보안
D-Link 제품의 DCP 서비스의 스택오버플로 결함으로 공격자가 특별히 제작한 커맨드를 이용해 오버플로를 일으킨 후 시스템에서 악성 코드를 실행할 수 있는 문제가 발견 되었는데 관련 코드를 여러 제품에서 재사용 하다보니 120개 이상의 제품에 문제가 있는 것으로... 현재 패치를 준비중이라는 소식.. 링크
OSX/Keydnap 이라는 맥의 키체인을 탈취하는 백도어 프로그램에 대한 소식.. 정확한 전파경로는 아직 알려지지 않았지만 .zip 과 같은 압축 파일 내부에 .txt나 .jpg와 같아 보이지만 실제로는 공백 문자가 하나더 붙은 형태로 실행 가능한 확장자의 정상적인 파일과 같이 위장된 파일을 포함하고 있다고.. 이런 파일을 실행하면 맥의 게이트키퍼에서 경고를 보이지만 실행하게 될 경우 icloudsyncd 라는 컴포넌트가 실행되고 Tor 익명 네트웍을 통해 명령을 전달 받는데 루트 권한을 취득하기 위해 다른 어플리케이션을 실행할 때 관리자 권한을 묻는 것과 닮은 창을 띄워 이를 통해 루트권한을 취득 하고 시스템 서비스로 등록시킨 후 자가 업데이트를 통해 OS X의 키체인을 탈취해 간다고.. 링크
맥을 타겟으로 한 Backdoor.MAC.Eleanor 라는 백도어 프로그램에 대한 소식.. EasyDoc Converter 라는 위장 앱을 통해 전파 되며 "/Users/$USER/Library/.dropbox" 디렉토리에 파일 시스템 접근과 각종 스크립트를 실행 가능한 PHP 어플리케이션, 공격자가 접근하기 위한 Tor 히든 서비스 그리고 Pastebin 사이트에 감염된 시스템의 Tor 접근 주소를 포스팅하는 에이전트를 설치한다고. 애플 인증의 디지털 사인을 포함하지 않고 있어서 최신 버전의 OS X라면 설치를 시도할 경우 보안 경고가.. 링크
스마트와치나 피트니스 트랙커의 해킹에 대한 소식.. 다수의 내장 센서들에서 조합되어 발생하는 데이터에 특정 알고리즘을 이용해서 PIN이나 암호를 크랙할 수 있는 방법을 찾게 되었다고.. 처음엔 관련 연구자도 SF소설같은 이야기라고 생각 했지만 생각보다 정확도가 높았다는 이야기가.. 접근 방식이 복잡하긴 하지만 멀웨어 등에 의한 내부 공격 가능성을 배제할 순없고 문제를 피하는 방법에 대한 조언으로 PIN이나 암호 입력중에 랜덤하게 손을 움직이라는 이야기가.. 링크
기타
MS의 크로스플렛폼 게이밍 지원 프로그램인 Play Anywhere에 대한 정책 변경 소식.. 모든 장비에서 구동하는 것에 적합하지 않은 독특한 게임(홀로렌즈나 다른 주변기기가 콘솔로 나오는건?)이 존재하기 때문에 E3 발표때 게임을 제외하고 앞으로 출시될 게임 모두를 지원하는 것은 아니지만 지속적으로 프렌차이즈 게임들을 콘솔과 PC에서 지원할 예정이기 때문에 Halo 6가 PC로 나오는 것을 아직 포기할 필요는 없다고.. 링크
구글 클라우드 플렛폼에서 확정성을 가진 비디오 컨텐츠 프로세싱과 워크플로 지원을 위해 Anvato를 인수 했다는 소식.. 링크
소프트웨어
구글의 오픈소스 컨테이너 클러스터 매니저인 k8s의 1.3 버전 소식.. 주요 변경점은 서로 다른 클라우드나 다중 클라우드 환경에서 클러스터간의 연동 강화와 RDBMS나 NoSQL 디비와 같은 영속성을 갖는 어플리케이션의 컨테이너에 대한 지원 강화 그리고 rkt, OCI, CNI와 같은 컨테이너의 공개 표준에 대한 지원이 추가 되었다고.. 링크
