인텔 CPU 사태 개인용 보안 대비법

인텔 사태

인텔 CPU,인텔 구글 픽셀폰,픽셀2,pixel 2,intel cpu update,intel motherboard firmware update,인텔 CPU 보안 업데이트,인텔 펌웨어 업데이트,인텔 마더보드 업데이트,인텔 CPU 결함,intel security update,인텔 사태 스마트폰,인텔 사태 태블릿,인텔 보안 결함 개인,인텔 성능 영향,인텔 업데이트 성능 영향,intel cpu performance,인텔 업데이트,인텔 보안,인텔 CPU 결함

최근 발생한 인텔 사태 때문에 멜트다운 이니 스펙터 니 이상한 용어들이 많이 나와 일반 사용자들을 당혹스럽게 하고 있습니다. 여타 하드웨어 및 제조사 기반의 커뮤니티 사이트에서는 일반 사용자들에게는 영향이 있다 없다의 갑론을박이 아직까지 벌어지고 있을 정도로 어떤 대비를 해야할지 우왕좌왕하고 있는 지경입니다. 서버 관리자나 클라우드 서비스를 제공하는 업체의 직원들은 비상이 걸렸을 것이고, 안 그래도 많이 하던 야근이 더더욱 가족 대신 옆에 자리할지도 모르겠습니다.

하지만 결론부터 말하자면 대중 사용자에게 영향이 없는 것은 아닙니다. 이미 벤치마크 프로그램을 통한 각 PC의 성능저하 인증이 인터넷에 많이 올라와있고, 온라인 게임의 구동방식에 따라 프레임 저하가 일어나는 등 충분히 윈도우PC를 사용하는 일반 사용자도 영향을 받고 있습니다.

애플 고객지원 성명 발표
인텔 사태에 애플 기기 사용자들이 해야할 것들


데스크탑 및 노트북 대비

인텔 CPU,인텔 구글 픽셀폰,픽셀2,pixel 2,intel cpu update,intel motherboard firmware update,인텔 CPU 보안 업데이트,인텔 펌웨어 업데이트,인텔 마더보드 업데이트,인텔 CPU 결함,intel security update,인텔 사태 스마트폰,인텔 사태 태블릿,인텔 보안 결함 개인,인텔 성능 영향,인텔 업데이트 성능 영향,intel cpu performance,인텔 업데이트,인텔 보안,인텔 CPU 결함

이번 인텔 사태는 하드웨어 설계 과정의 결함에서부터 기인하는 것이라 OS별 업데이트 뿐만 아니라 인텔 사태의 영향을 받는 각 마더보드 제조업체별 펌웨어도 업데이트해야합니다. 조립PC던 완성품으로 구매한 데스크탑 또는 랩탑이던 마더보드가 없는 컴퓨터는 없을테니 아래의 인텔 펌웨어 업데이트 지원페이지에서 본인의 PC에 맞는 펌웨어 업데이트 버전을 찾아서 업데이트하기 바랍니다.

인텔 사태 대응 펌웨어 및 소프트웨어 지원 페이지


윈도우 사용자


‘마이크로소프트가 강제 업데이트를 종용한다’는 루머 때문에 많은 게이머들의 원성을 샀습니다만, 예전처럼 컴퓨터를 사용하다가 갑자기 업데이트를 지원하는 경우는 없어졌습니다. 윈도우10을 배포하며 많은 발전을 이루어 많은 사용자들이 윈도우 10으로 갈아탄 것으로 알고 있습니다. (이전 버전 정품 구매자들에게 무료 윈도우10 업데이트도 지원했으니) 윈도우도 1월 3일 그리고 1월 9일 업데이트를 지원하였고 알림도 떴습니다. 윈도우 내에서 해당 OS 보안 업데이트를 지원하기 바랍니다. 업데이트 전 자신의 윈도우 버전이 32비트, 64비트 인지 확인하고 업데이트를 진행하기 바랍니다.
윈도우10 라이센스 키 등록. 윈도우10 정품 인증 하는 곳
윈도우10 포맷 후 재설치. 윈도우10 설치. 윈도우 설치 과정
[윈도우] 주기적으로 재설치하는 윈도우. 윈도우 부팅 USB 만들기. 윈도우 재설치.
윈도우 필수 프로그램 10선. 윈도우 재설치 필수 프로그램


