본문

[H/W] 인텔, 마침내 IME가 보안 헛점이라는 것 인정

일시 추천 조회 15470 댓글수 31


1

댓글 31
BEST
마이크로소프트 다국어 입력기가 왜 헛점인가 했네..
wien | (IP보기클릭)117.111.***.*** | 17.11.22 00:10
BEST
기업이나 정부 기관, 또는 권력의 표적이 된 개인을 제외하면 일반 사용자는 물리적 접속을 통한 해킹의 피해자가 되는 일이 '상식적'으로는 드물겠지요. 물론 그렇다고 저 결점이 작은 문제라는 뜻은 아닙니다.
전뇌전기 | (IP보기클릭)58.230.***.*** | 17.11.21 23:36
BEST
AMD는 다른 방식으로 구현해서 인텔과 같은 치명적인 보안문제가 없다고 합니다. 펌웨어를 ARM 프로세서에 탑재하고, 코드는 ARM 프로세서의 Secure Enclave 에 저장하는 방법을 사용함으로서 문제가 없다고 하네요.
클라리오 | (IP보기클릭)222.117.***.*** | 17.11.22 00:08
BEST
이 문제가 서버라던가 기업용업무를 담당하는 컴퓨터에선 엄청나게 치명적인 문제입니다. 한마디로 인텔 CPU를 사용한 데이터센터의 수천만개의 컴퓨터를 다 버려버리고 새로 사야할 정도의 엄청난 문제... 무조건 AMD 기반 서버를 사야만 하는거라..
클라리오 | (IP보기클릭)222.117.***.*** | 17.11.22 00:41
BEST
하스웰이라 다행(?)이야..
하이그레 | (IP보기클릭)14.40.***.*** | 17.11.21 23:40

인텔꺼 안사고 라이젠산게 신에 한수가되는건가?

니나가라군대 | (IP보기클릭)175.194.***.*** | 17.11.21 23:25
니나가라군대

그건 아님

내꿈은돈많은백수. 🎗 | (IP보기클릭)1.245.***.*** | 17.11.22 02:59

헐...

쿠로네코는 내와이프♡ | (IP보기클릭)124.50.***.*** | 17.11.21 23:26

작년에 산 노트북이....

진리의검스 | (IP보기클릭)121.147.***.*** | 17.11.21 23:31

일반인에게는 아무 의미가 없는 부분인것.

KAGERON | (IP보기클릭)121.152.***.*** | 17.11.21 23:32
BEST

기업이나 정부 기관, 또는 권력의 표적이 된 개인을 제외하면 일반 사용자는 물리적 접속을 통한 해킹의 피해자가 되는 일이 '상식적'으로는 드물겠지요. 물론 그렇다고 저 결점이 작은 문제라는 뜻은 아닙니다.

전뇌전기 | (IP보기클릭)58.230.***.*** | 17.11.21 23:36
BEST

하스웰이라 다행(?)이야..

하이그레 | (IP보기클릭)14.40.***.*** | 17.11.21 23:40
하이그레

저도요...

trueheart | (IP보기클릭)220.84.***.*** | 17.11.21 23:41
하이그레

하스웰 짭제온 만세!

애플 팬보이 | (IP보기클릭)220.92.***.*** | 17.11.22 01:07
하이그레

저두 ㅋㅋㅋ

라피우스 | (IP보기클릭)61.47.***.*** | 17.11.22 07:29
쭈쭈가오

저도 린필드 ㅋㅋㅋ

인간쓰레기탐색기 | (IP보기클릭)183.100.***.*** | 17.11.22 08:32
하이그레

저는 샌디라서 햄복해요

DCat1 | (IP보기클릭)112.169.***.*** | 17.11.22 17:00

카비란 말이야...

쇠고기국밥 | (IP보기클릭)124.58.***.*** | 17.11.21 23:44

허점...허점...

루리웹-54237894 | (IP보기클릭)211.229.***.*** | 17.11.21 23:51
BEST

AMD는 다른 방식으로 구현해서 인텔과 같은 치명적인 보안문제가 없다고 합니다. 펌웨어를 ARM 프로세서에 탑재하고, 코드는 ARM 프로세서의 Secure Enclave 에 저장하는 방법을 사용함으로서 문제가 없다고 하네요.

