하모니카 묻고답하기

조회 수 619 추천 수 0 댓글 4
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

출처: http://la-nube.tistory.com/321 [la Nube's Lab. | 라 누베 연구소]



데비안 프로젝트(Debian Project)에서 개발하는 데비안(Debian) 9 Stretch (Stable)과 8 Jessie (OldStable) 및 7 Wheezy (OldOldStable) 리눅스 커널의 새로운 기능 추가 및 버그(Bug) 수정과 보안 취약점 문제를 해결한 커널 4.9.65-3+deb9u2 버전, 커널 3.16.51-3+deb8u1 버전, 커널 3.2.96-3 버전이 업데이트를 통해 각각 배포되었습니다.


--


이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 보안 취약점인 멜트다운(CVE-2017-5754) 취약점과 그 외 다른 취약점(CVE-2017-8824, CVE-2017-15868, CVE-2017-16538, CVE-2017-16939, CVE-2017-17448, CVE-2017-17449, CVE-2017-17450, CVE-2017-17558, CVE-2017-17741, CVE-2017-17805, CVE-2017-17806, CVE-2017-17807, CVE-2017-1000407, CVE-2017-1000410)에 대한 보안 패치가 포함되어 있습니다.


자세한 업데이트 내역은 아래 링크의 Changelog 정보를 참고하기 바랍니다.


--


[영향을 받는 리눅스 커널 및 업데이트 버전]


□ 데비안 9 Stretch (Stable)


※ 커널 4.9 → 커널 4.9.65-3+deb9u2 버전으로 업데이트

https://tracker.debian.org/media/packages/l/linux/changelog-4.9.65-3deb9u2


※ 2020년 Full 지원 종료 예정 및 2022년 6월 장기 지원 (LTS) 종료 예정


--


□ 데비안 8 Jessie (OldStable) / 리눅스민트데비안에디션(LMDE) 2 Betsy


※ 커널 3.16 → 커널 3.16.51-3+deb8u1 버전으로 업데이트

https://tracker.debian.org/media/packages/l/linux/changelog-3.16.51-3deb8u1


※ 2018년 6월 Full 지원 종료 예정 및 2020년 4월 장기 지원 (LTS) 종료 예정


--


□ 데비안 7 Wheezy (OldOldStable)


※ 커널 3.2 → 커널 3.2.96-3 버전으로 업데이트

https://tracker.debian.org/media/packages/l/linux/changelog-3.2.96-3


※ 2018년 5월 31일 지원 종료 예정


--


배포판의 종류와 커널 버전을 알기 위해서는 터미널에서 다음의 명령어를 입력하기 바랍니다.

lsb_release -a && uname -a


--


그러므로 데비안 및 LMDE 사용자는 터미널에서 다음의 명령어를 입력하여 최신 버전으로 업데이트하기 바랍니다.

sudo apt-get update && sudo apt-get dist-upgrade -y && sudo apt-get autoremove --purge && sudo apt-get autoclean


아울러 업데이트를 적용하기 위해서는 마지막에 반드시 재부팅을 하기 바랍니다.


--


리눅스민트데비안에디션(LMDE) 2 Betsy는 데비안 8 Jessie (OldStable)을 변형한 배포판입니다.



출처: http://la-nube.tistory.com/321 [la Nube's Lab. | 라 누베 연구소]

  • ?
    la_Nube 2018.01.23 13:16

    -

  • profile
    행복한펭귄 2018.01.23 13:46

    발빠른 커널 패치 및 각 배포판 별 패치 진행 상황을 보니 리눅스 시스템의 역동성이 한 눈에 보입니다.

    그나 저나 커널 및 배포판 별 패치에 따른 패치를 하면 정말 문제 없이 사용 가능한 것인지, 아무 구체적으로 알고 싶습니다. 보통 패치 후 시스템 성능 저하 문제가 가장 눈에 뛰게 언급되는데, 아주 구체적인 벤치마킹 결과가 생각보다 적어서 판단 기준도 잘 모르겠고, 실제적인 해결책인지 더욱 궁금합니다. 이런 부분에 전문적으로 잘 아시는 분 있으시면 아시는 범위 내에서 조언 및 구체적인 벤차미킹 결과를 언급해 주시면 감사하겠습니다.


