뉴스 / 이슈

|  사회의 소식, 새로운 소식들을 게시할 수 있습니다.

조회 수 128 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form

CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식

here is evidence of a massive Intel CPU hardware bug (currently under embargo) that directly affects big cloud providers like Amazon and Google. The fix will introduce notable performance penalties on Intel machines (30-35%).
People have noticed a recent development in the Linux kernel: a rather massive, important redesign (page table isolation) is being introduced very fast for kernel standards... and being backported! The "official" reason is to incorporate a mitigation called KASLR... which most security experts consider almost useless. There's also some unusual, suspicious stuff going on: the documentation is missing, some of the comments are redacted () and people with Intel, Amazon and Google emails are CC'd.

According to one of the people working on it, PTI is only needed for Intel CPUs, AMD is not affected by whatever it protects against (). PTI affects a core low-level feature (virtual memory) and has severe performance penalties: 29% for an i7-6700 and 34% for an i7-3770S, according to Brad Spengler from grsecurity. PTI is simply not active for AMD CPUs. The kernel flag is named X86_BUG_CPU_INSECURE and its description is "CPU is insecure and needs kernel page table isolation".

Microsoft has been silently working on a similar feature since November:  

People are speculating on a possible massive Intel CPU hardware bug that directly opens up serious vulnerabilities on big cloud providers which offer shared hosting (several VMs on a single host), for example by letting a VM read from or write to another one.

 

 

아마존이나 구글과 같은 대형 클라우드 서비스를 공급하는 업체들에게 직접적으로 영항을 미치는 심각한 인텔 cpu 하드웨어 버그가 있다는 증거가 나왔으며 핸제 엠바고가 걸려있습니다.

 

버그를 수정하기 위한 패치는 인텔 CPU에 상당한 성능저하(약 30%~35%)를 가져올 것으로 보입니다.

 

사람들은 최근에 리눅스 커널의 큰 변화에 주목하였습니다: 커널 스탠다드에 갑자기 커널 페이지 테이블 분리(Kernal Page Table Isolation)가 도입되었으며, 백포팅 역시 되고 있다고 합니다.

 

공식적인 이유는 대부분의 보안 전문가들이 사실상 무쓸모하다고 여기는 KASLR이라는 완화를 통합하는 것입니다.

 

 또한 무언가 수상한 일들이 벌어지고 있습니다: 문서가 누락되고 일부 주석이 수정되었으며 (링크: 위 부분 참조) Intel, Amazon, Google에서 일하는 사람들은 이메일을 참조받았습니다. (주: 단체 메일)

  

이 일에 일하고 있는 한 사람에 따르면 페이지 테이블 분리는 Intel CPU에만 필요하며 AMD는 전혀 영향을 받지않습니다. (링크)

 

페이지 테이블 분리는 핵심 로우레벨(주석:  기계 친화적, 로우레벨 포맷할때의 그 로우레벨) 기능: 여기선 가상 메모리에 영향을 미치며 심각한 성능 저하를 가지게 됩니다.

 

i7-6700의 경우에는 29% / i7-3770S의 경우에는 34%의 성능 저하가 있다고 합니다. (출처: Gsecurity의 Brad Spengler)

 

페이지 테이블 분리는 AMD CPU에서는 활성화되지 않습니다.

 

Kernal Flag는 X86_BUG_CPU_INSECURE로 명명되었으며 이 플래그에 대한 설명은 "CPU가 안전하지 않음, PTI 필요"입니다.

 

Microsoft는 11월부터 조용히 비슷한 기능을 수행하고 있었습니다 (링크 내용: 위키백과에 따르면 RS4에 패치됨)

 

사람들은 대규모 Intel CPU 하드웨어 버그로 인하여 생길 수 있는 문제들에 대하여 추측하고 있습니다.

그 예로 Virtual Machine(이하 VM)을 타 서버와 Read/Write를 가능하게 해주는 공유 호스팅을 제공하는 대규모 클라우드 서비스 공급자들의 심각한 보안 취약점을 직접적으로 열어주게 됩니다.

 

 

 

EDIT1: the examples of the i7 series, are just examples. This affects all Intel platforms as far as I can tell.

i7은 단지 예시일 뿐, 제 에상으로는 모든 인텔 CPU에 영향을 미칩니다.

 

EDIT2: Thank you for the gold  /u/tipsle!

