PC, 하드웨어/PC, 하드웨어 관련 정보

썬더볼트 3 사용자를 위한 보안 취약점 해결 방법

Charlemagne 2021. 9. 3. 22:20

일단 썬더볼트 취약점은 썬더볼트 장치가 물리적으로 연결이 되었을 때 문제가 생기는 것이기 때문에 신뢰할 수 있는 장치만 사용한다면 개인 입장에서 큰 문제는 없습니다.

 

그럼에도 불구하고, 일단 사용자가 할 수 있는 대비는 하는 것이 가장 좋다고 생각합니다.

 

썬더볼트 보안 취약점의 해결책은 다음과 같습니다.

 

 

 

우선 UEFI로 들어가야 합니다.

 

그 후에는 인텔 플랫폼인지, 아니면 AMD 플랫폼인지에 따라 방법이 조금 달라집니다.

 

AMD가 조금 더 복잡합니다.

 

 

Intel

VT-x, VT-d 활성화

 

AMD

CPU 설정에서 SVM 활성화

기타 설정에서 AMD-Vi (IOMMU) 활성화

AMD CBS → NBIO Common Options → DMA Protection 활성화

 

 

 

위 과정을 수행했다면 Windows 부팅 후 다음 중 한 가지 방법으로 커널 DMA 보호가 활성화되어 있는지 확인합니다.

 

1. 실행 → msinfo32 → 커널 DMA 보호가 설정되어 있는지 확인

 

2. Windows 보안 → 코어 격리 세부 정보 → 메모리 액세스 보호가 활성화되어 있는지 확인

 

 

 

 

위 과정을 수행했음에도 커널 DMA 보호 기능이 활성화되어 있지 않다면 기능을 PC에서 지원하지 않는 경우입니다.

 

이런 경우, 드라이브 암호화 기술을 사용하거나, 신뢰할 수 있는 장치 만을 사용하는 것이 권장사항입니다.