로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49524
핫글 소식 "애플워치 달라졌다" 심박수 알고리즘 변경…일부 의사 비판 new 뉴스봇 11:13 1 324
핫글 소식 애플 iOS18 베타 공식 배포…애플 인텔리전스는 '아직' new 뉴스봇 11:13 1 290
55877 소식 일부 샌디스크 외장 SSD 불량 이슈 원인은 설계와 제조 결함? [1] BarryWhite 23.11.13 0 258
55876 소식 삼성전자 첫 폴더블 스마트폰 갤럭시 폴드 지원 종료 BarryWhite 23.11.13 0 471
55875 소식 애플 비전 프로2 1세대와 거의 동일할 듯, 일부 사양 유출 BarryWhite 23.11.13 1 306
55874 소식 “애플, 자체 LLM 사용해 시리 완전히 개편할 것…WWDC 2024 공개 예상” 뉴스봇 23.11.13 0 357
55873 소식 아이클라우드 아이콘에 나타난 느낌표 문제의 해결 방법 뉴스봇 23.11.13 0 342
55872 소식 인텔: AI 통해 PC 시장 선점 기대...2025년까지 PC 1억대 출하 계획 BarryWhite 23.11.13 0 141
55871 소식 궈: 애플, 내년 12.9" 아이패드 에어 출시 예정 BarryWhite 23.11.13 0 243
55870 소식 챗GPT가 자율주행도 가능...고스트, LMM 기반 자율주행 소프트웨어 구축 BarryWhite 23.11.13 0 229
55869 소식 iOS 17.2 코드에서 사이드로딩 준비중인 흔적 발견 [3] file Stellist 23.11.12 6 1242
55868 소식 M3 맥북 프로 8GB, 16GB 모델 대비 두 자리수 성능 저하 BarryWhite 23.11.12 0 495
55867 소식 AMD, 차세대 칩 삼성 4nm 및 TSMC 3nm 공정 생산, 젠 5C 코드명 프로메테우스 BarryWhite 23.11.12 0 587
소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발 BarryWhite 23.11.12 0 265
55865 소식 GSMArena, 스마트폰 배터리 테스트 방식 변경 file Stellist 23.11.12 2 299
55864 소식 밸브: 스팀덱 2세대를 위한 기술은 아직 없어...덱 위한 게임 설계중 BarryWhite 23.11.12 1 423
55863 소식 AMD 플루이드 모션 프레임, 최신 프리뷰 드라이버서 더 최적화 BarryWhite 23.11.12 0 260
55862 소식 앱스토어·아이메시지 왜 규제해…애플, EU에 소송 추진 BarryWhite 23.11.12 1 275
55861 소식 구글, 미국 스마트폰 시장에서 폭발적인 성장 기록해 [4] file Stellist 23.11.12 6 1103
55860 소식 엔비디아 RTX 4080 SUPER 및 RTX 4070 SUPER, 한국 유통업체서 확인 [1] BarryWhite 23.11.11 1 615
55859 소식 안정적인 Android 14 기반 One UI 6.0 업데이트가 미국 Galaxy S23에 출시되었습니다. [2] aleji 23.11.11 1 1573
55858 소식 루머 : 삼성, 2024년 저렴한 중급형 폴더블폰 출시할 것 [11] file Stellist 23.11.11 1 1453
55857 소식 스냅드래곤 위성통신, 이리듐과의 계약 종료로 런칭 불투명 [1] file Stellist 23.11.11 1 600
55856 소식 인텔 코어 울트라 5 135U 12코어, P코어는 단 2개? BarryWhite 23.11.10 0 426
55855 소식 삼성전자 저가형 폴더블, 400~500달러 사이 전망 BarryWhite 23.11.10 0 444
55854 소식 애플, iOS 17.2서 공간 비디오 녹화 기능 선봬…비전 프로 활용 BarryWhite 23.11.10 0 504
55853 소식 5G·IPTV 정체 NW 투자 축소…통신사, 3분기 성적 살펴보니 BarryWhite 23.11.10 0 153
55852 소식 애플, 아이폰 SE4 새시는 아이폰 14 프레임 재활용? BarryWhite 23.11.10 1 423
55851 소식 "전세계 LCD 공장 가동률, 4분기 이어 내년 1분기까지 하락" [1] 뉴스봇 23.11.10 0 409
55850 소식 “스마트폰에서 복사한 텍스트를 PC로…” 안드로이드 니어바이 쉐어의 숨은 기능 뉴스봇 23.11.10 1 511
55849 소식 제임스웹 우주망원경, 최초로 ‘게 성운(M1)’ 촬영 성공 [1] BarryWhite 23.11.10 1 511
55848 소식 3DMark 타임 스파이는 가라, 신규 DX12 벤치마크 스틸 노마드 개발 중 [1] BarryWhite 23.11.10 2 455

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...