(중요한 내용 아님, 생략)

 

EDIT3: Thanks to Aiber for the synthetic test on Linux with the latest patches. Doing tasks that require a lot of syscalls will see the most performance hit. Compiling, virtualization, etc. Whether day to day usage, gaming, etc will be affected remains to be seen. But as you can see below, up to 4x slower speeds with the patches...

 

최신 패치가 적용된 리눅스의 합성 테스트를 위한 Aiber에게 감사의 말씀을 드립니다.

대량의 syscalls를 필요로 하는 작업을 수행하면 가장 많은 성능 저하가 발생합니다. (컴파일, 가상화 등)

 

일상적인 사용과 게임 등이 이에 영향을 받을지는 아직 불투명합니다. (주: 역으로 말하자면 영향 받을 수도 있음)

다만 아래의 테스트 결과에 따르면 최대 4배까지 성능저하가 될 것으로 보입니다.

 

This was tested on an i6700k, just so you have a feel for the processor this was performed on.

 

6700K로 테스트 했습니다.

 ---  중략 ---

EDIT4: Adding another test from Aiber using iperf. There are some differences, but not hugely significant:

 

iperf를 이용해서 다른 테스트를 수행해 보았습니다.

좀 차이는 있지만 그렇게 큰 차이는 없습니다.

---- 이하 생략 ----

 

http://1차 : http://cooln.kr/bbs/38/1425485 원 출처 : https://www.reddit.com/r/sysadmin/comments/7nl8r0/intel_bug_incoming/

 

  • profile
    맛스타 2018.01.03 20:17
    헐이네요. 대부분이 인텔 cpu를 사용할텐데
  • ?
    Denver 2018.01.07 11:57
    레딧은 정말 대단하네요.. ㄷㄷ

뉴스 / 이슈

사회의 소식, 새로운 소식들을 게시할 수 있습니다.

공지 앞으로 ssh 사용시 한글 사용이 가능합니다. 마스터 2018.10.12
공지 접속 불가 사태 수습은 진행중입니다. 마스터 2018.10.05
공지 회원 전용 페이지가 생겼습니다. 마스터 2018.03.20
공지 뉴스 게시판에는 원 출처를 적어주세요. title: 맛스타의 자물쇠에듀 2017.02.12
  1. No Image

    페이스북, 개인정보 유출 후폭풍에 시총 40조원 증발

    페이스북이 2016년 미국 대통령 선거 당시 도널드 트럼프 공화당 대선후보 측과 연계된 데이터 회사에 페이스북 이용자 개인 자료를 유출한 사건이 뉴욕증시에 거센 후폭풍을 일으키고 있다. 페이스북 주가는 19일(현지시간) 지난 4년 만에 최대 낙폭인 6.8% ...
    Date2018.03.20 Category뉴스 By이니스프리 Reply0 Views58
    Read More
  2. No Image

    깃허브, 2017년 한 해 동안 사상 최대 버그바운티 상금 지급

    취약점 제보 늘어나고, 최소 상금과 최대 상금 역시 증가해비공개 버그바운티와 고정 지급 받는 전문가 프로그램 확대 예정[보안뉴스 문가용 기자] 코드 공유 사이트인 깃허브(GitHub)가 2017년에 총 166,495 달러를 버그바운티 상금으로 지출했다고 발표했다....
    Date2018.03.19 Category뉴스 By이니스프리 Reply0 Views84 file
    Read More
  3. No Image

    10기가인터넷 경쟁 불붙는다…SKB 이르면 5월 상용화

    [머니투데이 김세관 기자] [KT·LGU+도 하반기 상용화·팔걷은 정부…경쟁 점화 될 듯]SK브로드밴드가 이르면 5월 10기가인터넷 서비스를 상용화한다. KT와 LG유플러스는 10기가인터넷 서비스를 올 하반기 상용화할 것으로 알려졌다. 10기가 인터넷 시장 선점을 ...
    Date2018.03.18 Category뉴스 By이니스프리 Reply6 Views136 file
    Read More
  4. No Image

    국내 공유기 해킹해 페이스북 위장 악성앱 유포

    한 보안전문가에 따르면 “2월 말경부터 국내 공유기들이 카페부터 펜션, 일반 가정집에 이르기까지 다방면으로 광범위하게 해킹되어 악성앱을 유포하기 시작한 사례가 급증하고 있다”고 밝혔다.'보안뉴스'에서 일부 인용했습니다. 이하 전문은 아래 링크에서 ...
    Date2018.03.13 Category뉴스 Bykt0609 Reply0 Views82
    Read More
  5. No Image