Java EE의 지원 재개에 대한 소식.. 지원이 중단된 것 처럼 보였던 Java EE 8의 개발에 대한 오라클의 공식입장이.. 자세한 내용은 9월의 JavaOne에서 다룰 거라고 하며 일단은 마이크로 서비스와 클라우드에 중점을 둔 변화가 있을거라는 이야기가.. 링크
DX12의 멀티 GPU 지원 강화 소식.. 드라이버로 인한 오버헤드를 줄이기 위해 기존에 VGA 드라이버에서 제공하던 추상화 되어 있던 기능들이 게임엔진에서 직접 구현하는 형태로 바뀌면서 멀티 GPU 지원도 게임 개발자의 몫이 되었는데 VGA 벤더에서 제공하는 멀티 GPU 기술 지원과 상관없이 서로 다른 벤더의 제품을 혼용해서 사용할 수 있는 장점을 얻게 되었지만 개발의 난이도가 증가하는 문제가 있어 이를 좀더 쉽게 구현할 수 있도록 돕는 추상화된 기본 레이어를 제공하기로 했다고.. 대신 GPU가 가진 최대 성능을 끌어내기 위해서는 기존의 명시적 멀티 아답터 방식을 이용해야 하는 것엔 변함이 없다는 소식.. 링크
2016년 7월 9일 토요일
2016년 7월 3일 일요일
7월 1주차 소식들..
기타
AMD의 Radeon Software 베타 프로그램 소식.. 신청서 양식 페이지는 이곳이며 테스터로 선정되게 될 경우 NDA에 서명하는 형태로 참가하게 되는 모양..
미국과 일본을 잇는 60TPS 대역의 해저 케이블이 완공 됐다는 소식.. 구글, NEC를 비롯한 여러 통신사들이 참여 했다고.. 링크
소프트웨어
MS의 오픈소스 .NET Core 1.0 릴리즈 소식.. 링크
오라클의 Java와 관련된 구글과의 소송에서 패배 이후 Java가 돈이 되지 않는다고 판단 한건지 공식적인 입장은 밝히지 않고 있지만 Java EE의 개발에 대한 지원을 중단할려는 움직임이 있다는 소식.. JCP 에선 지원을 계속 하던지 자유롭게 놓아주던지 선택하라는 청원 운동을 진행중이라고.. 링크
모질라 재단의 차세대 브라우저 엔진인 서보의 개발자 프리뷰 발표 소식.. 맥과 리눅스 빌드를 제공하는.. 링크
보안
애플의 중국 앱스토어와 그곳에 등록되는 앱에 사용자의 신원 정보를 추척하고 최소한 60일 이상 유지 해야한다는 명령이... 7월 1일부터 시행 되었다는 소식.. 링크
시만텍과 노턴 브랜드의 안티바이러스 제품에 치명적인 결함이 있다는 구글 프로젝트 제로팀의 리포트 소식.. 안티바이러스 엔진 자체의 결함으로 압축된 파일의 다운로드 시 검사하는 과정에서 멀웨어 개발자의 코드가 실행될 수 있는 문제가.. 압축 해제기가 샌드 박스 형태가 아닌 OS의 커널위에서 동작하기 때문에 발생하는 문제라고.. 링크
퀄컴 스냅드래곤의 TrustZone 을 사용하는 장비에서 안드로이드 5.0 롤리팝에서 부터 도입된 전체 디스크 암호화 기능(FDE)을 크랙할 수 있는 방법에 대한 가이드가 나왔다는 소식이.. 퀄컴은 암호 관리를 위해 안드로이드에서 기본적으로 제공하는 방식이 아닌 퀄컴 보안 실행 환경(QSEE)를 이용하는데 이부분의 보안 결함을 이용하는 방식이라고.. 퀄컴 칩의 커널 코드 결함 문제가 계속해서 나오는듯... 링크
AMD의 Radeon Software 베타 프로그램 소식.. 신청서 양식 페이지는 이곳이며 테스터로 선정되게 될 경우 NDA에 서명하는 형태로 참가하게 되는 모양..
