Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.mozilla.org/security/2018/0...y-project/

매달이나 정기적으로 새 버전이 나올 때마다 어떤 보안 취약점이 패치가 되었고 특히 구글 크롬은 취약점 보상 액수도 공개하는 한편 평범한 사람들(컴맹을 예외로....)은 보안이 중요하다고 생각하고 업데이트를 하는데 그 평범한 사람들이 보안에 도움을 주는 방법이 있습니다.

 

모질라에서 2018년 7월에 ASan Nightly Project를 발표했는데 Firefox nightly와 구글에서 배포하는 AddressSanitizer(깃허브:https://github.com/google/sanitizers/wiki/AddressSanitizer)를 합친 Nigitly asan을 베포했습니다. (참고로 AddressSanitizer는 구글에서 베포하기 때문에 당연히 크롬에서도 쓰이는데 직접 소스 빌드를 해야하는 단점이 있죠)

AddressSanitizer툴은 Use after free나 오버플로우등 메모리 버그를 찾아주는 역할도하는데 그 특성상 치명적인 보안 버그일 가능성도 있기 때문에 버그 바운티 프로그램으로 인해 보상금도 받을 수있습니다.

 

다운로드:https://developer.mozilla.org/en-US/docs/Mozilla/Testing/ASan_Nightly_Project#Requirements에서 OS download링크를 클릭

 

단점이 있다면 사양을 따지는데 리눅스와 윈도우만 가능하고(맥os는 관심도 없는것 같...) 램이 16GB를 권장합니다.

설치 도중에 maintenanceservice_tmp.exe에러가 뜬는데 무시하시고

설치하고 나면 파이어폭스와(로고는 57이전 nightly로고입니다)뒤에 cmd비스무리 한게 생깁니다.

참고로 보안 바운티 보상을 얻으시려면 bugzilla계정 이메일 주소를 about:config로 가서 asanreporter.clientid에 입력해야 합니다.

 

주석 2019-03-25 095713.jpg

 

cmd를 없에면 파이어폭스가 종료되기 때문에 건드리지 마시고 그냥 웹 브라우징(이라고 하지만 그냥 실험 기능 키거나 벤치 돌려서 부하를 주는걸 추천합니다)을 하면 됩니다.

웹브라우징을 하게되면 갑자기 크러쉬가 나거나 제대로 작동이 안되는데

만약 1)처음 발견을 하고 2)파이어폭스 개발진이 고칠수 있는 보안 버그라면

 

Screenshot_2019-03-25 [Bug 1488803] (Secure bug 1488803 in Core Widget) - ash153311 gmail com - Gmail.png

이런 메일을 받게 됩니다. 그러면 밑에있는 링크로 가서 개발진들이 버그를 고치는데 도움을 주시면 됩니다.

그리고 최종적으로 이런 메일을 받으면

Screenshot_2019-03-25 Bounty for Bug 1488803 - ash153311 gmail com - Gmail.png

 

Screenshot_2019-03-25 Bounty for Bug 1488803 - ash153311 gmail com - Gmail(1).png

 

자기 뱅크 계정 information하고 W-9 form과 W-8ben form을 https://www.mozilla.org/en-US/security/의 맨 아래에 있는 PGP public key로 암호화 시키고 바운티 메일을 보낸 곳에 보내면 됩니다.

 

Known issue

1. Windows: Error during install with maintenanceservice_tmp.exe

2. 120hz 모니터로 하면 성능하락이 있습니다 임시책으로 60hz로 봐꿔주시면 됩니다.

 

 



