Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.zdnet.com/article/huawei-den...-proposal/

리눅스를 많이 사용하는 IT 대기업은 리눅스 커널을 자체적으로 수정하여 신기능을 추가하는 경우가 있습니다. 이렇게 고친 리눅스 커널을 해당 대기업이 자사 제품에 적용하는 것은 (라이센스만 지킨다면) 자유지만, 그 변경사항을 리누스 토르발즈가 관리하는 공식 리눅스 커널인 메인라인(mainline) 소스 코드에 반영하는 것은 결코 쉬운 일은 아닙니다. 보안성 검토를 비롯하여 커뮤니티 차원의 검증을 거쳐야 하기 때문이지요. 그래도 구글이나 MS, 아마존 같은 대기업은 리눅스 커널 개발에 상당히 기여하고 있습니다.
 

얼마 전, 중국의 통신기술 분야 대기업인 화웨이가 HKSP(Huawei Kernel Self Protection)라는 이름으로 보안 기능을 추가하는 패치를 리눅스 커뮤니티에 제출했습니다. 그러자 리눅스 커널에 추가적인 유료 보안강화 패치를 제공하는 grsecurity에서 이 패치를 조사하였고, 그 결과 사소하지만 악용 가능한 보안 취약점이 있기 때문에 메인라인 소스 코드에 병합할 수 없다는 결론이 나왔습니다. grsecurity는 이 내용을 블로그에 올렸습니다.
 

그러자 ‘화웨이가 리눅스 커널에 백도어를 심으려 했다!’는 루머가 온라인 상에서 퍼져나가기 시작했습니다. 심지어 어떤 언론에서는 이것이 화웨이가 처음으로 리눅스 커널에 손을 대려 한 것이라는 잘못된 정보를 퍼트리기도 했다고 합니다. 이에 grsecurity 측에서는 블로그 글을 업데이트하여 [우리는 이것이 백도어라고 한 적이 없으며, 문제의 패치가 메인라인에 병합될 가능성도 없고, 화웨이는 예전에도 이미 여러 차례 리눅스 커널에 기여했었다]는 점을 서두에 밝혔습니다.
 

한편, 화웨이는 이 패치로 인해 구설에 오르게 되자 [해당 패치는 우리 회사에서 공식적으로 관여한 것이 아니며, 일개 직원의 개인 프로젝트일 뿐이다]라고 주장하였습니다. 그러나 문제의 프로젝트에는 화웨이라는 이름이 맨 처음부터 나오고 있으며, 또한 ‘일개 직원’이라던 사람은 화웨이 내부에서 가장 높은 등급을 가진 보안 담당자라는 것이 드러났습니다. 따라서 이러한 주장은 설득력이 없어 보입니다.
 

사실 ‘보안 기능’이랍시고 추가한 기능이 제3자의 검증 결과 오히려 보안을 취약하게 만드는 것으로 드러나는 경우가 드문 것은 아닙니다. 당장 삼성전자가 스마트폰용 커널을 자체적으로 손댄 것에 대해 구글의 프로젝트 제로 팀이 보안상 허점을 지적한 일이 얼마 전에 있었죠. 하지만 화웨이가 추가한 보안 기능의 보안 허점에 대해 유독 백도어 수작질이 아니냐며 격한 반응이 나오는 것은 그동안 있었던 각종 일들 때문에 화웨이에 대해 쌓여 있던 반감이 일부 드러나는 것이라고 볼 수 있겠습니다.
 



  • profile
    title: 폭8애옹      뿅! 2020.05.27 12:47
    중국 기업들은 그놈의 정부때문에 참 신뢰가 안갑니다
  • profile
    멘탈적분      다죽어간 NX는 내손에 살아가! 2020.05.27 13:16
    나는 개인이오
  • profile
    깻잎 2020.05.27 13:30
    패치를 읽어보고 느낀 생각은 딱 하납니다

    "와 이 새끼들 (나쁜 의미로) 삼성하고 비슷한 코드 퀄리티로 짜네"

    printk 에 로그 레벨은 둘이 사이좋게 한중합작 사골국 끓이는데 넣었나 빼먹고 탭하고 스페이스 섞어서 짠데다가 초기 버전에는 Trivial 한 BoF (https://github.com/cloudsec/aksp/blob/b2de90a07ea9313e52a0b3da8e800583298a631d/hksp.patch#L2115) 까지...