클라리오 | (IP보기클릭)222.117.***.*** | 17.11.22 00:08
BEST

마이크로소프트 다국어 입력기가 왜 헛점인가 했네..

wien | (IP보기클릭)117.111.***.*** | 17.11.22 00:10
wien

저도..ㅋㅋㅋㅋ이게 왜 인텔이랑 관련있지 하면서 들어왔네요

환타맛 오렌지 | (IP보기클릭)120.50.***.*** | 17.11.22 00:18
wien

저도.. 저게 인텔이랑 무슨 관계가 있었지? 하면서 들어옴;

스밥 | (IP보기클릭)121.166.***.*** | 17.11.22 01:01
wien

나랑 같은 생각 한 사람 많구나 ㅋㅋ

애플 팬보이 | (IP보기클릭)220.92.***.*** | 17.11.22 01:05
wien

씌프트키까 안빠쪄요

파맛 | (IP보기클릭)223.38.***.*** | 17.11.22 07:40
BEST

이 문제가 서버라던가 기업용업무를 담당하는 컴퓨터에선 엄청나게 치명적인 문제입니다. 한마디로 인텔 CPU를 사용한 데이터센터의 수천만개의 컴퓨터를 다 버려버리고 새로 사야할 정도의 엄청난 문제... 무조건 AMD 기반 서버를 사야만 하는거라..

클라리오 | (IP보기클릭)222.117.***.*** | 17.11.22 00:41
클라리오

패치 등의 조치로는 안되나요?

블라디미르푸틴 | (IP보기클릭)175.209.***.*** | 17.11.22 01:11
블라디미르푸틴

OS하부에서 동작하므로 당연히 OS패치로는 해결이 불가능합니다. 백신 프로그램등도 OS에서 동작하는것이므로 아무런 도움이 되지 않습니다. 방법은 오로지 AMD CPU를 사용하는것 뿐입니다.

클라리오 | (IP보기클릭)222.117.***.*** | 17.11.22 01:14
클라리오

허어.... [현재 인텔은 자신의 하드웨어가 해당되는 보안 헛점을 갖고 있는지 확인할 수 있는 도구를 배포하고 있으며, 만약 자신의 하드웨어가 해당 결점을 갖고 있을 경우 판매자 등을 통해 패치를 진행하라고 밝혔습니다.] 그럼 인텔이 하는 이 이야기는 하나마나한 쓸데없는 소리네요?

블라디미르푸틴 | (IP보기클릭)175.209.***.*** | 17.11.22 01:15
블라디미르푸틴

그 패치가 OS에 설치되는 간단한 패치가 아닌것으로 알고 있습니다. 그래서 판매자를 통해서 패치를 하라는건데.. 그게 비용이 상당하다는거죠.. ------------------------------------------ 하지만 구글 보안 전문가에 따르면 AMT 기능 또한 보안 헛점이라고 주장하고 있으며, 이 말이 사실일 경우 더 심각한 원격 해킹이 가능하다는 의미를 내포합니다. 또한 ME가 해킹당하면 AMT, PTT 또한 해킹당하는 것과 마찬가지라며, 이 지경에 다다르면 직접 하드웨어를 초기화해야 하는데, 차라리 새 하드웨어를 사는 것이 더 싸다고 밝혔습니다.

클라리오 | (IP보기클릭)222.117.***.*** | 17.11.22 01:20
클라리오

이런 거는 근데 소송/손해배상 감이 될 수 있을까요? 결함을 알고서도 날림으로 만든 건 아닐테고 설계할때는 예상하지 못한 거였을텐데...

블라디미르푸틴 | (IP보기클릭)175.209.***.*** | 17.11.22 01:25
블라디미르푸틴

당연히 처음에 만들때는 관리등을 편하게 하기 위해 좋은 목적으로 만든것인데 그게 거꾸로 치명적인 문제가 된거죠.. 물론 소송감이 될수도 있을겁니다. 아직은 문제초기라 소송이야기가 나올 단계까지 가지 않은것 같습니다. 지금 이게 무슨 문제인지 허둥지둥 살펴보는 단계라...

