단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

지난 달 의도적으로 토르(Tor) 트래픽을 방해한다고 비난을 받은 클라우드플레어(CloudFlare)가 공식 성명을 통해 어떤 작업을 왜 하게 되었는지 설명했습니다.
 

토르 사용자들은 출구 노드(exit node)의 IP를 통해 클라우드플레어에 가입된 웹사이트에 접속할 경우 클라우드플레어쪽에서 표시하는 CAPTCHA에 대해서 잘 알고 있습니다. 클라우드플레어에 따르면 이 방식은 토르 IP가 항상 의심스러운 활동을 하는 것을 관찰한 후 적용했다고 합니다.

 

클라우드플레어는 어제 "클라우드플레어 네트워크를 통해 얻은 자료에 따르면 토르 네트워크를 통해 이뤄지는 요청의 94%는 그 자체로 악성입니다."라고 작성했습니다. "이것은 저희 고객들에게 피해를 주기 위해 설계된 자동화된 요청으로, 논란이 있는 내용을 방문하는 것은 아닙니다." 여기에는 많은 양의 댓글 스팸, 취약점 스캐너, 광고 허위클릭, 콘텐츠 스크랩, 그리고 로그인 스캐닝이 포함됩니다.

 

토르 프로젝트 회원들이 제기한 감시 문제와 관련해서도 클라우드플레어는 정반대로 자체 인프라를 통해 토르 사용자를 추적한 것은 없다고 부인했으며, 슈퍼쿠키(super-cookie) 같은 추적 시스템 구현도 하지 않았다고 밝혔습니다.

 

그러나 클라우드플레어는 토르의 출구 노드 IP 주소들을 추적하고 점수를 매긴다는 점은 인정하며 주소들에 대해서 높은 위협 점수를 매겼다고 밝혔습니다. 왜냐하면 토르 브라우저는 개인 추적 방지(anti-fingerprinting) 기술을 내장하고 있고, 클라우드플레어 역시 사용자에게 익명성을 제공하는 프로젝트의 목표를 존중하기 때문에 토르 기반 IP로 들어오는 사용자에게 CAPTCHA를 보여주는 것을 대체할 수 있는 다른 수단이 없다는 것입니다.

 

이 결정이 논쟁의 여지가 있고 정당한 토르 사용자들을 성가시게 할 수 있지만, 공정하게 하자면 클라우드플레어는 보안 업체이고 고객들도 이런 목적을 위해 서비스에 가입한 것입니다.

 

클라우드플레어는 많은 고객들이 토르 트래픽도 함께 차단하기를 원하고 있지만 이를 적용시키고 있지 않다는 것도 공개했습니다. 회사측은 고객용 제어판에 고객들이 토르 주소를 허용하거나 CAPTCHA를 표시할 것인지만 정할 수 있게 했다고 밝혔습니다.

 

이 결정은 토르 트래픽을 차단할 경우 물의를 일으킬 수 있다는 점을 염려했기 때문이라고 합니다. 클라우드플레어는 먼저 토르가 생긴 이유를 이해하고 사이버 범죄자들이 이를 사용하는 것도 프로젝트의 잘못이 아니라고 했습니다. 최근 토르 프로젝트와 함께 토르 브라우저에 일종의 클라이언트쪽 솔루션을 만들기 위해 협력하고 있으며, 그래서 클라우드플레어를 비롯한 다른 보안 업체들이 정당한 토르 사용자와 자동화된 요청을 구별한 다음 후자만 차단할 수 있게 한다고 합니다.

 

추가적으로 클라우드플레어는 토르 프로젝트가 .onion 주소를 만들 때 SHA256을 사용하기를 희망하고 있습니다. 그렇게 되면 클라우드플레어 고객들이 토르로 들어오는 트래픽을 넘겨주면서 최근 몇 주간 놀라울 정도로 높은 실패율을 보여준 CAPTCHA를 표시할 필요가 없는 .onion 사이트를 만들 수 있게 됩니다.

 * 출처 : Softpedia


0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0
List of Articles
번호 분류 제목 글쓴이 조회 수 날짜
공지 뉴스 구글 최신 뉴스 file 덕후냥이 1458 2024.12.12
공지 일반 샤오미 BE6500 라우터 실사용 후기 (Wi-Fi 7 + 2.5G 스위치 기능까지 ㄷㄷ) 4 덕후냥이 1025 2025.06.28
공지 🚨(뉴비필독) 전체공지 & 포인트안내 22 무명의덕질 29084 2024.11.04
공지 URL만 붙여넣으면 끝! 임베드 기능 무명의덕질 23132 2025.01.21
10641 정보 `보안` 차별성 강조하는 애플…이번엔 M1 맥에 보안 최강 - 매일경제 - 매일경제 뉴스봇 726 2021.02.21
10640 일반 ? 페어폰? file 덕후냥이 63 2022.03.03
10639 일반 ???: RTX 50이 전작보다 전기를 더먹는다고..? file 덕후냥이 79 2024.09.07
10638 일반 ???: 핫딜 올려봐~~~ 덕후냥이 108 2022.02.09
10637 .2Ghz에 도달한 AMD Ryzen 7 2700X 샘플 포착 회원_88687819 126 2018.04.02
10636 일반 .Android 8.0 오레오의 신기술은 어떤것이 있을까 김말이님 81 2017.08.24
10635 일반 .Android 8.0 오레오의 신기술은 어떤것이 있을까 김말이님 94 2017.08.24
10634 .exe 파일을 추출 하는 프로그램 2 유저_58365105 487 2019.01.25
10633 일반 .exe 파일을 추출 하는 프로그램 덕후냥이 495 2023.03.27
10632 정보 'LG V30' 출시 색상 암시? LG전자, 새로운 티저 공개(영상) 잭팟 99 2017.08.23
10631 일반 '지원 종료' 윈도 서버 2003 사용 기업을 위한 2가지 조언 라이너스~ 747 2015.07.20
10630 정보 ‘180억 매출’ 용산 전자업체 (컴퓨리) 파산 file 덕후냥이 221 2024.10.21
10629 일반 ‘30TB 벽’ 깬 32TB 하드 등장…소비자용 디스크 시대 저무는 이유 덕후냥이 212 2024.10.21
10628 정보 ‘갤럭시S21’을 3만원에?…통신3사, 최대 61만원 불법 지원 - 조선비즈 뉴스봇 749 2021.03.01
10627 정보 ‘굿바이 인텔’, 애플 자체 칩셋 탑재 맥북 첫 선 - 국민일보 뉴스봇 773 2021.02.21
10626 정보 ‘도둑 시청’ 새 누누티비 문 열었다…OTT 업계 '한숨' 덕후냥이 451 2023.06.24
10625 정보 ‘삼성폰 언박싱’ 유튜버의 한탄 “정말 열심히 만들었는데…” [IT선빵!] - 헤럴드경제 뉴... 뉴스봇 1036 2021.03.17
10624 정보 ‘아이폰 위탁생산’ 대만 폭스콘, 전기차 생산 추진 - 동아일보 뉴스봇 735 2021.02.22
10623 정보 ‘아이폰12 15만원→갤S21 17만원’ 구매 가격 낮아진다 [IT선빵!] - 헤럴드경제 뉴스 - ... 뉴스봇 771 2021.03.17
10622 정보 ‘아이폰12’ 8천만대 공급한다는 애플... 中 만리장성 무사히 넘을까 - 조선비즈 뉴스봇 775 2021.02.21
Board Pagination Prev 1 2 3 4 5 ... 533 Next
/ 533