본문 바로가기

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

지난 달 의도적으로 토르(Tor) 트래픽을 방해한다고 비난을 받은 클라우드플레어(CloudFlare)가 공식 성명을 통해 어떤 작업을 왜 하게 되었는지 설명했습니다.
 

토르 사용자들은 출구 노드(exit node)의 IP를 통해 클라우드플레어에 가입된 웹사이트에 접속할 경우 클라우드플레어쪽에서 표시하는 CAPTCHA에 대해서 잘 알고 있습니다. 클라우드플레어에 따르면 이 방식은 토르 IP가 항상 의심스러운 활동을 하는 것을 관찰한 후 적용했다고 합니다.

 

클라우드플레어는 어제 "클라우드플레어 네트워크를 통해 얻은 자료에 따르면 토르 네트워크를 통해 이뤄지는 요청의 94%는 그 자체로 악성입니다."라고 작성했습니다. "이것은 저희 고객들에게 피해를 주기 위해 설계된 자동화된 요청으로, 논란이 있는 내용을 방문하는 것은 아닙니다." 여기에는 많은 양의 댓글 스팸, 취약점 스캐너, 광고 허위클릭, 콘텐츠 스크랩, 그리고 로그인 스캐닝이 포함됩니다.

 

토르 프로젝트 회원들이 제기한 감시 문제와 관련해서도 클라우드플레어는 정반대로 자체 인프라를 통해 토르 사용자를 추적한 것은 없다고 부인했으며, 슈퍼쿠키(super-cookie) 같은 추적 시스템 구현도 하지 않았다고 밝혔습니다.

 

그러나 클라우드플레어는 토르의 출구 노드 IP 주소들을 추적하고 점수를 매긴다는 점은 인정하며 주소들에 대해서 높은 위협 점수를 매겼다고 밝혔습니다. 왜냐하면 토르 브라우저는 개인 추적 방지(anti-fingerprinting) 기술을 내장하고 있고, 클라우드플레어 역시 사용자에게 익명성을 제공하는 프로젝트의 목표를 존중하기 때문에 토르 기반 IP로 들어오는 사용자에게 CAPTCHA를 보여주는 것을 대체할 수 있는 다른 수단이 없다는 것입니다.

 

이 결정이 논쟁의 여지가 있고 정당한 토르 사용자들을 성가시게 할 수 있지만, 공정하게 하자면 클라우드플레어는 보안 업체이고 고객들도 이런 목적을 위해 서비스에 가입한 것입니다.

 

클라우드플레어는 많은 고객들이 토르 트래픽도 함께 차단하기를 원하고 있지만 이를 적용시키고 있지 않다는 것도 공개했습니다. 회사측은 고객용 제어판에 고객들이 토르 주소를 허용하거나 CAPTCHA를 표시할 것인지만 정할 수 있게 했다고 밝혔습니다.

 

이 결정은 토르 트래픽을 차단할 경우 물의를 일으킬 수 있다는 점을 염려했기 때문이라고 합니다. 클라우드플레어는 먼저 토르가 생긴 이유를 이해하고 사이버 범죄자들이 이를 사용하는 것도 프로젝트의 잘못이 아니라고 했습니다. 최근 토르 프로젝트와 함께 토르 브라우저에 일종의 클라이언트쪽 솔루션을 만들기 위해 협력하고 있으며, 그래서 클라우드플레어를 비롯한 다른 보안 업체들이 정당한 토르 사용자와 자동화된 요청을 구별한 다음 후자만 차단할 수 있게 한다고 합니다.

 

추가적으로 클라우드플레어는 토르 프로젝트가 .onion 주소를 만들 때 SHA256을 사용하기를 희망하고 있습니다. 그렇게 되면 클라우드플레어 고객들이 토르로 들어오는 트래픽을 넘겨주면서 최근 몇 주간 놀라울 정도로 높은 실패율을 보여준 CAPTCHA를 표시할 필요가 없는 .onion 사이트를 만들 수 있게 됩니다.

