모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    한프런트님의
    개인페이지입니다
    가입 : 13-02-20
    방문 : 2236회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : computer_256701
    작성자 : 한프런트
    추천 : 2
    조회수 : 491
    IP : 222.101.***.189
    댓글 : 7개
    등록시간 : 2015/08/11 20:28:27
    http://todayhumor.com/?computer_256701 모바일
    구형 인텔 프로세서에 숨은 취약점 발견
    옵션
    • 펌글
    <div class="vc_empty_space" style="height:10px;"><span class="vc_empty_space_inner"></span></div> <div class="wpb_text_column wpb_content_element New_howto_sub_title"> <div class="wpb_wrapper"> ‘시스템 관리 모드’ 악용, 펌웨어 개조도 가능해 </div> <div class="wpb_wrapper"><br></div> <div class="wpb_wrapper">2010년 이전에 출시된 인텔 프로세서가 탑재된 컴퓨터나 노트북을 쓰고 있다면 유료/무료 백신이나 보안 소프트웨어를 꼭 설치해야 할 이유가 하나 더 늘었다. 구형 인텔 프로세서에서 펌웨어를 개조할 수 있는 보안 취약점이 발견되었기 때문이다. <div class="vc_empty_space" style="height:40px;"><span class="vc_empty_space_inner"></span></div> <div class="wpb_text_column wpb_content_element riview_sub_title"> <div class="wpb_wrapper"> 인텔 프로세서의 ‘시스템 관리 모드’ 악용 </div></div> <div class="vc_empty_space" style="height:20px;"><span class="vc_empty_space_inner"></span></div> <div class="wpb_text_column wpb_content_element riview_sub_title_dis"> <div class="wpb_wrapper"> 미국 라스베가스에서 열리는 보안 컨퍼런스 ‘블랙햇 USA 2015′에서 <a target="_blank" href="https://www.blackhat.com/us-15/briefings.html#the-memory-sinkhole-unleashing-an-x86-design-flaw-allowing-universal-privilege-escalation" target="_blank">보안 연구원 크리스토퍼 도마스가 공개한 이 취약점</a>은 프로세서 안의 강력한 모드인 시스템 관리 모드(SMM)가 안은 약점을 악용한다. <p></p> <p>인텔 프로세서는 시스템 관리 모드에서 실행되는 모든 프로그램에 아무런 제한을 걸지 않으며 어떤 명령어도 실행할 수 있다. 하지만 메모리 접근 방법에 숨은 허점을 이용하면 일반 프로그램도 시스템 관리 모드로 접근이 가능하며 일반 프로그램이나 운영체제도 함부로 접근할 수 없는 펌웨어를 건드릴 수 있다.</p> <p>만약 펌웨어가 악성코드에 감염되면 윈도우 운영체제가 부팅된 후 실행되는 각종 보안 소프트웨어로도 쉽게 감염 사실을 확인할 수 없다. 또 감염 사실이 확인되어도 운영체제 재설치나 저장장치 포맷만으로는 악성코드를 지울 수 없다. 메인보드를 교체하거나 컴퓨터를 버리는 것 이외에는 방법이 없다. </p></div></div> <div class="vc_empty_space" style="height:20px;"><span class="vc_empty_space_inner"></span></div> <div class="wpb_single_image wpb_content_element vc_align_center"> <div class="wpb_wrapper"><img width="770" height="433" class="vc_box_border_grey attachment-full" alt="20150811_intel_legacy_processor_effect" src="http://www.cnet.co.kr/wp-content/uploads/2015/08/20150811_intel_legacy_processor_effect.jpg"></div></div> <div class="wpb_text_column wpb_content_element riview_sub_title_dis_02"> <div class="wpb_wrapper"> 시스템 관리 모드를 악용해 가능한 각종 공격 사례들.<br> (Screenshot courtesy of <a target="_blank" href="https://www.blackhat.com/docs/us-15/materials/us-15-Domas-The-Memory-Sinkhole-Unleashing-An-x86-Design-Flaw-Allowing-Universal-Privilege-Escalation.pdf" target="_blank">Black Hat 2015 slide</a>) </div></div> <div class="vc_empty_space" style="height:40px;"><span class="vc_empty_space_inner"></span></div> <div class="wpb_text_column wpb_content_element riview_sub_title"> <div class="wpb_wrapper"> 2010년 이전 인텔 프로세서 모두 해당 </div></div> <div class="vc_empty_space" style="height:20px;"><span class="vc_empty_space_inner"></span></div> <div class="wpb_text_column wpb_content_element riview_sub_title_dis"> <div class="wpb_wrapper"> 크리스토퍼 도마스가 공개한 이 취약점은 1997년부터 2010년 사이 출시된 거의 모든 인텔 프로세서에 해당된다. 