2016년 3월 3일 목요일

3월 1주차 소식들..

소프트웨어

윈도우즈 인사이더 프리뷰의 FastRing에 RedStone 14279 빌드가 배포 됨.. 링크 

보안

Cisco의 Nexus 스위치 장비가 하드코딩 된 인증키를 사용해서NX-OS의 루트권한을 탈취할 수 있는 문제가 발견되어 패치가 배포 되었다는 소식.. 링크

TLS 프로토콜의 RSA 암호화 시스템의 취약점을 이용해 동일한 클라이언트 키를 이용하고 있는 SSLv2 서버에 접근 권한을 얻어내는 DROWN(Decrypting RSA with Obsolete and Weakened eNcryption)이라는 공격법에 대한 소식.. OpenSSL 라이브러리의 경우 현재는 패치가 나온 상태.. 아마도 브라우저부터 각종 프로그래밍 라이브러리를 비롯해서 서버까지 광범위한 패치들이 나오지 싶은; 링크

2016년 2월 24일 수요일

2월 4주차 소식들..

보안

Mousejack 이라 불리는 무선 키보드와 마우스의 암호화 되지 않은 통신의 취약점을 노려 의심스러운 패킷을 전송할 수 있는 공격에 대한 소식이.. 현재 로지텍의 경우 마우스 펌웨어 업데이트를 통한 대응에 나서고 있다고.. 링크 

하드웨어

AMD의 AotS DX12 API의 최신 벤치마킹 소식과 함께 크림슨 핫픽스 드라이버 16.2가 나온.. 링크

소프트웨어

구글의 인프라를 이용해서 무료로 DDoS 공격을 우회 시켜주는 Project Shield 발표 자본이 없거나 강력한 인프라를 갖추지 못한 뉴스 사이트나 인권 플렛폼들에 유용할 거라고.. 링크

윈도10 패스트링에 PC 14271 빌드와 모바일 14267.1004 빌드가 배포됨.. 링크

리눅스 커널 버그로 인해 가상 이더넷 장비의 TCP/IP 데이터 전송에 문제가 생기는 경우가 있어 현재는 3.14버전 이후의 안정 버전들에 패치가 배포된 상태라고.. 최소 3년이상 된 문제 같다는데 Docker의 경우 기본 NAT 환경에선 영향이 없고 구글 컨테이너 엔진은 자체적으로 이런 문제를 방지하고 있는걸로 보인다고.. 링크

미분류

IBM 일본 법인의 VR MMO 프로젝트 소드 아트 온라인.. 3월부터 알파테스트를 시작한다고.. 링크

2016년 2월 17일 수요일

2월 3주차 소식들..

하드웨어

MS에서 레고와 같이 하드웨어 블럭을 조립하는 형태의 PC 시스템에 대한 특허를 냈다는 소식.. 시스템 업그레이드가 편해질 것 같긴 한데 어떤형태로 나올지는.. 링크

소프트웨어

Java VM에서 동작하는 JetBrain의 언어인 Kotlin이 1.0 버전이 발표 되었다는 소식 링크

OpenGL의 차세대 API인 Vulkan의 1.0 버전이 공개 되었다는 소식.. AMD의 Mantle API를 기반으로 제작 되었고 개인적으론 안드로이드 진영의 멀티미디어 환경에서 응답속도를 개선할 구세주가 되지 않을까 생각이.. 모바일 분야는 구글이 데스크탑 분야는 벨브가 주도해서 개발되고 있음.. 애플의 경우는 MetalVK라는 Wrapper를 제공할 예정이라는 이야기는 있긴 한데 어찌 될지는.. 링크

보안

Glibc DNS Client의 보안 결함이 발견되어 패치는 되었지만 이미 많이 퍼진 상태라는 소식.. 거의 대부분의 비트코인의 구현 코드나 리눅스 서버를 비롯해 Rails, PHP, Python과 같은 웹프레임웍과 glibc를 사용하는 안드로이드 앱들이 영향을 받을 것이라는.. 이미 판데믹인가; 링크

작년에 삼성의 음성인식 스마트TV가 사용자의 음성 데이터를 수집하기 때문에 개인정보는 TV 앞에서 이야기 하지 말라는 이야기가 있었는데 약관이 업데이트 되면서 수집하는 써드파티 업체 이름(Nuance Communications, Inc.)이 공개 되었다는 소식 링크

2016년 2월 9일 화요일

2월 2주차 소식들..

