MY MENU

질문과답변

제목

요즘 별풍선을 쓸어담는 BJ.gif

작성자
박용준용준
작성일
2020.01.13
첨부파일0
추천수
0
조회수
208
내용
토토사이트 에스뱅크20171201,경제,연합뉴스,한 자리 모인 한·중·일 금융당국 관계자들,인천 연합뉴스 윤태현 기자 히모노 료조 일본 금융청 국제담당 차관 왼쪽부터 김용범 금융위원회 부위원장 왕자오싱 중국 은감위 부주석이 1일 오전 인천시 연수구 송도오크우드호텔에서 열린 한·중·일 금융당국 고위급 관계자 회의 및 금융감독협력 세미나 에서 기념촬영하고 있다.몰디브 바둑이 사이트20171205,IT과학,ZDNet Korea,보안 구멍 인텔CPU 펌웨어 안 쓰는 PC 출시,델 등 일부 OEM 제조사 ME 비활성화 옵션 제공 지디넷코리아 임민철 기자 인텔 중앙처리장치 CPU 펌웨어에서 심각한 보안취약점이 발견되자 일부 PC 제조사들이 그 기술을 쓰지 않는 제품을 내놓기로 했다. 앞서 보안전문업체 포지티브테크놀로지에서 ME 펌웨어의 보안취약점을 발견해 인텔에 알렸고 인텔은 조사를 통해 ME에만 4건의 취약점이 존재한다고 인정했다. 인텔은 다른 CPU 펌웨어인 서버플랫폼서비스 SPS 와 신뢰실행엔진 TXE 까지 합해 8건의 취약점을 확인했다. ☞ 관련기사 ME는 인텔 CPU를 탑재한 PC와 서버 컴퓨터를 원격 관리할 수 있게 해주는 펌웨어다. ME는 미닉스 Minix 라는 오픈소스 운영체제 OS 개조 소프트웨어로 구현됐지만 ME의 소스코드와 구성요소는 거의 밝혀지지 않았다. 게다가 일반 사용자는 문제가 생겨도 사용을 원치 않아도 ME 펌웨어 동작을 끄거나 제거할 수 없다. 컴퓨터 프로세서 CPU 사진 Pixabay 이런 ME 펌웨어에서 취약점이 발견됐다는 건 어떤 의미일까. 이 취약점을 공격하면 해당 PC와 서버는 전원이 꺼진 상태에서조차 피해를 당할 수 있다. OS 수준에서 ME 동작은 안 보이기 때문에 그마저 알아차릴 수 없다. 외신들은 ME의 보안 구멍이 수백만대 컴퓨터 에 영향을 줄 것으로 추산했다. 문제는 인텔 사후책임은 OEM 물론 인텔은 취약점이 발견된 CPU 목록과 문제가 해결된 펌웨어 버전 업데이트를 마련했다. ME 펌웨어 영향을 받는 CPU만 꼽아 봐도 6 8세대 코어 프로세서 제품군 6 7세대 X시리즈 코어 프로세서 제품군 제온E3 1200 v5 및 v6 제품군 제온 스케일러블 제품군 제온W 제품군을 포함한다. 8가지 취약점을 포함한 인텔 ME SPS TXE 펌웨어를 탑재한 인텔 CPU 제품군 목록 표. 하지만 인텔은 대다수 최종 사용자를 위한 소프트웨어 패치는 서버 및 PC OEM 제조사 몫으로 남겨 뒀다. 물론 일부 OEM 제조사는 인텔이 제공한 펌웨어 업데이트를 사용해 PC와 서버 제품 사용자를 위한 소프트웨어 패치 개발 및 배포에 나섰다. 그러나 제조사 지원을 받지 못하는 제품 사용자에겐 별 대책이 없다. 크고 작은 PC제조사가 ME 펌웨어 비활성화 제품을 공급하기로 한 배경은 여기에 있다. 간단히 말해 최근 ME 펌웨어 보안취약점이 확인돼 인텔과 제조사의 대응이 이어졌지만 비슷한 일이 얼마든지 재발할 수 있다. OEM 제조사에겐 추가 보안문제 대응 부담이 크기 때문에 잠재적으로 취약한 ME를 끄는 게 안전한 대안이 될 수 있다. 인텔PC OEM 제조사 ME 비활성화 펌웨어 제공 시작 미국 지디넷은 4일 현지시간 컴퓨터 제조사 델 Dell 퓨어리즘 Purism 시스템76 system76 3곳이 인텔 CPU의 보안에 매우 취약한 매니지먼트엔진 ME 을 비활성화 disabled 한 컴퓨터를 공급하기로 결정했다고 보도했다. ☞ 원문보기 보도에 따르면 리눅스PC 제조사 시스템76은 인텔 6 8세대 코어 프로세서를 탑재한 우분투 기반 노트북 제품에서 ME를 비활성화하는 펌웨어 업데이트를 선보였다. ☞ 원문보기 퓨어리즘도 코어부트 coreboot 펌웨어 기반 노트북 제품을 위한 ME 비활성화하는 펌웨어를 선보였다. 