여행길잡이
내용
20171204,IT과학,ZDNet Korea,구글 인텔CPU 허점에도 AMD 안 쓴 이유,보안위협 원인 폐쇄성 은 양사 마찬가지 지디넷코리아 임민철 기자 인텔 중앙처리장치 CPU 펌웨어에서 수차례 보안취약점이 확인됨에 따라 사용자들 사이에선 인텔 경쟁사 AMD를 대안으로 바라보는 분위기다. 하지만 정작 인텔 CPU를 해부해 보안 문제를 제기한 구글은 AMD가 대안이 될 수 없다고 봤다. 구글이 잠재적 보안위협의 근본 원인으로 꼽는 폐쇄성 측면에서 AMD의 CPU 기술이 인텔보다 나을 게 없다는 이유에서다. 컴퓨터 프로세서 CPU 사진 Pixabay 무슨 일 있었나… 인텔 CPU에 보안 구멍 인텔 CPU 펌웨어 중 하나인 매니지먼트엔진 ME 에서 올해만 2번 보안취약점이 나타났다. 지난 5월 ME 기반 기능 액티브매니지먼트테크놀로지 AMT 에서 한 차례 지난달 ME 자체에서 재차 발견됐다. 인텔은 자사 CPU 펌웨어에서 두 차례 발생한 보안취약점 발견 사태에 소프트웨어 SW 업데이트 조치를 취했지만 이는 인텔 CPU 사용자가 아니라 CPU를 공급받아 PC와 서버를 만드는 컴퓨터 제조사를 위한 것이었다. 제조사가 SW 업데이트를 제공하지 않는 한 사용자들은 인텔CPU 보안취약점 문제를 해결할 수 없었다. ☞ 관련기사 ME 펌웨어는 이전부터 잠재적 보안위협 소지가 컸다는 게 업계 중론이다. 인텔이 그간 ME의 전체 동작 방식부터 구성요소와 코드의 구동 범위와 물리적 소재를 명확히 밝히지 않았고 이번처럼 보안취약점이 확인된 시점에도 사용자에게 그 위협을 직접 해소할 수단을 제공하진 않았기 때문이다. ☞ 관련기사 이런 상황은 인텔 CPU를 탑재한 PC와 서버 시스템을 운영하는 사용자 입장에서 전체 인프라를 보호하고 잠재적 보안 위협을 최소화하는 목적을 저해했다. 인텔 CPU 서버로 대규모 클라우드 데이터센터를 만든 구글에게도 마찬가지였다. 인텔CPU 펌웨어 ME 보안취약점을 해결하기 위해 대체SW를 개발하는 너프 NERF 프로젝트를 소개한 구글 발표자료 일부. ME 취약점의 파장이 광범위할 수 있다는 우려를 제기하는 부분. 인텔 CPU 펌웨어 대체SW 개발하는 구글 구글은 상반기 보안취약점이 발생한 이후 인텔 CPU의 ME 펌웨어가 통제불능의 보안위협 요소라 판단했다. 이후 내부 엔지니어들은 인텔 CPU 서버의 보안성을 향상시키기 위해 헛점이 많은 ME 펌웨어 대신 그 동작을 리눅스 커널 기반의 자체 개발 SW로 대체하기로 했다. 폐쇄적인 인텔의 ME 펌웨어와 그와 함께 부팅에 관여하는 시스템관리모드 SMM 및 통합확장펌웨어인터페이스 UEFI 의 기능을 리눅스 커널과 고 프로그래밍 언어를 사용한 코드로 다시 만들어냈다. 너프 NERF 라는 이름으로 진행 중인 오픈소스 프로젝트다. ☞ 관련기사 너프는 인텔 CPU 펌웨어 동작을 보안상 더 안전하고 투명하게 대신할 리눅스커널 기반 SW를 만드는 작업이다. 이는 5가지 구성요소를 포함한다. 첫째는 잠재적 보안위협을 야기하는 불필요한 구성요소를 걷어낸 ME 펌웨어 축소판이다. 둘째는 역시 구성요소를 소화한 UEFI 펌웨어다. 셋째는 리눅스 운영체제 OS 에서 인식 가능하거나 또는 아예 비활성화한 SMM이다. 넷째는 시스템 부팅 과정에서 제거 및 축소된 펌웨어 구성요소를 대신할 수 있는 리눅스 커널 최적화 버전이다. 다섯째는 구글의 언어 고 로 이 프로젝트에 맞게 작성한 사용자환경이다. 