리눅스 사용자


이번 인텔 사태 대응 업데이트에서 가장 적은 성능 저하를 보인 OS인 리눅스입니다. 아마 리눅스 사용자들은 컴퓨터 사용에 관심이 많은 분들 이라 생각되기 때문에 알아서 잘 대응하고 있으리라 생각합니다. 아래 인텔의 리눅스용 마이크로 코드 업데이트 지원 페이지 링크가 있습니다. 이곳에서 자신의 CPU와 리눅스 버전을 확인하고 업데이트하기 바랍니다.
인텔 사태 리눅스 대응 마이크로코드 데이터 파일 페이지


맥 혹은 맥북 사용자

인텔 CPU 애플,스펙터 멜트다운,스펙터 멜트다운 맥 맥북 영향,인텔 사태 맥북 영향.인텔 성능 저하,인텔 아이폰 영향,인텔 아이패드 영향,인텔 애플 워치 영향,인텔 보안,스펙터 결함,멜트다운,보안 업데이트,애플 인텔,아이폰 배터리,올드맥,Apple G5,Mac G5,Apple Intel,Intel Security Update for Mac,Intel Update Mac affect,Intel Performance Decrease for mac

맥 혹은 맥북 사용자를 위한 포스팅은 이전 포스팅을 참고 바랍니다. 맥 혹은 맥북 사용자가 해야할 대응 방법도 위의 두 OS와 크게 다르지 않습니다. 어떤 제조사의 어떤 OS를 사용하더라도 보안의 기본은 최신 OS 및 브라우저 업데이트이상한 파일을 다운받지 않는 것 입니다. 아래 이전 포스팅 참고 바랍니다.
인텔 사태와 애플 기기 사용자들


모바일 대비

인텔 CPU,인텔 구글 픽셀폰,픽셀2,pixel 2,intel cpu update,intel motherboard firmware update,인텔 CPU 보안 업데이트,인텔 펌웨어 업데이트,인텔 마더보드 업데이트,인텔 CPU 결함,intel security update,인텔 사태 스마트폰,인텔 사태 태블릿,인텔 보안 결함 개인,인텔 성능 영향,인텔 업데이트 성능 영향,intel cpu performance,인텔 업데이트,인텔 보안,인텔 CPU 결함

인텔 제조 CPU 사태에 주목받은 것은 컴퓨터 즉 데스크탑과 랩탑이지만, 스펙터 위험의 경우, 안드로이드나 iOS 기기에 사용되는 ARM 프로세서도 안전할 수 없습니다. 스마트폰이나 태블릿 등의 모바일 디바이스에서 사용자의 데이터를 유출할 수 있습니다.
인텔 사태와 애플 기기 사용자들

하지만 구글에 따르면 안드로이드 스마트폰의 경우, 스펙터 결함을 악용하는 것은 PC에 비해 매우 어렵고 제한적인 것으로 나타났다고 밝혔습니다.


모든 스마트폰이 위험한가? - 안드로이드 스마트폰

인텔 CPU,인텔 구글 픽셀폰,픽셀2,pixel 2,intel cpu update,intel motherboard firmware update,인텔 CPU 보안 업데이트,인텔 펌웨어 업데이트,인텔 마더보드 업데이트,인텔 CPU 결함,intel security update,인텔 사태 스마트폰,인텔 사태 태블릿,인텔 보안 결함 개인,인텔 성능 영향,인텔 업데이트 성능 영향,intel cpu performance,인텔 업데이트,인텔 보안,인텔 CPU 결함

최신 안드로이드 폰일수록 구형 스마트폰보다 위험성이 낮습니다. (오래된 스마트폰일 수록 OS지원이 일찍 종료되니) 지난 12월에 구글은 보안 패치를 진행하였습니다. 자동 업데이트를 적용(설정에서 변경 가능)한 모든 픽셀 폰(역시 레퍼런스 폰부터)은 이미 패치되었습니다. 이는 구글의 최신 스마트폰인 픽셀2 뿐만이 아니라, 구형 레퍼런스 스마트폰인 넥서스 5X, 넥서스 6P, 픽셀C 태블릿도 포함한 패치입니다.
(삼성의 최신 플래그십 스마트폰인 갤럭시S8 시리즈는 이미 관련 업데이트를 마친 것으로 알고 있습니다.)


다른 스마트 디바이스는 안전한가? - 안드로이드

구글은 스마트폰과 태블릿 이외의 스마트 디바이스인 구글 홈과 와이파이는 이번 인텔 사태와는 관련이 없다고 이미 밝혔습니다.


