포럼
srl 문제와 관련하여...
2014.03.31 01:46
먼저, 늦은 시간까지 srl 문제와 관련하여 여러가지 문제 증상과 해결 방안까지 찾아주셔서 감사합니다.
오픈소스의 이점이 이런 곳에서 힘을 발휘합니다.
하지만, 아무리 코드가 공개되었다 한들 '이건 보안 상 문제가 있다'하는 것들은 비공개로 전달해주셨으면 합니다.
보안 문제를 발견하여 보고가 들어오는 것은 KISA 등을 통해 정식 보고 절차를 거쳐 들어오고 있습니다.
또한, 항상 주목 받으며 다양한 곳에서 XE의 보안 결함을 점검해주고 계십니다.
지금처럼 공개적으로 보고 될 경우 대처하기 이전에 악용하는 사례가 발생할 수 있으며 누군가 해당 취약점을 이용한 피해가 발생할 수 있으니 이 점은 유의해주셨으면 합니다.
srl 임의 삽입은 보안상 문제를 일으키는 부분은 아니며 인지하고 있던 부분입니다.
적극적으로 관심을 가져주시는 만큼 해당 부분은 임의 삽입을 방지할 수 있도록 조치하도록 하겠습니다. :)
더불어 적극 관심을 보여주신 분들과 항상 XE의 보안 결함을 점검해주시는 많은 분들에게 감사를 표합니다.
댓글 7
-
GG
2014.03.31 01:49
-
도라미
2014.03.31 02:13
공식적인 의견이 빨리 올라왔네요. 화이팅 입니다! -
DynamicLaser
2014.03.31 02:17
이런게 오픈소스의 힘이죠. 늦은시간까지 고생하십니다
-
키스투엑스이
2014.03.31 10:37
그냥 조용히 깃헙에 올리면 되남.. -
Luatic™
2014.03.31 12:14
버그란건 조용히 사라지면 그만인듯 합니다. :)
괜히 알려지면 XE이미지만 나빠질듯 악성용도로 사용되고 말입니다.
-
XE
2014.03.31 12:23
'보안 문제'에 관련해서 입니다.
이번은 보안 문제와 멀지만 모두 보안 문제라 인식한 상황에서 이야기 해주셨기 때문에 첨언한 것입니다. 보통의 버그는 상관없습니다 :) -
Luatic™
2014.03.31 12:37
@XE 네 보안문제!! 명심하죠
넹~