블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC 위즈 인클플
(동접: 0명/0명) [?]
 


스카이프(Skype)는 인터넷 전화 프로그램입니다. 얼마 전 스카이프 공식 포럼에 '스카이프가 /etc/passwd 파일과 파이어폭스 프로필을 읽는다'라는 글이 올라왔습니다.

스카이프 로고


/etc/passwd 파일은 리눅스의 모든 사용자 정보를 담고 있는 파일이며, 파이어폭스 프로필에는 공개하면 위험할 수 있는 개인 정보가 포함되어 있을 수 있습니다. 구체적으로는, ~/.mozilla/firefox/*/prefs.js와 ~/.opera/opera6.ini를 읽습니다.

포럼에 올라온 몇몇 사용자의 반박에 따르면, Skype가 /etc/passwd 파일을 읽는 이유는 사용자의 이름을 표시하기 위함(uid를 username으로 변환)이고, 파이어폭스 프로필을 읽는 이유는 프록시 설정을 읽기 위함이라고 합니다.

하지만 누구도 Skype의 코드를 본 적이 없으므로, 불안한 것은 사실입니다. 포럼에 달린 댓글 중에는 '우리가 어떻게 클로즈드 소스를 믿을 수 있느냐?'는 주장도 있습니다. 사용자 동의 없이 개인 정보가 들어있을 수 있는 파일을 함부로 읽었으므로 법적인 문제로 해석해야 한다는 관점도 있습니다.

Skype에 '브라우저 설정을 읽도록 허용' 같은 옵션을 추가해야 한다는 의견도 있습니다. 제 생각으로는 이것이 클로즈드 소스 프로그램의 개인 정보 침해 논란을 잠재울 수 있는 가장 현실적인 방안 같습니다.

예전에 Skype가 BIOS와 메인보드 시리얼을 읽는다는 의혹도 있었는데, 역시 소스가 공개되어 있지 않으면 참 불안한 것 같습니다.

이 문제에 대한 Skype 측의 공식 입장은 아직 없습니다. 해명할 것은 아무것도 없다는 뜻일까요?

http://forum.skype.com/index.php?showtopic=95261

ps: 이번 의혹은 우분투 Gutsy에 추가된 AppArmor 덕분에 발견한 것이라고 합니다. 아직 써보진 않았지만, AppArmor에 기대가 많이 되네요.

Posted by 랜덤여신

2007/09/29 17:59 2007/09/29 17:59
, , ,
Response
1 Trackback , 2 Comments
RSS :
http://barosl.com/blog/rss/response/540

Trackback URL : http://barosl.com/blog/trackback/540

Trackbacks List

  1. 오픈소스로 구현한 인터넷전화 Ekiga

    Tracked from 작은나라 2007/09/29 21:31 Delete

    GTK기반의 인터넷 전화 프로그램 세계최대의 영향력을 가진 스카이프가 있지만 랜덤여신님 블로그를 보니 보안문제 부분이 있군요 이전에 리얼플레이어등에서 있었던 일로.. 클로즈 sw의 횡포라고 볼수 있겠죠. 오픈소스로 구현된 에키가라는 인터넷 전화 SW가 존재하는데 우분투 리눅스를 써보신분은 설치되어있는것을 한번쯤 보셨을껍니다. 그놈기반의 프로그램인데 리눅스 / MS원도우를 지원합니다. 캠이 있다면 pc to pc끼리 화상전화도 가능합니다. 먼저 계정이..

Comments List

  1. nidev 2007/09/30 13:23 # M/D Reply Permalink

    루머일지 몰라도, 정말 정떨어지게 만드는 소식이군요.

  2. Powring 2007/10/07 04:32 # M/D Reply Permalink

    그래서 요새 매니지드 프로그램이 각광을 받는 거겠죠 ㅋㅋ

Leave a comment
« Previous : 1 : ... 352 : 353 : 354 : 355 : 356 : 357 : 358 : 359 : 360 : ... 804 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Archives

Recent Posts

  1. 안드로이드 시장 점유율, 빠르게 상승 ... (2)
  2. OpenSSH 5.4 출시 - SSH1 비활성화
  3. 아이폰 개발자 프로그램, 약관 전문 폭로 (5)
  4. 스팀 및 밸브 게임, 맥 지원 시작 (1)
  5. 유비소프트, 인증 서버 다운으로 게임 ... (3)
  6. MS, 윈도 폰과 엑스박스 동시 지원 게...
  7. MS, IE6 장례식에 조화 보내 (2)
  8. 북한 리눅스 배포판 '붉은 별' (4)
  9. 우분투, 새 디자인 공개 - '빛' 테마 (7)
  10. 미국 토피카 시, '구글 시'로 이름 변경 (4)
  11. 애플, 아이폰 특허 침해로 HTC 고소 - ... (7)
  12. PS3 구형, 달력 버그로 게임 실행 불가능 (2)
  13. EU, 구글 스트리트 뷰에 사생활 침해 경고
  14. 2ch 공격이 무의미한 이유 (61)
  15. 동영상 포맷 화질 비교 - H.264, Ogg T... (7)
  16. 아이튠즈 스토어, 음악 다운로드 100억...
  17. 고 대디, 암호화 없이 비밀번호 저장하... (2)
  18. 페도라 쓴다고 말해! (7)
  19. 유튜브, 3월 13일에 IE6 지원 중단 (2)
  20. 애플, 앱 스토어에서 성인 앱 6000개 제거 (3)
  21. 구글 기어스, HTML5로 대체
  22. 모바일 리눅스에는 인라이튼먼트가 제격? (2)
  23. MS, 유럽 윈도에 '웹 브라우저 선택' ... (10)
  24. 파이어폭스 부가 기능 사이트 차단과 S... (13)
  25. SKT 주최 '안드로이드 개발자 컨퍼런스... (2)
  26. 구글, 위키미디어 재단에 200만 달러 기부 (5)
  27. 오픈 소스 모델은 정말 효율적인가? MS... (10)
  28. 노키아와 인텔, 모바일 플랫폼 '미고' ... (1)
  29. 아이작 아시모프의 '파운데이션', 3D ... (2)
  30. 아이폰용 오페라 미니 발표 - 앱 스토... (7)