CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·소셜게임한당 ·나스당 ·골프당 ·가상화폐당 ·소시당 ·물고기당 ·클다방 ·덕질한당 ·요리한당 ·스팀한당 ·AI그림당 ·바다건너당 ·노젓는당 ·패스오브엑자일당 ·WOW당 ·창업한당 ·AI당 ·테스트당 ·키보드당 ·육아당 ·여행을떠난당 ·콘솔한당 ·갖고다닌당 ·PC튜닝한당 ·사과시계당 ·위스키당 ·3D메이킹 ·X세대당 ·ADHD당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·어학당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

왜 사람들이 Intel Me를 두고 호들갑을 떠는가... 7

2020-03-08 10:21:15 수정일 : 2020-03-08 10:22:46 203.♡.46.253
isaiah1

 intel me 관련해서 지속적으로 헛점이 발견되고 거기에 관해서 기사가 뜨지만

 사용자의 관점에서는 별 느낌이 없습니다.

 

 이는 이 보안의 헛점이란게 물리적 접근과 동시에 복잡한 방식으로 뚫어야 겨우 가능한

 접근성이 매우 낮은 종류의 취약점이기 때문인데요..


 그럼에도 지속적으로 어것만 쪼고 있는 보안 업체가 있고 뭔가 발견 될 때마다 지속적으로 난리가 나는 건.


 이 ME 라는 친구가 작동하는 방식 때문입니다.

 ME는 CPU를 위함 펌웨어 라고 흔히들 알려져 있으나...

 사실 X86 CPU와 독립적으로 작동하는 PCH에 통합되어 있는 다른 CPU에서 구동 됩니다.

 펌웨어는 UEFI와 같이 flash rom에 저장되어 있다. PCH 내부의 메모리로 로드되고 나면 

 X86 CPU 본체에서는 직접적으로 접근할 수 없는 상태가 됩니다.

 수정은 커녕 내부에 뭐가 있는지 볼수도 없습니다.


 역으로 PCH 내부에 있는 ME 펌웨어는 x86CPU의 MMIO은 IO port든 마음대로 접근 할 수 있을 뿐만 아니라..

 vPro 같은걸 지원하는 재품들의 경우 네트워크 칩셋이랑은 직통으로 연결되어 있어서 x86 CPU의 매모리 공간을 경유하지 않고도

 외부와 통신을 할 수 있습니다...


 이 시스템의 보안의 헛점들이 접근성이 낮음에도 주목을 받는것은 이런 이유입니다.

 넣기는 거의 불가능 해 보이지만. 넣고 나면 루트킷으로도 확인이 불가능 합니다.


 동일하게 루트킷으로 발견이 불가능한 레벨의 코드인 SMM 에 삽입되는 악성코드는 마찬가지로 접근성이 매우 낮은데도

 누군가 실용적으로 써 먹다가 들킨 예가 있습니다.


x86 CPU를 쓰는 네트워크 장비에 미리 넣어서 납품을 해 버린거죠.

SMM은 일단 x86 CPU에서 돌아가긴 하는거라 우회적으로 나마 작동의 흔적이 남는데.


ME는 아예 별도의 컴퓨터에서 도는 데다 매우 불투명 하게 작동합니다.

비슷한 짓을 하고 있는 사람이 있다면 이쪽은 더 들키기가 힘든거죠..


가능성은 낮지만 여지가 있는것 자체로 매우 불안한 그런 시스템인거죠.


 그리고 이 시스템 관련해서 인텔 자체가 과하게 비난을 받는 이유도 몇가지가 있는데...

 

첫째는 이런게 있을 필요가 있느냐는 부분입니다.

 언급했다시피 시스템 전체를 내려다보고 간섭할 수 있는 절대적인 위치에 있는 칩에

 구지 온갖 기능이 다 들어 있는 프로그래밍 가능한 묵직한 펌웨어가 올라갈 필요가 있는가 하는거죠.

 사람 불안하게 만드는 이런 불안한 친구를 꼭 있을 필요도 없는데 왜 넣느냐는 거죠..


둘째는 내껀데 왜 내맘대로 확인도 못하게 하느냐는 겁니다.

 수정된 펌웨어가 실행 될 수 있으면 모니터링 할 수 있도록 메모리 따서 외부로  유출하는 코드를 넣던가 해서

 인텔 너님이 실리콘에 이상한거 안 넣었는지 확인하고 안심하고 쓰겠는데.

 왜 그런짓 못하게 용을 쓰고 해시 키도 안풀고 그러느냐는거죠.


 뭐... 개인적으로는 그렇게 보안 관련해서는 안전불감증에 가까워서.. 별 불안은 안느낌니다만..