모든 스마트폰들이 위험한가? - 아이폰과 아이패드 애플워치와 애플TV

인텔 CPU 애플,스펙터 멜트다운,스펙터 멜트다운 맥 맥북 영향,인텔 사태 맥북 영향.인텔 성능 저하,인텔 아이폰 영향,인텔 아이패드 영향,인텔 애플 워치 영향,인텔 보안,스펙터 결함,멜트다운,보안 업데이트,애플 인텔,아이폰 배터리,올드맥,Apple G5,Mac G5,Apple Intel,Intel Security Update for Mac,Intel Update Mac affect,Intel Performance Decrease for mac

모든 애플 기기가 위험한 것은 아닙니다. 오히려 아이폰의 경우, 아이폰3GS는 이번 인텔 사태와는 무관하며 애플워치도 이번 사태와는 무관합니다. (애플워치는 애플 자체 제작 프로세서 사용) 애플 기기 사용자들은 아래의 포스팅을 참고하기 바랍니다.
인텔 사태와 애플 기기 사용자들


인터넷 대비

거의 대부분의 컴퓨터가 느려지는 원인을 ‘공급’하는 통로 중의 하나인 인터넷 입니다. 사용자가 무신경하게 파일을 다운로드받고 사용한다면 빠르게 당신의 컴퓨터는 느려질 것입니다. 이상한 애드웨어와 바이러스들을 픔은 채로 말이죠. 인터넷 보안의 기본은 이상한 것은 다운받지 않는다 입니다. 이 외의 방법을 꼽으라면, VPN 서비스 가 있습니다. 가장 간단하게보안의 정도를 높일 수 있는 방법이지만, 가장 기본적인 인터넷 보안의 출발이기도 합니다. 블로그 내에 VPN관련 포스팅이 많으니 아래의 링크를 클릭하여 블로그 내의 VPN 관련 포스팅을 한 번 살펴보기 바랍니다.
VPN 서비스 관련 포스팅


인터넷 대비 - 인터넷 브라우저 업데이트

인터넷을 위한 보안은 VPN만으로 이루어지는 것이 아닙니다. 인터넷 을 이용하려면 인터넷 브라우저를 통해야합니다. 위에서 언급한 OS 업데이트 뿐만 아니라, 본인이 사용하고 있는 인터넷 브라우저 또한 업데이트를 진행해야 하니 인터넷 브라우저를 실행하였을 때 뜨는 업데이트 알림창을 놓치지 말기 바랍니다. (윈도우는 ‘Windows Update’로 검색하면 되고, 맥은 앱스토어에서 업데이트를 확인할 수 있습니다. 그 외 인터넷 브라우저를 강제 업데이트하고 싶다면 각 브라우저의 개발 페이지를 방문하면 됩니다.)

[맥 초보] 맥.맥북에서 사용할 인터넷 브라우저. 맥 브라우저

위 글을 재미있게 읽었다면, 도움이 되었다면 아래의 하트표시   '공감버튼'  클릭 부탁드립니다.

글 위아래에 ‘네이버 이웃추가 버튼’ 이 있습니다. 이웃추가하면 네이버에서도 편하게 새글알림을 받을 수 있습니다.

다음 포스팅에서는 더 알찬 정보로 찾아오겠습니다.


출처: 인텔 소프트웨어 지원 페이지



인텔 사태와 애플 기기 사용자들

인텔 사태와 애플 사용자들

인텔 CPU 애플,스펙터 멜트다운,스펙터 멜트다운 맥 맥북 영향,인텔 사태 맥북 영향.인텔 성능 저하,인텔 아이폰 영향,인텔 아이패드 영향,인텔 애플 워치 영향,인텔 보안,스펙터 결함,멜트다운,보안 업데이트,애플 인텔,아이폰 배터리,올드맥,Apple G5,Mac G5,Apple Intel,Intel Security Update for Mac,Intel Update Mac affect,Intel Performance Decrease for mac

이번 인텔 사태는 일반 사용자들 은 별로 상관없다고 말하지만, 유비무환 이라고 조심해서 나쁠 것은 없습니다. 맥을 사용하는 것이 각종 보안 위협에서 윈도우PC를 사용하는 것보다 안전하다고 막연하게 생각할 수 있으나 이는 사실이 아닙니다. 화이트 해커 집단에서는 맥OS가 오히려 보안에 더 취약할 수 있다고 말합니다. (사실 강제로 헛짓을 못하게 하는 iOS나 그렇죠. 맥은 보안단계를 낮출 수 있으니 다른 문제입니다.)

