본문

[H/W] CTS-Labs의 주장에 대한 AMD의 반응

일시 추천 조회 13641 댓글수 30


1

댓글 30
BEST
아직은 모릅니다. 현 시점에서는 저 CTS라는 회사의 주장도 어디까지나 주장이지 그걸 뒷받침할 만한 시연 동영상(그 유명한 멜트다운으로 털리는 영상처럼)같은 것조차도 내걸지 않았어요. 그래서인지는 몰라도, 소송 회피용 문구를 백서 맨 마지막에 삽입하기도 했습니다. 게다가 그나마 걸어놓은 유튜브 동영상은 배경을 합성한 거고, 댓글도 못 달게 해놨더라고요. 솔직히 신뢰성은 떨어진다고 생각합니다.
Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 06:20
BEST
여담. 여기랑 관련이 있는 듯한 Viceroy Research(https://viceroyresearch.org/)라는 동네는 뭔가 괴이한데, 주가조작 전례가 있다나요. 들어가보면 이 건을 대문짝만하게 박아놓고는, AMD의 주가는 0달러고 파산해야 한다고 주장하고 있습니다. 제 생각엔, 이건 제대로 된 보안업체가 아닐지도 모르겠습니다.
Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 06:28
BEST
조금 더 알아봤는데... 바이스로이 리서치 대빵이 프레이저 존 페링이라고 하는 작자인데, 주가조작을 일삼는 투기꾼 같습니다. 원래는 사회복지사였는데 그때도 문제를 일으켰다고 하더군요. http://www.hpc-uk.org/mediaandevents/pressreleases/?id=748 http://www.themessenger.global/2018/02/01/viceroy-the-fall-rise-of-fraser-perring/ https://www.streetinsider.com/Analyst+Comments/Viceroy+Research+Negative+on+Advanced+Micro+Devices+%28AMD%29+Amid+Security+Flaw/13937313.html 그래서인지 요번 건을 다룬 뉴스기사에는, 이 작자는 TV가 아니라 감옥에 있어야 한다는 댓글까지 달렸더군요.
Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 06:44
BEST
(보안패치를 만들)대응할 시간을 주는것이 보안업계의 룰 입니다.(피해 방지를 위해) 그런걸 안했다면 정상적인 보안업체가 아닙니다.
my com | (IP보기클릭)211.51.***.*** | 18.03.14 07:21
BEST
https://techreport.com/news/33368/security-firm-discloses-range-of-ryzen-epyc-and-amd-chipset-vulnerabilities 마스터키, 라이젠폴, 폴아웃, 키메라 이 4종류가 있다고 주장하는데, 마스터키는 먼저 발동 조건이 해킹된 바이오스를 설치해야 작동한다고 합니다(····) 라이젠폴과 폴아웃 역시도 발동 조건이 먼저 관리자 계정으로 코드를 실행하는 것이라고 하구요. 키메라의 경우는 애초에 AMD의 문제가 아니라 ASMedia 칩셋에 백도어가 있다는 주장입니다.
transcis | (IP보기클릭)125.131.***.*** | 18.03.14 08:02

뭐 저런건 소비자가 이해해야할일도 아니고 소비자가 궁금한건 발표한 보안취약점들이 실제로 적용이되는것들이냐가 중요하지... 저게 다 적용되는것들이라면 암드는 당분간 바빠지겠네요

존리웹노답 | (IP보기클릭)112.149.***.*** | 18.03.14 06:15
BEST 존리웹노답

아직은 모릅니다. 현 시점에서는 저 CTS라는 회사의 주장도 어디까지나 주장이지 그걸 뒷받침할 만한 시연 동영상(그 유명한 멜트다운으로 털리는 영상처럼)같은 것조차도 내걸지 않았어요. 그래서인지는 몰라도, 소송 회피용 문구를 백서 맨 마지막에 삽입하기도 했습니다. 게다가 그나마 걸어놓은 유튜브 동영상은 배경을 합성한 거고, 댓글도 못 달게 해놨더라고요. 솔직히 신뢰성은 떨어진다고 생각합니다.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 06:20
Executrix

정황을 들어보니 좀 안심이되네요

존리웹노답 | (IP보기클릭)112.149.***.*** | 18.03.14 06:32
Executrix

https://youtu.be/pgYhOwikuGQ 궁금하신 분들을 위한 링크와 이미지.

