최신 주간 동향 (2009년 6월 4주차)

보안 소식/주간 이슈 2009. 6. 22. 12:59 Posted by 알 수 없는 사용자


1. Netgear DG632 라우터 인증 우회 취약점
     Netgear DG632 라우터에서 인증 미흡으로 인하여 관리자의 페이지를 확인 할 수 있는 취약점이 발견되었습니다. 이 라우터는 웹에서 접근가능한 관리 인터페이스를 가지고 있어, 사용자 인증 성공에 따라 상대적인 페이지로 Redirec 됩니다. 이때, 공격자는 간단한 조작으로 인증을 우회하여 파일이나 데이터에 접근 할 수 있습니다. 이는 상당히 위험한 결과를 초래할 수 있기 때문에 관련 장비를 사용하는 분들의 빠른 패치를 권고합니다.

Ex)  /cgi-bin/webcm?nextpage=../html/modemmunu.htm

아래 링크를 클릭하시면 자세한 내용을 확인 하실 수 있습니다.

    가. 관련 링크
         (1) http://www.tomneaves.co.uk/Netgear_DG632_Authentication_Bypass.txt
        



2. 구글, 지메일에 보안 강화기술 테스트 예정
     세계 1위 검색업체 구글의 메일 서비스인 지메일이 보안에 취약하다는 문제점이 제기되면서, 이를 해결하기 위한 노력의 일환으로 보안 강화기술 테스트를 실시할 예정이라고 합니다. 현재 지메일 계정으로 로그인 할 때는 HTTPS(Hypertext Transfer Protocol Secure)를 사용하고 있으나, 이후 연결에서는 이를 사용하지 않아 세션 하이재킹과 같은 위험에 노출될 우려가 있다고 합니다. 이 문제가 지메일만의 문제는 아니지만, 세계에서 가장 많이 쓰이는 서비스이다 보니 많은 사람들의 주목을 받기가 쉽기 때문에 그 만큼의 책임도 회피할 수는 없을 것 같습니다. 
    
    가. 관련 링크
         (1) http://www.idg.co.kr/newscenter/common/newCommonView.do?newsId=56820



3. MS 무료백신 23일 개봉
      MicroSoft가 이번에는 무료백신을 내놓아 보안업계를 긴장시키고 있습니다. 이번에 무료로 공개되는 백신 - 에센셜(Microsoft Security Essential)은 이전 유료버전이었던 원케어와는 달리 매우 빠른 속도를 자랑한다고 합니다. 이에대해 관련 업체들에서는 회의적인 시각이 다분하지만, 최종 결과가 어떻게 될지는 좀 더 지켜봐야 할 것입니다. 자세한 내용 및 무료 다운로드를 원하시는 분들은 아래 링크를 참조하시기 바랍니다.

    가. 관련 링크
         (1) http://workspace.officelive.com/ko-KR/

         (2) http://www.zdnet.co.kr/ArticleView.asp?artice_id=20090619093447
         (3) http://arstechnica.com/microsoft/news/2009/06/leaked-microsoft-security-essentials-codename-morro.ars

최신 주간 동향 (2009년 6월 3주차)

보안 소식/주간 이슈 2009. 6. 15. 11:58 Posted by 알 수 없는 사용자


1. MS의 검색엔진 빙(Bing)
     Windows OS로 대표되는 MS가 이번에는 빙(Bing)이라는 검색엔진을 개발하여 이슈가 되고 있습니다. 특히, 기존의 검색사이트에서 제한적으로 제공되던 서비스가 여과없이 노출되는 등의 문제로 더 큰 주목을 받기도 했습니다. 그 결과로 출시 1주일도 안되어 검색 시장에서 2위를 차지하는 등 파란을 일으키고 있습니다.  하지만, 많은 사람들의 문제제기로 인해 MS에서는 조만간 이 문제를 해결한 패치를 제공할 예정이라고 합니다.

