청와대, 국회의원, 국정원, 검찰, 경찰, 군대, 로케트, 반도체, 무기 개발자, 국세청, 대법원, 이사회, 노조, 정당, 법률사무소, 증권회사, 대학, 언론사, 방탄소년단 컴퓨터, 휴대폰 다 미군한테 뚫린다
https://namu.wiki/w/%EC%9D%B8%ED%85%94%20%EA%B4%80%EB%A6%AC%20%EC%97%94%EC%A7%84
Intel Management Engine (Intel ME)
https://namu.wiki/w/%EC%9D%B8%ED%85%94" title="인텔" style="color:rgb(2,117,216);">인텔의 프로세서 관리 https://namu.wiki/w/%ED%8E%8C%EC%9B%A8%EC%96%B4" title="펌웨어" style="color:rgb(2,117,216);">펌웨어. 수정된 https://namu.wiki/w/%EB%AF%B8%EB%8B%89%EC%8A%A4" title="미닉스" style="color:rgb(2,117,216);">미닉스의 일종이며 PCH에 내장되어 있는 https://namu.wiki/w/%EC%9D%B8%ED%85%94%20%EC%BF%BC%ED%81%AC" title="인텔 쿼크" style="color:rgb(2,117,216);">쿼크 프로세서에서 실행된다. 그러므로 CPU에서 실행되는 https://namu.wiki/w/%EC%9A%B4%EC%98%81%EC%B2%B4%EC%A0%9C" title="운영체제" style="color:rgb(2,117,216);">운영체제에서 터치를 할 수 없다. 인텔 관리 엔진은 OS의 독립적으로 시스템 하드웨어에 직접 접근 가능하며, 또한 네트워크에도 마찬가지로 접근 가능하다.
인텔 관리 엔진은 2008년부터 사용되었다.
https://namu.wiki/w/%EC%9D%B8%ED%85%94" title="인텔" style="color:rgb(2,117,216);">인텔의 프로세서 관리 https://namu.wiki/w/%ED%8E%8C%EC%9B%A8%EC%96%B4" title="펌웨어" style="color:rgb(2,117,216);">펌웨어. 수정된 https://namu.wiki/w/%EB%AF%B8%EB%8B%89%EC%8A%A4" title="미닉스" style="color:rgb(2,117,216);">미닉스의 일종이며 PCH에 내장되어 있는 https://namu.wiki/w/%EC%9D%B8%ED%85%94%20%EC%BF%BC%ED%81%AC" title="인텔 쿼크" style="color:rgb(2,117,216);">쿼크 프로세서에서 실행된다. 그러므로 CPU에서 실행되는 https://namu.wiki/w/%EC%9A%B4%EC%98%81%EC%B2%B4%EC%A0%9C" title="운영체제" style="color:rgb(2,117,216);">운영체제에서 터치를 할 수 없다. 인텔 관리 엔진은 OS의 독립적으로 시스템 하드웨어에 직접 접근 가능하며, 또한 네트워크에도 마찬가지로 접근 가능하다.
인텔 관리 엔진은 2008년부터 사용되었다.
https://namu.wiki/w/%EA%B5%AC%EA%B8%80" title="구글" style="color:rgb(2,117,216);">구글이 이 엔진을 뜯으면서 미닉스로 만들어졌다는 사실과 기능들이 밝혀졌다.
![Intel-Rings]()
- '당신이 모르는 코드 영역'으로 표시된 주황색과 붉은 색 영역은 사용자가 들여다 볼 수 없는 메모리를 의미하며
- 붉은 색으로 구분된 영역은 개별적인 x86 CPU에서 실행됨을 의미한다.
아래의 기능들이 매니지먼트 엔진에 의존해서 구현 되었기 때문에 ME를 끄면 사용할 수 없는 기능들이다.
- 네트워크 통제
- 인텔의 여러 신기능과 기타 기능들 - Anti-theft, AES-NI(TLS) 등등...
- 전원관리
- 원격제어(AMT): 인텔 프로세서 중 vPro 기능이 사용된 제품에서만 활성화돼있다.
