멜트다운(Meltdown)과 스펙터(Spectre)검사를 할수 있는 프로그램-Ashampoo SpectreMeltdownCheck

Posted by Sakai
2018.01.12 17:10 소프트웨어 소개

오늘 소개해 드리는 Ashampoo SpectreMeltdownCheck프로그램은 간단하게 컴퓨터에서 자신이 사용하는 CPU가 멜트다운(Meltdown)과 스펙터(Spectre)에 영향을 미치는 CPU인지 확인을 할 수가 있는 프로그램입니다. 먼저 여기서 이야기하는 멜트다운(Meltdown)과 스펙터(Spectre)은
Meltdown과 Spectre는 최신 CPU 마이크로프로세서에 대한 두 가지 관련 측면 채널 공격으로, 권한이 없는 코드가 데이터를 읽을 수 없어야 합니다.
스마트폰에서 데이터 센터의 하드웨어에 이르는 장치 대부분은 어느 정도 취약할 수 있으며 해당 스마트폰 공급 업체는 문제를 해결하기 위해 패치를 개발 중이거나 이미 발표했습니다.

즉 해당 취약점은 장치 프로세서 대부분은 작업 속도를 높이려고 다양한 기술을 사용합니다. Meltdown and Spectre 취약점은 공격자가 일반적으로 볼 수 없는 메모리 영역에 대한 정보를 얻으려고 이러한 기법 중 일부를 남용하는 것을 허용해서.

여기에는 비밀키 또는 기타 중요한 데이터가 포함될 수 있습니다. 즉 개인정보 같은 것이 포함될 수가 있다는 것입니다. 그리고 취약점 내용은 다음과 같습니다.
Spectre(bounds check bypass and branch target injection): CVE-2017-5753,CVE-2017-5715
Meltdown(rogue data cache load): CVE-2017-5754

Ashampoo SpectreMeltdownCheck

입니다. 해당 취약점들은 최악에는 장치에서 실행되는 코드는 액세스 권한이 없는 메모리 영역에 액세스 할 수 있으며 이로 말미암아 비밀키 및 암호를 포함한 중요한 데이터가 손상될 수 있습니다. 물론 이를 해결하기 위해서 지난 2018년 1월4일에 마이크로소프트는 해당 문제를 해결하기 위해서 보안 업데이트를 공개를 했습니다. 다만, 백신프로그램의 호환성 테스트가 되어서 해당 부분에 통과하면 해당 보안 업데이트를 내려받아서 설치할 수가 있고 아니면 수동으로 윈도우 카탈로그에서 수동으로 설치할 수가 있지만, 수동으로 설치할 때는 블루스크린을 볼 수가 있기 때문에 조심해야 합니다.

그리고 이번에 있었던 윈도우 정기 보안 업데이트에서 해당 호환성 테스트가 통과된 윈도우 7등 운영체제에 한해서 업데이트가 되고 있습니다. 일단 해당 프로그램인 Ashampoo SpectreMeltdownCheck은 간단하게 해당 프로그램을 다운로드 해서 실행을 해주고 잠시 기다려 주면 해당 멜트다운(Meltdown)과 스펙터(Spectre) 취약점을 검사하고 결과를 보여줄 것입니다. 일단 해당 프로그램은 무료로 배포되고 있기 때문에 한번 사용을 하고 싶은 분들은 한번 이용해 보시는 것도 좋을 것 같습니다.


글 공유하기 및 아이허브 추천 코드

페이스북
카톡
트위터
네이버
밴드
카스


아이허브(iherb) 첫 구매시 5%할인 추천 코드 입력하면 할인적용 가능
아이허브(iherb)할인 코드:QMF730
iHerb Reward code:QMF730
iherbプロモコード:QMF730
이셋 모바일 시큐리티 코드 상환 코드 추천 코드:A25H3NEM
이 댓글을 비밀 댓글로
  1. 저역시 모두 해당됩니다 아 슬프네요 ㅠㅠ
    • 해당 보안 업데이트를 적용을 하면 해결을 할수가 있습니다.다만 일부 성능이 저하된다는 말이 있습니다.
  2. 이미 업데이트는 했지만 업데이트가 안된 PC 는 꽉 확인이 필요한거 같습니다.
    • 그렇죠!업데이트는 어쩔수 없이 해야 될것 같습니다.
  3. 멜트다운과 스펙터 검사를 할 수 있는 프로그램 에 대해 잘 알고 갑니다.^^
    한파 날씨가 계속 이어지고 있습니다. 건강관리 잘하시길 바랍니다.
    • 정말 춥네요.항상 건강에 신경쓰세요.
  4. 인텔 때문에 알게 되었는데 저도 한 번 조사해봐야겠어요
    • 아마도 적용을 하셔야 될것 입니다.보안 업데이트가 있으면 CPU 성능 저하는 있지만 개인정보가 유출되는것보다 낫다고 생각이 됩니다.
  5. 이용을 해봐야겠네요
    좋은 정보 잘알고 갑니다.
    즐거운 주말되세요 ^^
    • 한번 이용을 해서 점검을 해보는것도 좋은 방법이라고 생각이 됩니다.다만 보안 업데이트는 반드시 해야 하면 성능 저하도 나타날수도 있습니다.
  6. 이용을 해봐야겠네요
    좋은 정보 잘알고 갑니다.
    즐거운 주말되세요 ^^
  7. AMD쓰는 저는 .. 다행이라 생각되네요.
    • 앞으로 저도 AMD를 사용을 해야 될것 같습니다.