레이블이 symantec인 게시물을 표시합니다. 모든 게시물 표시
레이블이 symantec인 게시물을 표시합니다. 모든 게시물 표시

Chrome OS에 보안 프로그램이 필요한가?

Google Chome/Chromium OS

Google Chome/Chromium OS

번역 원문 출처 : lifehacker

 Google Chrome OS는 단지 사람들이 실행해 보기 시작한 수준이지만, 보안 업체들은 이미 이 플랫폼이 주류가 되었을때 보호하기 위한 도구들을 소개할 계획이라고 합니다.

 지난주 시드니에서 열리 미디어 프레젠테이션에서 시맨텍의 CEO인 Enrique Salem은 지난 2010년에 우리는 "Chome과 Android OS상에서 시맨텍의 기술을 만날수 있을 것" 이라고 말했습니다.

 Chrome OS의 큰 판매 포인트 중  하나는 브라우저 기반 모델과 다른 설정을 변경할수있는 제한된 권한으로
타 플랫폼보다 선천적으로 더 안전하다는 것으로, 이것은 보안도구를 설치하기 어렵고 그런이유로 필요없을 수도 있습니다. 어떤  경우라도, 보안 소프트웨어 업체의 선두가 더 많은 소프트웨어를 팔길 원하는 것은 놀랄일이 아닙니다.

 다른 한편으로, Google이 HTML5를 받아들이기로 약속해 좋게 만든다면, 브라우저 기반  시스템은 더 많은 데이터 상호작용을 가지게 될 겁니다.- 그리고, 데이터 상호작용 이외에 인식이 부족한 사용자들은 자주 보안 문제와 같을 겁니다. 소프트웨어는 어리석은  결정으로부터 보호할순 없지만, 적어도 최악의 경우는 제거할수 있습니다.

Chrome OS를 위한 보안에 무엇이 필요하다고 보십니까? 의견을 나눠주세요.

 Google의 Chrome OS는 외부로부터 설정 변경이나  S/W설치가 어려운 지극히 폐쇄적인 OS로 알려져 있습니다. 사용되는 응용프로그램은 대부분 웹기반이고 PC내 저장장치를 그다지 원하지 않아 높은 보안성을 유지하는 것으로 알려져 있죠.

 이것은 Virus, Worm, Trojan등의 악성코드는 물론 안티 바이러스 프로그램과 같은 보안프로그램마저 동작하기 힘든 구조라는 의미입니다. 지금까지 Chome OS에 내장된 브라우저에 확장기능 정도나 설치될 것으로 예상되었던 수준에서 시맨텍의 말은 다소 의외인 상황입니다.

 과연  Chrome OS에 보안 제품이 필요하다고 보시나요? 여러분은 어떻게 생각하시나요?

MS의 무료 바이러스 백신이 곧 나온다.

원문 기사: silicon.com

 Microsoft에서 오래동안 예상되었던 무료 안티바이러스 서비스를 공개하려 준비중임에 따라 Symantec과 McAfee에서 판매되고 있는 제품들과 경쟁할 것으로 보인다.

 지난 수요일,Microsoft의 대변인은 소프트웨어 제작사에서 자사의 직원들과 함께 제품의 초기버전을 시험중에 있다고 말했다. Microsoft는 "곧" 시험판 또는 베타 제품을 제작해 자사 웹사이트를 통해 제공될 것이라고 그는 덧붙였지만 자세한 날짜를 밝히는 것은 거부했다.

 투자자들은 해커에 의한 공격으로 부터 Windows PC를 보호해 1년에 수십억 달러의 수익이 발생하는 Symantec과 McAfee의 제품들의 판매가 타격 받을 것을 걱정하면서 코드명 Morro로 알려진 무료 서비스를 가까이서 주시중이다.

 "이것은 장기간적으론 경쟁적 위협이다."라고 FBR Capital Markets의 분석가인 Daniel Ives은 말했다.
그러나 그는 단기적 영향은 매우 적을 것이라고 덧붙였다.

 Microsoft는 Morro가 광범위한 바이러스와 싸우기 위해 1년에 약$40을 지불해야하는 Symantec과 McAfee의 하위 고객 제품과 견주는 기본적인 기능을 제공할 것이라고 말했다.

 그들의 최고 인기 상품은 암호화, 방화벽, 암호 보호, 부모의 PC통제기능[footnote]아이들의 음란물 접근을 차단하거나 원격 또는 설정을 통해 부모가 아이들의 PC사용 상황을 감시/통제하는 기능 [/footnote] 및 데이터 백업를 포함하는 보안 통합 제품이다.