프로세서에 펌웨어가 존재하는 것 자체는 문제가 되지 않는다, 프로세서에 펌웨어가 존재하는 것은 매우 흔하다. 스마트폰에도 존재하며 AMD의 프로세서에도 존재한다. 다만 ME의 경우 그 펌웨어가 꼭 필요하다고 보기 힘든 과도한 권한과 기능을 가진체 불투명하게 작동한다는 부분이 비난의 원인이다.
이 관리 엔진은 CPU와는 별개의 연산장치에 숨겨저 있는데, 이 장치는 사실 자체 IP와 MAC 주소를 가지고 있고, 심지어 자체 웹 서버(!)까지 존재하며, 기기에 전원이 존재하는 한 절대로 꺼지지 않고 항시 동작하며, 기기 전체에 대한 모든 권한을 가지고 있다. 즉 당신이 절대로 열어볼 수 없는 숨겨진 컴퓨터가 자체 네트워크 기능까지 갖춘 상태로 꺼지지 않고 당신의 컴퓨터를 조작하고 있는 것이다.
애초에 가상화 기술을 이용한 코어 격리는 실상 제 2의 컴퓨터로 본체를 구현하는 것에 불과하다. 어차피 결국 그 모든것의 아래에는 마이크로코드, 그 아래에는 실리콘(...)이 있고 이건 그냥 프로세서 제조사를 믿는 수 밖에 없으며, 같은 이치로 코어 격리도 제조사를 믿는 수 밖에 없다. 그리고 당연히 이러한 제 2의 컴퓨터는 제조사 말고는 그 누구도 살펴볼 수 없다.
진짜 문제는 상술했듯 인텔의 ME가 백도어 수준의 말도 안 되는 기능과 권한을 가진다는 것이다. 도대체 이 장치에 왜 네트워크 기능이 필요한가? 심지어 ME의 기능은 이 장치를 뚫어서 리버스 엔지니어링하려는 시도 과정에서 폭로된 것이다!
심지어 ME는 정부 기관 한정으로 일부 기능을 제외하는 옵션을 따로 숨기고 있다. 이 때문에 인텔이 ME를 이런식으로 설계한 목적 자체가 의심 받을 수 밖에 없다.
이 관리 엔진은 물리적 장치일 뿐만 아니라 그를 통제하는 소프트웨어가 존재한다. 소프트웨어가 있다면 당연히 버그와 취약점도 있고 조작도 가능하다. 하지만 이 소프트웨어의 https://namu.wiki/w/%EC%86%8C%EC%8A%A4%20%EC%BD%94%EB%93%9C" title="소스 코드" style="color:rgb(2,117,216);">소스 코드는 인텔의 https://namu.wiki/w/%EA%B8%B0%EC%97%85%EB%B9%84%EB%B0%80" title="기업비밀" style="color:rgb(2,117,216);">영업 기밀이라 어찌되는지 누구도 모른다. 사실상 마이크로코드와 다름 없는 위치이니 당연하다. 하지만 https://namu.wiki/w/%EC%98%A4%ED%94%88%20%EC%86%8C%EC%8A%A4" title="오픈 소스" style="color:rgb(2,117,216);">오픈 소스로 소스 코드를 공개하면 구글 등 굴지의 기관들의 엔지니어들이 매의 눈으로 보안 취약점이 있나 확인이 가능하다는 이점이 있고, 어쨌든 ME는 마이크로코드가 아니며 ME 아래에는 ME만의 마이크로코드가 있으니, 굳이 비밀로 유지될 근거는 희박다.
오픈소스임에도 https://namu.wiki/w/%ED%95%98%ED%8A%B8%EB%B8%94%EB%A6%AC%EB%93%9C" title="하트블리드" style="color:rgb(2,117,216);">하트블리드가 터진 OpenSSL의 사례가 있긴 하나 OpenSSL 이 클로즈드 소스였으면 하트블리드는 아직도 발견조차 안되었을 수도 있다. 그나마 하트블리드는 외부 보안 회사에서 발견했지만, 클로즈드 소스였다면 wild 에서 0-day 익스플로잇으로 먼저 쓰이다가 발견되었을 수도 있다. 실제로 Internet Explorer 에서는 이렇게 악용돼서 쓰이던 게 발견돼서 패치된 사례가 많기도 하고. (다른 반론으로 인텔의 펌웨어와 OpenSSL은 주목도가 다르다는 점을 들 수 있다. 인텔이 소스코드를 공개한다면 해커들뿐 아니라 구글, 인텔과 떼어놓을 수 없는 관계인 마이크로소프트, 그 외 굴지의 보안 회사들과 내로라하는 전문가들이 눈에 불을 켜고 달려들어 소스코드를 분석할 테니 취약점이 발견되지 않을리가 없다.)
