연 이은 보안 이슈로 CPU 마이크로 코드 배포와 그에 따른 성능 저하 이슈로 골치를 앓고 있는 인텔이 마이크로 코드 업데이트에 따른 성능 벤치마크 결과 공개를 금지했다 취소하는 악수를 두었다.

해외 컴퓨터 프로그래머인 Bruce Perens에 따르면, 인텔은 최근 발표된 L1TF 보안 취약점 대응 마이크로코드를 배포하면서 업데이트한 사용자 동의서에 마이크로코드 업데이트 전/ 후의 소프트웨어 벤치마크 또는 비교 테스트 결과를 공개하거나 제공하지 말 것을 명시했다.
올 초 발표된 스펙터와 멜트다운 보안 이슈는 공식적으로는 린필드와 클락데일을 포함한 코어 프로세서이후 비순차 실행 방식이 적용된 모든 CPU를 위협하고 있으며, 이후에도 변종과 새로운 유형의 보안 취약점이 연이어 발표되면서 지속적인 마이크로코드 업데이트 배포가 이어지고 있다.
초기에는 관련 패치 이후 성능 하락 이슈에 대한 관심이 높았지만, 현 시점에서는 초기만큼 성능 하락에 대한 관심은 높진 않은 편이다. 그럼에도 패치 전후의 성능 변화는 무시할 수 없는 이슈인데, 일반 사용자가 CPU 마이크로코드를 직접 사용할 경우는 없다고 볼 수 있으므로, 인텔의 이번 조치는 서버를 제작하는 엔터프라이즈 업계나 시스템 OEM 제조사 대상의 조치로 풀이된다.

성능 테스트 결과를 공개하거나 공유하지 말것을 명시한 사용자 동의가 문제되자, 인텔은 이같은 내용을 수정해 리버스 엔지니어링이나 디컴파일, 디어샘블리를 금지한다는 일반적인 내용으로 수정했다. 하지만, 보안을 인질로 납득하기 어려운 사용자 동의를 요구한데 대한 비판을 피하긴 어려울 것으로 보인다.
|