Broadwell 이전 CPU에서도 성능 저하가 거의 없는 Spectre V2 패치가 Windows 10에 구현되다
·
PC.Div.Soft/Windows.Office
- https://pc.watch.impress.co.jp/docs/news/1172863.html- https://techcommunity.microsoft.com/t5/Windows-Kernel-Internals/Mitigating-Spectre-variant-2-with-Retpoline-on-Windows/ba-p/295618 마이크로소프트가 1일(현지 시간), CPU 투기 실행 취약점 중 하나인 Spectre V2와 관련해 브로드웰(Broadwell) 이전 프로세서에서도 성능 손실을 최소화하면서도 취약점을 완화하는 방법인 'retpoline'을 Windows 10 버전 1809에 구현할 것이라고 밝혔습니다. 지금까지는 CPU 마이크로코드 업데이트를 통해 구현된 새로운 기능으로, 커널 모드에서 실..
Windwos 10 1H-2019 업데이트에서 스펙터 V2 패치에 따른 성능 악화 완화
·
PC.Div.Soft/Windows.Office
- https://www.techpowerup.com/248714/windows-10-1h-2019-update-to-reduce-performance-impact-of-spectre-v2-mitigations- https://twitter.com/mamyun/status/1052715532883877888 마이크로소프트가 차기 주요 업데이트인 Windows 10에서 스펙터(Spectre) V2 취약점을 완화하는 소프트웨어 패치의 성능 악화를 줄이기 위해 노력하고 있다고 전했습니다. 2019년 상반기에 예정된 주요 업데이트에 시스템 커널에 기본적으로 활성화된 Retpoline 완화 기능이 있는데요, 여기에 마이크로소프트의 OS 커널 개발자 Mehmet Iyigun가 말하는 '가져오기 최적화(import ..
MIT 연구자들이 새로운 스펙터/멜트다운 해결 법을 찾아 내다
·
PC.Div.Soft/News
- https://www.techpowerup.com/248693/mit-researches-find-a-new-way-to-fix-spectre-and-meltdown-isolation-is-key- https://www.bit-tech.net/news/tech/cpus/dawg-holds-promise-for-spectre-meltdown-protection/1/- http://people.csail.mit.edu/vlk/dawg-micro18.pdf 올해의 악몽에 해당하는 멜트다운과 스펙터의 해결은 아직까지 하드웨어 적으로 완벽하지 않고, OS 및 펌웨어 업데이트에 의존해야 하는데요, 이러한 업데이트는 성능에 꽤나 영향을 미치고 있습니다. 사실 인텔이 자사의 프로세서의 특정 기능을 재설계해야지만 이..
Windows 10, 인텔 마이크로 코드 업데이트
·
PC.Div.Soft/Windows.Office
인텔에서 배포한 신규 마이크로 코드가 적용된 업데이트이며, 샌디브릿지까지의 업데이트가 제공됨. 사실상 이전에 배포된 마이크로 코드의 1803 버전용 독립 실행 버전만 추가된 거라고 보면 되고, 대부분 사용자에겐 윈도 업데이트를 통해 업데이트 가능하며, 윈7/8.1/10 사용자라면 그냥 누적업데이트를 하면 별도로 신경 쓰지 않아도 무방하지 않나 싶다. 관련 설명을 읽어봐도 딱히 요 근래 발견된 문제를 해결한 마이크로코드 업데이트는 아니고, 2월에 배포된 스펙터관련한 마이크로 코드 업데이트 파일의 1803 버전이 추가된 거라고 보면 될 듯. 인텔에서 그 외 스펙터 변종에 대해서도 공격을 어렵게 하는 마이크로 코드 업데이트를 약속한 만큼 신규 마이크로코드가 제공된다면 별도의 업데이트 설명 페이지가 나오지 않나..
새 스펙터(Spectre) 변종의 Intel CPU 위협, 분기별 마이크로코드 업데이트 약속
·
PC.Div.Soft/News
- https://www.techpowerup.com/245910/new-spectre-variant-hits-intel-cpus-company-promises-quarterly-microcode-updates- https://www.theregister.co.uk/2018/07/10/intel_security_spectre_advisories/- https://software.intel.com/sites/default/files/managed/b9/f9/336983-Intel-Analysis-of-Speculative-Execution-Side-Channels-White-Paper.pdf- https://people.csail.mit.edu/vlk/spectre11.pdf새로운 스펙터(Sprectre)..
