MY MENU

커텐정보

제목

금수저 사촌언니가 부러운 여대생.pann

작성자
윤상은지종
작성일
2020.01.18
첨부파일0
추천수
0
조회수
123
내용
온라인바둑이20171204,IT과학,ZDNet Korea,구글 인텔CPU 허점에도 AMD 안 쓴 이유,보안위협 원인 폐쇄성 은 양사 마찬가지 지디넷코리아 임민철 기자 인텔 중앙처리장치 CPU 펌웨어에서 수차례 보안취약점이 확인됨에 따라 사용자들 사이에선 인텔 경쟁사 AMD를 대안으로 바라보는 분위기다. 하지만 정작 인텔 CPU를 해부해 보안 문제를 제기한 구글은 AMD가 대안이 될 수 없다고 봤다. 구글이 잠재적 보안위협의 근본 원인으로 꼽는 폐쇄성 측면에서 AMD의 CPU 기술이 인텔보다 나을 게 없다는 이유에서다. 컴퓨터 프로세서 CPU 사진 Pixabay 무슨 일 있었나… 인텔 CPU에 보안 구멍 인텔 CPU 펌웨어 중 하나인 매니지먼트엔진 ME 에서 올해만 2번 보안취약점이 나타났다. 지난 5월 ME 기반 기능 액티브매니지먼트테크놀로지 AMT 에서 한 차례 지난달 ME 자체에서 재차 발견됐다. 인텔은 자사 CPU 펌웨어에서 두 차례 발생한 보안취약점 발견 사태에 소프트웨어 SW 업데이트 조치를 취했지만 이는 인텔 CPU 사용자가 아니라 CPU를 공급받아 PC와 서버를 만드는 컴퓨터 제조사를 위한 것이었다. 제조사가 SW 업데이트를 제공하지 않는 한 사용자들은 인텔CPU 보안취약점 문제를 해결할 수 없었다. ☞ 관련기사 ME 펌웨어는 이전부터 잠재적 보안위협 소지가 컸다는 게 업계 중론이다. 인텔이 그간 ME의 전체 동작 방식부터 구성요소와 코드의 구동 범위와 물리적 소재를 명확히 밝히지 않았고 이번처럼 보안취약점이 확인된 시점에도 사용자에게 그 위협을 직접 해소할 수단을 제공하진 않았기 때문이다. ☞ 관련기사 이런 상황은 인텔 CPU를 탑재한 PC와 서버 시스템을 운영하는 사용자 입장에서 전체 인프라를 보호하고 잠재적 보안 위협을 최소화하는 목적을 저해했다. 인텔 CPU 서버로 대규모 클라우드 데이터센터를 만든 구글에게도 마찬가지였다. 인텔CPU 펌웨어 ME 보안취약점을 해결하기 위해 대체SW를 개발하는 너프 NERF 프로젝트를 소개한 구글 발표자료 일부. ME 취약점의 파장이 광범위할 수 있다는 우려를 제기하는 부분. 인텔 CPU 펌웨어 대체SW 개발하는 구글 구글은 상반기 보안취약점이 발생한 이후 인텔 CPU의 ME 펌웨어가 통제불능의 보안위협 요소라 판단했다. 이후 내부 엔지니어들은 인텔 CPU 서버의 보안성을 향상시키기 위해 헛점이 많은 ME 펌웨어 대신 그 동작을 리눅스 커널 기반의 자체 개발 SW로 대체하기로 했다. 폐쇄적인 인텔의 ME 펌웨어와 그와 함께 부팅에 관여하는 시스템관리모드 SMM 및 통합확장펌웨어인터페이스 UEFI 의 기능을 리눅스 커널과 고 프로그래밍 언어를 사용한 코드로 다시 만들어냈다. 너프 NERF 라는 이름으로 진행 중인 오픈소스 프로젝트다. ☞ 관련기사 너프는 인텔 CPU 펌웨어 동작을 보안상 더 안전하고 투명하게 대신할 리눅스커널 기반 SW를 만드는 작업이다. 이는 5가지 구성요소를 포함한다. 