ÀϺΠ±â´ÉÀº Çϵå¿þ¾î¿Í ȣȯµÇ¾î¾ß...ÃֽŠÆù¿¡¼¸¸ ÀÛµ¿ÇÒ ¼öµµ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ ¾Èµå·ÎÀ̵å 8.0 ¿À·¹¿À¸¦ ÅëÇØ »õ·Î¿î º¸¾È ±â´ÉÀ» ¸ð¹ÙÀÏ »ç¿ëÀڵ鿡°Ô Ãß°¡ÀûÀ¸·Î Á¦°øÇÑ´Ù. ±×µ¿¾È ¾ÖÇÃÀÇ iOS¿Í ºñ±³´çÇÏ¸ç ¡®º¸¾È¼ºÀÌ ³·´Ù¡¯´Â ºñÆÇÀ» ¹Þ¾Æ¿Â ±¸±ÛÀÌ ´Ü´ÜÈ÷ Ä®À» °£ ´À³¦ÀÌ´Ù.
[À̹ÌÁö = iclickart]
º¸¾È ¾÷ü ·è¾Æ¿ô(Lookout)ÀÇ º¸¾È Àü¹®°¡ÀÎ ¾Øµå·ù ºí·¹ÀÌÄ¡(Andrew Blaich)´Â ¡°À̹ø¿¡ °ÈµÈ º¸¾È ±â´ÉÀ¸·Î ÀÎÇØ ¾ÕÀ¸·Î ¾Èµå·ÎÀ̵带 È°¿ëÇÏ´Â ±â¾÷µéÀÇ ¸ð¹ÙÀÏ È¯°æÀÌ º¸´Ù ¾ÈÀüÇØÁú Àü¸Á¡±À̶ó°í ¸»ÇÑ´Ù. ¡°¹°·Ð ¿À·¹¿À¸¦ Áö¿øÇÏ´Â ±â±âµéÀÌ Çʼö Á¶°ÇÀ̶ó´Â ´ÜÁ¡ÀÌ ÀÖ±ä ÇÕ´Ï´Ù. Á¤¸» ¾ÈÀüÇØÁö°í ½Í´Ù¸é ±â±â ÀÚü¿¡ µ·À» ÅõÀÚÇØ¾ß ÇÑ´Ù´Â ¶æÀÌ µÇ±âµµ ÇÕ´Ï´Ù.¡±
ÇÏÁö¸¸ Á¤¸»·Î ±×·¸°Ô ÅõÀÚÇÒ¸¸ÇÑ °¡Ä¡°¡ ÀÖ´Â °ÍÀϱî? º¸´Ù Á¤È®ÇÑ ÆÇ´ÜÀ» ÇÏ´Â µ¥ µµ¿òÀÌ µÇ¾úÀ¸¸é ÇÏ´Â ¹Ù¶÷À¸·Î »õ·Ó°Ô Ãß°¡µÈ ÀÏ°ö °¡Áö º¸¾È ±â´É¿¡ ´ëÇØ Á¤¸®Çغ¸¾Ò´Ù.
ÇÁ·ÎÁ§Æ® Æ®·¹ºí(Project Treble)
Áö³ ¾Èµå·ÎÀ̵åµé°ú º¸¾ÈÀÇ Ãø¸é¿¡¼ °¡Àå Å« Â÷º°Á¡ÀÌ´Ù. ÀÌ´Â °¢ ±â±âµé¸¶´ÙÀÇ Æ¯¼º¿¡ ¸Â°Ô ¾Èµå·ÎÀ̵带 Ä¿½ºÅ͸¶ÀÌ¡ ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ±â´ÉÀ¸·Î, ½º¸¶Æ®Æù Á¦Á¶»çµéÀÌ ¾Èµå·ÎÀÌµå ¾÷µ¥ÀÌÆ®¸¦ ½±°í ¿øÈ°ÇÏ°Ô ÇÏ´Â µ¥¿¡ º» ¸ñÀûÀÌ ÀÖ´Ù°í ÇÑ´Ù. ´õ ÀÌ»ó ÇÚµåÆù Á¦Á¶»çµéÀÌ ±¸±Û ¾÷µ¥ÀÌÆ®¸¦ µû¶ó¿À´Â µ¥¿¡ ¼ö°³¿ù¾¿ °É¸®´Â ÀÏÀÌ ¾øÀ» °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
