Chrome OS에 보안 프로그램이 필요한가?
Google Chrome OS는 단지 사람들이 실행해 보기 시작한 수준이지만, 보안 업체들은 이미 이 플랫폼이 주류가 되었을때 보호하기 위한 도구들을 소개할 계획이라고 합니다.
지난주 시드니에서 열리 미디어 프레젠테이션에서 시맨텍의 CEO인 Enrique Salem은 지난 2010년에 우리는 "Chome과 Android OS상에서 시맨텍의 기술을 만날수 있을 것" 이라고 말했습니다.
Chrome OS의 큰 판매 포인트 중 하나는 브라우저 기반 모델과 다른 설정을 변경할수있는 제한된 권한으로
타 플랫폼보다 선천적으로 더 안전하다는 것으로, 이것은 보안도구를 설치하기 어렵고 그런이유로 필요없을 수도 있습니다. 어떤 경우라도, 보안 소프트웨어 업체의 선두가 더 많은 소프트웨어를 팔길 원하는 것은 놀랄일이 아닙니다.
다른 한편으로, Google이 HTML5를 받아들이기로 약속해 좋게 만든다면, 브라우저 기반 시스템은 더 많은 데이터 상호작용을 가지게 될 겁니다.- 그리고, 데이터 상호작용 이외에 인식이 부족한 사용자들은 자주 보안 문제와 같을 겁니다. 소프트웨어는 어리석은 결정으로부터 보호할순 없지만, 적어도 최악의 경우는 제거할수 있습니다.
Chrome OS를 위한 보안에 무엇이 필요하다고 보십니까? 의견을 나눠주세요.
Google의 Chrome OS는 외부로부터 설정 변경이나 S/W설치가 어려운 지극히 폐쇄적인 OS로 알려져 있습니다. 사용되는 응용프로그램은 대부분 웹기반이고 PC내 저장장치를 그다지 원하지 않아 높은 보안성을 유지하는 것으로 알려져 있죠.
이것은 Virus, Worm, Trojan등의 악성코드는 물론 안티 바이러스 프로그램과 같은 보안프로그램마저 동작하기 힘든 구조라는 의미입니다. 지금까지 Chome OS에 내장된 브라우저에 확장기능 정도나 설치될 것으로 예상되었던 수준에서 시맨텍의 말은 다소 의외인 상황입니다.
과연 Chrome OS에 보안 제품이 필요하다고 보시나요? 여러분은 어떻게 생각하시나요?
Labels:
구글 크롬,
보안,
시맨텍,
크롬 OS,
Chrome,
chrome os,
Chromium OS,
Google,
Google Chrome,
Google Chrome OS,
IT-News,
Security,
Security Info - OS Security,
symantec
보고서: 스팸이 전체 이메일의 90%를 차지하고 있다.
원문 기사 출처 : news.com
보안업체인 Symantec이 월요일에 공개한 보고서에 따르면 스팸이 현재 전체 이메일의 90.4%를 차지한다고 한다. 이 말은 1.1개의 이메일 중 1개 이상이 쓰레기라는 것이다. 이 보고서는 스팸이 단지 4월에서 5월사이에 5.1%가 급등했다고 지적했다.
Symentec의 2009년 5월 MessageLabs 정보 보고서는 뿐만 아니라 다른 혼란을 일으키는 경향을 폭로했다. 평판 나쁜 웹사이트 납치하는 것보다 , 사이버범죄자들은 최근 오래되고 평판이 좋은 도메인에 그들의 악성코드를 올리는 것을 선호한다. 이 보고서는 모든 도메인의 84.6%가 1년 이상된 악의적 컨텐츠를 차단했다고 말했다. 현재 특히 위협에 취약한 도메인의 한 유형은 사이트의 컨텐츠의 대부분이 사용자에 의해 만들어지는 소셜 네트워크다.
[이하 생략]
예전에도 글을 올렸지만 우리나라는 세계에서 다섯손가락안에 꼽는 스팸 발송국가입니다. 아마 인구대비로 따지자면 스팸발송 1위국가가 아닐까 싶습니다. 다른 나라입장에서 보면 우리나라는 사이버 범죄의 악의 축 국가 중 하나인 셈이죠.
위에서 언급한대로 최근엔 소셜 네트워킹 사이트의 취약점(?)을 노리고 악성코드를 삽입하는 범죄가 극성이죠. 특히 국내 포털의 대부분은 소셜 네트워킹의 성향을 강조하고 있어 방문자도 많고 쉽게 퍼지기 쉽죠.
사실 주요 포털들은 자신들이 운영·관리하는 원 사이트에 대한 해킹이나 악성코드 유입은 잘 막는 편이지만, 문제는 개인 등이 관리의 책임이 있는 블로그, 홈페이지, 카페, 게시판 등에 올라오는 악성코드는 일일히 대처하지 못하고 있죠. 물론, 자주 발생하는 XSS(Cross Site Scripting) 취약점을 차단하도록 사이트의 코드를 개선하긴 하지만 아무래도 대처하는데 시간이 걸리고, 최신의 공격 유형엔 무력한 것이 사실이죠.
방법은 다소 무책임하지만 당분간 개인이 스스로 조심하는 수밖에 없다는 말밖에는 없을듯 합니다. 게시판등에 올라온 파일들을 함부로 다운받지 말고, IE 6같은 보안에 취약한 구형 웹브라우저 보다는 IE 8이나 FF, Chrome등과 같은 상대적으로 보안이 비교적 잘 되어 있는 브라우저로 바꾸는 것이 좋죠.
최근 브라우저 업체와 보안 업체들이 주목하고 있는 것은 XSS취약점을 이용한 공격입니다. 게시판 등에 사용자 몰래 파일을 다운받아 실행하도록 하거나 방문자가 원하는 사이트가 아닌 악성코드가 있는 미끼 사이트로 유도하도록 스크립트 코드를 삽입하는 것이죠. Mozilla는 Google과 손잡고 XHR(XMLHttpRequest)기능을 발전시켜 XSS가 들어 있는 사이트를 차단하는 기능을 도입했고, 한때 실현 가능성이 적다며 무시했던 MS도 최근엔 XSS로 인한 공격의 심각성을 인식하고 IE8등에 악성 XSS로 부터 안전하게 보호하기 위해 자체 XSS필터를 사용해 막고 있죠.
피드 구독하기:
글 (Atom)

