Tor ๋ธŒ๋ผ์šฐ์ € ์—…๋ฐ์ดํŠธ 9.0.7

23๋…„ 2020์›” 9.0.7์ผ Tor ํ”„๋กœ์ ํŠธ๋Š” Tor ๋ธŒ๋ผ์šฐ์ €์˜ ์—…๋ฐ์ดํŠธ๋ฅผ ๋ฒ„์ „ XNUMX๋กœ ์ถœ์‹œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ์—…๋ฐ์ดํŠธ๋Š” Tor ๋ผ์šฐํ„ฐ์˜ ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ์ˆ˜์ •ํ•˜๊ณ  ๊ฐ€์žฅ ์•ˆ์ „ํ•œ(๊ฐ€์žฅ ์•ˆ์ „ํ•œ) ์„ค์ • ์ˆ˜์ค€์„ ์„ ํƒํ•  ๋•Œ ๋ธŒ๋ผ์šฐ์ €์˜ ๋™์ž‘์„ ํฌ๊ฒŒ ๋ณ€๊ฒฝํ•ฉ๋‹ˆ๋‹ค.

๊ฐ€์žฅ ์•ˆ์ „ํ•œ ์ˆ˜์ค€์€ JavaScript๊ฐ€ ๋ชจ๋“  ์‚ฌ์ดํŠธ์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋น„ํ™œ์„ฑํ™”๋˜์–ด ์žˆ์Œ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ NoScript ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์˜ ๋ฌธ์ œ๋กœ ์ธํ•ด ํ˜„์žฌ ์ด ์ œํ•œ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์œผ๋กœ Tor ๋ธŒ๋ผ์šฐ์ € ๊ฐœ๋ฐœ์ž๋Š” ๊ฐ€์žฅ ๋†’์€ ๋ณด์•ˆ ์ˆ˜์ค€์œผ๋กœ ์„ค์ •๋œ ๊ฒฝ์šฐ JavaScript๊ฐ€ ์‹คํ–‰๋˜์ง€ ์•Š๋„๋ก ๋งŒ๋“ค์—ˆ์Šต๋‹ˆ๋‹ค.

NoScript ์„ค์ •์„ ํ†ตํ•ด JavaScript๋ฅผ ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒƒ์ด ๋” ์ด์ƒ ๋ถˆ๊ฐ€๋Šฅํ•˜๋ฏ€๋กœ ๊ฐ€์žฅ ๋†’์€ ๋ณด์•ˆ ๋ชจ๋“œ๋ฅผ ํ™œ์„ฑํ™”ํ•œ ๋ชจ๋“  ์‚ฌ์šฉ์ž์˜ Tor ๋ธŒ๋ผ์šฐ์ € ๊ฒฝํ—˜์ด ์ค‘๋‹จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด์ „ ๋ธŒ๋ผ์šฐ์ € ๋™์ž‘์„ ์ตœ์†Œํ•œ ์ผ์‹œ์ ์œผ๋กœ ๋˜๋Œ๋ ค์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ˆ˜๋™์œผ๋กœ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  1. ์ƒˆ ํƒญ์„ ์—ฝ๋‹ˆ๋‹ค.
  2. ์ฃผ์†Œ ํ‘œ์‹œ์ค„์— about:config๋ฅผ ์ž…๋ ฅํ•˜๊ณ  Enter๋ฅผ ๋ˆ„๋ฅด์„ธ์š”.
  3. ์ฃผ์†Œ ํ‘œ์‹œ์ค„ ์•„๋ž˜ ๊ฒ€์ƒ‰์ฐฝ์— javascript.enabled๋ฅผ ์ž…๋ ฅํ•˜์„ธ์š”.
  4. ๋‚˜๋จธ์ง€ ์ค„์„ ๋‘ ๋ฒˆ ํด๋ฆญํ•˜๋ฉด "๊ฐ’" ํ•„๋“œ๊ฐ€ false์—์„œ true๋กœ ๋ณ€๊ฒฝ๋ฉ๋‹ˆ๋‹ค.

๋‚ด์žฅ Tor ๋„คํŠธ์›Œํฌ ๋ผ์šฐํ„ฐ๊ฐ€ ๋ฒ„์ „ 0.4.2.7๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ƒˆ ๋ฒ„์ „์—์„œ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋‹จ์ ์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

  1. ๋ˆ„๊ตฌ๋‚˜ ๋ฆด๋ ˆ์ด ๋˜๋Š” ๋ฃจํŠธ ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋ฒ„์— DoS ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ CPU ๊ณผ๋ถ€ํ•˜๋ฅผ ์ผ์œผํ‚ค๊ฑฐ๋‚˜ ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋ฒ„ ์ž์ฒด(๋ฃจํŠธ ์„œ๋ฒ„๋ฟ๋งŒ ์•„๋‹ˆ๋ผ)์—์„œ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ CPU ๊ณผ๋ถ€ํ•˜๋ฅผ ์ผ์œผํ‚ค๋Š” ๋ฒ„๊ทธ(CVE-2020-10592)๋ฅผ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜ ๋„คํŠธ์›Œํฌ ์‚ฌ์šฉ์ž.
    ํ‘œ์ ํ™”๋œ CPU ๊ณผ๋ถ€ํ•˜๋Š” ๋ถ„๋ช…ํžˆ ํƒ€์ด๋ฐ ๊ณต๊ฒฉ์„ ์‹œ์ž‘ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์‚ฌ์šฉ์ž๋‚˜ ์ˆจ๊ฒจ์ง„ ์„œ๋น„์Šค์˜ ์ต๋ช…์„ฑ์„ ํ•ด์ œํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.
  2. ์˜ค๋ž˜๋œ ์ฒด์ธ์„ ์žฌ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์›๊ฒฉ ๋ฉ”๋ชจ๋ฆฌ ๋ˆ„์ˆ˜๋ฅผ ์ผ์œผํ‚ฌ ์ˆ˜ ์žˆ๋Š” CVE-2020-10593์„ ์ˆ˜์ •ํ–ˆ์Šต๋‹ˆ๋‹ค.
  3. ๊ธฐํƒ€ ์˜ค๋ฅ˜ ๋ฐ ๋ˆ„๋ฝ

์ถœ์ฒ˜ : linux.org.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€