  • profile
    엠폴 2019.03.25 23:39
    생각해 보니 이걸 하는 사람들은 평범과 거리가 좀 있을지도 모르겠네요.
  • profile
    쮸쀼쮸쀼 2019.03.26 00:32
    그건 그렇죠. 평범한 사람은 PGP가 뭔지도 모를 테니까요.
  • profile
    엠폴 2019.03.26 01:33
    거기에서 막히겠네요
  • ?
    에마 2019.03.26 00:37
    그 이전에 파이어폭스 모를 사람도 많을거고요 ㅎㅎ
  • profile
    엠폴 2019.03.26 01:34
    그 사람들은 컴맹이 아니라도 컴맹에 가까운 사람들 아닐까요?
  • profile
    쮸쀼쮸쀼 2019.03.26 01:53
    일단 저도 이거 받아서 한번 돌려보고 있는데, 체감상 일반 버전보다는 확실히 무겁습니다.
  • profile
    엠폴 2019.03.26 03:19
    3텝만 열었을 뿐인데 램을 5기가나 잡아먹죠.
  • profile
    쮸쀼쮸쀼 2019.03.26 05:33
    네. 저도 지금 이걸로 탭 4개를 띄워뒀는데, 작업관리자의 메모리 사용량을 모두 더해보니까 이 녀석이 잡아먹는 메모리가 총 5.2기가 정도나 되네요. 별 거 안 하고 있는데도 CPU도 거의 20% 가깝게 잡아먹고요.
  • profile
    엠폴 2019.03.26 10:16
    메모리를 탐색하려고 덤프메모리를 많이 만들어서 무겁습니다
  • profile
    title: 컴맹칼토로스 2019.03.26 05:50
    플레쉬 충돌은 해당사항이 없겠죠?
    플레쉬 지원 중단 소식도 슬슬 나오는데 바꿀 생각을 안 하는 사이트들
  • profile
    엠폴 2019.03.26 10:14
    플레시 충돌이 있었지만 최근에 고쳤습니다
  • profile
    엠폴 2019.03.26 10:19
    아 참고로 보상액수가 심각도가 중간이면 500부터 2500달러고 높음이나 치명적인 3000달러부터입니다

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 윈도우 11 연결 프로그램 바꾸는게 은근 짜증나네요

        인터넷 브라우저정도는 전체설정을 바꾸는 버튼이 있어서 쉽게 설정이 가능합니다.         문제는 사진이나 동영상 파일 연결을 바꿀려니 스트레스가 장난 아니군요.   해당 파일 유형 하나하나 수동으로 바꿔야됩니다. 클릭하고 있...
    Date2023.09.16 일반 ByRetina Reply16 Views791 file
    Read More
  2. No Image

    VPN의 안정성과 월급루팡에 관하여

      저번 주말에 심야까지 당직하면서 (수당 없음) 버티다.... 뭔가 서비스를 구축할 수 없을까? 해서 든 생각입니다.   어떻게 하면 안전하게 루팡짓을 할 수 있는가?     1. VPN -> 프로그램 자체가 막혀 있는 경우도 많으며 openvpn 쪽으...
    Date2023.09.13 일반 By피리카 Reply20 Views960
    Read More
  3. No Image

    오랜만에 해지방어

    뭐 작년에도 해지방어를 하지 않은건 아닌데,   어쨋든 해지방어를 해야 가계 부담이 줄어드니 시도해봤습니다.     와 TV+인터넷 조합(온가족할인) 월1.76인데 1년연장 조건에 딱 7만원 부르네요.   괜히 더주세요 실갱이하고 그러는거보...
    Date2023.09.13 일반 Bytitle: 가난한AKG-3 Reply7 Views760
    Read More
  4. 다음 NAS는 시놀로지에서 자작NAS로 돌아가야하나 싶네요

    시놀로지가 편리한 이유는 여러가지가 있지만 그중에서도 일반 사용자에게 매력적인 이유를 찾아보자면 1. 모바일 앱을 지원하여 네이티브같은 환경으로 사용가능  2. 편리한 유지보수 간단하게 생각해보면 이 정도겠네요   제가 NAS를 처...
    Date2023.09.10 일반 Byhjk9860 Reply53 Views9344 file
    Read More
  5. 아마존 사칭 피싱메일을 그냥 열기만 했는데 감염시도를 합니다. 조심하세요.