여튼, 일반 사용자 뿐만 아니라 https://namu.wiki/w/%EB%A7%88%EC%9D%B4%ED%81%AC%EB%A1%9C%EC%86%8C%ED%94%84%ED%8A%B8" title="마이크로소프트" style="color:rgb(2,117,216);">마이크로소프트와 https://namu.wiki/w/%EA%B5%AC%EA%B8%80" title="구글" style="color:rgb(2,117,216);">구글을 포함한 조직들도 ME를 혐오한다.
구글은 AMD CPU 구입이 해결책이 될 수 없다고 평가했는데, https://namu.wiki/w/AMD" title="AMD" style="color:rgb(2,117,216);">AMD도 인텔 관리 엔진(ME)과 비슷한 기능을 하는 https://namu.wiki/w/%ED%8E%8C%EC%9B%A8%EC%96%B4" title="펌웨어" style="color:rgb(2,117,216);">펌웨어의 https://namu.wiki/w/%EC%86%8C%EC%8A%A4%20%EC%BD%94%EB%93%9C" title="소스 코드" style="color:rgb(2,117,216);">소스 코드를 공개하지 않기 때문이다.https://namu.wiki/w/%EC%9D%B8%ED%85%94%20%EA%B4%80%EB%A6%AC%20%EC%97%94%EC%A7%84#fn-1" style="color:rgb(2,117,216);font-size:0.8em;vertical-align:super;white-space:nowrap;">[1]
물론 제 2의 감시 불가능한 컴퓨터가 구동하는 코어 보안이란 것 자체가 근본적으로 넌센스인건 피할 수 없다. 호나, 인텔은 컴퓨터 보안의 최후 담보자임에도 그 신뢰를 깨는 모습을 보였기 때문에 같은 방식을 씀에도 AMD와 달리 신뢰받지 못한다.
따라서, 구글은 자사의 하드웨어에 탑재된 ME 펌웨어를 무력화 했을 뿐만 아니라. SMM등 운영체제 하에서 모니터링 불가능한 작동방식으로 구현된 기능을 완전히 걷어넨 UEFI의 대체재인 https://namu.wiki/w/NERF" title="NERF" style="color:rgb(2,117,216);">너프(NERF)라는 소프트웨어를 직접 개발하였다. 구글이 ME를 무력화 한 방식은 일반인들이 me를 무력화 하는 방식과 마찬가지로 부팅을 차단하는 펌웨어를 쓰는 것이다. ME를 완전히 자신들의 코드로 대체 하는 방식은 아닌데 이것은 심지어 구글에게도 인텔이 ME를 커스텀할 수 있도록 허락하거나 협조하지 않았기 때문이다. 인텔이 이에 대해 협조하는 것은 정부기관 뿐이며 그래서 더 욕을 먹는다.
게다가 인텔 관리 엔진은 여러 번 보안 이슈를 겪었다. ( AMD도 이러한 이슈에서 예외는 아니지만 인텔의 ME에 비하면 훨씬 축소된 기능을 가진다는 점에서 역시 인텔만 욕을 먹는 것이다.)
무엇보다 심각한 문제는, ME가 털린 경우 이를 적발하는 것이 불가능하다는 것이다. 네트워크 트래픽을 모두 감시하는 것과, 내부자의 공작을 차단하는 물리적인 (...) 보안만이 ME 발 문제를 발견할 수 있다.