SANSÀÇ ¼ö¼® ±³À°ÀÚÀÎ Á¶½´¾Æ ¶óÀÌÆ®(Joshua Wright)´Â ÀÌ ÇÁ·ÎÁ§Æ® Æ®·¹ºí ±â´É ´öºÐ¿¡ ¾Èµå·ÎÀÌµå ±â±â¿Í iOS ±â±â°¡ »ç½Ç»ó ºñ½ÁÇØÁú °ÍÀ̶ó°í º¸°í ÀÖ´Ù. ¡°¾ÖÇÃÀÇ °Á¡Àº ¼ÒÇÁÆ®¿þ¾î¿Í Çϵå¿þ¾î¸¦ °°ÀÌ »ý»êÇÑ´Ù´Â °ÍÀ̾ú½À´Ï´Ù. ¸ð¹ÙÀÏ Á¦Á¶»çµéÀÌ ¼µåÆÄƼ ¾ÛÀ» ¸¶À½´ë·Î ¼³Ä¡ÇÏÁö ¸øÇÏ°í, ¾÷µ¥ÀÌÆ®¸¦ ÃÖÁ¾ »ç¿ëÀÚ°¡ »¡¸® ¹Þ¾Æº¼ ¼ö ÀÖ¾ú´ø °Íµµ ÀÌ ¶§¹®ÀÔ´Ï´Ù. Æ®·¹ºí°ú ȣȯÀÌ µÇ´Â ¾Èµå·ÎÀÌµå ±â±âµéµµ °°Àº ÀåÁ¡À» ´©¸± ¼ö ÀÖÀ» °Ì´Ï´Ù.¡±
Çϵå¿þ¾î Ãß»óÈ °èÃþ(Hardware Abstraction Layer)
Çϵå¿þ¾î Ãß»óÈ °èÃþ ¿ª½Ã OS ¾÷µ¥ÀÌÆ®¸¦ º¸´Ù ¿øÈ°È÷ ÇÏ´Â µ¥¿¡ Å« ¿ªÇÒÀ» ÇÒ °ÍÀ¸·Î ±â´ëµÇ´Â ±â´ÉÀÌ´Ù. ¾÷µ¥ÀÌÆ®¸¦ À§ÇØ °í·ÁµÇ¾î¾ß ÇÒ(±×¸®°í Àå¾Ö ¹× Áö¿¬ÀÇ ÀÌÀ¯°¡ µÇ°í ÀÖ´Â) ´Ù¾çÇÑ ¿ä¼Òµé°ú ÇÁ·¹ÀÓ¿öÅ©¸¦ ºÐ¸®ÇØ ÀÇÁ¸¼ºÀ» ³·ÃãÀ¸·Î½á ¾Èµå·ÎÀÌµå »ýÅ°è Àü¹Ý¿¡ ¾÷µ¥ÀÌÆ®°¡ ºü¸£°Ô ¹èÆ÷ ¹× Àû¿ëµÉ ¼ö ÀÖµµ·Ï ÇÑ´Ù´Â °ÍÀÌ´Ù.
¾Èµå·ÎÀ̵å OS¿Í Àüȱâ Á¦Á¶»çÀÇ Äڵ带 ³ª´²³õÀ½À¸·Î½á Á¦Á¶»ç°¡ ÀÚüÀûÀ¸·Î ¹èÆ÷ÇÏ´Â ¾÷µ¥ÀÌÆ®µµ OS¿Í ¾ûÅ°Áö ¾Ê°í Àû¿ëµÉ ¼ö ÀÖµµ·Ï ÇßÀ¸¸ç, Ãë¾àÁ¡¿¡ ´ëÇÑ Å½Áö ¿ª½Ã »¡¶óÁú ¼ö ÀÖ´Ù. ÀÌ·± °úÁ¤¿¡¼ ºÒÇÊ¿äÇÏ°Ô ¾Èµå·ÎÀ̵å OS Àüü¸¦ »õ·Ó°Ô Á¡°ËÇغ¸´Â ÀÏ ¿ª½Ã ÁÙ¾îµç´Ù. ÀÌ´Â ÃÖÁ¾ »ç¿ëÀÚ°¡ ¾ÈÀüÇØÁú È®·üÀÌ Å©°Ô ¿Ã¶ó°£´Ù´Â Àǹ̰¡ µÈ´Ù.
