로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 인텔, 다운폴 취약점 알고도 판매? 소비자 집단소송 유발

인텔은 칩 제조업체가 다운폴 취약점을 알고 있었음에도 불구하고 여전히 시장에 칩을 판매했다고 주장하며 소비자들로부터 소송에 휘말렸습니다.

 

소송에 들어가기 전에 다운폴이 무엇인지 다시 한 번 정리해 보겠습니다. 앞서 설명한 바와 같이, 이 취약점은 특히 AVX2/AVX-512 수집 명령을 사용하는 워크로드에 영향을 미칩니다. 인텔은 '다운폴'이 이전 세대인 타이거 레이크/아이스 레이크 라인업에 더 큰 영향을 미친다고 밝혔습니다. 쉽게 말해, 이 취약점은 하드웨어 레지스트리 내용을 노출시켜 잠재적으로 대규모 데이터 도난으로 이어질 수 있습니다. 업계에서 취약점은 매우 흔한 것이기 때문에 회사의 잘못으로 간주되지 않고 완화 조치가 신속하게 적용되는 경우가 많습니다.

 

그러나 The Register의 보도에 따르면 인텔 CPU 구매자 5명이 제기한 소송에 따르면 팀 블루는 2018년부터 AVX 사이드 채널 취약점을 알고 있었다고 주장합니다. 게다가 다운폴이 발견될 때까지 아키텍처의 루프를 수정하지 않아 수백만 명의 사용자의 보안이 위험에 처했을 뿐만 아니라 취약점의 여파로 인해 성능이 50% 저하되었다고 합니다. 다운폴의 존재가 실제로 5년 전에 어떻게 시작되었는지는 The Register의 보고서에 다음과 같이 요약되어 있습니다:

 

불만 사항에 따르면 인텔이 스펙터와 멜트다운에 대처하던 2018년 여름, 제조업체는 타사 연구자들로부터 마이크로프로세서의 고급 벡터 확장(AVX) 명령어 세트(인텔 CPU 코어가 여러 데이터에 대한 작업을 동시에 수행하여 성능을 향상시킬 수 있도록 함)가 다른 두 가지 심각한 결함과 동일한 종류의 사이드 채널 공격에 취약하다고 경고하는 두 개의 개별 취약성 보고서를 받았다고 합니다.

 

소송 제기자들은 인텔이 이 '허점'을 오랫동안 잘 알고 있었으며, 5년 전에 그 잠재적 존재를 알고 있었음에도 불구하고 이를 해결하기 위한 노력을 기울이지 않았다고 주장하고 있습니다. 또한 인텔은 해당 명령어와 관련된 "비밀 버퍼"를 구현했다고 하는데, 이는 기본적으로 취약점의 위협을 일시적으로 억제하기 위한 것이라고 합니다. 이는 문제를 해결하기는커녕 오히려 취약점 발생을 강화하여 데이터 도난과 같은 공격으로 이어졌습니다.

 

이러한 비밀 버퍼는 CPU 캐시에 남아있는 부작용과 결합하여 인텔 CPU에 백도어와 같은 것을 열었고, 공격자는 스펙터와 멜트다운 이후 인텔이 수정했다고 알려진 바로 그 설계 결함을 악용하여 AVX 명령을 사용하여 고급 암호화 표준('AES') 암호화에 사용되는 암호화 키를 포함한 민감한 정보를 메모리에서 쉽게 얻을 수 있었습니다.

 

