공지사항

Meltdown 등 보안결함 및 패치에 관한 주요 IT 회사 반응

작성자
관리자
작성일
2018-01-10 18:28
조회
1467
1. Intel의 CEO의 멜트다운 및 스펙터 결함에 관한 언급

인텔 CEO인 브라이언 크르자니치는 미국 라스베가스에서 열리고 있는 ‘CES 2018’ 기조연설에서 인텔 CPU의 멜트다운 및 스펙터 결함과 관련하여 “1주일 내로 인텔은 최근 제조한 90%의 CPU를 업데이트할 것이며, 나머지 CPU에 대한 업데이트는 1월 말까지 완료하겠다(for our processors and products introduced in the past five years, Intel expects to issue updates for more than 90 percent within a week, and the remaining by the end of January)”는 입장을 밝혔습니다.

그는 위와 같이 언급함과 동시에 '지금까지 실제로 멜트다운이나 스펙터 결함이 악용되어 고객의 데이터가 유출되었다는 증거는 없다(As of now, we have not received any information that these exploits have been used to obtain customer data)'고 주장하였습니다.

2. Microsoft의 Windows 제품군 보안 패치에 따른 성능저하 현실화

한편 마이크로소프트(Microsoft)의 테리 마이어슨 부사장(Terry Myerson, Executive Vice President, Windows and Devices Group)은 2018. 1. 9. 인텔 CPU 보안 패치 업데이트 이후 성능 저하에 대해 지금까지 발견한 것을 요약하였습니다. 이를 발췌하면 아래와 같습니다.

- 최신 CPU(Skylake, Kabylake 아키텍쳐 또는 최신 CPU를 장착한 2016년형 PC)의 windows 10 벤치마크는 한 자릿수의 속도 저하를 나타내지만, 대부분의 사용자는 이러한 비율이 밀리 초 단위로 반영되기 때문에 변경 사항을 인식하지 못합니다.

- 구형 CPU(Haswell 아키텍쳐 또는 오래된 CPU가 장착된 2015년형 PC)에서 windows 10을 사용하면 일부 벤치마크에서는 속도가 크게 느려지고 일부 사용자는 시스템 성능이 저하되는 것으로 나타납니다.

- Windows 8 및 Windows 7(Hasell 또는 기존 CPU가 장착된 2015년형 PC)에서 대부분의 사용자는 시스템 성능이 저하되는 것을 인식할 수 있습니다.

- Windows Server 제품을 사용하는 어떤 CPU에서도, 특히 입출력(IO)이 많은 어플리케이션 사용시에는, 더 심각한 퍼포먼스 충격을 보여줍니다.

(출처 : https://cloudblogs.microsoft.com/microsoftsecure/2018/01/09/understanding-the-performance-impact-of-spectre-and-meltdown-mitigations-on-windows-systems)

3. 보안결함 이슈에 관한 정보 조사 진행

법무법인 담우 하이테크 전담팀은 인텔 CPU 보안결함과 관련된 국내외의 동향을 면밀히 주시하고 있습니다. 저희는 IT 전문가 그룹에 대한 자문 이외에도, 국내외 유명 하드웨어 포럼 등에 올라오는 각종 벤치마크, 사용기 등을 직접 광범위하게 확인하고 있습니다.

저희는 OS 보안패치, BIOS 업데이트 이후 성능 저하, 오류 발생 등에 관하여 정보를 수집하고 있으며, 이러한 기술적인 정보들을 해외 로펌 파트너들과 긴밀히 공유하면서 집단소송을 준비하고 있습니다.

담우는 이번 인텔 CPU 보안결함과 관련된 집단소송 계획을 철저하게 준비하고 있으며, 추진 과정 등을 적정한 시점에 신속하게 공지하겠습니다.

2018/01/10