본문 바로가기

Security

(2)
인텔 게이트의 주역은 역시 인텔, 멜트다운과 스펙터. 2018년 초에 엄청난 사건중 하나라 하면 (아직 1월이 지나지도 않았지만) 바로 인텔 게이트라 불리는 근세대 대부분의 x86 및 ARM Cortex-A 설계를 가진 CPU 들이 가진 하드웨어적 문제인 멜트다운과 스펙터가 아닐까 합니다.Meltdown 에 대해Spectre 에 대해 먼저 멜트다운은 인텔의 경우 코어 2개 이상이 들어간 대부분 펜티엄 부터 Core2Duo 는 물론, 대부분의 Core-i 와 이름만 펜티엄이라 불리는 제품들 모두가 포함되는 문제점 입니다. 또한 일부 Cortex-A 계열 AP 들 역시 이 문제를 가지고 있습니다. 이 문제는 작년 말 부터 리눅스 커널에서 심상치 않은 움직임이 발생 하는 것들을 확인한 사용자들에 의해 거론이 되다가 공식적인 채널로 구글에서 올해 1월 9일날 발표..
끊임 없는 안드로이드의 보안문제에 시달리며 ... 서론 Zimperium Labs 와 같은 보안 연구소 (업체) 와 같은 존재가 없었으면 크게 알려 지지도 않았을지 모르는 안드로이드의 오랜 묵힌 라이브러리인 libstagefright 나 libutils 결함이 안드로이드 초기 버젼 부터 5.1 까지도 여전히 존해 해 왔다는 것을 모를 수도 있었습니다만, 그나마 이것들이 구글과 많은 개발자들에 의해 해결이 되어 온 것이 그나마 전 세계에 퍼져 있는 수 많은 안드로이드 기기들 중 일부에만 이 심각한 문제가 해결이 되고 있는 것은 지금 이 순간에도 많은 문제점이 아닐수가 없습니다. 문제점 특히 위와 같이 기본적인 보안문제 ( stagefright 로 알려 져 있는 ) 는 단지 MMS 를 받기만 해도 그 안에 첨부된 JPG, 3GP, MP4 등 내부에 tag ..