반응형

https 19

토르(Tor) 브라우저 9.5.4 업데이트 (Firefox ESR 68.12.0)

The Tor Project에서 개발하는 토르(Tor) 브라우저의 새 버전이 나왔습니다.2020년 8월 25일(시차로 인해 우리나라에서는 26일)에 공개된 새 버전은 9.5.4 입니다. 이번 업데이트에서는 8월 25일에 나온 파이어폭스 ESR 68.12.0 버전의 보안 패치가 반영되었습니다.그리고 NoScript가 11.0.38 버전으로, HTTPS Everywhere가 2020.08.13 버전으로 업데이트되었습니다. 이번 버전의 유저 에이전트는 다음과 같습니다.Mozilla/5.0 (Windows NT 10.0; rv:68.0) Gecko/20100101 Firefox/68.0 그러므로 토르 브라우저 사용자는 자동 업데이트('Open Menu → Open Help Menu → About Tor Brow..

구글 크롬(Chrome) 83 업데이트 - 취약점 38건

구글(Google)이 개발하는 크롬(Chrome)의 83 버전이 나왔습니다. 전 세계를 강타 중인 코로나19의 여파로 인하여, 구글에서는 크롬 82의 출시를 건너뛰고,그 동안 크롬 82용으로 개발된 내용을 크롬 83으로 내놓게 되었습니다. 2020년 5월 19일에 공개된, 크롬과 크로미움(Chromium)의 최신 버전은 83.0.4103.61 입니다. 크롬 83이 정식 버전으로 공개됨에 따라, 크롬 84는 베타 버전으로,크롬 85는 카나리(Canary) 버전으로 각각 바뀔 예정입니다. '개인정보 및 보안' 접근성 향상 먼저, 크롬 83에서는 프라이버시와 쿠키 설정을 좀 더 쉽게 찾을 수 있도록 변경되었습니다.그리고 좀 더 강화된 프라이버시 보호를 위한 브라우저 설정을 할 수 있게 바뀌었습니다. 동기화는 ..

네이버 웨일(Whale) 브라우저 2.7.97.8 업데이트

네이버 웨일(Whale) 브라우저가 2.7.97.8 버전으로 업데이트되었습니다.웨일 브라우저는 구글이 주도하는 Chromium 기반하여, 네이버가 개발한 웹 브라우저입니다.이번에 업데이트된 버전은 기존의 Chromium 76 기반이 아닌 Chromium 80 기반입니다. v2.7.97.8 (2020.03.17) 신규- Chromium 80 업데이트- Global media control 기능- DNS-over-HTTPS 지원- 새 탭을 네이버로 사용 설정- 주소창 자동 완성 숨기기 옵션- 크롬캐스트 전송- 로컬 브라우저 저장소 개선- 원 클릭 번역 UX 개선- 즐겨찾기 추가 UX 개선- 모바일창 및 아이콘 UI 개선- 메인 메뉴 및 콘텍스트 메뉴 구성 변경- 스크랩북 개선 : 디자인 및 UX 개선 : 메..

파이어폭스(Firefox) 70 업데이트 - 14건의 취약점

모질라(Mozilla)에서 개발하는 웹브라우저인 '불여우' 파이어폭스(Firefox)의 새 버전이 나왔습니다.새 버전은 70.0 이며, 일반사용자들은 거의 사용하지 않을 파이어폭스 ESR도 68.2.0 버전이 나왔습니다.파이어폭스 70은 윈도우, 맥, 리눅스에서 각각 정식 버전으로 출시되었습니다. 먼저, 파이어폭스의 '불여우' 아이콘이 변경된 것과 이름에서 Quantum이 빠진 것을 확인할 수 있습니다. 메뉴 → 설정 → 개인 정보 및 보안 → 향상된 추적 방지 기능 → 표준(D)에 소셜 미디어 추적기가 추가되었습니다.이 기능이 켜져 있는 경우에 파이어폭스는 다음과 관련된 추적기를 차단하게 됩니다. FacebookOcculusInstagramFacebook MessengerWhatsAppTwitterTw..

구글 크롬(Chrome) 78 업데이트 - 37건의 취약점

구글(Google)이 개발하는 크롬(Chrome)의 78 버전이 나왔습니다.2019년 10월 23일 현재, 최신 버전은 78.0.3904.70 입니다. 이번 크롬 78 업데이트에서는 다음과 같은 기능이 추가되었습니다. 먼저, DNS over HTTPS (DoH)가 실험적으로 크롬에 적용됩니다.이 기능은 chrome://flags/#dns-over-https 에서 만날 수 있습니다.현재 다음의 DNS가 크롬에서 사용 가능합니다. CleanbrowsingCloudflareDNS.SBGoogleOpenDNSQuad9 이 중에서 Cloudflare는 1.1.1.1로 많이 알려져 있습니다.엄밀히 말하면 No Log 정책은 아니지만, 24시간 이내에 로그를 삭제하겠다고 선언하기도 했습니다.물론 24시간 이내에 로그..