인텔CPU 펌웨어 ME 보안취약점을 해결하기 위해 대체SW를 개발하는 너프 NERF 프로젝트를 소개한 구글 발표자료 일부. ME 소프트웨어의 거의 모든 부분이 공격받을 수 있지만 취약점을 야기하는 버그가 해결되는 경우는 일부 소수에 불과하다는 지적. 구글이 AMD CPU로 갈아타지 않는 이유 한 구글의 엔지니어가 지난 10월 하순 체코 프라하에서 열린 임베디드 리눅스 컨퍼런스 유럽 행사장에서 현장발표를 통해 너프 프로젝트의 목표와 당시까지의 진행 현황 등을 공개했다. 너프 프로젝트를 통해 구글은 불필요한 ME 펌웨어 기능 부팅전 동작을 제거했고 리눅스의 성능과 안정성을 갖춘 대체 SW를 쓸 수 있게 됐다. 인텔 CPU를 탑재한 오픈컴퓨트프로젝트 OCP 규격 리눅스 서버에서 빠른 부팅 속도를 덤으로 얻었다. 하지만 이를 위해 상당한 시행착오를 겪었고 개발 결과물을 범용화하기에는 아직 갈 길이 멀다는 점도 묘사됐다. 구글은 왜 이런 부담을 감수하고 있을까. 인텔 CPU가 문제라면 경쟁사 AMD의 CPU를 사는 게 효율적인 해결책으로 보인다. 하지만 구글은 AMD CPU를 대안으로 보지 않았다. AMD의 CPU 펌웨어도 인텔 것처럼 불투명하고 따라서 통제불능의 보안위협 요소가 될 가능성은 동일하게 존재한다고 여겼기 때문이다. 너프 프로젝트 현황 발표 자료 중 AMD 또한 인텔처럼 폐쇄적이므로 보안 문제 대응을 위해 그걸로 갈아타는 방법은 해결책이 아니다 라면서 AMD의 라이젠과 관련해 여러분이 읽은 것을 모두 믿지 말라 는 문구가 이를 드러낸다.원탁어부게임20171201,경제,뉴시스,그래픽3분기 경제성장률 1.5% ,서울 뉴시스 안지혜 기자 1일 한국은행이 발표한 2017년 3분기 국민소득 잠정 에 따르면 올해 3분기 실질 국내총생산 GDP 은 전기대비 1.5% 성장했다. 명목 국민총소득은 3.4% 증가했다. hokma newsis.com 사진 영상 제보받습니다 공감언론 뉴시스가 독자 여러분의 소중한 제보를 기다립니다. 뉴스 가치나 화제성이 있다고 판단되는 사진 또는 영상을 뉴시스 사진영상부 n photo newsis.com 02 721 7470 로 보내주시면 적극 반영하겠습니다.모바일 바둑이 환전20171201,경제,연합뉴스TV,11월 수출 9.6%↑…역대 11월 최고 실적,11월 수출 9.6%↑…역대 11월 최고 실적 우리나라 수출이 13개월 연속 증가했습니다. 산업통상자원부는 지난 11월 수출이 496억7천만 달러로 잠정 집계됐다고 밝혔습니다. 이는 지난해 같은 달보다 9.6% 증가한 수치이며 지난해 11월 이후 13개월 연속 증가한 것입니다. 13대 주력품목 중 9개 품목의 수출이 증가했고 이 중 반도체와 일반기계 등은 두자릿수 증가율을 기록했습니다. 지역별로는 대중국 수출이 사상 최대인 140억2천만 달러로 20.5% 상승해 역대 11월 수출 중 최고 실적을 견인했습니다.카지노 사이트 빅뱅20171201,경제,전자신문,11월 수출 496억달러…13개월 연속 증가,사진 게티이미지 지난달 우리나라 수출이 11월 기준으로 역대 최고 실적을 기록했다. 수출 증가세는 13개월 연속 이어졌고 대 對 중국 수출도 11월 기준 사상 최대를 기록했다. 산업통상자원부는 지난달 수출이 496억7000만달러로 잠정 집계됐다고 1일 밝혔다. 이는 작년 같은 달보다 9.6% 증가한 것으로 역대 11월 수출 중 최고 실적이다. 우리나라 수출은 지난해 11월 이후 13개월 연속 증가세를 이어갔다. 또 올 1월부터 11월까지 누적 수출액은 5248억달러로 작년 같은 기간보다 16.5% 증가하며 사상 최대를 기록했다. 