얼마전에 인텔 CPU 멜트다운(Meltdown)과 스펙터(Spectre) 보안문제가 발생했는데, 이것외에 또 다른 보안 문제가 발생했습니다. 인텔 CPU를 탑재하고 vPro 플랫폼을 지원하는 시스템들이 가지고 있는 AMT(Active Management Technology)라는 기능에 관한 보안문제입니다.
멜트다운(출처: 위키백과) - 마이크로프로세서가 컴퓨터의 메모리의 전체를 볼수있도록 프로그램의 접속을 허용하며, 이로 인해서 전체 컴퓨터의 내용에 접근할수 있는 버그
스펙터(Spectre) : 다른 유저 프로그램의 메모리 데이터를 엿볼 수 있는 버그
인텔 AMT : 관리자가 컴퓨터의 운영체제(OS)가 동작하지 않는 상황에서 원격으로 컴퓨터에 접근해 제어할 수 있게 만들어주는 기능
자세한 내용은 아래 기사 링크를 참조하시면 될 것 같습니다.
http://asnote.net/221184616981
다행인 것은 물리적으로 접근이 가능해야만 해킹이 가능하다고 합니다.
AMD CPU는 상관이 없다고 하고 멜트다운 문제역시 AMD는 괜찮다고 하네요. 스펙터는 인텔보다 안전하고 패치하면 괜찮다고 합니다.
인텔도 보안 패치를 하면 멜트다운과 스펙터는 괜찮다고 하니까(단, 속도가 좀 느려짐) 꼭 윈도우, 맥 모두 보안 업데이트를 하시길 바랍니다.
아무래도 코인거래나 스팀잇을 위해서 AMD CPU 전용 컴을 구매해야 될 것 같습니다.
(참고 ; 멜트다운 비밀번호 탈취 영상 - 거래소나 기타 비밀번호가 해커 컴으로 그대로 노출됩니다. 그러니까 꼭 윈도우, 맥 모두 보안 업데이트를 하세요)