    무슨 화웨이 취직하려면 월급 루팡 자격증이라도 따고 들어가기라도 하는지 궁금해질 정도.
  • profile
    쮸쀼쮸쀼 2020.05.27 14:54
    헐… 댓글 보고 확인해 봤더니 진짜로 탭이랑 스페이스 섞어서 썼네요. Linter는 국 끓여 먹었나?
  • ?
    RuBisCO 2020.05.27 14:14
    백도어 맞네요
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.05.27 14:22
    솔직하지 못한 점에서 굉장히 수상한 냄새가 나는데요, 리눅스 커뮤니티들을 바보로 알고 있었나봐요

    아님 간보기로 던져봤거나..
  • ?
    치킨코테지 2020.05.27 14:52
    그저 대명천지....
  • profile
    캐츄미      5700g, 5800x, 5950x 2020.05.27 17:11
    오픈소스인 리눅스에 대놓고 백도어를 심는건 바보가 아닌이상 아니라고 믿으렵니다
    그냥 화웨이의 보안의식이 낮아서 생긴일이겠죠
  • profile
    쮸쀼쮸쀼 2020.05.27 18:30
    저도 이 쪽일 가능성이 좀 더 높다고 보고 있습니다.
    문제는 저걸 투고한 명의자가 [화웨이 내에서 최고 등급의 보안 담당자]였다는군요. 그런 사람이 투고한 코드가 저렇게 순식간에 취약점이 드러나는 꼴을 보고 있자면 굳이 백도어 논란이 아니더라도 화웨이가 만든 소프트웨어의 전반적인 보안 수준에 의문이 드는 게 어쩌면 당연하겠죠.
  • profile
    깻잎 2020.05.27 19:08
    화웨이 LTE 라우터 설정 페이지만 좀 까봐도 저절로 튀어나오는 말 중 하나가 "참 너네들 거지같이 짜놨다..." 인데...

    소프트웨어에 투자를 잘 안 하거나 인력이 없거나 둘 중 하나같아요. 삼성 갤럭시 커널에서 튀어나오는 똥을 라이브로 관람하는 것과 비슷한 기분... (그나마 삼성 커널은 제가 그 위에서 무언가를 해야 했지만 화웨이 커널은 안 그렇다는게 다행이군요)

    그리고 굉장히 Trivial 한 BoF 취약점을(네 그냥 보여요 훑는데) 남겨둔 채로 올린 건... 음 "토르발즈옹이 성격을 죽이기로 결정한 것에 감사하십시오 휴먼" 말고는 해 줄 말이 없을 정도...

    + 저게 취약점을 가장한 백도어랍시고 짠 거라면 일단 정보기관 HR 담당자부터 어그로 끌 줄만 알고 무능한 놈을 뽑은 죄로 옷을 벗겨야 할 겁니다.
  • profile
    쮸쀼쮸쀼 2020.05.27 20:32
    제가 로우레벨 프로그래밍 쪽은 잘 모르긴 하지만, 그 정도라면 아마 웬만한 정적분석 툴만 돌려도 바로 지적이 나올 사항 같은데 그걸 그대로 올렸다는 건 자동화된 정적 분석이나 코드 리뷰 같은 과정을 거치지 않았다는 것이겠죠. 위에 댓글로 지적하신 대로 탭과 스페이스를 섞어서 쓰는 것을 보면 컨벤션도 제대로 지키지 않는 것으로 보이고요. 그렇다면 화웨이 내부의 개발 문화나 프로세스가 상당히 낙후한 것이 아닐까 싶습니다. 화웨이가 이게 자기네 공식 프로젝트가 아니라고 발뺌하는 건 설마 코드 품질이 까발려진 게 부끄러워서인 걸까요.

