Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.zdnet.com/article/huawei-den...-proposal/

리눅스를 많이 사용하는 IT 대기업은 리눅스 커널을 자체적으로 수정하여 신기능을 추가하는 경우가 있습니다. 이렇게 고친 리눅스 커널을 해당 대기업이 자사 제품에 적용하는 것은 (라이센스만 지킨다면) 자유지만, 그 변경사항을 리누스 토르발즈가 관리하는 공식 리눅스 커널인 메인라인(mainline) 소스 코드에 반영하는 것은 결코 쉬운 일은 아닙니다. 보안성 검토를 비롯하여 커뮤니티 차원의 검증을 거쳐야 하기 때문이지요. 그래도 구글이나 MS, 아마존 같은 대기업은 리눅스 커널 개발에 상당히 기여하고 있습니다.
 

얼마 전, 중국의 통신기술 분야 대기업인 화웨이가 HKSP(Huawei Kernel Self Protection)라는 이름으로 보안 기능을 추가하는 패치를 리눅스 커뮤니티에 제출했습니다. 그러자 리눅스 커널에 추가적인 유료 보안강화 패치를 제공하는 grsecurity에서 이 패치를 조사하였고, 그 결과 사소하지만 악용 가능한 보안 취약점이 있기 때문에 메인라인 소스 코드에 병합할 수 없다는 결론이 나왔습니다. grsecurity는 이 내용을 블로그에 올렸습니다.
 

그러자 ‘화웨이가 리눅스 커널에 백도어를 심으려 했다!’는 루머가 온라인 상에서 퍼져나가기 시작했습니다. 심지어 어떤 언론에서는 이것이 화웨이가 처음으로 리눅스 커널에 손을 대려 한 것이라는 잘못된 정보를 퍼트리기도 했다고 합니다. 이에 grsecurity 측에서는 블로그 글을 업데이트하여 [우리는 이것이 백도어라고 한 적이 없으며, 문제의 패치가 메인라인에 병합될 가능성도 없고, 화웨이는 예전에도 이미 여러 차례 리눅스 커널에 기여했었다]는 점을 서두에 밝혔습니다.
 

한편, 화웨이는 이 패치로 인해 구설에 오르게 되자 [해당 패치는 우리 회사에서 공식적으로 관여한 것이 아니며, 일개 직원의 개인 프로젝트일 뿐이다]라고 주장하였습니다. 그러나 문제의 프로젝트에는 화웨이라는 이름이 맨 처음부터 나오고 있으며, 또한 ‘일개 직원’이라던 사람은 화웨이 내부에서 가장 높은 등급을 가진 보안 담당자라는 것이 드러났습니다. 따라서 이러한 주장은 설득력이 없어 보입니다.
 

사실 ‘보안 기능’이랍시고 추가한 기능이 제3자의 검증 결과 오히려 보안을 취약하게 만드는 것으로 드러나는 경우가 드문 것은 아닙니다. 당장 삼성전자가 스마트폰용 커널을 자체적으로 손댄 것에 대해 구글의 프로젝트 제로 팀이 보안상 허점을 지적한 일이 얼마 전에 있었죠. 하지만 화웨이가 추가한 보안 기능의 보안 허점에 대해 유독 백도어 수작질이 아니냐며 격한 반응이 나오는 것은 그동안 있었던 각종 일들 때문에 화웨이에 대해 쌓여 있던 반감이 일부 드러나는 것이라고 볼 수 있겠습니다.
 



  • profile
    title: 폭8애옹      뿅! 2020.05.27 12:47
    중국 기업들은 그놈의 정부때문에 참 신뢰가 안갑니다
  • profile
    멘탈적분      다죽어간 NX는 내손에 살아가! 2020.05.27 13:16
    나는 개인이오
  • profile
    깻잎 2020.05.27 13:30
    패치를 읽어보고 느낀 생각은 딱 하납니다

    "와 이 새끼들 (나쁜 의미로) 삼성하고 비슷한 코드 퀄리티로 짜네"

    printk 에 로그 레벨은 둘이 사이좋게 한중합작 사골국 끓이는데 넣었나 빼먹고 탭하고 스페이스 섞어서 짠데다가 초기 버전에는 Trivial 한 BoF (https://github.com/cloudsec/aksp/blob/b2de90a07ea9313e52a0b3da8e800583298a631d/hksp.patch#L2115) 까지...