품목별로는 13대 주력품목 중 9개 품목 수출이 증가했다. 작년 같은 기간보다 65.2% 증가한 반도체 수출액은 95억7000만달러로 역대 2위를 기록했다. 올 11월까지 누적 수출액은 883억달러로 단일 품목 사상 최초로 연간 수출액 800억달러를 넘어섰다. 반도체는 올해 900억달러 수출을 초과 달성할 전망이다. 반도체는 올 4월부터 8개월 연속 50% 이상 증가율을 기록하고 있다. 솔리드스테이트드라이브 SSD 월 수출이 5억4000만달러로 사상 최대를 기록하는 등 고부가품목 수출 호조세가 지속됐다. 이와 함께 일반기계 19.6%↑ 석유화학 17.7%↑ 석유제품 38.4%↑ 컴퓨터 18.4%↑ 등도 두자릿수 증가율을 기록했다. 일반기계 수출은 46억5000만달러로 11월 기준 사상 최대를 기록했다. 하지만 자동차 부품 10.8% 무선통신기기 21.5% 가전 23.0% 선박 77.1% 등 수출은 감소했다. 지역별로는 대중국 수출이 작년보다 20.5% 증가한 140억2000만달러로 사상 최대를 기록했다. 대중국 수출은 4개월 연속 두자릿수 증가율을 기록했다. 대아세안 수출도 82억8000만달러로 13.4% 증가해 13개월 연속 두자릿수 증가율을 기록했다. 11월 수입은 418억3000만달러로 무역수지 흑자는 78억4000만달러를 기록했다. 이는 70개월 연속 흑자 기록이다. 백운규 산업부 장관은 “수출 호조세가 지속되고 있어 12월 중순께 무역 1조달러 달성이 확실시된다”며 “환율 하락으로 수출기업 채산성 악화 등 어려움이 예상되므로 중소·중견기업에 대해 일반형 환변동 보험료 할인 등의 지원책을 진행 중”이라고 밝혔다. 또 “환율이 지속 하락하면 더욱 실효성 있는 조치를 추가로 마련할 것”이라고 덧붙였다. 한편 산업연구원이 수출의 부가가치 유발 효과를 분석한 결과에 따르면 올해 1 3분기 재화 수출이 실질 국내총생산 GDP 성장에 71.0% 기여한 것으로 나타났다. 수출이 급증한 3분기에는 GDP 성장의 94.8%를 기여했다는 분석이다. 또 수출로 인해 같은 기간 중 평균 329만개 일감이 창출된 것으로 분석됐다.배터리게임20171201,IT과학,이데일리,과기부 포털 방발기금 부과 형평성·법리 문제 우려,전성배 통신정책국장 포털의 사회적 기여 필요성 인정 독점적 허가 사업자에 부과되는 방발기금 형평성 논란 있어 이데일리 김유성 기자 ‘포털에 대한 방발기금 부과는 형평성 문제로 이어질 수 있다.’ 최근 국회에서 논의 중인 네이버·카카오에 대한 방송발전기금 부과 여부를 놓고 전성배 과학기술정보통신부 통신정책국장은 “형평성 문제가 있을 수 있다”며 우려했다. 뉴스 등의 콘텐츠 유통으로 이득을 얻고 있는 포털 등 인터넷 플랫폼 사업자가 세금 외 다른 방법으로 우리 사회에 금전적 기여를 해야한다는 점에서는 공감하지만 그 방식에 있어서 방송발전기금 활용하는 게 법리적으로 마땅치 않다는 것이다. 방송발전기금은 지상파 방송사나 케이블TV방송 SO 등 정부가 허가한 독점적 방송·통신 사업자에 부과하는 국가 기금이다. 사업자 매출 규모에 따라 차등적으로 부과된다. 방송통신발전기본법에 따라 방송통신의 진흥을 지원하기 위하여 방송통신위원회가 설치 운용하고 있다. 올해 김성태 자유한국당 의원 비례 오세정 국민의당 의원은 네이버 등 플랫폼 사업자에 대한 방발기금 징수를 주장한 바 있다. 이들 플랫폼 사업자가 신문과 방송의 뉴스를 유통하며 수익을 얻고 있다는 논리였다. 