뉴스 / 이슈

|  사회의 소식, 새로운 소식들을 게시할 수 있습니다.

조회 수 128 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form

CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식

here is evidence of a massive Intel CPU hardware bug (currently under embargo) that directly affects big cloud providers like Amazon and Google. The fix will introduce notable performance penalties on Intel machines (30-35%).
People have noticed a recent development in the Linux kernel: a rather massive, important redesign (page table isolation) is being introduced very fast for kernel standards... and being backported! The "official" reason is to incorporate a mitigation called KASLR... which most security experts consider almost useless. There's also some unusual, suspicious stuff going on: the documentation is missing, some of the comments are redacted () and people with Intel, Amazon and Google emails are CC'd.

According to one of the people working on it, PTI is only needed for Intel CPUs, AMD is not affected by whatever it protects against (). PTI affects a core low-level feature (virtual memory) and has severe performance penalties: 29% for an i7-6700 and 34% for an i7-3770S, according to Brad Spengler from grsecurity. PTI is simply not active for AMD CPUs. The kernel flag is named X86_BUG_CPU_INSECURE and its description is "CPU is insecure and needs kernel page table isolation".

Microsoft has been silently working on a similar feature since November:  

People are speculating on a possible massive Intel CPU hardware bug that directly opens up serious vulnerabilities on big cloud providers which offer shared hosting (several VMs on a single host), for example by letting a VM read from or write to another one.

 

 

아마존이나 구글과 같은 대형 클라우드 서비스를 공급하는 업체들에게 직접적으로 영항을 미치는 심각한 인텔 cpu 하드웨어 버그가 있다는 증거가 나왔으며 핸제 엠바고가 걸려있습니다.

 

버그를 수정하기 위한 패치는 인텔 CPU에 상당한 성능저하(약 30%~35%)를 가져올 것으로 보입니다.

 

사람들은 최근에 리눅스 커널의 큰 변화에 주목하였습니다: 커널 스탠다드에 갑자기 커널 페이지 테이블 분리(Kernal Page Table Isolation)가 도입되었으며, 백포팅 역시 되고 있다고 합니다.

 

공식적인 이유는 대부분의 보안 전문가들이 사실상 무쓸모하다고 여기는 KASLR이라는 완화를 통합하는 것입니다.

 

 또한 무언가 수상한 일들이 벌어지고 있습니다: 문서가 누락되고 일부 주석이 수정되었으며 (링크: 위 부분 참조) Intel, Amazon, Google에서 일하는 사람들은 이메일을 참조받았습니다. (주: 단체 메일)

  

이 일에 일하고 있는 한 사람에 따르면 페이지 테이블 분리는 Intel CPU에만 필요하며 AMD는 전혀 영향을 받지않습니다. (링크)

 

페이지 테이블 분리는 핵심 로우레벨(주석:  기계 친화적, 로우레벨 포맷할때의 그 로우레벨) 기능: 여기선 가상 메모리에 영향을 미치며 심각한 성능 저하를 가지게 됩니다.

 

i7-6700의 경우에는 29% / i7-3770S의 경우에는 34%의 성능 저하가 있다고 합니다. (출처: Gsecurity의 Brad Spengler)

 

페이지 테이블 분리는 AMD CPU에서는 활성화되지 않습니다.

 

Kernal Flag는 X86_BUG_CPU_INSECURE로 명명되었으며 이 플래그에 대한 설명은 "CPU가 안전하지 않음, PTI 필요"입니다.

 

Microsoft는 11월부터 조용히 비슷한 기능을 수행하고 있었습니다 (링크 내용: 위키백과에 따르면 RS4에 패치됨)

 

사람들은 대규모 Intel CPU 하드웨어 버그로 인하여 생길 수 있는 문제들에 대하여 추측하고 있습니다.

그 예로 Virtual Machine(이하 VM)을 타 서버와 Read/Write를 가능하게 해주는 공유 호스팅을 제공하는 대규모 클라우드 서비스 공급자들의 심각한 보안 취약점을 직접적으로 열어주게 됩니다.

 

 

 

EDIT1: the examples of the i7 series, are just examples. This affects all Intel platforms as far as I can tell.

i7은 단지 예시일 뿐, 제 에상으로는 모든 인텔 CPU에 영향을 미칩니다.

 

EDIT2: Thank you for the gold  /u/tipsle!

