°íÀ§Ç豺 Ãë¾àÁ¡Àº ÃÖ´ë 4¸¸ ´Þ·¯...ÇØÄ¿¿ø ÅëÇØ ÇÁ·Î±×·¥ ÁøÇàµÇ°í »ó±Ý ¼ö¿©µÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áß±¹ÀÇ ±â¼ú ´ë±â¾÷ÀÎ ÅÙ¼¾Æ®(Tencent)°¡ À̹ø ÁÖ, Àڻ簡 °³¹ßÇÑ OSÀÎ ÅÙ¼¾Æ®OS ŸÀÌ´Ï(TencentOS tiny)¿Í ÅÙ¼¾Æ®OS ¼¹ö(TencentOS Server)¸¦ ´ë»óÀ¸·Î ¹ö±×¹Ù¿îƼ¸¦ ½Ç½ÃÇÏ°Ú´Ù°í ¹ßÇ¥Çß´Ù. Ä¡¸íÀûÀÎ Ãë¾àÁ¡¿¡ ÃÖ´ë 14¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» °É°Ú´Ù°í ¿¹°íÇß´Ù.
[À̹ÌÁö = utoimage]
Áö³ 4¿ù ÅÙ¼¾Æ®´Â ¹ö±×¹Ù¿îƼ Ç÷§ÆûÀÎ ÇØÄ¿¿ø(HackerOne)°ú ÆÀÀ» ÀÌ·ï ÈÀÌÆ® ÇØÄ¿µéÀ» ÃÊ´ëÇØ ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» ½Ç½ÃÇÏ°Ú´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ´ç½Ã ¾à¼ÓµÈ ±Ý¾×Àº ÃÖ´ë 1¸¸ 5õ ´Þ·¯¿´´Ù. ±×°ÍÀÌ 1~2°³¿ù Áö³ ½ÃÁ¡¿¡ È®´ëµÈ °ÍÀ¸·Î, 4¿ù ´ç½Ã¿¡´Â ¾ø¾ú´ø OS±îÁöµµ À̹ø¿¡ ¿¬±¸ ´ë»ó ¸ñ·Ï¿¡ µé¾î°¡°Ô µÇ¾ú´Ù. ÀÌ È®´ëµÈ ¹ö±×¹Ù¿îƼÀÇ °æ¿ì ¿ÃÇØ ¸»±îÁö ¿î¿µµÈ´Ù.
ÅÙ¼¾Æ®OS ¼¹ö´Â ¡®ÅÙ¼¾Æ® ¸®´ª½º(Tencent Linux)¡¯¿Í ¡®Æ²¸®´ª½º(Tlinux)¡¯¶ó´Â À̸§À¸·Îµµ ÀÏ·ÁÁ® ÀÖÀ¸¸ç, Ŭ¶ó¿ìµå ¼¹öÀÇ ¿ëµµ·Î »ç¿ëµÈ´Ù. ÅÙ¼¾Æ®OS ŸÀÌ´Ï´Â »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀ» À§ÇÑ OS, Áï Æß¿þ¾î´Ù. µÑ ´Ù À۳⿡ ¿ÀǼҽº·Î ÀüȯµÆ´Ù. ¸¸¾à ÀÌ OS¿¡¼ ·çÆ® ±ÇÇÑÀ» °¡Áö°í ¿ø°Ý ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁְųª, °¡»ó ±â°è¸¦ Å»ÃâÇÒ ¼ö ÀÖ°Ô ÇØÁְųª, ȤÀº È£½ºÆ®¿¡¼ ·çÆ® ±ÇÇÑÀ» °¡Áø ¼ÐÀ» °¡Á®°¡°Ô ÇØÁÖ´Â Ä¡¸íÀû Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ´Ù¸é ÃÖ´ë 14¸¸ ´Þ·¯±îÁöÀÇ »ó±ÝÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
Ä¡¸íÀû À§Çèµµº¸´Ù´Â ÇÑ ´Ü°è ¾Æ·¡Áö¸¸ ¿©ÀüÈ÷ À§ÇèÇÏ±ä ¸¶Âù°¡ÁöÀÎ °íÀ§Ç豺 Ãë¾àÁ¡ÀÇ °æ¿ì, ÃÖ´ë 4¸¸ ´Þ·¯±îÁöÀÇ »ó±ÝÀÌ ÁÖ¾îÁø´Ù. »ó±Ý ¼ö¿© ÀÚ°ÝÀÌ µÇ´Â Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) ·ÎÄà ±ÇÇÑ »ó½Â Ãë¾àÁ¡(·çÆ® ±ÇÇѱîÁö)
2) µðµµ½º °ø°Ý Ãë¾àÁ¡(·ÎÄðú ¿ø°Ý °ø°Ý ¸ðµÎ)
±× ¿Ü ³ª¸ÓÁö °íÀ§Ç豺 Ãë¾àÁ¡Àº ½É»ç¸¦ °ÅÃÄ »ó±Ý ¼ö¿© ¿©ºÎ°¡ °áÁ¤µÈ´Ù.