    가. 관련 링크
         (1) http://www.bing.com/
         (2) http://www.smartplace.co.kr/blog_post_385.aspx
         (3) http://www.gooddaysports.co.kr/news/?cset=star&bset=view&tot_code=473&code=598
         (4) http://www.ukopia.com/ukoAmericaSociety/?page_code=read&uid=127999&sid=11&sub=1




2. Windows SMB Relay Exploit
     지난 해 말 알려졌던 Microsoft SMB(Server Message Block)의 취약점을 이용한 Exploit이 공개되었습니다. 이 취약점을 해결하기 위해서는 MS에서 제공하는 권고패치를 적용할 것을 추천합니다.
    
    가. 관련 링크
         (1) http://cybexin.blogspot.com/2009/06/windows-smb-relay-exploit.html
         (2)
http://www.microsoft.com/korea/technet/security/bulletin/MS08-068.mspx



3. phrack 66호 발간

     온라인 잡지인 phrack 66호가 새롭게 발간되었습니다. 목차 및 내용은 관련링크에서 확인하시기 바랍니다.

    가. 관련 링크
         (1) http://www.phrack.org/issues.html?issue=66



4. 모바일 네트워크 노린 신종 DoS 공격
     최근 뉴욕에서 열린 사이버 인프라 보호 컨퍼런스에서 벨랩의 네트워킹 연구 부사장 크리샨 사브나니는 새로운 무선 네트워크 공격에 대해 개략적인 내용을 소개했습니다. 컨퍼런스에서 설명한 무선 네트워크 공격 다섯가지의 개요는 다음과 같습니다.

                    1. 시그널링 DoS
                    2. 배터리 소진
                    3. 피어 투 피어 어플리케이션
                    4. 무선 카드 기능 불량
                    5. 과도한 포트 스캐닝

이러한 공격방법이 공개된 만큼 관련 업계 종사자들의 해결노력과 모바일 사용자들의 주의가 요구됩니다.
자세한 내용은 관련링크를 참조하시기 바랍니다.
  

    나. 관련 링크
         (1) http://www.idg.co.kr/newscenter/common/newCommonView.do?newsId=56544





최신 주간 동향 (2009년 6월 2주차)

보안 소식/주간 이슈 2009. 6. 8. 14:10 Posted by 알 수 없는 사용자

1. 서울시 취업사이트 해킹 : 8만여명 상세정보 유출
    서울일자리 플러스센터(http://job.seoul.go.kr/main.asp) 사이트가 해킹 당했습니다.
서울시는 해킹이 처음 이뤄진 5월 8일부터 10일까지 사흘간이나 해킹 사실 자체도 모르고 있다가 공공기관 사이트를 상시 모니터링하는 국가 정보기관이 이를 먼저 감지하여 3일동안 해킹이 당해서 8만여명의 취업준비생들의 신상명세는 물론 이력서와 자기소개서까지 유출된 것으로 보입니다. 자기소개서는 개인정보뿐만 아니라 가족들의 정보까지 포함하고 있어 심각한 개인정보 유출이라고 생각됩니다.

    가. 관련 링크

         (1) http://www.boannews.com/media/view.asp?idx=16529&kind=0



2. 미니홈피 방문자 200만명 접속정보 빼낸 일당 검거

    쿠키 및 세션 하이잭킹을 이용하여 2억 부당이익자들이 검거되었습니다.
싸이월드 미니홈피에 방문자 개인정보를 자동 유출하는 프로그램을 설치, 방문자들의 PC로부터 방문자 정보가 포함된 '쿠키' 정보를 가로채 약 2백만명의 방문자 개인정보 3천4백만여건을 유출해 약 2억원의 부당이득을 취한 일당이 경찰에 붙잡혔습니다.

예전부터 '방문자 추적 프로그램' 제공을 한 부당이득자들은 악성 스크립트를 포함한 플래쉬 또는 부적절한 파일을 싸이월드에 삽입하여 방문자의 쿠키 및 세션정보를 수집서버에 저장하고 사용자들에게 방문자 정보를 제공하는 식으로 돈을 벌었고, 싸이월드는 부당이득을 막기위해서 창과 방패처럼 공격, 방어를 반복 하고 있었습니다.
하지만 , 지속적으로 불법적인 악성 스크립트 공격을 강경하게 막기 위해 싸이월드측이 고소하여 검거한 사건 같습니다.

