본문 바로가기

테크크런치기사

버림 Penryn 세대 : Intel은 오래된 칩의 Spectre 대책을 중지

출처 :  https://jp.techcrunch.com/2018/04/05/2018-04-04-last-march-of-the-penryns-intel-cuts-spectre-fixes-for-some-older-chips/



칩의 결함 Meltdown와 Spectre에 대해 계속되고있는 패치 노력의 일환으로 Intel은 지난달 2005 년까지 거슬러 올라가 개발 코드 Yorkfield 이후의 프로세서에도 복구를 적용한다고 제안했다 . 그러나 최근의 지침서에 따르면,이 오래된 플랫폼의 대부분은 결국 수리를받을 수 없게했다.

구체적으로는 Spectre Variant 2 (변형 2)에 대한 대책은 칩의 세대에서 말하는 Bloomfield, Clarksfield, Gulftown, Harpertown, Jasper Forest, Penryn, SoFIA 3GR, Wolfdale, Yorkfield에서는 수행되지 않는다 . (Intel 코드 이름의 목록은 Wikipedia에서 )

변종 2 블록과 회피가 가장 어려운 결함 때문에 대책도 어렵다. 마이크로 코드 업데이트에서 뭔가를 코피 페하고 끝이라는 일이 아니다.

그 지침서 (PDF) 에는 복구 지원을 종료하는 이유가 적혀있다 :

  • 마이크로 아키텍처의 성격에 따라 변종 2를 완화하는 기능의 실효적인 구현 수 없다
  • 시스템 소프트웨어의 상업적 지원이 부족
  • 고객의 입력에 따르면, 이러한 제품의 대부분이 "폐쇄 시스템"으로 구현되어 있기 때문에 이러한 취약점에 노출 가능성이 낮다.

즉 : 그것은 매우 어려운 지원이 얇고, 그리고 버그 악용 같은 사용법을하고있는 사람이 매우 적다.

원래 그 이전 기종 목록이 방대만큼, Intel으로도 합리적인 후퇴를했다고 할 수 있겠다. 그러나 그럼에도 불구하고 시스템 관리자는이 세대의 칩이 자신들의 시스템에서 외부인에 노출이되어 있지 않거나 (악용 가능성이 있는지) 확인하려는 것이다.

그리고 사용자에 관해서는, Core 2 Duo로 대표되는 Penryns 세대는 여전히 오래된 노트북을 사용하는 사람이 적지 않을 것이다. 2008 년에는 그것이 Intel의 전부였다. 나는 같이 오래된 기종에 애착이있어 버리지 못한 사람은 중요한 일을 그 위에 당해 않도록하자.


저작자표시 비영리 (새창열림)