2008-06-27_065854


파이어폭스 3와 썬더버드에 추가된 보안기능으로 확장기능의 Blocklist를 업데이트 하는 기능이 있는데요.. 이 블락리스트 목록을 모질라 서버에 유지함으로써 유저의 컴퓨터에 멀웨어가 포함된 위험한 확장기능이 설치되는것을 방지해 줍니다.

그런데 문제는.. 이 Extension Blocklist 기능때문에 다음과 같은 유저의 개인정보가 빠져나가는 문제가 있는데요.

  • IP 주소
  • 제품을 사용하는 시간
  • 정확한 버전 넘버
  • 확장기능이나 플러그인 중에 사용하지 않는 목록

이런 정보를 모질라측이 가져감으로서 확장기능과 플러그인에 따른 보안 방지 기능외에도.. 사용자 통계 같은 유저들이 원치 않는 정보가 빠져나갑니다. 안전을 위해 추가된 기능인만큼 대수롭지 않게 생각할수도 있겠지만.. 그래도 제품을 설치 할 때 유저에게 이 값의 활성 여부를 공지하는게 옮지 않았을까 싶은데요.. ;;


현재 블락리스트 목록은 다음 페이지에서 확인 가능합니다.

http://www.mozilla.com/en-US/blocklist/


지금까지 5개의 블락된 확장기능이 보이는데..

* Internet Download Manager, v2.1-3.3 for Firefox 3.0a1 and newer (see bug 382356).
* Free Download Manager, v1.0-1.3.1 for Firefox 3.0a1 and newer (see bug 408445).
* Yahoo Application State Plugin, v1.0.0.5 and older for Firefox 3.0a1 and newer (see bug 419127).
* Vietnamese Language Pack, v2.0 for all applications (see bug 432406).
* npLegitCheckPlugin.dll, for Firefox 3.0a1 and newer (see bug 423592).


앞의 2개는 외부 다운로드 소프트웨어와 연동되는 확장기능이고, Yahoo Application State 플러그인은 야후 메신저를 설치할때 자동으로 설치되는 확장기능이네요. 이 플러그인은 이전에 Adblock 확장기능과 충돌을 일으켜서 문제가 됐었던 플러그인입니다.

그리고 Vienamese Language Pack은 언어팩을 배포하는 유저가 멀웨어를 심어놔서 문제가 됐었던 애드온이고, npLegitCheckPlugin.dll 파일은 윈도우의 정품 인증 플러그인인 WGA (Windows Genuine Advantage) 플러그인의 버그와 연관되어 있네요.


아무튼 모질라측에 이런 정보가 보내지는것을 원하지 않으시면.. (모질라에서는 권하지 않습니다만..)

about:config에 들어가 extensions.blocklist.enabled 값을 false로 설정하면 해결됩니다.

보안을 중시하는 사용자라면 값을 True인 상태로 놔두고, 아무래도 개인정보에 민감하신분은 False로 설정하면 되겠네요.



포스트가 마음에 들면 RSS로 편하게 받아보세요~  웹초보의 Tech 2.1 한RSS로 구독하기

RSS가 무엇인지 궁금하시면 한RSS 만화 가이드~

이 글의 관련글

tb3a1


썬더버드3 알파1 버전이 릴리즈 됐습니다. (코드네임 Shredder)

가장 크게 달라진 점은 상기 이미지에 보이는것처럼 메시지를 탭으로 열수있게 됐는데요. 깔끔한 네비게이션과 함께 메시지를 새로 작성할때 좋을것 같습니다.

그리고 썬더버드3 부터는 Gecko 1.9 엔진을 사용하기 때문에 파이어폭스3 처럼 메모리 관리와 퍼포먼스의 향상을 기대 할 수 있겠습니다. (대신 앞으로 윈도우 95/98은 더이상 지원을 안하네요.)


그밖에 눈에 띄는 점은..

  • 새로운 부가기능 관리자 : 파이어폭스3 처럼 썬더버드의 다양한 확장기능을 부가기능 관리자 안에서 바로 검색 할 수 있습니다.
  • 맥 OS X의 주소록 데이터를 썬더버드의 주소록에서 읽어 올 수 있으며, 이제 썬더버드가 맥의 내재된 코코아 애플리케이션이 됐습니다.
  • 새로운 오류정보창 (Breakpad)
  • 메시지 본문 검색에서 긍정 오류 (False Positive)가 많이 줄었으며, 다국어 환경에서 검색 정확도가 좀 더 향상됐습니다.

가장 큰 기대를 모았던 Lightning 캘린더 확장기능과의 통합은 아직 진행되지 않아 아쉽습니다만, 추후 지원이 되겠죠. 알파 2 버전은 2008년 7월에 나올 예정입니다.


