최신 정보

레오파드, 벌써부터 방화벽 문제 발생

2007.11.01 16:40

미래추억 조회:6584

https://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=283&oid=092&aid=0000016669애플은 ‘맥 OS X 레오파드’의 보안을 개선 중이라고 말하고 있다. 하지만 독일 보안기업 하이제 시큐리티는 이미 그 방화벽을 문제 삼고 있다.

윈도우 비스타와 달리 애플 방화벽은 디폴트 설정에서 오프상태이기 때문에 최종 사용자가 ‘온(on)’으로 재설정해야 한다. 맥 OS X의 전 버전에서 방화벽이 온으로 설정돼 있었어도 레오파드로 업그레이드 하면 다시 오프 상태(외부로부터의 접속을 모두 허가)로 설정돼 버린다. 즉 방화벽이 무효가 된다.

하이제 시큐리티에 의하면, 애플 방화벽을 온(외부로부터의 접속을 모두 차단)으로 설정해도 어떤 내부 시스템으로의 액세스는 허용한다. 예를 들면, 모두 차단으로 설정된 상태에서 보안 팀은 ‘NetBIOS Naming Service’의 검색이 가능했다. 또 NetBIOS의 액세스를 차단하는 (레오파드의) UDP 필터링을 유효화하는 것도 불가능했다.

더불어 보안 팀은 레오파드에 오픈 소스 애플리케이션의 최신 버전을 탑재하지 않은 애플의 책임을 지적했다. 지난 8월, 독립 보안 분석가인 찰스 밀러도 라스베이거스에서 개최된 연차 컨퍼런스 ‘블랙햇’에서 같은 지적을 하며 레오파드에 몇 개의 오픈 소스 애플리케이션과 최신 버전 프로토콜이 탑재되길 기대했었다.

하이제에 따르면 애플은 레오파드에 ‘ntpd 4.2.2’를 탑재해 출하하지만 최신판은 4.2.4다. 공격 위험에 취약성이 있을지는 분명하지 않다고 했다.

한편 주요한 네트워킹 프로토콜 ‘삼바’도 문제가 있다. 지난 여름 애플은 삼바 패키지를 업데이트 했지만 최신 버전은 업데이트 하지 않았다. 레오파드에는 버전 3.0.025 b가 탑재되고 있다. 삼바의 최신 버전은 3.0.25 c와 3.0.26 a이다. 기존의 몇 가지 버그가 수정됐지만, 왜 애플이 레오파드의 삼바를 최신 버전으로 하지 않았는지 모르겠다.

한편 애플은 예전부터 자사 제품의 보안 관련 문제는 공식 언급하지 않는다는 정책을 고수하고 있다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1091 구글, 3D 달 지도 툴 공개할 것으로 예상 [2] 무영랑 1341 07-13
1090 관광지의 무료 Wi-Fi 도입 반드시 필요하다 twicks 1273 07-13
1089 대륙의 “인터넷 중독” 퇴치 위한 청소년 캠프 부상..ㄷㄷㄷ twicks 1308 07-13
1088 “빙이 야후보다 점유율 높다?”... 업계분석 엇갈려 [1] 142857 1277 07-13
1087 인텔, "크롬 OS 개발에 구글과 협력 중" 142857 1245 07-13
1086 DDoS 사태 종결..9개 숙주사이트 차단 [1] 무영랑 1315 07-13
1085 윈도우 7 출시, “PC 구매 회복 시점과 일치” 무영랑 1349 07-13
1084 드디어 윈도우7 RTM 출시되었습니다. [8] 이배천 6309 07-12
1083 7261 - 7264 빌드에 대해 (좀 오래된 자료입니다) [11] NastyLemon 3113 07-10
1082 애플, 노키아 제치고 2011년 스마트폰 1위!!! [2] twicks 1325 07-10
1081 MS, 새로운 6건의 보안 패치로 제로데이 공격 차단 약속 연금술사 1526 07-10
1080 구글 크롬 OS가 성공할 혹은 실패할 5가지 이유 [1] caney 1715 07-10
1079 최신 인기 터치스크린폰 10종 비교: 사양-멀티미디어-연결... [1] caney 1343 07-10
1078 안철수연, “DDoS용 악성코드, PC 데이터도 파괴” 무영랑 1352 07-10
1077 최초의 크롬 0S 스크린샷 '역시 가짜" 무영랑 1648 07-10
1076 윈도우 7 패밀리팩 가격 유출... "150달러?" 무영랑 1362 07-10
1075 KT, 이름 빼고 다 바꾼다 [3] 142857 2299 07-09
1074 치솟는 SSD 가격, 노트북 적용 발목 잡아 [2] 142857 1644 07-09
1073 ‘공격받는 대한민국’ 오늘 저녁 6시, 3차 DDoS 공격 예고 무영랑 1389 07-09
1072 XE 글도 트위터로 바로 쏜다 [1] 무영랑 1276 07-09
XE1.11.6 Layout1.4.8