 3년전, Microsoft가 Live OneCare를 통해 시장에 진입했을때, 상업적 실패로 물러나야 했다. 통합 제품을 없애고, 2009년 말에 무료 Morro 서비스를 출시한다는 계획을 11월에 발표했다.

 분석가들은 Morro의 베타버전이 경쟁사의 제품과 비교할 만한 기능을 확실하게 볼 수 있길 기대하고 있다고 말했다.

 Microsoft는 바이러스, 스파이웨어[footnote]SpyWare;허락을 받지 않고 사용자의  개인정보 등을 수집해 전송하는 소프트웨어. 일반적으로 프리웨어나 쉐어웨어에 내장되어 있는 경우가 많다.
 일부에선 설치시 개인정보를 수집에 대한 내용을 고지하는 경우가 있기도 하나 복잡한 약관 등에 끼워져 있어 사용자가 파악하지 못하는 경우가 많다.
개중엔 무료로 사용하는 대신 광고를 띄우는 애드웨어(ADware)와 함께 있는 경우도  많다.[/footnote], 루트킷[footnote]RootKit;관리자(Root)권한을 얻도록 도와주는 도구(Kit)라는 뜻으로, 간단히 말해 관리자 권한을 장악해 바이러스 등과 같은 악성코드들이 백신등에 탐지되지 못하도록 막고 악성코드들이 쉽게 동작하도록 만들어주는 기술을 뜻한다.[/footnote]및 트로이 목마를 포함하는 다양한 악의적 소프트웨어로 부터의 보호를 제공할 것이라고 말했다.

 Symantec과 McAfee의 관계자는 Morro를 위협적인 존재로 보지 않는다고 말했다.

 Symantec 고객 담당 책임자인 Janice Chaffin은 "Microsoft의 무료 제품은 기본적으로 Microsoft가 진열대에서 치운 OneCare제품의 간략화 버전입니다. 전체 인터넷 보안 통합 제품은 사용자가 오늘날 요구하는 전체적인 보호를 유지해야 합니다."라고 말했다.

McAfee의 대변인은 자사는 이미 시장에서 무료 안티바이러스 제품과의 경쟁에도 불구하고 강력한 성장을 즐기고 있다고 말했다.

그는 "한 수준의 경기장에서, 우리는 시장에 진입하는 어느 누구와의 경쟁에서도 우리의 능력에 자신감이 있다"고 말했다.

Trend Micro의 여 대변인은 논평을 거부했다.



 MS가 다시 안티바이러스 시장에 도전을 준비중이라고 합니다.

 사실 오래전부터 전문가들은 MS가 Windows에 IE등의 끼어넣기를 하는 것 보다 바이러스 등으로 부터 Windows를 보호하기 위해 보안 시장에 뛰어들 것을 요구해 왔던 것이 사실이었죠.

 실제로 MS는 수년전부터 보안업체 여러곳을 인수하며 보안 시장 진입을 준비를 해왔지만 MS가 보안 제품을 만드는 사실조차 모르는 사람들이 많은 정도로 결과는 그다지 만족스럽지 못한 것이 사실이었죠.

 MS는 일단 Morro를 통해 경쟁사가 가지고 있는 시장내 파이의 일부분을 뺐기를 원하는 듯 보입니다. 다른 무료 제품들과 달리 MS라는 이름이 가지는 영향력과 무료라는 점은 엄청난 무기가 될 수 있겠죠.

 하지만, 경쟁사들은 MS의 계획에 대해 공식적으론 그다지 신경쓰지 않는다는 분위기인데 현재 복잡한 보안 위협에 대항하기 위해선 무료제품이 제공하는 단순한 바이러스 등을 차단하는 기능만으론 부족하며, 자신들이 주력으로 삼고 있는 통합제품과 같은 전체적인 보호가 필요하다는 입장이죠.

 물론, 그들의 말에 일리가 있는 것은 사실인것이 단순한 바이러스 차단 기능만으로 대처하기엔 악의적인 공격의 범위가 넓고 백신등의 탐지로 부터 벗어나기 위한 루트킷 등의 발전은 너무나 빠르죠.

 하지만, MS가 OS를 함께 만드는 업체라는 점을 생각하면 타 경쟁업체보다 루트킷 탐지에서 우위를 점하게 될지도 모를 일이고, Morro를 통해 어느 정도 시장을 차지하는데 성공을 한다면 부족했던 부분을 메울 통합제품을 유료제품으로 들고 나올지도 모를일이죠.