인텔 2세대 코어 프로세서(개발명 샌디브리지), 혹은 인텔 아톰 프로세서(개발명 베이트레일) 등 2011년 이후 출시된 프로세서에서는 문제가 없다. 크리스토퍼 도마스는 발표 자료를 통해 “AMD 프로세서에도 비슷한 문제점이 있는지 확인중이다”라고 밝혔다. <p></p> <p>하지만 이런 취약점을 실제로 악용하는 것은 퍽 쉬워 보이지 않는다. 공격하려는 컴퓨터 앞에 직접 앉아서 악성코드를 담은 프로그램을 실행하거나, 미리 다른 악성코드를 설치하는 사전 작업을 반드시 거쳐야 하기 때문이다.</p> <p>제조사가 5년에서 10년이 넘은 컴퓨터까지 신경써 주기를 바라는 것은 현실적으로 어렵다. 따라서 다른 사람이 함부로 컴퓨터에 접근할 수 없도록 비밀번호를 철저히 설정하거나, 유료/무료 백신을 포함한 각종 보안 소프트웨어로 악성코드를 막는 것이 가장 중요하다. 혹은 보안 기능이 강화된 최신 프로세서로 교체하는 것도 한 방법이다. </p></div></div></div></div>
    출처 http://www.cnet.co.kr/view/100141640
    한프런트의 꼬릿말입니다
    <img src="http://thimg.todayhumor.co.kr/upfile/201506/14351110098alPLywoq4zsXNHipdpfD.gif" alt="">

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2015/08/11 21:56:02  14.36.***.28  내가니엡이다  94397
    [2] 2015/08/11 23:25:17  110.14.***.236  Elminster  517255
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    769
    국내 100대 사이트 중 20% '윈도10' 오류 겪고 있다 한프런트 15/08/12 13:48 93 0
    768
    엔비디아 GTX 990M 2015 4분기 출시 준비 중 [4] 펌글 한프런트 15/08/12 09:10 134 1
    767
    RCS 탐지용 ‘오픈 백신’ 분석해봤더니...속 빈 강정 [14] 한프런트 15/08/11 22:51 131 10
    766
    스카이레이크의 미친가격 [9] 한프런트 15/08/11 22:00 154 0
    구형 인텔 프로세서에 숨은 취약점 발견 [8] 펌글 한프런트 15/08/11 20:28 148 2
    764
    카스퍼스키 인터넷 시큐리티 질러야지! [3] 한프런트 15/08/11 20:10 35 0
    763
    품번 공유합니다 [15] 한프런트 15/08/11 18:57 170 11
    762
    Windows 10 무료 업그레이드, 처음 사용자용 정책 변경 [5] 펌글 한프런트 15/08/11 17:12 158 1
    761
    삼성전자, 세계최초 3세대 V낸드 양산 [5] 한프런트 15/08/11 09:34 178 0
    760
    (유로게이머) 인텔 i7 6700K CPU 게이밍 벤치마크 펌글 한프런트 15/08/11 09:33 113 0
    759
    인텔에서 랩탑용 제온 프로세서가 나온다 - 엔가젯 [2] 펌글 한프런트 15/08/10 21:47 86 0
    758
    AONE 파워 해명 및 리콜 [1] 펌글 한프런트 15/08/10 21:45 64 1
    757
    컴 관련 이야기 23. 백신(안티 바이러스) (3) [7] 한프런트 15/08/10 18:11 72 11
    756
    금융위 "윈도우10 미지원 은행·증권사, 11월말까지 조치 완료" [7] 펌글 한프런트 15/08/10 12:51 126 2
    755
    컴 관련 이야기 22. 백신(안티 바이러스) (2) [19] 한프런트 15/08/10 12:42 73 13
    754
    컴 관련 이야기 21. 백신(안티 바이러스) (1) [46] 한프런트 15/08/09 22:59 60 17
    753
    AV-Comparatives 15년 7월 백신 순위 [6] 한프런트 15/08/09 15:58 126 1
    752
    카스퍼스키 대단하네요 ㄷㄷ [2] 한프런트 15/08/09 15:37 127 0
    751
    엔비디아 GTX 950 GPU-Z 스펙 유출 [5] 펌글 한프런트 15/08/09 10:51 152 1
    750
    FSP Aurum PT 1000w, 자체 테스트 결과 전압 문제 없다 [1] 펌글 한프런트 15/08/09 10:50 30 0
    749
    백신의 종류에 대해 궁금합니다 [11] 본인삭제금지 한프런트 15/08/09 00:09 62 0
    748
    친구가 지르지 못해 안타깝습니다 ㅋ [1] 한프런트 15/08/08 00:48 57 1
    747
    스카이디지탈, 주맥스 해명 & 리콜 [8] 펌글 한프런트 15/08/07 22:31 92 0
    746
    방금 이상한 일을 겪었습니다 + 질문 [1] 본인삭제금지 한프런트 15/08/07 22:30 43 0
    745
    MSI, DDR4 오버클럭 세계신기록 달성 [6] 펌글 한프런트 15/08/07 18:55 107 2
    744
    스카이레이크 vs 샌디브릿지 : 외장 GPU 성능 비교 [4] 한프런트 15/08/07 15:38 105 0
    743
    인텔 i5 6600K CPU 게이밍 벤치마크 [2] 펌글 한프런트 15/08/07 15:33 115 2
    742
    구경하다가 발견한 삼성의 공돌수준 [15] 한프런트 15/08/07 10:17 286 1
    741
    소켓1151 제품들 다나와 등록 [6] 한프런트 15/08/06 21:28 110 0
    740
    PC용 공인인증서 2∼3년내 사라진다 [5] 펌글 한프런트 15/08/06 21:17 113 0
    [◀이전10개] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