최신 정보

레오파드, 벌써부터 방화벽 문제 발생

2007.11.01 16:40

미래추억 조회:6584

https://news.naver.com/main/read.nhn?mode=LS2D&mid=sec&sid1=105&sid2=283&oid=092&aid=0000016669애플은 ‘맥 OS X 레오파드’의 보안을 개선 중이라고 말하고 있다. 하지만 독일 보안기업 하이제 시큐리티는 이미 그 방화벽을 문제 삼고 있다.

윈도우 비스타와 달리 애플 방화벽은 디폴트 설정에서 오프상태이기 때문에 최종 사용자가 ‘온(on)’으로 재설정해야 한다. 맥 OS X의 전 버전에서 방화벽이 온으로 설정돼 있었어도 레오파드로 업그레이드 하면 다시 오프 상태(외부로부터의 접속을 모두 허가)로 설정돼 버린다. 즉 방화벽이 무효가 된다.

하이제 시큐리티에 의하면, 애플 방화벽을 온(외부로부터의 접속을 모두 차단)으로 설정해도 어떤 내부 시스템으로의 액세스는 허용한다. 예를 들면, 모두 차단으로 설정된 상태에서 보안 팀은 ‘NetBIOS Naming Service’의 검색이 가능했다. 또 NetBIOS의 액세스를 차단하는 (레오파드의) UDP 필터링을 유효화하는 것도 불가능했다.

더불어 보안 팀은 레오파드에 오픈 소스 애플리케이션의 최신 버전을 탑재하지 않은 애플의 책임을 지적했다. 지난 8월, 독립 보안 분석가인 찰스 밀러도 라스베이거스에서 개최된 연차 컨퍼런스 ‘블랙햇’에서 같은 지적을 하며 레오파드에 몇 개의 오픈 소스 애플리케이션과 최신 버전 프로토콜이 탑재되길 기대했었다.

하이제에 따르면 애플은 레오파드에 ‘ntpd 4.2.2’를 탑재해 출하하지만 최신판은 4.2.4다. 공격 위험에 취약성이 있을지는 분명하지 않다고 했다.

한편 주요한 네트워킹 프로토콜 ‘삼바’도 문제가 있다. 지난 여름 애플은 삼바 패키지를 업데이트 했지만 최신 버전은 업데이트 하지 않았다. 레오파드에는 버전 3.0.025 b가 탑재되고 있다. 삼바의 최신 버전은 3.0.25 c와 3.0.26 a이다. 기존의 몇 가지 버그가 수정됐지만, 왜 애플이 레오파드의 삼바를 최신 버전으로 하지 않았는지 모르겠다.

한편 애플은 예전부터 자사 제품의 보안 관련 문제는 공식 언급하지 않는다는 정책을 고수하고 있다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1051 소프트웨어| 애플 vs. 삼성 미국내 판매량이 나와 있네요.. [15] 줄넘기 5754 08-24
1050 소프트웨어| 파이어폭스4 누적 다운로드 1억 돌파, IE9 점유율 보다 높아 [21] hanako_7 5756 04-27
1049 하드웨어| NVDIA 그래픽카드정식 270.61 배포하네여(4월18일자) [13] 비개인오후 5758 04-19
1048 서버 / IT| 삼성電, "우리도 아이폰5, 아이패드3 보게 해달라" [19] 스폰지s 5759 05-29
1047 "윈도7 게섯거라"…애플, '스노우레퍼드' 포효 [37] core2e8400 5762 08-28
1046 윈도우 / MS| [CES2012] 윈도우8 생태계 조물주 ‘메트로UI’ [10] 바우 5767 01-11
1045 소프트웨어| 어도비(Adobe) CS2 다운로드 링크 공개 [9] 큰돌 5770 11-28
1044 8년 만에 제 발등 찍은 KT '집전화 정액제' 은근슬쩍 가입... [5] Native 64 5771 04-29
1043 서버 / IT| 바이두 중단 명령 [16] 놀러왓어요 5771 05-18
1042 윈도우 / MS| 블루스택 PC로 카카오톡,앱사용하기 [언어변경하기] [2] 지똥구리 5772 03-29
1041 하드웨어| Gigabyte GA-890FXA-UD5 Rev 3.1 AM3+ motherboard [8] iron 5773 04-02
1040 소프트웨어| '먹튀' 논란 휩싸인 무료 SW '오픈 캡쳐' [1] 삐진윈도우 5775 03-19
1039 보안 / 해킹| 공인인증서 인터넷 재발급 못받는다 [12] 메리아 5775 11-30
1038 서버 / IT| 10배 빠른 '기가인터넷' 뜬다…5500여 가구에 제공 [6] 체이서블럭 5775 04-06
1037 日 윈도7 64비트 품절사태 ‘인기절정’ [20] Native 64 5779 10-26
1036 한컴, '오피스 2010' 무료 다운로드 테스트 실시 [15] 꾸러기 5784 12-21
1035 윈도우 7 마스터키 유출, 대량 불법복제 초래하나 [12] 24시간방콕 5787 07-30
1034 하드웨어| 삼성 SSD 830 10월 출시할듯...`` [17] 하이드파크 5789 10-09
1033 윈도우 / MS| Windows Kits Version 1804 [8] 디폴트 5793 04-28
1032 기 타| 메트로UI용 ‘구글 크롬’ 공개…”뭐가 다르지?” [2] 사신기™ 5793 06-13
XE1.11.6 Layout1.4.8