• 북마크
  • 추가메뉴
어디로 앱에서 쉽고 간편하게!
애플 중고 거래 전문 플랫폼
오늘 하루 보지 않기
KMUG 케이머그

컬럼

플래시 보안문제에 관해..

본문

플래시를 통해 멀웨어 설치가 가능한 보안홀 발견 http://news.cnet.com/8301-10784_3-9954408-7.html     
플래시를 통해 시스템의 모든 권한을 장악할수 있는 보안 문제 발견. http://mkseo.pe.kr/blog/?p=1120     

어떤분이 플래시에 문제가 있어도 그냥 브라우저만 죽고 말겠죠..라고 하시길래 잠깐 조사해봤습니다.
잠깐 조사했는데도 좀 심각한 보안 문제가 꽤 있었던거 같네요.

물론 과거 일들이긴합니다만, 어도비의 플래시관련 대처들을 보면 느리거나 없거나 무시하거나 하는게 너무 많아서 이젠 신뢰가 않갑니다.


0 0
로그인 후 추천 또는 비추천하실 수 있습니다.
포인트 3,448
가입일 :
2003-06-17 23:12:47
서명 :
미입력
자기소개 :
미입력

최신글이 없습니다.

최신글이 없습니다.

댓글목록 26

Casval님의 댓글

  어도비는 이제 너무 덩치큰 공룡기업이죠..
경쟁자가 없어서 독주하는 결과가 이런겁니다...
애플과 MS둘다 데스크탑 OS에서도 플레시를 버리면 과연 어떻게 될까나~

동성...님의 댓글

  정말 간단한 방법으로, 플래시에서 웹캠 사용 권한을 얻는 버튼에 마우스가 올라가게 하고 따라다니게 해 놓고 플래시 부분을 작게 해서 안 보이게 해서, 어느 곳을 클릭하던지 웹캠이 작동되어 사진이 전송되게 할 수도 있었습니다. (Flash Player 9)
<a href=http://www.youtube.com/watch?v=Q-RZXz6SP1o target=_blank>http://www.youtube.com/watch?v=Q-RZXz6SP1o</a>

BZR님의 댓글

  보안문제든 뭐든 플래시를 대체할만한게 있어야 안쓰든 버리든하죠. 그리고 위에 말씀하시는 보안문제는 발견이후 바로 패치되었습니다. "과거에 어떤 버그가 있었다" 라는게 지금 어떤 의미가 있는거죠? 과거에 버그가 존재하지 않았던 플랫폼이 과연 있을까요? 모든 플랫폼은 버그가 존재해왔고 수정되어 왔습니다. OSX도 Safari도 모두 계속 디버깅되어왔어요.

Casval님의 댓글

  어도비의 늦장대처를 비판하는거지 버그가 있었다는 그자체를 비판하는게 아닙니다.

꿀꿀이님의 댓글

  어도비의 늑장대처는 정말 비판받아 마땅하죠.
플래쉬의 대안이 없었다는 것도 문제입니다... 그래서 플래쉬가 이 지경이 된 걸지도요.
이제 실버라이트와 HTML 5 등 경쟁자가 마구마구 등장하니 정신을 차리는 모습이 보이는데... 소 잃고 외양간 고치는 거처럼 보여서 좀 씁쓸하네요.
역시 경쟁이 없는 상태는 바람직하지 않아요...

안지성님의 댓글

  늦장대응의 예라면 리눅스에서 네이버 지하철역 사이트를 조금만 돌아다녀 보세요.
내부적으로 폰트를 무한 로드 하면서 메모리를 몽땅 먹어치우고 웹브라우저가 다운되던가 아니면 플래시가 다운될겁니다.
이 버그가 대충 3년인가 4년전부터 폰트쪽 문제 있다고 보고된 버그인데 아직도 제대로 않고쳐졌죠.  최근에 발표된 패치에서는 폰트 무한 로딩은 해결됬는데 폰트 로딩시 메모리 버그가 새로 생겨서 이번엔 시스템을 다운시킵니다.
CPU 100% 점유하는 문제도 무수하게 보고된 문제점이지만 아직도 않고쳐졌죠. (이정도면 정책에 가깝죠.)
윈도우버전도 성능이 별로이지만 다른 운영체제에서는 거의 악몽수준이죠.
문제는 어도비에서 다른 운영체제용 플래시 플레이어에 대해 별로 신경 않쓴다는 거죠.
그래놓고 임베디드용 플래시 플레이어 팔겠다고 난리를 치고 있는 겁니다.
어도비도 회사니까 돈 않되는거 하지 않겠다는것은 이해하지만, 그렇다면 비난은 받아야겠죠.  소비자로써 불매운동도 벌이고요.

냥~님의 댓글

  플랙스라고해서 최종결과물은 플래쉬이지만 UI개발들을 편하게 할수있는 것이있습니다... 이런것관련해서 진짜 버그같은게 발견되서 어도비에 조치를 바래도..
수정안해주더라는 하소연같은것을 ...플랙스에 관심이있을때 많이 봐왔습니다..
버그인것 알고.. 수정은 못해주니 알아서 고쳐써라 수준의 대응이 나왔던것으로 기억합니다.. .. 한심하죠.....

clubnine님의 댓글

  플레쉬는 너무 무겁습니다. 스마트폰이 많이 보급될수록 가볍게 만들면 좋겠습니다.

마른개비님의 댓글

  파폭에서 리눅스.윈도,맥 전부 다 플래기 꺼놓고 사용합니다..
(리소스하마)

임세준님의 댓글

  맥북에서 클릭투플래시 깔고 사파리로 웹서핑하면 정말 쾌적하죠..

배재범님의 댓글

  플래시에 대한 딱히 적당한 대안이 없다는게 가장 큰 문제 입니다.
플래시의 사용 범위는 단순한 광고/영상을 넘어 이제 서비스 플랫폼
영역까지 보편화되어 있습니다. 많은 분들의 지적 처럼 사실 시스템이라는
관점에서 - 특히 저 처럼 밥벌이에 퍼포먼스 이슈가 중요한 사람에게는 -
플래시는 해악 그 자체 입니다. 그런데 백해무익하니 쓰지말자. 하면
당장 어떻게해야 할까요
유감스럽게도 아직 마땅한 해결방법이 없습니다.
가벼운것 = 좋은 것 .. 사실 이게 정답이고 좋은거죠
모든 웹페이지가 구글 런치페이지 같았으면 저도 좋겠습니다.
그런데 현실은 그렇지 않죠
모든 것은 점진적으로 바뀌어 간다고 봅니다
어도비든 애플이든 마소든 구글이든
결국 스탠다드 또는 호환되는 무엇인가가 나올 수 있도록
편협/아집/이기..를 버릴 수 있어야 하는데
기업..이라는 조직의 생리상 힘들죠
결국 소비자가 그렇게 만들어야 겠죠
그러기위해서는 가장 소비자에게 최선이 될 수 있는 방법이
무엇인가를 고민해봐야 겠죠

브러시님의 댓글

  보안 문제는 비단 플래시만의 문제가 아닙니다. OS를 직접 만드는 플랫폼홀더를 제외한 업체들이 만드는 수많은 프레임웍(플래시나 자바 등)이 근본적으로 가질수밖에 없는 문제죠. 이전에 OS 해킹대회(?)에서도 OS 자체적으로는 거의 안전하다 했지만 문제가 생긴 부분이 이 부분이었습니다.

문제는 현재 IT 환경에서 이들을 배제한채 뭔가를 할수 있냐는겁니다. 이는 나쁜 의미가 아니라 그만큼 IT 환경이 복잡해지고 그에 따라 다양한 기술이 접목되는데 이것을 오직 플랫폼홀더만의 기술로 한정시킬수 없다는겁니다. 문제가 생기면 그것을 해결할수 있는 방법을 모색해야지, 무턱대고 차단하는건 플랫폼홀더의 독단 그 자체라고밖에 말할수 없는거죠.

cestmoi님의 댓글

  쥬니버 가보면 플래쉬 겜들이 널리고 깔렸습니다. 사실 게임 쪽도 굉장히 많이 접수한 상태입니다.

BZR님의 댓글

  제목은 이미 해결된 '보안문제'를 말하고, 댓글은 '늦장대처'가 논점이라뇨. 제목짓는법은 잘 아시겠죠.
부실한 개발로 일그러진 플래시 컨텐츠를 어도비탓하긴 뭐하네요. 무겁고 버그투성에 보안문제 가득한 코코아기반의 어플도 얼마든지 있습니다.

티파니민박님의 댓글

  BZR// '보안문제'를 '늦장대처'하니, 진짜 '보안문제'가 심각한 셈이라 여길 수 있지 않을까요?
보안문제가 생길 수 밖에 없다면, 발 빠른 대처가 '최선'의 보안대책일테죠.

LeeEunki님의 댓글

누들리에님의 댓글

  HTML5가 플래시를 잡아먹는다고 해도 게임등에서 플래시가 사라지진 않겠죠.

그리고 보안문제도 고쳐졌다면 얘기 끝

BZR님의 댓글

  티파니민박// '보안'문제의 '늑장대처'에 대한 구체적 사례는 없습니다.
어도비 또한 '보안'문제발견시 패치 대상 1순위입니다.
시퓨점유율, 메모리 사용량등의 이야기는 컨텐츠 개발을 잘못한거니 논외구요. 버그도 있지만 버그를 피할 방법 또한 존재합니다. 그리고 보안문제도 아니죠. 버그없는 플랫폼도 없구요. 개발적 능력이 부족한겁니다.
플래시의 태생 역사때문에, 디자인하다 얕은 지식으로 액션스크립트를 시작한 분들이 많은 분야라서 어쩔수 없습니다. 바꿔서 말하면, 밤낮 개발만 하던사람이 혼자 디자인을 할수밖에 없던 과거의 프로그램 디자인을 보면 어설프고 답이없는것과 같죠.
어도비만을 탓하긴 어렵습니다.

티파니민박님의 댓글

  BZR// 보안문제의 늑장대처에 대한 사례가 없다는 게 님의 주장이시지만 위의 다른 분들은 다른 의견을 가지고 있는 듯 하네요.
물론 어느게 맞는 얘기인지는 모르겠습니다. 또 '구체적'이라는 표현이 어떤 제한을 가져올 수도 있겠죠.

제가 말씀드린 것은, '늑장대처'가 보안문제에 있어, 가장 큰 '보안문제'라는 것입니다. 그러니까 '보안문제'라는 제목이 반드시 틀렸다고 보기 어렵다는 거죠. 물론 전혀 문제가 없다고 딱 잘라 말하기는 어렵습니다만. (분명 어느 정도는 편향된 시각이 포함되어 있는 것처럼 보입니다.)

아무튼, 구체적 사례가 없다는 얘기는 제게 할 얘기는 아닌 것 같습니다. 물론 그 다음에 이어진 얘기도 마찬가지이고요.

그런데 이건 딴 얘기지만
개발자의 능력부족을 지적하면서 어도비만을 탓하긴 어렵다는 결론을 보여주셨는데, 물론 그건 맞는 말입니다. 일방에게 전적으로 잘못이 있기는 어려운 일이죠.
하지만 많은 경우에 있어, 일반 사용자들은 그것을 '플래시'문제라고 여긴다는 점이죠. 그걸 플래시는 괜찮은데, 개발자가 문제라고 이해주지는 않습니다.

그렇다고 그 사용자들이 틀린 걸까요? 무지하고 어리석은 걸까요?

이러니저러니 해도 결국 어도비도 이 문제를 자기 문제가 아니라는 식으로 넘어갈 수 없는 일일 겁니다.
어떤 의미에서는 그걸 개발자의 능력부족이라는 식으로 접근한다면, 실제론 아무 문제도 해결되지 않는다는 겁니다. 더 큰 맥락에서는 어쨌든 그것을 '플래시'문제라고 보는 게 여러모로 더 필요한 의식이 아닐까 싶습니다만.

(물론 저는 개발자도 아니고 IT관련종사자도 아니니 자세한 내막이나 사례는 알지 못하고, 단지 일반적인 수준에서 드러난 얘기만 보고 하는 얘기입니다.)

BZR님의 댓글

  티파니민박// 그쵸. 그래서 저도 어도비의 문제가 아니라고 말씀드리진 않았네요. 모든 플랫폼 개발사가 가지는 공통적인 문제점이라는게 제 생각입니다.

누들리에님의 댓글

  BZP//동영상 재생에서까지 플래시가 느려지는 건 솔직히 컨텐츠 제공사가 발적화를 한 거지만(비슷한 화질이라도 천차만별이더군요. 진짜) 그 외 플래시 활용분야에선 플래시가 근본적으로 느리기 때문이라고 봅니다.

거기다 맥 지원 미흡, 리눅스 지원은 말 그대로 개판 오분전.. 윈도버젼도 말 많죠. 개발사가 제대로 된 마인드를 갖고 있다고 보기 어렵습니다. 당장 MS의 실버라이트만 봐도 차이가 드러나죠. 버그가 문제가 아닙니다. 근본부터 그런거죠. 모든 플래시가 문제가 있다면 플래시의 문제이지 개발자의 문제가 아닙니다.

저도 잘 모르니 틀렸다고 하셔도 반박할 말이 없지만 수백개씩 게임을 개발하는 웹사이트나 플래시를 활용하는 웹페이지의 개발자까지 별 경력없는 초보라고 보긴 힘드네요.