미국과 일본을 잇는 60TPS 대역의 해저 케이블이 완공 됐다는 소식.. 구글, NEC를 비롯한 여러 통신사들이 참여 했다고.. 링크
소프트웨어
MS의 오픈소스 .NET Core 1.0 릴리즈 소식.. 링크
오라클의 Java와 관련된 구글과의 소송에서 패배 이후 Java가 돈이 되지 않는다고 판단 한건지 공식적인 입장은 밝히지 않고 있지만 Java EE의 개발에 대한 지원을 중단할려는 움직임이 있다는 소식.. JCP 에선 지원을 계속 하던지 자유롭게 놓아주던지 선택하라는 청원 운동을 진행중이라고.. 링크
모질라 재단의 차세대 브라우저 엔진인 서보의 개발자 프리뷰 발표 소식.. 맥과 리눅스 빌드를 제공하는.. 링크
보안
애플의 중국 앱스토어와 그곳에 등록되는 앱에 사용자의 신원 정보를 추척하고 최소한 60일 이상 유지 해야한다는 명령이... 7월 1일부터 시행 되었다는 소식.. 링크
시만텍과 노턴 브랜드의 안티바이러스 제품에 치명적인 결함이 있다는 구글 프로젝트 제로팀의 리포트 소식.. 안티바이러스 엔진 자체의 결함으로 압축된 파일의 다운로드 시 검사하는 과정에서 멀웨어 개발자의 코드가 실행될 수 있는 문제가.. 압축 해제기가 샌드 박스 형태가 아닌 OS의 커널위에서 동작하기 때문에 발생하는 문제라고.. 링크
퀄컴 스냅드래곤의 TrustZone 을 사용하는 장비에서 안드로이드 5.0 롤리팝에서 부터 도입된 전체 디스크 암호화 기능(FDE)을 크랙할 수 있는 방법에 대한 가이드가 나왔다는 소식이.. 퀄컴은 암호 관리를 위해 안드로이드에서 기본적으로 제공하는 방식이 아닌 퀄컴 보안 실행 환경(QSEE)를 이용하는데 이부분의 보안 결함을 이용하는 방식이라고.. 퀄컴 칩의 커널 코드 결함 문제가 계속해서 나오는듯... 링크
2016년 6월 28일 화요일
6월 4주차 소식들..
소프트웨어
시드 마이어의 문명 게임이 교육용 교재로 채택 되었고 문명EDU 버전이 나올거라는 소식이.. 링크
하드웨어
구글의 Nexus가 아닌 자체 브랜드의 휴대폰 기기에 대한 소식.. 얼마전 안드로이드 최신버전 업데이트 지원을 통한 사용자 경험 증진을 통신사와 OEM에 주문 했지만 반응이 시큰둥 해서 인지 4월에 설립한 하드웨어 부문을 통해 연말에 안드로이드의 방향성을 제시하는 형태의 제품을 내놓을 예정이라는 이야기가.. 개인적인 추측으론 애플과 같이 설계만하고 생산은 어딘가에 위탁하는 형태지 싶은.. 링크
보안
리눅스 재단의 OpenAPI의 기반 프레임웍이 된 Swagger의 사용자의 입력을 절대 신뢰하지 말라는 원칙을 잊은 치명적인 결함이 발견 되었다고.. Swagger의 코드 제네레이터를 이용해 동적으로 클라이언트와 서버코드가 생성된 경우 발생하는 문제 라는데 제네레이터와 파서가 기본적으로 사용자 입력에 대한 검증을 하지 않는게 문제라고. 현재로서는 코드 생성의 기본이 되는 Swagger 문서에 의해 발생할 수 있는 문제를 방지하기 위해 각 언어별 이스케이프 시퀸스에 대한 검사 절차를 수행하길 추천하고 있는 상황.. 링크 링크
