Hertzbleed๋Š” ์ตœ์‹  CPU์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ์ƒˆ๋กœ์šด ๋ถ€์ฑ„๋„ ๊ณต๊ฒฉ ๊ณ„์—ด์ž…๋‹ˆ๋‹ค.

ํ…์‚ฌ์Šค ๋Œ€ํ•™๊ต, ์ผ๋ฆฌ๋…ธ์ด ๋Œ€ํ•™๊ต, ์›Œ์‹ฑํ„ด ๋Œ€ํ•™๊ต์˜ ์—ฐ๊ตฌ์ง„์ด ์ฝ”๋“œ๋ช… Hertzbleed์ธ ์ƒˆ๋กœ์šด ๋ถ€์ฑ„๋„ ๊ณต๊ฒฉ๊ตฐ(CVE-2022-23823, CVE-2022-24436)์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๊ณต๊ฐœํ–ˆ์Šต๋‹ˆ๋‹ค. ์ œ์•ˆ๋œ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ•์€ ์ตœ์‹  ํ”„๋กœ์„ธ์„œ์˜ ๋™์  ์ฃผํŒŒ์ˆ˜ ์ œ์–ด ๊ธฐ๋Šฅ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋ฉฐ ํ˜„์žฌ ๋ชจ๋“  Intel ๋ฐ AMD CPU์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. ์ž ์žฌ์ ์œผ๋กœ ๋ฌธ์ œ๋Š” ARM ์‹œ์Šคํ…œ๊ณผ ๊ฐ™์ด ๋™์  ์ฃผํŒŒ์ˆ˜ ๋ณ€๊ฒฝ์„ ์ง€์›ํ•˜๋Š” ๋‹ค๋ฅธ ์ œ์กฐ์—…์ฒด์˜ ํ”„๋กœ์„ธ์„œ์—์„œ๋„ ๋‚˜ํƒ€๋‚  ์ˆ˜ ์žˆ์ง€๋งŒ ์—ฐ๊ตฌ๋Š” Intel ๋ฐ AMD ์นฉ ํ…Œ์ŠคํŠธ๋กœ ์ œํ•œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ฒฉ ๋ฐฉ๋ฒ•์ด ๊ตฌํ˜„๋œ ์†Œ์Šค ํ…์ŠคํŠธ๋Š” GitHub์— ๊ฒŒ์‹œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค(๊ตฌํ˜„์€ Intel i7-9700 CPU๊ฐ€ ์žฅ์ฐฉ๋œ ์ปดํ“จํ„ฐ์—์„œ ํ…Œ์ŠคํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค).