하드웨어

구글을 퇴사한 안드로이드의 아버지 앤디 루빈의 새로운 사업은 차량용 대쉬캠과 관련되어 있다는데 하드웨어는 무료로 제공하고 대신 촬영한 데이터를 제공해야 한다고.. 어떤 사업 모델인지 궁금해지는.. 링크

구글이 인텔의 x86 프로세서를 대체하기 위해 퀄컴과 서버용 ARM 프로세서를 만들고 있다는 루머가 있었는데 이와 별도로 LLVM 패치를 통해 내부 용도의 프로세서를 사용하고 있는 것을 확인 했다는 소식.. LANai 라는 프로세서인데 이름으로 봐선 네트웍 장비용 프로세서가 아닐까 하는 추측이... 개인적으론 SDN을 도입한 하이브리드 타입 장비가 아닐까 생각중.. 링크

소프트웨어

작년에 Node.js 진영의 StrongLoop를 인수했던 IBM이 Express 프레임웍을 Node.js 재단 산하로 넘겼다는 소식.. 링크

오페라 브라우저를 중국에서 매입했다는 소식.. 기업 매수를 통한 부족한 기술을 보강하려는 중국의 노력은 계속되는 분위기.. 링크

아마존의 게임 개발 플렛폼 Lumberyard 공개.. CryEngine + Twitch + AWS의 구조가 되는.. 작년에 자금 문제로 어려움을 겪던 크라이텍의 크라이엔진이 이런식으로 무료 공개될 줄이야.. 링크

보안

자바 인스톨러의 보안 결함 관련 패치 소식.. 6u113, 7u97 혹은 8u73 이후버전을 설치하라는데 내용은 설치시 파일이 다운로드 된 폴더의 DLL 파일을 먼저 찾게 되는데 다운로드 폴더에 의심스러운 파일이 다운로드 되어있던게 동작할 수 있는 문제가 있다고.. 링크

미분류

NVIDIA의 특허 소송에 이겼던 삼성이 역으로 걸었던 특허 소송에서 패배해서 싸움은 다시 원점으로 돌아갔다는 소식.. 링크

2016년 2월 3일 수요일

2월 1주차 소식들..

보안

eBay의 옥션 페이지에 JavaScript 코드를 사용할 수 없게 막아둔 것을 JSFUCK이라는 기술을 이용해 우회해서 악성코드를 심는 경우가 있으니 혹시라도 모바일이나 PC에서 무언가 설치하라는 팝업이 뜨면 Cancel을 누르라는 소식.. 링크


미분류

MS가 $250M에 SwiftKey 인수.. 사용자의 SMS, 페이스북 그리고 트위터 메시지를 분석해서 문자 추천 기능을 제공하는 인공 지능 기술 회사를 구매했다고 볼 수 있는.. 링크

하드웨어

AMD의 Crimson 드라이버 16.1.1 핫픽스 드라이버의 핫픽스가 나옴.. Fallout 4 1.3 패치에서 크로스파이어 기능 버그 수정 버전인데 무려 1월 드라이버만 업데이트가 3번이나 있었다는게.. 2월 드라이버도 나오지 싶고.. RTG 스핀오프 이후 유저 피드백 응답속도가 확실히 전하고는 다른 느낌이고 덕분에 나도 버그 발견하면 열심히 피드백 중 링크

MS의 수중 데이터센터 프로젝트 Natick.. 데이터센터는 전통적으로 냉각에 비용이 많이 들기 때문에 바닷물을 이용한 냉각을 할 수 있는 수중 데이터 센터구축에 대한 연구를 진행중이라고.. 그밖에도 데이테센터 건축 기간이 보통 2년정도 걸리는데 90일이면 구축 가능하고 5년에 한번정도 물 밖으로 빼서 장비를 교체하는 것을 목표로 하고 있는 듯 하며 세계 인구의 절반 정도가 해안에 인접해서 거주하고 있기 때문에 응답시간도 개선할 수 있을거라고 .. 링크

소프트웨어

Docker 1.10에 대한 소식인데 보안과 관련해서 말이 많았던 루트 권한이 필요없는 유저 스페이스에서 동작하게 되었다는 소식.. 윈도우의 경우 자체적인 격리 기능을 가지고 있어서 이에 맞춰 추후 패치될 예정이고 네트웍 기능과 관련해서 자체 DNS 클라이언트를 포함하게 되어 더이상 /etc/hosts 수정이 필요하지 않게 되었다고.. 링크

Windows 10 인사이더 프리뷰의 Fast Ring에 Build 14257이 배포된.. 지난번 인사이더 프리뷰 설문때 Fast Ring의 업데이트 주기가 좀더 빨랐으면 좋겠다고 했더니 이젠 일주일 단위로 새빌드가 나오고 있음.. 링크

LG의 G3폰에 탑제된 스마트 공지(Smart Notice) 기능의 버그로 개인정보가 유출될 가능성이 있으니 패치를 받으라는 소식.. 사용자에게 화면을 보여줄 때 의심스러운 JavaScript 코드에 대한 체크를 하지 않아서 발생한 문제였다고.. 링크

2016년 1월 26일 화요일

1월 4주차 소식들..