    무슨 화웨이 취직하려면 월급 루팡 자격증이라도 따고 들어가기라도 하는지 궁금해질 정도.
  • profile
    쮸쀼쮸쀼 2020.05.27 14:54
    헐… 댓글 보고 확인해 봤더니 진짜로 탭이랑 스페이스 섞어서 썼네요. Linter는 국 끓여 먹었나?
  • ?
    RuBisCO 2020.05.27 14:14
    백도어 맞네요
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.05.27 14:22
    솔직하지 못한 점에서 굉장히 수상한 냄새가 나는데요, 리눅스 커뮤니티들을 바보로 알고 있었나봐요

    아님 간보기로 던져봤거나..
  • ?
    치킨코테지 2020.05.27 14:52
    그저 대명천지....
  • profile
    캐츄미      5700g, 5800x, 5950x 2020.05.27 17:11
    오픈소스인 리눅스에 대놓고 백도어를 심는건 바보가 아닌이상 아니라고 믿으렵니다
    그냥 화웨이의 보안의식이 낮아서 생긴일이겠죠
  • profile
    쮸쀼쮸쀼 2020.05.27 18:30
    저도 이 쪽일 가능성이 좀 더 높다고 보고 있습니다.
    문제는 저걸 투고한 명의자가 [화웨이 내에서 최고 등급의 보안 담당자]였다는군요. 그런 사람이 투고한 코드가 저렇게 순식간에 취약점이 드러나는 꼴을 보고 있자면 굳이 백도어 논란이 아니더라도 화웨이가 만든 소프트웨어의 전반적인 보안 수준에 의문이 드는 게 어쩌면 당연하겠죠.
  • profile
    깻잎 2020.05.27 19:08
    화웨이 LTE 라우터 설정 페이지만 좀 까봐도 저절로 튀어나오는 말 중 하나가 "참 너네들 거지같이 짜놨다..." 인데...

    소프트웨어에 투자를 잘 안 하거나 인력이 없거나 둘 중 하나같아요. 삼성 갤럭시 커널에서 튀어나오는 똥을 라이브로 관람하는 것과 비슷한 기분... (그나마 삼성 커널은 제가 그 위에서 무언가를 해야 했지만 화웨이 커널은 안 그렇다는게 다행이군요)

    그리고 굉장히 Trivial 한 BoF 취약점을(네 그냥 보여요 훑는데) 남겨둔 채로 올린 건... 음 "토르발즈옹이 성격을 죽이기로 결정한 것에 감사하십시오 휴먼" 말고는 해 줄 말이 없을 정도...

    + 저게 취약점을 가장한 백도어랍시고 짠 거라면 일단 정보기관 HR 담당자부터 어그로 끌 줄만 알고 무능한 놈을 뽑은 죄로 옷을 벗겨야 할 겁니다.
  • profile
    쮸쀼쮸쀼 2020.05.27 20:32
    제가 로우레벨 프로그래밍 쪽은 잘 모르긴 하지만, 그 정도라면 아마 웬만한 정적분석 툴만 돌려도 바로 지적이 나올 사항 같은데 그걸 그대로 올렸다는 건 자동화된 정적 분석이나 코드 리뷰 같은 과정을 거치지 않았다는 것이겠죠. 위에 댓글로 지적하신 대로 탭과 스페이스를 섞어서 쓰는 것을 보면 컨벤션도 제대로 지키지 않는 것으로 보이고요. 그렇다면 화웨이 내부의 개발 문화나 프로세스가 상당히 낙후한 것이 아닐까 싶습니다. 화웨이가 이게 자기네 공식 프로젝트가 아니라고 발뺌하는 건 설마 코드 품질이 까발려진 게 부끄러워서인 걸까요.

