2016년 9월 17일 토요일

9월 2주차 소식들..

하드웨어

카본 나노튜브 칩 소식.. 전통적인 규소와 갈륨 비화물로 구성된 반도체 보다 패킹 밀도와 튜브당 전도력 및 전체 전류밀도에서 실리콘 반도체의 거의 2배에 가까운 특성을 갖는다고 하며 전통적인 방식 대비 저전력 고성능 칩을 만들 수 있을 것으 보인다고.. 일본의 후지쯔 역시 비슷한 방식의 연구를 진행중이라고 하며 공정 미세화의 한계에 근접한 상황에 무어의 법칙을 더이상 유지하는게 힘들어 보였던 반도체 업계의 구세주가 될 가능성이 있어보이는 흥미로운 소식이.. 링크

기타

구글의 Apigee 인수 소식.. API 관리, 분석툴을 서비스하는 업체로 보안, 개발, 테스트 및 서비스 퍼블리싱과 관련한 편의기능을 포함하고 있고 클라우드 서비스 혹은 개별 커스텀 서비스를 제공한다고 하며 계속해서 변하는 API를 관리하는데 강점을 갖는 서비스라는데.. 구글의 API 서비스나 클라우드 서비스에 어떤 형태로 영향을 줄지는 아직 미지수인듯.. 링크

대기오염에서 발생하는 독성 나노입자가 인간의 뇌에서 다량 발견 되었다는 연구 결과가.. 퇴행성 뇌 질환인 알츠하이머나 정신질환 지능감퇴와 같은 질병의 원인이 될 수 있는 새로운 사실이 발견 되었다고.. 링크

넷플릭스의 x264, x265, VP9 코덱의 실사용시 효율에 대한 연구 결과에 대한 소식.. x265가 x264대비 35.4-53.3% VP9 대비 21.8% 정도 적은 데이터를 사용한다는 결과가.. 리얼타임 인코딩 문제와 상관없는 인터넷 스트리밍 서비스에서 참고할만한 자료인데.. 문제는 x265(HEVC)의 하드웨어 디코딩이 가능한 제품이 최근에서야 보급되기 시작했다는 점과 넷플릭스 역시 참여하고 있는 Open Media 연합에서 개발중인 신규 코덱이 어떻게 나올지가.. 링크

보안

안드로이드의 미디어 스택에서의 MMS를 통한 장비의 제어권을 획득할 수 있는 Stagefright와 같은 버그를 원천 차단하기 위해 개별 버그에 대응하기 보다는 미디어 스택의 재설계된 버전이 Nougat에 탑제 되었다는 소식이.. 링크

가정용 라우터부터 산업용 장비에 이르기 까지 백만대가 넘는 장비가 아직도 알려진 개인키를 HTTPS와 SSH를 통한 장비의 관리기능 접근에 공유해서 사용하고 있다는 소식.. 전에도 특정 제조사의 가정용 라우터 장비가 전제품군에 키를 공유해서 이슈가 된적이 있었는데 이런 추세가 여전히 줄어들지 않고 있다고하며 앞으로 IoT 장비를 비롯해 키를 공유한 장비가 늘어나게 될 경우 키를 공유한 장비에 동시 공격이 가능해질 수 있는 문제가.. 링크

ARM과 x86을 대상으로 한 rootkit이 언더그라운드 마켓에서 거래되고 있다는 소식.. 포켓몬 케릭터인 Umbreon 이라고 불리는데 리눅스 기반 시스템을 타겟으로 하며 라우터와 같은 임베디드 장비들 역시 영향을 받는다고 함. 특이한 점은 사용자 모드로 설치 되지만 libc의 펑션을 탈취하여 각종 시스템 콜과 관련한 정보를 수집하는데 libc와 유사한 자체 라이브러리를 통해 Man-in-the-Middle 상태를 유도한다고. 리눅스에서 지원하는 다양한 인증 방식을 통해 시스템에 접근할 수 있는 경로를 공격자에게 제공하고 포켓몬 케릭터인 Espeon 이라는 이름의 백도어를 설치한다고. 제거 방식이 비숙련자에게는 어렵고 공격자 또한 다른 결함을 이용해 시스템을 탈취 후 수동설치를 하는 것으로 보이며 공유기나 IP 기반 장비들(IoT 장비와 같은..)의 업데이트에 신경써야 할것으로.. 링크

2016년 9월 5일 월요일

9월 1주차 소식들..