¾ÛÀÇ ±ÇÇÑ Çã¿ë Á¦¾î
¾ÛÀ» ¼³Ä¡ÇÒ ¶§ Ç×»ó ƯÁ¤ ±ÇÇÑÀ̳ª ±â´É¿¡ Á¢±ÙÇصµ µÇ°Ú´À³Ä, ¶ó´Â Áú¹®ÀÌ ¸ÕÀú µîÀåÇÑ´Ù. ¸ðµÎ Çã¿ëÇÏ°Ú´Ù°í ÇØ¾ß ¾ÛÀÌ ¼³Ä¡µÇ°í ±×·¸Áö ¾ÊÀ¸¸é ¼³Ä¡µÇÁö ¾Ê´Â °ÍÀÌ ´ëºÎºÐÀÌ´Ù. ÀÌÀü ¾Èµå·ÎÀÌµå ¹öÀü¿¡¼´Â ÀÌ·¯ÇÑ ¾ÛÀÇ ±ÇÇÑ Çã¿ë Ç׸ñµéÀÌ ÇÑ ¹ø¿¡ ¹¿©¼ Á¦½ÃµÇ±âµµ ÇßÀ¸¸ç, ±×·¡¼ ºÒÇÊ¿äÇÑ ±â´ÉÀ̳ª Á¤º¸¿¡ ¾ÛµéÀÌ Á¢±ÙÇÒ ¼ö ÀÖ¾ú´Ù.
¾Èµå·ÎÀÌµå ¿À·¹¿À¸¦ ÅëÇØ ¾ÛÀÇ Á¢±Ù ±ÇÇÑÀ» Çã¿ëÇÏ¸é ¸ðµç Ç׸ñµéÀÌ ¾Æ´Ï¶ó ¾ÛÀÌ °³º°ÀûÀ¸·Î ¿ä±¸ÇÏ´Â Ç׸ñµé¸¸ ¼±ÅÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ºí·¹ÀÌÄ¡´Â ¡°¿©±â¿¡´Â Àå´ÜÁ¡ÀÌ Á¸ÀçÇÑ´Ù¡±°í °æ°íÇÑ´Ù. ¡°Á¶Á÷ Â÷¿ø¿¡¼ Áß¿äÇÑ µ¥ÀÌÅÍ·ÎÀÇ Á¢±Ù ±ÇÇÑÀ» ¼¼ºÎÀûÀ¸·Î ÅëÁ¦ÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼´Â ÁÁÀº ±â´ÉÀÔ´Ï´Ù. ÇÏÁö¸¸ ¾ÛÀÇ ±â´É¼º ÀúÇÏ ¹®Á¦µµ ¹Ýµå½Ã »ý±æ °ÍÀÔ´Ï´Ù. ÀÌ ±ÕÇüÀ» Àß ¸ÂÃß´Â °Ô °ü°ÇÀÔ´Ï´Ù.¡±
º£¸®ÆÄÀÌµå ºÎÆ®(Verified Boot) ¾÷±×·¹À̵å
¡®È®ÀÎ ±¸µ¿¡¯À̶ó´Â ¶æÀÇ º£¸®ÆÄÀÌµå ºÎÆ® ±â´ÉÀÌ ¿À·¹¿À ¹öÀü¿¡¼ ´õ¿í °ÈµÈ´Ù. ºÎÆÃÀÌ µÉ ¶§¸¶´Ù ¾ÖÇø®ÄÉÀ̼ǵéÀ» ½ºÄµÇؼ ¼ö»óÇÑ °ÍÀÌ ¹ß°ßµÉ °æ¿ì »ç¿ëÀÚ¿¡°Ô ¾Ë¸®´Â ±â´ÉÀÌ´Ù. ¿À·¹¿À¿¡¼´Â ÀÌ ±â´ÉÀÌ ´õ °·ÂÇØÁ®¼ °ø°ÝÀÚµéÀÌ ±â±â¸¦ Ãë¾àÁ¡ÀÌ ¸¹Àº ÀÌÀü ¹öÀüÀÇ OS·Î µ¹·Á³õÀ» ¼ö ¾øµµ·Ï ÇÑ´Ù.