클라리오 | (IP보기클릭)222.117.***.*** | 17.11.22 01:27
클라리오

그런정도는 아니구요. 패치를 통해 업데이트가 가능하다는 이야기입니다. 원문에서 빠진 내용을 보충하자면 원문에는 문제되는 IME펌웨어와 SPS, TXE 펌웨어가 나열되어 있는데, 이 각각의 펌웨어을 업데이트을 하면됩니다. 이 펌웨어는 BIOS업데이트와 유사한 절차로 업데이트 해야하고, 각 메인보드 제조사들이 이 업데이트 패치를 배포해야하는 정도의 문제가 있구요.(보안을 위해 인텔이 패치를 만들었어도 각 제조사들이 인증이 있는 설치 파일로만 펌웨어 업데이트가 가능하도록 설계되어 있습니다.) 사족으로 저도 소니 SVT11(바이오탭11)이 ME 펌웨어(일반적으로 ME라 부르니 IME말고 ME로 적겠습니다.) 업데이트가 한번 있었는데, 당시 설명에는 PTT 이슈 관련이라 했습니다. 그 외에도 하즈웰의 제품군은 ME 9버전 위주로 탑재되어서 윈도우 10이 공식적으로 11 지원하기에 올리는 경우도 있고,(제 바이오 탭도 초기 펌웨어 사용시 종료하는데 15분이상 걸리거나 종료후에도 3주정도 미사용시 방전되어 있는 버그가 있었는데, 펌업 후에는 이런 문제가 사라졌습니다.) eGPU를 위해 썬더볼트와 ME펌웨어를 업데이트도 합니다. 방법은 거의 바이오스 업데이트랑 동일합니다. 단지 펌웨어가 진짜 올랐는지를 BIOS에서 펌웨어 버전을 확인 할 필요가 있고 만약 펌업 중에 실패시 바이오스는 ROM칩만 교환하면 되지만 이건 머.... 보안 이슈에 관해 좀더 적어봤다가 너무길어서 줄이다보니 이 내용만 적게되네요...

N0NE | (IP보기클릭)211.216.***.*** | 17.11.22 03:18

내 맥북 ㅅㅂ

GOODSPEED | (IP보기클릭)221.142.***.*** | 17.11.22 00:43

암드서버 잘팔리려나

육덕녀가조아 | (IP보기클릭)116.42.***.*** | 17.11.22 03:07

http://hwtips.tistory.com/2450 일반 사용자 기준 ME 업데이트 방법입니다.

HWTIPS | (IP보기클릭)118.221.***.*** | 17.11.22 20:36
댓글 31
1
위로가기
불꽃남자 쟈기만 | 추천 0 | 조회 465 | 날짜 08:44
불꽃남자 쟈기만 | 추천 9 | 조회 6106 | 날짜 2024.04.17
사쿠라모리 카오리P | 추천 0 | 조회 617 | 날짜 2024.04.17
사쿠라모리 카오리P | 추천 0 | 조회 767 | 날짜 2024.04.17
춘리허벅지 | 추천 0 | 조회 2402 | 날짜 2024.04.17
사쿠라모리 카오리P | 추천 0 | 조회 511 | 날짜 2024.04.17
흑둥이 | 추천 21 | 조회 12386 | 날짜 2024.04.16
춘리허벅지 | 추천 13 | 조회 10760 | 날짜 2024.04.16
사쿠라모리 카오리P | 추천 0 | 조회 512 | 날짜 2024.04.16
사쿠라모리 카오리P | 추천 0 | 조회 821 | 날짜 2024.04.15
사쿠라모리 카오리P | 추천 1 | 조회 1696 | 날짜 2024.04.15
불꽃남자 쟈기만 | 추천 0 | 조회 1158 | 날짜 2024.04.13
불꽃남자 쟈기만 | 추천 8 | 조회 3438 | 날짜 2024.04.12
사쿠라모리 카오리P | 추천 0 | 조회 946 | 날짜 2024.04.12
사쿠라모리 카오리P | 추천 0 | 조회 592 | 날짜 2024.04.12
사쿠라모리 카오리P | 추천 0 | 조회 2059 | 날짜 2024.04.12
류오동 | 추천 15 | 조회 5236 | 날짜 2024.04.12
사쿠라모리 카오리P | 추천 0 | 조회 544 | 날짜 2024.04.11
echospherics | 추천 0 | 조회 1209 | 날짜 2024.04.11
사쿠라모리 카오리P | 추천 0 | 조회 1175 | 날짜 2024.04.10
사쿠라모리 카오리P | 추천 0 | 조회 1827 | 날짜 2024.04.10
류오동 | 추천 3 | 조회 1431 | 날짜 2024.04.09
스텔D | 추천 2 | 조회 4304 | 날짜 2024.04.09
코크럴 | 추천 1 | 조회 2525 | 날짜 2024.04.09
페도라 | 추천 11 | 조회 13194 | 날짜 2024.04.09
오덕살맨 | 추천 17 | 조회 7456 | 날짜 2024.04.09
코크럴 | 추천 11 | 조회 5711 | 날짜 2024.04.09
춘리허벅지 | 추천 14 | 조회 13945 | 날짜 2024.04.07

1 2 3 4 5

글쓰기
유머 BEST
힛갤
오른쪽 BEST