하모니카 묻고답하기

조회 수 683 추천 수 0 댓글 2
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

캐노니컬이 지난 스냅스토어 랜섬패키지 이슈에 대한 공식 입장을 발표했습니다.

먼저 이슈가 되었던 스냅스토어 패키지를 통해 배포되었던 것은 멀웨어가 아니라고 정의했습니다. 타인의 PC에 해를 입히지 않았고 오로지 암호화폐 채굴 작업만 실행했다는 사실입니다. 암호화폐 마이닝은 불법행위로 구분되지 않아 함부로 벌할 수 없는 상황이라고 밝혔습니다.


180517_snap.jpg


캐노니컬은 일단 스냅스토어에서 문제가 되었던 패키지와 해당 패키지를 유포했던 개발자의 다른 패키지를 모두 삭제하였습니다. 먼저 문제가 되는 코드가 있는지 스캐닝 완료 후 다시 업로드 될 것이라고 합니다.

이와 같은 이슈의 재발을 우려해 스냅스토어의 전체적인 스캐닝 작업이 필요하지만 실질적으로 모든 코드를 리뷰할 수 있는 리소스가 부족해 불가능하다고 합니다. 하지만 이번과 같은 상황을 예방하기 위해 앞으로 스토어에 패키지를 업로드하고자 하는 개발자들은 이제 표준 모니터링 시스템을 마련해 단계적인 절차를 밟는 체계를 마련하고 신뢰도를 높일 것이라고 밝혔습니다.

리눅스도 이제 구글 플레이스토어 또는 애플 앱스토어와 같은 고비를 겪으며 더욱 성장하고 있는 것 같습니다. 그만큼 리눅스 사용자가 증가하여 이와 같은 보안 취약점에 노출되고 이를 통해 더욱 보안이 강화된 안전한 리눅스 커뮤니티로 성장할 것 같습니다.



참고기사: https://betanews.com/2018/05/15/canonical-snap-store-comment/

  • ?
    Ohnine 2018.05.18 20:10
    기본저장소 소프트웨어가 아니면 ppa 도 보안을 이유로 막았던 엘리멘타리 오에스 전 버젼이 생각나네요.
    근데 전체 스캐닝에 리소스 부족? 한마디로 금전이 부족하단 건가요? 크라우드펀딩 해보지... 하고 혼자 상상 중.
    페도라나 아치나 수세에서도 쉽게 설치가능한 리눅스 전체 앱스토어인데 구글 플레이프로텍트 같은 전체 스캐닝 기능 있음 좋겠네요.
  • profile
    행복한펭귄 2018.05.19 09:06

    그러게 말입니다.

    모바일 시장은 구글 플레이 시장과 같은 대표적이고 종합적인 앱 시장이 있어서 편안하게 어떤 대중이라도 쉽게 접근 및 활용할 수 있는데, 리눅스 데스크탑 시장도 배포판의 종류와 상관없이 대중적이면서 종합적인 앱 시장이 필요하지 않을까 생각합니다. 그게 사실상 불가능하다면 또는 가능은 하지만 상당한 기간을 통해서 조율이 필요하다면 최소한 가장 대중적인 우분투 계열부터 종합적인 시장을 체계적이며 대중적이고 안정적으로 지원하는 분위기를 만들고 보급했으면 합니다.


    리눅스 계열은 다 좋은데, 리눅스를 시작하고 좋아하시는 분들이 대부분 해커 기질이 있어서 고급 스킬에 능하다보니 자신도 모르게 대중들에 대한 고려를 잘 못하는 또는 너무 전문적인 접근을 하는 경향이 있습니다. 이런 부분은 상당히 조율이 필요할 것으로 보입니다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
공지 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까? 1 0 Kevin 2019.11.18 17267
2126 우분투, 데비안 및 RHEL/CentOS 커널 업데이트 4.8.0-53, 4.9.25-1, 3.10.0-514.21.1.el7 1 0 la_Nube 2017.05.26 8231
2125 [게임] 리눅스 강력 추천 게임!!! (도타2, 팀포트리스2, 문명5, 인비지블 인크) 8 0 어쩜이럴수가 2016.04.20 8230
2124 시스템 복구 유틸리티 Timeshift 추천 6 file 0 행복한펭귄 2017.02.16 8227
2123 [FWUL] 안드로이드폰과 리눅스를 잘 활용하고 싶은 분에게 추천 2 file 0 행복한펭귄 2017.05.11 8223
2122 ppa 추가가 안됩니다. 4 0 바람곰돌 2017.02.13 8218
2121 데비안 8.8 업그레이드 1 0 바람곰돌 2017.05.18 8216
2120 id Tech 2 게임 엔진 0 행복한펭귄 2017.04.28 8208
2119 Pwn2Own 2017에서 발견된 리눅스 커널 취약점 CVE-2017-7184 수정돼 2 0 la_Nube 2017.04.05 8204
2118 하모니카 옛 테마 얻을 수 있는 방법 없을까요? 3 file 0 윈도우맨 2017.04.24 8198
2117 오늘 배포된 로샤버전을 깔아봤습니다. 5 file 0 고스트 2016.01.25 8198
2116 리눅스 민트 18.1 11 0 string 2016.12.17 8190
2115 VMWare에 하모니카 민트 설치시 106키 한영키가 사용불가한가요? 2 0 천사령 2015.09.17 8189
2114 비씨카드 로그인 팁 1 0 Ohnine 2015.04.20 8184
2113 Godot 게임엔진 0 행복한펭귄 2017.04.28 8175
2112 윈도우 비스타여 영원히 안녕... 1 0 행복한펭귄 2017.04.13 8172
2111 하드웨어 정보를 알려주는 벤치마킹 유틸리티 Hardinfo 2 file 0 행복한펭귄 2017.02.16 8172
2110 설치관련 질문있습니다. 6 0 Henry 2015.03.27 8172
2109 가장 빠른 리눅스 웹브라우저는 무엇일까요? 0 행복한펭귄 2017.04.20 8158
2108 Crystal Space 게임엔진 file 0 행복한펭귄 2017.04.27 8148
2107 우분투/리눅스민트/하모니카 커널 업데이트 4.4.0-77 1 0 la_Nube 2017.05.02 8121
Board Pagination Prev 1 ... 13 14 15 16 17 18 19 20 21 22 ... 124 Next
/ 124
CLOSE