소프트웨어

MS Office의 대안 오픈소스 소프트 중 하나인 OpenOffice의 프로젝트 종료에 대한 소식.. SUN이 인수한 StarOffice의 소스 공개 후 Oracle에 인수되면서 LibreOffice가 갈라져 나오고 Oracle은 아파치 재단에 코드를 기부하면서 OpenOffice가 되었는데 OpenOffice의 경우 프로젝트를 유지할 개발인력의 부족으로 현재 프로젝트 종료를 고려중이라고.. 링크

하드웨어

Intel과 AMD의 윈도우 플렛폼 지원과 관련한 소식.. 앞으로 발매될 하드웨어는 윈도우10만 지원하게 될 것이라는 이야기가.. 작년 3월부터 윈도인사이더에 참가해서 Fast Ring 개념이 나온뒤로 계속해서 참여중인데 개인적으론 방향성은 맞는 것 같다는 생각이 듭니다. 신규 하드웨어에서 도입되는 새로운 기술들을 최대한 지원하고 리눅스에 비교될 정도로 내부적으로 많은 변경이 일어나는걸 보고 있자면 굳이 앞으로 발매될 하드웨어에서 구버전 OS를 써야할 이유가 없어 보입니다. 아무래도 Windows as a Service 정책이 도입 되면서 코드네임 변경 주기마다 예전의 서비스팩 개념 보다는 신규OS에 가까운 변화가 있다보니 하드웨어 제조사 입장에서도 새로 개발되는 빌드를 지속적으로 지원하는 것만으로도 만만치 않은 일이라는 생각이 듭니다. 링크

구글의 모듈러 폰 프로젝트인 Project Ara의 중단소식.. 폰의 출시는 취소 되었지만 써드파티에서 해당 기술을 라이선싱 할 수 있는 선택권은 남겨 두었다고.. 링크

보안

윈도우 플렛폼에서 .docx 첨부파일을 포함한 스팸 메일을 통해 전파되는 멀웨어 소식.. 파일을 열면 내장된 JavaScript가 동작하는 형태인데 데이터 탈취를 위해 프록시 설정을 변경하고 자체 서명된 루트 인증서를 설치해 해당 프록시 서버를 통하는 HTTPS 트래픽을 모니터링 하고 같은 인증서를 Firefox 브라우저에도 추가해 둔다고.. 이렇게 구성된 프록시 설정을 제어하기 위해 Tor 익명네트웍을 이용하는 스크립트가 설치되는 구조라는 소식.. 링크

외부에 노출 된 Redis 서버 인스턴스를 통해 감염되는 랜섬웨어인 FairWire에 대한 소식.. 일반적인 경우는 아니지만(AWS를 사용한다면 VPC 내부에 위치할테니..) 테스트 목적이라도 외부에 IP가 노출된 상태로 이용하지 말라는 소식이.. Redis의 설정 변경을 통해 서버 루트 계정의 SSH 인증키를 교체하는 트릭을 이용한다고 하며 유인서버 구축을 통해 공격자의 행동을 분석한 결과 비용을 지불 하더라도 원본 파일을 복구할 수는 없을 것으로 보인다고.. 링크

맥에서 인기있는 BitTorrent 클라이언트인 Transmission이 또 다시 맥용 멀웨어 배포 경로로 이용 되었다는 소식이.. 본 블로그에서도 한번 다뤘던 OSX/Keydnap 멀웨어가 공식 홈페이지의 바이너리를 통해 전파 되었고 현재 해당 이슈에 대해 조사중이라고.. 8월 28일경 배포된 파일에 문제가 있었다고 하며 멀웨어 제거와 관련한 정보는 링크를 참고하시길.. 링크 링크

기타

미국 FDA의 항균비누 제품 판매 금지 소식.. 항균성분이 장기적으로 오히려 해로울 수 있다는 데이터도 나오고 있고 해당 제품들이 안전하고 효과적인지에 대한 증거가 충분하지 않아 내려진 결정이라고 하며 알콜 기반 손세정제나 세척제는 해당되지 되지 않는다고.. 링크

2016년 8월 31일 수요일

8월 4주차 소식들..