첫째는 잠재적 보안위협을 야기하는 불필요한 구성요소를 걷어낸 ME 펌웨어 축소판이다. 둘째는 역시 구성요소를 소화한 UEFI 펌웨어다. 셋째는 리눅스 운영체제 OS 에서 인식 가능하거나 또는 아예 비활성화한 SMM이다. 넷째는 시스템 부팅 과정에서 제거 및 축소된 펌웨어 구성요소를 대신할 수 있는 리눅스 커널 최적화 버전이다. 다섯째는 구글의 언어 고 로 이 프로젝트에 맞게 작성한 사용자환경이다. 인텔CPU 펌웨어 ME 보안취약점을 해결하기 위해 대체SW를 개발하는 너프 NERF 프로젝트를 소개한 구글 발표자료 일부. ME 소프트웨어의 거의 모든 부분이 공격받을 수 있지만 취약점을 야기하는 버그가 해결되는 경우는 일부 소수에 불과하다는 지적. 구글이 AMD CPU로 갈아타지 않는 이유 한 구글의 엔지니어가 지난 10월 하순 체코 프라하에서 열린 임베디드 리눅스 컨퍼런스 유럽 행사장에서 현장발표를 통해 너프 프로젝트의 목표와 당시까지의 진행 현황 등을 공개했다. 너프 프로젝트를 통해 구글은 불필요한 ME 펌웨어 기능 부팅전 동작을 제거했고 리눅스의 성능과 안정성을 갖춘 대체 SW를 쓸 수 있게 됐다. 인텔 CPU를 탑재한 오픈컴퓨트프로젝트 OCP 규격 리눅스 서버에서 빠른 부팅 속도를 덤으로 얻었다. 하지만 이를 위해 상당한 시행착오를 겪었고 개발 결과물을 범용화하기에는 아직 갈 길이 멀다는 점도 묘사됐다. 구글은 왜 이런 부담을 감수하고 있을까. 인텔 CPU가 문제라면 경쟁사 AMD의 CPU를 사는 게 효율적인 해결책으로 보인다. 하지만 구글은 AMD CPU를 대안으로 보지 않았다. AMD의 CPU 펌웨어도 인텔 것처럼 불투명하고 따라서 통제불능의 보안위협 요소가 될 가능성은 동일하게 존재한다고 여겼기 때문이다. 너프 프로젝트 현황 발표 자료 중 AMD 또한 인텔처럼 폐쇄적이므로 보안 문제 대응을 위해 그걸로 갈아타는 방법은 해결책이 아니다 라면서 AMD의 라이젠과 관련해 여러분이 읽은 것을 모두 믿지 말라 는 문구가 이를 드러낸다.클로버게임20171201,경제,머니투데이,김동철 내년도 중앙직 공무원 증원 1만명까지 줄일것,머니투데이 백지수 조준영 인턴 기자 the300 1일 2 2 2 회의 에서 역대 정부 공무원 증원 계획 검토 김동철 국민의당 원내대표 사진 뉴스1 김동철 국민의당 원내대표가 내년도 예산안 협상에서 핵심 쟁점인 공무원 증원 규모에 대해 축소 마지노선이 1만명 이라고 1일 밝혔다. 김 원내대표는 이날 오후 국회 본회의 도중 나와 2 2 2 회의 3당 원내대표 정책위의장 회의 를 위해 이동 중 취재진을 만나 예년 수준에서 공무원 증원 규모를 줄이겠다 며 마지노선에 대해 1만명 정도 라고 말했다. 김 원내대표는 이날 자정을 기점으로 여야 합의 없이 본회의에 자동 부의된 법인세·소득세 등 세입예산부수법안에 대해서는 이날 본회의에 상정 못할 것 이라고 말했다. 그는 또 법인세·소득세에 대해 이날 2 2 2 회의에서 다시 논의할 것이라고 강조했다. 전날 밤 2 2 2 회의 후 김 원내대표는 역대 정부의 공무원 증원 계획을 보겠다 며 이 정부 공무원 증원이 합당한가 너무 무리한가를 자료를 보고 판단하기로 했다 고 언급했다. 다만 여당이 이같은 감축안을 받아들일지는 미지수다. 