    가. 관련 링크
         (1) http://www.boannews.com/media/view.asp?idx=16529&kind=0



3. ATM기기에 잠복... 정보빼가는 트로이목마

    동유럽의 ATM 기기에서 데이터 탈취를 목적으로 한 트로이목마가 발견되었습니다. 이 트로잔은 타 사용자의 은행 고객의 데이터(계좌번호, 개인 식별 번호 등)을 탈취 할 수 있고, 특히 공격자의 특정 카드에서만 작동되어 강제적으로 기계 안의 현금을 내주게 하는 것으로 확인돼 충격을 주고 있습니다.

    가. 관련 링크
         (1) http://www.boannews.com/media/view.asp?idx=16500&kind=1



4. 개정되는 개인정보관리 조치

    가. 개인정보 취급자만 관리하도록 규정 개인정보 암호화 조치 강화

          방송통신위원회는 31일 전체회의에서 '개인정보의 기술적 관리적 보호조치 기준 고시 개정안'을 의결하였습니다.
         개정안은 내년 1월부터적용되지만 방통위측은 순차적으로 이 기준을 적용하도록 할 방침입니다. 이 내용은 준용사업자에
         게도 적용되기 때문에 기업들의 인터넷상 개인정보보호 조치가 강화될 것으로 보입니다.
 
          주요내용은 정보보호책임자와 정보열람 권한을 가진 개인정보취급자를 정의해 개인정보를 내부관리계획에 따라 관리하도
         록 하는것과, 해킹 공격에 대한 개인정보처리시스템의 안정성 강화를 위해 접근통제 규칙 및 방법을 상세화했고, 외부 망에
         서 개인정보처리시스템 접속이 필요한 경우 안전한 인증수단을 적용해 접급통제 강화했다. 또한 개인정보취급자의 비밀번
         호 작성 규칙을 구체화해 해킹 또는 비밀번호 추측 공격에 의한 피해를 최소화하도록 한다는 계획입니다.

         더 자세한 내용은 관련링크에서 확인하시기 바랍니다.
 
    나. 관련 링크
         (1) http://www.boannews.com/media/view.asp?idx=16511&kind=1&sub_kind



5. 아이템베이 DDOS 공격

   얼마전 아이템베이를 공격(DDoS)했던 범인이 검거되면서, 최근에 다시 DDoS 공격이 이슈가 되고 있는것 같습니다.
아래 관심링크에서 관련기사와 해당 공격을 침해사고대응센터에서 분석한 문서를 확인하실 수 있습니다.

    가. 관련 링크
         (1) http://www.boannews.com/media/view.asp?idx=16400&kind=B (관련기사)
         (2) http://www.krcert.or.kr/unimDocsDownload.do?fileName1=10_item.pdf&docNo=TR2007007&docKind=2 (krCert-AR-2007 아이템 거래사이트 대상 DDOS 공격사례 분석)



6. KISA "정보보호 동향 브리핑"
   2009년 6월 3일자로 KISA의 "정보보호 동향 브리핑"이 발행 되었습니다. 주요내용으로는 아래와 같습니다.
1. 美 오바마 정부, 사이버보안 정채 검토 보고서 발간
2. 英 중소기업 1/5, 정보보안법 준수하지 않아
3. 英 109,000명의 개인 연금정보 유출

이 중에서 3번의 개인 연금지급업체들의 70%는 실제데이터를 이용한 시뮬레이션을 수행한다고 밝혀 충격을 주고 있습니다.

