HP 스펙터 폴리오(Spectre Folio)는 감각적인 경험이다. 아주 얇은 노트북을 원피 가죽(full-grain leather)로 감싸면서 HP는 PC를 겉모습과 느낌, 냄새까지 보머 재킷이나 핸드백, 가죽 축구공처럼 탐나는 물건으로 만들었다. ...
올 한해 마이크로 프로세서 업계의 최고 화제는 스펙터와 멜트다운 등의 실행 버그를 확인해 수정하는 것이었다. 업계 학술회의 중 하나인 핫 칩(Hot Chips)에서 전문가들은 스펙터와 멜트다운에 대한 궁극적인 해결책에 더 많은 논의가 필요하다는 데 동 ...
2018.08.22
멜트다운과 스펙터에 이어 ‘포섀도우(Foreshadow)라는 새로운 공격이 인텔의 코어 시리즈 칩에 적용된 SGX(Security Guard Extensions)을 노리고 있다. 이 공격은 L1TF(L1 Terminal Fault)라고도 부 ...
독일 컴퓨팅 잡지 C’t가 인텔의 확인을 받아 작년 말 보안업체와 사용자를 충격에 빠뜨린 멜트다운과 스펙터 취약점의 변종4가 발견됐다고 보도했다. 마이크로소프트와 구글이 현재 예측적 저장 바이패스(변종4) 취약점에 공동으로 대응하고 있다. ...
2018.05.23
인텔이 최근 스펙터 변종 2 취약점에 대비하는 CPU 마이크로코드 업데이트 작업을 완료했다고 밝혔다. AMD 역시 화요일, 멜트다운을 제외한 스펙터 변종 공격에서 PC를 보호하는 패치와 업데이트를 발표했다. AMD의 CTO 마크 페이퍼마스타는 마 ...
2018.04.11
몇 달에 걸친 인텔의 멜트다운과 스펙처 취약점용 CPU 마이크로코드 패치 발표가 끝난다. 하지만 애초의 약속과는 달리 일부 구형 프로세서는 패치를 받지 못한다. 4월 2일 발표된 인텔의 최신 마이크로코드 수정 업데이트 가이드는 페닌, 요크 ...
업계 선도 업체들의 내부 테스트에서 리눅스나 윈도우 서버를 구동하는 서버에 적용한 멜트다운과 스펙터 패치가 처음 생각했던 것만큼 나쁜 영향을 미치지는 않는 것으로 나타났다. 또한 많은 사용례가 영향이 전혀 없었다. 지난 1월 공개된 멜트다운과 스 ...
2018.03.30
인텔의 멜트다운/스펙터 대응 전략이 1단계 대응을 마무리하고 다음 이정표로 움직이고 있다. 인텔은 올해 하반기에 스펙터 취약점 두가지에 대한 방어책으로 프로세서에 ‘파티션’을 추가할 계획이라고 밝혔다. 인텔은 지난 주 ...
인텔은 각 프로세서마다 단계적으로 멜트다운, 스펙터 대비 수정 패치를 내놓고 있다. 이번에는 아이비 브리지, 샌디브리지 프로세서 제품군에 대한 수정 패치가 공개됐다. 이번 패치 이후 남은 것은 구형 프로세서 제품군뿐이다. 인텔의 마이크로 코드 업 ...
2018.03.12
스펙터와 멜트다운 BIOS 패치 설치를 걱정했던 조립 PC 사용자에게 해결책이 생겼다. 마이크로소프트가 웹 사이트 아카이브를 통해 자체적인 BIOS 패치를 제공하기 시작했다. 일반적으로 스펙터와 멜트다운 완화 조치는 전통적인 패턴을 따른다. 마이 ...
2018.03.02
윈도우 애널리틱스(Windows Analytics)는 윈도우 7, 8.1, 10을 실행하는 기업용 PC를 검사하고 멜트다운(Meltdown)/스펙터(Spectre) 취약점 기반의 공격을 막기 위해 준비됐는지 여부를 보고한다. Credit:&n ...
2018.02.23
인텔이 화요일 오후, 캐비 레이크, 커피 레이크 코어 프로세서, 남은 스카이레이크 칩에서 스펙터와 멜트다운 취약점에 대비하는 패치 업데이트를 제공한다고 밝혔다. 패치 로드맵에서는 브로드웰, 하스웰, 아이브 브릿지 기반 PC에 대해서도 베타 패치를 작업 ...
인텔 프로세서에서 발생하는 멜트다운 결함은 운영 체제 패치로도 수정할 수 있다. 그러나 멜트다운의 형제 격인 스펙터 결함은 모든 CPU에서 발생하므로 시스템을 보호하기 위해서 하드웨어 펌웨어 업데이트를 해야 한다. 인텔이 처음 내놓은 스펙터 패치는 시 ...
인텔의 고객과 주주들은 멜트다운과 스펙터에 단단히 화가 났다. 이 두 가지 취약점과 관련해 인텔에 제기된 소송이 지금까지 총 32건에 이른다. 지난 주 금요일 증권거래위에 제출한 인텔의 보고서에서 인텔은 30건의 고객 집단 소송과 2건의 ...
스카이레이크 PC 사용자가 스펙터 취약점을 완화하는 패치 알림을 받았다면 이제 설치해도 된다. 인텔이 후속 패치가 안전하다고 발표했다. 2주 전 인텔은 시스템 불안정을 이유로 스펙터와 멜트다운 패치의 배포와 설치를 중지하고, 롤백할 것을 사용자들 ...
  1. “노트북이 액세서리?” HP 스펙터 폴리오, 가죽 노트북의 새로운 경험