์ „๋ ฅ ์†Œ๋น„๋ฅผ ์ตœ์ ํ™”ํ•˜๊ณ  ๊ณผ์—ด์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ํ”„๋กœ์„ธ์„œ๋Š” ๋ถ€ํ•˜์— ๋”ฐ๋ผ ์ฃผํŒŒ์ˆ˜๋ฅผ ๋™์ ์œผ๋กœ ๋ณ€๊ฒฝํ•˜์—ฌ ์„ฑ๋Šฅ ๋ณ€ํ™”๋ฅผ ๊ฐ€์ ธ์˜ค๊ณ  ์ž‘์—… ์‹คํ–‰ ์‹œ๊ฐ„์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. ๋‘๋ฒˆ์งธ). ์—ฐ๊ตฌ ์ค‘์— AMD ๋ฐ Intel ํ”„๋กœ์„ธ์„œ์˜ ํŠน์ • ์กฐ๊ฑด์—์„œ ์ฃผํŒŒ์ˆ˜ ๋ณ€ํ™”๋Š” ์ฒ˜๋ฆฌ๋˜๋Š” ๋ฐ์ดํ„ฐ์™€ ์ง์ ‘์ ์ธ ์ƒ๊ด€๊ด€๊ณ„๊ฐ€ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ์ž‘์—… ๊ณ„์‚ฐ ์‹œ๊ฐ„์€ "1 + 1"์ž…๋‹ˆ๋‹ค. "2022 + 23823"์€ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ๊ฐ€ ๋‹ค๋ฅธ ์—ฐ์‚ฐ์˜ ์‹คํ–‰ ์‹œ๊ฐ„ ์ฐจ์ด๋ฅผ ๋ถ„์„ํ•˜์—ฌ ๊ณ„์‚ฐ์— ์‚ฌ์šฉ๋œ ์ •๋ณด๋ฅผ ๊ฐ„์ ‘์ ์œผ๋กœ ๋ณต์›ํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ๋™์‹œ์— ์˜ˆ์ธก ๊ฐ€๋Šฅํ•œ ์ง€์†์ ์ธ ์ง€์—ฐ์ด ์žˆ๋Š” ๊ณ ์† ๋„คํŠธ์›Œํฌ์—์„œ๋Š” ์š”์ฒญ ์‹คํ–‰ ์‹œ๊ฐ„์„ ์ถ”์ •ํ•˜์—ฌ ์›๊ฒฉ์œผ๋กœ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ด ์„ฑ๊ณตํ•˜๋ฉด ์‹๋ณ„๋œ ๋ฌธ์ œ๋ฅผ ํ†ตํ•ด ์ฒ˜๋ฆฌ ์ค‘์ธ ๋ฐ์ดํ„ฐ์˜ ์„ฑ๊ฒฉ์— ๊ด€๊ณ„์—†์ด ํ•ญ์ƒ ์ผ์ •ํ•œ ์‹œ๊ฐ„์— ์ˆ˜ํ•™์  ๊ณ„์‚ฐ์ด ์ˆ˜ํ–‰๋˜๋Š” ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜๋Š” ์•”ํ˜ธํ™” ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ ๊ณ„์‚ฐ ์‹œ๊ฐ„ ๋ถ„์„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ฐœ์ธ ํ‚ค๋ฅผ ๊ฒฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. . ์ด๋Ÿฌํ•œ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋Š” ๋ถ€์ฑ„๋„ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ๋˜๋Š” ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผ๋˜์—ˆ์ง€๋งŒ ๊ณ„์‚ฐ ์‹œ๊ฐ„์€ ์•Œ๊ณ ๋ฆฌ์ฆ˜๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํ”„๋กœ์„ธ์„œ์˜ ํŠน์„ฑ์— ๋”ฐ๋ผ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค.

์ œ์•ˆํ•œ ๋ฐฉ๋ฒ•์˜ ํƒ€๋‹น์„ฑ์„ ๋ณด์—ฌ์ฃผ๋Š” ์‹ค์ œ ์‚ฌ๋ก€๋กœ ๋ฏธ๊ตญ์ด ๊ฐœ์ตœํ•œ ํฌ์ŠคํŠธ ์–‘์ž ์•”ํ˜ธ ์‹œ์Šคํ…œ ๋Œ€ํšŒ ๊ฒฐ์Šน์ „์— ํฌํ•จ๋œ SIKE(Supersingular Isogeny Key Encapsulation) ํ‚ค ์บก์Šํ™” ๋ฉ”์ปค๋‹ˆ์ฆ˜ ๊ตฌํ˜„์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์ด ์‹œ์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. NIST(National Institute of Standards and Technology)๋Š” ๋ถ€์ฑ„๋„ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ๋˜๋Š” ์œ„์น˜์— ์žˆ์Šต๋‹ˆ๋‹ค. ์‹คํ—˜์—์„œ๋Š” ์„ ํƒ๋œ ์•”ํ˜ธ๋ฌธ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๊ณต๊ฒฉ์˜ ์ƒˆ๋กœ์šด ๋ณ€์ข…(์•”ํ˜ธ๋ฌธ ์กฐ์ž‘ ๋ฐ ์•”ํ˜ธ ํ•ด๋…์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ์ ์ง„์  ์„ ํƒ)์„ ์‚ฌ์šฉํ•˜์—ฌ ์›๊ฒฉ ์‹œ์Šคํ…œ์—์„œ ์ธก์ •์„ ์ˆ˜ํ–‰ํ•จ์œผ๋กœ์จ ์•”ํ˜ธํ™”์— ์‚ฌ์šฉ๋œ ํ‚ค๋ฅผ ์™„์ „ํžˆ ๋ณต๊ตฌํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ผ์ •ํ•œ ๊ณ„์‚ฐ ์‹œ๊ฐ„์„ ๊ฐ–๋Š” SIKE ๊ตฌํ˜„ ์‚ฌ์šฉ. CIRCL ๊ตฌํ˜„์„ ์‚ฌ์šฉํ•˜์—ฌ 364๋น„ํŠธ ํ‚ค๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ๋ฐ 36์‹œ๊ฐ„์ด ๊ฑธ๋ ธ๊ณ , PQCrypto-SIDH๋Š” 89์‹œ๊ฐ„์ด ๊ฑธ๋ ธ์Šต๋‹ˆ๋‹ค.