    가. 관련 링크

         (1) http://www.kisa.or.kr/kisa/data/jsp/data_2020_list.jsp (6월 1주 브리핑 자료)



7. Sybase, SQL Server Cheat Sheet
    Sybase, MS-SQL Server Cheat Sheet 입니다. 참고하시기 바랍니다.

    가. 관련 링크

         (1) http://swbae.egloos.com/1914994
         (2) http://www.selectorweb.com/sql_sybase.html (Sybase Cheat Sheet)
         (3) http://www.addedbytes.com/cheat-sheets/sql-server-cheat-sheet/ (MS-SQL Server Cheat Sheet)



8. 무선 키보드 입력 값 스니핑 - KeyKeriki
    무선 키보드의 입력 내용을 스니핑하기 위한 전용 장비와 소프트웨어에 대해서 설명하고 있습니다.
안테나를 이용하여 범위를 확대하면 무선 키보드 이용자들도 스니핑을 고려해서 사용해야 겠다는 생각을 하였습니다.

    가. 관련 링크

         (1) http://swbae.egloos.com/1914705
         (2) http://www.remote-exploit.org/Keykeriki.html



9. Safari RSS feed:// Buffer Overflow via libxml2 Exploit PoC


    가. 관련 링크

         (1) http://www.milw0rm.com/exploits/8798



10. Winamp 5.551 MAKI Parsing Integer Overflow Exploit

    가. 관련 링크

         (1) http://www.milw0rm.com/exploits/8783 

한국정보보호진흥원(KISA)에서 많이 신경을 쓰는듯 합니다^^)

중요 자료들을 메인쪽에 분류를 했군요. 좋은 내용들도 많이 추가되었고요.


ISMS 엿보기 /pdf ('07 ISMS 브로슈어, '08 ISMS 브로슈어, ISMS 인증 소개 자료('09 5월 현재))
⇒ 수록내용 : ISMS 인증 제도 및 절차, 주요 내용, 주요 결함 Top 10 목록 등 소개
 
ISMS 모범사례 살펴보기 /pdf (‘08 ISMS 모범사례집)
⇒ 수록내용: ISMS 인증 취득 기업의 우수 구축 사례를 소개하여, 인증 취득 및 준비 기업에서 활용 가능
 
ISMS 관리과정 학습하기 /Flash
⇒ 수록내용: ISMS 관리 과정(5단계)의 주요 내용을 알기 쉽게 구성하여 학습 가능
 
그들이 말하는 ISMS /Flash 
⇒ 수록내용: ISMS 인증 취득 기업 중, 5개 업체 담당자가 ISMS 수립 계기, 취득 효과 등을 인터뷰



이외에도 자료실에 가시면 많은 자료들이 있습니다. 참고하시기 바랍니다.

보안(Security) 유투브

보안 소식/주간 이슈 2009. 6. 3. 06:34 Posted by TEAMCR@K

일반적인 UCC 동영상을 올리는 유투브 서비스처럼 보안관련만 따로 모은거 같네요.

여전히 화질 문제이지만 도움이 많이 될거 같습니다^^)

http://www.securitytube.net



1 WebDAV 디렉토리 우회 취약점


    가. http://teamcrak.tistory.com/97  분석 문서

    나. 관련 링크

         (1) http://www.milw0rm.com/exploits/8704
         (2) http://nchovy.kr/forum/2/article/443 (한글번역)
         (3)
http://blogs.technet.com/srd/archive/2009/05/18/more-information-about-the-iis-authentication-bypass.aspx
         (4) http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/68347
         (5) http://isc.sans.org/diary.html?storyid=6397&rss
         (6) http://www.securityfocus.com/bid/34993
         (7) http://blogs.technet.com/msrc/archive/2009/05/18/microsoft-security-advisory-971492.aspx
         (8) http://www.microsoft.com/technet/security/advisory/971492.mspx
 



2. MS DirectShow 취약점 : 원격 코드 실행 취약점

    가. MS DirectShow 제로데이 취약점이 존재합니다.
         - quartz.dll에 존재하는 취약점으로, 윈도우 미디어 플레이어를 포함한 다른 미디어 재생기를 사용할 경우에도 영향 받음
         - QuickTime Player Plug in 에 의해 IE뿐만 아니라 어떤 종류의 웹 브라우저를 사용하더라도 QuickTime 파일을 이용
           한 공격에 영향을 받음