ÇÏÁö¸¸ ƯÁ¤ ±â±â¿¡¼´Â ¿À·¹¿À OS¸¦ ¼³Ä¡Çصµ ÀÌ ±â´ÉÀ» Á¦´ë·Î È°¿ëÇÏÁö ¸øÇÒ ¼öµµ ÀÖ´Ù. Çϵå¿þ¾î ȣȯ¼ºÀÌ ¹Ýµå½Ã °®ÃçÁ®¾ß Çϱ⠶§¹®ÀÌ´Ù. ¡°ÀÌ ±â´ÉÀ» Á¦´ë·Î È°¿ëÇÏ·Á¸é »ì ¶§ºÎÅÍ ¿À·¹¿À°¡ ¼³Ä¡µÈ ÃֽŠ±â±â¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.¡±
»çÀ̹ö ¹üÁËÀÚµéÀº ºÐ½ÇµÈ ±â±â¸¦ ÀÔ¼öÇϰųª ±â±â¸¦ Å»ÃëÇßÀ» ¶§ ³·Àº ¹öÀüÀ¸·Î ºÎÆÃÀ» ½ÃµµÇØ °ø°³µÈ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ·Á°í ½ÃµµÇÑ´Ù. ÇÏÁö¸¸ º£¸®ÆÄÀÌµå ºÎÆ®°¡ ÀÖÀ¸¸é ÀÌ·¯ÇÑ °ø°ÝÀÌ ºÒ°¡´ÉÇϰųª ¸Å¿ì ¾î·Æ°Ô µÈ´Ù. ±×·¯¹Ç·Î ÃֽŠ±â±â¿¡ ´ëÇÑ ÅõÀÚ¸¦ Çϱ⸸ ÇÑ´Ù¸é ºÐ½Ç ¹× µµ³ »ç°í¿¡ ´ëÇÑ ¿°·Á¸¦ ³õÀ» ¼ö ÀÖ´Ù.
Ä¿³Î º¸È£
¾Èµå·ÎÀÌµå ¿À·¹¿À´Â Ä¿³Î·Î Àü¼ÛµÇ´Â ½Ã½ºÅÛ È£ÃâÀ» ÇÊÅ͸µÇÑ´Ù. ÀÌ ¶§ »ç¿ëµÇ´Â °ÍÀÌ º¸¾È ÄÄÇ»Æà ¸ðµå(secure computing mode, SECCOMP)´Ù. SECCOMPÀÌ Æ¯Á¤ ¾ÖÇø®ÄÉÀ̼ǰú °ü·ÃµÈ ½Ã½ºÅÛ È£ÃâÀ» Çã¶ôÇϱ⵵ ÇÏ°í °ÅÀýÇϱ⵵ ÇÑ´Ù´Â °ÍÀε¥, ÀÌ ¶§ ±âÁØÀÌ µÇ´Â °Ç º¸¾È¼º, ½Å·Úµµ, ±â´É¼º µîÀÌ´Ù.
¡°ÀÌ ¶§¹®¿¡ ¹Î°¨Çϰųª À§ÇèÇÑ Ä¿³Î ±â´ÉÀ» È£ÃâÇÏ´Â ÆäÀ̷ε带 ÀαⰡ ³ôÀº ¾ÖÇø®ÄÉÀ̼ǿ¡ ½É¾î ºñ½ÁÇÏÁö¸¸ ¾Ç¼ºÀûÀÎ ¹öÀüÀ» ¸¸µé¾î °ø°ÝÇÏ´Â ±âÁ¸ ¼ö¹ýÀÌ Å©°Ô Á¦ÇѹÞÀ» Àü¸ÁÀÔ´Ï´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀÌ Åë°úµÇ¾î ¼³Ä¡µÈ´Ù°í Çصµ, È£Ãâ ÀÚü´Â ÀÌ Ä¿³Î º¸È£ ±â´É¿¡ ÀÇÇØ °É·¯Áú °ÍÀ̴ϱî¿ä. ÇÏÁö¸¸ ÇÊÅ͸µÀÌ ¿Ïº®ÇÏÁö¸¸Àº ¾ÊÀ» °ÍÀ¸·Î º¸ÀÌ°í, ÀÌ ¶§¹®¿¡ ¿¹»óÄ¡ ¸øÇÑ Àå¾Ö°¡ ¹ß»ýÇÒ °¡´É¼ºµµ ÀÖ½À´Ï´Ù.¡±
SSLv3Àº ÀÌÁ¦ ¾È³ç
¾Èµå·ÎÀÌµå ¿À·¹¿À ¹öÀüÀº SSLv3¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. SSLv3´Â ¡®ÃæºÐÇÑ º¸¾È¼ºÀ» °¡Áö°í ÀÖÁö ¾Ê´Ù¡¯°í ÆǸíµÈ ÇÁ·ÎÅäÄÝÀ̱⠶§¹®ÀÌ´Ù. ÀÌ ¿Ü¿¡µµ ÀÌ¹Ì º¸¾È¼ºÀÌ ³·´Ù°í ÆǸíµÈ ´Ù¸¥ ÇÁ·ÎÅäÄݵ鵵 Çã¿ëÄ¡ ¾ÊÀ» Àü¸ÁÀÌ´Ù. ºí·¹ÀÌÄ¡´Â ¡°¿À·¡µÈ ±â±âµéÀº º¸¾È¼ºÀÌ °ÇÑ ÇÁ·ÎÅäÄÝ°úÀÇ ¿¬°á¿¡ ½ÇÆÐÇÏ¸é º¸¾È¼ºÀÌ Á» ´õ ³·Áö¸¸ ȣȯ¼ºÀÌ ³ôÀº ÇÁ·ÎÅäÄÝ°ú ¿¬°á ½Ãµµ¸¦ Çϴµ¥, ¿À·¹¿À´Â ±×·¸Áö ¾Ê´Ù¡±°í ¼³¸íÇÑ´Ù.
