Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://blog.mozilla.org/security/2018/0...y-project/

매달이나 정기적으로 새 버전이 나올 때마다 어떤 보안 취약점이 패치가 되었고 특히 구글 크롬은 취약점 보상 액수도 공개하는 한편 평범한 사람들(컴맹을 예외로....)은 보안이 중요하다고 생각하고 업데이트를 하는데 그 평범한 사람들이 보안에 도움을 주는 방법이 있습니다.

 

모질라에서 2018년 7월에 ASan Nightly Project를 발표했는데 Firefox nightly와 구글에서 배포하는 AddressSanitizer(깃허브:https://github.com/google/sanitizers/wiki/AddressSanitizer)를 합친 Nigitly asan을 베포했습니다. (참고로 AddressSanitizer는 구글에서 베포하기 때문에 당연히 크롬에서도 쓰이는데 직접 소스 빌드를 해야하는 단점이 있죠)

AddressSanitizer툴은 Use after free나 오버플로우등 메모리 버그를 찾아주는 역할도하는데 그 특성상 치명적인 보안 버그일 가능성도 있기 때문에 버그 바운티 프로그램으로 인해 보상금도 받을 수있습니다.

 

다운로드:https://developer.mozilla.org/en-US/docs/Mozilla/Testing/ASan_Nightly_Project#Requirements에서 OS download링크를 클릭

 

단점이 있다면 사양을 따지는데 리눅스와 윈도우만 가능하고(맥os는 관심도 없는것 같...) 램이 16GB를 권장합니다.

설치 도중에 maintenanceservice_tmp.exe에러가 뜬는데 무시하시고

설치하고 나면 파이어폭스와(로고는 57이전 nightly로고입니다)뒤에 cmd비스무리 한게 생깁니다.

참고로 보안 바운티 보상을 얻으시려면 bugzilla계정 이메일 주소를 about:config로 가서 asanreporter.clientid에 입력해야 합니다.

 

주석 2019-03-25 095713.jpg

 

cmd를 없에면 파이어폭스가 종료되기 때문에 건드리지 마시고 그냥 웹 브라우징(이라고 하지만 그냥 실험 기능 키거나 벤치 돌려서 부하를 주는걸 추천합니다)을 하면 됩니다.

웹브라우징을 하게되면 갑자기 크러쉬가 나거나 제대로 작동이 안되는데

만약 1)처음 발견을 하고 2)파이어폭스 개발진이 고칠수 있는 보안 버그라면

 

Screenshot_2019-03-25 [Bug 1488803] (Secure bug 1488803 in Core Widget) - ash153311 gmail com - Gmail.png

이런 메일을 받게 됩니다. 그러면 밑에있는 링크로 가서 개발진들이 버그를 고치는데 도움을 주시면 됩니다.

그리고 최종적으로 이런 메일을 받으면

Screenshot_2019-03-25 Bounty for Bug 1488803 - ash153311 gmail com - Gmail.png

 

Screenshot_2019-03-25 Bounty for Bug 1488803 - ash153311 gmail com - Gmail(1).png

 

자기 뱅크 계정 information하고 W-9 form과 W-8ben form을 https://www.mozilla.org/en-US/security/의 맨 아래에 있는 PGP public key로 암호화 시키고 바운티 메일을 보낸 곳에 보내면 됩니다.

 

Known issue

1. Windows: Error during install with maintenanceservice_tmp.exe

2. 120hz 모니터로 하면 성능하락이 있습니다 임시책으로 60hz로 봐꿔주시면 됩니다.

 

 



