올 초 발표된 대규모 CPU 보안 이슈 중 하나인 스펙터와 관련해 또 다른 변종이 발견되어 업체들이 대응에 나섰다.

스펙터는 CPU 성능 최적화를 위해 도입된 비순차 실행과 추측 실행 과정에서 발생하는 보안 취약점으로, 1월 초 대대적으로 발표된 이후 스펙터 NG, 스펙터 프라임이라는 변종 취약점에 이어 SSB(Speculative Store Bypass)로 명명된 새로운 스펙터 유형의 보안 취약점이 발표되었다.
이번 보안 취약점은 스펙터를 처음 발표한 구글 프로젝트 제로 팀을 포함해 인텔과 마이크로소프트의 연구팀이 공동 발견했으며, 기존에 발표된 스펙터와 같이 사용자 데이터에 접근할 수 있지만 임의 코드 실행은 불가능하다. 단지, extremetech에 따르면 SSB 역시 대응 패치 시 성능 하락이 발생하며, 테스트 환경에 따라 성능 하락폭은 2%에서 8% 수준이라고 전했다.
한편, 인텔은 SSB 대응 마이크로코드를 시스템 제조사와 소프트웨어 개발사에 전달하여 수주 내에 관련 패치와 바이오스 배포가 시작될 예정이라는 입장을 전했으며, 1세대 코어 프로세서 이후 거의 모든 제품이 영향을 받는다. AMD는 운영체제 업데이트를 통해 불도저 이후 제품에 대한 패치를 제공한다는 방침을 전했으며, ARM은 펌웨어를 통해 하드웨어의 memory disambiguation 기능을 끄는 것으로 대응이 가능하다.
AMD와 인텔의 SSB 대응 방침이 다른 것은 두 회사 CPU의 아키텍처 차이에 따른 것으로 판단되며, 1월 초 멜트다운과 스펙터 발표 당시 AMD는 멜트다운 영향이 없고, 스펙터 유형 2에 대해서만 극히 낮은 위험 노출 가능성(near 0)을 언급하였다.
|