본문 바로가기

테크크런치기사

Intel, Spectre 취약점의 새로운 수정 소프트웨어를 공개 - 사용자의 손끝에 닿는 시간이 걸릴듯

출처 : http://jp.techcrunch.com/2018/02/22/2018-02-21-intel-ships-update-for-newest-spectre-affected-chips/


Intel은 Spectre 의 영향을 제거하는 새로운 패치를 발표했다. Spectre CPU의 하드웨어 아키텍처로 인해 취약점으로 인해 메모리의 내용을 추측 할 수있다. Spectre는 현재 주류를 이루고있는 거의 모든 하드웨어에 영향을주고 있지만, Intel이 발표 한 패치는 Skylake (2015 년 후반 출시) 이후 세대의 CPU에 대한 것이다.

그러나 패치가 일반 사용자의 원래 효과를 발휘하게된다 꽤 시간이 걸린다. 컴퓨터 (특히 마더 보드) 제조 업체의 개발자가 패치 코드를 펌웨어에 통합해야하기 때문이다.

1 월 보안 전문가에 의해 발견 된 취약점은 응용 프로그램, OS 커널, 마이크로 아키텍처 등 각 수준에서 해결 될 필요가 있었다. Intel 패치 는 마이크로 아키텍처에 관한 것으로, 현재 패치를 대체하게된다. 이전 패치가 불안정 해지는 경우가있는 것으로 지적되고 있었다.

현대 CPU의 설계 사상 자체에 대한 취약점만큼 간단한 워크 어라운드는 존재하지 않고, 또한 미디어에 크게 다루어 강한 압력을받은 상태 였음을 감안하면 첫 패치에 어느 정도 불 완전한 반점이있는 것은 어쩔 수 없었다. 그러나 Intel은 거대 기업이며, 수개월 전부터 경고를 받았다니까 당초의 대처는 비굴했던 것이라며 Intel은 비판을 받았다.

Spectre 취약점에 관해서는 항상 보이지만 우리 최종 사용자가 할 수있는 일은별로 없다. 컴퓨터가 최신 상태로 업데이트되어 있는지 수시로 확인하고 당연하지만 의심스러운 코드를 실행하지 않도록주의 할 정도 다.