오픈 소스 라이브러리인 libarchive의 심각한 결함에 대한 소식.. FreeBSD를 위해 탄생한 라이브러리 인데 현재는 tar, pax, cpio, ISO9660, zip, lha/lzh, rar, cab 그리고 7-zip 과 같은 각종 압축과 연관된 어플리케이션에서 사용되고 있고 정수 오버플로, 버퍼 오버플로, 힙 오버플로의 문제가 발견 되었다고. 이러한 메모리 오염과 관련한 결함을 이용한 임의 코드 실행 문제와 결함을 이용하기 위한 특수 제작된 코드가 어플리케이션에 포함되어 배포 될 가능성이 있다고. 현재 해당 라이브러리에 대한 패치는 이루어 졌으나 워낙 쓰이는 곳이 많아서 해당 어플리케이션들에 모두 패치가 적용되기 까진 시간이 걸릴 것으로 보인다는 소식.. 링크
시드 마이어의 문명 게임이 교육용 교재로 채택 되었고 문명EDU 버전이 나올거라는 소식이.. 링크
하드웨어
구글의 Nexus가 아닌 자체 브랜드의 휴대폰 기기에 대한 소식.. 얼마전 안드로이드 최신버전 업데이트 지원을 통한 사용자 경험 증진을 통신사와 OEM에 주문 했지만 반응이 시큰둥 해서 인지 4월에 설립한 하드웨어 부문을 통해 연말에 안드로이드의 방향성을 제시하는 형태의 제품을 내놓을 예정이라는 이야기가.. 개인적인 추측으론 애플과 같이 설계만하고 생산은 어딘가에 위탁하는 형태지 싶은.. 링크
보안
리눅스 재단의 OpenAPI의 기반 프레임웍이 된 Swagger의 사용자의 입력을 절대 신뢰하지 말라는 원칙을 잊은 치명적인 결함이 발견 되었다고.. Swagger의 코드 제네레이터를 이용해 동적으로 클라이언트와 서버코드가 생성된 경우 발생하는 문제 라는데 제네레이터와 파서가 기본적으로 사용자 입력에 대한 검증을 하지 않는게 문제라고. 현재로서는 코드 생성의 기본이 되는 Swagger 문서에 의해 발생할 수 있는 문제를 방지하기 위해 각 언어별 이스케이프 시퀸스에 대한 검사 절차를 수행하길 추천하고 있는 상황.. 링크 링크
오픈 소스 라이브러리인 libarchive의 심각한 결함에 대한 소식.. FreeBSD를 위해 탄생한 라이브러리 인데 현재는 tar, pax, cpio, ISO9660, zip, lha/lzh, rar, cab 그리고 7-zip 과 같은 각종 압축과 연관된 어플리케이션에서 사용되고 있고 정수 오버플로, 버퍼 오버플로, 힙 오버플로의 문제가 발견 되었다고. 이러한 메모리 오염과 관련한 결함을 이용한 임의 코드 실행 문제와 결함을 이용하기 위한 특수 제작된 코드가 어플리케이션에 포함되어 배포 될 가능성이 있다고. 현재 해당 라이브러리에 대한 패치는 이루어 졌으나 워낙 쓰이는 곳이 많아서 해당 어플리케이션들에 모두 패치가 적용되기 까진 시간이 걸릴 것으로 보인다는 소식.. 링크
2016년 6월 19일 일요일
6월 3주차 소식들..
소프트웨어
Ubuntu 리눅스의 패키지 관리 어플리케이션인 Snap이 캐노니컬의 프로젝트에서 커뮤니티 프로젝트로 전환 되었다는 소식.. 주요 특징은 기존 패키지 관리 시스템이 어플리케이션이 사용하는 라이브러리의 의존성에서 자유롭지 못했던 것과 비교해 개별 어플리케이션의 격리된 공간을 제공하고 여러 배포판들 사이의 패키지의 크로스플렛폼 호환을 지원 한다고.. 단점으로는 패키지 개별 용량이 증가하지만 이를 해결하기 위해 기존과 같이 공유라이브러리를 사용할 수도 있다고 함. 현재까지는 다른 배포판에서 기본 패키지 관리자로 채용할지는 미지수라고.. 링크
보안
Cisco의 비지니스용 무선 VPN 방화벽과 라우터 제품의 보안 결함 소식.. 패치는 3분기에 이뤄질 예정이라는데.. 원격 관리 콘솔에 커스텀 사용자 정보를 인증되지 않은 HTTP 요청에 실어 보내 루트 권한을 탈취할 수 있는 문제가 있다고. 그밖에도 아직 패치되지 않은 XSS 결함과 2개의 버퍼 오버플로 결함도 존재 하는데 문제는 패치가 되지 않은 상태에선 관리 콘솔의 외부 접근을 막더라도 여전히 XSS 결함에 노출될 수 있다고.. 링크