하드웨어

Hot Chips 2016에서 공개된 25코어 Piton 프로세서의 오픈소스 프로젝트인 OpenPiton 프로젝트 소식.. 프린스턴 대학에서 연구목적으로 개발하던 프로세서라는데 VHDL 코드와 문서들이 공개된.. 링크 링크

보안

64-bit block-cipher 방식인 Triple-DES와 Blowfish의 취약점에 대한 소식.. TLS, IPSec, SSH와 같은 프로토콜에서 여전히 사용되는 방식이지만 Sweet32라는 Collision Attack 방식을 이용하면 HTTPS 통신을 사용하는 사용자의 계정 정보를 취득할 수 있다고 하며 해킹 방법 자체는 피해자를 공격에 이용할 JavaScript 코드에 노출시켜 Man-in-the-Middle Attack이 가능한 상태로 유도해 수백기가에 달하는 데이터를 수집해서(서버측의 Keep-Alive 항목에 정의된 시간동안 브라우저는 연결 유지하기에..) 인증 쿠키를 복호화 하는 방식이라 쉬운 작업은 아니지만 지금은 사용되지 않는 RC4 암호화 방식과 마찬가지로 사용을 자제하는 편이 좋다는 소식.. 링크

기타

구글의 TensoFlow의 뉴럴 네트워크 접근 방식을 이용한 이미지 압축방식 개선에 대한 연구와 관련한 소식.. JPEG 표준 대비 좀더 나은 방식을 도출해 냈다고 하는데 같은 방식을 이용해서 VP8 비디오 코덱에서 파생된 WebP 형식에 대한 최적화에 도전 할 것이라고.. 링크

2016년 8월 23일 화요일

8월 3주차 소식들..

소프트웨어

리눅스 커널 버전 4.6이 4.6.7 버전을 마지막으로 지원이 종료 된다는 소식.. 링크

하드웨어

인텔의 10nm FinFET 공정부터 ARM의 모바일 칩을 생산하기로 하였다는 소식이.. 전부터 FAB을 외부에 개방해 달라는 요구가 꾸준히 있었던 것으로 알고 있는데 이번에 전환하기로 하였다고 하며 LG가 인텔의 FAB을 이용할 예정이라는 소식.. 인텔의 모뎀을 채용하기로 한 애플도 왠지 인텔 FAB을 이용할 가능성이 있어 보이는.. 링크

보안

인터넷의 65%에 가까운 트래픽이 SSL/TLS 암호화 통신을 사용하는데 야후의 광고네트웍을 통한 멀웨어 전파 사례와 같이 원천 데이터가 멀웨어를 포함하는 경우 이런 암호화 통신이 오히려 멀웨어를 숨겨주는 터널 역할을 할 수 있다는 이야기가.. SSL/TLS 트래픽의 검사 기능을 갖추지 못한 레거시 네트웍 보안 장비가 아직 상당수 존재하는 것이 문제라고.. 링크

3달전에 그다지 치명적이지 않은 웹 랜섬웨어로 알려졌던 Rex 라고 불리는 멀웨어가 종합 선물세트(?)로 업그레이드 되어 돌아왔다는 소식이.. 알려진 랜섬웨어의 동작 방식으로는 Drupal, WordPress, Magento, Jetspeed, Exarid, AirOS 서버나 장비를 탈취하고 백그라운드에서 동작하는 크립토커런시 마이닝 툴의 설치 및 스팸 메일을 보내는 기능을 탑제하였고 봇넷 관리를 위해 복잡한 P2P 구조를 이용하며 DDoS 공격 실행을 위한 에이전트를 설치한다고.. DDoS 기능과 스팸메일 전송 기능을 이용해 감염 대상을 협박한다는 이야기가... 링크

2016년 8월 21일 일요일

8월 2주차 소식들..

