Intel, 차기 CPU에서 SPectre 방지 기능을 하드웨어로 구현
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/news/1112064.html ■ 참조- https://newsroom.intel.com/editorials/advancing-security-silicon-level/미 인텔(Intel)이 15일(현지 시간) 2018년 후반에 투입되는 8세대 Core 프로세서 및 차세대 Xeon 스케이러블 프로세서에 Spectre 및 Meltdown 취약점으르로 부터 보호할 수 있는 해로운 보호 레벨(모드)을 추가한다고 발표했습니다. 조금 더 자세히 들어가보면, 응용 프로그램과 사용자 권한 레벨(모드)을 마련해, 보호벽과 같은 파티셔닝을 통해 악의적인 동작으로부터 데이터를 보호한다고 합니다. 이를 통해 보안과 성능이라는 토끼 두마리를 모두 잡..
윈도 10 Intel 마이크로코드 업데이트
·
PC.Div.Soft/Windows.Office
■ 출처- https://support.microsoft.com/en-us/help/4093836/summary-of-intel-microcode-updates마이크로 코드 업데이트, 윈도 10 전용. Windows 10 1709/1703/1607.스카이 레이크, 카비 레이크 사용자용으로 배포된 신규 마이크로 코드가 적용된다. 바이오스 업데이트가 힘든 사람이라면 적용해 보자. [빌드 1709용]설명: https://support.microsoft.com/en-us/help/4090007/intel-microcode-updates다운: https://www.catalog.update.microsoft.com/Search.aspx?q=KB4090007 [빌드 1703용]설명: https://support.m..
Lenovo Thinkpad 8 1.75(32bit)/1.37(64bit) 펌웨어 업데이트
·
ETC.Mobile
■ 다운로드 페이지- https://pcsupport.lenovo.com/us/ko/products/tablets/thinkpad-tablet-series/thinkpad-8/downloads ■ 다운로드(x64/x86)- https://download.lenovo.com/pccbbs/mobiles/gyuj16ww.exe- https://download.lenovo.com/pccbbs/mobiles/gtuj33ww.exe ■ 참조- https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5715[수정 내역]Enhancement to address CVE-2017-5715 레노보가 이런 부분에서 빠른 편이긴 하다. 아폴로 레이크, 체리 트레일 등 제품에 대한 C..
Intel, Broadwell, Haswell용 보안 마이크로 코드 업데이트 준비 완료
·
PC.Div.Soft/News
■ 출처- https://www.techpowerup.com/241959/intel-finally-ready-with-security-microcode-updates-for-broadwell-haswell ■ 참조- https://newsroom.intel.com/wp-content/uploads/sites/11/2018/02/microcode-update-guidance.pdf인텔(Intel)이 자사의 마이크로 코드 개정 가이드를 통해 드디어 하스웰(Haswell)과 브로드웰(Broadwell)용 마이크로코드 업데이트의 개발을 완료했으며, 배포를 시작했다고 발표했습니다. 이번 마이크로 코드 업데이트에는 스펙터(Spectre)와 멜트다운(meltdown)으로 알려진 인텔 CPU의 취약점을 완화하기 위한 ..
Intel, Spectre 패치로 생긴 OS 재시작 문제 해결한 Skylake용 펌웨어 제공
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/news/1105495.html ■ 참조- https://newsroom.intel.com/news/security-issue-update-progress-continues-firmware-updates/Intel이 2월 7일(현지 시간), Spectre(Variant 2)용 펌웨어 업데이트에서 OS가 재부팅되버리는 문제를 해결한 Skylake 플랫폼용 업데이트 개발을 완료했다고 발표했습니다. Broadwell과 Haswell에서 발생한 문제에 대해서는 OEM 제조사에게 곧 베타 버전 마이크로 코드를 제공할 예정이라고 합니다.-----이전 버전 마이크로 코드 업데이트로는 9~33% 정도의 성능 하락이 있었는데, 이번에는...아무튼..
MS, Spectre 패치로 인한 일부 AMD 시스템에서 부팅 불능 문제 해결
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/news/1101890.html ■ 참조- https://support.microsoft.com/en-us/help/4073290/unbootable-state-for-amd-devices-in-windows-10-version-1709(1월 18일자) MS가 일부 AMD 프로세서(오래된 모델)에서 OS가 부팅 불가능하게 되는 문제를 해결했다고 발표했습니다.Opteron/Athlon/Turion X2 Ultra 등의 CPU를 사용하는 시스템에서 Spectre 패치 KB4056892(OS 빌드 16299.192)를 적용하는 경우 생기는 문제였는데요, 이 문제가 해결되고, 패치가 배포되었다고 합니다.