알려진 치명적 결함 중 하나는 인텔 액티브 관리 기술(Intel Active Management Technology, 인텔 AMT)과 관련된 문제였는데, 이 모듈은 별도의 BMC등을 통해서 제공되는 관리기능에 준하는 관리기능을 PCH와 내장 네트워크 카드 만으로 제공하는 기능이다. BMC 추가에 따른 비용증가 없이도 IPMI 등 원격 관리 프로토콜을 지원하므로 작은 규모의 홈서버 등에서는 상당히 유용한 기능이나. 원격지에 포트를 개방하고 통신한다는 특성과 이것이 수행되는 프로세서가 사용자에 의해 모니터링할 수 없다는 점 그리고 역으로 사용자의 자료에는 제한 없이 접근할 수 있다는 요인이 합처져 취약점이 노출 된다면 굉장히 위험할 수 있다. 이러한 위험에도 불구하고 아주 편의적이고 소규모 시스템에 한해서는 BMC를 탑재 하는것에 비해서 기능적으로 우월한 면마저 있기 때문에 위험에도 불구하고 이 기능은 도태되지 않고 꾸준히 버전업 되고 있다.
그리고 https://namu.wiki/w/2017%EB%85%84" title="2017년" style="color:rgb(2,117,216);">2017년 11월 8일 11.x 버전 이하의 인텔 관리 엔진이 있는 컴퓨터에 USB를 꽂으면 AMT가 활성화되어 이를 마음대로 주무를 수 있는 취약점이 발견되었다. 즉, USB만 꽂으면 바로 컴퓨터가 호구로 변한다는 소리이다. 좀비 PC건, 랜섬웨어든 뭐가 실행되어도 운영 체제에서 막을 수 없다. USB 포트에 물리적으로 접근 할 기회만 부여되면 해당 시스템의 보안 레벨이나 운영 체제에 상관없이 침투할 수 있다는 것으로https://namu.wiki/w/%EC%9D%B8%ED%85%94%20%EA%B4%80%EB%A6%AC%20%EC%97%94%EC%A7%84#fn-2" style="color:rgb(2,117,216);font-size:0.8em;vertical-align:super;white-space:nowrap;">[2] 도청이나 감시, 기밀 탈취에 활용 가능한 여지가 무궁무진하다. 클라우드와 암호화 기술이 발전하면서 물리적 탈취보다는 보안 정보를 취득하는 것이 중요해지고 있는데 여기에 사용 할 수 있는 만능키인 셈. 역으로 이 취약점을 악용해서 USB로 아예 게임용 메모리핵을 커널단보다 더 밑에서 작동시켜서 https://namu.wiki/w/%EB%B0%B0%ED%8B%80%EC%95%84%EC%9D%B4" title="배틀아이" style="color:rgb(2,117,216);">배틀아이같은 안티치팅 프로그램을 바보로 만드는 핵도 퍼지고 있다.(...) 이 문제는 2017년 11월 30일 11.8.50.3425 인텔 관리 엔진 펌웨어와 11.7.0.1045 인텔 관리 엔진 드라이버 업데이트를 컴퓨터나 메인보드 기업들에게 제공해 해결됐다.
이 관리 엔진은 CPU와는 별개의 연산장치에 숨겨저 있는데, 이 장치는 사실 자체 IP와 MAC 주소를 가지고 있고, 심지어 자체 웹 서버(!)까지 존재하며, 기기에 전원이 존재하는 한 절대로 꺼지지 않고 항시 동작하며, 기기 전체에 대한 모든 권한을 가지고 있다. 즉 당신이 절대로 열어볼 수 없는 숨겨진 컴퓨터가 자체 네트워크 기능까지 갖춘 상태로 꺼지지 않고 당신의 컴퓨터를 조작하고 있는 것이다.
애초에 가상화 기술을 이용한 코어 격리는 실상 제 2의 컴퓨터로 본체를 구현하는 것에 불과하다. 어차피 결국 그 모든것의 아래에는 마이크로코드, 그 아래에는 실리콘(...)이 있고 이건 그냥 프로세서 제조사를 믿는 수 밖에 없으며, 같은 이치로 코어 격리도 제조사를 믿는 수 밖에 없다. 그리고 당연히 이러한 제 2의 컴퓨터는 제조사 말고는 그 누구도 살펴볼 수 없다.