기타
삼성의 Joyent 인수 소식.. IoT쪽에 Node.js를 많이 사용하는 것 같더니 인수를.. Joyent가 Node.js 재단을 운영하기도 하지만 클라우드 서비스도 하고 있어서 주 목적은 삼성의 클라우드 서비스 진입이지 싶은데 일단 흡수하는 형태가 아닌 독립 회사로 운영될거라고.. 링크
Ubuntu 리눅스의 패키지 관리 어플리케이션인 Snap이 캐노니컬의 프로젝트에서 커뮤니티 프로젝트로 전환 되었다는 소식.. 주요 특징은 기존 패키지 관리 시스템이 어플리케이션이 사용하는 라이브러리의 의존성에서 자유롭지 못했던 것과 비교해 개별 어플리케이션의 격리된 공간을 제공하고 여러 배포판들 사이의 패키지의 크로스플렛폼 호환을 지원 한다고.. 단점으로는 패키지 개별 용량이 증가하지만 이를 해결하기 위해 기존과 같이 공유라이브러리를 사용할 수도 있다고 함. 현재까지는 다른 배포판에서 기본 패키지 관리자로 채용할지는 미지수라고.. 링크
보안
Cisco의 비지니스용 무선 VPN 방화벽과 라우터 제품의 보안 결함 소식.. 패치는 3분기에 이뤄질 예정이라는데.. 원격 관리 콘솔에 커스텀 사용자 정보를 인증되지 않은 HTTP 요청에 실어 보내 루트 권한을 탈취할 수 있는 문제가 있다고. 그밖에도 아직 패치되지 않은 XSS 결함과 2개의 버퍼 오버플로 결함도 존재 하는데 문제는 패치가 되지 않은 상태에선 관리 콘솔의 외부 접근을 막더라도 여전히 XSS 결함에 노출될 수 있다고.. 링크
기타
삼성의 Joyent 인수 소식.. IoT쪽에 Node.js를 많이 사용하는 것 같더니 인수를.. Joyent가 Node.js 재단을 운영하기도 하지만 클라우드 서비스도 하고 있어서 주 목적은 삼성의 클라우드 서비스 진입이지 싶은데 일단 흡수하는 형태가 아닌 독립 회사로 운영될거라고.. 링크
2016년 6월 12일 일요일
6월 2주차 소식들..
소프트웨어
Visual Studio 2015 C++ 컴파일러를 사용시 용도 불명의 원격 코드가 삽입되고 있다는 소식.. 추후 빌드에선 없어질 거라고는 하는데 임시로 피하는 방법은 링크를 참고 하시길.. 링크 링크
jQuery 3.0 발표와 함께 구버전 Internet Explorer에 대한 지원 중단 소식이.. 6,7,8 버전에 대한 호환성을 유지하고 싶다면 jQuery 1.0을 사용하라고.. 링크
하드웨어
인텔의 PC 부문 축소와 함께 서버쪽을 강화한다는 이야기는 있었는데 이와 관련한 대략적인 윤곽에 대한 소식이.. 기존 폼팩터는 CPU와 각각의 부품들이 한세트로 구성된 형태 였는데 서로 다른 렉에 분리하는 형태를 추진중이고 이전에 HMC의 메모리 팜에 대한 구상이 현실화 되는 단계로 접어든 것 같음. 구리 배선이 아닌 기존에 연구하던 OmniPath 라는 광통신 인터페이스의 적용이 예상되고 제온칩에 포함된 FPGA 블럭은 재 프로그래밍이 가능하기 때문에 매우 강력한 무기가 될 것으로 보인다고.. 링크
보안
트위터의 로그인 정보 유출 소식.. 수백만명의 정보가 유출 되었다고 하며 현재 트위터측에서 유출된 정보를 확인하여 해당 계정들을 잠금 상태로 설정하고 비밀번호 초기화를 요청하도록 조치를 취했다고.. 링크