인텔은 아직 이 주장에 대한 답변을 내놓지 않았지만, 이는 팀 블루가 잠재적인 백도어와 아키텍처 내 허점을 '방치'하고 있으며, 이는 소비자와 기업 모두를 위험에 빠뜨린다는 것을 보여주기 때문에 심각한 의혹이 아닐 수 없습니다. 하지만 "무죄가 입증될 때까지 유죄"라는 말이 있듯이 아직 결론을 내려서는 안 됩니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49067
핫글 소식 아이폰 비싸서…파키스탄서 대접 받는 갤럭시S24 품절 행진 BarryWhite 24.04.27 7 605
핫글 소식 애플 ID 로그인 오류 발생...비밀번호 재설정 강제 [1] new BarryWhite 24.04.27 3 373
핫글 소식 구글, AI 사진 도구 리얼필 정보 공개 newfile BarryWhite 24.04.27 1 175
41773 소식 닌텐도 스위치2, 2024년 출시 확실...일본 개발자들 기대↑ [1] BarryWhite 24.01.04 0 765
41772 소식 삼성, 최신 광고로 갤럭시 S24 출시 예고 BarryWhite 24.01.04 1 707
41771 소식 AMD 라이젠 8700G iGPU 긱벤치 점수 유출 BarryWhite 24.01.04 3 388
41770 소식 LG전자, 2024년형 올레드 에보 공개 [1] BarryWhite 24.01.04 0 357
41769 소식 LG전자-마그나, 자율주행 통합 플랫폼 개발 BarryWhite 24.01.04 0 166
41768 소식 인디 게임사가 불법 복제를 권한 이유는?…블랙 태비 게임즈의 '특별한 제안' 뉴스봇 24.01.04 0 335
41767 소식 오다시티, ‘AI PC’ 위한 새로운 음원 편집 도구 출시 뉴스봇 24.01.04 0 127
41766 소식 테슬라, 2023년에 전기차 180만대 판매로 기록 갱신해 file Stellist 24.01.03 0 362
41765 소식 아이템 확률 조작 116억 과징금 맞은 넥슨 BarryWhite 24.01.03 5 302
41764 소식 레드햇은 정말 소스코드를 가렸을까…바뀐 리눅스 정책 쟁점은? BarryWhite 24.01.03 0 361
41763 소식 갤럭시Z 플립4·폴드4 안드로이드 14 업데이트 이번주 재배포 BarryWhite 24.01.03 0 355
41762 소식 갤럭시 A55 공식 렌더링 유출,엑시노스 1480 탑재 [4] 요트맨 24.01.03 4 963
41761 소식 "마이크로 LED 스마트폰? 10년 뒤에도 양산 어렵다" 뉴스봇 24.01.03 0 367
41760 소식 PS5 Pro, AI 업스케일링 지원 확정? BarryWhite 24.01.03 0 344
41759 소식 아이폰15 일부 모델, iOS 17.2.1 업데이트 설치후 셀룰러 연결 이슈 BarryWhite 24.01.03 0 462
41758 소식 2분기 출시 루머 샤오미 패드 7 프로 배터리 정보 유출 BarryWhite 24.01.03 0 205
41757 소식 카카오, 중앙 통제 강화…그룹 컨트롤 타워 ‘CA협의체’ 신설 BarryWhite 24.01.03 0 165
41756 소식 글로벌 칼럼 | 2024년 맞닥뜨릴 업무 환경의 새로운 변화 뉴스봇 24.01.03 0 86
41755 소식 갤럭시 S3, 갤럭시 노트2, 비공식 안드로이드 14 업데이트 [1] BarryWhite 24.01.03 1 776
41754 소식 애플 통신칩 개발 포기는 한국발 루머 BarryWhite 24.01.03 5 586
41753 소식 엔비디아, 지포스 RTX 40 SUPER 출시 티저 공개 BarryWhite 24.01.03 0 238
41752 소식 “마이크로소프트의 2023년…” 성공과 실패 그리고 뜻밖의 순간 15장면 [1] 뉴스봇 24.01.03 0 227
41751 소식 삼성전자, CES2024서 OLED 게이밍 모니터 3종 공개 [1] BarryWhite 24.01.03 1 323
41750 소식 삼성전자, 갤럭시 언팩 2024 초대장 공식 공개 BarryWhite 24.01.03 1 343
41749 소식 갤럭시 S24 울트라, 8K/60 FPS 동영상 녹화 가능? BarryWhite 24.01.03 2 381
41748 소식 2024년 SSD 가격, 50% 상승 전망 BarryWhite 24.01.03 0 226
41747 소식 애플 비중 축소 강등…"아이폰 등 판매 전망 흐려" BarryWhite 24.01.03 0 236
41746 소식 “이제 파워 서플라이도 무소음” 쿨러 마스터 팬리스 PSU 정보 유출 뉴스봇 24.01.03 0 160
41745 소식 SQL 쿼리 속도를 높이는 9가지 방법 뉴스봇 24.01.03 1 187
41744 소식 IDC "2024년 생성형AI 지출은 2배로 증가할 것" 뉴스봇 24.01.03 0 72

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...