¿ÃÇØ ¸»±îÁö ÁøÇàµÇ´Â À̹ø ÅÙ¼¾Æ® ¹ö±×¹Ù¿îƼ´Â, ±âÁ¸¿¡ ÅÙ¼¾Æ®°¡ ¿î¿µÇÏ´ø ¹ö±×¹Ù¿îƼº¸´Ù »ó±ÝÀÌ ´ë·« 2¹è Á¤µµ Ä¿Áø °ÍÀ̶ó°í ÇÑ´Ù. ÀÌ OSµé¿¡¼ »ç¿ëµÇ°í ÀÖ´Â ¼µåÆÄƼ ¿ä¼Òµé¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡µéÀº ¹ö±×¹Ù¿îƼ ´ë»óÀÌ ¾Æ´Ï´Ù.
À̹ø¿¡ ÇØÄ¿¿ø°ú ¼ÕÀ» Àâ°í ¹ö±×¹Ù¿îƼ¸¦ ÁøÇàÇÑ´Ù´Â °Ç, ÇØÄ¿¿ø¿¡ µî·ÏµÈ ¸ðµç ÇØÄ¿µéÀÌ ÇØ´ç OSÀÇ ºÐ¼®°ú ½ÇÇè¿¡ Âü¿©ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ »ó±Ýµµ ÇØÄ¿¿øÀ» ÅëÇØ ÇØÄ¿µé °³°³Àο¡°Ô Àü´ÞµÈ´Ù. ±×·¯³ª ¿¬±¸ º¸°í¼¸¦ ÇØÄ¿¿ø¿¡ ³»´Â °ÍÀº ¾Æ´Ï´Ù. º¸¾È Àü¹®°¡µéÀÌ º¸°í¼¸¦ Á¦ÃâÇÒ °÷Àº ÅÙ¼¾Æ® º¸¾È ´ëÀÀ ¼¾ÅÍ(Tencent Security Response Center, TSRC)ÀÌ´Ù.
ÅÙ¼¾Æ®¿¡ ÀÇÇϸé Áö³ 5¿ù ¹ö±×¹Ù¿îƼ ´ë»óÀÌ µÉ Ãë¾àÁ¡ º¸°í¼¸¦ Á¦ÃâÇÑ º¸¾È ¿¬±¸¿øÀÌ ÀÌ¹Ì 50¸íÀ̶ó°í ÇÑ´Ù.
3ÁÙ ¿ä¾à
1. Áß±¹ ´ë±â¾÷ÀÌ À۳⠿ÀǼҽº·Î ÀüȯÇÑ OS ´ë»óÀ¸·Î ¹ö±×¹Ù¿îƼ ½ÃÀÛµÊ.
2. ÃÖ´ë »ó±ÝÀÌ 1¾ï ¿ø ³Ñ´Â ±Ô¸ð. Âü°¡ÇÏ·Á¸é ÇØÄ¿¿ø¿¡ µî·ÏµÇ¾î¾ß ÇÔ.
3. ÇÏÁö¸¸ º¸°í¼ Á¦Ãâ ÀÚü´Â ÅÙ¼¾Æ® º¸¾È ´ëÀÀ ¼¾ÅÍ·Î ÇØ¾ß ÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>