다운로드 썬더버드3 알파 1

     

[via Mozillalinks]



포스트가 마음에 들면 RSS로 편하게 받아보세요~  웹초보의 Tech 2.1 한RSS로 구독하기

RSS가 무엇인지 궁금하시면 한RSS 만화 가이드~

이 글의 관련글

급한 일로 외출했다가 깜빡 잊고 집에 있는 컴퓨터를 안끄고 와서 다시 돌아가면서 투덜거렸던 경험이 있는데요. 이런 비슷한 경험을 하셨던 분들이라면 이제 편안하게 이메일 또는 문자메시지를 보내서 원격으로 컴퓨터를 종료하세요. 외근을 자주 하시거나 원격 컴퓨터를 여러대 관리하시는 분들에게도 유용한 팁일것 같네요.

아래 설명은 썬더버드를 활용해서 진행했는데, 아웃룩을 이용한 방법도 기회되면 한번 올리겠습니다.


1. 썬더버드를 설치합니다.


2008-05-11_180537


파이어폭스를 만드는 모질라에서 내놓은 이메일 클라이언트인 썬더버드를 설치합니다. 정식판을 설치하셔도 좋고 포터블 버전을 설치하셔도 좋습니다.

다운로드 썬더버드 2.0.0.14 한글판

다운로드 썬더버드 포터블 버전


2. 계정을 설정합니다.


2008-05-11_181511


정상적으로 설치했다면 계정 마법사가 실행됩니다. 본인이 사용하는 이메일 서비스의 종류에 따라 설치 방법이 틀릴수 있으니, 해당 서비스의 도움말을 참고하시기 바랍니다. 저는 새로 G메일 계정을 만들어서 테스트 했습니다. (G메일은 썬더버드에서 바로 지원하기 때문에 이름/주소 외에 별다른 설정이 필요 없습니다.. ^^)

계정을 설정했다면 정상적으로 메일의 주고받기가 되는지 꼭 테스트 해보세요.


3. 애드온을 설치합니다.


2008-05-11_182305


아래 주소에서 Mailbox Alert 애드온을 받아 설치합니다.

https://addons.mozilla.org/en-US/thunderbird/addon/2610

썬더버드의 "도구" -  "부가기능"으로 들어가서 설치 버튼을 누르고 다운 받은 xpi 파일을 찾아서 열어주면 됩니다.

설치를 마쳤으면 썬더버드를 다시 시작해 주세요.


4.  받은 편지함 설정하기


2008-05-11_182832


받은 편지함을 마우스 우클릭하고 "새폴더"를 클릭해 SMS라는 폴더를 만듭니다. 이 폴더는 앞으로 썬더버드가 받을 문자메시지를 저장할 폴더이며, 이름은 각자 취향대로 만드셔도 됩니다.


2008-05-11_183957


그다음 "도구" 메뉴에서  "메일 규칙"을 클릭합니다. 컴퓨터를 종료하기 위해 문자메시지가 반드시 포함할 조건을 규정하는 곳입니다. "새 필터 추가"를 누르고, 필터 이름을 입력한뒤 이미지처럼 조건을 완성합니다.


5. 애드온 설정하기


2008-05-11_184914


먼저 애드온이 실행할 배치파일을 만들어야 합니다. 메모장을 열어서 다음과 같이 입력하고 shutdown.bat처럼 기억하기 쉬운 이름으로 적당한 폴더에 저장합니다. 컴퓨터 종료에 대한 여러가지 윈도우 내부 명령어는 여기 링크를 참조하세요.

shutdown.exe -s

다시 썬더버드로 돌아가서 아까 만들었던 SMS 폴더를 클릭하고 "도구" 메뉴의 Mailbox Alert Preferences를 클릭합니다. (꼭 폴더를 먼저 선택하고 애드온 설정 메뉴를 불러와야 합니다. 이렇게 하지 않으면 아무 메일이나 받아도 자동으로 컴퓨터가 종료됩니다.. -_-;)


2008-05-11_185351


상기 이미지처럼 "Execute a command"에 체크하고 방금 만들었던 .bat 파일을 선택한뒤 "확인"을 눌러줍니다.


6. 메시지 확인하는 딜레이 설정

썬더버드는 기본적으로 10분마다 새로운 메시지를 체크하기 때문에, 문자를 받아도 바로 컴퓨터를 종료하지 않습니다. 이 설정을 1분으로 바꿔서 딜레이를 최소화 하겠습니다.


2008-05-11_190131


"도구" 메뉴의 "계정"을 클릭하고, 왼쪽의 "서버 설정"에서 "새 메시지 확인 x분 마다"의 x값을 1로 바꿔줍니다.


자.. 이제 완성됐습니다!!


2008-05-11_191631


앞으로 본문에 shutdown이 포함된 메시지가 썬더버드로 들어오면 상기 스샷처럼 자동으로 컴퓨터가 종료하게 됩니다.

휴대폰으로 직접 mms를 보내셔도 되고, 사무실에서는 이메일 등으로 원격 컴퓨터의 종료가 가능해집니다.

위에서는 컴퓨터 종료하는 방법만 소개했지만, 배치 파일을 다르게 만드시면 원격으로 여러 종류의 컴퓨터 작업 응용이 가능하겠죠.. ^^;


[via  hak5.org]



포스트가 마음에 들면 RSS로 편하게 받아보세요~  웹초보의 Tech 2.1 한RSS로 구독하기

RSS가 무엇인지 궁금하시면 한RSS 만화 가이드~

이 글의 관련글