Intel๊ณผ AMD๋Š” ์ด ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ž์‚ฌ ํ”„๋กœ์„ธ์„œ์˜ ์ทจ์•ฝ์„ฑ์„ ์ธ์ •ํ–ˆ์ง€๋งŒ, ํ•˜๋“œ์›จ์–ด ์„ฑ๋Šฅ์— ํฐ ์˜ํ–ฅ์„ ์ฃผ์ง€ ์•Š์œผ๋ฉด์„œ ํ•˜๋“œ์›จ์–ด์˜ ์ทจ์•ฝ์„ฑ์„ ์ œ๊ฑฐํ•˜๋Š” ๊ฒƒ์ด ๋ถˆ๊ฐ€๋Šฅํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋งˆ์ดํฌ๋กœ์ฝ”๋“œ ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ์ทจ์•ฝ์„ฑ์„ ์ฐจ๋‹จํ•  ๊ณ„ํš์€ ์—†์Šต๋‹ˆ๋‹ค. ๋Œ€์‹  ์•”ํ˜ธํ™” ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ ๊ฐœ๋ฐœ์ž์—๊ฒŒ๋Š” ๊ธฐ๋ฐ€ ๊ณ„์‚ฐ์„ ์ˆ˜ํ–‰ํ•  ๋•Œ ์ •๋ณด ์œ ์ถœ์„ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ๋ฐฉ์‹์œผ๋กœ ์ฐจ๋‹จํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ๊ถŒ์žฅ ์‚ฌํ•ญ์ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. Cloudflare์™€ Microsoft๋Š” ์ด๋ฏธ SIKE ๊ตฌํ˜„์— ์œ ์‚ฌํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€ํ–ˆ์œผ๋ฉฐ ์ด๋กœ ์ธํ•ด CIRCL์˜ ๊ฒฝ์šฐ 5%, PQCrypto-SIDH์˜ ๊ฒฝ์šฐ 11% ์„ฑ๋Šฅ ์ €ํ•˜๊ฐ€ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์„ ์ฐจ๋‹จํ•˜๋Š” ๋˜ ๋‹ค๋ฅธ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์€ BIOS ๋˜๋Š” ๋“œ๋ผ์ด๋ฒ„์—์„œ Turbo Boost, Turbo Core ๋˜๋Š” Precision Boost ๋ชจ๋“œ๋ฅผ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด ๋ณ€๊ฒฝ์œผ๋กœ ์ธํ•ด ์„ฑ๋Šฅ์ด ๊ธ‰๊ฒฉํžˆ ์ €ํ•˜๋ฉ๋‹ˆ๋‹ค.

Intel, Cloudflare, Microsoft๋Š” 2021๋…„ 2022๋ถ„๊ธฐ์—, AMD์—๋Š” 14๋…„ 2022๋ถ„๊ธฐ์— ์ด ๋ฌธ์ œ์— ๋Œ€ํ•œ ํ†ต๋ณด๋ฅผ ๋ฐ›์•˜์ง€๋งŒ, Intel์˜ ์š”์ฒญ์— ๋”ฐ๋ผ ์ด ๋ฌธ์ œ์˜ ๊ณต๊ฐœ๊ฐ€ 8๋…„ 11์›” 2์ผ๊นŒ์ง€ ์—ฐ๊ธฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ์˜ ์กด์žฌ๋Š” 3~XNUMX์„ธ๋Œ€ Intel Core ๋งˆ์ดํฌ๋กœ์•„ํ‚คํ…์ฒ˜๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ๋ฐ์Šคํฌํƒ‘ ๋ฐ ๋…ธํŠธ๋ถ ํ”„๋กœ์„ธ์„œ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋‹ค์–‘ํ•œ ๋ฐ์Šคํฌํƒ‘, ๋ชจ๋ฐ”์ผ ๋ฐ ์„œ๋ฒ„ ํ”„๋กœ์„ธ์„œ์ธ AMD Ryzen, Athlon, A-Series ๋ฐ EPYC์—์„œ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค(์—ฐ๊ตฌ์›๋“ค์ด ๋ฐฉ๋ฒ•์„ ์‹œ์—ฐํ–ˆ์Šต๋‹ˆ๋‹ค). Zen ๋งˆ์ดํฌ๋กœ์•„ํ‚คํ…์ฒ˜ XNUMX ๋ฐ Zen XNUMX์„ ๊ฐ–์ถ˜ Ryzen CPU).

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€