진짜 문제는 상술했듯 인텔의 ME가 백도어 수준의 말도 안 되는 기능과 권한을 가진다는 것이다. 도대체 이 장치에 왜 네트워크 기능이 필요한가? 심지어 ME의 기능은 이 장치를 뚫어서 리버스 엔지니어링하려는 시도 과정에서 폭로된 것이다!
심지어 ME는 정부 기관 한정으로 일부 기능을 제외하는 옵션을 따로 숨기고 있다. 이 때문에 인텔이 ME를 이런식으로 설계한 목적 자체가 의심 받을 수 밖에 없다.
이 관리 엔진은 물리적 장치일 뿐만 아니라 그를 통제하는 소프트웨어가 존재한다. 소프트웨어가 있다면 당연히 버그와 취약점도 있고 조작도 가능하다. 하지만 이 소프트웨어의 https://namu.wiki/w/%EC%86%8C%EC%8A%A4%20%EC%BD%94%EB%93%9C" title="소스 코드" style="color:rgb(2,117,216);">소스 코드는 인텔의 https://namu.wiki/w/%EA%B8%B0%EC%97%85%EB%B9%84%EB%B0%80" title="기업비밀" style="color:rgb(2,117,216);">영업 기밀이라 어찌되는지 누구도 모른다. 사실상 마이크로코드와 다름 없는 위치이니 당연하다. 하지만 https://namu.wiki/w/%EC%98%A4%ED%94%88%20%EC%86%8C%EC%8A%A4" title="오픈 소스" style="color:rgb(2,117,216);">오픈 소스로 소스 코드를 공개하면 구글 등 굴지의 기관들의 엔지니어들이 매의 눈으로 보안 취약점이 있나 확인이 가능하다는 이점이 있고, 어쨌든 ME는 마이크로코드가 아니며 ME 아래에는 ME만의 마이크로코드가 있으니, 굳이 비밀로 유지될 근거는 희박다.
오픈소스임에도 https://namu.wiki/w/%ED%95%98%ED%8A%B8%EB%B8%94%EB%A6%AC%EB%93%9C" title="하트블리드" style="color:rgb(2,117,216);">하트블리드가 터진 OpenSSL의 사례가 있긴 하나 OpenSSL 이 클로즈드 소스였으면 하트블리드는 아직도 발견조차 안되었을 수도 있다. 그나마 하트블리드는 외부 보안 회사에서 발견했지만, 클로즈드 소스였다면 wild 에서 0-day 익스플로잇으로 먼저 쓰이다가 발견되었을 수도 있다. 실제로 Internet Explorer 에서는 이렇게 악용돼서 쓰이던 게 발견돼서 패치된 사례가 많기도 하고. (다른 반론으로 인텔의 펌웨어와 OpenSSL은 주목도가 다르다는 점을 들 수 있다. 인텔이 소스코드를 공개한다면 해커들뿐 아니라 구글, 인텔과 떼어놓을 수 없는 관계인 마이크로소프트, 그 외 굴지의 보안 회사들과 내로라하는 전문가들이 눈에 불을 켜고 달려들어 소스코드를 분석할 테니 취약점이 발견되지 않을리가 없다.)
여튼, 일반 사용자 뿐만 아니라 https://namu.wiki/w/%EB%A7%88%EC%9D%B4%ED%81%AC%EB%A1%9C%EC%86%8C%ED%94%84%ED%8A%B8" title="마이크로소프트" style="color:rgb(2,117,216);">마이크로소프트와 https://namu.wiki/w/%EA%B5%AC%EA%B8%80" title="구글" style="color:rgb(2,117,216);">구글을 포함한 조직들도 ME를 혐오한다.
