SWLUG/λ‰΄μŠ€ μŠ€ν„°λ”” (1)

μ°¨κΈ° 사이버 μ „μž₯, μ–΄μ©Œλ©΄ λͺ¨λ“  곳에 μ‘΄μž¬ν•˜λŠ” νŽŒμ›¨μ–΄κ°€ 될 지도

waterproof 2023. 6. 26. 01:10

 

 

 

 

 

 

[μš”μ•½]: μ†Œν”„νŠΈμ›¨μ–΄μ™€ ν•˜λ“œμ›¨μ–΄λ₯Ό ν†΅ν•œ ν•΄ν‚Ή 곡격은 λ“œλ¬Όμ§€ μ•ŠμœΌλ‚˜, μ†Œν”„νŠΈμ›¨μ–΄μ™€ ν•˜λ“œμ›¨μ–΄ 쀑간에 μ‘΄μž¬ν•˜λŠ” 'νŽŒμ›¨μ–΄' μš”μ†Œμ— λŒ€ν•΄μ„œλŠ” 아직 μ•Œλ €μ§„ 뢀뢄이 λ§Žμ§€ μ•Šμ•„μ„œ κ³΅κ²©μžλ“€μ΄ 관심을 가지기 전에 미리 λ³΄μ•ˆ κ°•ν™”λ₯Ό ν•΄μ•Όν•œλ‹€λŠ” λ‚΄μš©μ΄λ‹€, 10~15λ…„ μ „λ§Œ 해도 νŽŒμ›¨μ–΄λ₯Ό 곡격할 수 μžˆλŠ” 건 κ΅­κ°€ 정보 κΈ°κ΄€λ“€ 뿐일 만큼 μ–΄λ €μš΄ μž‘μ—…μ΄μ—ˆμœΌλ‚˜, 이미 ν˜„μž¬ 맀우 μ‰¬μš΄ 일이 λ˜μ—ˆλ‹€. λ‹€ν¬μ›Ήλ§Œ ν•˜λ”λΌλ„ νŽŒμ›¨μ–΄ 곡격을 μ‰½κ²Œ λ§Œλ“€μ–΄μ£ΌλŠ” μ˜¨κ°– 도ꡬ듀이 μ‘΄μž¬ν•œλ‹€κ³  ν•œλ‹€.

 

[μš©μ–΄ 정리]:

1. νŽŒμ›¨μ–΄: νŽŒμ›¨μ–΄λŠ” μ†Œν”„νŠΈμ›¨μ–΄μ™€ ν•˜λ“œμ›¨μ–΄μ˜ 쀑간에 ν•΄λ‹Ήν•˜λŠ” 것이며 μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό ν•˜λ“œμ›¨μ–΄ν™”ν•œ 것이라고 ν•  수 μžˆλ‹€. 즉, 고정도가 λ†’κ³ , μ‹œμŠ€ν…œμ˜ νš¨μœ¨μ„ 높이기 μœ„ν•΄ ROM(read-only memory)에 넣은 기본적인 ν”„λ‘œκ·Έλž¨μ΄λ‚˜ λ°μ΄ν„°. λ§ˆμ΄ν¬λ‘œμ»΄ν“¨ν„°μ—μ„œλŠ” 거의 λͺ¨λ“  ν”„λ‘œκ·Έλž¨μ΄ ROM 상에 κΈ°μž¬λ˜μ–΄ 있기 λ•Œλ¬Έμ— ν”„λ‘œκ·Έλž¨μ΄ λ“€μ–΄ μžˆλŠ” ROM을 κ°€λ¦¬ν‚€λŠ” κ²½μš°κ°€ λ§Žλ‹€.

 

2. λ¨Έλ”λ³΄λ“œ: CPU와 μ£ΌκΈ°μ–΅μž₯치 및 μ£Όλ³€ μž₯치 접속을 μœ„ν•œ μ†ŒμΌ“μ„ νƒ‘μž¬ν•œ 기판. κ³„μ‚°κΈ°μ˜ μ£Όμš” ꡬ성 μš”μ†Œλ₯Ό μƒν˜Έ μ ‘μ†ν•˜κΈ° μœ„ν•œ 기판으둜, 메인 λ³΄λ“œλΌκ³ λ„ ν•œλ‹€. μž…μΆœλ ₯ μž₯μΉ˜λ‚˜ μ™ΈλΆ€ κΈ°μ–΅μž₯μΉ˜λŠ” λ¨Έλ”λ³΄λ“œμ— 직접 ν˜Ήμ€ ν™•μž₯ λ³΄λ“œλ₯Ό μž₯μ°©ν•˜μ—¬ μ ‘μ†ν•œλ‹€. λ•Œλ¬Έμ— λ¨Έλ”λ³΄λ“œμ˜ μ™Έν˜•μ— λͺ‡ 가지 규격이 μ‘΄μž¬ν•œλ‹€.

