[정보보안기사] 멜트다운(Meltdown) & 스펙터(Spectre)
공부한 책
이기적 정보보안기사 필기+실기 환상의 콤비
파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음
멜트다운(Meltdown)
- CPU 성능을 높이기 위한 메커니즘(추측 실행)을 악용하는 취약점
- 임의의 내부 사용자가 커널에서 관리하는 메모리 영역에 접근
- 캐시 공간에서 메모리 정보를 취득할 수 있는 부채널 공격
스펙터(Spectre)
- CPU 성능을 높이기 위한 메커니즘(추측 실행)을 악용하는 취약점
- 프로그램을 실행하는 다른 사용자의 메모리 접근
관련 웹사이트
- https://meltdownattack.com/
Comments