    최근 독일의 한 보안컨설팅 업체에서 화웨이의 5G 장비에 들어가는 소프트웨어를 감사한 결과 코드 품질이 우수하더라는 기사들(https://www.zdnet.co.kr/view/?no=20200517142831 등)이 국내 IT매체 몇 군데서 동시에 나온 적이 있었어요. 읽으면서 상당히 의아하게 여겼는데, 위와 같은 사례를 볼 때 가능성은 대략 2~3가지 중 하나지 싶네요. 첫번째는 독일 보안업체가 감사를 엉터리로 했다는 것이고, 두번째는 해당 소프트웨어는 사실 화웨이가 직접 개발한 게 아니라는 것이죠. 어쩌면 해당 코드를 개발한 팀이 매우 예외적인 일종의 시범 팀일 수도 있겠지만…
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2020.05.27 21:20
    과연 화웨이
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2020.06.01 06:21
    스카이넷에 보안취약점을 만들어 인류저항군의 운신의 폭을 확보하려는 큰그림 입니다 여러분
  • profile
    폴짝쥐 2020.06.15 17:22
    그러니까 BoF를 막기 위해 러스트로 시스템 코드를 짜야 합니다?
  • profile
    title: 몰?루Loliconite      3939퓨어퓨어 2020.06.15 17:35
    빽도를 치려면 NSA처럼 안들키고 쳐야지...

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 스포티파이 북미 한국계정 간단 비교

    국내계정                   북미계정   가요는 06년도까지만 듣고 그이후는 아이돌위주로 되어서 아예 안듣고 인디쪽이나 tula같은 애니곡 위주로 하시는 분들 노래만 들어서 07년도 이후 가요는 아예 몰라서 일딴 요즘 스포티파이에 아...
    Date2021.02.03 테스트 By에사카 Reply1 Views1072 file
    Read More
  2. 스포티파이 한국계정 다른나라 계졍으로 간단하게 바꾸는법

      1.국내계정 만들걸 일딴 vpn을 깔아서 링크에있는 원하는 나라로 들어가서 변경하시면 됩니다.   크롬에 확장프로그램 무료 vpn아무거나 하면됩니다. 국내계정도 팝송많고 일본노래 좋아하는 분들은 씹드억 애니노래 게임노래들 많아서 ...
    Date2021.02.02 테스트 By에사카 Reply9 Views20284 file
    Read More
  3. No Image

    가상PC에서 게임을 실행시켜보아요 (VMWare)

    얼마전까지만 하더라도 VMWare에서 3D 게임을 하는 것은 불가능에 가까웠는데, 이번에 VMWare Workstation 16이 나오면서 DirectX 11 지원기능이 추가되었더라구요. 그래서 한번 체험해 보았습니다.   먼저 3DMark입니다. DirectX 11 벤치...
    Date2020.10.30 테스트 By부녀자 Reply8 Views8080
    Read More
  4. 새로운 StoreMI 2.0 (BETA)를 설치해봤습니다.

    올해 새로이 라이젠5 3600+B450 시스템을 맞추면서 개인적으로 기대했던 기능이 하나 있는데 바로 하드디스크의 용량과 SSD의 성능을 결합해주는 StoreMI이었습니다. NAS 용량을 업그레이드하면서 남은 하드디스크와 그 NAS를 사면서 경품...
    Date2020.09.01 테스트 By라데니안 Reply15 Views4236 file
    Read More
  5. 유튜브 인터넷 동영상 풀사이즈로 보여주는 프로그램 21:9 모니터 호환됨

    https://chrome.google.com/webstore/detail/ultrawidify/dndehlekllfkaijdlokmmicgnlanfjbi/related   크롬용   https://addons.mozilla.org/ko/firefox/addon/ultrawidify/   파폭용   맥 윈도우 2개다 잘되요.21:9 비율 모니터 사용자...
    Date2020.06.25 테스트 By에사카 Reply4 Views2580 file
    Read More
  6. 라이트룸에서 필요한 CPU와 메모리 테스트

