Windows 11에서 커널 모드 하드웨어 적용 스택 보호를 이해하는 방법



Windows 11의 보안 기능과 관련된 내용은 때때로 다소 혼란스러울 수 있습니다.특히 기본적으로 꺼져 있거나 하드웨어가 지원하지 않는 것 같을 때 더욱 그렇습니다.이러한 기능 중 하나가 바로 커널 모드 하드웨어 적용 스택 보호입니다.화려하게 들리지만, 기본적으로 스택 버퍼 오버플로와 같은 특정 고급 공격이 시스템을 손상시키지 못하도록 차단하는 방어선입니다.하지만 매우 강력한 보안 설정을 실행 중이거나 특정 하드웨어를 사용하지 않는 한, 이 기능이 꺼져 있다는 사실조차 알아차리지 못하거나 켜려고 하지 않을 수도 있습니다.하지만 이 기능을 사용할 수 있다면, 혹시 모를 상황에 대비하여 확인하고 활성화하는 방법을 알아두는 것이 좋습니다.

Windows 11에서 하드웨어 적용 스택 보호를 활성화하는 방법

하드웨어가 지원하는지 확인하고 켜는 방법

먼저, PC가 이 고급 보호 기능을 지원하는지 확인해야 합니다.이 기능이 꺼져 있는 주된 이유는 CPU가 이 기능을 지원하지 않거나 BIOS 설정을 변경해야 하기 때문일 수 있습니다.일반적으로 BIOS에서 가상화를 활성화하고 Windows에서 메모리 무결성을 활성화하면 됩니다.다소 번거롭지만, 하드웨어가 이 기능을 지원한다면 간단할 것입니다.

해야 할 일은 다음과 같습니다.

  • 설정을 열고 (누르기 Windows key + I) 개인정보 보호 및 보안 으로 이동합니다.
  • Windows 보안을 클릭한 다음 장치 보안을 선택합니다.
  • 아래로 스크롤하여 Core isolation을 찾은 다음 Core isolation details를 클릭합니다.

메모리 무결성 또는 커널 모드 하드웨어 적용 스택 보호 토글에 회색으로 표시된 옵션이 표시되면, 가상화 및 관련 기능을 활성화하려면 컴퓨터를 재시작하고 BIOS로 진입해야 합니다.대부분의 컴퓨터에서 BIOS로 진입하려면 시작 시 Del또는 를 눌러야 합니다 F2. BIOS 내부:

  • Intel Virtualization TechnologyAMD-V 와 같은 설정을 찾아 켜세요.
  • BIOS를 저장하고 종료합니다.

재부팅 후 Windows 보안에서 해당 옵션을 다시 사용할 수 있는지 확인하세요.경우에 따라 가상화를 활성화하는 것만으로도 Windows가 이 기능에 대한 하드웨어 지원을 인식하는 데 도움이 될 수 있습니다.

기능 활성화

가상화와 메모리 무결성을 활성화하면 커널 모드 하드웨어 적용 스택 보호 토글이 활성화됩니다.토글을 켜고 PC를 재시작하면 기능이 활성화됩니다.단, 일부 설정에서는 호환되지 않는 드라이버나 기타 보안 설정이 있는 경우 이 기능이 여전히 차단될 수 있으므로, 문제가 바로 해결되지 않으면 확인해 보는 것이 좋습니다.

제 경험상, 일부 시스템은 좀 까다롭습니다.가상화를 활성화하고 몇 번 재시작하면 결국 옵션이 나타납니다.하지만 다른 경우에는 지원되지 않는 경우도 있습니다.따라서 토글이 전혀 보이지 않는다면 하드웨어가 원인일 수 있습니다.큰 문제는 아니며, 대부분의 사용자는 어느 쪽이든 아무것도 눈치채지 못할 것입니다.

이 기능이 실제로 당신의 시간을 투자할 만한 가치가 있을까요?

솔직히 말해서, PC가 강력한 사이버 보안 요구 사항을 완벽하게 충족하지 못한다면 이 기능을 켜둘 *필요*가 없을 것입니다. Windows Defender는 대부분의 맬웨어와 바이러스를 잡아내는 데 매우 효과적입니다.하지만 민감한 데이터를 다루거나 가능한 모든 보안 기능을 추가로 사용하고 싶다면 이 기능을 활성화하면 교묘한 저수준 공격으로부터 보호 계층을 강화할 수 있습니다.다만, 이 기능을 활성화하면 성능에 약간의 영향을 미칠 수 있다는 점을 명심하세요.최신 지원 하드웨어에서는 일반적으로 성능 저하가 크게 느껴지지 않습니다.

따라서 해당 기능이 꺼져 있지만 시스템에서 지원하는 경우, 활성화하는 것은 보안을 강화하는 간단한 방법입니다.단, 일부 드라이버가 화를 내면 나중에 비활성화해야 할 수도 있다는 점을 염두에 두세요.이는 단점이 될 수 있지만, 저수준 공격에 민감하다면 알아두는 것이 좋습니다.

마무리

이 기능을 활성화하는 것은 특히 하드웨어 요구 사항과 BIOS 토글을 고려하면 다소 복잡하지만, 익숙해지면 생각보다 어렵지 않습니다.보안에 민감하거나 성능 저하 없이 이 기능을 지원할 수 있는 시스템을 가지고 있다면 꼭 알아두어야 할 기능 중 하나입니다.

요약

  • BIOS에서 가상화가 켜져 있는지 확인하세요.
  • 설정 > 개인정보 보호 및 보안 > Windows 보안 > 장치 보안 으로 이동합니다.
  • 메모리 무결성과 커널 수준 보호 기능을 활성화할 수 있는지 확인하세요.
  • 지원되는 경우, 켜고 다시 시작하여 보안을 강화하세요.

결론

결국, 커널 모드 하드웨어 기반 스택 보호 기능을 활성화하는 것은 하드웨어에서 지원하는 경우 마음의 평화를 얻는 데 도움이 됩니다.일반 사용자에게는 필수는 아니지만, 저수준 익스플로잇에 대해 걱정하거나 보안 연구를 하는 사람들에게는 유용한 도구입니다.드라이버 호환성을 주의 깊게 살펴보고 성능 저하가 발생하는지 확인하세요.이 기능이 누군가에게는 조금이나마 더 안전하다고 느끼게 해 주기를 바랍니다.



이 글이 도움이 되었나요?