    최근 독일의 한 보안컨설팅 업체에서 화웨이의 5G 장비에 들어가는 소프트웨어를 감사한 결과 코드 품질이 우수하더라는 기사들(https://www.zdnet.co.kr/view/?no=20200517142831 등)이 국내 IT매체 몇 군데서 동시에 나온 적이 있었어요. 읽으면서 상당히 의아하게 여겼는데, 위와 같은 사례를 볼 때 가능성은 대략 2~3가지 중 하나지 싶네요. 첫번째는 독일 보안업체가 감사를 엉터리로 했다는 것이고, 두번째는 해당 소프트웨어는 사실 화웨이가 직접 개발한 게 아니라는 것이죠. 어쩌면 해당 코드를 개발한 팀이 매우 예외적인 일종의 시범 팀일 수도 있겠지만…
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2020.05.27 21:20
    과연 화웨이
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2020.06.01 06:21
    스카이넷에 보안취약점을 만들어 인류저항군의 운신의 폭을 확보하려는 큰그림 입니다 여러분
  • profile
    폴짝쥐 2020.06.15 17:22
    그러니까 BoF를 막기 위해 러스트로 시스템 코드를 짜야 합니다?
  • profile
    title: 몰?루Loliconite      3939퓨어퓨어 2020.06.15 17:35
    빽도를 치려면 NSA처럼 안들키고 쳐야지...

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    라즈베리 파이 OS 64비트 발표

    라즈베리 파이의 공식 OS인 Raspbian은 2011년에 나온 알파 버전 보드인 라즈베리 파이부터 최신 버전인 라즈베리 파이 4까지 모든 제품과의 호환성을 유지하며, 32비트 LPAE 커널과 32비트 OS를 유지해 왔습니다. 그리고 라즈베리파이는 ...
    Date2020.05.29 소식 By낄낄 Reply5 Views983
    Read More
  2. No Image

    윈도우 10 프리뷰 빌드 19635의 버그 수정

    윈도우 10 프리뷰 빌드 19635이 나왔습니다. 이번 버전은 새로운 기능 추가가 아니라 버그 수정 위주로 작업했습니다. 일부 대화 상자에서 ' 가 표시되지 않는 문제, 직장/학교 계정 검색이 비활성화되는 문제, 특정 디바이스에서 무...
    Date2020.05.29 소식 By낄낄 Reply0 Views396
    Read More
  3. No Image

    트위터, 예약 기능 도입

    트위터는 미리 게시 시간을 정해두고, 그 시간이 되면 자동으로 트윗을 올리는 예약 기능을 추가했다고 발표했습니다. 트윗 화면에서 일정 아이콘을 눌러 시간을 정하면 됩니다.
    Date2020.05.29 소식 By낄낄 Reply1 Views326
    Read More
  4. 마이크로소프트 엣지의 새로운 맞춤법 검사 기능

    마이크로소프트 엣지 83에 새로운 맞춤법 검사 기능이 추가됩니다. 새로운 언어와 방언을 지원하고, 사용자 정의 사전을 공유하며, 줄임말을 지원합니다.
    Date2020.05.29 소식 By낄낄 Reply0 Views545 file
    Read More
  5. No Image

    티맥스 근황: K-보안 웹 브라우저 CORUS® 출시

    TmaxOS를 출시했던 TmaxA&C가 이번에는 자사의 ActiveX 지원 웹 브라우저 ToGate를 바탕으로 새로운 보안 웹 브라우저인 CORUS®를 출시했다고 합니다. 개발사가 주장하는 이 브라우저의 특징은 [호환성 설정]이나 [신뢰할 수 있는 사...
    Date2020.05.29 소식 By쮸쀼쮸쀼 Reply34 Views1715
    Read More
  6. No Image

    윈도우 10 버전 2004의 알려진 버그

    윈도우 10의 2020년 5월 메이저 업데이트, 버전 2004가 배포를 시작했습니다. 하지만 여기에도 버그는 있지요. 특정 리얼텍 드라이버를 설치했을 경우 2개 이상의 블루투스 디바이스에 연결하지 못합니다. Conexant ISST 오디오 드라이버...
    Date2020.05.28 소식 By낄낄 Reply25 Views6384
    Read More
  7. No Image

    WSL2 써보려다가 실패한 이야기 짧게

    오늘 정식으로 공개된 윈도우 10 버전 2004(2020년 5월 업데이트, 빌드 19041)에서부터 정식으로 쓸 수 있는 새로운 기능 중에는 WSL(Windows Subsystem for Linux) 2가 있습니다. WSL 2는 MS의 가상화 기술인 Hyper-V를 응용하여 윈도우 ...
    Date2020.05.28 일반 By쮸쀼쮸쀼 Reply6 Views7133
    Read More
  8. No Image

    헤놀로지 NVME를 인식시키려면 어떻게 해야하나요?