델은 래티튜드14 러기드 노트북 래티튜드15 E5570 노트북 래티튜드12 러기드 태블릿 3종의 기기를 위해 ME 펌웨어 동작을 해제하는 패치를 만들고 있다. 델 홈페이지에선 인텔 v프로를 지원하면서 ME를 끈 제품 구매도 가능하다. 인텔 ME는 주류 제품 기능에 필요…비활성화 권장 안 해 인텔은 ME 비활성화를 권장하지 않는다. 회사측은 ME는 보안부팅 이중요소인증 시스템복구 엔터프라이즈 디바이스 관리같은 기능을 포함한 사용자 지원에 중요한 기능을 제공한다 면서 ME 비활성화라는 구성을 위해서는 대다수 메인스트림 제품에 요구되는 기능을 제거해야 하기때문에 인텔은 그런 구성을 지원하지 않는다 고 밝혔다. 이상적인 해법은 인텔이 그간 폐쇄적으로 개발 관리했던 ME 펌웨어 구현을 오픈소스로 개방하는 것이다. 이를 통해 PC와 서버 컴퓨터 사용자가 자신들의 하드웨어에서 뭐가 돌아가는지 알 수 있게 하고 문제가 생겼을 때 제조사뿐아니라 외부 전문가들도 상황을 파악하고 대응수단 마련에 협력케 할 수 있다.클로버게임20171206,IT과학,동아일보,OGN 오는 8일 2017 GRank 서울 시상식 개최,동아닷컴 올해 최고의 게임을 선정하는 2017 G Rank 서울 시상식이 열린다. 2017 G Rank 서울 시상식 이미지 출처 게임동아 매달 챌린지 서울상과 이달의 게임상을 시상해온 CJ E M 게임채널 OGN은 G Rank 시상식의 연말을 장식하는 2017 G Rank 서울 을 개최하고 올해 최고의 게임을 선정한다. 2017 G Rank 서울 은 오는 8일 금요일 서울 상암동 e스타디움 14층 기가 아레나에서 저녁 5시부터 진행된다. 올해 우수한 성과를 보인 게임을 선정해 11개 부문에서 12개 시상을 진행한다. 게임 콘텐츠 박사 게임 전문 기자 게임 평론가 해설가 등 게임 전문가 12명이 2017 G Rank 서울 시상식에서 수상할 후보작들을 객관적인 기준으로 분석해 수상작을 선정했다. 이번 시상식에서는 국내는 물론 글로벌 시장에서 좋은 성적을 낸 해외 게임을 포함해 중소 개발사 인디 게임사 등 미래 국내 게임시장을 이끌어 갈 게임사들이 후보에 올랐다. 올해는 모바일 게임은 물론 PC 온라인게임의 흥행 등으로 수상작 선정을 위한 심사가 더욱 뜨겁게 진행됐다. 먼저 챌린지 서울상은 최근 3년간 연 매출 120억 이하의 스타트업 기업을 대상으로 게임의 독창성과 완성도 개발력 시장성 등의 항목을 평가해 본상 최우수상을 시상한다. 올해의 게임상은 1년 동안 화제성 작품성 독창성 등의 항목을 기준으로 수여된다. PC 온라인과 모바일 게임 등에서 우수한 평가를 받은 게임들에 대한 본상 6개에 대상까지 총 7개 상이 준비됐다. 이 외에도 글로벌 마케팅 심사위원상까지 3개 부문의 특별상 시상도 진행될 예정이다. 특별상 글로벌 부문의 경우 세계 시장에서 눈부신 활약을 보이며 게임 한류에 큰 공을 세운 게임에게 수여되는 상이며 마케팅 부문은 다양한 마케팅과 업데이트로 유저들의 사랑과 관심을 받은 게임에 수여되는 상이다. 또한 심사위원 특별상의 경우 국내 게임계를 위해 큰 공헌을 한 재단 인물 등 모두에게 기회가 열려있는 상으로 의미를 더한다. 2017 G Rank 서울 은 서울특별시가 주최하고 서울산업진흥원 SBA 과 CJ E M 게임채널 OGN이 주관하며 스포츠 서울과 스포츠 조선이 후원한다. 2017 G Rank 서울 은 12월 8일 금요일 오후 5시부터 TV 채널로 생중계되며 자사 온라인 플랫폼 TVing으로도 시청할 수 있다.

00.gif

0
0

게시물수정

게시물 수정을 위해 비밀번호를 입력해주세요.

댓글삭제게시물삭제

게시물 삭제를 위해 비밀번호를 입력해주세요.

도로명주소41847 대구 서구 평리로 190 (내당동) (현충로역 4번 출구앞) 전화053-629-1822 사업자번호177-81-01045 대표자김진용