Home > Àüü±â»ç

±¸±Û, ÆÄÀÏ Á¢±Ù Ãë¾àÁ¡ ŽÁö µµ±¸ÀÇ ¼Ò½ºÄÚµå °ø°³ÇØ

ÀÔ·Â : 2019-12-10 14:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÄÀÏ Á¢±Ù Ãë¾àÁ¡ ŽÁö µµ±¸ Æнº¿ÀµðÅÍ...±¸±Û ³»ºÎÀûÀ¸·Î À¯¿ëÇÏ°Ô ½á¿Í
ÆÄÀÏ ½Ã½ºÅÛ¿¡ Á¢±Ù °¡´ÉÇÑ °ø°ÝÀÚ´Â ±ÇÇÑ »ó½Â½ÃÄÑ ÀÓÀÇ ÄÚµå ½ÇÇàÇÒ ¼ö ÀÖ¾î


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ ¿À´Ã ÆÄÀÏ Á¢±Ù°ú °ü·ÃµÈ Ãë¾àÁ¡À» ½Äº°ÇÏ´Â µ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Â µµ±¸ÀÇ ¼Ò½ºÄڵ带 °ø°³Çß´Ù. ÀÌ ÅøÀÇ À̸§Àº Æнº¿ÀµðÅÍ(PathAuditor)·Î, ¡°±¸±Û ³»ºÎÀûÀ¸·Î À¯¿ëÇÏ°Ô »ç¿ëÇØ¿Â µµ±¸¡±¶ó°í ÇÑ´Ù. ±×·¯ÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î ¿À´Ã Æнº¿ÀµðÅ͸¦ ¿ÀǼҽº·Î ÀüȯÇÑ °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


ÇöÀç ±¸±ÛÀº Æнº¿ÀµðÅÍÀÇ ÃÖÁ¾ º¸¿Ï ¹× ¸¶¹«¸® ÀÛ¾÷À» ÁøÇà Áß¿¡ Àִµ¥, IT °³¹ß Ä¿¹Â´ÏƼ¿¡¼­ ÅøÀÇ Çâ»ó¿¡ µµ¿òÀ» ÁÙ ¼ö ÀÖÀ» °ÍÀÌ¶ó º¸°í ÀÖ´Ù. Æнº¿ÀµðÅÍ´Â ±¸±ÛÀÌ °è¼ÓÇؼ­ Áö¿ø°ú °ü¸®ÇÏ´Â µµ±¸°¡ ¾Æ´Ï¶ó´Â °Íµµ °­Á¶µÆ´Ù.

±¸±ÛÀº ¡°ÆÄÀÏ Á¢±Ù°ú °ü·ÃµÈ Ãë¾àÁ¡µéÀ» ¾Ç¿ëÇÒ °æ¿ì °ø°ÝÀÚ´Â ±ÇÇÑÀ» »ó½Â½ÃÄÑ ÀÓÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±¸ç ¡°¿äÁòó·³ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ÀÇÁ¸µµ°¡ ³ô¾ÆÁø ¶§¿¡ ÆÄÀÏ Á¢±Ù°ú °ü·ÃµÈ Ãë¾àÁ¡À» ºü¸£°í Á¤È®ÇÏ°Ô Ã£¾Æ³¾ ¼ö ÀÖ´Ù´Â °Ç ´ë´ÜÇÑ ´É·Â¡±À̶ó°í °­Á¶Çß´Ù. ¡°±×¸®°í ÀÌ°ÍÀÌ Æнº¿ÀµðÅ͸¦ ¹«·á·Î Ǫ´Â ÀÌÀ¯¡±¶ó°í ÇÑ´Ù.

Æнº¿ÀµðÅÍ´Â LD_PRELOAD¿Í ÇÔ²² ÇÁ·Î¼¼½ºµé¿¡ ·ÎµùµÉ ¼ö ÀÖ´Â °øÀ¯ ¶óÀ̺귯¸®ÀÇ ÀÏÁ¾ÀÌ´Ù. ¶ÇÇÑ ÆÄÀÏ ½Ã½ºÅÛ°ú ¿¬°ü¼ºÀÌ ÀÖ´Â libc ±â´ÉµéÀ» °¨»çÇÑ´Ù. ±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚ°¡ ÆÄÀÏÀ̳ª µð·ºÅ丮¸¦ º¯°æÇÒ ¼ö ÀÖ´ÂÁö, ½Éº¼¸¯ ¸µÅ©(symlink) µîÀ» È°¿ëÇØ ºñÁ¤»ó Á¶ÀÛÀÌ °¡´ÉÇÑÁö µîÀ» Á¡°ËÇÑ´Ù°í ÇÑ´Ù.

±¸±ÛÀº ÅøÀÇ ¼Ò½ºÄÚµå¿Í ÇÔ²² »ç¿ë ¼³¸í¼­ ¼º°ÝÀÇ ¹®°Çµéµµ ÇÔ²² °ø°³Çß´Ù. Æнº¿ÀµðÅͷΠã¾Æ³¾ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÇ ¿¹½Ãµéµµ Á¦°øÇß´Ù. ÇöÀç ±êÇãºê(https://github.com/google/path-auditor)¸¦ ÅëÇØ ¼Ò½ºÄÚµå¿Í ¿©·¯ ÀÚ·áµéÀ» ´Ù¿î·Îµå ¹Þ´Â °Ô °¡´ÉÇÏ´Ù.

±¸±ÛÀº ¿ÃÇØ ´Ù¾çÇÑ ÇÁ·ÎÁ§Æ®¸¦ ¿ÀǼҽº·Î ÀüȯÇÑ ¹Ù ÀÖ´Ù.
1) ½Å·ÚÁ¡ °­È­ ÇÁ·ÎÁ§Æ®ÀÎ ¡®¿ÀÇŸÀÌź¡¯(https://opensource.googleblog.com/2019/11/opentitan-open-sourcing-transparent.html)
2) ¾Ïȣȭ ÇÁ·ÎÅäÄÝÀÎ ¡®ÇÁ¶óÀ̺ø Á¶ÀÎ ¾Ø ÄÄǻƮ¡¯(https://github.com/Google/private-join-and-compute)
3) ÆÛ¡ Å×½ºÆ® Ç÷§ÆûÀΠŬ·¯½ºÅÍÆÛÁî(https://github.com/google/clusterfuzz)
4) »÷µå¹Ú½º API(https://github.com/google/sandboxed-api)

3ÁÙ ¿ä¾à
1. ±¸±Û, ÆÄÀÏ Á¢±Ù °ü·Ã Ãë¾àÁ¡ ŽÁö Åø, ¹«·á·Î °ø°³.
2. ÀÌ ÅøÀÇ À̸§Àº Æнº¿ÀµðÅÍ·Î, ±êÇãºê¿¡¼­ ´Ù¿î·Îµå °¡´ÉÇÔ.
3. ±¸±ÛÀº ¿ÃÇØ ²Ï ¸¹Àº ÅøµéÀ» ¹«·á·Î Ç®°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)