소프트웨어

IFTTT의 레시피를 써드파티 어플리케이션 제작자가 곧바로 자신의 앱이나 서비스에 통합할 수 있는 기능을 제공하기로 하였다는 소식.. 스마트홈 시대를 맞아 IoT 장비들과 연동되는 기발한 레시피들이 많이 나오지 싶은.. 링크

기타

MS XBox그룹의 게임 스트리밍 서비스 Beam 인수소식.. 국내에선 eSport가 사양길이지만 미국은 오바마 대통령의 eSport 진흥 정책에 힘입어 운동선수와 같은 비자 발급제도 지원을 비롯해 해가 갈수록 규모가 커지는 분위기이고 이에 따라 Amazon이 Twitch를 인수한 것 처럼 MS역시 유사서비스의 인수를.. 과연 게임 스트리밍 서비스 영역의 구글, 아마존, MS의 3파전 구도가 형성될 것인지 지켜볼만한 포인트인듯.. 링크

HPE(Hewlett Packard Enterprise)의 SGI(Silicon Graphics) 인수소식.. 한시대를 풍미했던 브랜드이지만 우여곡절도 많이 겪고 쇠락의 길을 걷고 있었는데 HP의 포트폴리오의 일부가 된.. 링크

하드웨어

SanDisk를 인수한 WD의 SCM(Storage Class Memory) 시장 진출 계획에 대한 소식.. 기존의 하드웨어 계층 구조상 DRAM과 SSD 사이에 위치하는 제품군으로 NVDIMM과 같은 형태로 장착되는 비휘발성 메모리 제품인데 WD의 경우 3D ReRAM(저항값의 변화를 통한 0과 1의 데이터를 표현..) 방식을 이용할 거라고 하며 비슷한 동작 특성을 갖는 제품으로 인텔 독점 기술의 3DXpoint 제품이 있다고 함.. 링크

AMD의 x86 서버 리부트 소식.. SUN의 SPARC와 유사한 모듈형 구조를 채용했던 Bulldozer 아키텍쳐의 실패로 한동안 ARM 서버쪽에 투자 하였지만 시장이 형성되기까지 시간이 더 필요한 문제가 있어 사실상 실패한 전략이 되었고 Zen 아키텍쳐의 완성과 함께 다시 x86 클라우드 서버 시장 진입에 집중하기로 하였다는 소식이.. 그렇다고 ARM을 투자대상에서 제외하진 않을 거라고.. 링크

보안

x86 에서나 사용되던 CPU 코어간에 사용되는 캐시를 통한 공격방식이 ARM에서도 가능한 문제가 발견 되었다고.. 키입력을 비롯 스크린 탭이나 ARM TrustZone 보안 실행 환경 내부의 코드실행 등을 모니터링 할 수 있다고 하며 관련된 proof-of-concept 코드와 문서가 공개된 상태.. 링크 링크

2012년 이후 리눅스에서 사용된 TCP 스택의 결함으로 인해 공격대상의 IP만 알면 서버와 클라이언트 간의 통신을 추적하고 종료시키거나 탈취할 수 있는 문제가 발견 되었으며 암호화 된 HTTPS 연결의 경우도 강제 종료가 가능하다고.. 패킷의 고유 시퀸스 번호를 예측할 수 있는 문제를 이용한 공격 방법인데 90%에 가까운 성공률을 보여 현재 최신 리눅스 커널에선 패치가 포함 된 상태라고 하며 서버와 클라이언트(안드로이드 포함..) 모두 패치를 권장한다는 이야기가.. 자세한 내용과 관련 논문은 원문 링크에.. 링크

2016년 8월 9일 화요일

8월 1주차 소식들..

보안

97년에 발견되 수정되지 않은 WinNT/Win95의 자동인증 결함 문제와 같은 버그가 Windows 8 이상의 OS에서 발견 되었다는 소식.. 사용자의 라이브 계정 정보를 유출할 잠재적인 문제가 있다고.. 기본적으로 MS의 소프트들은 기본 인증 설정 상태에서 로컬 네트워크 공유에 접근 기능을 제공하고 이런 공유 기능의 결함을 이용하기 위해 공격자가 자신의 공유 네트워크를 가리키는 링크를 이메일이나 웹사이트에 내장시켜 사용자가 자신의 id/pw를 이용해 해당 파일을 다운로드를 시도하게 될 경우 정보가 공격자에게 전송되는 문제를 이용할 수 있다고.. 링크