무료 VPN은 정말 자선사업을 하는 것인가?

VPN 서비스를 운영하기 위해서는 돈이 필요하며, 여러 나라에 많은 서버를 두고 계속해서 서비스를 제공하려면 결국 큰 돈이 필요합니다. 그런데 일부 VPN들은 이런 서비스에 대한 사용료를 부과하지 않고 무료로 제공하고 있습니다. 그렇다면 이들 VPN들은 마음이 착해서 자선사업을 하는 것일까요? 무료 VPN(혹은 매우 싼 VPN)은 다음과 같은 네 가지 시나리오로 수익을 창출하게 됩니다. 1. 광고를 보여줌 어떤 VPN 업체들은 VPN 코드를 수정하여 광고를 보여주게끔 하기도 합니다. 이들은 사용자들이 어떤 것에 관심 있어 하는 지를 모니터링하여 그 사용자를 타겟으로 하는 검색 광고를 뿌립니다. 하지만, 때때로 이들 코드들은 악성코드에 가까워서 완전히 삭제하지 않고서는 사용자의 PC에서 없애기가 매우 어렵..

IT & Security/VPN 2019.02.27 (2)

토르(Tor) 브라우저 8.0.6 업데이트

토르(Tor) 브라우저의 8.0.6 정식 버전이 출시되었습니다. 이번 업데이트에는 토르 브라우저의 기반이 되는 파이어폭스 ESR에 대한 중요한 보안 패치가 포함되어 있습니다. 파이어폭스 ESR이 60.5.1 버전으로 업데이트되면서 다음과 같은 3건의 취약점이 패치되었습니다. - CVE-2018-18356: Use-after-free in Skia - CVE-2019-5785: Integer overflow in Skia - CVE-2018-18335: Buffer overflow in Skia with accelerated Canvas 2D 그 외, 토르 브라우저 8.0.6에서는 HTTPS Everywhere가 2019.1.31 버전으로 업데이트되었습니다. -- 그러므로 토르 브라우저 사용자는 자동 업데..

분할 터널을 지원하는 윈도우용 ProtonVPN 1.7 출시됨

Release Notes for Windows app v1.7 VPN에서 분할 터널이란, 쉽게 말해서 어떤 앱은 VPN은 통과하고, 어떤 앱은 VPN을 통과하지 못하게 하는 것을 말합니다. 그 동안 윈도우용 ProtonVPN은 모 아니면 도였습니다. 다 통과하거나, 아니면 VPN을 꺼서 다 통과하지 않거나였죠. 이런 기능이 필요한 이유는 사용자들이 사용하는 VPN 환경이 제각각 다르기 때문이죠. 예를 들어, 어떤 사용자에게는 A라는 프로그램은 VPN을 꼭 통과해야 하지만, B는 해도 되고 안 해도 되고, C는 VPN을 통과해서는 안 되는 프로그램이라는 상황이 있을 수 있습니다. 기존에는 VPN을 켜면 C라는 프로그램을 쓸 수가 없었죠. 그러한 문제가 이번에 1.7 버전으로 업데이트되어 분할 터널을 지원하..

IT & Security/VPN 2019.02.14

[공유] DNS/IP 우회 프로그램 검색 시 GandCrab v5.1 랜섬웨어 다운로드 주의 (2019.2.13)

DNS/IP 우회 프로그램 검색 시 GandCrab v5.1 랜섬웨어 다운로드 주의 (2019.2.13) http://blog.checkmal.com/221464615913 - 작성자 : 체크멀 (checkmal) - 작성일 : 2019년 2월 13일 근래 불법 사이트 차단 강화 목적으로 HTTPS 접속 방식을 사용하는 사이트에 대한 SNI (Server Name Indication) 값을 확인하여 차단이 이루어짐에 따라 DNS/IP 우회 프로그램에 대한 인터넷 검색이 활발하게 이루어지는 것으로 보입니다. 그런데 예전부터 구글(Google) 검색 서비스를 통해 파일 다운로드 과정에서 스크립트(.js) 파일을 통해 GandCrab 랜섬웨어(Ransomware) 감염을 유발하는 유포 방식이 있기에 주의가 요..

반응형