    * 오늘 찾아본 내용 추가 : 결론은 수상한 메일은 아예 열지 말 것     - 자동 다운로드 이미지가 링크되었거나 스크립트가 숨겨진 경우 스팸메일을 클릭해 읽기만 해도 정보가 해커에게 전송될 수 있음, 네이버 등에서 스팸메일 내에 첨...
    Date2023.09.08 일반 By가로수 Reply12 Views1739 file
    Read More
  6. [5.1 MB] 네이버 지도 버스정류장 표시 변경

    [잡담]   백색 배경에 청색 그림으로 바뀌었습니다. 이전에는 선 위에 표시된 정류장처럼, 청색 배경에 백색 그림이었습니다.   표시 변경 이전에는 충분히 확대해도 정류장 표시가 나오지 않는 경우가 많았는데, 표시를 바꾸며 그 문제를...
    Date2023.09.08 일반 Bytitle: 컴맹임시닉네임 Reply0 Views783 file
    Read More
  7. 내 브라우저 ECH(Encrypted Client Hello)를 테스트 하는 법

    2020년에 국제인터넷표준기구(IETF)가 Encrypted SNI가 ECH로 바뀌면서 모질라도 Firefox 85부터 ESNI를 삭제했었습니다. (이를 다룬 버그질라 게시판에서 엄청난 항의가 있었던 걸로 기억합니다.) 그리고 새로운 노트북을 사고 파폭 나이...
    Date2023.09.07 일반 By엠폴 Reply4 Views1209 file
    Read More
  8. 이거.. 몬가... 몬가... 되고있기는 한데...

          ffmpeg 로 webm 파일을 mp4 파일로 변경하기위해서         ffmpeg.exe 가 있는 폴더에 해당 파일을 넣고,   파워쉘 열고, ffmpeg -i 해당파일명.webm 해당파일명.mp4     라고 치니까 뭔가 화면이 저렇게 후루루루루루루룩 올라가...
    Date2023.09.01 일반 By포도맛계란 Reply11 Views854 file
    Read More
  9. Microsoft Edge 둥근 모서리 끄기

    이제는 웹브라우저 모서리에도 라운딩이 적용되네요. - 커뮤니티 게시판 - 기글하드웨어 (gigglehd.com) 이 글에서처럼 제 edge도 모서리에 라운딩이 적용되었는데요,   처음엔 '히히 둥글둥글 좋아'였는데, 다시 보니까 좌, 우, 하단에 ...
    Date2023.08.26 일반 Bytitle: 폭8이게뭘까 Reply6 Views1647 file
    Read More
  10. 유튜브가 귀찮아요.

    유튜브는 알고리즘이 있죠. 평소에 뭘봤나를 가지고 관련 영상을 띄워요.   근데 이게 조금만 잘못 보면, 그 알고리즘이 관련 영상을 안드로메다로 보내버립니다.   예를들어서, 잔잔한 음악플레이 플레이리스트를 눌러보면, 나중에 돌다 ...
    Date2023.08.25 일반 Bytitle: 가난한AKG-3 Reply5 Views701 file
    Read More
  11. 시놀로지 DSM 7.0 업데이트 후기

    DSM 7.0 업데이트 직후 불평하는 글 이후에.. 주말동안 사용한 뒤 느낀점 올려봅니다.     1. 빨라진 속도     매번 하드웨어 사양은 그대로에 가격만 비싸다고 욕먹는 시놀로지 이지만     등급에 따라 반응속도 차이가 분명히 있습니다....
    Date2023.08.21 일반 Bytitle: 오타쿠아라 Reply12 Views1315 file
    Read More
  12. No Image

    트윗덱 유료화 되었네요.

    이미 뉴스로 나오긴 했습니다만 오늘 들어가보니 트위터 프리미엄 가입 홈으로 리다이렉트 시키는군요.  x 눌러줘야 트위터 홈으로 들어가지네요.  나름 실시간 검색 같은거 쓸만했는데 이제 안녕이네요  
    Date2023.08.17 일반 Bytitle: AI아즈텍 Reply0 Views644
    Read More
  13. No Image

    디스플레이 드라이버 제거 프로그램 DDU

    Display Driver Uninstaller는 시스템에서 AMD/NVIDIA 그래픽 카드 드라이버 및 패키지를 남기지 않고(레지스트리 키, 폴더 및 파일, 드라이버 저장소 포함) 완전히 제거할 수 있는 드라이버 제거 유틸리티입니다.  AMD/NVIDIA 비디오 드...
    Date2023.08.06 일반 ByZ80 Reply0 Views893
    Read More
  14. DeepL로 책 번역해 읽기