MS의 소프트웨어의 결함에 대한 위험을 경감 시켜주는 메커니즘인 EMET(Enhanced Mitigation Experience Toolkit, DEP, EAF, EAF+를 포함하는..)를 우회할 수 있는 가능성이 있어 어플리케이션에 대한 보안 패치를 미루지 말라는 권고가.. 특히 브라우저가 이러한 공격의 유입경로가 되는 경우가 많아 공격 대상으로 자주 거론되는 플러그인은 비활성 시켜두길 권한다고.. 링크
Visual Studio 2015 C++ 컴파일러를 사용시 용도 불명의 원격 코드가 삽입되고 있다는 소식.. 추후 빌드에선 없어질 거라고는 하는데 임시로 피하는 방법은 링크를 참고 하시길.. 링크 링크
jQuery 3.0 발표와 함께 구버전 Internet Explorer에 대한 지원 중단 소식이.. 6,7,8 버전에 대한 호환성을 유지하고 싶다면 jQuery 1.0을 사용하라고.. 링크
하드웨어
인텔의 PC 부문 축소와 함께 서버쪽을 강화한다는 이야기는 있었는데 이와 관련한 대략적인 윤곽에 대한 소식이.. 기존 폼팩터는 CPU와 각각의 부품들이 한세트로 구성된 형태 였는데 서로 다른 렉에 분리하는 형태를 추진중이고 이전에 HMC의 메모리 팜에 대한 구상이 현실화 되는 단계로 접어든 것 같음. 구리 배선이 아닌 기존에 연구하던 OmniPath 라는 광통신 인터페이스의 적용이 예상되고 제온칩에 포함된 FPGA 블럭은 재 프로그래밍이 가능하기 때문에 매우 강력한 무기가 될 것으로 보인다고.. 링크
보안
트위터의 로그인 정보 유출 소식.. 수백만명의 정보가 유출 되었다고 하며 현재 트위터측에서 유출된 정보를 확인하여 해당 계정들을 잠금 상태로 설정하고 비밀번호 초기화를 요청하도록 조치를 취했다고.. 링크
MS의 소프트웨어의 결함에 대한 위험을 경감 시켜주는 메커니즘인 EMET(Enhanced Mitigation Experience Toolkit, DEP, EAF, EAF+를 포함하는..)를 우회할 수 있는 가능성이 있어 어플리케이션에 대한 보안 패치를 미루지 말라는 권고가.. 특히 브라우저가 이러한 공격의 유입경로가 되는 경우가 많아 공격 대상으로 자주 거론되는 플러그인은 비활성 시켜두길 권한다고.. 링크
2016년 6월 7일 화요일
6월 1주차 소식들..
소프트웨어
HSA 1.1 스펙 소식.. 기존에는 AMD의 APU에 초점을 뒀다면 이제는 다양한 제조사들을 대상으로 하위 호환성을 갖도록 스펙을 확장하고 CPU + GPU 의 SoC 지원 뿐만 아니라 각종 DSP를 포함한 통합 칩에 대한 지원이 추가 되었다고. 링크
하드웨어
애플의 GPU 내장 5K 레티나 썬더볼트 모니터에 대한 소식.. AMD의 XConnect 기술을 사용한게 아닌가 개인적으로 추측하고 있고 애플만의 특별한 기능이 추가되거나 하는지는 아직 정보가 없는 상황.. 링크
MS의 홀로렌즈 스펙 오픈에 대한 소식.. 이제 파트너사들이 홀로렌즈 제품을 생산할 수 있게 되었고 VR과 AR 기기간의 경험을 공유하는 것에 대해서도 HTC와 함께 작업중인 걸로 보인다고.. 링크
기타
샤오미가 미국 진출을 위해 MS로 부터 특허를 구매 했다는 소식.. 1500개의 특허와 크로스 라이선싱이 포함되어 있고 자사폰에 오피스와 스카이프를 포함해서 출시하기로 됐다고.. MS가 안드로이드와 관련한 특허도 판매했는지는 아직 밝혀지지 않고 있다고.. 링크
보안