    얼렁뚱땅 대충 말로 때우는 그런 기사성 내용이 아닌 구체적인 벤차마킹 수준의 정보가 필요합니다.

    그리고 패치를 통해 인텔 및 기타 CPU에서의 문제점이 근본적으로 해결되는지도 매우 궁금합니다.

  • ?
    la_Nube 2018.01.24 12:11

    성능저하에 대한 이슈는 여기저기 말도 다르고 해서 직접 체감해봐야 알 수 있다는 정도네요. ㅜㅜ


    이번 취약점은 CPU라는 하드웨어의 문제이기 때문에, 소프트웨어 단계의 패치는 한계가 있습니다.

    근본적이고 최선의 해결은 CPU의 교체에 있으며, 보다 덜 근본적인 차선의 해결은 인텔과 메인보드 제조사의 합작으로 제공하는 바이오스 펌웨어 업데이트입니다.

    그리고 해결이라기 보다는 취약점을 완화(경감) / Mitigation 하기 위하여 운영체제와 웹브라우저에서 소프트웨어 단계의 패치를 내놓고 있습니다.


    리눅스에서는 이번 취약점에 대응하기 위하여 인텔-마이크로코드/AMD64-마이크로코드와 커널, 그리고 웹브라우저라는 3가지 측면에서 접근하고 있습니다.


    먼저, 커널 업데이트의 경우에는 인텔이 아닌 각 운영체제를 개발하는 곳에서 담당합니다.

    우분투의 경우에도, 현재 계속하여 멜트다운, 스펙터 취약점에 패치가 진행 중에 있습니다.

    한 번의 패치로 취약점을 커버하기엔 이 취약점이 너무 커서(등급이 무려 크리티컬!) 천천히 나눠서 진행 중에 있습니다.

    진행하면서 시스템이 정상적으로 부팅되지 않는 사례도 보고되면서 커널 업데이트 역시 이 부분에 대한 수정이 계속하여 이루어지고 있습니다.


    인텔의 독점 드라이버인 인텔-마이크로코드의 경우에는 인텔에서 직접 보안패치를 내놓았지만,
    리누스 토발즈께서 Complete and Utter Garbage 라는 표현을 쓰셨을 정도로
    매우 심각한 버그가 발생하여, 우분투에서도 다시 예전 패치로 돌아갈 정도였습니다.
    어떤 버그냐 하면, PC가 재부팅이 안 되는 버그였습니다.;;; PC가 켜지지 않아요~

    웹브라우저의 경우에는 각 웹브라우저에서 멜트다운, 스펙터 취약점을 악용하는 웹 기반의 공격을 어렵게 만들게 하기 위하여(불가능하게 또는 해결하기 위한 표현을 결코 쓰지 않습니다. 애초에 CPU를 바꾸지 않는 이상 해결은 없습니다. 그저 완화하고 경감할 뿐입니다.) 여러가지 조치를 취하고 있습니다.

    파이어폭스의 경우에는 57.0.4에서 이미 이런 조치를 취한 바 있으며,
    구글 크롬과 크로미움 프로젝트에서도 크롬 64부터 이런 조치를 취한다고 발표하였습니다.

    현재까지 발표된 바에 따르면, FIX라고 표현할 수 있는 해결 방법은 CPU의 재설계와 교체만이 유일합니다.
    그렇기 때문에 소프트웨어 회사들은 전부 FIX가 아닌 MITIGATE(완화하다, 경감하다)라는 표현을 씁니다.
    이 단어 속에 이미 하드웨어의 결함은 소프트웨어로는 100% 막을 수 없음을 내포하고 있다고 봐도 되겠습니다.

