:: 게시판
:: 이전 게시판
|
- 모두가 건전하게 즐길 수 있는 유머글을 올려주세요.
- 유게에서는 정치/종교 관련 등 논란성 글 및 개인 비방은 금지되어 있습니다.
통합규정 1.3 이용안내 인용"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
19/06/03 13:55
몇자 써봅니다.
1. 폴아웃 논문 저자 소속을 보면 어디에서도 코넬 대학교를 찾을 수 없습니다. 저자들이 소속된 대학 또는 단체는 각각 University of Michigan, Worcester Polytechnic Institute, Graz University of Technology, imec-DistriNet and KU Leuven, 그리고 The University of Adelaide and Data61로 나오네요. 아카이브(ArXiv)를 코넬이 운영한다고 코넬대학 발표면 아카이브에 올라오는 모든 논문이 코넬대가 연구한게 될겁니다. 2.엄밀히 말하면 기존에 밝혀졌던 멜트다운에 대한 대응은 소프트웨어/하드웨어/마이크로코드 중 어느 하나 이상의 수단으로 패치된게 맞습니다. 다만 이 취약점이 공개되면서 나온 질답중에 이런게 있죠. Q. Why did you call it fallout? 문. 왜 이것을 'Fallout(낙진)'으로 부르는가? A. We started working on Fallout imminently after Meltdown, and Fallouts are typically a direct consequence of Meltdowns. 답. 우리는 멜트다운 (아마도 발견:주) 이후에 폴아웃에 대해 작업하기 시작했고, 폴아웃은 멜트다운의 직접적인 결과이기 때문이다. (출처: https://mdsattacks.com/) 이러한 문답에서 볼 때, 패치는 기존의 공격은 막으나 이번 취약점은 거기서 더 발전된 결과물로 이해하시면 될듯 합니다. 3. RIDL과 폴아웃 모두 지난 14일에 Disclosure된 사건으로 벌써 2주가 지난 이야기입니다. 이중 RIDL은 19년도 IEEE S&P 학회에서 발표되기도 했습니다. 물론 이에 대응하는 인텔의 보완책이야 이미 널리 웃음거리가 된 하이퍼스레딩 끄세요~ 이상을 벗어나고 있지는 못합니다만..
|