(중요한 내용 아님, 생략)

 

EDIT3: Thanks to Aiber for the synthetic test on Linux with the latest patches. Doing tasks that require a lot of syscalls will see the most performance hit. Compiling, virtualization, etc. Whether day to day usage, gaming, etc will be affected remains to be seen. But as you can see below, up to 4x slower speeds with the patches...

 

최신 패치가 적용된 리눅스의 합성 테스트를 위한 Aiber에게 감사의 말씀을 드립니다.

대량의 syscalls를 필요로 하는 작업을 수행하면 가장 많은 성능 저하가 발생합니다. (컴파일, 가상화 등)

 

일상적인 사용과 게임 등이 이에 영향을 받을지는 아직 불투명합니다. (주: 역으로 말하자면 영향 받을 수도 있음)

다만 아래의 테스트 결과에 따르면 최대 4배까지 성능저하가 될 것으로 보입니다.

 

This was tested on an i6700k, just so you have a feel for the processor this was performed on.

 

6700K로 테스트 했습니다.

 ---  중략 ---

EDIT4: Adding another test from Aiber using iperf. There are some differences, but not hugely significant:

 

iperf를 이용해서 다른 테스트를 수행해 보았습니다.

좀 차이는 있지만 그렇게 큰 차이는 없습니다.

---- 이하 생략 ----

 

http://1차 : http://cooln.kr/bbs/38/1425485 원 출처 : https://www.reddit.com/r/sysadmin/comments/7nl8r0/intel_bug_incoming/

 

  • profile
    맛스타 2018.01.03 20:17
    헐이네요. 대부분이 인텔 cpu를 사용할텐데
  • ?
    Denver 2018.01.07 11:57
    레딧은 정말 대단하네요.. ㄷㄷ

뉴스 / 이슈

사회의 소식, 새로운 소식들을 게시할 수 있습니다.

공지 앞으로 ssh 사용시 한글 사용이 가능합니다. 마스터 2018.10.12
공지 접속 불가 사태 수습은 진행중입니다. 마스터 2018.10.05
공지 회원 전용 페이지가 생겼습니다. 마스터 2018.03.20
공지 뉴스 게시판에는 원 출처를 적어주세요. title: 맛스타의 자물쇠에듀 2017.02.12
  1. No Image

    [안랩 보안이슈] 유튜브 프리웨어로 위장한 갠드크랩 변종 유포 중… 주의!

    또 다른 갠드크랩 변종이 한국어 구글 사이트의 검색 결과 페이지를 이용해 유포되고 있는 것으로 확인됐다. 이번 갠드크랩 변종은 유튜브 프리웨어 설치 파일로 위장하고 있다. 국내에서도 유튜브 사용자가 많은 만큼 더 큰 피해가 우려된다. [그림 1] 갠드크...
    Date2018.10.04 Category이슈 By이니스프리 Reply2 Views25 file
    Read More
  2. No Image

    하천에 빠진 초등학생 구한 고등학생

    살았으니 다행인데... 저는 이런 뉴스를 보면 걱정이 먼저 듭니다..제가 중학생때 다른반 친구들이 물놀이를 갔다가, 한명이 물에 빠져서 빠져나오질 못하고 있었습니다.그래서 다른 친구가 그 친구를 구하서 들어갔다가 그 친구도 못 빠져나왔구요.결국 구하...
    Date2018.07.07 Category이슈 By네모 Reply2 Views40 file
    Read More
  3. No Image

    서지현 검사 이름 지우고 짐 빼고 "보복조치" 반발

    http://v.media.daum.net/v/20180207203551101?rcmd=rn군대가 썩었어요..쯧
    Date2018.02.08 Category이슈 By칸달프 Reply0 Views62 file
    Read More
  4. No Image

    군복무 18개월 로 단축!

    군복무 7월 전역자 부터 단축이라내요 와 21개월에서 18개월 단축이라닝 ㄷㄷ
    Date2018.01.15 Category이슈 By핫슈 Reply1 Views90
    Read More
  5. No Image

    CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식

    CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식 here is evidence of a massive Intel CPU hardware bug (currently under embargo) that directly affects big cloud providers like Amazon and Google. The fix will introduce notable performance p...
    Date2018.01.03 Category이슈 Bytitle: Fox여우나라 Reply2 Views128
    Read More
  6. No Image

    한샘 사내 성폭행 사건의 전말… 男 "합의하에 관계" VS 女 "성폭행"

