리눅스 배포판 최신 우분투, "잠재적인 심각한 프라이버시 결함 있다"

Jon Gold | Network World
한 오픈소스 소프트웨어 전문가에 따르면, 4월 22일 발표한 우분투 16.04 버전에 리눅스 사용자 PC의 프라이버시를 심각하게 위협할 수 있는 기능이 있다.

우분투의 최신 장기 지원(long-term-support) 릴리스인 버전 16.04는 스냅(snap)이라 부르는 우분투 시스템에서 소프트웨어 설치 때 사용되는 새로운 패키지 형식이 있다. 스냅은 개발자들이 좀더 쉽게 구성하고 간단하게 배포하고 기존 데브 패키지 형식과 함께 호환되도록 디자인됐다.

그러나 오픈소스 저작자 매튜 가렛에 따르면, 이 기능에는 문제가 있다. 스냅 패키지는 X11 윈도잉 시스템(windowing system)을 사용한 우분투 시스템에 설치됐다. 가렛은 이는 대부분의 데스크톱 우분투 설치에서 별다른 준비를 하지 않아도 그들이 원하는 어디서나 프라이빗 데이터를 복사할 수 있다는 것을 의미한다고 설명했다.

가렛은 "사용자 프라이빗 데이터에 액세스 권한이 없는 한 애플리케이션이 세션이 가동하지 않을 때까지 기다렸다가 제한 없는 터미널을 열고 원격 사이트에 사용자 데이터를 보낼 수 있다"고 말했다. 가렛은 "스냅은 캐노니컬의 미르 윈도잉 시스템에서 실행되면서 어떤 보안 리스크도 드러내서는 안되며, 이는 장기적으로 볼 때 실제 많은 주요 보안 위협이 될 수 있다"고 주장했다.

현재 스냅에서 보여주는 심각한 문제는 데스크톱 우분투 사용자에게 심각한 문제를 야기할 수 있다. 캐노니컬은 이 문제에 대해 "이는 사실이 아니다. X11은 안전한 프로토콜이다"며, "약점으로 간주되는 스냅 방법을 바꾸고 있다"고 반응했다.

캐노니컬의 구스타보 니마이어는 "사용자들은 스냅이든 아니든 자신이 설치하는 패키지에 대해 신중해야 한다"고 말했다. 니마이어는 "사용자가 우분투 아카이브에서 소프트웨어를 설치할 때, 우분투와 데비안 개발자에서 신뢰 상태"라며, "스냅은 이런 신뢰를 필요로 하지 않는다. 이는 사용자 개인 파일, 웹 카메라, 마이크로폰 등에 액세스 소프트웨어를 받을 때와 같다"고 설명했다.

최근 수 년 동안 우분투는 2014년부터 시작한 장황한 프라이버시 관련 논쟁으로 인해 속을 앓고 있다. 이는 유니티 데스크톱 환경 내 검색엔진에서 개인화된 아마존 쇼핑 결과를 제공하기 위해 사용자 자체 데이터를 사용한 것이 문제가 됐다.

사용자들은 명확한 사전 승인(opt-in) 없이 아마존에게 검색 질의에 제공한다는 것에 항의했으며, 결국 우분투는 유니티 다음 버전에서 이 기능을 없애기로 했다. editor@itworld.co.kr
 


Read more: http://www.itworld.co.kr/t/62086/%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4/98960#csidx080fa636f3a2d93b50029b7ba786df0 onebyone.gif?action_id=080fa636f3a2d93b5
Copyright © LinkBack

번호 제목 글쓴이 조회 날짜
85 리눅스PC로 HWP 문서 읽고 쓰기 쉬워지나 2 성민컴퓨터 9563 2016.06.19
84 libreoffice ...4.1.3.2 12 file proc 6306 2013.11.03
83 [배포판] 누구나 쉽게 사용할 수 있는 데스크탑 운영체제, No1.Linux 6 file 넘버원 6017 2013.12.10
82 우분투 13.10의 좋은 점, 나쁜 점, 이상한 점 2 큰돌 5720 2013.12.18
81 SD메모리카드만큼 작은 컴퓨터 ‘에디슨’(Edison)' 3 file audacious 5678 2014.01.08
80 한국형 독자 OS 개발 추진…과연 성공할까? 9 피조물 5486 2014.03.25
79 우분투14.04 unity 한글?? 버그 패치가 된것 같네요..... 9 proc 4966 2014.04.30
78 윈도는 아닌데…MS, '미도리' OS 2 file audacious 4911 2013.12.31
77 ‘윈도우, 맥, 리눅스가 다가 아니다’ 대안 운영체제의 세계 5 큰돌 4823 2013.10.30
76 리눅스민트-mate-HamoniKR 베타버전 한글화 완성 6 눈물2 4734 2014.11.27
75 엄지손가락만한 PC 보셨나요? .... 인텔 16만원 윈도우 탑재 스틱PC 발표 7 김명숙 4566 2015.01.08
74 우분투 "14.04"...... 7 언제나당당 4419 2014.03.14
73 우분투 14.10 출시 모노스 4170 2014.10.24
72 [긴급] bash 관련 보안 취약점.. 얼른 패치하세요 3 테리 4117 2014.09.26
71 IE11에 엔터프라이즈 모드 탑재. file audacious 4113 2014.02.01
70 애플의 '공짜' OS, '매버릭스' 7 테리 4067 2013.10.23
69 우분투 13.10 64비트.... 8 proc 3957 2013.10.13
68 OpenSuse 13.1 Release. 4 flyingbear 3953 2013.11.19
67 중국서 펄펄나는 국산 리눅스, 한국에선 왜… 8 마니또우 3859 2013.10.11
66 휴일연장근무 추가수당 없다 6 모노스 3607 2014.10.02

 빠른 글쓰기




   Copyright 2013-2023 LinuxForum