Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://news.naver.com/main/read.nhn?mode...0002118863 


윈도10 소스코드·내부빌드 일부 유출


보안취약점 악용 우려 제기…"과거 자료라 위험도 제한적"

(지디넷코리아=임민철 기자)마이크로소프트(MS)의 윈도10 내부 빌드 버전과 소스코드가 온라인에 유출됐다.

외신 보도에 따르면 유출된 자료는 32테라바이트(TB) 크기의 공식 비공개용 설치 이미지 그리고 소프트웨어 소스코드 데이터다. 이는 8TB 크기 파일로 압축된 채 베타아카이브닷컴이라는 사이트에 올라갔다.

지난 23일 영국 IT미디어 더레지스터는 유출된 해당 파일이 지난 3월 MS 사내 시스템에서 빼돌려진 기밀 데이터로 추정된다고 보도했다. [☞원문 바로가기]

설명에 따르면 유출된 소스코드는 MS의 '셰어드소스킷'이다. 그 일부는 운영체제(OS) 핵심 영역에서 최상위 신뢰 수준으로 구동되는 코드다. MS, 하드웨어 제조사, 일부 선별된 고객들만이 열람할 수 있다.


0002118863_001_20170625104520985.jpg


유출된 코드를 열람한 사람들은 그 내용은 윈도10 하드웨어 드라이버에 기반해 MS측의 PnP 코드, USB 및 무선랜(Wi-Fi) 스택, 저장장치 드라이버, ARM 관련 '원코어' 커널 코드를 더한 것이라고 전했다.

함께 유출된 비공개 설치 이미지는 이제까지 공식적으로 배포된 버전에 없는 윈도10 및 윈도서버2016의 기밀 빌드다.

출시전 단계의 윈도10 레드스톤 버전, 아직 출시되지 않은 64비트 ARM용 윈도 버전이었다. 이는 MS 엔지니어가 버그를 잡고 테스트하기 위해 만든 윈도 개발팀 내부용 판본이다. 일반적으로 공개 판본에서는 제거되는 개인 디버깅 심볼을 포함한다.

설치 이미지에는 MS의 윈도10 '모바일어댑테이션킷' 여러 버전도 들어가 있었다. 모바일어댑테이션킷은 윈도10을 여러 휴대용 및 이동식 디바이스에서 구동할 수 있게 만들기 위한 비밀 소프트웨어 툴셋이다.

보도 시점에 베타아카이브의 프라이빗 저장소에 접근할 수 있는 이용자들은 여전히 유출 데이터를 무료로 온전히 확보할 수 있었다. 해당 사이트 관리자는 그 자료를 삭제하는 과정을 밟고 있다.

24일(현지시간) 미국 지디넷은 "해당 파일은 실제로 셰어드소스이니셔티브(SSI)의 일부이며 OEM 및 파트너가 사용하고 있다"는 MS측 입장을 전했다. SSI는 MS가 자격을 갖춘 일부 고객, 정부기관, 파트너에 디버깅 및 참조 목적으로 제품의 코드를 이용케 해주는 제도다. [☞원문 바로가기]

유출된 소스코드가 윈도 제품의 보안취약점을 악용하게 만들 거란 우려가 제기됐다. 하지만 그런 위험이 심각하진 않을 수 있다. 또다른 IT미디어 더버지는 유출된 파일 대부분은 몇달 또는 몇년전 시점에 다뤄진 것이었다고 보도했기 때문이다.