    라이트룸에서 필요한 CPU와 메모리가 얼마나 되는지를 테스트한 글입니다. AMD는 라이젠 3950X, 3900X, 3700X, 3600, 3500X, 3400G, 2700X, 2600, 2200G 인텔은 코어 10980XE, 9900KS, 9900K, 9700K, 9600K, 9400F, 8700K, 8100 그래픽카...
    Date2020.05.07 테스트 By낄낄 Reply12 Views4920 file
    Read More
  7. 10Gbps 인터넷 실제 사용 후기

    인터넷을 10Gbps로 신청했습니다.   한국에서도 서비스중인걸로 아는데, 여기는 일본입니다.   기글분들은 들어보신분들 많으시겠지만 일본은 인터넷 신청기간이 깁니다.   한국은 막말로 수도권내에서 좀 닥달하면 당일처리도 가능은 하...
    Date2020.03.16 테스트 By멘탈리스트 Reply26 Views9935 file
    Read More
  8. 호무라님의 Nord VPN보고 테스트한 Express VPN 입니다.

    유플러스 100메가 광랜 / 5Ghz AC 와이파이 / 갤럭시 S10e / 2019-07-06 16:30경 사람이 있는 카페에서 테스트한거라 결과수치가 정확하지 않습니다.    ↑ Ookla 서울서버 / VPN 미사용  다른 분들도 쓰고 있어 다운로드가 90밖에 안 찍히...
    Date2019.07.06 테스트 Bytitle: AI깍지 Reply9 Views2180 file
    Read More
  9. Nord VPN 속도 테스트 및 후기

    Nord VPN을 1개월어치 구매했습니다. 우선 사용해보고 환불할지 안할지 결정하려고요. 일단 ExpressVPN과 함께 양대산맥으로 둘은 비슷한 서비스와 기능을 가지고 있지만, Nord가 가격이 저렴합니다. 그 이유는 속도 때문인데요, 얼마나 ...
    Date2019.07.06 테스트 Bytitle: 부장님호무라 Reply18 Views12211 file
    Read More
  10. 휴맥스 T3Av2-B 간단사용기.

      기존에 쓰던 IPTIME A2004 제품의 무선성능이 불만이어서 휴맥스 T3Av2-B 공유기를 구입하였습니다. 성능상 옆그레이드라 살 생각은 없었는데, 이마트 전용모델이라며 하얀색보다 2만원 싸길래 써보고 아닌가 싶으면 비싼걸 사자 생각...
    Date2019.05.06 테스트 By하루살이 Reply6 Views2680 file
    Read More
  11. 1주일 좀 더 써본 A8004T 소감

    iptime이라고 하면 자고로 저렴하고, 그 가격대에서 괜찮은 공유기 정도로 인식됩니다. 그옛날에는 AnyGate와 시장을 양분했던것으로 생각되나, 현재는 iptime하나로 모든곳이 통일되어있죠. 그리고 이 균형을 깨트리기 시작한것이 외산 ...
    Date2019.04.09 테스트 By멘탈적분 Reply29 Views16626 file
    Read More
  12. 저희 집에는 전력선 모뎀(전력선 어댑터)가 맞지 않나 봅니다

    원래 이런 '물건'은 가젯/테크에 올릴려고 했는데, 어느샌가 네트워크 전반까지 다들 여기에 올리시는 분위기라.. 사실 게시판 제목의 '인터넷'은 '웹'에서 있었던 일을 의미하는 거였는데 말이죠. 게시판 정돈을...
    Date2019.04.05 테스트 By낄낄 Reply13 Views6365 file
    Read More
  13. FTTH모뎀 위치를 바꾸고 싶은데 광케이블 길이가 짧다면?