원격 데스크탑 소프트웨어인 TeamViewer의 계정 탈취소식... 얼마전의 대량 계정 유출 소식때 유출된 계정이 이용된 것 같다는 이야기는 있는데 아직 정확한 원인은 안밝혀 졌다고.. 후속 조치로 신뢰할 수 있는 장비에서 접근하는 것인지 확인하는 기능과 팀뷰어 계정이 탈취된 것 같다고 판단 될 경우 비밀번호를 강제로 초기화 하도록 하는 장치를 제공 하겠다는 이야기가.. 링크
HSA 1.1 스펙 소식.. 기존에는 AMD의 APU에 초점을 뒀다면 이제는 다양한 제조사들을 대상으로 하위 호환성을 갖도록 스펙을 확장하고 CPU + GPU 의 SoC 지원 뿐만 아니라 각종 DSP를 포함한 통합 칩에 대한 지원이 추가 되었다고. 링크
하드웨어
애플의 GPU 내장 5K 레티나 썬더볼트 모니터에 대한 소식.. AMD의 XConnect 기술을 사용한게 아닌가 개인적으로 추측하고 있고 애플만의 특별한 기능이 추가되거나 하는지는 아직 정보가 없는 상황.. 링크
MS의 홀로렌즈 스펙 오픈에 대한 소식.. 이제 파트너사들이 홀로렌즈 제품을 생산할 수 있게 되었고 VR과 AR 기기간의 경험을 공유하는 것에 대해서도 HTC와 함께 작업중인 걸로 보인다고.. 링크
기타
샤오미가 미국 진출을 위해 MS로 부터 특허를 구매 했다는 소식.. 1500개의 특허와 크로스 라이선싱이 포함되어 있고 자사폰에 오피스와 스카이프를 포함해서 출시하기로 됐다고.. MS가 안드로이드와 관련한 특허도 판매했는지는 아직 밝혀지지 않고 있다고.. 링크
보안
원격 데스크탑 소프트웨어인 TeamViewer의 계정 탈취소식... 얼마전의 대량 계정 유출 소식때 유출된 계정이 이용된 것 같다는 이야기는 있는데 아직 정확한 원인은 안밝혀 졌다고.. 후속 조치로 신뢰할 수 있는 장비에서 접근하는 것인지 확인하는 기능과 팀뷰어 계정이 탈취된 것 같다고 판단 될 경우 비밀번호를 강제로 초기화 하도록 하는 장치를 제공 하겠다는 이야기가.. 링크
2016년 6월 4일 토요일
AMD RX480 발표와 관련한 잡생각..
폴라리스 마카오 이벤트 직전에 던져진 떡밥으로 쉐이더 고유 펑션이라는 기능이 GPUOpen.com에 소개 됐었는데.. GCN 기반 아키텍쳐 제품에서 콘솔과 같이 하드웨어에 직접 접근하는 빌트인 쉐이더 펑션을 사용하는 기능이다. 생각해보니 EA의 프로그래머중 한명이 GCN 하드웨어를 OpenGL을 이용해서 해킹해 사용할려고 했던게 기억이..
결과적으론 빌트인 펑션이라는게 스펙 자체는 2014년 부터 거론이 되서 이번에 도입 되었는데.. Computex 발표회 때 Id 소프트의 엔지니어 인터뷰에서 Vulkan 버전의 둠이 AMD의 True 비동기 컴퓨트와 빌트인 펑션을 이용해서 개발중이며 200+ 이상의 프레임 레이트를 보여줄 것이라는 이야기가.. 마지막에 둠을 환상적인 프레임으로 즐기기위해 $700 그래픽 카드를 살필요 없다는 이야기는 1080 발표회때 초대한 엔비디아의 뒤통수를 강하게 치는 듯한 한마디였다; 관련 영상은 여기에서..
그리고 비동기 컴퓨트에 True를 붙인건 아마도 엔비디아의 비동기 컴퓨트와 구분할려고 붙인 것 같다.. 알고있는 바로는 AMD가 이야기 하는 비동기 컴퓨트에선 작업 타입이 크게 3종류가 있는데 쉐이더, 컴퓨트, 복사 작업이며 이런 작업 타입에 상관없이 전체 작업에 비동기 스케줄링이 가능한 방식이다. 하지만 엔비디아가 이야기하는 방식은 각각의 타입별로는 비동기 처리를 할지는 모르겠지만 작업 타입이 바뀌는 경우 전환 비용이 발생하고 있다.