ASRock, B75/B85/Z77/J77/H81 등 CPU 마이크로 코드 업데이트
·
PC.Div.Soft/Driver.Firmware
■ 출처- http://www.asrock.com/support/index.asp?cat=bBIOS05월 30일자로 다량의 베타 바이오스가 등록됨. 멜트다운관련 CPU 마이크로 코드 업데이트로 보인다. 다만 인텔이 스펙터NG 관련해서도 CPU 마이크로 코드를 또 업데이트할 것 같은데; 아무튼 업데이트를 기다려왔던 사람이라면 사용하는 모델을 한번 체크해 보도록 하자.
스펙터에서 파생된 새로운 취약점이 발표됨, 다수의 CPU가 공격 대상
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/column/kaigai/1123327.html ■ 참조- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180012- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00115.html- https://www.amd.com/en/corporate/security-updates미 Microsoft가 5월 21일(현지 시간), CPU 취약점을 이용한 공격인 Spectre에서 파생된 새로운 취약점인 'Speculative Store Bypass(또는 Spectre Varia..
KB4100347: 인텔 마이크로 코드 업데이트(Windows RS4)
·
PC.Div.Soft/Windows.Office
■ 다운로드 페이지- https://support.microsoft.com/ko-kr/help/4100347/intel-microcode-updates-for-windows-10-version-1803-and-windows-server아이비/샌디까지 적용됨. 아마 가장 최근에 나온 마이크로 코드 기준으로업데이트 하느라고 좀 늦었지 않나 싶다.업데이트 다운로드(카탈로그) 사이트는 여기 클릭해서 자신의 시스템에 맞는 마이크로코드로 업데이트해두도록 하자.
ASUS, 9시리즈 머더보드 스펙터/멜트 다운 완화 BIOS 업데이트 시작
·
PC.Div.Soft/News
■ 출처- https://www.techpowerup.com/243910/asus-begins-rolling-out-9-series-chipset-spectre-meltdown-hardening-bios-updatesASUS가 CPU 마이크로코드 업데이트로 Meltdown 및 Spectre 취약점에 대비한 Intel 9시리즈 칩셋 머더보드용 BIOS 업데이트를 출시하기 시작했다고 합니다. 다만 제품이 출시된 지 상당 시간이 지났기에 [BETA]딱지가 붙어있다고 하니 9시리즈 머더보드 사용자들은 참조하세요.
Intel microcode update
·
PC.Div.Soft/Windows.Office
*MS 홈페이지 기준 최종 업데이트 날짜: 2018/04/25, 미국시간RS4에 통합되지 않나 조심스럽게 생각해 보는데...아무튼 인텔이 배포한 신규 CPU 마이크로 코드 업데이트와 관련한 윈도 10 업데이트가 존재하니 이와 관련한 BIOS 업데이트가 힘들거나 한 사람이 있다면 사용하도록 하자. 아마도 재시작 버그 등에 따른 문제가 있었던 전례가 있고, 사실 이를 이용한 악성 코드의 발견이 없다보니 사용자가 필요하면 적용할 수 있도록 배포하는 듯 하다. 스카이 레이크, 카비레이크, 하스웰/브로드웰/제온(v4까지)/일부 펜티엄, 셀러론, 모바일 프로세서용 업데이트. 자신이 사용하는 윈도 버전에 맞춰서 업데이트하면 되겠다.다운로드는 문서 아래 부분의 How to get this update를 클릭하면 나오는..
AMD, Spectre 취약점 해결한 마이크로 코드 배포 시작
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/news/1116520.html ■ 참조- https://www.amd.com/en/corporate/security-updates미 AMD가 4월 10일(현지 시간) 연초에 Google Project Zero팀이 발견한 CPU 취약점 중 하나인 Spectre Variant 2의 문제를 해결한 마이크로 코드를 배포하기 시작했다고 발표했습니다. Spectre Variant 1 취약점은 OS업데이트로 해결이 가능하고, Variant 3로 알려진 Meltdown은 Intel과 구조가 다른 AMD프로세서는 영향을 받지 않지만 Variant 2의 경우에는 OS와 CPU 모두 문제 해결이 필요한데요, AMD는 AMD 프로세서를 대상으로 Va..
Intel, Core 2 Duo 등 옛 CPU의 Spectre 패치 중단
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/news/1115400.html ■ 참조- https://newsroom.intel.com/wp-content/uploads/sites/11/2018/04/microcode-update-guidance.pdf미국 Intel이 2일(현지 시간), 자사 프로세서의 마이크로 코드 업데이트 계획에 대한 지침인 'Microcode Revision Guidance'를 갱신하며 일부 구형 프로세서 제품의 Spectre 취약점에 관한 마이크로 코드 제공을 하지 않겠다고 밝혔습니다. 이번에 마이크로 코드가 제공되지 않는 것으로 밝혀진 제품은 Core i9-720을 포함한 "Bloomfield" 제품군, Core i7-920XM 등의 "Clarks..