 

3. npm: npm(λ…Έλ“œ νŒ¨ν‚€μ§€ λ§€λ‹ˆμ €/Node Package Manager)은 μžλ°”μŠ€ν¬λ¦½νŠΈ ν”„λ‘œκ·Έλž˜λ° μ–Έμ–΄λ₯Ό μœ„ν•œ νŒ¨ν‚€μ§€ κ΄€λ¦¬μžμ΄λ‹€. μžλ°”μŠ€ν¬λ¦½νŠΈ λŸ°νƒ€μž„ ν™˜κ²½ Node.js의 κΈ°λ³Έ νŒ¨ν‚€μ§€ κ΄€λ¦¬μžμ΄λ‹€. λͺ…λ Ή 쀄 ν΄λΌμ΄μ–ΈνŠΈ(npm), 그리고 곡개 νŒ¨ν‚€μ§€μ™€ μ§€λΆˆ λ°©μ‹μ˜ 개인 νŒ¨ν‚€μ§€μ˜ μ˜¨λΌμΈ λ°μ΄ν„°λ² μ΄μŠ€(npm λ ˆμ§€μŠ€νŠΈλ¦¬)둜 이루어져 μžˆλ‹€. 이 λ ˆμ§€μŠ€νŠΈλ¦¬λŠ” ν΄λΌμ΄μ–ΈνŠΈλ₯Ό 톡해 μ ‘κ·Όλ˜λ©° μ‚¬μš© κ°€λŠ₯ν•œ νŒ¨ν‚€μ§€λ“€μ€ npm μ›Ήμ‚¬μ΄νŠΈλ₯Ό 톡해 찾아보고 검색할 수 μžˆλ‹€. νŒ¨ν‚€μ§€ κ΄€λ¦¬μžμ™€ λ ˆμ§€μŠ€νŠΈλ¦¬λŠ” npm사에 μ˜ν•΄ κ΄€λ¦¬λœλ‹€.

 

4. μ˜€ν”ˆμ†ŒμŠ€: μ˜€ν”ˆμ†ŒμŠ€ μ†Œν”„νŠΈμ›¨μ–΄, OSS라고도 ν•œλ‹€. μ†Œν”„νŠΈμ›¨μ–΄μ˜ μ„€κ³„도에 ν•΄λ‹Ήν•˜λŠ” μ†ŒμŠ€μ½”λ“œλ₯Ό 인터넷 등을 ν†΅ν•˜μ—¬ λ¬΄μƒμœΌλ‘œ κ³΅κ°œν•˜μ—¬ λˆ„κ΅¬λ‚˜ κ·Έ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό κ°œλŸ‰ν•˜κ³ , 이것을 μž¬λ°°ν¬ν•  수 μžˆλ„λ‘ ν•˜λŠ” 것 λ˜λŠ” 그런 μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό λ§ν•œλ‹€.

μ†ŒμŠ€μ½”λ“œλ₯Ό μ•Œλ©΄ κ·Έ μ†Œν”„νŠΈμ›¨μ–΄μ™€ λΉ„μŠ·ν•œ 것을 λ§Œλ“€κ±°λ‚˜ κ·Έ μ†Œν”„νŠΈμ›¨μ–΄μ—μ„œ μ΄μš©ν•˜κ³  μžˆλŠ” κΈ°μˆ μ„ κ°„λ‹¨νžˆ μ „μš©ν•  수 μžˆλ‹€. 이 λ•Œλ¬Έμ— κΈ°μ—… λ“±μ—μ„œλŠ” μžμ‚¬μ—μ„œ κ°œλ°œν•œ μ†Œν”„νŠΈμ›¨μ–΄μ˜ μ†ŒμŠ€μ½”λ“œλ₯Ό κ·ΉλΉ„λ‘œ ν•˜κ³  있으며, 이λ₯Ό λ‹€λ₯Έ μ‚¬λžŒμ—κ²Œ μ œκ³΅ν•  λ•ŒλŠ” μ‚¬μš©λ£Œ(λΌμ΄μ„ μŠ€λ£Œ)λ₯Ό λ°›λŠ” κ²½μš°κ°€ λ§Žλ‹€.

이에 λŒ€ν•˜μ—¬ μ˜€ν”ˆμ†ŒμŠ€μ˜ κ°œλ…μ€, μ†ŒμŠ€μ½”λ“œλ₯Ό κ³΅κ°œν•˜μ—¬ μœ μš©ν•œ κΈ°μˆ μ„ κ³΅μœ ν•¨μœΌλ‘œμ¨ μ „μ„Έκ³„μ˜ λˆ„κ΅¬λ‚˜κ°€ 자유둭게 μ†Œν”„νŠΈμ›¨μ–΄μ˜ 개발·κ°œλŸ‰μ— μ°Έμ—¬ν•  수 있게 ν•˜λŠ” 것이 μš°μˆ˜ν•œ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό λ§Œλ“œλŠ” 데 도움이 λœλ‹€λŠ” 생각에 바탕을 두고 μžˆλ‹€.