미국 지디넷은 여러 보도를 인용해 "윈도10 소스코드 유출이 발생한 직후 영국에서 2명의 남성이 체포됐는데 이들은 고객 데이터를 얻기 위해 MS의 여러 시스템에 해킹을 시도한 혐의를 받고 있다"고 전했다. 이들이 윈도10 소스코드 유출범이라는 언급은 없다고 덧붙였다.


http://news.naver.com/main/read.nhn?mode=LS2D&mid=shm&sid1=105&sid2=283&oid=092&aid=0002118863


마소도 허술하네요 



자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

네테로회장

2017.06.25 18:19
가입일:
총 게시물수: 1
총 댓글수: 85

마이크로소프트 역시 안전하지 못하군요;;

참 해킹이 무섭긴 하네요 ㄷㄷ

좋은글 잘 보고 갑니다.  감사합니다.

profile

웃기는놈

2017.06.25 23:51
가입일: 2017:05.13
총 게시물수: 16
총 댓글수: 2192

좋은 정보 감사합니다

profile

아버지

2017.06.26 08:10
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020

정보 감사합니다...!!!

profile

오늘도내일도

2017.06.26 09:26
가입일:
총 게시물수: 15
총 댓글수: 285

해킹, 그 막을 자는 누구인가!

무서워요.

profile

woo

2017.06.26 16:57
가입일:
총 게시물수: 1
총 댓글수: 425

나쁘게만 이용해 먹지 않으면 좋을텐데요.

profile

프리네

2017.06.26 17:07
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

여기나 저기나...정신 못차리는구만요.

profile

고감맨

2017.06.28 10:45
가입일: 2016:05.12
총 게시물수: 239
총 댓글수: 3144

좋은 글 잘 봤습니다..

점점 더 무서운 세상이 되지 않았으면 합니다..

List of Articles

IT정보 '갤럭시노트10' 헤드폰 잭 제거 이유…배터리 용량·햅틱 시스템 개선

삼성전자가 7일(현지시간) 발표한 갤럭시노트10, 갤럭시노트10 플러스는 모두 3.5mm 헤드폰 잭이 빠져있다. 애플은 2016년에 출시된 아이폰7부터 헤드폰 잭을 없...

  • 등록일: 2019-08-09

275

VIEWS

10

COMMENTED

IT정보 '갤럭시노트10' 일반 vs 플러스 모델 세부 사양 비교

▲출처:삼성전자  삼성전자가 7일(현지시간) 공개한 갤럭시노트10은 노트 시리즈 최초 일반 모델과 플러스 모델로 출시된다. 일반 모델과 플러스 모델은 S펜과 네...

  • 등록일: 2019-08-09

230

VIEWS

5

COMMENTED

IT정보 갤럭시노트10 발표 앞서 '엑시노스 9825' 공개…성능·전력효율 ↑

7일 삼성전자가 전략 스마트폰 '갤럭시노트10' 발표에 앞서 '엑시노스 9825' 프로세서를 공개했다. 엑시노스 9825 프로세서는 듀얼 코어(커스텀 CPU)+듀얼 코어(...

  • 등록일: 2019-08-09

104

VIEWS

1

COMMENTED

IT정보 '갤럭시S7·S7 엣지' 분기별 보안 업데이트 다시 지원?

삼성전자가 갤럭시S7 및 갤럭시S7 엣지를 분기별 보안 업데이트 목록에 다시 추가한 것으로 보인다고 외신이 6일(현지시간) 보도했다. 삼성전자는 주력 스마트폰...

  • 등록일: 2019-08-09

49

VIEWS

IT정보 [갤노트10 공개]외신 "삼성이 내놓은 최고의 제품" 찬사...높은 가격은 지적

[갤노트10 공개]외신 "삼성이 내놓은 최고의 제품" 찬사...높은 가격은 지적   2가지 모델 나온 갤럭시노트10에 호평..."구매 유인할 것" 기능 강화된 S펜 성능도...

  • 등록일: 2019-08-08

126

VIEWS

8

COMMENTED

IT정보 갤럭시노트10-갤럭시S10-갤노트9 어떻게 다른가 file

삼성전자가 7일(현지시간) 미국 뉴욕 브루클린 바클레이스 센터에서 ‘삼성 갤럭시 언팩 2019’ 행사를 열고 갤럭시노트10 시리즈를 공개했다. 이번에 발표된 제품...

