2. ¹°¸®Àû VM ¼¹ö ºÐÇÒÀ» ½ÃÇàÇ϶ó
ÀϺΠ°Ô½ºÆ® È£½ºÆ®µé(guest hosts)Àº ½Å¿ë Ä«µå³ª °ü¸® ÀÇ·á Á¤º¸¿Í °°Àº ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ó¸®ÇÏ°Ô µÉ °ÍÀÌ´Ù. ±×·¯³ª ³ª¸ÓÁöµéÀº ±×·¸Áö ¸ø ÇÒ °ÍÀÌ´Ù. ÀÌ¿Í °°Àº µÎ °¡Áö À¯ÇüÀÇ VMÀÌ µ¿ÀÏÇÑ Çϵå¿þ¾î¸¦ °øÀ¯ÇÏÁö ¸øÇÏ°Ô Ç϶ó.
ºÐÇÒÀÌ Áß¿äÇÑ ÀÌÀ¯¿¡ °üÇÑ Áõ°Å´Â źñ½º ¿À¸Õµð(Tavis Ormandy)°¡ Á¦½ÃÇÏ°í ÀÖ´Ù. Áö³ ¿©¸§ ¿À¸Õµð´Â ±×°¡ Å×½ºÆ®Çß´ø ¸ðµç ¹öÃß¾ó ¸Ó½Å ÇÏÀÌÆÛ¹ÙÀÌÀúÀÇ ½ÇÁ¦ÀûÀÎ Ãë¾à¼ºÀ» Æø·ÎÇÏ´Â µµ±¸ÀÎ ¡°iofuzz¡±¸¦ Áõ¸íÇÏ´Â ¸®Æ÷Æ®·Î °¡»óÈ º¸¾È¿¡ °üÇÑ ±íÀÌ ÀÖ´Â ¿¬±¸¸¦ ¹ßÇ¥Çß´Ù. ±×´Â °¡»óÈ¿¡ ´ëÇÑ ºÎºÐ¿¡ À̸£·¯¼´Â ¡°x86´Â ¹Ù·ÎÀâ±â ¾î·Æ´Ù¡±¶ó°í ÆòÇß´Ù. °³¹ßÀÚµéÀÌ ¾ÈÀüÇÑ ¿î¿µ ½Ã½ºÅÛ Ä¿³Îº¸´Ù ¾ÈÀüÇÑ ÇÏÀÌÆÛ¹ÙÀÌÀú·Î ´õ¿í ½±°Ô ½Ã°£À» Á×ÀÌ°Ô µÉ °ÍÀ̶ó´Â »ý°¢À» ¿À¸Õµð´Â ³³µæÇÒ ¼ö ¾ø´Ù. À©µµ¿ì¸¦ Àá±×´Â °Íµµ 10³âÀÌ ³Ñ°Ô °É¸®Áö ¾Ê¾Ò´Â°¡!
ÇÏÀÌÆÛ¹ÙÀÌÀú Ãë¾à¼ºÀº ¹«¾ùÀ» ÀǹÌÇϴ°¡? ¹Ù·Î ´©±º°¡ ´ç½ÅÀÇ VM Áß Çϳª¿¡ Á¢±ÙÇÏ¿© È£½ºÆ®¸¦ Á¦ÀϺ극ÀÌÅ©(jailbreak)ÇÏ°í ³ª¸ÓÁö¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ Á¤µµ¸é ¹Î°¨ÇÑ VM¸¦ Å×½ºÆ® VM¿Í´Â º°µµÀÇ Çϵå¿þ¾î¿¡ º¸°üÇØ¾ß ÇÏ´Â ÀÌÀ¯·Î ÃæºÐÇÏÁö ¾ÊÀ»±î?
