
실시간댓글
|
|
워렌스판 | 2018-01-03 11:44
CPU | [루머] 레딧발... 인텔에 충공깽급 버그가 있다고...
http://www.hwbattle.com/bbs/board.php?bo_table=cpumbram&wr_id=96689
원출처
https://amp.reddit.com/r/sysadmin/comments/7nl8r0/intel_bug_incoming/?__twitter_impression=true
구글번역
https://translate.google.co.kr/translate?sl=en&tl=ko&js=y&prev=_t&hl=ko&ie=UTF-8&u=https%3A%2F%2Famp.reddit.com%2Fr%2Fsysadmin%2Fcomments%2F7nl8r0%2Fintel_bug_incoming%2F%3F__twitter_impression%3Dtrue&edit-text=&act=url
관련글
https://news.ycombinator.com/item?id=16046636
구글번역
https://translate.googleusercontent.com/translate_c?act=url&depth=1&hl=ko&ie=UTF8&prev=_t&rurl=translate.google.co.kr&sl=en&sp=nmt4&tl=ko&u=https://news.ycombinator.com/item%3Fid%3D16046636&usg=ALkJrhjmm5-cS3xnQLFDo3p4MMNTTaLR-A
덧붙여, AMD 쪽에서는 발생하지 않는 버그라고 합니다.
https://lkml.org/lkml/2017/12/27/2
추가
http://www.hwbattle.com/bbs/board.php?bo_table=cpumbram&wr_id=96704
https://www.phoronix.com/scan.php?page=article&item=linux-415-x86pti&num=1
구글번역
www.phoronix.com%2Fscan.php%3Fpage%3Darticle%26item%3Dlinux-415-x86pti%26num%3D1&edit-text" target="_blank" style="color: rgb(0, 0, 0); text-decoration-line: none; margin: 0px; padding: 0px; background-image: initial; background-position: 0px 0px; background-size: initial; background-repeat: initial; background-attachment: initial; background-origin: initial; background-clip: initial; vertical-align: baseline;">https://translate.google.co.kr/translate?sl=en&tl=ko&js=y&prev=_t&hl=ko&ie=UTF-8&u=https%3A%2F%2Fwww.phoronix.com%2Fscan.php%3Fpage%3Darticle%26item%3Dlinux-415-x86pti%26num%3D1&edit-text=
style="border: 0px; outline: 0px; font-size: 12px; background-image: initial; background-position: 0px 0px; background-size: initial; background-repeat: initial; background-attachment: initial; background-origin: initial; background-clip: initial; font-family: 돋움, dotum, sans-serif;">
1. OS는 하나의 페이지 테이블로 커널 메모리 영역과 사용자 메모리 영역을 사용
2. 이건 성능상 이득이지만 보안상 좋지 않기 때문에 커널 메모리 영역을 부팅때마다 무작위로 배치하는 KASLR이라는 기능을 사용
3. 근데 인텔 CPU의 버그 때문에 사용자 영역에서 KASLR이 적용된 커널 메모리를 훔쳐보는 것이 가능하다는 것이 밝혀짐
4. 이 버그를 우회하기 위해 OS는 커널 메모리 영역과 사용자 메모리 영역의 페이지 테이블을 분리하는 패치를 단행
5. 이렇게 급한 불은 껐는데 사용자 애플리케이션이 커널 기능(시스콜)을 사용할 때 다른 페이지 테이블을 참조하기 때문에 심각한 성능 저하가 발생.
(포로닉스 벤치에서 파일시스템 성능이 유독 떨어지는 이유)
워렌스판
133
4,719,590
프로필 숨기기
26%