[속보] 인텔 칩(chip) 수백만 개..중대한 결함 발견


인텔칩이 들어있는 상자. 수도 없이 많은 컴퓨터 속엔 인텔 칩들이 들어있다. copyrightREUTERS / BBC

 

원문 4시간 전

 입력 2017.12.4.

 

[시사뷰타임즈] 인텔 칩 설계상의 심각한 결함으로 말마암아 마이크로솦트, 리눅스 그리고 애플 등의 전세계 컴퓨터 속에 깔려있는 운영체제의 질적 향상(업데이트)이 필요하게 됐다.

 

이러한 결함은 지난 10년 간 생산된 컴퓨터 수백만대 속에 들어 있는 칩들에 영향을 미칠 것으로 생각된다.

 

영국의 국립사이버안보센터(NCSC)는 이 문제를 알고 있으며 현재 수정-정정용 프로그램(patch)를 만들어내고 있는 중이라고 말했다.

 

이에 대해, 인텔 사는 이 문제가 자사의 중앙처리장치(CPU)에 국한돼 있지 않은 상태이며 고칠 해결책을 연구 중이라고 했다.

 

인텔 사는 성명에서 현재까지의 분석 내용을 볼 때, 많은 형태의 계산 장치들 -많은 제품 판매회사들의 중앙처리장치 및 운영체제들- 이 이 문제에 취약한 상태라고 했다.

 

인텔 사는 이 문제를 신속하고 건설적으로 해결할 산업 전반에 걸친 해법을 개발하기 위해 노력 중이라면서 이 문제를 완화시키기 위해 운용기술(software)과 훰웨어(: firmware: ROM(읽기전용프로그램)에 자료가 분실 또는 변경되지 않도록 부착시키는 운용기술)를 제공하기 시작했다고 했다.

 

분석: 기술전문기자 크리스 확스

 

종종 연구원들이 보안 문제를 발견할 때면, 이들은 영향을 미친 회사가 이 문제를 바로 잡을 수 있도록 하기 위해 정보를 제공해 준다.

 

일반적으로, 연구소와 회사는 문제 해결작업이 이행되기 전까진 일반 대중들에게 이 문제를 알리지 않기로 합의를 하는데, 범죄자들이 이 문제를 이용할 수 없도록 하기 위해서다.

 

헌데 이번엔 누군가 경솔하게 행동하면서 고장 해결용 프로그램이 배포될 준비가 되기도 전에 정보가 새나간 것으로 보인다.

 

인텔 사는 우리 회사는 다음 주에 정보를 공유할 계획이었고, 몇 몇 보안 연구원들은 투윗에 자신들이 칩 제조자들과 비밀을 지키기로 약정했다는 말을 했었다고 말했다.

 

이렇게 한 것이 수리 프로그램이 나오기도 전에 널리 알려지면서 회사를 불행한 상황에 빠뜨린 것이다.

 

전문가들은 이 수리프로그램이 컴퓨터 속도를 30%정도까지 느리게 만들 수 있다고 말했는데, 인텔 사는 이런 말을 일축하면서 평균적인 사용자들에게 있어서, 컴 속도 문제는 심각하지 않을 것이고 시간이 흐르면서 완화되기 마련이라고 했다.

 

이러한 소식이 전해지자, 영국의 국립사이버안보센터(NCSC)우린 일부 컴퓨터 중앙처리장치에 영향을 미칠 가능성이 있다는 보도내용들에 대해 알고 있다. 이 단계에선 회사가 사악하게 소비자 돈을 착취한 것이라는 증거는 없으며 현재 중요한 토대가 될 수정-정정용 프로그램(patch)이 만들어지고 있는 중이라고 하면서,

 

본 센터는 모든 조직체 및 가정의 사용자들이 수정-정정용 프로그램이 나오자 마자 설치하여 이런 위협으로부터 자신들의 컴퓨터를 보호하라고 충고 드린다고 했다.

 

문제의 결함은 집합적계산체제가 필요한 애머전(아마존), 마이크로솦트 애저 및 구글 등에도 영향을 미칠 가능성이 있다고 컴퓨터 벌레 뉴스를 터뜨렸던 더 레지스터 지가 보도했다.

 

이 문제가 터져 나오자 미국 거래소에선 인텔 주식이 거의 6% 하락했고 3.4% 가까이 낮춰진 상태에서 장이 마감됐다.

 

전문가들은 이 문제에 주의를 기울이라고 조언한다.