리빙센스 | (IP보기클릭)222.235.***.*** | 18.03.14 07:15
리빙센스

그렇죠. 아니 왜 자기들 기업을 알리면서 댓글을 막는 걸까요? 내막을 아는 사람들이 부정적인 댓글을 달까봐 무서워서라고밖에는 설명이 안 되는데.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 07:15
Executrix

것보다도 정말로 보안회사라면 취약점 발견후 패치나 업데이트로 해결되기 전까지 공격을 당하지 않게 공개하지 말아야하는데 이건 뭐 해킹그룹이 '프로세서 취약점을 발견했다. 앞으로 다양한 공격을 할 것' 수준으로 amd에게 내용전달후 24주도 아닌 24시간만에 공개해버린 것이죠. 즉 사용자들의 보안을 위한다기보다는 이슈화 하기 위한 여론몰이용 같다는 느낌이 강하게 듭니다.

리빙센스 | (IP보기클릭)222.235.***.*** | 18.03.14 07:48
리빙센스

전 이것들이 정말로 결함을 발견하고 저러는 거라면 기업을 털어먹으려 드는 해커집단이고, 뻥이라면 주가조작범이라고 생각합니다. 어느 쪽이든 범죄라고 생각해요.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 07:51
BEST

여담. 여기랑 관련이 있는 듯한 Viceroy Research(https://viceroyresearch.org/)라는 동네는 뭔가 괴이한데, 주가조작 전례가 있다나요. 들어가보면 이 건을 대문짝만하게 박아놓고는, AMD의 주가는 0달러고 파산해야 한다고 주장하고 있습니다. 제 생각엔, 이건 제대로 된 보안업체가 아닐지도 모르겠습니다.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 06:28
BEST Executrix

조금 더 알아봤는데... 바이스로이 리서치 대빵이 프레이저 존 페링이라고 하는 작자인데, 주가조작을 일삼는 투기꾼 같습니다. 원래는 사회복지사였는데 그때도 문제를 일으켰다고 하더군요. http://www.hpc-uk.org/mediaandevents/pressreleases/?id=748 http://www.themessenger.global/2018/02/01/viceroy-the-fall-rise-of-fraser-perring/ https://www.streetinsider.com/Analyst+Comments/Viceroy+Research+Negative+on+Advanced+Micro+Devices+%28AMD%29+Amid+Security+Flaw/13937313.html 그래서인지 요번 건을 다룬 뉴스기사에는, 이 작자는 TV가 아니라 감옥에 있어야 한다는 댓글까지 달렸더군요.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 06:44
BEST

(보안패치를 만들)대응할 시간을 주는것이 보안업계의 룰 입니다.(피해 방지를 위해) 그런걸 안했다면 정상적인 보안업체가 아닙니다.

my com | (IP보기클릭)211.51.***.*** | 18.03.14 07:21
my com

그렇죠. 정상적인 보안 회사라면 언론에 냅다 뿌리는 게 아니라 먼저 해당 기업과 관계사에 통보하고, 해결방법을 제시하고, 몇 개월 정도의 시간을 주는 게 관례입니다. 멜트다운/스펙터도 통보까지 6개월인가의 시간이 있었죠. 까놓고 말해 쟤네들은 보안 회사라기보다는 기업의 약점을 잡아 괴롭히는 해커에 가깝다고 생각합니다. 찾아냈다는 약점이 진짜인지도 의심스럽지만 어쨌든.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 07:31
Executrix

받아쓰기 기사낸 CNET에서도 90일 유예기간을 주는 게 가이드룰인데, 24시간조차도 안줬다는 언급을 했었죠. 딱 한 줄로. 헤지펀드 사기꾼놈들 지구상에서 지워버리고 싶네요.