        DeepL은 8월에 서비스(언제???)한다고 하는 AI (기계번역) 서비스입니다. 다른 기계번역에 비해 '이게 볼것이지' 란 결과를 내놓죠...   여기서는 영어 책(돈주고 산 No DRM 항목이나 킨들 등으로 산 책들)을 한국어로 번역하는 과정...
    Date2023.08.04 일반 Bytitle: 폭8책읽는달팽 Reply12 Views2037 file
    Read More
  15. Ars Technica를 AWS에서 굴리는 방법

    웹진중에 Ars Technica가 있습니다. Wired와 같이 콩데 나스트 미디어 소유로 공짜 Wired 라고 볼수 있겠네요. 덤으로 평가를 할때 무조건 The Ugly 를 넣습니다. 아무리 좋다고 해도 말이죠.   여하튼, 이 사이트는 워드프레스로 돌아가...
    Date2023.08.03 일반 Bytitle: 폭8책읽는달팽 Reply1 Views645 file
    Read More
  16. 요즘 파이어폭스 쓰면서 문제가 많이 생기네요

    올해 즈음부터 불여우가 많이 아픈가봅니다.       유튜브 영상을 재생하려 하면 시작이 안되고 계속 로딩만 된다거나 나무위키 편집기에서 한글 입력이 이상하게 작동한다거나 (설명하기 애매한데, 글 쓰다가 마우스 다른데 클릭 후 새 ...
    Date2023.07.31 일반 ByCliche Reply14 Views868 file
    Read More
  17. No Image

    SmoothScroll 좋네요 (크로미엄계 확장)

    스무스한 마우스 스크롤을 해준다는데, 키보드 스크롤 px도 늘릴 수 있고요. 마우스 길게 스크롤할때 시간 단축되네요. 나름 쓸만해서 추천겸 올립니다.
    Date2023.07.17 일반 Bytitle: 명사수M16 Reply6 Views736
    Read More
  18. 윈도우를 설치할 때는 꼭 드라이브를 하나만 연결하세요...

    하드웨어 게시판에 몇 번 쓴 글에 나온대로, CPU 소켓 핀이 하나 나가면서 칩셋 SATA가 인식되지 않습니다. 이 문제의 원인을 찾는 데 시간이 오래 걸린 건 둘째치고, 이런 문제가 있다는 것 자체도 받아들이기가 힘들었는데요. 부팅을 하...
    Date2023.07.09 일반 By낄낄 Reply23 Views1599 file
    Read More
  19. No Image

    머스크, 당시 트위터 이사회 로펌 고소

    인수 전 트위터 이사회는 일론보고 ‘나 안먹을 거면 9천만 달러 내슈‘ 를 걸었습니다. 결국 아시는데로 머스크는 인수했죠.   그리고 지금 그것에 대해 화풀이할 대상이 없으니 트위터 이사회측 로펌을 고소했습니다.   로펌은 좀 억울하...
    Date2023.07.08 일반 Bytitle: 폭8책읽는달팽 Reply3 Views1011
    Read More
  20. No Image

    혹시 맥북&갤럭시는 무선 공유 어떻게 하나요?

        이번에 들어가는 회사에서 맥북 지원을 해준다고 하는데, 저는 꼭 갤럭시를 써야 해서요.. 근데 제가 맥 환경이 아니라서 막 이것저것 깔기도 어렵고 미리 대책을 세워두고 싶더라구요.   저는 평소 윈도우 노트북은 니어바이쉐어로 ...
    Date2023.07.07 일반 By방황하는물고기 Reply6 Views1211
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 65 Next
/ 65

최근 코멘트 30개
마초코
01:41
이계인
01:40
이계인
01:38
세라프
01:37
냥뇽녕냥
01:36
세라프
01:34
세라프
01:31
니즛
01:31
파팟파파팟
01:30
세라프
01:29
유지니1203
01:29
니즛
01:27
니즛
01:27
포인트 팡팡!
01:19
白夜2ndT
01:19
미야™
01:17
유지니1203
01:17
고자되기
01:13
유지니1203
01:11
GPT
01:08
유지니1203
01:07
아라
00:49
아라
00:49
슬렌네터
00:38
칼토로스
00:36
Addition
00:35
슬렌네터
00:34
Crabian
00:33
Addition
00:33
TrustNoOne
00:28

한미마이크로닉스
더함
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소