¡°¿À·¹¿À¿¡´Â HTTPSUrlConnection API°¡ Àִµ¥, ÀÌ API´Â ¿¬°á¼ºÀ» À§ÁÖ·Î ÇÏÁö ¾Ê°í º¸¾È¼ºÀ» ´õ ³ôÀº ¼øÀ§·Î µÓ´Ï´Ù. ¿¹Àü ±â±âµéÀº ´ëºÎºÐ ¿¬°á¼ºÀ» ¿ìÀ§¿¡ µ×°í, ¹üÁËÀÚµéÀº ÀÌ Á¡À» Àû±ØÀûÀ¸·Î °ø·«ÇßÁö¿ä.¡±
½Ã½ºÅÛ °æº¸(System Alert) ¿À¹ö·¹ÀÌÀÇ Çâ»ó
½Ã½ºÅÛ °æº¸ ¿À¹ö·¹À̸¦ È°¿ëÇÑ ¸Ö¿þ¾î °ø°Ý¿¡ ´ëÇÑ °¡´É¼ºµµ ¿À·¹¿À ¹öÀü¿¡¼´Â ´ëÆø ³·¾ÆÁ³´Ù. ºí·¹ÀÌÄ¡´Â ¡°½Ã½ºÅÛ °æº¸ À©µµ¿ì³ª ¿À¹ö·¹À̸¦ ¾Ç¿ëÇÔÀ¸·Î½á »ç¿ëÀÚ°¡ ¸¶Ä¡ ÀÚ½ÅÀÇ ±â±â°¡ ·£¼¶¿þ¾î¿¡ °É¸° °Íó·³ ¿ÀÇØÇÏ°Ô ¸¸µå´Â °ø°ÝÀÌ ¾Èµå·ÎÀ̵å ȯ°æ¿¡¼ ÈçÈ÷ ¹ß»ýÇߴµ¥, ÀÌÁ¦ ½Ã½ºÅÛ °æº¸ ¿À¹ö·¹ÀÌ°¡ ´Ü´ÜÇØÁüÀ¸·Î½á ÀÌ·¯ÇÑ ÇüÅÂÀÇ °ø°ÝÀº ½±°Ô ½Ç½ÃµÉ ¼ö ¾ø°Ô µÇ¾ú´Ù¡±°í ¼³¸íÇÑ´Ù.
¡°¿À¹ö·¹ÀÌ °ø°ÝÀº ¸Ö¿þ¾î °ø°ÝÀ» ÇÏ°í ½Í¾îÇÏ´Â »ç¶÷µéÀÌ °¡Àå ¸ÕÀú ¾Ë¾Æº¸´Â °Íµé Áß ÇϳªÀÔ´Ï´Ù. ±¸±ÛÀº ±×·± ÈçÇÑ °ø°Ý °¡´É¼º Áß Çϳª¸¦ »èÁ¦½ÃŲ °ÍÀÔ´Ï´Ù. ÀÌ ¶§¹®¿¡ Á¶Á÷ Â÷¿ø¿¡¼ µû·Î Á¶Ä¡¸¦ ÃëÇÒ ÇÊ¿ä°¡ ¾ø°Ô µÇ¾úÁÒ.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>