  • 등록일: 2019-08-08

112

VIEWS

5

COMMENTED

IT정보 삼성, 퀄컴 윈도 태블릿 '갤럭시 북S' 공개 file

삼성전자가 7일(현지시간) 미국 뉴욕에서 열린 갤럭시 언팩 2019 행사에서 퀄컴 스냅드래곤 칩을 탑재한 윈도 PC 두 번째 모델인 갤럭시 북S를 공개했다. (스냅드...

  • 등록일: 2019-08-08

129

VIEWS

3

COMMENTED

일반정보 삼성, 모든 반도체 소재 '脫일본' 플랜

“일본산 소재ㆍ화학약품 220여개, 국산ㆍ제3국산으로” TF 가동   이재용 부회장 고심 끝 결정한 듯… 소재 교체 길게는 1년 이상 소요   삼성전자가 반도체 생산 ...

  • 등록일: 2019-08-07

280

VIEWS

6

COMMENTED

유용정보 비뇨의학과 전문의가 말한다. 남성 영양제 아연(Zinc)의 효능은?

비뇨의학과 전문의가 말한다. 남성 영양제 아연(Zinc)의 효능은?   원소기호 Zn(Zinc)으로 표시되는 아연은 1990년대 초부터 생명체의 필수 미량원소로 인식되어 ...

  • 등록일: 2019-08-07

409

VIEWS

10

COMMENTED

기타정보 韓연구진, 日 포토레지스트 없이 반도체 패턴 만드는 기술 개발 성공

韓연구진, 日 포토레지스트 없이 반도체 패턴 만드는 기술 개발 성공   거품 구조를 이용해 반도체 패턴형성...웨어러블 장치, 플렉서블 반도체에도 활용 가능   ...

  • 등록일: 2019-08-06

158

VIEWS

1

COMMENTED

IT정보 세계 최초 PCIe 4.0 x16 SSD. 24GB/s의 속도

PCIe 4.0을 사용하는 SSD는 꽤 나왔지만, 전부 PCIe 4.0 x4나 x2였습니다. PCIe 4.0의 모든 속도를 끌어내진 않았죠. 그러나 Liqid Element LQD4500 SSD라면 다릅...

  • 등록일: 2019-08-06

209

VIEWS

4

COMMENTED

일반정보 인텔·레노버, 고성능 컴퓨팅·AI 분야 협력 나선다

레노버 포트폴리오, 인텔 제온칩 기반 최적화   인텔과 레노버가 앞으로 수 년간 고성능 컴퓨팅과 AI 분야 협력을 진행한다. (사진=인텔/레노버)   인텔과 레노버...

  • 등록일: 2019-08-06

46

VIEWS

2

COMMENTED

일반정보 아마존 하청 직원 포함 절도단, 6년간 상품 훔쳐 판매

아마존 택배기사 2명이 가담한 절도단이 지난 6년간 아마존 상품 등을 훔쳐 팔아 수백만 달러의 부당 이득을 챙긴 혐의로 연방수사국(FBI)에 의해 검거됐다고 로...

  • 등록일: 2019-08-06

79

VIEWS

2

COMMENTED

유용정보 [긴급] ‘납세서’ 이메일 열었다간 PC 정보 탈취당한다 .

납세서 송장으로 위장한 악성 이메일 전파...악성코드 감염되면 사용자 PC 정보 탈취당해 [보안뉴스 원병철 기자] 한주의 시작인 월요일 오전, ‘납세서’ 송장으로...

  • 등록일: 2019-08-05

135

VIEWS

3

COMMENTED

IT정보 노트북 경험의 새시대 표방, 인텔 10세대 코어 프로세서 공식 발표

인텔은 오늘 세련된 디자인의 투인원과 노트북용으로 설계된 고도로 통합된 새로운 10세대 인텔 코어 프로세서 (10th Gen Intel Core processors) 11개 모델 출시...

  • 등록일: 2019-08-04

219

VIEWS

4

COMMENTED