티스토리 뷰

멜트다운 : 시스템 메모리 보기

스펙터 : 다른 유저 메모리 보기

 

멜트다운(Meltdown)과 스펙터(Spectre)

구글 보안기술팀인 Project Zero 제인 혼 수석연구원과 오스트리아 그라츠 공과대학, 업계의 보안 전문가들에 의해 발견
2017년 6월 1일경에 인텔, AMD, ARM등 주요 CPU 제조사에 버그를 알려주어 미리 조치할 수 있도록 하고 1월 3일 Project Zero 블로그를 통해 공개

3가지 유형(CVE 기준)이 존재하며 취약 형태에 따라 2가지로 명명


스펙터 취약점은 한 유저 프로그램이 다른 유저 프로그램 메모리를 볼 수 있는 취약점
추측 실행과 분기 예측 이용
멜트다운 취약점은 유저 프로그램이 OS 권한 영역을 훔쳐 볼 수 있는 취약점
추측 실행과 비순차적 명령어 처리 이용

 

* CVE

* 스펙터

* 추측 실행

* 분기 예측

* 멜트다운

* 비순차적 명령어 처리

* 인텔, AMD, ARM

 

 

 

 

* 참조

http://penote.seb.kr/94

 

정보관리기술사 암기노트

축하합니다! 선택한 조건 내 모든 암기사항을 암기 완료하였습니다! 조건을 변경하거나 암기기록을 초기화한 후 다시 시작하세요.

penote.seb.kr

 

https://itwiki.kr/w/CPU_%EC%B7%A8%EC%95%BD%EC%A0%90

 

IT위키

IT에 관한 모든 지식. 함께 만들어가는 깨끗한 위키

itwiki.kr