2016년 9월 5일 월요일

9월 1주차 소식들..

소프트웨어

MS Office의 대안 오픈소스 소프트 중 하나인 OpenOffice의 프로젝트 종료에 대한 소식.. SUN이 인수한 StarOffice의 소스 공개 후 Oracle에 인수되면서 LibreOffice가 갈라져 나오고 Oracle은 아파치 재단에 코드를 기부하면서 OpenOffice가 되었는데 OpenOffice의 경우 프로젝트를 유지할 개발인력의 부족으로 현재 프로젝트 종료를 고려중이라고.. 링크

하드웨어

Intel과 AMD의 윈도우 플렛폼 지원과 관련한 소식.. 앞으로 발매될 하드웨어는 윈도우10만 지원하게 될 것이라는 이야기가.. 작년 3월부터 윈도인사이더에 참가해서 Fast Ring 개념이 나온뒤로 계속해서 참여중인데 개인적으론 방향성은 맞는 것 같다는 생각이 듭니다. 신규 하드웨어에서 도입되는 새로운 기술들을 최대한 지원하고 리눅스에 비교될 정도로 내부적으로 많은 변경이 일어나는걸 보고 있자면 굳이 앞으로 발매될 하드웨어에서 구버전 OS를 써야할 이유가 없어 보입니다. 아무래도 Windows as a Service 정책이 도입 되면서 코드네임 변경 주기마다 예전의 서비스팩 개념 보다는 신규OS에 가까운 변화가 있다보니 하드웨어 제조사 입장에서도 새로 개발되는 빌드를 지속적으로 지원하는 것만으로도 만만치 않은 일이라는 생각이 듭니다. 링크

구글의 모듈러 폰 프로젝트인 Project Ara의 중단소식.. 폰의 출시는 취소 되었지만 써드파티에서 해당 기술을 라이선싱 할 수 있는 선택권은 남겨 두었다고.. 링크

보안

윈도우 플렛폼에서 .docx 첨부파일을 포함한 스팸 메일을 통해 전파되는 멀웨어 소식.. 파일을 열면 내장된 JavaScript가 동작하는 형태인데 데이터 탈취를 위해 프록시 설정을 변경하고 자체 서명된 루트 인증서를 설치해 해당 프록시 서버를 통하는 HTTPS 트래픽을 모니터링 하고 같은 인증서를 Firefox 브라우저에도 추가해 둔다고.. 이렇게 구성된 프록시 설정을 제어하기 위해 Tor 익명네트웍을 이용하는 스크립트가 설치되는 구조라는 소식.. 링크

외부에 노출 된 Redis 서버 인스턴스를 통해 감염되는 랜섬웨어인 FairWire에 대한 소식.. 일반적인 경우는 아니지만(AWS를 사용한다면 VPC 내부에 위치할테니..) 테스트 목적이라도 외부에 IP가 노출된 상태로 이용하지 말라는 소식이.. Redis의 설정 변경을 통해 서버 루트 계정의 SSH 인증키를 교체하는 트릭을 이용한다고 하며 유인서버 구축을 통해 공격자의 행동을 분석한 결과 비용을 지불 하더라도 원본 파일을 복구할 수는 없을 것으로 보인다고.. 링크

맥에서 인기있는 BitTorrent 클라이언트인 Transmission이 또 다시 맥용 멀웨어 배포 경로로 이용 되었다는 소식이.. 본 블로그에서도 한번 다뤘던 OSX/Keydnap 멀웨어가 공식 홈페이지의 바이너리를 통해 전파 되었고 현재 해당 이슈에 대해 조사중이라고.. 8월 28일경 배포된 파일에 문제가 있었다고 하며 멀웨어 제거와 관련한 정보는 링크를 참고하시길.. 링크 링크

기타

미국 FDA의 항균비누 제품 판매 금지 소식.. 항균성분이 장기적으로 오히려 해로울 수 있다는 데이터도 나오고 있고 해당 제품들이 안전하고 효과적인지에 대한 증거가 충분하지 않아 내려진 결정이라고 하며 알콜 기반 손세정제나 세척제는 해당되지 되지 않는다고.. 링크

댓글 없음:

댓글 쓰기