    나. 관련 링크
         (1) http://hummingbird.tistory.com/1070   (대응방안이 포함되어 있습니다)
         (2)
http://www.microsoft.com/technet/security/advisory/971778.mspx
         (3) http://cafe.naver.com/nsis/28959



3. IE 8 세션 공유 문제 해결방안에 대한 논의중..
    IE8에 대한 세션공유 문제(?)는 활발하게 논의가 되고 있습니다. 편의상 기본(Default) 설정으로 추가된 것이지만, 이에 관한 취약점에 관한 문제는 상당히 오래 갈거 같네요. 그렇다고 IE를 쓰지 못하겠다는 극단적인 생각은 못하겠고, 세션처리에 대한 해결방안을 찾을려고 할겁니다.

    가. 관련 링크
         (1) http://blogs.msdn.com/ie/archive/2009/05/06/session-cookies-sessionstorage-and-ie8.aspx
         (2) http://groups.google.com/group/bugtruck/browse_thread/thread/c527dff06015e180?hl=ko



4. Tmax window 발표 예정
     Tmax사에서 Window를 발표한다고 합니다. 소개에는 어플리케이션 호환은 문제가 없다고 하니 기대를 할만 합니다.
  

    가. 관련 링크
         (1) http://www.dt.co.kr/contents.html?article_no=2009051102010560744001
         (2) http://www.tmaxwindow.co.kr/

최신 주간 동향 (2009년 5월 4주차)

보안 소식/주간 이슈 2009. 5. 22. 16:06 Posted by 알 수 없는 사용자


1. IE8의 세션정보 공유 기능에 대한 관심

    가. IE8에서 추가된 기능중에 세션정보 공유가 이슈화 되었습니다.
         여러명이 사용하는 공개된 PC에서 인터넷 사용 후 로그아웃 또는 실행중인 브라우저를 모두 종료하지 않으면,
         로그인 상태가 그대로 유지돼 다음 사용자가 타인의 E-mail 등을 열람 가능하여 개인정보 및 사생활 침해 문제가
         발생할 수 있습니다.
         사실 세션정보 공유 기능은 파이어폭스, 사파리, 오페라, 크롬 등 대부분의 웹브라우저에서 기존에 기능을 가지고
         있었지만 사용자 점유율이 높은 IE가 8버전으로 업데이트되면서 이슈로 올라온 사항입니다.

    나. 대응 방안
         (1) 중요한 사이트에서 로그인해 사용한 경우에는 사용이 끝나면 반드시 로그아웃 처리하고, 공개된 PC를 사용하는
               경우에는 사용이 끝나면 실행중인 모든 브라우저를 종료해야 합니다.

         (2) 세션공유 해제 방법으로는 실행시 -nomerge를 추가하는 방법이 있습니다.
               IE8 속성에서 대상부분을 "c:\Program Files\Internet Explorer\iexplore.exe" -nomerge 으로 변경합니다.

    다. 관련 링크
         (1) http://kr.ahnlab.com/info/securityinfo/secuinfo/newSecuNewsView.ahn?category=003&mid_cate=001&cPage=1&seq=14329


2. IE8의 추가된 보안기능

    가. IE8으로 업데이트 되면서 아래와 같은 보안기능이 보강되었습니다.
         (1) 멀웨어 보호
         (2) XSS 필터
         (3) 탭 분리 및 자동 오류 복원
         (4) 주소 표시줄의 도메인 강조
         (5) InPrivate 브라우징 필터링 기능(피싱기능)
         (6) 주소 표시줄 항목 삭제 기능
         (7) 검색 설정 보호 기능
         (8) 클릭재킹 보호
         (9) 각 사용자 별 Active X
         (10) DEP/NX 메모리 보호
         (11) 크로스 문서 메시지 대응

         하지만 http://teamcrak.tistory.com/86 에서도 게시되어 있듯이 완벽한 보안은 없기 때문에 항상 주의해야 합니다.
         
