최신 정보

레오파드, 벌써부터 방화벽 문제 발생

2007.11.01 16:40

미래추억 조회:6594

https://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=283&oid=092&aid=0000016669애플은 ‘맥 OS X 레오파드’의 보안을 개선 중이라고 말하고 있다. 하지만 독일 보안기업 하이제 시큐리티는 이미 그 방화벽을 문제 삼고 있다.

윈도우 비스타와 달리 애플 방화벽은 디폴트 설정에서 오프상태이기 때문에 최종 사용자가 ‘온(on)’으로 재설정해야 한다. 맥 OS X의 전 버전에서 방화벽이 온으로 설정돼 있었어도 레오파드로 업그레이드 하면 다시 오프 상태(외부로부터의 접속을 모두 허가)로 설정돼 버린다. 즉 방화벽이 무효가 된다.

하이제 시큐리티에 의하면, 애플 방화벽을 온(외부로부터의 접속을 모두 차단)으로 설정해도 어떤 내부 시스템으로의 액세스는 허용한다. 예를 들면, 모두 차단으로 설정된 상태에서 보안 팀은 ‘NetBIOS Naming Service’의 검색이 가능했다. 또 NetBIOS의 액세스를 차단하는 (레오파드의) UDP 필터링을 유효화하는 것도 불가능했다.

더불어 보안 팀은 레오파드에 오픈 소스 애플리케이션의 최신 버전을 탑재하지 않은 애플의 책임을 지적했다. 지난 8월, 독립 보안 분석가인 찰스 밀러도 라스베이거스에서 개최된 연차 컨퍼런스 ‘블랙햇’에서 같은 지적을 하며 레오파드에 몇 개의 오픈 소스 애플리케이션과 최신 버전 프로토콜이 탑재되길 기대했었다.

하이제에 따르면 애플은 레오파드에 ‘ntpd 4.2.2’를 탑재해 출하하지만 최신판은 4.2.4다. 공격 위험에 취약성이 있을지는 분명하지 않다고 했다.

한편 주요한 네트워킹 프로토콜 ‘삼바’도 문제가 있다. 지난 여름 애플은 삼바 패키지를 업데이트 했지만 최신 버전은 업데이트 하지 않았다. 레오파드에는 버전 3.0.025 b가 탑재되고 있다. 삼바의 최신 버전은 3.0.25 c와 3.0.26 a이다. 기존의 몇 가지 버그가 수정됐지만, 왜 애플이 레오파드의 삼바를 최신 버전으로 하지 않았는지 모르겠다.

한편 애플은 예전부터 자사 제품의 보안 관련 문제는 공식 언급하지 않는다는 정책을 고수하고 있다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
43 [re] 설치 마무리단계에서 실패;; OTL [14] 슈퍼맨 7127 12-07
42 비스타 대책이 필요합니다1! ㅡ_-;; 가상 바이오스 인증도.... [734] 키무라이 7589 12-05
41 건강보험 불납 운동~ [7] 건강보험불 6564 11-28
40 왼만하면 스폰서 많은 프로그램 쓰지 마세요. [2] 미래추억 5926 11-27
39 [re] PCFree 3 악성코드와 바이러스 없다 [2] 없는데 6477 11-29
38 windows 7 and windows 8 ?? [2] 아내구하는 6956 11-18
37 비스타 서비스팩1 v658 멀티랭귀지 설치하려는 분들 참고하... [5] 슈퍼맨 8676 11-16
36 메신저 '내 여동생 사진' 열지 마세요 [2] 미래추억 6489 11-16
35 Windows Vista SP1 RC Preview is Now Available for Downl... [17] 지나가다 6782 11-16
34 카트라이더하시는분 이벤트요^^; [4] 미래추억 5818 11-13
33 얼마전에 psy..님이 올리신 보 충 정 보..수정 [7] 아내구하는 6207 11-12
32 [re] 저두 잘 됩니다.(한글 홈프리미엄 64에서 설치) [8] shkim2889 6413 11-13
31 보물섬 자료실 메인에서 트로이목마유포중 [3] 미래추억 6731 11-10
30 삭제합니다. [37] psycheblue 6864 11-10
29 에버탑 사기 사건 전말 [10] 히야 8250 11-08
28 Windows Server 2008 한국 런치 행사가 내년 3월 20일 이라... [2] DuDu 6468 11-05
27 vista sp1 rc 프리뷰가 MSDN 과 TECHNET 에 올라왔있네요 [12] 아내구하는 7214 11-04
26 ‘병주고 돈뜯은’ 컴퓨터 보안업체 미래추억 6421 11-01
25 그레이웨어 개발자 검거(?) [2] 미래추억 6199 11-01
24 노트북 충전기 안들고 다녀도 된다 [1] 미래추억 6736 11-01
XE1.11.6 Layout1.4.8