로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥉미코의 심심이🥇미코의 잡담왕🥇소식게 수호자🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49553
핫글 소식 판매자들 “티메프, 나스닥 간다고 무리한 프로모션” [1] 뉴스봇 24.07.28 2 713
56362 소식 사라졌던 우주 토마토 8개월만에 찾았다, 우주비행사 누명 벗어 BarryWhite 23.12.11 0 448
56361 소식 갤럭시Z 플립5·폴드5 언락 모델 미국서 안드로이드 14 업데이트 BarryWhite 23.12.11 0 437
56360 소식 에픽게임즈, 로켓 레이싱 출시 BarryWhite 23.12.11 0 246
56359 소식 AMD AFMF 드라이버 안정성 개선과 최신 게임 지원 업데이트 [1] BarryWhite 23.12.11 0 269
56358 소식 인텔, 미래 반도체 공정을 위한 차세대 트랜지스터 확장 기술 발표 BarryWhite 23.12.11 0 171
56357 소식 삼성전자, 국내 정보보호 투자 1위…통신사는? BarryWhite 23.12.11 0 242
56356 소식 "애플 폴더블 대응역량 집중"...삼성디스플레이, 조직개편 단행 뉴스봇 23.12.11 0 446
56355 소식 블로그 | 애플이 아이패드 판매 부진을 해결할 만한 5가지 방법 뉴스봇 23.12.11 0 257
56354 소식 노트북을 위한 CAMM2 램 슬랏, JEDEC 표준 채택. LPDDR5 가능 file Stellist 23.12.11 1 222
56353 소식 블로그 | 애플의 RCS 지원, 정말 배 아픈 일이기만 할까? 뉴스봇 23.12.11 0 303
56352 소식 유럽의 새 에너지 효율 지침, 데이터센터 30%만 대응 가능 뉴스봇 23.12.11 0 127
56351 소식 글로벌 칼럼 | 우리 회사 클라우드 DB 성능이 엉망인 이유 뉴스봇 23.12.11 0 124
56350 소식 "혁신 vs. 성장" 유럽연합은 AI 규제 논의 중 뉴스봇 23.12.11 0 104
56349 소식 아마존 킨들 200% 활용하는 팁 10가지 뉴스봇 23.12.11 0 199
56348 소식 아이메시지로 가져오고 싶은 왓츠앱 기능 5가지 뉴스봇 23.12.11 0 178
56347 소식 티빙·웨이브 합병 거대 토종 OTT 탄생 [1] BarryWhite 23.12.11 0 762
56346 소식 아메리칸 익스프레스 CEO, 골드만 삭스 손실에도 애플 카드 거래는 없다고 암시 BarryWhite 23.12.11 0 355
56345 소식 루머 : 삼성 OneUI 6.1의 AI 월페이퍼를 비롯한 신규 기능들 유출 [12] file Stellist 23.12.10 17 1727
56344 소식 FTC, 마이크로소프트의 OpenAI 대규모 투자 조사할 것 file Stellist 23.12.10 1 342
56343 소식 애플, Beeper Mini 사태에 공식 입장 밝혀 [6] file Stellist 23.12.10 4 1391
56342 소식 Beeper, Beeper Mini 복구중이라고 말해 [3] file Stellist 23.12.10 0 896
56341 소식 루머 : 퀄컴 스냅드래곤8 Gen4는 Oryon 코어 사용, 리틀코어 없어 [1] file Stellist 23.12.09 2 1177
56340 소식 애플 아이폰/애플워치 디자인 담당 임원 Tang Tan, 퇴사 file Stellist 23.12.09 2 772
56339 소식 구글, 미국에서도 유튜브 프리미엄 초기 가입자들 요금 인상 [2] file Stellist 23.12.09 1 964
56338 소식 안드로이드용 iMessage 앱 Beeper Mini, 차단돼 [6] file Stellist 23.12.09 10 1091
56337 소식 샤넬 오픈런은 저리가라…새벽부터 ‘애플 하남’ 달려 가야하는 이유 file aleji 23.12.09 0 639
56336 소식 영국 CMA, 마이크로소프트의 OpenAI 인수 가능성 검토 file Stellist 23.12.09 1 363
56335 소식 루머 : 매직키보드/마우스/트랙패드, 내년 봄 USB-C로 업데이트 예정 file Stellist 23.12.08 2 485
56334 소식 애플, 개발자 프로그램 멤버쉽에 월 25시간의 Xcode 클라우드 컴퓨팅 시간 제공 file Stellist 23.12.08 0 509
56333 소식 Max Tech, 맥의 8GB RAM이 윈도우 16GB RAM과 동급인지 테스트해 [3] file Stellist 23.12.08 6 821

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...