인텔 보안패치, 성능 저하? :: 코딩쉽게

안녕하세요. Coding EG입니다.


이번에 IT이슈는 CPU보안 업데이트입니다. 최근 들어 보안이 계속 이슈화 되고 있는데요.  

한 해외 커뮤니티 사이트 레딧을 통하여 한 사용자가 인텔 CPU에 치명적인 보안 결함이 있다며, 커널 메모리와 관련된 문제를 제기하여 세계적인 이슈를 불러 일으켰습니다. 많은 사람들이 인텔을 쓰고있으며, 자신의 컴퓨터에 보안 문제가 있다고 글이 올라오자 인텔의 공식을 기다리게 되었습니다.



치명적인 인텔 성능저하 즉, 멜트다운 버그와 스펙터 버그에 대하여 알아 보도록 하겠습니다. 해당 내용은 위키 백과를 참조하였습니다.





1. 멜트다운 버그


컴퓨터에서 제일 중요한 CPU 즉 중앙처리장치에 들어가 있는 비순차 명령어 처리와 관련된 기술을 악용한 버그라고 하는데요. 

해당 버그를 이용해서 컴퓨터의 메모리에 있는 내용을 볼수 있다고 합니다. 


2. 스펙터 버그


스펙터 버그도 동일하게 메모리의 내용을 볼수 있는 버그입니다. 스펙터 버그의 경우에는 분기예측 관련 기술을 적용한 

CPU에 대해서 해단이 되는데 대부분 CPU가 모두 해당이 된다고 합니다.





그렇다면 이 멜트다운 버그와 스펙터 버그는 왜위험할까?

 

기본적으로 컴퓨터 상에서 동작하는 프로그램들은 커널이라는 시스템 소프트웨어의 제어를 받게됩니다. 커널은 컴퓨터에서 실행되는 프로그램들이 독립적으로 실행해줘야합니다. 특히 프로그램들이 소서로의 메모리와 데이터를 허가 받지 않는 방법으로 못가져가도록 커널이 관리를 해줘야합니다.

하지만 커널이 이들을 관리를 못해준다면 스마트폰이나 컴퓨터를 할때 개인정보 즉, 공인인증서, 비밀번호 등등 온라인을 통한 메모리와 데이터들이 

보이지 말아야 할것들 까지 보이게 되는 겁니다.


인텔 보안 업데이트


최근 인텔에서는 멜트다운 버그와 스펙터 버그에 대하여 계속하여 CPU 결함에따른 보안 업데이트중를 배포중이며 

커널 메모리를 운영체제 차원에서 격리하는 업데이트를 배포중에 있습니다.


하지만 문제는 보안패치를 적용하면 성능저하가 발생할 수 있다는 문제점이 있습니다.

인텔 CPU에 따라서 5% ~ 30% 의 성능저하가 발생할 수 있다고합니다. 

일반 PC 사용자는 체감하기 힘들다고는 하지만 서버를 운영하는 기업에서는 큰 영향을 미칠것으로 예상되고 있습니다.





윈도우 10에서 업데이트를 하려면 설정 - 업데이트 및 복구 - 윈도우즈 업데이트에 들어가 업데이트를 하면 됩니다.


인텔 프로세서 CPU 결함 보안 업데이트 독립 패키지 


인텔 CPU 결함 보안 업데이트를 다운받으려면 아래 링크에서 받으면 됩니다.

윈도우 버전에 맞는것을 다운받아 실행하면 끝~~


http://www.catalog.update.microsoft.com/Search.aspx?q=KB4056892




인텔 프로세서 CPU 결함 보안 업데이트 독립 패키지 


이것으로 인텔 보안패치, 성능 저하? 에대해서 마치겠습니다.


이상 Coding EG입니다.


Copyright 2018. Coding EG. All rights reserved.

'소개 > 이슈' 카테고리의 다른 글

이 시대를 이끌 블록체인!?!?  (0) 2018.10.05

+ Recent posts