    나. 관련 링크
         (1) http://teamcrak.tistory.com/84
         (2) http://archvista.net/1142


3. WebDAV 디렉토리 우회 취약점


    가. MS는 예전부터 꾸준하게 디렉토리 Traversal 취약점이 나와 골머리를 앓고 있습니다.
         WebDAV 취약점은 몇년전에도 이슈가 되었던 적이 있었습니다.
         이번 취약점은 IIS 5, 5.1, 6.0 버전의 웹 서버의 WebDAV가 활성화된 상태로 동작되고 있을 경우 나타날 수 있는
         취약점 입니다. 자세한 사항은 아래 "다. 관련 링크"를 눌러 확인해 보시기 바랍니다.

    나. 대응 방안
         (1) 가장 좋은 방안은 WebDAV를 사용하지 않는다면 비활성화 시키는 것이고,
              그 밖에 자세한 내용은 아래 "다. 관련 링크"를 확인해 보시기 바랍니다.


    다. 관련 링크

         (1) http://www.milw0rm.com/exploits/8704
         (2) http://nchovy.kr/forum/2/article/443 (한글번역)
         (3) http://blogs.technet.com/srd/archive/2009/05/18/more-information-about-the-iis-authentication-bypass.aspx
         (4) http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/68347
         (5) http://isc.sans.org/diary.html?storyid=6397&rss
         (6) http://www.securityfocus.com/bid/34993
         (7) http://blogs.technet.com/msrc/archive/2009/05/18/microsoft-security-advisory-971492.aspx
         (8) http://www.microsoft.com/technet/security/advisory/971492.mspx

ph4nt0m 3번째 웹진 발행

보안 소식/주간 이슈 2009. 5. 6. 15:44 Posted by TEAMCR@K

중국 해커 그룹 ph4nt0m 에서 3번째로 발행한 웹진 주소입니다.
http://www.ph4nt0m.org-a.googlepages.com/pstzine_0x03


제가 중국어에는 능통하지 않아 번역해드리기는 힘듭니다.^0^);


관심 있는 분이시라면 많은 도움이 될거라 생각합니다.

아래 보시면 이제까지 발행했던 링크들이 있습니다.
http://www.ph4nt0m.org-a.googlepages.com/ph4nt0mwebzine

Internet Explorer 8 정식 발표

보안 소식/주간 이슈 2009. 3. 22. 21:57 Posted by TEAMCR@K
Internet Explorer 8이 정식 발표가 되었습니다. 아래 URL에서 다운로드 받으시면 됩니다.
http://www.microsoft.com/korea/windows/internet-explorer/default.aspx


주요 강화된 보안기능에는 아래 3가지 정도로 요약하면 될거 같네요.

 1) 웹 검색 등에 흔적을 남기지 않게 하는 InPrivate 브라우징 기능
http://www.microsoft.com/korea/windows/internet-explorer/features/browse-privately.aspx?tabid=2&catid=1

2) 안전하지 않은 사이트에 방문한다고 판단될때 필터링을 해주는 SmartScreen 필터 기능
http://www.microsoft.com/korea/windows/internet-explorer/features/stay-safer-online.aspx?tabid=2&catid=1

3) 악성 스크립트 삽입에 대한 위험성에 보호하는 교차 사이트 스크립팅(XSS) 필터 기능
http://www.microsoft.com/korea/windows/internet-explorer/features/stay-safer-online.aspx?tabid=2&catid=1


이중에서 "교차 사이트 스크립팅(XSS) 필터 기능" 부분이 제일 관심이 가지는 부분일거라 생각합니다.
예전부터 클라이언트측에서의 완벽한 보안을 적용할려고 많은 시도를 할려고 하였고, 이 기능도 역시 브라우저단에서의 완벽한 보안기능을 원했을겁니다.

http://nchovy.kr/forum/2/article/189

IEBlog의 글 일부를 번역한 부분이 있습니다. 이 글에서도 XSS 필터링 기능에 대한 기능 한계 및 문제점에 대해서 말해주고 있습니다.