Á¦ÀϺ극ÀÌÅ·(jailbreaking) Ãë¾à¼ºÀÌ ¹®Á¦ÀÇ ³¡ÀÌ ¾Æ´Ï´Ù. ´ç½ÅÀÇ µ¥ÀÌÅÍ ¼¾Å͸¦ º¸È£Çϱâ À§ÇØ ´ç½ÅÀÌ ¼³Ä¡ÇصР¸ðµç ³×Æ®¿öÅ© º¸¾È ¸ÞÄ¿´ÏÁòÀ» °í·ÁÇ϶ó. ¶Ç´Â °í·ÁÇÏÁö ¸»¶ó. µ¿ÀÏÇÑ Çϵå¿þ¾îÀÇ °Ô½ºÆ® È£½ºÆ®µé °£ÀÇ ¡®¹öÃß¾ó ½ºÀ§Ä¡¡¯¿¡¼ ÀÛµ¿µÇ´Â Æ®·¡ÇÈ¿¡ À̸£¸é ±× ¹«¾ùµµ ¹®Á¦°¡ µÇÁö ¾Ê±â ¶§¹®ÀÌ´Ù. È£ÇÁ´Â ¡°¿À´Ã³¯ÀÇ ¹öÃß¾ó ½ºÀ§Äª¿¡ ÁÖ¾îÁø °íÈ¿¿ë ³×Æ®¿öÅ© º¸¾ÈÀ» º¹Á¦ÇÏ·Á´Â °ÍÀº ½Ç·Î ²ûÁ÷ÇÑ ¼öÇà°ú °¡¿ë¼º À̽´¸¦ âÃâÇÑ´Ù¡±°í ¸»Çß´Ù.
±×·¸´Ù¸é ¿ì¸®´Â ¹«¾ùÀ» ÇØ¾ß Çϴ°¡? ±× ÇØ´äÀº ±â¼úÀûÀ¸·Î´Â °£´ÜÇÑ °ÍÀÌÁö¸¸ Á¶Á÷ÀÇ Ãø¸é¿¡¼ º¸¸é ¾î·Á¿î ÀÏÀÌ´Ù. ±â¾÷µéÀº ±×µéÀÇ °¡Àå ¹Î°¨ÇÑ µ¥ÀÌÅÍ°¡ ¹«¾ùÀÎÁö¿¡ °üÇÑ °¨°¢À» È®º¸ÇØ ±×µéÀÇ º¸¾È ¿µ¿ªÀÌ ¾î¶² °ÍÀÎÁö ÆľÇÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ±× ´ÙÀ½, ±× µ¥ÀÌÅ͸¦ ó¸®ÇÏ´Â ¸Ó½ÅµéÀº È¿À²¼º¿¡ »ó°ü¾øÀÌ µ¶¸³µÈ Çϵå¿þ¾î¿¡ º¸°üµÇ¾î¾ß¸¸ ÇÑ´Ù.
3. °¡»óÈ ¡®Ãß°¡ ¼ºñ½º¡¯ÀÇ À§ÇèÀ» °£°úÇؼ´Â ¾È µÈ´Ù
³×Æ®¿öÅ© º¸¾È ¹× ¹öÃß¾ó ¸Ó½Å°ú °ü·ÃµÈ À̽´¿Í´Â º°µµ·Î ±â¾÷µéÀº ¹öÃß¾ó ¸Ó½Å ¸¶À̱׷¹À̼ÇÀ» µÎ·ç »ý°¢ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
VMÀÌ ´Ù¿îŸÀÓ¾øÀÌ ÇϳªÀÇ Çϵå¿þ¾î Ç÷§Æû¿¡¼ ´Ù¸¥ Çϳª·Î À̵¿ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â VMwareÀÇ ¡°VMotion¡±°ú °°Àº ¸¶À̱׷¹ÀÌ¼Ç ±â´ÉµéÀº ±â¾÷µéÀÌ ¾ÖÃÊ¿¡ °¡»óÈ¿¡ °ü½ÉÀ» °®°Ô µÈ ÀÌÀ¯ Áß Çϳª´Ù. ±×·¯³ª ±× ±â´ÉµéÀº º¸¾È¿¡ È¥¶õÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
¸¹Àº IT ÆÀµéÀÌ ¡®¹öÃß¾ó º¸¾È ¾îÇöóÀ̾𽺡¯·Î ¹öÃß¾ó ¸Ó½Å¿¡ ÀÇÁ¸ÇÏ°í ÀÖÀ¸¸ç À̸¦ ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç VMµéÀÇ ¾ÈÆÆÀÇ ¸ðµç Æ®·¡ÇÈÀÇ ·çÆ®°¡ Á¤ÇØÁ®¾ß¸¸ ÇÑ´Ù. È£ÇÁ´Â ±×°ÍÀÌ ¹®Á¦°¡ µÉ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù. ±×´Â ¡°±×·¯ÇÑ VMµéÀº ¡®vmotion¡¯µÈ °Í¿¡ ÀÛ ÀûÀÀÇÏÁö ¾Ê´Â´Ù. ±× VMµéÀÌ º¸È£ÇÏ´Â °ÍµéÀº VMÀ¸·Î ¿òÁ÷ÀÌÁö ¾Ê±â ¶§¹®ÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.