    교육부, 소프트웨어 교육 연구·선도학교 1,641개교 선정 발표

    교육부와 과학기술정보통신부가 2018년도 소프트웨어 교육 연구·선도학교 1,641개교를 최종 선정하여 발표했다.올해 선정된 소프트웨어 교육 연구·선도학교는 총 1,641개교로, 초등학교 940개교, 중학교 456개교, 고등학교 245개교이다.'뉴트리션' 기사를 일부...
    Date2018.03.13 Category뉴스 Bykt0609 Reply0 Views64
    Read More
  6. No Image

    서지현 검사 이름 지우고 짐 빼고 "보복조치" 반발

    http://v.media.daum.net/v/20180207203551101?rcmd=rn군대가 썩었어요..쯧
    Date2018.02.08 Category이슈 By칸달프 Reply0 Views62 file
    Read More
  7. No Image

    넷플릭스, 거침없는 성장…시가총액 1천억 달러 돌파

    리드 헤이스팅스 넷플릭스 ceo넷플릭스가 2017년 4분기 실적을 발표했다. 넷플릭스는 전 세계에서 830만명의 신규 스트리밍 가입자를 이끌어내며 또 한 번 기록을 갈아치웠다. 4분기 매출은 32억9천만달러(약 3조5천억원)로 전년 동기 대비 32.6% 상승한 수치...
    Date2018.01.27 Category뉴스 By이니스프리 Reply0 Views85 file
    Read More
  8. No Image

    애플스토어, 신사동 가로수길에 27일 오전 10시 오픈

    기사1:매장 안 고무나무 4그루 눈길…직원들, 박수치며 방문객 환호(서울=연합뉴스) 채새롬 기자 = 공식 개장을 이틀 앞둔 25일 애플이 언론에 공개한 국내 첫 애플스토어 '애플 가로수길'은 주변 상점들과 조화를 이루도록 설계됐다.샌프란시스코나 뉴욕 등 외...
    Date2018.01.26 Category뉴스 By이니스프리 Reply1 Views113 file
    Read More
  9. No Image

    군복무 18개월 로 단축!

    군복무 7월 전역자 부터 단축이라내요 와 21개월에서 18개월 단축이라닝 ㄷㄷ
    Date2018.01.15 Category이슈 By핫슈 Reply1 Views90
    Read More
  10. No Image

    인텔 치명적 보안버그 해결한 윈도우10 RS4 17035 빌드 벤치마크

    쿨엔 유저발 정보입니다. 요약: 결과적으로 세 벤치마크에서 아주 약간씩 점수 하락이 있긴 하지만, 거의 오차범위 안의 점수차이를 보여줬습니다. 이정도면 일반적인 사용범위에서는 별 문제가 없다고 할수 있을것 같습니다. 다만 아주 간단한 벤치마크만 돌...
    Date2018.01.04 Category뉴스 ByAdam Reply3 Views129 file
    Read More
  11. No Image

    CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식

    CPU,MB,RAM | (레딧발 완전 번역) 인텔 버그 관련 소식 here is evidence of a massive Intel CPU hardware bug (currently under embargo) that directly affects big cloud providers like Amazon and Google. The fix will introduce notable performance p...
    Date2018.01.03 Category이슈 Bytitle: Fox여우나라 Reply2 Views128
    Read More
  12. 엠카 트와이스 1위… 올해 음방 34관왕 위엄

    엠카 트와이스 /Mnet '엠카운트다운' 방송 캡처 엠카 트와이스 1위 소식이 화제다. 28일 방송한 Mnet '엠카운트다운'에서 트와이스는 '하트 셰이커'로 함께 1위 후보에 오른 몬스타엑스의 '위 아 더 퓨처'를 제치고 트로피의 영예를 안았다. '하트 셰이커'로 5...
    Date2017.12.28 Category뉴스 By이니스프리 Reply3 Views94
    Read More
  13. '어서와' 프랑스 3人, 韓문화재 소유한 정부에 "말도 안돼"

    [헤럴드POP=원해선 기자] 로빈과 프랑스 친구들이 자신들의 역사를 외면하지 않았다. 28일 방송된 MBC every1 예능프로그램 '어서와~ 한국은 처음이지?'에서는 한국을 처음 방문한 프랑스 친구들의 모습이 그려졌다. 로빈은 친구들에 템플스테이에서 발우공양...
    Date2017.12.28 Category뉴스 By이니스프리 Reply0 Views126
    Read More
  14. '고의 성능저하' 애플 사면초가…외국서도 집단소송 가세