현재 들리는 바로는 10월에 코드네임 VEGA 제품과 출시할 문명6가 이런 작업 타입 전체에 대해 기존보다 좀더 적극적으로 비동기 컴퓨트를 이용할 예정이라는 루머가 있고 6월 13일 E3에서 VEGA의 런칭 타이틀인 EA의 Battlefield1의 64인 멀티플레이 라이브 스트림 이벤트가 있다. 아마도 시연은 폴라리스 혹은 VEGA로 알려진 제품으로 하지 않을까 추측된다. Total War : Warhammer의 경우도 DX12 버전 패치를 준비중이며 비동기 컴퓨트, MLAA, TressFx 3.1등이 적용된 버전이며 게임의 전반적인 성능 향상에 초첨을 두었기 때문에 그래픽 카드 벤더와 상관없이 DX11버전 대비 큰 성능 향상이 있을 것으로 예상 된다.
![]() |
| AMD GPU ROADMAP |
그밖에도 경제적인 문제로 보면 양적 완화를 시행한 미국에선 최근은 나아져 가는 편이지만 은행에서 돈은 풀었지만 개인의 삶은 나아지지 않는 문제라던가 BRICs와 같은 신흥국 소비자의 구매력이나 여러가지를 고민 했던 것 같다.. 아마도 이번 세대 최대 과제가 앞으로의 청사진을 위해 가능한 점유율을 끌어올리는게 목적이라 $500 가격대 성능을 $199에 제공하기로 결심한게 아닌가 생각된다..
개인적으로 추측하고 있는 AMD의 청사진은 위 슬라이드의 코드네임 Navi의 경우 Scalability를 강조하고 있는데 해외 웹진들과 AMD 관계자와의 인터뷰에서도 간간히 언급 되었지만 빅뷰티칩은 매우 비효율적이고 리스크가 크기 때문에 사실상 빅칩 전략을 사용하는 시대는 Vega가 마지막이 되지 않을까 생각하고 있다. 그렇기 위해서는 앞서 언급한 것 처럼 점유율을 끌어올리고 멀티 GPU를 이용하는 사용자를 많이 확보할 필요가 있는데 이는 VR을 위한 Liquid VR 기능과도 연관이 된다.
또한 현재 DX12의 멀티 GPU 렌더링 기술역시 과거의 Alternate Frame Rendering 기법에서 머물고 있는 상태를 넘어 이론적으로는 이미 알려져 있었지만 구현하긴 힘들었던 다양한 기법을 통해 APU와 같은 내장 GPU를 활용할 수 있길 바라고 있고 아마도 이를 위한 기반 기술인 비동기 컴퓨트였을 것으로 생각하고 있다. 덧붙여 크로스파이어의 API와 샘플 코드역시 공개되어 있는 상태이다.
AMD의 고유 API들은 대부분 오픈소스로 공개되어 있거나 앞으로 계속해서 추가되어 갈 것으로 보인다. 이렇게 풍부하게 보급된 AMD의 자원은 개발자들이 좀더 자신들과 협업할 수 있는 기회를 만들어주고 GPUOpen 프로젝트를 통해 개발자들과 결과물을 공유하는(GPUOpen 프로젝트의 업데이트를 유심히 보면 협력해서 작업한 게임이 출시되면 해당 프로젝트에서 나온 결과물들이 대량 업데이트 되는 것을 볼 수 있다..) 일은 게임웍스와는 다르게 개발 자원의 투명성을 보장해 주고 있다. 최근 대안으로 거론되는 경제 모델에선 Win-Lose는 존재하지 않고 상호간에 Win-Win 아니면 Lose-Lose 밖에 존재하지 않는 다는 것을 오랜기간 암흑기를 거치면서 깨달은 것 인지도 모르겠다. 사실 다른 관점에서 생각해보면 밥줄인 핵심 기능들은 하드웨어로 구현하고 이를 최대한 활용할 수 있는 자원들은 공유하는 형태이기도 하다.
여튼 이번 기회에 정상 궤도로 복귀해서 지금까지 경험하지 못한 화려한 그래픽의 세계로 소비자들을 초대하는 모습을 보여주기 바라며 이만 줄인다..
피드 구독하기:
글 (Atom)
