윈도우 / MS 인텔 CPU 보안패치 이후의 재부팅 이슈 해결한 패치
2018.01.30 04:59
MS가 인텔 CPU 보안패치 이후의 재부팅 이슈 해결한 패치 KB4078130을 내놓았으며,
Windows 10,Windows 10 LTSB,Windows 7,Windows 8.1,Windows Embedded Standard 7,Windows Server 2008,Windows Server 2008 R2,Windows Server 2012 R2,Windows Server 2016 버전에서 적용을 하시면 됩니다.
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4078130
https://support.microsoft.com/ko-kr/help/4078130/update-to-disable-mitigation-against-spectre-variant-2
댓글 [6]
-
좋게멋지게 2018.01.30 07:34
-
캡틴하록 2018.01.30 10:03
실행문제가 있는건줄 알았는데 레지만 변경된다네요.끙..
참고로 이번 스펙터 패치 바이오스를 업데이트한 분들만 사용하면 됩니다.
InSpectre 프로그램으로 꺼도 됩니다.
-
아름드리나무 2018.01.31 11:16
패치에 패치를 더해 패치만 쌓이는군요. ms 입장에서는 문제 해결은 일단 되니까 상관 없는데 패치 누적에 의한 시스템 성능저하는 관심이 적은거같아요. 패치를 하면 할수록 성능이 좋아질거란 생각이 무너지네요. 물론 ms 나 인텔 입장에서는 돈 많은 소비자들이 고가의 하드웨어 팍팍 사주므로 성능저하는 늘 뒷전인듯 합니다. 오히려 신형 os 나 프로그램에서 어떻게하면 시스템리소스를 부하 시켜서 고성능 하드웨어 구입하도록 유도하는 성향들이 보이죠.
-
드로이얀7 (이준호) 2018.01.31 13:30
세상 모든 프로그램에 대한 자명한 진리를 뭐 엄청난 죄악인 거 마냥...-_-;;
애초에 패치를 하면 할수록 성능이 좋아진다는 얘기는 어디서 나오는 건지 모르겠네요. 그냥 망상, 낭설인데요.
패치는 대부분 보안패치이고(반디집 같은 유틸로 가면 비중이 좀 달라질 수 있습니다만, 웹브라우저 정도만 되도 마이너 버전업의 절대다수는 보안패치입니다. 하물며 OS에서 보안 패치 비중이 낮으면 그냥 망합니다), 보안 안 챙기면 당장 망하니까 패치하는 거지 성능 때문에 패치하는 거 아닙니다.(클리앙 랜섬웨어 사태가 그 사태 3개월 전에 패치된 플래시 결함으로 터진 거라고 하죠) 그러다 누적되서 도저히 안 되겠다 싶으면 한번씩 성능 최적화 하는 거고요. 그렇게 성능이 향상되는 패치는 망상 안 해도 만든 쪽에서 알아서 성능 올라갔다고 홍보합니다.
그리고 현재 성능 저하는 인텔의 문제점이지 MS문제가 아닙니다. 그리고 인텔의 문제는 초반 대응을 씹어서 시간이 부족한데 패치할 건 뒤지게 많고해서 제대로 패치 완성도를 높일 때까지 기다렸다 공개할 시간이 없어서, 단지 그뿐입니다.(물론 패치 자체에만 한정했을 때 얘깁니다.)
https://namu.wiki/w/CPU%EA%B2%8C%EC%9D%B4%ED%8A%B8
프로젝트 제로 게시글에 따르면 각 CPU 벤더들의 반응은 다음과 같다.
-
AMD는 홈페이지에 각 취약점의 영향과 해결 방법을 공지하였다.#
-
ARM은 해당 취약점에 영향을 받는 칩셋과 해결 방법에 대한 페이지를 공개하였다.#
-
인텔은 답변을 전혀 주지 않았다고 한다(No current statement provided at this time).
밝혀진 바로는 무려 약 22년여간 발매된 거의 모든 인텔 CPU들이 해당된다.
인텔은 자신들이 알게 된 이 멜트다운과 스펙터 관련 보안 문제를 미국 정부보다 먼저 중국 정부에다가 알려줬다고 한다.
총체적 난국. 구글이나 마소등 자신과 관련된 일부 기업과 중국 정부에다가 먼저 알려주었고 미국 기업은 기사가 나온 후에 알게 되었다고 하며, 국토안보부와 국가안보국(NSA) 는 그 전에는 알지 못하였다고 한다.2018년 1월 21일, 리눅스의 아버지인 리누스 토르발스가 인텔이 내놓은 패치 내역을 검토하고 이에 대한 평가를 하였는데, 취약점 보완 상태를 선택적으로 취할 수(통보할 수) 있게 설정해둔 사실을 발견하였다#. 다시 말해서 멜트다운 보안 패치는 단순히 수정하는 것으로 끝나지만 '스펙터'의 경우 OS 에게 수정 사항을 활성화할 건지 말건지 OS에 선택권을 제공하고 있다는 뜻인데, 리누스는 해당 스펙터 패치가 성능 저하를 일으키기 때문에 벤치마크에서 이 것이 반영될 부분을 의식해서 켜고 끌 수 있게 남겨두었다고 말하면서 이번 패치를 쓰레기라고 비판하였다[48]. 즉, 인텔은 성능 저하가 없어야하는 스펙터 패치에서마저 성능 저하가 일어나고, 이를 숨기기 위해 벤치마크에는 OFF 상태에서 측정한 값을 결과랍시고 발표한 것이다. 이외에도 무한 재부팅 등 발견된 문제점이 한두가지가 아니었고, 결국 인텔은 자사가 직접 만든 스펙터 패치를 자사 제품 사용자들에게 사용하지 말라고 권고하는 상황까지 왔다.#
-
-
브래드피클 2018.02.02 00:36
댓글 잘봣는데 .. 멀 그리 장황하게 ... MS직원이세요?
OS가 안벽하지 못해 패치 하는건 맞지만
패치가 쌓일수록 시스템이 느려진다는 말은 윗분 말씀이 맞는데요 ㅡㅡㅋ
-
datarecovery 2018.03.16 11:51 작은 U 턴은 휴대 할 수 있고, 저장 데이터를 저장 할 수 있어 편리하다. 그래서 많은 이용자들은이 작은 도구를 선호 한다. 내 가 어떻게 뜻밖의 삭제를 회복 할 수 있는 U 반 파일을 어떻게 회복 할 수 있습니까? http://kr.bitwar.net/
정보 감사합니다. 그런데 다운 받았는데 실행이 안되네요.