    성폭행 사건'이 파문이 좀처럼 가시지 않고 있다. 회사 CEO까지 나와 공식 사과했음에도 소비자들은 물론 정치권에서까지 비난 여론이 거세게 일고 있다. ◇男 "각별한 마음, 합의하에 성관계" VS 女 "성폭행당해" 가구회사 한샘에 다니는 20대 여직원 A씨는 지...
    Date2017.11.05 Category이슈 By맛수타 Reply0 Views112
    Read More
  7. No Image

    화제로 타버린 어느 세탁소의 공고문

    Date2017.10.14 Category이슈 ByAdam Reply1 Views95 file
    Read More
  8. No Image

    우울증의 위험성

    Date2017.10.14 Category이슈 ByAdam Reply1 Views108 file
    Read More
  9. 트럼프가 북한 6차 핵실험 이후 트윗에서 북한과 중국, 그리고 '한국'을 언급했다

    도널드 트럼프 미국 대통령이 6차 핵실험을 강행한 북한을 겨냥해 "미국에 매우 적대적이고 위해를 가하고 있다"며 북한을 "불량국가"로 지칭했다. 특히 트럼프 대통령은 한국 정부의 대북 대화 제의가 작동하지 않을 것이라며 한국과 이견이 있음을 암시했다....
    Date2017.09.04 Category이슈 By맛수타 Reply1 Views113
    Read More
  10. No Image

    갤럭시 노트8 8월23일 경 출시!

    노트 8 사전 예약중..
    Date2017.08.21 Category이슈 By핫슈 Reply1 Views127
    Read More
  11. 무한도전’, 한국인이 좋아하는 TV프로그램 4개월 째 1위 ‘기염’

    무한도전’, 한국인이 좋아하는 TV프로그램 4개월 째 1위 ‘기염’ 무한도전 인스타 캡처 MBC ‘무한도전’이 7월에 실시한 '한국인이 좋아하는 TV 프로그램 '조사에서 1위를 차지하며 4개월 째 부동의 선두자리를 지키는 기염을 토했다. 리서치 전문기관 ‘한국갤럽...
    Date2017.07.26 Category이슈 By맛수타 Reply0 Views183
    Read More
  12. Ryzen 7 1700X CPU-Z 스코어보드 등장

    * 루머의 가능성이 있습니다. * CPU-Z 스코어보드에 1700K의 점수가 올라왔습니다. 확인된 사람에 한하여 업로드를 할 수 있고, 해당 점수는 오버클럭 한 것으로 추측됩니다. 자료에 따르면 7700K 뿐만 아니라 브로드웰-E 기반의 프로세서의 성능을 뛰어넘는 ...
    Date2017.02.28 Category이슈 Bytitle: 황금 서버 (30일)하루살이 Reply2 Views101
    Read More
  13. 애틀랜타 브레이브스 고아라 영입!!

    [출처] [BA]좌완 유망주 영입에 집중하는 브레이브스|작성자 Braves 브레이브스는 '투수는 아무리 많아도 부족하다'는 야구 격언을 충실히 따라가고 있는 듯 보인다. 그들은 얼마전 외야 유망주 말렉스 스미스와 불펜 투수 셰이 시몬스를 시애틀로 트레이드 하...
    Date2017.02.15 Category이슈 By이니스프리 Reply5 Views91
    Read More
  14. 헬잘알 예언

    Date2017.02.09 Category이슈 BySoyaMilk Reply0 Views137
    Read More
  15. No Image

    지하철 스크린도어 변경

    Date2017.02.09 Category이슈 BySoyaMilk Reply4 Views106
    Read More
  16. No Image

    지하철 스크린도어 변경

    Date2017.02.08 Category이슈 By샹키 Reply0 Views140 file
    Read More
  17. No Image

    남이섬의 진실

    Date2017.02.08 Category이슈 By샹키 Reply0 Views114 file
    Read More
  18. No Image

    작년 해외 이슈를 돌아보자

    Date2017.02.06 Category이슈 By부루마블 Reply0 Views133
    Read More
  19. No Image

    [0202.digest] 1분에 끝내는 오늘의 축구 이슈

    Date2017.02.03 Category이슈 By부루마블 Reply0 Views119
    Read More
  20. 살 빠진 맷 켐프

    켐브이피 시절로 다시 돌아가기는 어렵겠지만 올 시즌은 김선신 아나운서한테 능욕(?)당할 수준이 아니기를 기원합니다! :)
    Date2017.02.02 Category이슈 By이니스프리 Reply0 Views117
    Read More
Board Pagination Prev 1 2 Next
/ 2
서버에 요청 중입니다. 잠시만 기다려 주십시오...