 기왕이면 최근의 Norton[footnote]그동안 Noron AntiVirus제품은 최대의 바이러스 관련 DB를 보유하고 있는데 반해 느리고 무거워 국내에선 외면당하는 신세였지만, 최근에 나온 Norton 2009 버전은 엄청나게 가볍게 나와 국내 토종 백신 업체는 물론이고, 외국의 업체들까지 긴장하게 만들었다.[/footnote]등 처럼 가벼우면서 성능이 좋은 제품이 나왔으면 하네요.

, , , Morro, Anti-virus, 바이러스백신, Microsoft, Antivirus


보고서: 스팸이 전체 이메일의 90%를 차지하고 있다.

원문 기사 출처 : news.com

보안업체인 Symantec이 월요일에 공개한 보고서에 따르면 스팸이 현재 전체 이메일의 90.4%를 차지한다고 한다. 이 말은 1.1개의 이메일 중 1개 이상이 쓰레기라는 것이다. 이 보고서는 스팸이 단지 4월에서 5월사이에 5.1%가 급등했다고 지적했다.

스팸이 증가하고 있다(제공:MessageLabs)



Symentec의 2009년 5월 MessageLabs 정보 보고서는 뿐만 아니라 다른 혼란을 일으키는 경향을 폭로했다. 평판 나쁜 웹사이트 납치하는 것보다 , 사이버범죄자들은 최근 오래되고 평판이 좋은 도메인에 그들의 악성코드를 올리는 것을 선호한다. 이 보고서는 모든 도메인의 84.6%가 1년 이상된 악의적 컨텐츠를 차단했다고 말했다. 현재 특히 위협에 취약한 도메인의 한 유형은 사이트의 컨텐츠의 대부분이 사용자에 의해 만들어지는 소셜 네트워크다.


[이하 생략]


 예전에도 글을 올렸지만 우리나라는 세계에서 다섯손가락안에 꼽는 스팸 발송국가입니다. 아마 인구대비로 따지자면 스팸발송 1위국가가 아닐까 싶습니다. 다른 나라입장에서 보면 우리나라는 사이버 범죄의 악의 축 국가 중 하나인 셈이죠.

 위에서 언급한대로 최근엔 소셜 네트워킹 사이트의 취약점(?)을 노리고 악성코드를 삽입하는 범죄가 극성이죠. 특히 국내 포털의 대부분은 소셜 네트워킹의 성향을 강조하고 있어 방문자도 많고 쉽게 퍼지기 쉽죠.

 사실 주요 포털들은 자신들이 운영·관리하는 원 사이트에 대한 해킹이나 악성코드 유입은 잘 막는 편이지만, 문제는 개인 등이 관리의 책임이 있는 블로그, 홈페이지, 카페, 게시판 등에 올라오는 악성코드는 일일히 대처하지 못하고 있죠. 물론, 자주 발생하는 XSS(Cross Site Scripting) 취약점을 차단하도록 사이트의 코드를 개선하긴 하지만 아무래도 대처하는데 시간이 걸리고, 최신의 공격 유형엔 무력한 것이 사실이죠.

 방법은 다소 무책임하지만 당분간 개인이 스스로 조심하는 수밖에 없다는 말밖에는 없을듯 합니다. 게시판등에 올라온 파일들을 함부로 다운받지 말고, IE 6같은 보안에 취약한 구형 웹브라우저 보다는 IE 8이나 FF, Chrome등과 같은 상대적으로 보안이 비교적 잘 되어 있는 브라우저로 바꾸는 것이 좋죠.

 최근 브라우저 업체와 보안 업체들이 주목하고 있는 것은 XSS취약점을 이용한 공격입니다. 게시판 등에 사용자 몰래 파일을 다운받아 실행하도록 하거나 방문자가 원하는 사이트가 아닌 악성코드가 있는 미끼 사이트로 유도하도록 스크립트 코드를 삽입하는 것이죠. Mozilla는 Google과 손잡고 XHR(XMLHttpRequest)기능을 발전시켜 XSS가 들어 있는 사이트를 차단하는 기능을 도입했고, 한때 실현 가능성이 적다며 무시했던 MS도 최근엔 XSS로 인한 공격의 심각성을 인식하고 IE8등에 악성 XSS로 부터 안전하게 보호하기 위해 자체 XSS필터를 사용해 막고 있죠.