ํŒŒ์ด์–ดํญ์Šค 101.0.1 ์—…๋ฐ์ดํŠธ. ์ธ์ฆ ๊ธฐ๊ด€์— ๋Œ€ํ•œ Mozilla์˜ ์š”๊ตฌ ์‚ฌํ•ญ ๊ฐ•ํ™”

Windows ํ”Œ๋žซํผ์—์„œ ์ƒŒ๋“œ๋ฐ•์Šค ๊ฒฉ๋ฆฌ๋ฅผ ๊ฐ•ํ™”ํ•œ ๊ฒƒ์œผ๋กœ ์•Œ๋ ค์ง„ Firefox 101.0.1์˜ ์œ ์ง€ ๊ด€๋ฆฌ ๋ฆด๋ฆฌ์Šค๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ƒˆ ๋ฒ„์ „์—์„œ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๊ฒฉ๋ฆฌ๋œ ์ฝ˜ํ…์ธ  ํ”„๋กœ์„ธ์Šค์—์„œ Win32k API(์ปค๋„ ์ˆ˜์ค€์—์„œ ์‹คํ–‰๋˜๋Š” Win32 GUI ๊ตฌ์„ฑ ์š”์†Œ)์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ฐจ๋‹จํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ณ€๊ฒฝ์€ 2์›” 2022~18์ผ์— ์—ด๋ฆฌ๋Š” Pwn20Own 2 ๋Œ€ํšŒ๋ฅผ ์•ž๋‘๊ณ  ์ด๋ฃจ์–ด์กŒ์Šต๋‹ˆ๋‹ค. Pwn100Own ์ฐธ๊ฐ€์ž๋Š” ์ด์ „์— ์•Œ๋ ค์ง€์ง€ ์•Š์€ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋Š” ์ž‘์—… ๊ธฐ์ˆ ์„ ์‹œ์—ฐํ•˜๊ณ  ์„ฑ๊ณตํ•  ๊ฒฝ์šฐ ์ธ์ƒ์ ์ธ ๋ณด์ƒ์„ ๋ฐ›๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, Windows ํ”Œ๋žซํผ์˜ Firefox์—์„œ ์ƒŒ๋“œ๋ฐ•์Šค ๊ฒฉ๋ฆฌ๋ฅผ ์šฐํšŒํ•˜๋Š” ๋ฐ ๋”ฐ๋ฅธ ํ”„๋ฆฌ๋ฏธ์—„์€ $XNUMX์ž…๋‹ˆ๋‹ค.

๋‹ค๋ฅธ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์—๋Š” Netflix๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ PIP ๋ชจ๋“œ์—์„œ ์ž๋ง‰์ด ํ‘œ์‹œ๋˜๋Š” ๋ฌธ์ œ ์ˆ˜์ •, PIP ์ฐฝ์—์„œ ์ผ๋ถ€ ๋ช…๋ น์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ๋ฌธ์ œ ์ˆ˜์ •์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ Mozilla ๋ฃจํŠธ ์ธ์ฆ์„œ ์ €์žฅ ๊ทœ์น™์— ์ƒˆ๋กœ์šด ์š”๊ตฌ ์‚ฌํ•ญ์ด ์ถ”๊ฐ€๋œ ๊ฒƒ์œผ๋กœ ๋ณด๊ณ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์˜ค๋žซ๋™์•ˆ ๋ณด์•„์˜จ TLS ์„œ๋ฒ„ ์ธ์ฆ์„œ ํ•ด์ง€ ์‹คํŒจ ์ค‘ ์ผ๋ถ€๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ 1์›” XNUMX์ผ๋ถ€ํ„ฐ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

์ฒซ ๋ฒˆ์งธ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ์ธ์ฆ์„œ ํ๊ธฐ ์‚ฌ์œ ๊ฐ€ ํฌํ•จ๋œ ์ฝ”๋“œ ๊ณ„์‚ฐ(RFC 5280)๊ณผ ๊ด€๋ จ๋˜์–ด ์žˆ์œผ๋ฉฐ, ์ด์ œ ์ผ๋ถ€ ๊ฒฝ์šฐ์—๋Š” ์ธ์ฆ ๊ธฐ๊ด€์ด ์ธ์ฆ์„œ ํ๊ธฐ ์‹œ ์ด๋ฅผ ํ‘œ์‹œํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์กด์—๋Š” ์ผ๋ถ€ ์ธ์ฆ๊ธฐ๊ด€์—์„œ ํ•ด๋‹น ๋ฐ์ดํ„ฐ๋ฅผ ์ •์‹์œผ๋กœ ์ „์†กํ•˜๊ฑฐ๋‚˜ ํ• ๋‹นํ•˜์ง€ ์•Š์•„ ์„œ๋ฒ„ ์ธ์ฆ์„œ ํ•ด์ง€ ์‚ฌ์œ ๋ฅผ ์ถ”์ ํ•˜๊ธฐ ์–ด๋ ค์› ๋‹ค. ์ด์ œ CRL(์ธ์ฆ์„œ ํ•ด์ง€ ๋ชฉ๋ก)์˜ ์˜ฌ๋ฐ”๋ฅธ ์ด์œ  ์ฝ”๋“œ ์™„์„ฑ์ด ํ•„์ˆ˜๊ฐ€ ๋˜๋ฉฐ ํ‚ค ์†์ƒ ๋ฐ ์ธ์ฆ์„œ ์ž‘์—…์— ๋Œ€ํ•œ ๊ทœ์น™ ์œ„๋ฐ˜๊ณผ ๊ด€๋ จ๋œ ์ƒํ™ฉ์„ ๋น„๋ณด์•ˆ ์‚ฌ๋ก€(์˜ˆ: ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ์ •๋ณด ๋ณ€๊ฒฝ)์™€ ๊ตฌ๋ถ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์กฐ์ง, ๋„๋ฉ”์ธ ํŒ๋งค ๋˜๋Š” ์ผ์ •๋ณด๋‹ค ์•ž์„œ ์ธ์ฆ์„œ ๊ต์ฒด.

๋‘ ๋ฒˆ์งธ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ์ธ์ฆ ๊ธฐ๊ด€์ด ์ธ์ฆ์„œ ํ•ด์ง€ ๋ชฉ๋ก(CRL)์˜ ์ „์ฒด URL์„ ๋ฃจํŠธ ๋ฐ ์ค‘๊ฐ„ ์ธ์ฆ์„œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค(CCADB, Common CA ์ธ์ฆ์„œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค)๋กœ ์ „์†กํ•˜๋„๋ก ์˜๋ฌดํ™”ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ณ€๊ฒฝ์„ ํ†ตํ•ด ํ๊ธฐ๋œ ๋ชจ๋“  TLS ์ธ์ฆ์„œ๋ฅผ ์™„์ „ํžˆ ๊ณ ๋ คํ•  ์ˆ˜ ์žˆ์„ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํ๊ธฐ๋œ ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ๋ณด๋‹ค ์™„์ „ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ Firefox์— ๋ฏธ๋ฆฌ ๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” TLS ์ค‘์— ์ธ์ฆ ๊ธฐ๊ด€์˜ ์„œ๋ฒ„์— ์š”์ฒญ์„ ๋ณด๋‚ด์ง€ ์•Š๊ณ ๋„ ํ™•์ธ์— ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฐ๊ฒฐ ์„ค์ • ๊ณผ์ •.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€