 * 출처 : Softpedia


List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 12 2024.11.04 26826
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 21162
6638 일반 Windows 95를 SSD에 설치하면 생기는 일 1 file 2025.06.23 218
6637 일반 라이젠3600이랑 5600 똥값됐네 2025.06.21 935
6636 일반 ipfilter 다운로드 및 사용법 (ip 토렌트 노출 차단) file 2025.06.20 1510
6635 일반 윈도우10이 곧 지원 종료 예정 (윈도우11 PowerToys 설치해보세) file 2025.06.10 399
6634 일반 윈도우에서 바로가기 버튼으로 모니터 화면 자동 전환(가로/세로) 방법 2025.06.05 548
6633 일반 아 진짜 요새 SKT 해킹 뭐시기 때문에 신경 쓰여 죽겠어 ㅠㅠ 2 2025.05.20 285
6632 일반 저렴한 중국산 외장 SSD의 실체 file 2025.05.17 558
6631 일반 인텔 애로우레이크의 CPU 내부 다이 모습 file 2025.05.10 633
6630 일반 스카이프, 오늘 서비스 종료 file 2025.05.10 637
6629 일반 SKT "보상 시 고객도 입증책임" file 2025.05.10 657
6628 일반 “SK하이닉스 내부자에 뚫렸다” 中이직 앞두고 1만여건 기술 유출 file 2025.05.10 600
6627 일반 기가바이트, 12년만에 메인보드에 새로운 기능을 추가 file 2025.05.10 625
6626 일반 SKT “위약금 면제 시 수백만명 해지… 분위기 휩쓸려 시장 대혼란” file 2025.05.10 617
6625 일반 CUDA 툴킷, 맥스웰, 파스칼, 볼타 지원 중단 2025.05.10 653
6624 일반 그래픽카드를 활용한 암호 해독 벤치마크 file 2025.05.10 625
6623 일반 애즈락 X870 스틸 레전드 메인보드에서 라이젠 9 9950X CPU가 사망 file 2025.05.10 622
6622 일반 코어 울트라 200 메인보드, PCIe 5.0 M.2 성능 제한이 있음 file 2025.05.10 593
6621 일반 시게이트, 2030년까지 100TB 하드디스크 출시 file 2025.05.10 609
6620 일반 지포스 RTX 5060의 리뷰용 드라이버가 없음 file 2025.05.10 649
6619 일반 젠슨황이 사인한 리바 TNT 엔지니어링 프로토타입 키트, 도시락 상자 file 2025.05.10 589
6618 일반 SSD랑 HDD 가격 요즘 진짜 헬이다… 업체들 때문에 미쳐버릴 듯 4 2025.04.18 4705
6617 일반 컴퓨터 메인보드용 ddr6 메모리는 언제나올지 찾아봤는데 2025.04.08 628
6616 일반 갤럭시탭 S10 FE 4월 3일 출시했습니다. 혜택 나쁘지 않네요 2025.04.05 870
6615 일반 라이카와 협업한 샤오미 15 울트라 실버 크롬 언박싱 2025.03.29 997
6614 일반 어도비 비정품 알림 Adobe 앱 라이선스 관련 알림창 없애기 2025.03.28 698
6613 일반 윈도우 12, 과연 등장할까? (예상 및 루머 정리) 2025.03.21 928
6612 일반 메인보드중에 고장률이 가장 낮은 회사 2025.03.19 713
6611 일반 벽 콘센트 꼽는거 구멍 위치가 정해져있었네 file 2025.03.14 1464
6610 일반 듀얼 오리 질문 !! 2025.03.10 7080
6609 일반 와... 이건 좀 심각한데;; RTX 5070 게임 성능 리뷰🦅 1 file 2025.03.06 10009
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 222 Next
/ 222