Laitwave | (IP보기클릭)220.126.***.*** | 18.03.14 09:16
Laitwave

저도 그 CNET 기사랑 분노의 댓글 봤습니다. 세상은 사실 확인도 않고 기사를 써제끼는 기레기로 위 아더 월드. 왜 헤지펀드 쓰레기 주가조작범들이 돈 버는지 알겠더라고요.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 09:20

헤커들아 뚫어라!!! (냅다 던져 주며)

Octa Fuzz | (IP보기클릭)14.138.***.*** | 18.03.14 07:33

만일 보안결함이 사실이고 듣보잡이라면.. 누가 가장 이득을 볼까? 크르자니크 이놈이 또..

­ | (IP보기클릭)223.33.***.*** | 18.03.14 07:36

집문열어놓고 일주일 방치해놓고 재산 다털리니까 집설계가 븅신이라고 주장하는꼴아님 이거

Abathur | (IP보기클릭)110.70.***.*** | 18.03.14 07:43

실 사용자의 보안을 등한시하는 보압 업체의 주장이라.. 신뢰도가 0이네요

프크흫 | (IP보기클릭)220.93.***.*** | 18.03.14 07:56
BEST

https://techreport.com/news/33368/security-firm-discloses-range-of-ryzen-epyc-and-amd-chipset-vulnerabilities 마스터키, 라이젠폴, 폴아웃, 키메라 이 4종류가 있다고 주장하는데, 마스터키는 먼저 발동 조건이 해킹된 바이오스를 설치해야 작동한다고 합니다(····) 라이젠폴과 폴아웃 역시도 발동 조건이 먼저 관리자 계정으로 코드를 실행하는 것이라고 하구요. 키메라의 경우는 애초에 AMD의 문제가 아니라 ASMedia 칩셋에 백도어가 있다는 주장입니다.

transcis | (IP보기클릭)125.131.***.*** | 18.03.14 08:02
FireRuby

asmedia도 제가 알기론 amd 칩셋 제조사가 asmedia인지라 결국 amd만 노리는걸로 보이네요

Kerty | (IP보기클릭)112.168.***.*** | 18.03.14 12:05

삭제된 댓글입니다.

FireRuby

그건 진짜 아니에요.

끼횰횰횰 | (IP보기클릭)114.93.***.*** | 18.03.14 08:15

공매도 거하게 때린 듯...

hiro116 | (IP보기클릭)211.36.***.*** | 18.03.14 08:44

영상에서 연구자라고 나오는 Yaron Luk-Zilberman 은 Ninewells Capital 이라고 헤지펀드 돈 관리해주는 회사 대표라네요. https://www.bloomberg.com/research/stocks/private/snapshot.asp?privcapId=207386419 감옥에 잡아쳐넣어야 할 놈들입니다. 이걸 그대로 받아쓰기 기사낸 CNET은 지금 욕을 쳐먹고 있는데, 웃기지도 않는 건 금융주식계 뉴스들은 지금도 이걸 그대로 인용해서 뉴스를 내고 있어요.

Laitwave | (IP보기클릭)220.126.***.*** | 18.03.14 09:10
Laitwave

그러고 보니 CNBC가 이 건을 보도하려다 때려쳤다는 이야기를 들었을 때, 아 이건 뒤가 구린 일이구나 하고 생각했었죠.

Executrix | (IP보기클릭)27.126.***.*** | 18.03.14 09:13
Laitwave

동명이인일 가능성은 없나요? 사진을 못찾겠네요.

로리웹-5133952958 | (IP보기클릭)115.23.***.*** | 18.03.14 09:21
로리웹-5133952958

어제 주가 움직임보면 공작 가능성이 커 보입니다. +1.7% -> 뉴스 퍼진 뒤 약 -3%까지 수직낙하 -> 페이크로 알려지니 +6% 까지 상승 -> 다시 내려가며 1% 로 마감 게다가 며칠 전엔 인수 루머에 확 올랐다가 엄청 내려갔죠. 현재 AMD 주식에 제가 뉴스에서 본 헤지펀드만 몇 군데입니다.