Spectre/Meltdown 취약점 이용한 악성 코드 발견
·
ETC.Mobile/News.Security
■ 출처- https://pc.watch.impress.co.jp/docs/news/1104573.html ■ 참조- https://www.fortinet.co.jp/security_blog/180130-the-exponential-growth-of-detected-malware-targeted-at-meltdown-and-spectre.html- https://www.av-test.org/△ 1월 7일~22일 사이에 발견된 스펙터/멜트다운 취약점을 이용한 악성 코드 샘풀 수의 추이(출처: AV-TEST 트윗) AV-TEST에 따르면, 1월 7일부터 22일 사이에 이 취약점을 노린것으로 보이는 악성 코드 샘플이 총 119개가 발견되었다고 합니다. 현재 이를 노린 공격이 이루어지고 있는지는 아직 확인되지 ..
MS, Intel의 취약점 패치 비활성화하는 긴급 업데이트 배포
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/news/1103769.html ■ 참조- https://support.microsoft.com/en-us/help/4078130/update-to-disable-mitigation-against-spectre-variant-2- https://www.catalog.update.microsoft.com/Search.aspx?q=KB4078130MS가 Intel이 제공한 마이크로코드 취약점 대책 부분을 비활성화하는 긴급 패치를 공개했습니다. Intel은 17일(미국 시간), "Spectre Variant 2(CVE 2017-5715 브런치 타겟 인젝션 취약점)에 대처하기 위해 제공했던 마이크로 코드에 문제가 있었다고 보고했었습니다...
Intel, 올해 안에 스펙터와 멜트다운 패치된 프로세서 출시
·
PC.Div.Soft/News
■ 출처- https://www.techpowerup.com/240960/intel-processors-to-have-in-silicon-fixes-to-meltdown-and-spectre-this-year ■ 참조- http://www.tomshardware.com/news/intel-in-silicon-fix-meltdown-spectre,36405.htmlCPU Microcode 업데이트와 OS 커널 패치로 멜트다운과 스펙터 취약점에 대한 패치를 진행한 Intel이었지만, 이에 따른 성능 하락은 피할 수 없었습니다. 이에 투자자들에게 Intel CEO인 Brian Krzanich가 '멜트다운과 스펙터에 대한 CPU 하드웨어 적으로(in-silicon) 수정을 진행하고 있다고 발표했습니다. 이러한 ..
Intel, 취약점 패치된 Haswell/Broadwell 시스템에서 예기치 않은 재시작 원인 파악
·
PC.Div.Soft/News
■ 출처- https://pc.watch.impress.co.jp/docs/news/1102435.html ■ 참조- https://newsroom.intel.com/news/root-cause-of-reboot-issue-identified-updated-guidance-for-customers-and-partners/Intel이 22일(현지 시간), 스펙터로 알려진 취약점 문제를 해결하는 CPU 마이크로 코드 업데이트 이후 일부 시스템에서 예기치 않은 재부팅이 나타나는 문제에 대해 Haswell, Broadwell 플랫폼에서 그 근본 원인을 밝혀냈다고 발표했습니다. 이 문제를 해결한 업데이트는 이번 주말부터 진행될 예정이며, 업계 파트너들과 함께 테스트를 수행한 후, 최종 릴리즈를 진행한다고 합니다...
스펙터/멜트다운 관련 확인 프로그램 - 인스펙터
·
PC.Div.Soft
■ 홈페이지 & 다운로드- https://www.grc.com/inspectre.htm윈도환경에서 쉘 명령어로 확인하는 방법도 있지만, 아주 작은 용량의 프로그램으로 확인 가능. 업데이트를 꾸준히 한다면 멜트다운 부분은 NO로 표시되고(일부 백신 프로그램과의 호환성 때문에 업데이트가 적용되지 않는 경우도 있다고 하니 자신의 백신을 한번 체크해 보자), 인텔이 배포한 새로운 마이크로 코드가 적용된 BIOS로 업데이트했다면(지금은 무작위 재시작 문제 때문에 배포 중지되었지만;) 스펙터 부분에서도 NO표시가 뜨지 싶다. 프로그램 받아서 실행만 해보면 간단하게 체크해 볼 수 있고, OS업데이트는 물론이고, 브라우저, 자바 등 여러 프로그램을 최신 상태로 유지하는 것을 잊지 않도록 하자.
Melv1n, 스펙터보안 업데이트 이후 iPhone 6 성능 발표
·
ETC.Mobile/News.Security
■ 참조- https://melv1n.com/iphone-performance-benchmarks-after-spectre-update/iOS 는 네덜란드어, 배터리 교체 없음, 리퍼 아님, 탈옥도 아님.성능 벤치 결과는 최대 50%가량 감소. 다만 성능보다도 보안이 더 중요한 만큼, 반드시 하는 걸 권장.