HEIST(HTTP Encrypted Information can be Stolen Through TCP-Windows) 라는 해킹 기법에 대한 소식.. 기존에 알려진 BREACH나 CRIME 기법은 사이트의 페이로드에 사용하는 압축 기법을 조작하는 방식으로 Man-in-the-Middle 상태에서만 사용 가능 했는데 HEIST의 경우 단순히 광고나 특별히 가공된 페이지의 JavaScript 파일을 통해 공격자가 암호화 된 데이터의 정확한 크기의 측정이 가능하게 해주며 앞서 알려진 기법과 조합되면 암호화 된 통신에서 손쉽게 정보를 빼낼 수 있게 된다는 소식.. 멀티팩터 인증이 선택이 아닌 필수가 되가는 듯한; 링크

google.com에 HSTS(HTTP Strict Transport Security)를 적용하여 보안을 강화 한다는 소식이.. 간략히 설명하면 최초 접근을 강제할 수는 없지만 한번이라도 접속하게 되면 서버에서 브라우저에 HSTS를 사용한다는 걸 알리고 다음에 해당 도메인에 접근하는 경우 설정된 만료시간 이내라면 HTTPS 프로토콜이 아니면 접근하지 못하도록 하는 방식인.. 링크

하드웨어

Radeon과 Geforce의 레스터라이저 동작 방식 비교에 대한 소식이.. 모바일에서 극도의 효율성을 추구하는 형태와 비슷한 처리 방식으로 맥스웰 아키텍쳐 이후의 효율 향상의 비밀이 아니었냐는 이야기가 있고 링크의 테스트 어플리키에션을 빌드(Windows 10 SDK 필요..)해서 확인해 본 결과 AMD의 경우 GCN 3세대 까지는 트라이앵글을 빈공간 없이 풀로 채우는 형태인데 4세대 역시 비슷하지 싶지만 관련 정보가 없어서 어떤식으로 동작하는지 아직 확인되지 않은 상황.. AMD의 경우 RTG 부문의 수장인 Raja Koduri씨도 이런 차이를 인지한 상태이고 AMD쪽도 앞으로 드라이버 측면에서 어떤 트윅이 가해질지 지켜보는 것도 흥미로워 보임.. 링크 링크

IBM의 상변이 메모리(PCM)을 이용한 인공 뉴런과 시냅스 개발 소식.. NAND 플래시 메모리의 단점을 보완한 비휘발성 메모리 제품으로 사용될 줄 알았던 PCM 이었지만 PCM이 가진 랜덤한 특성을 이용해서 뇌의 뉴런이나 시냅스와 같은 동작을 흉내낼 수 있게 되었다고.. 통계에선 이런 특성을 이용해 수많은 임의의 데이터들 간의 연관성을 찾는데 이용할 수 있어 기존의 TR로 구성된 프로세서와 별도로 PCM을 기반으로 한 Neurologic 프로세서를 데이터 분석 용도로 사용할 수 있는 가능성이 열렸다고.. 나중엔 공각기동대에서나 나오던 전뇌(電脳)가 나오는건; 링크

2016년 7월 27일 수요일

7월 4주차 소식들..

하드웨어

AMD의 Solid State Graphic 프로 솔루션 발표.. 프로젝트 Delta라고 불리던 물건이라는데.. fiji 기반의 GPU를 탑제 하였고 그래픽 보드에 PCI-E 브릿지를 내장해 512GB의 삼성 950Pro SSD 2개를 RAID0로 묶은 형태라고 GPU와 직접 연결되기 때문에 SSD의 대역폭이 4GB/sec를 넘고 8K 90Hz 영상을 실시간 편집 가능하다는 소식이.. 헐리웃 영화산업 쪽에서는 기존에 없던 게임체인저 수준의 제품인 듯한.. VISC나 SSD와 같은 비휘발성 메모리의 고속 인터페이스 링킹 기술이 Zen 아키텍쳐보다 GPU에 먼저 도입되는 분위기.. 링크

인텔의 내장 GPU 크로스 라이선싱과 관련한 이야기.. 인텔의 현재 CPU에 내장된 GPU의 경우 NVIDIA와 AMD 양사에 크로스 라이선싱을 맺은 형태로 개발되어 나온 상태인데 AMD와의 라이선싱은 기간이 아직 남았지만 NVIDIA와의 라이선싱이 올해로 마지막이라 앞으로의 방향에 대한 예측 기사가.. 가장 가능성이 높은쪽이 이미 일부 칩에서는 크로스 라이선싱을 맺고 있고 PowerVR과 MIPS의 IP를 보유한 Imagination을 인수할 가능성이 가장 커보인다는 이야기와 AMD나 NVIDIA의 그래픽 칩을 내장할 가능성도 있어 보있다고.. AMD의 RTG 같은경우 IP 라이선싱에 적극적인 모습을 보이고 있어 앞으로 어떤 형태로 전개될지 개인적으론 꽤 흥미로운 소식이.. 링크