 

5. 호슀트: μΈν„°λ„· λ„€νŠΈμ›Œν¬μ— μ ‘μ†λ˜μ–΄ λ‹€λ₯Έ 인터넷 ν˜ΈμŠ€νŠΈμ™€ 톡신 ν•  수 μžˆλŠ” 컴퓨터λ₯Ό λ§ν•œλ‹€. ν˜ΈμŠ€νŠΈλŠ” νŒ¨ν‚·μ˜ μ›μ²œμ§€μ΄κΈ°λ„ ν•˜κ³  λͺ©μ μ§€μ΄κΈ°λ„ ν•˜λ‹€. ν˜ΈμŠ€νŠΈλŠ” ν΄λΌμ΄μ–ΈνŠΈμ΄κΈ°λ„ ν•˜κ³  μ„œλ²„μ΄κΈ°λ„ ν•˜λ‹€. 인터넷 λ„€νŠΈμ›Œν¬μ—μ„œ ν˜ΈμŠ€νŠΈλŠ” 인터넷 이름과 인터넷 μ£Όμ†Œμ— μ˜ν•΄ μ‹λ³„λœλ‹€.

 

[λŠλ‚€ 점]: νŽŒμ›¨μ–΄λ₯Ό μ€‘μ‹¬μœΌλ‘œ ν•œ λ³΄μ•ˆ κ°•ν™” μ „λž΅μ„ μˆ˜λ¦½ν•˜κ³  μ μš©ν•˜κΈ° μœ„ν•΄μ„œλŠ” λ³΄μ•ˆ μ‚°μ—… μ’…μ‚¬μž λͺ¨λ‘κ°€ 관심을 κ°€μ Έμ•Όν•œλ‹€κ³  μƒκ°ν•œλ‹€. μ–΄λ–€ νŽŒμ›¨μ–΄λ“€μ΄ μ‹€ν–‰λ˜κ³  μžˆλŠ”μ§€ μ •ν™•ν•˜κ²Œ νŒŒμ•…ν•˜κΈ° μœ„ν•΄ λ§Žμ€ λ…Έλ ₯이 ν•„μš”ν•˜κΈ° λ•Œλ¬Έμ΄λ‹€.

미리 μ„€κ³„μ˜ 였λ₯˜λ₯Ό 막을 순 μ—†μ—ˆμ„κΉŒμ— λŒ€ν•œ λ¬Έμ œλŠ” μ‹ μ œν’ˆ 개발 속도 경쟁과 관련이 μžˆλ‹€κ³  ν•œλ‹€. λ³΄μ•ˆ 취약점 λ°œκ²¬μ„ μœ„ν•΄μ„œλŠ” μ‹œκ°„μ„ 많이 νˆ¬μžν•˜μ—¬ ν…ŒμŠ€νŠΈν•˜κ³  μ•ˆμ •ν™”μ‹œμΌœμ•Όν•˜λŠ”λ°, 이 뢀뢄이 λΆ€μ‘±ν–ˆκΈ° λ•Œλ¬Έμ΄λ‹€. μ΄λŠ” λͺ¨λ“  κ³Όν•™ 기술 κ°œλ°œμ— κ΄€λ ¨λœ 문제라고 μƒκ°ν•œλ‹€. μ†ŒλΉ„μžλ₯Ό μƒκ°ν•˜μ—¬ μ’€ 더 λ‚˜μ€ 점검 μ‹œμŠ€ν…œμ„ κ°–μ·„μœΌλ©΄ μ’‹κ² λ‹€.

 

[기사 μ„ μ • 이유]: λ©°μΉ  μ „, λ…ΈνŠΈλΆμ˜ νŽŒμ›¨μ–΄λ₯Ό μ—…λ°μ΄νŠΈν•˜λΌλŠ” 문ꡬλ₯Ό λ³΄μ•˜λŠ”λ°, κΈ°μ‚¬μ˜ 제λͺ©μ„ 보고 νŽŒμ›¨μ–΄κ°€ 무엇인지, λ³΄μ•ˆμ—μ„œλŠ” μ™œ μ€‘μš”ν•œμ§€ μ•Œκ³  μ‹Άμ–΄μ‘Œλ‹€.

 

[링크]:

https://www.boannews.com/media/view.asp?idx=117705&kind=

 

μ°¨κΈ° 사이버 μ „μž₯, μ–΄μ©Œλ©΄ λͺ¨λ“  곳에 μ‘΄μž¬ν•˜λŠ” νŽŒμ›¨μ–΄κ°€ 될 지도

μ§€λ‚œ 12μ›” λ³΄μ•ˆ 전문가듀은 ‘메이저’라고 ν•  λ§Œν•œ 기업듀이 μš΄μ˜ν•˜λŠ” μ„œλ²„μ—μ„œ λ‹€μ„― 가지 취약점을 λ°œκ²¬ν–ˆλ‹€. 화웨이, 퀄컴, μ—”λΉ„λ””μ•„, AMD, 델, HP λ“±κ³Ό 같은 λΈŒλžœλ“œλ“€μ΄ μ‚¬μš©ν•˜λŠ” μ„œλ²„λ“€μ΄μ—ˆλ‹€

www.boannews.com