Google์€ ์˜คํ”ˆ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด์—์„œ ๋ฉ”๋ชจ๋ฆฌ ๋ณด์•ˆ์„ ์žฅ๋ คํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

Google์€ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ๋ฉ”๋ชจ๋ฆฌ ์ฒ˜๋ฆฌ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ์˜คํ”ˆ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด์˜ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ์กฐ์น˜๋ฅผ ์ทจํ–ˆ์Šต๋‹ˆ๋‹ค. Google์— ๋”ฐ๋ฅด๋ฉด Chromium์˜ ๋ณด์•ˆ ๋ฌธ์ œ ์ค‘ 70%๋Š” ๊ด€๋ จ ๋ฉ”๋ชจ๋ฆฌ๋ฅผ ํ•ด์ œํ•œ ํ›„ ๋ฒ„ํผ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋“ฑ์˜ ๋ฉ”๋ชจ๋ฆฌ ์˜ค๋ฅ˜๋กœ ์ธํ•ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค(use-after-free). ๋˜ํ•œ Microsoft ์—ฐ๊ตฌ์—์„œ๋Š” ์—ฐ๊ตฌ๋œ ์†Œํ”„ํŠธ์›จ์–ด ์—…๋ฐ์ดํŠธ์—์„œ ํ•ด๊ฒฐ๋œ ๋ชจ๋“  ์ทจ์•ฝ์  ์ค‘ 70%๊ฐ€ ๋ฉ”๋ชจ๋ฆฌ ๋ถˆ์•ˆ์ •์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ–ˆ๋‹ค๋Š” ๊ฒฐ๋ก ์„ ๋‚ด๋ ธ์Šต๋‹ˆ๋‹ค. ๋˜ ๋‹ค๋ฅธ ์—ฐ๊ตฌ์— ๋”ฐ๋ฅด๋ฉด ์ปฌ ์œ ํ‹ธ๋ฆฌํ‹ฐ์—์„œ ํ™•์ธ๋œ 53๊ฐœ ์ทจ์•ฝ์  ์ค‘ 95๊ฐœ๋Š” ์ฝ”๋“œ๊ฐ€ ๋ฉ”๋ชจ๋ฆฌ ์•ˆ์ „ ์–ธ์–ด๋กœ ์ž‘์„ฑ๋˜์—ˆ์œผ๋ฉด ํ”ผํ•  ์ˆ˜ ์žˆ์—ˆ์„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

Google์ด ์ž๊ธˆ์„ ์ง€์›ํ•˜๊ณ  ISRG(Internet Security Research Group) ์กฐ์ง๊ณผ ๊ณต๋™์œผ๋กœ ์ˆ˜ํ–‰ํ•œ ์ดˆ๊ธฐ ์ด๋‹ˆ์…”ํ‹ฐ๋ธŒ์˜ ์˜ˆ๋กœ๋Š” ์ปฌ ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์œ„ํ•œ ๋Œ€์ฒด HTTP ๋ฐฑ์—”๋“œ ์ƒ์„ฑ, Apache http ์„œ๋ฒ„๋ฅผ ์œ„ํ•œ ์ƒˆ๋กœ์šด TLS ๋ชจ๋“ˆ ๊ฐœ๋ฐœ ๋“ฑ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋‘ ํ”„๋กœ์ ํŠธ ๋ชจ๋‘ Rust ์–ธ์–ด๋กœ ๊ตฌํ˜„๋˜์–ด ๋ฉ”๋ชจ๋ฆฌ์˜ ์•ˆ์ „ํ•œ ์ž‘์—…์— ์ค‘์ ์„ ๋‘๊ณ  ์ž๋™ ๋ฉ”๋ชจ๋ฆฌ ๊ด€๋ฆฌ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์˜ฌ๋ฐ”๋ฅด๊ฒŒ ์‚ฌ์šฉํ•˜๋ฉด(์•ˆ์ „ํ•˜์ง€ ์•Š์€ ๋ชจ๋“œ์—์„œ ํฌ์ธํ„ฐ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์ž‘์—… ์—†์Œ) ๋ฉ”๋ชจ๋ฆฌ ์˜์—ญ ์•ก์„ธ์Šค์™€ ๊ฐ™์€ ๋ฌธ์ œ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด์ œํ•œ ํ›„ ๋„ ํฌ์ธํ„ฐ ๋ฐ ๋ฒ„ํผ ์˜ค๋ฒ„๋Ÿฐ์„ ์—ญ์ฐธ์กฐํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€