사실 이번 인텔 사태에 대해 대다수 거대 IT기업들은 1년 간 준비를 해왔습니다. 아직 멜트 다운과 스펙터 결함을 악용한 사례는 없었으며, 클라우드 및 서버 관리자들에게는 비상입니다. (AMD가 몇 달 전부터 대부분의 설비를 서버용 프로세서를 생산하는 데 집중하고 있다더니 이런 이유가 있었군요. 물노젓 - 물 들어올 때 노 저으려고.)

멜트 다운 & 스펙터 결함 - 인텔 사태와 애플 사용자들

엎친 데 덮친 격 애플 사용자들

인텔 CPU 애플,스펙터 멜트다운,스펙터 멜트다운 맥 맥북 영향,인텔 사태 맥북 영향.인텔 성능 저하,인텔 아이폰 영향,인텔 아이패드 영향,인텔 애플 워치 영향,인텔 보안,스펙터 결함,멜트다운,보안 업데이트,애플 인텔,아이폰 배터리,올드맥,Apple G5,Mac G5,Apple Intel,Intel Security Update for Mac,Intel Update Mac affect,Intel Performance Decrease for mac

아이폰 배터리 게이트,아이폰 밧데리,아이폰 느려짐,아이폰 속도 저하,아이폰 버벅임,아이폰 배터리,아이폰 배터리 게이트,애플 사과,애플 공식 입장,애플 공식 성명,애플 공식 사과,애플 수리

IT 공룡들에게 불어닥친 인텔 CPU사태라는 모래바람이 IT 기기 사용자들을 혼란에 빠뜨리고 있습니다. 특히 애플 기기 사용자들은 이번 인텔 사태와 아이폰 배터리 게이트 로 엎친 데 덮친 격으로 가장 불운 의 스마트 기기 사용자들이 되었습니다. 특히 아이폰 배터리 게이트 는 리튬 이온 배터리를 사용하는 충전용 기기를 모두 포함하는 사건이었기에 애플 사용자들이 큰 배신감을 느끼기에 충분했다고 생각합니다.

[iOS] 아이폰 배터리 오래쓰기

아이폰 배터리,아이폰 오래쓰기,아이폰 배터리 절약,아이폰 배터리 절약 모드,아이폰 배터리,아이폰,아이폰 제어센터,아이폰 자동 밝기,아이폰 에어플레인,iPhone battery saving mode,iPhone battery saving,iPhone low battery


영향받는 애플 기기 - 인텔 사태와 애플 사용자들

인텔 CPU 애플,스펙터 멜트다운,스펙터 멜트다운 맥 맥북 영향,인텔 사태 맥북 영향.인텔 성능 저하,인텔 아이폰 영향,인텔 아이패드 영향,인텔 애플 워치 영향,인텔 보안,스펙터 결함,멜트다운,보안 업데이트,애플 인텔,아이폰 배터리,올드맥,Apple G5,Mac G5,Apple Intel,Intel Security Update for Mac,Intel Update Mac affect,Intel Performance Decrease for mac

사진: 올드맥 G5

엄청 구형 맥 혹은 맥북을 사용하지 않는 이상 대부분의 맥 혹은 맥북 사용자들이 이번 인텔 사태에 영향을 받습니다. (애플워치는 제외) 과거 애플은 맥 혹은 맥북에 쓰이는 CPU (혹은 마이크로 프로세서)를 2005년부터 인텔로 대체하였습니다. (이전 모토로라, 프리스케일, IBM의 마이크로 프로세서 사용)

파워맥, G5 (인텔 CPU를 사용하기 이전 맥들), 아이폰 3GS같은 아주 오래된 기기를 제외하고 모든 최신 맥과 iOS 기기가 영향을 받습니다. 멜트다운 은 주로 인텔CPU를 가진 컴퓨터에 영향을 미치는 것으로 알려져 있습니다. 애플의 경우에는 iOS 기기도 대상이 됩니다. 스펙터 결함 의 경우 모든 iOS, 맥OS, tvOS에 영향을 줄 수 있습니다.

지금까지 스펙터와 멜트다운 결함에 대한 보도가 쏟아져 나왔지만 정확한 문제가 무엇인지 파악하기 위해 조금 늦게 포스팅하였습니다. 저도 업계 내부자가 아닌지라 많은 것을 이해하기는 어렵지만 이번에 밝혀진 CPU 취약점이 애플 기기에 어떤 영향을 미치며, 안전하게 기기를 유지하는 방법 정도는 확실하게 알아보았습니다.


멜트다운과 스펙터 결함이 위험한 이유 - 인텔 사태와 애플 사용자들

3가지 별도의 보안 위험이 있다. 하나는 멜트다운, 두 가지는 스펙터다. 이 두 가지 모두 예측 실행 공격(speculative execution) 기법을 악용한다. 현대의 CPU는 기본적으로 경험적 추측을 통해 다음 작업을 예측하고 수행을 미리 진행한다.

