์ปค๋„ ์ทจ์•ฝ์  Linux 6.2 ๋ฒ„์ „์€ Spectre v2 ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

ํ•ต์‹ฌ์—์„œ Linux ๋ฒ„์ „ 6.2์—์„œ Spectre v2 ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๋Š” ์ทจ์•ฝ์ (CVE-2023-1998)์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜๋ฉด ๋™์ผํ•œ ๋ฌผ๋ฆฌ์  ํ”„๋กœ์„ธ์„œ ์ฝ”์–ด์—์„œ ์‹คํ–‰ ์ค‘์ด์ง€๋งŒ ๋‹ค๋ฅธ SMT(ํ•˜์ดํผ์Šค๋ ˆ๋”ฉ) ์Šค๋ ˆ๋“œ์—์„œ ์‹คํ–‰๋˜๋Š” ๋‹ค๋ฅธ ํ”„๋กœ์„ธ์Šค์˜ ๋ฉ”๋ชจ๋ฆฌ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ํด๋ผ์šฐ๋“œ ์‹œ์Šคํ…œ์˜ ๊ฐ€์ƒ ๋จธ์‹  ๊ฐ„ ๋ฐ์ดํ„ฐ ์œ ์ถœ ๋“ฑ์— ์•…์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ์ปค๋„์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. Linux ์ด ์ทจ์•ฝ์ ์€ 6.2 ๋ฒ„์ „์—์„œ ๋ฐœ์ƒํ–ˆ์œผ๋ฉฐ, Spectre v2 ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ ์šฉํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ์ƒ๋‹นํ•œ ์˜ค๋ฒ„ํ—ค๋“œ๋ฅผ ์ค„์ด๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋œ ์ตœ์ ํ™” ๊ธฐ๋Šฅ์ด ์ž˜๋ชป ๊ตฌํ˜„๋˜์–ด ์ƒ๊ธด ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํ•ด๋‹น ์ทจ์•ฝ์ ์€ ์‹คํ—˜์ ์ธ ์ปค๋„ ๋ธŒ๋žœ์น˜์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Linux 6.3.

์ŠคํŽ™ํ„ฐ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ์ž ๊ณต๊ฐ„ ํ”„๋กœ์„ธ์Šค๋Š” `prctl PR_SET_SPECULATION_CTRL` ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ seccomp ๊ธฐ๋ฐ˜ ์‹œ์Šคํ…œ ํ˜ธ์ถœ ํ•„ํ„ฐ๋ง์„ ํ†ตํ•ด ํˆฌ๊ธฐ์  ๋ช…๋ น์–ด ์‹คํ–‰์„ ์„ ํƒ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์ง„์— ๋”ฐ๋ฅด๋ฉด, 6.2 ์ปค๋„์˜ ์ž˜๋ชป๋œ ์ตœ์ ํ™”๋กœ ์ธํ•ด ์ด ๋ฌธ์ œ๊ฐ€ ๋“œ๋Ÿฌ๋‚ฌ๊ณ , ๊ทธ ๊ฒฐ๊ณผ ์ ์ ˆํ•œ ๋ณดํ˜ธ ์กฐ์น˜๊ฐ€ ๋งˆ๋ จ๋˜์ง€ ์•Š์•˜๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ๊ฐ€์ƒ ๊ธฐ๊ธฐ ์ ์–ด๋„ ํ•œ ์ฃผ์š” ํด๋ผ์šฐ๋“œ ์ œ๊ณต์—…์ฒด๋Š” prctl์„ ํ†ตํ•ด Spectre-BTI ๊ณต๊ฒฉ ์ฐจ๋‹จ ๋ชจ๋“œ๋ฅผ ํ™œ์„ฑํ™”ํ–ˆ์Œ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ด ์ทจ์•ฝ์ ์„ ๋ณด์˜€์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์ผ๋ฐ˜์ ์ธ ํ™˜๊ฒฝ์—์„œ๋„ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ์„œ๋ฒ„ ์ปค๋„ 6.2์—์„œ๋Š” ๋กœ๋“œ ์‹œ "spectre_v2=ibrs" ์„ค์ •์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

์ด ์ทจ์•ฝ์ ์˜ ๋ณธ์งˆ์€ IBRS ๋˜๋Š” eIBRS ๋ณดํ˜ธ ๋ชจ๋“œ๋ฅผ ์„ ํƒํ•  ๋•Œ, ์ˆ˜ํ–‰๋œ ์ตœ์ ํ™”๋กœ ์ธํ•ด ๋™์‹œ ๋ฉ€ํ‹ฐ์Šค๋ ˆ๋”ฉ ๊ธฐ์ˆ (SMT ๋˜๋Š” ํ•˜์ดํผ์Šค๋ ˆ๋”ฉ)์„ ์‚ฌ์šฉํ•  ๋•Œ ๋ˆ„์ˆ˜๋ฅผ ์ฐจ๋‹จํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ STIBP(๋‹จ์ผ ์Šค๋ ˆ๋“œ ๊ฐ„์ ‘ ๋ถ„๊ธฐ ์˜ˆ์ธก๊ธฐ) ๋ฉ”์ปค๋‹ˆ์ฆ˜์˜ ์‚ฌ์šฉ์ด ๋น„ํ™œ์„ฑํ™”๋œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์˜ค์ง eIBRS ๋ชจ๋“œ๋งŒ์ด ์Šค๋ ˆ๋“œ ๊ฐ„ ๋ˆ„์ˆ˜์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๊ณ  IBRS ๋ชจ๋“œ๋Š” ๊ทธ๋ ‡์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด ๋ชจ๋“œ์—์„œ๋Š” ๋…ผ๋ฆฌ ๊ฐ„ ์ฝ”์–ด ๋ˆ„์ˆ˜์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” IBRS ๋น„ํŠธ๊ฐ€ ์ œ์–ด๊ฐ€ ์‚ฌ์šฉ์ž ๊ณต๊ฐ„์œผ๋กœ ๋ฐ˜ํ™˜๋  ๋•Œ ์„ฑ๋Šฅ์ƒ์˜ ์ด์œ ๋กœ ์ง€์›Œ์ง€๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ์‚ฌ์šฉ์ž ๊ณต๊ฐ„ ์Šค๋ ˆ๋“œ๊ฐ€ Spectre v2 ๊ณต๊ฒฉ์— ์ทจ์•ฝํ•ด์ง‘๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster