[º¸¾È´º½º ÁÖ¼ÒÇü] »ç¿ëÀÚÀÇ °³ÀÎÁ¤º¸ º¸È£ ¹× º¸¾È°È¸¦ ¸ñÀûÀ¸·Î µÐ ±¸±Û ÇÁ·ÎÁ§Æ® Á¦·Î(Google Project Zero)ÆÀÀÌ ÃÖ±Ù ¹µ¸Å¸¦ ¸Â°í ÀÖ´Ù. ´Ù¸¥ º¥´õµé·ÎºÎÅÍ ¼ÒÇÁÆ®¿þ¾î¿¡ Ãë¾àÁ¡ÀÌ ÀÖ´Ù´Â »ç½ÇÀ» Å뺸¹Þ°í 90ÀÏÀÌ ³Ñµµ·Ï ÆÐÄ¡ °¡´É¿©ºÎ Á¶Â÷ ½Å°æ ¾²Áö ¾ÊÀº »óȲÀÌ ¾Ë·ÁÁ³±â ¶§¹®ÀÌ´Ù.
Áö³ÁÖ ±Ý¿äÀÏ, Æú¶õµåÀÇ Ãë¾àÁ¡ ¿¬±¸È¸»çÀÎ ½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼Ç(Security Exploration)ÀÌ ±¸±Û Ŭ¶ó¿ìµå ¼ÒÇÁÆ®¿þ¾î ¾È¿¡ ÆÐÄ¡ µÇÁö ¾ÊÀº ä·Î ¹æÄ¡µÈ Ãë¾àÁ¡µéÀ» ¼¼¼¼ÇÏ°Ô °ø°³Çß´Ù. ±¸±Û¿¡°Ô ÇØ´ç »ç½ÇÀ» ¾Ë·ÈÁö¸¸ ½Ã°£ÀÌ Áö³ªµµ ÀÀ´äÀÌ ¾ø¾î °á±¹ À̸¦ ¹àÈù °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
Ãë¾àÁ¡Àº ±¸±ÛÀÇ ¾Û ¿£Áø(GAE, Google App Engine) ¼ÒÇÁÆ®¿þ¾î ¾È¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î ÀÚ¹Ù ·±Å¸ÀÓ(Java Runtime Environment) »÷µå¹Ú½º¿¡¼ ¸¹Àº Á¤º¸µéÀ» ¸ðÀ» ¶§ »ç¿ëµÇ´Â ÀÚ¹Ù »÷µå¹Ú½º(Java sandbox)¸¦ ¿Ïº®ÇÏ°Ô Å»ÃâÇÒ ¼ö ÀÖ´Ù. ¡°À̵éÀº »÷µå¹Ú½ºµÈ Àڹ٠ȯ°æ¿¡¼ OS »÷µå¹Ú½º ¹× RPC ¼ºñ½º¿¡ ´ëÇÑ °ø°ÝÀ» ¿¬±¸ÇÒ ¶§µµ µµ¿òÀÌ µÉ °ÍÀÌ´Ù¡±¶ó°í ½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼ÇÀÇ ¾Æ´ã °í¿ìµð¾Ç(Adam Gowdiak) CEO°¡ ¼³¸íÇß´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼ǻç´Â ÇØ´ç Ãë¾àÁ¡ÀÌ ±¸±Û ¾Û ¿£Áø¿¡¼ ÀÚ¹Ù º¸¾È »÷µå¹Ú½º¸¦ ¾î¶»°Ô ¿ìȸÇÏ¿© ÀͽºÇ÷ÎÀÕ µÇ´ÂÁö °³³äÁõ¸íµµ °ø°³Çß´Ù.
±¸±Û ¾Û ¿£ÁøÀº ±â¾÷µéÀÌ Å¬¶ó¿ìµå ¾È¿¡¼ ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ°í ½ÇÇà½ÃÅ°´Â ¼ºñ½º¸¦ ÃÑ°ýÇÏ´Â Ç÷§ÆûÀÌ´Ù.
»ç½Ç ÀÌ·¸°Ô ½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼ÇÀÌ ÆÐÄ¡µÇÁö ¾ÊÀº ÇØ´ç Ãë¾àÁ¡À» ¹àÈù °ÍÀº À̹øÀÌ µÎ ¹ø°´Ù. Áö³ÇØ 12¿ù¿¡µµ ÀÚ¹Ù ½ÃÅ¥¸®Æ¼ »÷µå¹Ú½º¸¦ ÇÇÇÒ ¼ö ÀÖ´Â 22°³ÀÇ Ãë¾àÁ¡À» Æ÷ÇÔÇÏ¿© ÃÑ 31°³ÀÇ ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÃë¾àÁ¡À» °ø°³ÇÑ ¹Ù ÀÖ´Ù.
±¸±ÛÀº ÀÌ¿¡ ´ëÇØ 3¿ù Áß¼ø¿¡¼¾ß ÆÐÄ¡¸¦ ¿Ï·áÇß´Ù°í °í¿ìµð¾Ç CEO´Â ¸»Çß´Ù. µÚÀ̾î 3¿ù°ú 4¿ù »çÀÌ¿¡ ½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼ǻç´Â Ãß°¡ÀûÀ¸·Î 10°³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇÏ¿© ±¸±Û¿¡°Ô Å뺸Çß°í ±× Áß 7°³´Â À̹ø¿¡ °ø°³µÈ °ÍÀ̶ó°í µ¡ºÙ¿´´Ù.
¡°À̹ø¿¡ ¹ßÇ¥µÈ º¸¾È Ãë¾àÁ¡µéÀÌ °áÇÕµÇ¸é »ó´çÈ÷ À§ÇèÇØÁú ¼ö ÀÖ´Ù. °¢±â Ãë¾àÁ¡ ÇϳªÇϳª´Â ½É°¢Çغ¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖÁö¸¸ À̵éÀ» Á¶ÇÕ½ÃÅ°¸é À̾߱Ⱑ ´Þ¶óÁø´Ù¡±¶ó°í °í¿ìµð¾Ç CEO´Â ¼³¸íÇß´Ù.
±×·¡µµ ½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼ÇÀº ±¸±ÛÀ» ¹è·ÁÇß´Ù°í ÁÖÀåÇß´Ù. ÇØ´ç Ãë¾àÁ¡µéÀ» °ø°³Çϱâ Àü¿¡ ´çÀå ÆÐÄ¡°¡ µÇÁö ¾Ê¾Æµµ ±¦ÂúÀºÁö Å×½ºÆ®±îÁö °ÅÄ£ °ÍÀ¸·Î ÀüÇØÁ³´Ù. ÀÌ·Î ÀÎÇØ ±â¾÷µéÀÌ ¼ÒÇÁÆ®¿þ¾î º¥´õµé·ÎºÎÅÍ ¸ðµç º¸È£¸¦ ¹ÞÀ» ¼ö ÀÖ´Â ¿©ºÎµµ È®ÀÎÇß´Ù°í ÇÑ´Ù.
¼ÒÇÁÆ®¿þ¾î Á¦Ç°ÀÇ ¹ö±×¸¦ °ø°³ÇÏ´Â °¡Àå ¾ÈÀüÇÑ ¹æ¹ýÀÌ º¥´õµé¿¡°Ô °íÄ¥ ±âȸ¸¦ Á¦°øÇÏ°í ³ª¼¶ó´Â °ÍÀÌ Áß·ÐÀÌ´Ù. ¹°·Ð ¿©±â¿¡¼µµ ¾î´À Á¤µµÀÇ ½Ã°£À» ÁÖ¾ú´ÂÁö µî°ú °°Àº ³í¶õÀÇ ¿©Áö°¡ ÀÖ±â´Â ÇÏ´Ù.
±¸±ÛÀº À̸¦ 90ÀÏ·Î ±ÔÁ¤Çß´Ù. ±×·±µ¥ (Àû¾îµµ ÃÖ±Ù¿¡´Â) ÇØ´ç ±â°£À» ȸ»çµéÀÇ ¸¶À½´ë·Î ¹Ù²Ù´Â °æ¿ì°¡ ³ªÅ¸³ª°í ÀÖ´Ù.
Áö³ 1¿ù, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ ½Å·ÚÇÒ ¼ö ÀÖ´Â ÄÄÇ»ÅÍ(Trustworthy Computing)ºÎ¼ÀÇ Å©¸®½º º£Ã÷(Chris Betz) ¼±ÀÓ ¿¬±¸¿øÀº ±¸±ÛÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°ÀÇ °áÁ¡À» ÀϺη¯ ÆÐÄ¡ Æ©½ºµ¥ÀÌ ÀÌƲ Àü¿¡ ¹ßÇ¥Çß´Ù.
¹°·Ð ±âÇÑÀ» Á¤ÇÏ´Â °ÍÀÌ ¾î¶² ¸é¿¡¼´Â ÁÁÀº Á¤Ã¥À̱â´Â Çϳª, ±¸±ÛÀº ÇØ´ç °áÁ¡¿¡ ´ëÇØ ¾î¶»°Ô ÆÐÄ¡ÇÏ´ÂÁö ¾Ë¸é¼µµ °ø°³ÇÑ °ÍÀÌ´Ù. ¡°¿øÄ¢º¸´Ù´Â ¡®´Ï³× °É·È¾î!¡¯ ½Éº¸¿¡ °¡±õ´Ù. ±×·Î ÀÎÇÑ °¡Àå °íÅë ¹Þ´Â °ÍÀº °í°´µéÀÓ¿¡µµ ºÒ±¸ÇÏ°í ¸»ÀÌ´Ù¡±¶ó°í º£Ã÷ ¿¬±¸¿øÀ» ¸»Çß´Ù. ±×·¸°Ô ¹æ¾î¸·ÀÌ ¸¶·ÃµÇÁö ¾ÊÀº ä·Î Ãë¾àÁ¡ÀÌ °ø°³µÈ´Ù.
ºñ³ÀÌ ÀÕµû¸£ÀÚ ±¸±ÛÀº ÀÌ·¯ÇÑ ¹ßÇ¥ Á¤Ã¥À» Á¶±Ý À¯¿¬ÇÏ°Ô Á¶Á¤Çß´Ù. ƯÁ¤ ÄÉÀ̽º¿¡ ÇÑÇØ º¥´õµé¿¡°Ô 90ÀÏ ÀÌ»óÀÇ ±âÇÑÀ» Áشٴ °ÍÀÌ´Ù. ÇÏÁö¸¸ ±¸±ÛÀº ÀÌ¿¡ ´ëÇØ Æ¯Á¤ ÄÉÀ̽º¸¦ ±¸ºÐ Áþ´Â ±âÁØÀ̳ª ±¸Ã¼ÀûÀÎ Á¶°Ç µîÀ» Á¦½ÃÇÏÁö ¾Ê´Â µî ¾ÆÁ÷±îÁö´Â Á¤È®ÇÑ ÀÔÀåÀ» ¹àÈ÷Áö ¾ÊÀº »óȲÀÌ´Ù.
½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼ǿ¡ ÀÇÇØ ÃÖ±Ù ¹àÇôÁø Ãë¾àÁ¡À» ±¸±ÛÀÌ ¾î¶»°Ô º¸°í ÀÖ´ÂÁö´Â ºÒ¸íÈ®ÇÏ´Ù. Áö³ 12¿ù¿¡ ½ÃÅ¥¸®Æ¼ ¿¢½ºÇ÷η¹À̼ÇÀÌ ÇØ´ç Ãë¾àÁ¡À» ã¾Æ ±¸±Û¿¡ ¾Ë¸®ÀÚ, ±¸±ÛÀº ÇØ´ç °èÁ¤À» ÁߴܽÃÅ°°í Ãë¾àÁ¡À» ã¾ÆÁØ ´ñ°¡·Î 5¸¸ºÒÀ» Æ÷»ó±ÝÀ¸·Î Áö±ÞÇϱ⵵ ÇßÁö¸¸ ±× ´ÙÀ½ Á¶Ä¡´Â ¾ÆÁ÷±îÁöµµ °¨°¨¹«¼Ò½ÄÀ̱⠶§¹®ÀÌ´Ù.
°í¿ìµð¾Ç CEO´Â ±¸±Û¿¡°Ô ÇØ´ç Ãë¾àÁ¡ÀÌ ¸Â´ÂÁö ¿©ºÎ¿¡ ´ëÇØ ´ë´äÇÒ ¼ö ÀÖ´Â ±âÇÑÀ» 3ÁÖ³ª ÁÖ¾ú´Ù°í ¸»Çß´Ù. ¡°±¸±Û¿¡°Ô Ãë¾àÁ¡¿¡ ´ëÇØ ¼³¸íÇÒ ¼ö ÀÖ´Â ¸ðµç ¹®¼¿Í ÄÚµå °³³äÁõ¸í¿¡ ´ëÇÑ ¸ðµç ÀڷḦ Á¦ÃâÇÑ »óÅÂÀÔ´Ï´Ù.¡±
°í¿ìµð¾Ç CEO´Â ÆÐÄ¡°¡ µÇÁö ¾ÊÀº Ãë¾àÁ¡À» ¹ßÇ¥Çϱâ±îÁö ±â´Ù¸± ¸¸Å ±â´Ù¸° ÈÄ¿¡ ³»¸° °áÁ¤À̶ó°í °Åµì °Á¶Çß´Ù. ¡°¸¸¾à Ãë¾àÁ¡À» º¥´õµé¿¡°Ô È®Àιްí ÆÐÄ¡°¡ µÇ°í ÀÖ´Ù´Â ¼Ò½ÄÀ» µé¾ú´Ù¸é ¿ì¸®´Â ±â´Ù·ÈÀ» °ÍÀÌ´Ù. ±×·±µ¥ ¾î¶»°Ô ÁøÇàµÇ°í ÀÖ´ÂÁöÁ¶Â÷ È®ÀÎÇÒ ¼ö ¾ø¾î ¹ßÇ¥ÇÏ°Ô µÈ °ÍÀÌ´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>