 내일부터 온라인판매…매장은 29일부터 기변증 20.09.22 0 144
31963 소식 쉔무 3, 9월에 크라우드 펀딩 후원자들에게 PC용 체험판 공개 뉴스봇 19.08.14 0 37
31962 소식 '개발진 잇단 이탈'…애플 자율주행차 개발 '삐꺼덕' 뉴스봇 22.01.25 0 380
31961 소식 전 TSMC 임원: 화웨이, 더 발전된 5nm 칩 만들 수 있다 BarryWhite 23.10.31 0 312
31960 소식 PC 조립 시뮬레이터, 8월 13일 PS4 / Xbox One / 닌텐도 스위치 버전 출시 뉴스봇 19.08.14 0 49
31959 소식 [속보] 삼성전자 3분기 영업익, 전년比 77% 감소한 2조4336억원 달에서사탕만드는토끼 23.10.31 0 492
31958 소식 Arm, 신임 CMO로 아미 바다니 선임 BarryWhite 23.11.14 0 115
31957 소식 50만원대 아이폰SE 정말 가성비폰일까? [8] 뉴스봇 20.04.19 0 931
31956 소식 발 빠른 유저 한글 패치, 스타필드 국내 판매량 상승 조짐 BarryWhite 23.09.03 0 357
31955 소식 "아이폰Xs 맥스, Xs 보다 3배 잘 팔려"…'대화면' 통했다 뉴스봇 18.09.26 0 33
31954 소식 쿼드코어 프로세서로 성능↑ ‘마이크로소프트 서피스 프로 6 · 서피스 랩탑 2’ 공개 뉴스봇 19.01.10 0 37
31953 소식 개발 플랫폼부터 마켓까지...NFT 생태계 확장 나선 네이버·카카오 뉴스봇 21.06.13 0 251
31952 소식 나이키, 발 치수 재주는 AR 서비스 출시한다 뉴스봇 19.05.10 0 38
31951 소식 슈프리마, 52시간 전용 근태솔루션 '플렉스타임' 출시 뉴스봇 19.06.26 0 44
31950 소식 우버, 400명 감원 이후 435명 또 해고 뉴스봇 19.09.11 0 64
31949 소식 카카오, 빅데이터 조회 서비스 카카오데이터트렌드 시작 BarryWhite 20.07.29 0 150
31948 소식 삼성 파운드리, 시스코·구글 반도체 만든다 [1] Aimer 20.08.04 0 265
31947 소식 SKC, 스마트오피스 도입 뉴스봇 19.03.11 0 46

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...