IE8 º¸¾È±â´É °ÈµÈ Beta2 ¹öÀü ¹ßÇ¥
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)»ç´Â Áö³ 2ÀÏ ¿ÀÀü IE ºí·Î±×¸¦ ÅëÇØ ¿À´Â 8¿ù °ø°³ ¿¹Á¤ÀÎ IE8(Internet Explorer 8) Beta2 ¹öÀü¿¡ »õ·Î Ãß°¡µÇ´Â º¸¾È±â´ÉÀ» 5°³ ºÎºÐÀ¸·Î ³ª´©¾î ¹ßÇ¥Çß´Ù.
ÀÌ º¸¾È ±â´ÉÁß¿¡´Â XSS Filter ±â´ÉÀÌ Ãß°¡µÇ¾îÀÖ¾î ¼¼°èÀÇ °ü½ÉÀ» ²ø°í ÀÖ´Ù.
¶ÇÇÑ IE7 ÀÇ Phishing FilterÀÇ ±â´ÉÀÌ Çâ»óµÈ Safety Filter ¿Í Anti-Malware ±â´ÉÀ» Ãß°¡ÇØ º¸¾ÈÀÌ ÇÑÃþ °ÈµÇ¾ú´Ù.
<IE8ÀÇ Safety Filter (Microsoft)>
<Malware »çÀÌÆ®ÀÇ SmartScreen Â÷´Üȸé°ú ¾ÈÀüÇÏÁö ¾ÊÀº ÆÄÀÏÂ÷´Ü (Microsoft)>
¡®XSS(Cross site Scripting)¡¯ÀÇ Ãë¾àÁ¡À» ³ë¸° °ø°ÝÀº ƯÈ÷ Æ÷ÅÐ »çÀÌÆ®¿¡¼ µÎ·Á¿öÇÏ°í ÀÖ´Â °ø°ÝÁß¿¡ ÇϳªÀÌ´Ù. ÀÌ °ø°ÝÀº ÁÖ·Î Ãë¾àÇÑ °Ô½ÃÆÇ¿¡ XSS ½ºÅ©¸³Æ®¸¦ »ç¿ëÇÔÀ¸·Î½á ¾Ç¼ºÄڵ带 À¯Æ÷Çϰųª ƯÁ¤ »çÀÌÆ®·Î »ç¿ëÀÚ¸¦ À¯µµÇÑ´Ù. ´ëºÎºÐÀÇ XSS ½ºÅ©¸³Æ®´Â »ç¿ëÀÚ¿¡°Ô º¸ÀÌÁö ¾Ê°Ô ¼û°ÜÁ® ÀÖÀ¸¸ç ÇØ´ç ½ºÅ©¸³Æ®°¡ ÀÖ´Â »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â À¯Àú´Â Àڽŵµ ¸ð¸£°Ô ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇϰԵȴÙ. ÀÌ »Ó¸¸ ¾Æ´Ï¶ó °³ÀÎÁ¤º¸°¡ Æ÷ÇÔµÈ ÄíÅ°¸¦ Àü¼ÛÇϰԵǾî ÀÚ½ÅÀÇ ±ÇÇÑÀ» ÇØÄ¿¿¡ »©¾Ñ±â°Ô µÈ´Ù.
'XSS(Cross site Scripting)' 2007³â ±¹Á¦À¥º¸¾ÈÇ¥ÁرⱸÀÎ OWASP 10´ë À¥ º¸¾È Ãë¾àÁ¡ Áß¿¡ Çϳª¿´À¸¸ç, Web 2.0 º¸¾ÈÀÇ °¡Àå Å« ȵÎÀ̱⵵ ÇÏ´Ù.
IE8 ÀÇ XSS Filter ±â´ÉÀº ºê¶ó¿ìÀú »ó¿¡¼ ¸ðµç ¿äû / ÀÀ´äÀ» °üÂûÇÑ´Ù.
ÀÌ ÇÊÅÍ°¡ Å©·Î½º »çÀÌÆ®¿¡ÀÖ´Â XSSÀÇ ¿äûÀ» ¹ß°ßÇÏ°ÔµÇ¸é °ø°ÝÀÎÁö ¾Æ´ÑÁö¸¦ ½Äº°ÇÏ°Ô µÇ¸ç ¼¹öÀÇ ÀÀ´äÀÇ °æ¿ì¿¡´Â ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ°Ô µÈ´Ù.
<IE8¿¡¼ XSS Filter ±â´ÉÀ» ÅëÇÏ¿© XSS Attack°¡ Â÷´ÜµÈ ȸé (IE blog)>
¶ÇÇÑ IE8 Àº XSS ½ºÅ©¸³Æ® ½Å±Ô ÆÐÅÏ¿¡ ´ëÀÀÇϱâ À§ÇÑ °øÀ¯»çÀÌÆ®ÀÎ xssed.com°ú °°Àº »çÀÌÆ®¿¡ ³ª¿ÍÀÖ´Â XSS Ãë¾àÁ¡¿¡¼ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÑ´Ù°í ¹àÇû´Ù.
[°¼º¹Î °´¿ø±âÀÚ(reporter@boannews.com)]
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>