 

서리 대학교 교수 앨런 웃워드는 이건 심각한 문제이지만, 널리 퍼져있는지의 여부는 별개 문제라면서,

 

연구원들이 여기 저기서 알아낸 것들은 제외시키고 실질적인 결함은 완전히 밀봉돼 있는 편일 듯한데, 이 문제는 인텔 사가 중앙처리장치에 모종의 기억장치를 사용하는 것 때문임이 확실하다

 

이 결함이 진짜 안좋은 것이라면 그땐 절대로 다가갈 수 없게 돼 있는 컴퓨터 기억장치 중의 여러 부분들을 읽을 수 있는 장치를 인텔 사가 제공할 수도 있는 것등의 말을 했다.


Major flaw in millions of Intel chips revealed

 

By Jane Wakefield

Technology reporter

4 hours ago

 

Intel boxImage copyrightREUTERS

Image caption

Millions of computers contain Intel chips

 

A serious flaw in the design of Intel's chips will require Microsoft, Linux and Apple to update operating systems for computers around the world.

 

It is believed to affect chips in millions of computers from the last decade.

 

The UK's National Cyber Security Centre (NCSC) said it was aware of the issue and that patches were being produced.

 

In response, Intel said the issue was not limited to its processors and that it was working on a fix.

 

"Based on analysis to date, many types of computing devices - with many different vendors' processors and operating systems - are susceptible to these exploits," it said in a statement.

 

It said it was working to "develop an industry-wide approach to resolve this issue promptly and constructively".

 

"Intel has begun providing software and firmware updates to mitigate these exploits," it said.

 

Analysis by Chris Foxx, technology reporter

 

Often when researchers discover a security problem, they share the information with the affected company so the issue can be fixed.

 

Typically, both parties agree not to publicise the problem until a fix has been implemented, so that criminals cannot take advantage of the issue.

 

This time it looks like somebody jumped the gun and information was leaked before a software fix was ready for distribution.

 

Intel said it had planned to share information next week, and several security researchers have tweeted that they have made a secrecy pact with the chip-maker.

 

That leaves the company in an uncomfortable situation, with a widely-publicised problem before the fix is ready to go.

 

Experts have said that the fix could slow down the performance of computers by up to 30% but Intel played this down, saying that "for the average user, performance impacts should not be significant and will be mitigated over time".

 

In response to the news, the NCSC said: "We are aware of reports about a potential flaw affecting some computer processors. At this stage there is no evidence of any malicious exploitation and patches are being produced for the major platforms."

 

"The NCSC advises that all organisations and home users continue to protect their systems from threats by installing patches as soon as they become available."

 

The flaw is also likely to affect major cloud computing platforms such as Amazon, Microsoft Azure and Google, according to The Register, which broke news of the bug.

 

Shares in Intel were down almost 6% in US trading after the issue was revealed, and ended the trading session close 3.4% lower.

 

Experts advised caution on the issue.

 

"It is significant but whether it will be exploited widely is another matter," said Prof Alan Woodward, from the University of Surrey.

 

"The actual flaw is being rather tightly kept under wraps but from what researchers have gleaned themselves, it's all to do with a flaw in the way certain Intel CPUs address certain types of memory.

 

"If it is really bad then it may allow an exploit to read parts of the computer memory that should never be reached."

 

[기사/사진: BBC]




 


Comment



밤툰 - 100% 무료웹툰
에그카지노 STC555.COM
개츠비카지노 STC555.COM
서울카지노사이트 STC555.COM
삼삼카지노주소 STC555.COM
온라인카지노주소 STC555.COM
와우카지노 STC555.COM
서울카지노사이트 STC555.COM
서울카지노사이트 STC555.COM
태양성카지노 STC555.COM
맥스카지노주소 STC555.COM
스타카지노주소 STC555.COM
슈퍼카지노 STC555.COM
레드썬카지노 STC555.COM
슈퍼카지노사이트 STC555.COM
슈퍼카지노 STC555.COM
로얄카지노 STC555.COM
트럼프카지노사이트 STC555.COM
레드썬카지노주소 STC555.COM
빠칭GO카지노사이트 STC555.COM
해금카지노사이트 STC555.COM
빠칭GO카지노 STC555.COM
바카라사이트주소 STC555.COM
스타카지노사이트 STC555.COM
호게임 STC555.COM
UCC 카지노 STC555.COM
안전놀이터주소 STC555.COM
더카지노사이트 STC555.COM
인터넷카지노주소 STC555.COM
홈카지노 STC555.COM
에그벳카지노 STC555.COM
ag슬롯카지노 STC555.COM
슈퍼카지노주소 STC555.COM
온라인카지노 STC555.COM
맥스카지노 STC555.COM
해금카지노사이트 STC555.COM
해금카지노사이트 STC555.COM
온라인카지노 STC555.COM
에그벳 STC555.COM
에비앙4U카지노사이트 STC555.COM
에그카지노주소 STC555.COM
개츠비카지노주소 STC555.COM
UCC 카지노 STC555.COM
에그벳카지노주소 STC555.COM
솔레어카지노 STC555.COM
빅카지노주소 STC555.COM
egg카지노 STC555.COM
빅카지노 STC555.COM
스타카지노주소 STC555.COM
카지노사이트주소 STC555.COM
해금카지노주소 STC555.COM
개츠비카지노주소 STC555.COM
카지노사이트 STC555.COM
eggc카지노주소 STC555.COM
다빈치카지노 사이트 STC555.COM
에그벳 STC555.COM
카지노사이트추천 STC555.COM
에비앙4U STC555.COM
홈카지노주소 STC555.COM
하이게이밍 STC555.COM
하이게이밍카지노사이트 STC555.COM
UCC 카지노사이트 STC555.COM
에그벳카지노사이트 STC555.COM