소프트웨어

오픈소스 렌더링 소프트웨어인 Blender에대한 AMD의 지원 소식.. 2.8 버전부터 GPUOpen 프로젝트의 물리기반(Physically-based) 렌더 엔진인 ProRender와 함께 지원할거라는 이야기가.. 링크

오픈소스 닌텐도 게임큐브/Wii 에뮬레이터인 Dolphin 에뮬레이터의 Vulkan 백엔드 지원에 대한 소식.. DX12에 비해 Vulkan의 스펙이 조금 뒤늦게 확정되서 그런지 기존에 DX12를 지원하던 에뮬레이터들이 대부분 Vulkan을 지원하는 방향으로 가는 듯한.. 링크

기타

NVIDIA의 가장 있기있었던 그래픽 카드중 하나인 GTX970의 메모리게이트(탑제된 4GB의 메모리중 3.5GB와 0.5GB의 동작속도가 달랐지만 소비자에게 관련 내용을 알리지 않았던..)와 관련한 소송을 걸었던 사용자들에게 30$을 환불하기로 합의 되었다는 이야기가.. 미국에서 비슷한 소송이 줄이어 진행중인 듯 한데 어떤 결과가 나올지와 국내에선 별 이야기 없이 그냥 지나가게 될런지는 지켜볼만한 포인트인듯.. 링크

애플의 카메라 재밍 기술을 사용하지 말아달라는 청원 운동에 대한 소식.. 적외선 데이터를 이용해서 카메라 작동을 중지 시킬 수 있는 기술인데.. 원래 목적은 저작권이 있는 영상을 촬영하거나 촬영이 금지된 장소에서 카메라 사용을 막을 목적으로 특허가 등록 되었지만 경찰의 과잉 진압 촬영이나 다양한 분야의 활동가들(예를 들면 그린피스 같은?)이나 정치적으로 의견을 달리하는 사람들의 촬영과 같은 것을 막는 것에 사용될 소지가 있다는 이유 때문에 청원 운동이 시작 되었다고.. 링크

보안

미국에서의 SMS 기반의 2단계 인증과 관련한 소식.. 메시지의 탈취와 우회와 같은 해킹에 대한 취약점 때문에 좀더 나은 다른 방식(구글의 Authenticator 앱과 같은..)을 사용하는 방향으로 권고하고 있다고.. 링크

코드 후킹을 방식을 이용한 써드파티 프로세스 모니터링 툴(대표적으로 안티바이러스 제품들..)들에서 해커들이 악용할 수 있는 결함이 발견 되었다는 소식.. 더군다나 100개 이상의 소프트웨어 벤더에서 사용중인 MS의 상용 후킹 엔진도 결함을 가지고 있어 8월 패치 예정이라고.. 링크

오라클의 정기 패치소식.. 지금까지 정기 패치 중 최대 규모로 전체 제품군의 276개 결함에 대한 패치라고.. Java 쪽의 패치가 꽤 큰 비중을 차지하고 있고 인증되지 않은 공격자가 네트웍 접근을 이용해 다중 프로토콜을 통한 Java의 권한 탈취 문제의 경우 Java SE 7(현재 공식 지원이 종료된..)부터 도입된 invokedynamic 기능과 연관된 결함으로 보인다고.. 이와 별도로 OIT(Oracle Outside In Technology) SDK를 이용한 다른 업체의 소프트웨어들도 이번에 밝혀진 결함의 영향을 받는 것으로 보인다는 소식도.. 링크 링크

PowerWare와 Bart 랜섬웨어에 대한 무료 복호화 툴에대한 소식.. PowerWare 랜섬웨어의 경우 하드코드된 키를 사용해서 AES-128 암호화를 하는데 .locky 확장자로 변경된 파일의 암호화를 해제할 수 있는 파이썬 스크립트가 공개된 상태이고 Bart의 경우 ZIP의 암호화를 이용하는데 .bart.zip 확장자가 붙은 파일의 원본 파일을 가지고 있다면 Brute-force 방식을 이용해 암호를 해제하는 이 공개 되었다고.. 링크