전날 회의 후 우원식 더불어민주당 원내대표는 그쪽 야당 에서 반대 논리가 있는데 여당이 그렇게 필요한 이유에 대해 충분히 설명을 했다 며 서로 견해가 좁아지진 않았다 고 전했다. 여야 원내대표와 정책위의장들은 이날 오후 3시쯤부터 국회 의원회관에서 2 2 2 회동을 이어간다. 내년도 예산안 협상 처리 시한은 당초 이날 밤 12시까지였다. 다만 전날 정세균 국회의장과 각 당 원내대표 회동에서 예산안 자동 부의 시점을 12시간을 미뤄 오는 2일 정오까지 협상 시한이 남았다.바둑이게임주소20171201,경제,뉴스1,한미 FTA 개정 협상 반대,서울 뉴스1 신웅수 기자 한미FTA 폐기를 위한 농수축산대책위 대표자들이 1일 오전 서울 강남구 코엑스 E홀 한미 자유무역협정 FTA 제2차 공청회장 앞에서 한미 FTA 개정협상 반대 촉구 기자회견을 갖고 있다. 정부는 지난 10일 한미 FTA 개정 협상을 시작하기 위해 공청회를 마련했지만 농축산업계의 강한 반발로 무산된 바 있다. 2017.12.1 뉴스1 phonalist 평창2018 관련 뉴스·포토 보기 네이버메인에 ‘뉴스1채널’ 설정하기 여러분의 제보를 기다립니다.바둑이게임20171201,경제,파이낸셜뉴스,fnRASSI포시에스 2.39% 내리며 거래량 증가,포시에스 189690 는 당일 거래량 증가로 최근 5거래일 거래량의 최고치를 넘어섰다. 그리고 현재 2.39% 내린 5 310원에 거래중이며 4일 연속 하락흐름을 보이고 있다. 상장주식수 대비 거래량은 0.38%로 적정수준 최근 한달간 포시에스의 상장주식수 대비 거래량을 비교해보니 일별 매매회전율이 0.38%로 집계됐다. 그리고 동기간 장중 저점과 고점의 차이인 일평균 주가변동률을 2.35%를 나타내고 있다. 주요 매매주체는 개인투자자 최근 한달간 주체별 거래비중을 살펴보면 개인 비중이 83.85%로 가장 높았고 기관이 13.16%로 그 뒤를 이었다. 외국인은 2.97%를 나타냈다. 그리고 최근 5일간 거래비중은 개인이 전체 거래량의 79.73%를 차지하며 가장 활발한 참여를 보였고 기관은 18.07% 외국인은 2.19%의 거래 참여율을 보였다. fnRASSI 는 증권전문 기업 씽크풀과 파이낸셜뉴스의 협업으로 로봇기자가 실시간으로 생산하는 기사입니다.개나리 토토 사이트20171204,IT과학,디지털타임스,IITP ICT 글로벌 네트워킹 포럼,과학기술정보통신부와 정보통신기술진흥센터 IITP 는 오는 6일 서울 양재동 엘타워에서 ICT 글로벌 네트워킹 포럼 을 개최한다고 4일 밝혔다. 이 행사는 ICT 기술개발과 국제협력 산학개발사업의 통합 성과를 발표하는 자리로 국제인력 교류 활성화 사업 담당자를 비롯해 외국인 유학생 공무원 등 200여 명이 참여해 성과를 공유한다. 또 인공지능 가상·증강현실 사물인터넷 보안기술 등 분야별 인적 네트워크를 통해 교류의 장도 열린다. IITP 관계자는 올해 ICT 이슈를 살펴보고 참가자 간 긴밀한 네트워크를 형성해 시너지를 낼 수 있도록 할 것 이라고 말했다.





0
0

게시물수정

게시물 수정을 위해 비밀번호를 입력해주세요.

댓글삭제게시물삭제

게시물 삭제를 위해 비밀번호를 입력해주세요.