이에 대한 규제책중 하나가 방발기금 부과였다. ◇인터넷 플랫폼에 대한 방발기금 부과 법리·형평성 문제 소지 있어 1일 국회의원회관 제1소회의실에서 열린 김성태 비례 ·김경진 의원 주최 ‘포털 규제 왜 필요한가’ 정책토론회에 과기정통부 대표로 참석한 전 국장은 “방발기금은 어떤 형태로든 시장에서 이익이 있고 그 부분에 대한 사회적 책임이 요구될 때 부과되는 게 정의롭다”면서도 “ 다만 방발기금 부과 시 법리적인 부분을 고려해서 균형을 잡았으면 한다”고 말했다. 1일 국회의원회관 제1소회의실에서 열린 ‘포털 규제 왜 필요한가 ’ 세미나에서 토론자들이 자신들의 의견을 밝히고 있다. 그는 “방발 기금을 부과하는 게 콘텐츠 등의 영역에서 포털이 기능을 하기 때문에 부과한다는 논리가 있지만 사실 법리적으로는 허가사업자에 부과한다”고 말했다. 방송과 통신처럼 정부 허가가 있는 시장내 정부 허가 사업자들이 방발기금 대상자라는 얘기다. 정부가 제한적으로 시장 진입을 허용하고 해당 사업자에 부과하는 ‘반대급부’다. 전 국장은 “ 포털 사업자에 혜택이 있다면 반드시 하겠지만 그 방법이 방발 기금일 때는 형평성에 문제가 있을 수 있다”며 “지금은 통신사업자에 방발기금을 부과하지 않은 것도 고려해야 한다”고 재차 확인했다. 다만 전 국장은 포털 사업자들이 뉴스 등 제3자가 만든 콘텐츠를 유통해 얻는 이익이 분명 존재하는 만큼 그에 상응하는 사회적 기여가 있어야 한다는 점에는 동의했다. 전 국장은 “ 포털이 국민 전체 의식과 골목 상권 등에 영향을 미친다는 점에 대해서는 전체적으로 동의한다”며 “규제가 능사는 아니지만 그런 문제가 있다면 해당 사업자가 그 부분에 책임을 지겠다고 말하는 게 순서”라고 했다. 이어 “플랫폼 사업자에 대한 규제가 없었다면 이에 대한 규제 방법을 마련하고 책임을 분명히 얘기하는 게 맞다고 본다”고 덧붙였다. ◇플랫폼 규제는 ‘사전 규제’보다 ‘사후 규제’가 돼야 규제 부문에 대해서 전 국장은 “사전 규제보다 사후 규제로 풀려는 게 최근 추세”라며 “포털 등의 검색 시장이 무료이고 양면 시장이다는 점을 고려했을 때 규제가 실행력을 갖기 어려울 수 있다”고 예상했다. 여기서 양면시장은 플랫폼을 사이에 놓고 두 개의 시장이 존재하는 점을 의미한다. 사용자들이 검색 질의를 하는 무료 시장과 이 검색 결과에 광고 상품을 삽입한 유료 검색 광고 시장이 그 예다. 전 국장은 “사후 규제와 케이스 별 규제 방식에 대한 것은 확정적”이라고 말했다. 포털 사용자들이 서비스 이용중 피해를 입거나 포털이 독점적 지위를 이용해 불공정 거래 행위를 할 때 징벌적 규제를 나서겠다는 뜻이다. 이날 토론은 신민수 한양대 경영학부 교수 발제로 포털의 뉴스 공급 독점 등에 대한 규제가 주된 논의로 다뤄졌다. 참석 토로자 중에는 최성진 한국인터넷기업협회 사무총장만이 인터넷 플랫폼 규제에 강하게 반발했다. 나머지 토론자들은 포털에 대한 규제에 동의했다. 1일 ‘포털 규제 왜 필요한가 ’ 토론회 내 의원 축사 뒤 기념사진을 찍는 국회의원들. 참석 의원 대부분이 자유한국당 의원들이었다. 한편 지난 국정감사 때 포털의 뉴스 공급 문제를 놓고 강하게 질타했던 자유한국당은 정우택 원내대표를 비롯해 스무명 넘는 의원이 직접 참석하는 등 높은 관심을 보였다. 국민의당에서는 김경진 의원과 김동철 원내 대표가 참석했다. 더불어민주당에서는 노웅래 의원만이 참석해 자유한국당의 참여 열기와 대조를 이뤘다.적토마게임 모바일
게시물수정
게시물 수정을 위해 비밀번호를 입력해주세요.
댓글삭제게시물삭제
게시물 삭제를 위해 비밀번호를 입력해주세요.