로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49258
56024 소식 구글 크롬, 유블럭 오리진 같은 애드블럭 확장 기능 차단? [7] BarryWhite 23.11.18 0 759
56023 소식 아마존, 생성형 AI로 전환하며 해고 이어져 BarryWhite 23.11.18 1 435
56022 소식 애플, 사이드로딩 요구 사항 임박하자 EU법 이의 제기 [2] BarryWhite 23.11.18 2 813
56021 소식 오픈AI 샘 알트만 CEO 전격 해고…그렉 브록만 의장도 떠나 BarryWhite 23.11.18 1 290
56020 소식 머스크 리스크 확산…IBM 이어 애플·디즈니 까지 X에 광고 중단 BarryWhite 23.11.18 1 423
56019 소식 구글, 음성메시지 전송에 노이즈캔슬링 추가 file Stellist 23.11.18 0 196
56018 소식 안경하나로 330인치 영화·게임 끝, 엑스리얼 에어 2 BarryWhite 23.11.18 1 453
56017 소식 삼성 익스퍼트 RAW 카메라 앱 ND 필터 기능 업데이트 [1] BarryWhite 23.11.17 1 849
56016 소식 PS 포탈 분해 영상 등장 [2] BarryWhite 23.11.17 0 725
56015 소식 GTA6 초기 맵 비교 결과, GTA5 대비 더 커져 BarryWhite 23.11.17 0 854
56014 소식 애플, 5G 모뎀 개발 계획 또 연기...2025년 말도 힘들 듯 [2] BarryWhite 23.11.17 2 741
56013 소식 스냅 7 Gen3, CPU 15% GPU 50% 향상 BarryWhite 23.11.17 0 508
56012 소식 미디어텍 디멘서티 8300, 11월 21일 출시 BarryWhite 23.11.17 0 151
56011 소식 PS 포탈, 수익 내는 제품 아니야...PS5 플레이 늘리기 위해 고안 BarryWhite 23.11.17 0 264
56010 소식 세가 COO, MS의 세가 인수 루머 일축 BarryWhite 23.11.17 0 169
56009 소식 엔비디아 RTX 4080 및 4070Ti 생산 끝...SUPER 출시 임박 BarryWhite 23.11.17 0 257
56008 소식 AMD RX 7900 XTX, 중국서 가격 급등...엔비디아 RTX 4090 금지탓 BarryWhite 23.11.17 0 163
56007 소식 TSMC도 중국 장비 수출 허가 BarryWhite 23.11.17 1 301
56006 소식 칩셋도 생태계 락인…퀄컴-中 제조사, 스냅드래곤 심리스 왜? BarryWhite 23.11.17 0 262
56005 소식 MS 365 코파일럿 AI, 베타에서 벗어나 모든 곳으로 향하다  뉴스봇 23.11.17 0 206
56004 소식 “설마 나 차단 된 거야?!” 아이폰 수신 거부의 징후 [2] 뉴스봇 23.11.17 0 923
56003 소식 직장 내 생성형 AI 사용 정책이 필요한 이유…“비윤리적 사용례 절반 이상” 뉴스봇 23.11.17 0 194
56002 소식 글로벌 칼럼 | ‘애플식’ 앱 사이드로딩, 힌트는 MAD 시스템 뉴스봇 23.11.17 0 314
56001 소식 EU 압박에 고집 꺾은 애플…국제 표준 메시지 규격 RCS 도입 계획 밝혀 [4] 뉴스봇 23.11.17 2 567
56000 소식 애플이 내년 RCS 서비스를 아이폰에 추가할것이라 밝혀 [7] Badger 23.11.17 5 911
55999 소식 아이폰15, iOS 17.1.1 업데이트 후 GM 차량에서 무선충전 문제 발생해 [1] file Stellist 23.11.16 1 1217
55998 소식 애플 뮤직 클래식, 아이패드용 앱 출시 [1] file Stellist 23.11.16 0 589
55997 소식 ASUS, 오타 난 한정판 메인보드 부품교체 및 AS 기간 연장할 것 file Stellist 23.11.16 0 416
55996 소식 TSMC, 시설투자 대폭 축소 BarryWhite 23.11.16 0 465
55995 소식 삼성전자 차세대 스마트폰에 와이파이7 칩 탑재 BarryWhite 23.11.16 0 499

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...