로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49164
핫글 소식 Sonos, 첫 ANC 무선헤드폰 Ace 발표 file Stellist 24.05.21 1 309
핫글 소식 한달 만에 12만명 넘게 쓴 토스의 세금 환급 서비스 뉴스봇 24.05.21 1 716
핫글 소식 中 TCL, 1000Hz 게이밍 디스플레이 선봬…상용화 머지않았다 [1] update BarryWhite 24.05.21 1 264
56517 소식 틱톡, OpenAI로 자사 AI모델 학습시키다 적발돼 [1] file Stellist 23.12.16 9 1198
56516 소식 반도체 공정 통째로 넘겼다‥8대 공정 6백 단계 PPT 확보 [8] BarryWhite 23.12.16 10 1452
56515 소식 인텔 U7 155H iGPU, 7840HS 780M 대비 경쟁력↑ BarryWhite 23.12.16 0 682
56514 소식 아이폰 17 프로 맥스, 48MP 망원 렌즈 탑재 소문 [4] BarryWhite 23.12.16 1 931
56513 소식 아이폰 17 프로, 애플이 설계한 Wi-Fi 7 칩 탑재 전망 BarryWhite 23.12.16 0 586
56512 소식 AMD 8000G 데스크탑 APU 사양 확정: AM5용 8700G, 8600G, 8500G, 8300G BarryWhite 23.12.16 0 713
56511 소식 10% 커진 마이크로LED 애플 워치 울트라, 2026년 출시 예정 BarryWhite 23.12.16 0 380
56510 소식 인텔 파운드리, 2024년 20A 2nm칩 양산 준비 완료 BarryWhite 23.12.16 0 346
56509 소식 "갤S24 탑재 ‘엑시노스2400’ GPU 성능, 애플 A17 프로 칩 능가" [9] aleji 23.12.15 2 1796
56508 소식 블로그 | E3는 죽었지만, CES는 멈추지 않는다 뉴스봇 23.12.15 0 231
56507 소식 에이수스, 인텔 14세대 CPU 탑재 젠북 14 OLED 출시 BarryWhite 23.12.15 0 312
56506 소식 삼성 가우스, 한국통신학회 논문 DB 제공받는다 BarryWhite 23.12.15 0 454
56505 소식 댄 슐만 페이팔 전 CEO 조기 퇴임 발표 BarryWhite 23.12.15 0 136
56504 소식 지포스 RTX 40 Super 시리즈, 1월에 일주일 간격으로 3종 모두 출시? [1] BarryWhite 23.12.15 2 442
56503 소식 LG전자, 2024년형 LG 그램 판매 시작 [2] BarryWhite 23.12.15 1 844
56502 소식 “온디바이스 AI는 어떻게 작동할까?” 아이폰 확대기 앱을 보면 안다 뉴스봇 23.12.15 0 404
56501 소식 애플, 에어팟 케이스 별도 판매… USB-C 방식에 가격은 14만 원 뉴스봇 23.12.15 0 307
56500 소식 오페라 브라우저에 사무실에서 게임 숨기는 '보스 버튼' 등장 뉴스봇 23.12.15 0 287
56499 소식 쓰레드리퍼 오버클럭시 끊어지는 퓨즈, AMD "보증에 영향 없어" 뉴스봇 23.12.15 0 245
56498 소식 애플, 자가 수리 프로그램 지원 제품 확대 및 새로운 진단 도구 도입 뉴스봇 23.12.15 0 114
56497 소식 챗GPT 또다시 대규모 접속 장애 일으켜 BarryWhite 23.12.15 0 182
56496 소식 TSMC 1.4nm 칩, 2027년 등장 예정 BarryWhite 23.12.15 0 259
56495 소식 애플 M3 Max, 오픈AI 위스퍼 테스트서 非최적화 상태 RTX 4090 앞질러 BarryWhite 23.12.15 0 295
56494 소식 AMD, DX12 및 언리얼 엔진 5용 풀 FSR 3 소스 코드 공개 BarryWhite 23.12.15 0 153
56493 소식 엑시노스 2400, A17 프로보다 빠른 GPU? BarryWhite 23.12.15 0 459
56492 소식 '마이크로 LED 구동칩 업체' 사피엔반도체, "빅테크 협업, 2027년 퀀텀점프" 뉴스봇 23.12.15 0 169
56491 소식 삼성전자, 갤럭시 북4 시리즈 출시 BarryWhite 23.12.15 4 826
56490 소식 아프리카TV 전 대표, ‘한국 철수’ 트위치에 욕설 섞어 비난 “망사용료 까봐라” [4] aleji 23.12.14 3 1168
56489 소식 후지필름 2024년 출시 예상 카메라 라인업 BarryWhite 23.12.14 0 622
56488 소식 아이폰15 및 M2 맥에도 자가 수리 프로그램 추가 BarryWhite 23.12.14 0 225

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...