ÀÌ°ÍÀº ´õ¿í ±î´Ù·Î¿öÁ³´Ù. Áö³ ÇØ ¹Ì½Ã°Ç(Michigan) ´ëÇÐÀÇ ÇÑ ¿¬±¸ÆÀÀÌ USENIX¿¡¼ º¸°í¼¸¦ ¹ßÇ¥ÇÏ¸ç °¡Àå À¯¸íÇÑ µÎ °³ÀÇ Ç÷§ÆûÀÎ VMware¿Í Xen¿¡¼ÀÇ ¸¶À̱׷¹À̼ǿ¡ ´ëÇÑ °ø°ÝÀ» ½Ã¿¬Çß´Ù. ±×µéÀÌ Å¸°Ù ¼¹ö¿¡ µµ´ÞÇÏÀÚ ¹æ±Ý Àü±îÁö ¾ÈÀüÇÏ´ø ¿î¿µ ½Ã½ºÅÛÀÌ ¹éµµ¾îÈ µÇ¾ú´Ù.
¶ÇÇÑ ¹é¾÷À» Áö³ªÃļ´Â ¾È µÈ´Ù. °¡»óÈ ¼ÒÇÁÆ®¿þ¾îÀÇ Ã¼Å©Æ÷ÀÎÆ®¿Í ½º³À¼¦ ±â´ÉÀº VMware ESX¿Í °°Àº ½Ã½ºÅÛÀ» À§ÇÑ ´É·üÀûÀÎ ¹é¾÷ ½ºÅ丮Áö¸¦ ¾à¼ÓÇϴ ƯÁ¤ ¸ñÀû Á¦Ç°ÀÇ ¿µ¼¼ ±â¾÷À» Áõ°¡½ÃÅ°°í ÀÖ´Ù. IT¿¡¼ ¸·´ëÇÑ ¾çÀÇ Á¤º¸º¸È£¸¦ ó¸®ÇÏ´Â ¹é¾÷°ú ÀçÇØ º¹±¸º¸´Ù ¹Î°¨ÇÑ ±â´ÉÀº ¾ø´Ù. ´ç½ÅÀÇ ¹é¾÷ ¾÷ü°¡ ±×°ÍÀ» ÀνÄÇϵµ·Ï ÇØ¾ß ÇÑ´Ù.
¾î¶² ±â¾÷ÀÌ ÀÚ»çÀÇ VMware ¹é¾÷ÀÌ ¾ÈÀüÇÑÁö ¾î¶»°Ô ¾Ë ¼ö ÀÖÀ»±î? À̸¦ À§Çؼ´Â Á¦ 3ÀÚ°¡ ±× Á¦Ç°ÀÇ º¸¾ÈÀ» Å×½ºÆ®ÇÏ´ÂÁö ÇØ´ç ¾÷ü¿¡°Ô È®ÀÎÇؾ߸¸Çϸç, ¸¸ÀÏ ±×·¸´Ù¸é Å×½ºÆ® ½ÃÇàÀÚ°¡ ¾î¶² °ÍÀ» ¹ß°ßÇß´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù. ÀÌ ´Ü°è¸¦ °Ç³Ê¶Ú ¾÷üµéÀº Àç¾ÓÀ» ºÒ·¯¿À°Ô µÇ¾îÀÖ´Ù. ³×Æ®¿öÅ© ¹é¾÷ Á¦Ç°µéÀº ´ç½ÅÀÇ ¸ðµç °¡»óÈ ¼¹ö¿¡ ·Î±×ÀÎ ÇÒ ¼ö ÀÖ´Â Å°¸¦ ¿øÇÑ´Ù. ¸¸ÀÏ ±× Á¦Ç°µéÀÌ ¹ö±×¸¦ °¡Áö°í ÀÖ´Ù¸é °ø°ÝÀÚµéÀº ±×·¯ÇÑ Å°¸¦ ÈÉÄ¥ ¼ö ÀÖ°í ±×°ÍÀ¸·Î ±â¾÷ÀÇ ¸ðµç °¡»óÈ È£½ºÆ®¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù. ±¸¸ÅÀÚµéÀÌ¿©, °æ°èÇÒÁö¾î´Ù.
<±Û¡¤Å丶½º Æļ½(Thomas Ptacek)>
Copyright ¨Ï 2006 Information Security and TechTarget
[Á¤º¸º¸È£21c Åë±Ç 95È£(info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>