    이번 멜트다운, 스펙터 취약점은 웹 기반의 공격을 통하여 실제로 가능하다는 것이 발표된 만큼,
    사용자들은 성능 저하의 이슈보다는 보안적인 문제에 더 관심을 기울여야 겠습니다.
    밝혀진 웹 기반의 공격을 살펴보면, 그저 취약점을 악용하는 스크립트가 들어간 홈페이지에 접속하는 것만으로도 사용자가 입력하는 모든 개인정보와 비밀번호 등 민감한 정보를 빼갈 수 있을 정도입니다.
    드라이브-바이-다운로드 라는 공격 방법인데, 이미 랜섬웨어 공격에서 열심히(?) 쓰이고 있습니다. 응용이 쉽다는 것이죠.
  • profile
    행복한펭귄 2018.01.30 12:49

    현재 상황을 잘 알았습니다.

    근본적인 대책이 정말 절실하게 필요하군요.

    이렇게 심각한 문제를 그냥 구렁이 담 넘어가듯이 넘어가려는 업체들의 행위가 참으로 실망스럽습니다.

    이런 저런 패치와 대책에 대해서 장기적으로 꾸준하게 대응해 줘야 할 것으로 보입니다.

    일단은 있는 하드웨어를 버릴 수도 없는 노릇이고 인텔 제품에 대한 신뢰도가 상당히 떨어지는군요.

    다양한 회사 제품을 두루 섭렵해서 적용해서 사용해봐야 할 것으로 보입니다.

    전체적인 흐름을 잡아줘서 고맙습니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 12692
2283 6.0 태백 잘쓰고 있습니다. 버전 업 계획은 어떻게 되는지요? 0 K299792458 2023.06.01 615
2282 vi 명령어 오류.. 2 0 luis 2023.05.31 411
2281 배우 김수로, 영국 축구팀 '첼시 로버스 FC' 구단주 사임 0 휘랑스 2023.05.30 484
2280 하모니카 5.0 사용중인데, 카카오톡이 안됩니다. 1 0 하모태백 2023.05.30 556
2279 사지방에서의 하모니카 사용에 있어서 SSH 접속에 관해 질문이 있습니다. 1 0 jay001 2023.05.29 633
2278 버추얼 박스에 대해 질문드립니다 2 0 블랙커피 2023.05.13 555
2277 전자칠판 설치 오류 2 file 0 포토슬럼프 2023.05.12 544
2276 리눅스 블랙스크린 관련 문제 2 0 라루미 2023.05.10 465
2275 우분투를 설치하다가 에러가 발생했습니다. 1 file 0 라루미 2023.05.10 398
2274 우분투 게임팩과 그냥 우분투의 차이점은 무엇인가요? 1 0 라루미 2023.05.10 607
2273 리눅스 설치하려고 하니 부팅디스크에 들어가니 블랙스크린만 뜹니다. 3 0 라루미 2023.05.10 591
2272 하모니카 4버전을 사용중......여러번 업데이트 후 usb인식을 못하는 오류 2 0 목수 2023.05.08 621
2271 오버워치2 그래픽카드 호환이 뜹니다 10 file 0 스크린세이버 2023.05.03 644
2270 우분투 설치 오류 8 0 luis 2023.04.27 640
2269 혹시 김프에 대해 질문해도 될까요? 4 file 0 님놔 2023.04.27 648
2268 [질문] 하모니카 리눅스 화면을 흑백으로 보고 싶습니다 1 0 하모태백 2023.04.21 594
2267 밀리의 서재 pc뷰어가 다운로드되지 않습니다. 1 file 0 qlsl0619 2023.04.15 1264
2266 <질문> nvidia 드라이버 업데이트 이후 블렌더가 실행되지 않습니다. 2 0 만화가엄두 2023.04.10 718
2265 안냥하세요. 혹시 손님으로 들어갔는데 3 0 예안고 2023.04.03 621
2264 ps4 컨트롤러 유선 연결이 안되네요... 4 0 맛버섯 2023.03.30 528
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 123 Next
/ 123
CLOSE