  2. 2018.10.02
  3. HP 스펙터 폴리오(Spectre Folio)는 감각적인 경험이다. 아주 얇은 노트북을 원피 가죽(full-grain leather)로 감싸면서 HP는 PC를 겉모습과 느낌, 냄새까지 보머 재킷이나 핸드백, 가죽 축구공처럼 탐나는 물건으로 만들었다. 초고효율 앰버 레이크 프로세서를 탑재한 노트북임에도 과연 일반적인 PC처럼 동작할지 의심스러워 보일 정도이다. 필자 역시 출시 직전 행사자에서 이런 느낌을 떨칠 수 없었다. 손에 들었을 때의 느낌은 물...

  4. 스펙터, 멜트다운 취약점 개선하려면··· 전문가들, "새로운 프로세서 설계 필요"

  5. 2018.08.22
  6. 올 한해 마이크로 프로세서 업계의 최고 화제는 스펙터와 멜트다운 등의 실행 버그를 확인해 수정하는 것이었다. 업계 학술회의 중 하나인 핫 칩(Hot Chips)에서 전문가들은 스펙터와 멜트다운에 대한 궁극적인 해결책에 더 많은 논의가 필요하다는 데 동의했다. 미국 캘리포니아 주 쿠퍼티노에서 개최된 회의에서 미국 위스콘신 대학교의 마크 힐 교수는 ARM, 인텔 등의 최슨 마이크로 프로세서의 사이드 채널이나 예측적 실행 공격의 영향에 대한 의견을 물었...

  7. “제 2의 멜트다운” 포섀도우, 인텔 CPU 공격…기존 패치에 방어책 포함

  8. 2018.08.16
  9. 멜트다운과 스펙터에 이어 ‘포섀도우(Foreshadow)라는 새로운 공격이 인텔의 코어 시리즈 칩에 적용된 SGX(Security Guard Extensions)을 노리고 있다. 이 공격은 L1TF(L1 Terminal Fault)라고도 부른다. 하지만 인텔의 블로그 포스트에 따르면, 지난 멜트다운과 스펙터 공격에 대한 대응책으로 PC를 패치한 사용자는 안전하다. 인텔은 이 블로그 포스트를 통해 결함을 공개했으며, 이를 설명하는 ...

  10. 인텔, MS...스펙터·멜트다운 변종4 대응 마련

  11. 2018.05.23
  12. 독일 컴퓨팅 잡지 C’t가 인텔의 확인을 받아 작년 말 보안업체와 사용자를 충격에 빠뜨린 멜트다운과 스펙터 취약점의 변종4가 발견됐다고 보도했다. 마이크로소프트와 구글이 현재 예측적 저장 바이패스(변종4) 취약점에 공동으로 대응하고 있다. 인텔 제품 보증 및 보안 담당 부사장 레슬리 컬버트슨은 “다른 멜트다운/스펙터 변종과 마찬가지로 최신 프로세서 아키텍처의 공통적 기능인 예측적 실행 기법으로 특정 유형의 데이터를 사이드 채널...

