인텔 CPU 보안 결함 취약점 패치 체크 프로그램

반응형

요 근래 IT 뉴스 중에 가장 핫한 이슈가 인텔 CPU 보안 결함, 취약점 문제에 대한 내용일 것입니다. 


이 문제가 이번 한번의 실수로 나온 문제가 아니고 근 10년간 알면서도 쉬쉬 하면서 문제를 해결하지 않고 제품을 팔았다는데 있는거 같습니다. 


이 문제로 마이크로소프트와 PC 제조 업체에서 그나마 발빠르게(?) 관련 업데이트를 내놓고 있는데 문제는 이게 근본적인 해결책이 아니라는 것입니다. 뉴스에서 많이 나왔듯이 인텔 CPU 보안 결함 취약점 패치 업데이트를 할경우 PC 성능이 최소 5% 에서 최대 30% 이상의 성능 저하가 있다는게 더큰 문제로 보여 집니다.


뭐... 개인의 경우 이정도 성능 저하가 있어도 큰 무리는 없겠지만, 서버를 담당하는 국가나 회사에서는 치명적인 문제일수 있을 것입니다. 그래서 이번 사태를 인텔에게 집단 소송을 준비하고 있다는 얘기도 나오고 있는 것 같습니다. 


그리고 개인이라 할지라도 프로그램을 개발하는 사람이나 고사양 게임을 즐기는 개인 등등 에게도 치명적인 문제일수 있을 것입니다. 저 같은 경우 개발자로서 성능 저하는 업무에 치명적인 악영향을 미칠수 있어 노심초사 했는데 제 시스템에는 큰 성능저하는 없는거 같더군요. 다행~ ^^


인텔 CPU 보안 결함 취약점 패치 체크 프로그램


이번 사태로 마이크로소프트나 각 PC 제조사에서 인텔 보안 결함 취약점에 대한 패치를 내놓으면서 이제 선택은 개인에 달려 있는거 같습니다. 성능 저하를 감수 하고서라도 패치를 할것인가, 아니면 보안에 문제가 있더라도 PC 사용상 성능 저하는 절대 안된다 하여 패치를 하지 말것인가 입니다. 


이런 말도 안되는 경우로 어려운(?) 선택을 사용자에 넘겨 진게 참 화가 나네요. ㅜ.ㅜ


어쨌든 이번 사태에서 보안 결함 및 취약점 패치를 할것인가를 판단하기 위해 먼저 내 PC가 어떤지 상태 부터 알아야 겠습니다. 그러기 위해서 인텐 보안 결함 취약점 패치 체크 프로그램을 돌려 상태를 체크해 보도록 하겠습니다. 


먼저 아래 사이트로 가서 프로그램을 다운로드 합니다. 



  Ashampoo®  Spectre Meltdown CPU Checker


 

인텔 CPU 보안 결함 취약점 패치 체크 프로그램 사이트 업데이트로 설명 화면이 다를수 있음


페이지 상단 우측 부분에 다운로드 버튼을 통해 프로그램을 다운로드 합니다. SpectreMeltdownCheck.exe 프로그램이 다운로드 될것입니다. 용량이 얼마 되지 않으니 금방 다운로드 됩니다. 


그리고 이 프로그램은 유명한 보안 업체인 Ashampoo사 에서 내놓은 프로그램이라 안전하리라 생각 합니다. 


다운로드 받은 프로그램을 실행하면 포터블 프로그램이라 설치 과정 없이 바로 실행이 됩니다. 


인텔 CPU 보안 결함 취약점 패치 체크 프로그램


▲ Start security check 버튼을 눌러 CPU 상태를 체크 합니다. 


인텔 CPU 보안 결함 취약점 패치 체크 프로그램


▲ 프로그레스바로 체크 상태를 알립니다. PC 성능에 따라 다르겠지만 체크 시간이 그리 오래 걸리지 않으니 잠시 기다리면 완료 될것입니다. 


인텔 CPU 보안 결함 취약점 패치 체크 프로그램


▲ 완료된 상태 입니다. 저 같은 경우 윈도우 업데이트와 PC 바이오스 업데이트를 모두 해둔 상태라 체크에서 Safe 가 나왔습니다. 


인텔 CPU 보안 결함 취약점 패치 체크 프로그램


▲ 만약 Safe 판정을 받지 않았을 경우 Spectre(스펙터) 의 경우 PC 바이오스 패치가 요구 되고,  Meltdown(멜트다운) 의 경우 윈도우 보안 패치(KB4056892)가 필요 합니다. 체크된 상태를 확인하여 각각 해주면 될거 같습니다. 


 Spectre(스펙터) 

 PC 제조사 바이오스 패치 업데이트

 Meltdown(멜트다운)

 윈도우 보안 패치(KB4056892) 업데이트


하지만 이 또한 패치를 할것인가에 대한 판단은 사용자의 몫인거 같습니다. 잘 판단해서 패치를 하시기 바랍니다. 윈도우 패치의 경우 삭제가 가능하지만 바이오스의 패치의 경우 패치 완료 후 롤백이 안되는 시스템도 있기 때문에 신중을 기하시기 바랍니다. 


그래도 그나마 다행인건 인텔에서 이번달 말(2018년 1월) 에는 정상적인 패치를 내놓다고 하니 기다리는 수 밖에 없을거 같습니다. 그런데 제 생각에 시간이 좀더 걸리지 않을까 싶습니다. 10년이나 쉬쉬한 문제를 이렇게 빨리(약 1달) 해결 하진 못할거 같습니다. 어찌 됐든 개인 사용자로선 지켜 보는수 밖에 없을거 같습니다.


이번 인텔 CPU 보안 결함 취약점 패치에 관심이 있으신 분들은 위 프로그램을 이용하번 한번 체크해 보시고.보안을 쫒을 것인지, 성능을 쫒을 것인지 판단하여 패치를 해주시기 바랍니다. ^^