구글은 AMD CPU 구입이 해결책이 될 수 없다고 평가했는데, https://namu.wiki/w/AMD" title="AMD" style="color:rgb(2,117,216);">AMD도 인텔 관리 엔진(ME)과 비슷한 기능을 하는 https://namu.wiki/w/%ED%8E%8C%EC%9B%A8%EC%96%B4" title="펌웨어" style="color:rgb(2,117,216);">펌웨어의 https://namu.wiki/w/%EC%86%8C%EC%8A%A4%20%EC%BD%94%EB%93%9C" title="소스 코드" style="color:rgb(2,117,216);">소스 코드를 공개하지 않기 때문이다.https://namu.wiki/w/%EC%9D%B8%ED%85%94%20%EA%B4%80%EB%A6%AC%20%EC%97%94%EC%A7%84#fn-1" style="color:rgb(2,117,216);font-size:0.8em;vertical-align:super;white-space:nowrap;">[1]
물론 제 2의 감시 불가능한 컴퓨터가 구동하는 코어 보안이란 것 자체가 근본적으로 넌센스인건 피할 수 없다. 호나, 인텔은 컴퓨터 보안의 최후 담보자임에도 그 신뢰를 깨는 모습을 보였기 때문에 같은 방식을 씀에도 AMD와 달리 신뢰받지 못한다.
따라서, 구글은 자사의 하드웨어에 탑재된 ME 펌웨어를 무력화 했을 뿐만 아니라. SMM등 운영체제 하에서 모니터링 불가능한 작동방식으로 구현된 기능을 완전히 걷어넨 UEFI의 대체재인 https://namu.wiki/w/NERF" title="NERF" style="color:rgb(2,117,216);">너프(NERF)라는 소프트웨어를 직접 개발하였다. 구글이 ME를 무력화 한 방식은 일반인들이 me를 무력화 하는 방식과 마찬가지로 부팅을 차단하는 펌웨어를 쓰는 것이다. ME를 완전히 자신들의 코드로 대체 하는 방식은 아닌데 이것은 심지어 구글에게도 인텔이 ME를 커스텀할 수 있도록 허락하거나 협조하지 않았기 때문이다. 인텔이 이에 대해 협조하는 것은 정부기관 뿐이며 그래서 더 욕을 먹는다.
게다가 인텔 관리 엔진은 여러 번 보안 이슈를 겪었다. ( AMD도 이러한 이슈에서 예외는 아니지만 인텔의 ME에 비하면 훨씬 축소된 기능을 가진다는 점에서 역시 인텔만 욕을 먹는 것이다.)
무엇보다 심각한 문제는, ME가 털린 경우 이를 적발하는 것이 불가능하다는 것이다. 네트워크 트래픽을 모두 감시하는 것과, 내부자의 공작을 차단하는 물리적인 (...) 보안만이 ME 발 문제를 발견할 수 있다.
알려진 치명적 결함 중 하나는 인텔 액티브 관리 기술(Intel Active Management Technology, 인텔 AMT)과 관련된 문제였는데, 이 모듈은 별도의 BMC등을 통해서 제공되는 관리기능에 준하는 관리기능을 PCH와 내장 네트워크 카드 만으로 제공하는 기능이다. BMC 추가에 따른 비용증가 없이도 IPMI 등 원격 관리 프로토콜을 지원하므로 작은 규모의 홈서버 등에서는 상당히 유용한 기능이나. 원격지에 포트를 개방하고 통신한다는 특성과 이것이 수행되는 프로세서가 사용자에 의해 모니터링할 수 없다는 점 그리고 역으로 사용자의 자료에는 제한 없이 접근할 수 있다는 요인이 합처져 취약점이 노출 된다면 굉장히 위험할 수 있다. 이러한 위험에도 불구하고 아주 편의적이고 소규모 시스템에 한해서는 BMC를 탑재 하는것에 비해서 기능적으로 우월한 면마저 있기 때문에 위험에도 불구하고 이 기능은 도태되지 않고 꾸준히 버전업 되고 있다.