 이게 좀 불려서 펌웨어를 커스텀 할 수 있게 되었으면 하는 생각은 있습니다.

 NAS 같은거 꾸밀때 컴퓨터에 구지 라즈베리 파이 같은걸 붙여서 절전 대기시에 처리해야할 일을 맞기거나 하는데..

 예네를 커스텀 할 수 있으면 아주아주 편하고 깔끔하게 외부 컨트롤러 없이 하고 싶은걸 거의 다 할 수 있을것 같거든요..

isaiah1 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [7]
중간보스
IP 220.♡.9.175
03-08 2020-03-08 10:27:13
·
사용자의 관점에서 별 느낌이 없다구요?
이미 쓰고있는건 어쩔 수 없으니 쓰고있을 뿐이고
당장 저 조차 '다음 컴퓨터는 AMD다' 라고 생각 하고 있습니다.
isaiah1
IP 203.♡.46.253
03-08 2020-03-08 10:34:58
·
@중간보스님
AMD로 가야겠다 라는 마음이 오히려 별 느낌이 없다는 반증이 아닐까 싶습니다...
사실 저도 x399를 쓰고 있긴 한데.

그나마 ME 쪽은 일단 플레시에 실장되어 있는 펌웨어는 언팩 하는 방법이 커뮤니티에 퍼저 있는데.
AMD 쪽은 오히려 완전 깜깜이 입니다.
더 소수만이 분석하고 구조를 파악할 수 있는거죠..
삭제 되었습니다.
isaiah1
IP 203.♡.46.253
03-08 2020-03-08 10:46:57
·
@마아로님
제가 x79 쓸때 펌웨어 고자된 상태로 1년 넘개 썻던 적이 있네요...
소비자 입장에서의 편의는 뭐 글쌔요 싶어요..
무한비행
IP 58.♡.50.48
03-08 2020-03-08 10:44:38
·
흥미로운 글이네요. 라즈베리 파이 같은걸 붙여서 절전 대기시에 처리해야할 일은 어떤게 있나요?
isaiah1
IP 203.♡.46.253
03-08 2020-03-08 10:53:24
·
@무한비행님
몇가지 시나리오(?)가 있었는데요..

가상머신에 일부 서비스를 올리고 가상머신에 다른 IP를 할당했을때 해당 IP로 가는 요청 패킷이 절전모드를 해제 못하는 문제가 있었습니다.
네트워크 카드의 절전 해제가 비트맵으로 ARP 패킷을 검출해서 깨우는 방식이였는데 NIC의 윈도우즈 드라이버는 그걸 마음대로 설정할 수 있는 인터페이스를 제공 안해서요.
가상머신으로 가는 ARP를 받아서 깨워즈는 기능을 구현 했던 적이 있습니다..
추후에 윈도우즈 드라이버로 가는 비트맵 설정을 후킹하는 필터 드라이버를 올리는 방식으로 바꿨지만요..

절전과는 관계 없지만
https://www.clien.net/service/board/cm_rasp/13643122?po=0&sk=title&sv=%EB%AA%A8%EB%8B%88%ED%84%B0&groupCd=&pt=3CLIEN

요것도 했었네요...
삭제 되었습니다.
isaiah1
IP 203.♡.46.253
03-08 2020-03-08 10:56:52
·
@일요토님
여기에 대한 태도의 스팩트럼이 꽤 넓어서
음모론 그 자체부터 인텔님에 대한 무한한 신뢰 까지 다양한 사람들이 있는데요..

구글은 ME를 꼼수로 차단하고 UEFI도 다 밀어 버렸다고 합니다.
구현에 SMM이 필요한 복잡한 UEFI 기능들을 전부 배제하고 운영쳊제 하에서 관리하도록 만들었다고 하더군요..
서버라서 가능했겠지만요..
삭제 되었습니다.
삭제 되었습니다.
isaiah1
IP 203.♡.46.253
03-09 2020-03-09 10:17:25
·
@마아로님
UEFI를 밀어버리고 자작 대체제를 쓰는건 구글이 아니면 좀 무리가 따르는 일이겠지만..
ME를 막아버린건 구글이라고 특수한 요령이 있었던게 아니라..
커뮤니티서 발견한 꼼수를 그대로 사용한 거라고 합니다.

ME 펌웨어에서
딱 와치독스를 유지해서 컴퓨터가 꺼지지 않도록 하는 부분만 빼고 다른 모듈을 지워 버리는건데..
ME가 모듈별로 해시 검증을 따로 하기 때문에 가능한 일이죠..
삭제 되었습니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.