    옆동네 어느 게시판에 한 문의 글을 봤습니다.   KT FTTH 모뎀을 사용하고 있고 장비를 옮기고 싶은데 광케이블을 어떻게 해야하는가? 에 대한 질문글이었습니다. 약간의 여장을 준다고 해도 몇 미터 남짓일테고 대부분이 비교적 짧게 설...
    Date2019.03.12 테스트 By스이드림 Reply24 Views8446 file
    Read More
  14. KT 100Mbps 넷플릭스 연결 속도

      사실 아침이라서 그런가 속도 자체는 엄청 빨리 나오는데   막상 저녁쯤 되면 5~10Mbps 간당간당하게 나옵니다.
    Date2019.02.07 테스트 ByMinny Reply2 Views1945 file
    Read More
  15. U+ 해외망 속도 측정

    넷플릭스 및 해외 주요 통신사와 주요 대학 SPEEDTEST 서버를 이용해 측정 했어요.   1. NETFLIX (FAST.COM)         UHD 권장속도가 25mbps이니 ( https://help.netflix.com/ko/node/306 ) 간당간당하게 가능하네요.     2. 뉴욕 ( 타임 ...
    Date2019.02.06 테스트 By넥부심 Reply6 Views1696 file
    Read More
  16. 월-빼빠 엔진 듣던거 보다 괜찮네요

    소문으로만 들었을때는 전부 10가지 덕을 갖춘그런 자료들만 가득찬줄 알았어요 그런데 사서 해보니 이쁜것도 많고 찾기도 쉽더군요   일할때 쓰는 컴퓨터에 마음에 드는 배경 10가지 채우는데 인터넷속도외의 장애물은 없었습니다. 햇살...
    Date2018.12.10 테스트 By고자되기 Reply5 Views843 file
    Read More
  17. iOS 12 간단한 소감

    iOS 12가 정식 출시된지 대략 2주가 좀 넘었습니다. 저는 새로 산 6세대를 제외하면 11이 별로 맘에 안들었기 때문에 10.3.3을 유지중이었으나 슬슬 지원이 안되는 앱들이 생겨 넘어가게 되었습니다.   업데이트 환경은 DFU후 복원을 택했...
    Date2018.09.29 테스트 Bytitle: 야행성PARK_SU Reply16 Views1839 file
    Read More
  18. No Image

    여러가지 코덱으로 저화질 인코딩 해 보았습니다 (AV1 포함)

    각 동영상 코덱 형식의 성능이 어떤지 궁금하여 직접 인코딩해보았습니다.   MPEG-1을 제외한 모든 영상은 1080p (1920x800)로 인코딩한뒤 4K 영상으로 확대한 다음 Vimeo에 업로드하였습니다. 저화질 성능을 보기위헤 최대한 500kbps에 ...
    Date2018.09.26 테스트 By부녀자 Reply27 Views4876
    Read More
  19. 어도비 프리미어 프로 CC의 그래픽카드 가속

    어도비 프리미어 프로 CC에서 그래픽카드 가속에 따른 성능 차이입니다. 동영상 편집의 수준이 다르기에, 이 테스트가 전문 영상 제작 과정을 반영하진 못합니다. 그래도 참고는 되겠죠. 지포스 GTX 1050 Ti와 지포스 GTX 1060의 차이가 ...
    Date2018.08.27 테스트 By낄낄 Reply7 Views6453 file
    Read More
  20. AMD StoreMI의 성능 테스트

    2세대 라이젠과 함께 출시된 소켓 AM4용 칩셋인 AMD X470은 AMD StoreMI 기술을 쓸 수 있습니다. AMD StoreMI는 Enmotus가 서버용으로 제공하는 유료 프로그램인 FuzeDrive Virtual SSD를 일반 소비자용으로 바꾼 것입니다. SSD와 하드디...
    Date2018.05.10 테스트 By낄낄 Reply1 Views3090 file
    Read More
목록
Board Pagination Prev 1 2 3 Next
/ 3

MSI 코리아
AMD
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소