[ 시사 View 社說 ]

미국의 위상을 생… 트럼프, 재선 후보 유지할 염치 있나 ! 입력 2020.9.6. [시사뷰타임즈] 과거 빌 ... 더보기

[스페셜 NEWS]

英 왕궁 속 엿보기: 왕족들의 이상한 세상 어린 시절, 우리들 중 많은 경우는 잠자는 미녀 따위의 동화를 통해 왕족들과 처음 조우한... 더보기

[포토 NEWS]

잠시 세워졌던 성적 포식자 엡스틴의 동상, 수수께끼처럼 사라져 금융업자인 제퍼리 엡스틴의 2017.3.28. 의 모습. 이 사진은 뉴욕주 범죄정의 부 성 범죄자 등... 더보기

[정확한 정보] Q&A

토탄과 이탄 사진=ResearchGate입력 2020.9.12. [시사뷰타임즈] 토탄과 이탄 관련기사들불, 수만 km 밖에 있는 ... 더보기

[종합 NEWS]

멀레니아 동상: 불에 탄 것 내리고 구리 동상으로 대체 2020.9.15. 화요일, 현지 사람들이 독일에 사무실을 둔 미국 예술인 브랫 다우니가 제작하여, ... 더보기

[ 시·선·집·중 ]

좐 볼튼의 폭발적인 회고록에 대한 범죄 수사 착수 국가안보고문으로서, 좐 볼튼은 미국 해외정책에 있어서 주요한 인물이었다. Image copyrightAF... 더보기

[ 화젯 거리 ]

WTO "트럼프의 제반 관세들, 세계 무역 규정 위반한 것“ 사진: Caixin입력 2020.9.16. CNN 원문 2020.9.16. [시사뷰타임즈] 세계무역기구 (WHO) 는 화요일, 대... 더보기

[오피니언 NEWS]

신판 바보들의 행진! 우리 국어를 왜 망가뜨리니? 사진=KOBAY 입력 2020.9.6. [시사뷰타임즈] “바보들의 행진”은 하길종 감독, 최인호 원작·각... 더보기

[제휴 및 광고 문의]

제휴및 광고문의 게시판입니다. 시사뷰 타임즈는 시사뷰 까페와 연계된 것으로서 적지 않은 조회가 있습니다. 따라서 시사... 더보기

[기사제보 받습니다]

이 게시판은 회원가입후 작성 가능하며, 역사물 또는 어떠한 기록물 등은 … 기사 제보도 아닌데 장난삼아 한 두줄 글을 올리는 사람도 있고 그 중에는 악성코드가 들... 더보기

[타임스퀘어]

뒤 끝 추잡한 한국의 前 대통령들 2005년5월25일 기자 시사회에서 제작진이 공개한 10·26 직후의 궁정동 안가 연회장 사진, 오... 더보기

[메인 큰 타이틀]

틱톡과 위챗: 美, 48시간 내로 앱 내려 받기 금지 명령! 틱톡, 도널드 트럼프, 위챗 IMAGE COPYRIGHTALAMY/EPA/ALAMY 입력 2020.9.19.BBC 원문 12시간 전 [시사뷰... 더보기

[메인 작은 타이틀]

폴런드, 라셔 관제탑 요원 비난: “고의로 대통령 비행기 추락시켜”...체포… 2010.4.10. 라셔 서부 스몰렌스크 공항 인근에 추락한 뒤 폴런드 정부의 Tu-154 항공기의 꼬리 ... 더보기