NPM ์ €์žฅ์†Œ๋Š” TLS 1.0 ๋ฐ 1.1์— ๋Œ€ํ•œ ์ง€์›์„ ์ค‘๋‹จํ•ฉ๋‹ˆ๋‹ค.

GitHub๋Š” NPM ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ์™€ npmjs.com์„ ํฌํ•จํ•˜์—ฌ NPM ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž์™€ ๊ด€๋ จ๋œ ๋ชจ๋“  ์‚ฌ์ดํŠธ์—์„œ TLS 1.0 ๋ฐ 1.1์— ๋Œ€ํ•œ ์ง€์›์„ ์ค‘๋‹จํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. 4์›” 1.2์ผ๋ถ€ํ„ฐ ํŒจํ‚ค์ง€ ์„ค์น˜๋ฅผ ํฌํ•จํ•˜์—ฌ ์ €์žฅ์†Œ์— ์—ฐ๊ฒฐํ•˜๋ ค๋ฉด ์ตœ์†Œํ•œ TLS 1.0๋ฅผ ์ง€์›ํ•˜๋Š” ํด๋ผ์ด์–ธํŠธ๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. GitHub ์ž์ฒด์—์„œ๋Š” TLS 1.1/2018์— ๋Œ€ํ•œ ์ง€์›์ด 99๋…„ 1.2์›”์— ์ค‘๋‹จ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ ๋™๊ธฐ๋Š” ์„œ๋น„์Šค ๋ณด์•ˆ๊ณผ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์˜ ๊ธฐ๋ฐ€์„ฑ์— ๋Œ€ํ•œ ์šฐ๋ ค ๋•Œ๋ฌธ์ธ ๊ฒƒ์œผ๋กœ ์•Œ๋ ค์กŒ์Šต๋‹ˆ๋‹ค. GitHub์— ๋”ฐ๋ฅด๋ฉด NPM ์ €์žฅ์†Œ์— ๋Œ€ํ•œ ์š”์ฒญ์˜ ์•ฝ 1.3%๋Š” ์ด๋ฏธ TLS 1.2 ๋˜๋Š” 2013์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋ฃจ์–ด์กŒ์œผ๋ฉฐ Node.js์—๋Š” 0.10๋…„(๋ฆด๋ฆฌ์Šค XNUMX๋ถ€ํ„ฐ)๋ถ€ํ„ฐ TLS XNUMX์— ๋Œ€ํ•œ ์ง€์›์ด ํฌํ•จ๋˜์—ˆ์œผ๋ฏ€๋กœ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ ์ผ๋ถ€์—๋งŒ ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž.

TLS 1.0 ๋ฐ 1.1 ํ”„๋กœํ† ์ฝœ์€ IETF(Internet Engineering Task Force)์— ์˜ํ•ด ๊ณต์‹์ ์œผ๋กœ ๊ตฌ์‹ ๊ธฐ์ˆ ๋กœ ๋ถ„๋ฅ˜๋˜์—ˆ์Œ์„ ๊ธฐ์–ตํ•ด ๋ณด์‹ญ์‹œ์˜ค. TLS 1.0 ์‚ฌ์–‘์€ 1999๋…„ 1.1์›”์— ๋ฐœํ‘œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 1.0๋…„ ํ›„, ์ดˆ๊ธฐํ™” ๋ฒกํ„ฐ ๋ฐ ํŒจ๋”ฉ ์ƒ์„ฑ๊ณผ ๊ด€๋ จ๋œ ๋ณด์•ˆ ๊ฐœ์„  ์‚ฌํ•ญ์ด ํฌํ•จ๋œ TLS 1.1 ์—…๋ฐ์ดํŠธ๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. TLS 3/5์˜ ์ฃผ์š” ๋ฌธ์ œ์  ์ค‘ ํ•˜๋‚˜๋Š” ์ตœ์‹  ์•”ํ˜ธ(์˜ˆ: ECDHE ๋ฐ AEAD)์— ๋Œ€ํ•œ ์ง€์›์ด ๋ถ€์กฑํ•˜๊ณ  ์‚ฌ์–‘์— ๊ธฐ์กด ์•”ํ˜ธ๋ฅผ ์ง€์›ํ•˜๋ผ๋Š” ์š”๊ตฌ ์‚ฌํ•ญ์ด ์žˆ๋‹ค๋Š” ์ ์ž…๋‹ˆ๋‹ค. ํ˜„์žฌ ๋‹จ๊ณ„์—์„œ๋Š” ์‹ ๋ขฐ์„ฑ์ด ์˜๋ฌธ์‹œ๋ฉ๋‹ˆ๋‹ค. ์ปดํ“จํŒ… ๊ธฐ์ˆ ์˜ ๋ฐœ์ „(์˜ˆ: ๋ฌด๊ฒฐ์„ฑ์„ ํ™•์ธํ•˜๋ ค๋ฉด TLS_DHE_DSS_WITH_1DES_EDE_CBC_SHA์— ๋Œ€ํ•œ ์ง€์›์ด ํ•„์š”ํ•˜๋ฉฐ MD1.0 ๋ฐ SHA-1.1์„ ์‚ฌ์šฉํ•˜๋Š” ์ธ์ฆ). ์˜ค๋ž˜๋œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•œ ์ง€์›์œผ๋กœ ์ธํ•ด ์ด๋ฏธ ROBOT, DROWN, BEAST, Logjam ๋ฐ FREAK์™€ ๊ฐ™์€ ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ํ”„๋กœํ† ์ฝœ ์ทจ์•ฝ์ ์œผ๋กœ ์ง์ ‘ ๊ฐ„์ฃผ๋˜์ง€ ์•Š์•˜์œผ๋ฉฐ ๊ตฌํ˜„ ์ˆ˜์ค€์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. TLS XNUMX/XNUMX ํ”„๋กœํ† ์ฝœ ์ž์ฒด์—๋Š” ์‹ค์ œ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์•…์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์—†์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€