'인텔 보안'에 해당되는 글 2건

  1. 2018.01.03 인텔, CPU 보안 구멍... 업데이트시 성능 하락 가능성

인텔, CPU 보안 구멍... 업데이트시 성능 하락 가능성

|

오늘 떠오른 이슈인데요.


하지만 애플 베터리 사건도 있었고, 인터넷상에서는 엄청난 이슈가 되고 있죠.


인텔 CPU의 하드웨어적인 결함으로 커널메모리에 저장되어 있는 이용자 정보가 외부로 흘러나갈 수 있는 보안성 문제가 발생했습니다.

(보안결함은 사실이다. 출처 - http://www.zdnet.co.kr/news/news_view.asp?artice_id=20171124144451)


* CPU에 정보가 입력되자 바로 노출되는 현상


(출처 - https://twitter.com/misc0110/status/948706387491786752)


인텔 몇세대에 걸친 버그로 i가 들어간 제품군은 거의 모두 나타난다고 합니다.


거의 모든 OS (Window, macOS, 리눅스 등)에서 나타나고 있으며 해당 문제를 수정 패치를 하면 CPU 성능이 하락된다는 내용입니다.


대략적인 수치는 5~30%라고 알려져 있으며 조건에 따라 다르다고 합니다.

(30%로 떨어진다는 내용도 돌아다니고 있습니다.)

(출처 - http://www.sisaweek.com/news/articleView.html?idxno=101003)


해당 문제를 수정하는 일부 릴리즈된 패치에 대해서는 AMD쪽도 같이 수정되어 성능이 떨어지고 있습니다.

(AMD는 보안관련 문제는 없으나 제공된 패치에서 반영하지 않아 발생한 문제입니다.)

(출처 - http://quasarzone.co.kr/bbs/board.php?bo_table=qn_hardware&wr_id=111567)



현재 해당 패치를 적용후 테스트를 하였다고 돌아다니는 정보는 아래와 같습니다.


1. 파일시스템 IO 성능 반토막

2. 컴파일러 벤치마크 중 initial setup 항목에서 15% 정도 저하

3. 커널컴파일, 인코딩 등은 큰 영향이 없음

4. DB관련 벤치도 15% 정도 성능 저하

5. 데이터스트럭쳐서버라는 것에서 6% 정도 깨짐

6. 게임은 영향이 없음

(출처 - http://www.hwbattle.com/bbs/board.php?bo_table=cpumbram&wr_id=96704 )


아직까지 인텔의 대처는 없지만, 최근에 인텔 CEO가 최소한의 주식을 제외하고 판매한 점이나 과거 이슈들로 불안감이 드는건 사실이네요.


1/4 오전에 확인해봤는데 공식 입장이 나왔습니다.


"이번 보안 문제가 데이터를 손상, 수정, 삭제할 잠재력은 없다. 보안 문제가 '버그'나 '결함'으로 인한 것으로 인텔 제품에만 존재한다는 것은 잘못되었고 인텔 CPU뿐만 아니라 다른 프로세서에서도 나타날 수 있다. (보안 패치가) 성능에 미치는 영향은 작업량에 따라 다르고, 일반적인 유저에게 있어선 그리 큰 영향이 없으며 시간에 따라 나아질 것이다"


(출처 - https://newsroom.intel.com/news/intel-responds-to-security-research-findings/)


1/5 오전에 뉴스거리를 찾아보던 중 추가적으로 확인한 기사입니다.


US-CERT(미국 국토안보부 산하 컴퓨터비상대응팀)

"CPU의 취약점은 소프트웨어가 아닌 CPU 시스템 자체에 존재하기 때 현재 배포되고 있는 소프트웨어 패치가 이를 해결하지 못할 수 있다"


(출처 - http://m.news.naver.com/read.nhn?mode=LSD&sid1=105&oid=277&aid=0004152232)



[이와중에 회사에서 컴퓨터 바꿔준다는데 i8700으로 구입한건 함정이네요. 루머 끝나고 구입하자고 했는데 의견 그냥 무시당한.]



+ 윈도우 10의 경우에는 업데이트가 떳으며 해당 업데이트 이후 벤치가 올라왔습니다.



앞으로 다른 CPU 및 OS의 벤치 마크들이 떠돌아다닐 듯 합니다.


벤치 #1 - https://www.phoronix.com/scan.php?page=article&item=linux-415-x86pti&num=2


벤치 #2(게임) - https://www.phoronix.com/scan.php?page=news_item&px=x86-PTI-Initial-Gaming-Tests

And
prev | 1 | 2 | next