누들리에님의 댓글

  뭐 근데 본문의 버그와 보안문제 얘기는 정말 뭐 어쩌자는 글인지는 알 수 없다는 건 크게 동의합니다~

BZR님의 댓글

  누들리에// 네. 저도 또한 지금보다 더 가볍고 빨라지길 원하는 개발자중 하나 입니다. 상대적이겠지만.. HTML이 아니고서야 플래시보다 빠른 플러그인이 없지 않나요. 자바애플릿은 말 다했구요. 퀵타임도 절망적인 속도구요. 자바스크립트라면 플러그인이 아니니 비교대상이 아닌것 같네요. 실버라이트도 전혀 빠르지 않습니다.
강조되지 않아서 저의 논점이 흐려졌을수도 있지만, 플래시 개발자의 전체적 수준이 낮다고 말하는 이유는 디자인에서 시작한 개발자가 많아서 '비율'상 다른 개발자 그룹에 비해 낮다고 말했던거였구요.
또한 모든 컨텐츠가 터무니없이 만들어졌다는건 아닙니다. 윗분들이 말씀하신 "CPU점유율이 100%라는 사이트"라던가, "메모리사용에 문제가 있어서 컴이 뻗어버린다"던가 하는 문제들이 그런 미숙한 개발자가 만들었다고 말한겁니다.(기획이 잘못된걸수도 있겠네요) 개발하는 사람이 어떤 환경이라도 그런 결과물을 만들면 안되죠. 물론 '보안'과는 무관한 이야기들입니다.

BZR님의 댓글

  과거에 티파니민박님의 말씀하신 '일반인 예시'처럼 생각하는 경우가 존재했었죠. 무분별하게 자바스크립트를 사용한 사이트가 많아져서(물론 지금도 많습니다만) 사이트를 이용하기 힘들거나, 심지어 치명적인 문제들도 생겨나구요. 몇분이 말씀하시는 보안문제도 생겼구요.
많은 일반 사용자들은 자바스크립트를 탓했습니다. 정말 윗분들처럼 불매운동하고 MS와 구글이 외면해서 망해라 라고 해서 정말 사라진 기술이 됐다면, 이 이후가 상상이 가시나요. 웹사이트에서 자바스크립트가 사라진걸.
위의 문제들은 '무분별한 사용'이 줄어들면서 개선된 결과입니다. 자바스크립트가 크게 변화하지도 않았구요. 일반인들이 어도비를 탓한다? 그래도 플랫폼의 CPU점유율과 메모리 사용량을 제한하진 않을겁니다. 스스로 경쟁력을 낮추려는 기업은 없죠. 그래서 '무분별한 사용'이 개선되어야만 지금은 문제가 사라지지 않을까 합니다.

페이디님의 댓글

  경쟁상대가 있어야 변화가 있을듯! 너무 독점이 문제임

loveapo님의 댓글

  제 생각에도 애플이 생각하는건 플래시 보안 문제가 아니라. 자사의 이익문제라고 봅니다.

전체 2,464 건 - 83 페이지
2010.02
25

애플과 구글, 개방과 통제의 승부

http://news.nate.com/view/20100224n12890mid=n0607 개방’과 ‘폐쇄’는 구글과 애플이 선택한 사업전략이기 때문에 선악이나 우열의 잣대로 비교하는 것은 타당하지 않다. 애플은 하드웨어로부터 소프트웨어까지 아우르…

2010.02
22

iPad에서 플래시가 안돌아가는 이유

RoughlyDrafted MagazineDaniel Eran Dilger in San Francisco An Adobe Flash developer on why the iPad can’t use FlashFebruary 20th, 201…

2010.02
22

아이패드 인사이드: 어도비 플래시

Saturday, February 20, 2010 Inside Apple's iPad: Adobe Flash By Daniel Eran Dilger Published: 12:00 AM EST Apple's new iPad is bei…

2010.02
22

유럽은 스마트폰의 지배력을 어떻게 잃었는가

How the smartphone made Europe look stupidThe European giants that pioneered the mobile telecoms industry are now stumbling in the wake of A…

2010.02
17

열람중 플래시 보안문제에 관해..

플래시를 통해 멀웨어 설치가 가능한 보안홀 발견 http://news.cnet.com/8301-10784_3-9954408-7.html      플래시를 통해 시스템의 모든 권한을 장악할수 있는 보안 문…

2010.02
12

구글 버즈와 페이스북

Google v FacebookGenerating BuzzFeb 11th 2010 from The Economist print edition The search giant makes a belated attempt to take on the …

2010.02
12

애플의 마이크로소프트화

TOP STORIES INOpinionOpinion: The Microsofting of Apple OPINION: BUSINESS WORLD FEBRUARY 10, 2010The Microsofting of AppleBy HOLMAN W. JENK…

2010.02
12

스티브의 단추혐오증

The Wiki ManRORY SUTHERLAND WEDNESDAY, 27TH JANUARY 2010 A fortnightly column on technology and the web 필자는 비행기나 거미를 두려워하지 않는다. 혹은 친구…

2010.02
11

앱스토어 성공요인은 "훌륭한 개발자 경험(DX)"

애플 앱스토어의 성공요인은 사용자경험(UX:User Experience)뿐만이 아닌 훌륭한 개발자경험(DX:Developer Experience) 박동윤 | http://www.cre8ive.kr 2008년3월 스티브 잡스의 SDK와 A…