  • profile
    엠폴 2019.03.25 23:39
    생각해 보니 이걸 하는 사람들은 평범과 거리가 좀 있을지도 모르겠네요.
  • profile
    쮸쀼쮸쀼 2019.03.26 00:32
    그건 그렇죠. 평범한 사람은 PGP가 뭔지도 모를 테니까요.
  • profile
    엠폴 2019.03.26 01:33
    거기에서 막히겠네요
  • ?
    에마 2019.03.26 00:37
    그 이전에 파이어폭스 모를 사람도 많을거고요 ㅎㅎ
  • profile
    엠폴 2019.03.26 01:34
    그 사람들은 컴맹이 아니라도 컴맹에 가까운 사람들 아닐까요?
  • profile
    쮸쀼쮸쀼 2019.03.26 01:53
    일단 저도 이거 받아서 한번 돌려보고 있는데, 체감상 일반 버전보다는 확실히 무겁습니다.
  • profile
    엠폴 2019.03.26 03:19
    3텝만 열었을 뿐인데 램을 5기가나 잡아먹죠.
  • profile
    쮸쀼쮸쀼 2019.03.26 05:33
    네. 저도 지금 이걸로 탭 4개를 띄워뒀는데, 작업관리자의 메모리 사용량을 모두 더해보니까 이 녀석이 잡아먹는 메모리가 총 5.2기가 정도나 되네요. 별 거 안 하고 있는데도 CPU도 거의 20% 가깝게 잡아먹고요.
  • profile
    엠폴 2019.03.26 10:16
    메모리를 탐색하려고 덤프메모리를 많이 만들어서 무겁습니다
  • profile
    title: 컴맹칼토로스 2019.03.26 05:50
    플레쉬 충돌은 해당사항이 없겠죠?
    플레쉬 지원 중단 소식도 슬슬 나오는데 바꿀 생각을 안 하는 사이트들
  • profile
    엠폴 2019.03.26 10:14
    플레시 충돌이 있었지만 최근에 고쳤습니다
  • profile
    엠폴 2019.03.26 10:19
    아 참고로 보상액수가 심각도가 중간이면 500부터 2500달러고 높음이나 치명적인 3000달러부터입니다

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 마이크로소프트 스토어 웹 버전에서 직접 앱 설치 가능

    마이크로소프트 스토어 웹 버전에서 앱을 바로 설치할 수 있습니다. 지금까지는 웹에서 검색을 해도 MS 스토어를 따로 열어야만 했습니다. 이제는 설치를 누르면 파일을 다운로드받아서 바로 깔 수 있습니다. 그래서 설치가 빨라지고 최신...
    Date2024.04.24 소식 By낄낄 Reply2 Views176 newfile
    Read More
  2. ipTIME 신규 UI 적용 베타 FW 배포

      # 신규 UI 지원 베타 펌웨어 배포 공지 - Material Design 기반의 새로운 UI - 모바일 및 PC 통합 UI 지원/ 다크모드 지원/즐겨찾기 기능 지원. - 지원 대상 : 14 버전을 지원하는 모든 유무선 공유기 55종 (Extender 제외) - 베타 기...
    Date2024.04.24 소식 Bytitle: 가난한카토메구미 Reply3 Views677 newfile
    Read More
  3. No Image

    라데온, 5월 말에 MES 소스 코드를 공개할 예정

    AMD가 5월 말에 라데온 MES(Micro Engine Scheduler) 문서를 공개하고, 라데온 스택의 추가 부분을 오픈 소스로 공개할 예정입니다. 이를 통해 AI 개발사들이 하드웨어, 펌웨어, 드라이버 IP를 더욱 깊게 파고들어 잘 활용할 수 있으리라 ...
    Date2024.04.24 소식 By낄낄 Reply2 Views324 new
    Read More
  4. No Image

    미국, 틱톡 금지 법안을 통과시킬 예정

    지난 수요일에 미국 하원에서 '외부의 적이 통제하는 앱에서 미국인을 보호하는 법안'이 통과됐습니다. 간단히 줄여 말해서 틱톡 금지 법안입니다. 이번주 화요일 미국 상원에서는 이스라엘, 대만, 우크라이나 지원 패키지에 이 ...
    Date2024.04.23 소식 By낄낄 Reply1 Views214 new
    Read More
  5. 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 영입함

    ▶ 마이크로소프트, 'AI(인공지능) 슈퍼컴퓨팅'을 강화하고자 전임 '페이스북(메타)' 임원을 스카웃 - 전임 '페이스북(메타)' 임원 : Jason Taylor(제이슨 테일러) - 마이크로소프트의 현직 직함 : 'AI(인공지능) 인프라스트럭쳐' 부문 '...
    Date2024.04.23 소식 By블레이더영혼 Reply0 Views311 file
    Read More
  6. 페이스북(메타), 개방형 '혼합 현실' 생태계 OS 공개[Meta Horizon(메타 호라이즌)]

    ▶ 페이스북(메타), 개방형 '혼합 현실(MR)' 생태계 OS 공개 - 'MR(혼합현실)' OS : Meta Horizon(메타 호라이즌) - 개방형 생태계 구축 : 서드 파티 H/W 벤더사에도 공개함(10년 기간의 혼합 현실 플랫폼 기술 투자의 산물) - 서드 파티 ...
    Date2024.04.23 소식 By블레이더영혼 Reply2 Views405 file
    Read More
  7. No Image

    애플, 중국에서 다수의 유명 SNS 앱을 제거

    애플은 중국 정부의 명령에 따라 왓츠앱, 텔레그램, 시그널, 스레드를 중국 앱 스토어에서 제거했습니다. 중국 정부는 이들 앱이 '국가 안보'에 영향을 준다며 중국 앱 스토어에서 삭제하라고 요구했습니다. 애플은 여기에 동의하...
    Date2024.04.22 소식 By낄낄 Reply9 Views852
    Read More
  8. No Image