  13. AMD와 윈도우 10, 나란히 스펙터 취약점 패치 발표

  14. 2018.04.11
  15. 인텔이 최근 스펙터 변종 2 취약점에 대비하는 CPU 마이크로코드 업데이트 작업을 완료했다고 밝혔다. AMD 역시 화요일, 멜트다운을 제외한 스펙터 변종 공격에서 PC를 보호하는 패치와 업데이트를 발표했다. AMD의 CTO 마크 페이퍼마스타는 마이크로소프트의 월간 패치가 이루어지는 일명 ‘패치 화요일’에 맞춰 발표를 진행했다. 이번 발표에서는 멜트다운과 스펙터에서 드러난 허점을 복구하는 것이 얼마나 복잡한지가 드러났다. 이번주...

  16. 인텔, 스펙터 취약점 패치 완료…일부 구형 CPU는 결국 제외

  17. 2018.04.05
  18. 몇 달에 걸친 인텔의 멜트다운과 스펙처 취약점용 CPU 마이크로코드 패치 발표가 끝난다. 하지만 애초의 약속과는 달리 일부 구형 프로세서는 패치를 받지 못한다. 4월 2일 발표된 인텔의 최신 마이크로코드 수정 업데이트 가이드는 페닌, 요크필드, 울프데일, 블룸필드, 클락스필드, 재스퍼 포레스트, 아톰 SoFIA 기반 CPU에 대한 예정된 수정은 중단됐다고 밝혔다. 인텔은 “이들 제품에 대한 마이크로아키텍처와 마이크로코드 기능...

  19. IDG 블로그 | 멜트다운 패치의 성능 영향, 생각만큼 나쁘지 않다

  20. 2018.03.30
  21. 업계 선도 업체들의 내부 테스트에서 리눅스나 윈도우 서버를 구동하는 서버에 적용한 멜트다운과 스펙터 패치가 처음 생각했던 것만큼 나쁜 영향을 미치지는 않는 것으로 나타났다. 또한 많은 사용례가 영향이 전혀 없었다. 지난 1월 공개된 멜트다운과 스펙터 취약점은 가상화 시스템의 악몽으로 여겨졌지만, 예상 피해 효과는 과장된 것이었다. 또 어떤 작업을 하고 어느 세대의 프로세서를 사용하는가에 따라 영향이 달라진다. 테스트는 2014년 출시된...

  22. “다음 칩은 파티션으로 보호” 인텔, 멜트다운/스펙터 대응 전환점 도달

  23. 2018.03.16
  24. 인텔의 멜트다운/스펙터 대응 전략이 1단계 대응을 마무리하고 다음 이정표로 움직이고 있다. 인텔은 올해 하반기에 스펙터 취약점 두가지에 대한 방어책으로 프로세서에 ‘파티션’을 추가할 계획이라고 밝혔다. 인텔은 지난 주 자사의 PC 하드웨어 협력업체에 아이비 브리지와 샌디 브리지 칩용 패치를 보내기 시작했으며, 몇몇 틈새 칩만이 패치를 기다리고 있다고 전했다. 인텔에 따르면, 이 과정은 이제 완료됐으며, 지난 5년 간 출...

  25. 인텔, 아이브브리지, 샌디브리지용 멜트다운·스펙터 수정 패치 공개

  26. 2018.03.12
  27. 인텔은 각 프로세서마다 단계적으로 멜트다운, 스펙터 대비 수정 패치를 내놓고 있다. 이번에는 아이비 브리지, 샌디브리지 프로세서 제품군에 대한 수정 패치가 공개됐다. 이번 패치 이후 남은 것은 구형 프로세서 제품군뿐이다. 인텔의 마이크로 코드 업데이트 문서에 따르면, 이미 여러 종류의 프로세서 제품군 패치가 생산에 들어갔는데 특히 이 중 2세대 샌디브리지, 3세대 아이비 브리지가 주목할 만하다. 물론 샌디브리지 세대의 글래든 제온, 브로드웰 제온 ...

  28. MS, '스펙터·멜트다운 패치 통합 아카이브' 신설 예정

  29. 2018.03.02
  30. 스펙터와 멜트다운 BIOS 패치 설치를 걱정했던 조립 PC 사용자에게 해결책이 생겼다. 마이크로소프트가 웹 사이트 아카이브를 통해 자체적인 BIOS 패치를 제공하기 시작했다. 일반적으로 스펙터와 멜트다운 완화 조치는 전통적인 패턴을 따른다. 마이크로소프트가 윈도우 업데이트를 통해 윈도우를 패치하면 AVG 같은 백신 프로그램 업체가 백신을 패치하는 식이다. 인텔도 최근 하스웰과 브로드웰 CPU용 패치를 발행했다. 그러나 마이크로소프트와는 다르게 인텔...