TeamCR@K에서도 이 부분에 대해서는 꾸준한 연구가 필요할것이고 결과가 나올때마다 포스팅을 하도록 하겠습니다.


학습 참고 URL)

Winkey 쌤과 꼬알라의 Windows 7 만담 시리즈 1편! - 소개

Winkey 쌤과 꼬알라의 Windows 7 만담 시리즈 2편! - UX

Winkey 쌤과 꼬알라의 Windows 7 만담 시리즈 3편! - Internet Explorer 8 (상편)

Winkey 쌤과 꼬알라의 Windows 7 만담 시리즈 4편! - Internet Explorer 8 (하편)

Winkey 쌤과 꼬알라의 Windows 7 만담 시리즈 5편! - 라이브러리~

Winkey 쌤과 꼬알라의 Windows 7 만담 시리즈 6편! - HomeGroup~

Winkey 쌤과 꼬알라의 Windows 7 만담 시리즈 7편! - BitLocker, BitLocker to Go

▷ 작성자 : 니키 (ngnicky@a3sc.co.kr)
▷ 편집자 : 니키 (
ngnicky@a3sc.co.kr)


다운로드 : http://www.apple.com/safari/download/

Apple사에서 이번에 야심차게(?) 준비한 Safari Beta 웹 브라우저를 공개하였다.
예전 광고 동영상을 보았을 때 상당한 기대를 하였는데 막상 접하고 나니 많은 문제들을 발견할 수 있었다.

우선 자주 방문을 하는 "Top Sites" 기능과 이전에 방문하였던 사이트를 편리하게 접하기 위한 "History" 기능이 비주얼적으로 잘 만들어졌다. 일반 사용자들이 (!!!) 할정도의 화면은 아니지만 요즘 사용자들의 취향에 맞는듯 하다.

하지만, 기본설정(Default)으로만 평가를 하였을 경우 공공장소에서 이 브라우저를 종료시키고 다른 사용자들이 다시 사용할 경우 이전 사용자들이 방문하였던 History 사이트가 그대로 노출되고 있고, 쿠키정보도 노출되고 있음을 알 수 있다.

다른 웹 브라우저도 URL 정보가 남아있다고 하지만, 이렇게 화면으로 바로 판단할 수 있다는 것은 더욱더 문제가 되지 않을까 생각한다.

아직은 Beta 버전의 한계인지 속도 측면에서도 다른 브라우저에 비해서 떨어지는 감이 있고, 국내 카페 게시물을 열람할 경우 대부분 내용들을 가져오지 못한다는 문제(스크립트 문제 등)도 있고, 웹 브라우저 정지상태와 종료되는 문제도 발생한다.

좀더 관찰해야할 부분도 있겠지만,  첫 인상은 ....그닥??--)..

[설치과정]
- 원하시는분은 펼치세요


"Top Sites" 기능으로써 자주 방문하는 사이트가 등록되는 화면이다. 이 기능에서 속도도 상당히 느리고 자주 멈추는 현상이 발생한다.



"History" 기능으로써 이전 사용자들이 방문했던 사이트도 모두 노출이 된다. 세션이 유지되는 상태는 아니기 때문에 큰 문제는 없을거라 판단되지만, 그래두 혹시 페이지에 개인정보까지 포함될지--)....혹시(?)...



다른 웹 브라우저에서도 RRS 서비스 기능을 추가하고 있으며, 이 프로그램 역시 RSS 기능을 쉽게 접할 수 있었다.



기본으로 설정되어 있는 Security (보안설정) 부분인데.쿠키정보도 상세히 보이네요...



너무 기술적인 부분만 다루다 보면 머리가 아프죠?-_-).... 그래서 함 포스팅을 해봤습니다.

분명 이런 부분들이 문제가 되고 있으니....