    비트코인, 네번째 반감기에 도달

    비트코인은 대략 4년마다 한 번씩 채굴 보상이 절반으로 줄어듭니다. 이를 반감기라고 하는데요. 4월 20일에 네 번째 반감기가 왔습니다. 그래서 블럭 채굴 보상이 3.125비트코인으로 줄었습니다. 이와 함께 채굴 효율이 떨어지는 ASIC의 ...
    Date2024.04.22 소식 By낄낄 Reply0 Views1046
    Read More
  9. MS, 실시간으로 말소리에 맞춰 얼굴 영상을 만드는 AI

    마이크로소프트가 영상 AI 모델인 VASA-1을 공개했습니다. 사람의 말소리를 받아서 거기에 맞춰 움직이는 얼굴 영상을 만들어 줍니다. 자연스러운 머리 움직임과 섬세한 얼굴 표정, 말소리와 정확하게 일치하는 입술 움직임까지 있습니다...
    Date2024.04.21 소식 By낄낄 Reply1 Views549 file
    Read More
  10. No Image

    “국내 넷플릭스 이용자, 인터넷망 업체로부터 연간 5060억원 편익”

    20일 변상규 호서대 교수가 ‘산업경제연구’에 발표한 보고서에 따르면 넷플릭스 구독자들(350명 대상 설문)이 생각하는 망 이용료 대가는 월 평균 3667원이었다. 변 교수는 시장조사업체 ‘모바일 인덱스’가 2022...
    Date2024.04.21 소식 By낄낄 Reply7 Views948
    Read More
  11. 인터넷에서 진짜 사람의 활동은 극소수

    임페르바의 배드 봇 리포트라는 보고서에 따르면 실제 사람이 인터넷을 쓰는 양은 그리 많지 않으며, 대부분이 봇이라고 합니다. 봇이라고 해도 멀쩡한 봇이 아니라 2/3은 악성 봇입니다. 이런 악성 봇이 없었다면 온라인 활동의 3/4는 사...
    Date2024.04.21 소식 By낄낄 Reply14 Views1335 file
    Read More
  12. No Image

    알리발 'CPU' 대량 압류?…세관, '언더밸류' 혐의 조사

    중국 최대 전자상거래 사이트 알리익스프레스(이하 알리)를 통해 해외직구로 들어온 컴퓨터 중앙처리장치(CPU) 제품들이, '언더밸류'를 이유로 세관에 대거 압류돼 조사받고 있는 것으로 드러났다. 통화 속 세관 관계자는 "판매자...
    Date2024.04.19 소식 By낄낄 Reply17 Views2193
    Read More
  13. No Image

    ‘인터넷 주민번호’ 아이핀도 뚫렸다!

    아이핀을 발급한 운영 업체에서 인증 절차에 문제가 있었던 것으로 KBS 취재 결과 확인됐습니다. 1단계와 2단계에서 확인됐던 개인 정보가 각각 다른 사람의 것인데도, 아이핀이 발급되는 허점이 있었습니다. 1, 2단계 정보가 일치하는지...
    Date2024.04.19 소식 By낄낄 Reply7 Views958
    Read More
  14. 페이스북(메타), '생성-AI(인공지능)' 기반 오픈 소스 언어 모델의 신규 버전 발표(LlaMA-3)

    ▶ 페이스북(메타), '생성-AI(인공지능)'의 오픈 소스 언어 모델 신규 버전 발표 - 차세대 '오픈 소스 언어 모델'의 신규 버전(LlaMA) : LlaMa-3 - 신규 버전의 추가 포함 기능(LlaMA-3) : LlaMa-Guard II, 코드 쉴드, CyberSec-Eval II(...
    Date2024.04.19 소식 By블레이더영혼 Reply1 Views492 file
    Read More
  15. No Image

    챗GPT가 최신 취약점을 활용해 공격할 수 있음

    챗GPT 같은 LLM이 1일 취약점(발표 다음날 바로 패치가 필요할 정도로 위험한 취약점)을 활용해서 공격할 수 있다고 합니다. 15개의 1일 취약점 데이터 세트를 구해서 시켜 봤더니 GPT-4는 취약점의 87%를 써먹었다고 하네요. 설명이 없었...
    Date2024.04.19 소식 By낄낄 Reply5 Views792
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 578 Next
/ 578

한미마이크로닉스
AMD
MSI 코리아
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소