  31. 멜트다운/스펙터 패치 상태 확인할 수 있는 무료 분석 서비스 "윈도우 애널리틱스"

  32. 2018.02.23
  33. 윈도우 애널리틱스(Windows Analytics)는 윈도우 7, 8.1, 10을 실행하는 기업용 PC를 검사하고 멜트다운(Meltdown)/스펙터(Spectre) 취약점 기반의 공격을 막기 위해 준비됐는지 여부를 보고한다. Credit: Google/Natascha Eibl 마이크로소프트의 이 무료 분석 서비스는 기업용 윈도우 7. 8.1, 10 PC를 검사해 멜트다운/스펙터 프로세서의 취약점을 악용하는 점재적인 공격을 방어하기...

  34. 인텔, 6·7·8세대 프로세서용 스펙터·멜트다운 패치 배포…"구세대 패치도 베타 단계"

  35. 2018.02.22
  36. 인텔이 화요일 오후, 캐비 레이크, 커피 레이크 코어 프로세서, 남은 스카이레이크 칩에서 스펙터와 멜트다운 취약점에 대비하는 패치 업데이트를 제공한다고 밝혔다. 패치 로드맵에서는 브로드웰, 하스웰, 아이브 브릿지 기반 PC에 대해서도 베타 패치를 작업하고 있음을 알 수 있다. 마이크로코드 업데이트는 인텔의 하드웨어 협력사에 전달되고, 이중 일부는 이미 일반 사용자에게 배포되기 시작했다. 스펙터와 멜트다운 취약점을 완화하기 위한 최선의 보호는 언제나...

  37. How-To : 내 PC에 맞는 스펙터 결함 패치 찾기

  38. 2018.02.19
  39. 인텔 프로세서에서 발생하는 멜트다운 결함은 운영 체제 패치로도 수정할 수 있다. 그러나 멜트다운의 형제 격인 스펙터 결함은 모든 CPU에서 발생하므로 시스템을 보호하기 위해서 하드웨어 펌웨어 업데이트를 해야 한다. 인텔이 처음 내놓은 스펙터 패치는 시스템 불안정과 데이터 손실 가능성이 있어 제 역할을 하지 못했지만, 이후 펌웨어 수정이 나오기 시작했다. 6세대 인텔 스카이레이크 CPU용 패치는 지금 받을 수 있고, 그 외 다른 칩을 위한 CPU 마이크로...

  40. 인텔, 스펙터와 멜트다운 관련 소송만 32건…고객과 주주 양쪽에서 집단 소송

  41. 2018.02.19
  42. 인텔의 고객과 주주들은 멜트다운과 스펙터에 단단히 화가 났다. 이 두 가지 취약점과 관련해 인텔에 제기된 소송이 지금까지 총 32건에 이른다. 지난 주 금요일 증권거래위에 제출한 인텔의 보고서에서 인텔은 30건의 고객 집단 소송과 2건의 주주 집단 소송이 제기됐다고 공개했다. 소송은 미국 내는 물론 해외에서도 제기됐다. 인텔은 소송 자체의 불확실성을 고려해 소송 결과로 야기될 잠재적인 손실을 추정하지는 않았다고 밝혔다. 즉 각 소송이 어떻게...

  43. 인텔, 스카이레이크 PC용 스펙터 패치 안정화 "하루 빨리 설치해야"

  44. 2018.02.09
  45. 스카이레이크 PC 사용자가 스펙터 취약점을 완화하는 패치 알림을 받았다면 이제 설치해도 된다. 인텔이 후속 패치가 안전하다고 발표했다. 2주 전 인텔은 시스템 불안정을 이유로 스펙터와 멜트다운 패치의 배포와 설치를 중지하고, 롤백할 것을 사용자들에게 권고했다. 그리고 이제 버그를 해결하는 새로운 코드를 PC 협력사에 제공했다고 발표했다. 현재 발표된 새 패치는 PC 불안정 현상의 대상이 되는 사용자의 일부인 스카이레이크 기반 코어/코어m 프로...

X