미분류

A.I. 분야의 선구자인 마빈 민스키옹의 별세 소식 R.I.P. Marvin Minsky 링크

얼마전 소니의 PlayStation 관련 부문들의 통합 발표 이후 글로벌 본부를 도쿄에서 캘리포니아로 이전하기로 했다는 소식.. 링크

AMD의 Zen 아키텍쳐를 디자인하고 퇴사후 삼성으로 이직 하는 듯 했던 Jim Keller가 엘론 머스크의 테슬라 모터스의 오토파일럿 하드웨어팀의 수장으로 이직 했다는 소식.. 차량용 SoC를 밀고 있는 엔비디아에겐 좋지 않은 소식이.. 링크

하드웨어

2003-2015년 사이에 발매된 애플의 AC 아답터의 교체형 플러그 부분이 감전의 위험이 있어서 리콜 대상 이라는 소식.. 링크의 이미지와 같이 "EUR"이라는 메시지가 없으면 교체 대상이라고.. 링크

소프트웨어 

Apache Commons 라이브러리의 Java 객체 역직렬화와 관련한 보안 이슈에 대해 1년 전부터 이야기는 있었는데 페이팔에서 관련 버그가 있는 것을 인지하고 패치를 했으며 Commons 라이브러리는 3.2.2나 4.1 이상을 사용하라는 소식.. 링크

VMware가 Fusion과 Workstation팀을 날렸다는 소식... 모회사인 EMC가 델에 인수 되면서 클라우드 가상화 조인트 벤처인 Virtustream을 스핀오프 하기로 결정 되었고 데스크탑 영역의 개발팀을 날린듯 한데 해당 제품에 대한 지원은 계속 하겠다고 그러는데 믿을수가 없는게 사실;; 링크

Windows 10 빌드 14251이 Fast Ring 참가자에게 배포됨.. 설치하고 개인적으로 가장 먼저 겪은 문제는 기존에 설치했던 외부 동영상 코덱과 필터들이 사용 불가능한 상태가 되었고 파일 탐색기가 동작 하지 않는 문제를 야기해서 코덱과 필터를 모두 삭제... 링크

게임과 CGI 그리고 GPU 컴퓨트 분야의 개발자들을 돕기위한 AMD의 GPUOpen 프로젝트가 공개 되었으며 소스 코드는 깃헙을 통해 확인할 수 있다. 개인적으론 개발자 이다보니 자신이 만든것의 소스 코드를 모두 확인할 수 있는 것과 확인 불가능 한 블랙박스화 된 소스가 존재하는 것의 차이는 꽤 크다고 보며 프로그래머 라면 당연히 전자를 선호하게 되기 마련이고 장기적으로 공개된 코드의 영향력이 확대되어 가지 않을까 생각됩니다. 덧붙이자면 공개된 코드들을 이용한 새로운 플러그인들의 등장도 꽤 즐거운 볼거리가 될 것 같군요.. 링크

구글과 바이두에 이어 MS 역시 딥러닝 툴킷을 깃헙에 MIT 오픈소스 라이선스로 공개 했다는 소식 링크

2016년 1월 22일 금요일

1월 3주차 주간 소식들..

트위터엔 외국 분들이 팔로우 해주신 분들이 계셔서 관심있는 소식들은 그때 그때 링크를 트윗으로 공유하고 있는데.. 번역은 요즘 시간상 많이 부담되서 간단한 요약 정도라도 올려보자는 취지로 작성하는 글입니다. 한번에 모아서 작성하기 보다는 수시로 업데이트 하는 형태가 될 것같습니다..

조금 늦긴 했지만 첫주 포스팅을 시작하며..

1월 3주차 소식들..


미분류 카테고리

머신러닝 플렛폼 TensorFlow 소스를 공개했던 구글이 사용 방법에 대한 무료 강좌를 개설 했다는 소식.. 머신러닝 분야의 중급에서 고급 수준의 코스라고 함.. 링크

애플의 VR관련 소식인데.. 버지니아 테크의 Doug Bowman 교수를 영입 했다는 소식, 마이너리티 리포트와 같은 3D 사용자 인터페이스 생성과 관련한 경험이 풍부한 분인듯 한데 애플의 기존 하드웨어 구성이나 행보를 봐선 게이밍과 같이 하드웨어 성능을 크게 요구하는 시장보다는 일반적인 멀티미디어나 일상 생활과 연관된 제품을 연구하고 있는게 아닌가 싶음.. 링크

소프트웨어

구글의 V8 자바스크립트 엔진에서 동작하는 Node.js 프로젝트에 MS에서 얼마전 소스를 공개한 엣지 브라우저의 ChakraCore 엔진에서도 Node.js가 동작하게 해달라는 요청을 했다고.. 이는 삼성과 마찬가지로 IoT 환경에서 자바스크립트 앱을 사용할 목적으로 보인다는 소식.. 링크

모질라 재단의 언어인 Rust의 1.6 Stable 버전이 발표됨 링크

구글의 새로운 압축 알고리즘인 Brotli가 크롬 49 버전에서 기존의 정적 컨텐츠 압축용도의 Zopfli를 대체할 것이라고.. 파이어폭스 44도 탑제 예정이고 MS도 엣지 브라우저에 도입 고려중이라는 소식.. 링크

Windows 10 Fast Ring 참가자 대상으로 Build 11102가 배포 되었다는 소식. RedStone 빌드 넘어오면서 AMD 그래픽 카드의 Radeon Settings 쪽이 정상 동작하지 않는 기능들이 있는데 알려진 문제의 그래픽 스택쪽 버그랑 연관이 있는건가 싶기도.. 링크