지난 24시간 동안 공개된 Linux 커널 CVE 432건

10 hours ago 3
  • Hacker News 제목에 따르면 지난 24시간 동안 Linux 커널 CVE 432건이 공개됐지만, 현재 공지 페이지에서는 개별 내용을 확인할 수 없음
  • 공지 페이지는 대규모 웹 수집으로 인한 서버 중단과 자원 접근 제한을 막기 위해 Anubis 봇 방지 절차를 적용함
  • Hashcash 계열 작업 증명(Proof-of-Work) 으로 일반 접속의 부담은 작게 유지하면서 대량 수집의 누적 비용을 높임
  • 이 방식은 헤드리스 브라우저를 식별하는 기술이 마련될 때까지 사용하는 임시 해결책
  • 최신 JavaScript 기능이 필요하며, JShelter처럼 이를 차단하는 플러그인은 해당 도메인에서 비활성화해야 접근할 수 있음

CVE 공지 페이지의 현재 상태

  • Hacker News 제목은 지난 24시간 동안 Linux 커널 CVE 432건이 공개됐다고 밝히지만, 제공된 페이지에는 CVE 목록이나 세부 내용이 없음
  • 대신 난이도 4의 작업 증명 계산 화면만 표시됨

Anubis의 작동 방식과 제약

  • Hashcash 계열 작업 증명은 개별 접속에 무시할 만한 계산 부담을 주는 대신, 대규모 수집에는 누적 비용을 발생시킴
  • 향후 글꼴 렌더링 방식 등으로 헤드리스 브라우저를 지문 식별해 정상 사용자에게는 작업 증명 페이지를 표시하지 않는 방식을 목표로 함
  • Anubis가 요구하는 최신 JavaScript 기능을 JShelter 등이 차단할 수 있어, 해당 플러그인을 비활성화해야 접근 가능함
Read Entire Article