Laitwave | (IP보기클릭)220.126.***.*** | 18.03.14 09:34
로리웹-5133952958

근데 저 소식 접하고서, 저도 이상하게 생각한 것은 어짜피 가짜로 꾸며낸 것인데, 가명으로 안하고 검색되서 나오는 이름으로 했을 까 였습니다. 경쟁사 엿먹이려는 2중 FAKE 일 수도 있겠네요.

Laitwave | (IP보기클릭)220.126.***.*** | 18.03.14 09:37

인텔 : 하.. 잠시 행복했었다.

루리웹-123141551555 | (IP보기클릭)58.103.***.*** | 18.03.14 10:51

무한의체력 : 아.. 행복했었다..

쫄깃쫄깃부드러운암컷 | (IP보기클릭)1.219.***.*** | 18.03.14 10:59
쫄깃쫄깃부드러운암컷

별로 사람같지도 않은 그지 깽깽이들이 신이나서 방방 뛰더군요...

cervices | (IP보기클릭)14.36.***.*** | 18.03.14 13:08
cervices

숨어있는 인등 친구들이 비추를 주고 갔군요 ㅠㅠ

쫄깃쫄깃부드러운암컷 | (IP보기클릭)1.210.***.*** | 18.03.14 13:27
댓글 30
1
위로가기
인증글
공지
[PC 게임 정보] 루리웹-7239412914 | 추천 0 | 조회 13 | 날짜 17:03
[PC 게임 정보] Belor'relos | 추천 1 | 조회 536 | 날짜 16:52
[PC 게임 정보] Belor'relos | 추천 0 | 조회 174 | 날짜 16:50
[PC 정보] 사쿠라모리 카오리P | 추천 3 | 조회 2819 | 날짜 15:56
[PC 게임 정보] Naeri | 추천 4 | 조회 1242 | 날짜 15:46
[PC 게임 정보] Belor'relos | 추천 2 | 조회 1002 | 날짜 15:44
[PC 게임 정보] Naeri | 추천 5 | 조회 2462 | 날짜 15:40
[PC 게임 정보] Naeri | 추천 3 | 조회 704 | 날짜 15:40
[PC 게임 정보] Naeri | 추천 1 | 조회 368 | 날짜 15:39
[PC 게임 정보] Naeri | 추천 2 | 조회 450 | 날짜 15:39
[PC 게임 정보] Naeri | 추천 3 | 조회 350 | 날짜 15:39
[PC 게임 정보] Naeri | 추천 1 | 조회 341 | 날짜 15:39
[PC 게임 정보] 하지만구 | 추천 5 | 조회 3449 | 날짜 15:04
[PC 게임 정보] 하지만구 | 추천 2 | 조회 2917 | 날짜 15:02
[PC 정보] MouseSports | 추천 1 | 조회 1153 | 날짜 14:38
[PC 게임 정보] 롭스 | 추천 0 | 조회 440 | 날짜 14:34
[PC 게임 정보] 아타호-_- | 추천 2 | 조회 2123 | 날짜 14:14
[PC 게임 정보] @Crash@ | 추천 11 | 조회 2905 | 날짜 13:24
[PC 정보] 사쿠라모리 카오리P | 추천 1 | 조회 378 | 날짜 13:11
[PC 정보] Kingroro | 추천 0 | 조회 2399 | 날짜 12:54
[PC 게임 정보] BP_Lord | 추천 4 | 조회 1832 | 날짜 12:54
[PC 게임 정보] 하지만구 | 추천 7 | 조회 2278 | 날짜 12:39
[PC 게임 정보] 롭스 | 추천 1 | 조회 208 | 날짜 12:39
[PC 게임 정보] 롭스 | 추천 1 | 조회 1078 | 날짜 12:33
[PC 게임 정보] 기본삭제대1 | 추천 8 | 조회 3932 | 날짜 11:45
[PC 정보] 마블시빌워 | 추천 3 | 조회 2698 | 날짜 11:28
[PC 게임 정보] neuRam | 추천 5 | 조회 3407 | 날짜 11:13
[PC 게임 정보] GPixel | 추천 9 | 조회 2328 | 날짜 11:00

1 2 3 4 5

글쓰기
유머 BEST
힛갤
오른쪽 BEST
인기 검색어
유저게시판 최신글

신설 게시판