    벌써 미국서만 집단소송 4건…"소비자 반응 싸늘" (뉴욕=연합뉴스) 이준서 특파원 고의로 구형 아이폰의 배터리 성능을 떨어뜨린 애플을 상대로 집단소송이 잇따르고 있다고 미 언론들이 25일(현지시간) 보도했다. 며칠 새 미국 전역에 걸쳐 4건의 집단소송이 ...
    Date2017.12.26 Category뉴스 By이니스프리 Reply3 Views123
    Read More
  15. 캠핑 카라반, 롱패딩 값 펜션… 평창의 '숙박 해결사'

    [헬로 평창] 숙소 고민, 이제 좀 풀리겠네 카라반 200대로 1000명 수용, 올림픽 보면서 겨울 캠핑까지 평창 롱패딩 가격에 맞춘 펜션… 1박 14만9000원, 극성수기 반값 속초엔 선상 호텔 크루즈 추진 내년 2월 평창올림픽을 앞두고 최근까지 평창·강릉 지역엔 '...
    Date2017.12.26 Category뉴스 By이니스프리 Reply0 Views102
    Read More
  16. No Image

    정부 “비트코인은 화폐 아니다”… 가상화폐 거래 규제한다

    정부 “비트코인은 화폐 아니다”… 가상화폐 거래 규제한다 법무부 주도 ‘범정부 TF’ 발족 “정부, 가상통화 가치 보장 안 해… 사행성 투기·범죄 고강도 조치” 국회도 이용자 보호 장치 추진 비트코인 투기와 거래소 해킹, 다단계판매 등 가상화폐 거래를 둘러싼 ...
    Date2017.12.05 Category뉴스 By이니스프리 Reply1 Views98
    Read More
  17. 이 10세 자녀가 엄마의 아이폰X 페이스ID 보안을 뚫었다 (영상)

    이 10세 자녀가 엄마의 아이폰X 페이스ID 보안을 뚫었다 (영상) 허핑턴포스트코리아 | 게시됨: 2017년 11월 15일 15시 14분 KST 업데이트됨: 2017년 11월 15일 15시 27분 KST 애플에 따르면, 아이폰X에 새로 도입된 생체인증 보안 기술인 '페이스ID'에는 정말 ...
    Date2017.12.03 Category뉴스 By이니스프리 Reply7 Views137
    Read More
  18. No Image

    연말연시 음주단속 밤낮없다…동승자도 처벌 강화

    ◀ 앵커 ▶ 술자리 많아지는 연말연시. 경찰이 오늘부터 음주운전 특별단속에 돌입했습니다. 밤낮 가리지 않고 장소도 수시로 옮겨가며 기습 단속을 할 예정인데요. 동승자도 더 엄하게 처벌한다고 합니다. ◀ 리포트 ▶ 오늘 새벽, 서울 강남 한복판. 갑작스런 경...
    Date2017.12.02 Category뉴스 Bytitle: 트와이스2하늘 Reply0 Views95
    Read More
  19. No Image

    ‘평창 무비자’ 中 여행업계 관심 폭주

    <앵커 멘트> 한.중간 사드 갈등 해소 국면에서 우리 정부가 중국인 무비자 입국 허용 카드를 꺼내 들었습니다. 당장 오늘(1일)부터 평창 올림픽까지 계속되는데요. 중국 여행업계의 관심이 뜨겁습니다. <리포트> 상하이 총영사관에서 열린 무비자 입국 설명회...
    Date2017.12.02 Category뉴스 Bytitle: 트와이스2하늘 Reply0 Views85
    Read More
  20. No Image

    4대강 수문만 열었을 뿐인데…백로·왜가리가 돌아왔어요

    “절망 속에서 희망을 엿보았어요. 강물이 흐르자 왜가리와 백로가 돌아왔어요.” 지난달 28일 양준혁 대전충남녹색연합 간사는 금강을 찾았다. 지난 6월 공주보만 수문을 열었을 때는 별 변화가 없던 금강이었지만, 지난달 13일 세종보와 백제보까지 수문을 열...
    Date2017.12.02 Category뉴스 Bytitle: 트와이스2하늘 Reply0 Views77
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 16 Next
/ 16
서버에 요청 중입니다. 잠시만 기다려 주십시오...