    타오바오 NAS를 구입한지 거희 1년이 다되가는데 아직도 OS를 결정하지 못하는 결정장애에 걸려서 OVM, 우분투를 넘어 헤놀로지까지 왔습니다. 생각보다 DSM이 굉장히 편하더라구요. 그래서 완전히 헤놀로지에 정착하려고 합니다. 그런데 ...
    Date2020.05.28 질문 By그저웃지요 Reply0 Views1480
    Read More
  9. SKB가 참여한 해저케이블 내년완공이네요

      SKB가 참여한 해저케이블 완공시기가 내년 2분기라네요 SKB가 국내 3사중에서 유일하게 자체 케이블이 하나도 없는데 그나마 한-일간 케이블이라도 생기는게 조금씩 다가오는거로 다행이려나 싶습니다 KT처럼 방대한 해외망은 꿈도 안...
    Date2020.05.28 일반 Bytitle: AIBlackbot Reply3 Views1331 file
    Read More
  10. 트위터, 사진 대체 텍스트 추가 기능을 기본으로 활성화

    트위터는 이미지에 alt 태그로도 불리는 대체 텍스트를 통해 설명을 작성할 수 있는 기능을 옵션으로 제공해왔습니다. 이는 저시력자를 포함한 시각장애인이 기기의 스크린 리더(보이스 오버 등)로 사진을 이해할 수 있도록 해줍니다.   ...
    Date2020.05.28 소식 By이견 Reply1 Views1034 file
    Read More
  11. No Image

    NVIDIA 쿼드로 익스피리언스 발표

    NVIDIA가 쿼드로 익스피리언스를 발표했습니다. 지포스 익스피리언스의 쿼드로 버전이라 보시면 되겠습니다. 화면 캡처/녹화 도구, 컨텐츠 공유, 쿼드로 드라이버 업데이트, 게임 기능 등을 제공합니다.
    Date2020.05.28 소식 By낄낄 Reply0 Views648
    Read More
  12. 최근 업데이트로 유튜브가 많이 편해졌어요

        타임라인 바가 이전에는 저런식으로 시간별 분류가 따로 없었는데 마지막 업데이트 이후로 생겼네요   물론 유튜브 업로더가 따로 몇 분에 어떤 파트인지 북마크를 해둬야 표기가 되는 것 같은데 업로더가 그런 표기를 해뒀다면 이젠...
    Date2020.05.28 일반 ByRetribute Reply7 Views1111 file
    Read More
  13. No Image

    윈10 20H1 2004 5월 업데이트 출시

    오늘 새벽 업데이트 됐습니다. 다운로드 가능합니다.
    Date2020.05.28 소식 ByGorgeous Reply28 Views2711
    Read More
  14. No Image

    트래픽이 발생하면 알림 뜨는 PC앱은 없을까요?

    안드로이드에서 요즘 netguard라는 앱을 쓰고 있는데 방화벽 비슷한 역할을 해줍니다.   제가 모르는 사이에 백그라운드 앱이 어디로 접속을 시도했는지 알림으로 띄워주죠.   그리고 설정을 통해 아예 정책을 화이트리스트로 바꿔 제가 ...
    Date2020.05.28 질문 By제로런치 Reply2 Views453
    Read More
  15. No Image

    화웨이가 리눅스 커널에 버그 있는 보안 기능을 추가하려다 구설에 올랐습니다

    리눅스를 많이 사용하는 IT 대기업은 리눅스 커널을 자체적으로 수정하여 신기능을 추가하는 경우가 있습니다. 이렇게 고친 리눅스 커널을 해당 대기업이 자사 제품에 적용하는 것은 (라이센스만 지킨다면) 자유지만, 그 변경사항을 리누...
    Date2020.05.27 소식 By쮸쀼쮸쀼 Reply15 Views1862
    Read More
목록
Board Pagination Prev 1 ... 346 347 348 349 350 351 352 353 354 355 ... 579 Next
/ 579

최근 코멘트 30개

AMD
더함
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소