그리고 https://namu.wiki/w/2017%EB%85%84" title="2017년" style="color:rgb(2,117,216);">2017년 11월 8일 11.x 버전 이하의 인텔 관리 엔진이 있는 컴퓨터에 USB를 꽂으면 AMT가 활성화되어 이를 마음대로 주무를 수 있는 취약점이 발견되었다. 즉, USB만 꽂으면 바로 컴퓨터가 호구로 변한다는 소리이다. 좀비 PC건, 랜섬웨어든 뭐가 실행되어도 운영 체제에서 막을 수 없다. USB 포트에 물리적으로 접근 할 기회만 부여되면 해당 시스템의 보안 레벨이나 운영 체제에 상관없이 침투할 수 있다는 것으로https://namu.wiki/w/%EC%9D%B8%ED%85%94%20%EA%B4%80%EB%A6%AC%20%EC%97%94%EC%A7%84#fn-2" style="color:rgb(2,117,216);font-size:0.8em;vertical-align:super;white-space:nowrap;">[2] 도청이나 감시, 기밀 탈취에 활용 가능한 여지가 무궁무진하다. 클라우드와 암호화 기술이 발전하면서 물리적 탈취보다는 보안 정보를 취득하는 것이 중요해지고 있는데 여기에 사용 할 수 있는 만능키인 셈. 역으로 이 취약점을 악용해서 USB로 아예 게임용 메모리핵을 커널단보다 더 밑에서 작동시켜서 https://namu.wiki/w/%EB%B0%B0%ED%8B%80%EC%95%84%EC%9D%B4" title="배틀아이" style="color:rgb(2,117,216);">배틀아이같은 안티치팅 프로그램을 바보로 만드는 핵도 퍼지고 있다.(...) 이 문제는 2017년 11월 30일 11.8.50.3425 인텔 관리 엔진 펌웨어와 11.7.0.1045 인텔 관리 엔진 드라이버 업데이트를 컴퓨터나 메인보드 기업들에게 제공해 해결됐다.
https://namu.wiki/w/AMD" title="AMD" style="color:rgb(2,117,216);">AMD도 비슷한 AGESA라는 기능을 굴리고 있다.
AMD의 경우 https://namu.wiki/w/ARM(CPU)" title="ARM(CPU)" style="color:rgb(2,117,216);">ARM 프로세서에 탑재한 펌웨어로 AGESA를 가동하며, 그 코드는 ARM 프로세서의 Secure Enclave에 저장된다. 별도의 프로세서를 따로 가지고 있다는 점에서 ME와 본질적으로 동일하나, 적어도 AMD의 것은 자체적인 웹 서버를 가지고 있지는 않은 것으로 알려저 있기에 그나마 더 신뢰할 만 하다.
2017년 9월 28일, AMD에서 인텔의 관리 엔진 역할을 하는 플랫폼 보안 프로세서(PSP, Platform Security Processor)에 원격 코드 실행 취약점이 발견되었다. 해당 취약점은 구글 클라우드 보안 팀에 의해 발견되었으며 2017년 12월 7일에 픽스가 완성되었다. 해당 보안 취약점에 대한 정보는 2018년 1월 3일 대중에 공개되었다.
AMD의 경우 https://namu.wiki/w/ARM(CPU)" title="ARM(CPU)" style="color:rgb(2,117,216);">ARM 프로세서에 탑재한 펌웨어로 AGESA를 가동하며, 그 코드는 ARM 프로세서의 Secure Enclave에 저장된다. 별도의 프로세서를 따로 가지고 있다는 점에서 ME와 본질적으로 동일하나, 적어도 AMD의 것은 자체적인 웹 서버를 가지고 있지는 않은 것으로 알려저 있기에 그나마 더 신뢰할 만 하다.
2017년 9월 28일, AMD에서 인텔의 관리 엔진 역할을 하는 플랫폼 보안 프로세서(PSP, Platform Security Processor)에 원격 코드 실행 취약점이 발견되었다. 해당 취약점은 구글 클라우드 보안 팀에 의해 발견되었으며 2017년 12월 7일에 픽스가 완성되었다. 해당 보안 취약점에 대한 정보는 2018년 1월 3일 대중에 공개되었다.
- https://namu.wiki/w/CPU%20%EA%B2%8C%EC%9D%B4%ED%8A%B8" title="CPU 게이트" style="color:rgb(2,117,216);">CPU 게이트
- https://namu.wiki/w/%EB%B3%B4%EC%95%88%20%EC%B7%A8%EC%95%BD%EC%A0%90" title="보안 취약점" style="color:rgb(2,117,216);">보안 취약점
음... 불매해야겠다