멜트다운과 스펙터 버그를 악용하면, 공격자는 운영체제 커널 메모리의 정보에 액세스할 수 있게 됩니다. 쉽게 설명하면.

Refurbished MacBooks 728 x 900

사용자가 컴퓨터에 로그인하는 정보, 입력하는 거의 모든 정보를 실시간으로 볼 수 있습니다. ‘볼 수 있다’ 는 것은 그 정보를 ‘자유롭게 이용할 수’ 있다는 뜻과 동일 합니다.

애플의 대응은 어떤가? - 인텔 사태와 애플 사용자들

애플은 이미 12월 말에 인텔의 멜트 다운과 스펙터 결함에 대응하는 업데이트를 배포하였습니다. 하지만 이것은 임시방편일 뿐입니다. 멜트다운과 스펙터 결함은 CPU의 설계에서 기인하기 때문에 맥 뿐만 아니라 어떤 운영체제 업체도 위험을 줄이는 해답만이 최선입니다. 12월 이후 애플은 하이시에라와 사파리에 대응하는 보안 업데이트를 추가하였습니다.
사파리의 경우 엘 캐피탄과 시에라에 해당하는 업데이트를 진행하였습니다.
애플 하이시에라 및 시에라 보안 업데이트 고객지원 문서
상세 보안업데이트 페이지
하이시에라 다운로드
시에라 다운로드


내가 해야하는 인텔 사태 대응은? - 인텔 사태와 애플 사용자들

지금 당장 macOS, iOS, tvOS 를 업데이트 합니다

하이시에라 다운로드,하이시에라 업그레이드,high sierra download,high sierra upgrade

하이시에라 다운로드 및 지원기기 확인
시에라 다운로드 및 지원기기 확인

최신 버전으로 OS를 업그레이드하는 것은 비단 macOS, iOS, tvOS 를 사용하는 이들에게만 해당되는 것이 아닙니다. 윈도우 사용자도, 크롬 사용자도, 파이어폭스 사용자도 모두 최신 보안 업데이트를 지원하는 버전으로 업그레이드하는 것이 어떤 보안 위협에 가장 기초적인 대응 을 하는 것입니다.


신뢰할 수 없는 배포자로부터 배포된 모든 자료를 다운받거나 열지 않습니다

[macOS] 맥초보 탈출하기.맥북.맥 프로그램이 안 열려요. 맥 앱 실행. 맥 일시적으로 보안 단계 낮추기

일시적으로 보안 단계를 낮추고 특정 앱을 설치하지 못하도록 해놓은 것은 macOS가 설정해놓은 가장 기본적인 보안 관문 입니다. 가장 간단한 방법으로 컴퓨터에 악영향을 미칠 수 있는 통로를 막는 것입니다. 신뢰할 수 없는 앱 개발자 라는 것이 맥 사용자의 주관적인 판단에 많은 것을 맡기고 있지만, 본인이 알아서 잘 판단해야 합니다.


정말 내 맥. 맥북도 느려지나요? - 인텔 사태와 애플 사용자들

애플은 사용자가 체감하는 성능에는 큰 영향이 없을 것이라고 이미 발표하였습니다. 애플은 12월 보안 업데이트를 긱벤치, 스피도미터, 젯스트림, ARES-6 등의 벤치마크로 테스트했으며 맥OS와 iOS에서 유의미한 성능 감소가 거의 없었다고 밝혔습니다.

그러니 성능저하에 대한 걱정은 크게 하지 않아도 됩니다. 하지만, 인텔CPU를 가진 윈도우는 조금 다릅니다. 특히나 인터넷을 이용한 대부분의 게임 구동에 성능 변화는 몸소 체감할 수 있을 것입니다. 이번 인텔 사태에 대응한 보안 업데이트 중 리눅스가 가장 적은 성능 저하를 나타냈다고 합니다.


위 글을 재미있게 읽었다면, 도움이 되었다면 아래의 하트표시   '공감버튼'  클릭 부탁드립니다.

글 위아래에 ‘네이버 이웃추가 버튼’ 이 있습니다. 이웃추가하면 네이버에서도 편하게 새글알림을 받을 수 있습니다.

다음 포스팅에서는 더 알찬 정보로 찾아오겠습니다.


출처: ITworld, 애플 공홈 고객지원 문서, Financial Times
사진출처: 컬트오브맥


+ Recent posts