보안IT뉴스 보안권고문 보안Tip 보안처방 보안통신 보안용어 보안백신메일 보안캘린더 보안위협DB 찾기
보안칼럼
에브리존 Zip에브리존 See에브리존 FTP

  보안IT뉴스
  보안권고문
  보안Tip
  보안처방
  보안통신
  보안용어
  보안백신메일
  보안캘린더
  보안위협DB찾기
  보안칼럼

   보안칼럼
   
 목록 |  윗글 |  아랫글
 바이러스로 부터 안전한 컴퓨터?
   기술개발연구소 2002-11-19       조회  33573 
얼마전 영국의 보안 전문회사 mi2g에서 발표한 자료에 따르면 애플컴퓨터의 매킨토시가 해커나 바이러스의 공격으로 부터 가장 안전한 컴퓨터 운영체제인 것으로 발표했다. 이는 보안 취약성 조사로 윈도우는 500여개, 리눅스는 200여개, 매킨토시는 25개로 밝혀져 바이러스에 강한 것으로 인정한 것이다. 하지만 상대적으로 가장 범용적으로 사용되는 운영체제가 어떤 것이냐 를 따져보면 가장 안전한 컴퓨터가 가장 많이 사용하는 컴퓨터가 아니 라는 뜻도 된다. 이는 해커나, 바이러스의 특성으로 볼때 가장 많이 사용하는 운영체제 를 목표로 하므로, 해킹이나 바이러스의 침투가 성공적으로 일어나면 대규모적인 피해를유발할 수 있기 때문이다. 초기의 컴퓨터 바이러스는 그 대상이 개인용 컴퓨터에 집중되어 있었 고, IBM-PC 및 그 호환 기종에 관심이 모아졌었다. 이유는 간단했다. 애플사의 매킨토시 컴퓨터는 아키텍쳐를 오픈하지 않는 폐쇄적인 정책을 썻고, IBM사의 PC는 모든 기술을 공개해서 가장 대중적으로 널리 쓰이던 컴퓨터 였기 때문이다. 특히 컴퓨터 바이러스의 주 감염 대상이 되었던 IBM-PC의 운영체제는 DOS를 거쳐Windows를 사용하게 되었는데, 바이러스는 감염 효과의 극대 화를 위해서라도 가장 널리 쓰이는 컴퓨터와 그 컴퓨터에서 다른 프로 그램과 상호 의존성이 높은 프로그램을 1차적으로 감염시키는 것은 당 연하다. 그렇기 때문에 대부분의 바이러스가 첫번째 공격목표로 삼는 것은 가장 대중 적인 컴퓨터의 운영체제 시스템 파일이 되는 것이다. 이 외에도 한때 기승을 부렸던 Hybrid 바이러스의 경우는 윈도우 폴더 에Wsock32.dll 파일을 감염시켜, 인터넷 접속이 발생할때 마다 바이러 스가실행 되도록 조작한다. 요즘 급속도로 퍼지는 W32/Bried@mm 바이러스의 경우는 바탕화면에 익 스플로러 아이콘으로 위장한 Explorer.exe파일도 생성하는 데 컴퓨터 사용자는 무심코 해당 아이콘을 사용함으로 인터넷에 접속을 시도 하 되 바이러스를 실행하는 결과를초래하게 된다. 즉, 인터넷을 위해서 가장 많이 사용되는 프로그램과 파일을 노린 경우 가 되겠다. 만약 리눅스 시스템과 매킨토시 시스템이 가장 대중적으로 많이 사용되 는 컴퓨터 시스템이었고 윈도우가 일부 특수 용도로 사용되는 운영 시 스템 이었다면 상황은 바뀌 었을 것이다. 실제 바이러스를 제작하거나 그럴 능력이 있는 프로그래머의 상당수는 자신이 프로그램 하기 편한 환경과 툴에 민감하다. 상황에 따라 성격이 판이 하게 다른 시스템을 오고 갈수 있는 멀티 플레이어적인 능력이 있지만, 자신의 전공분야에서 최고의 자신감 을 가질 수 밖에 없다. 그러므로 가장 범용적인 시스템을 사용할 확률도 그만큼 높은 것이고 마찬가지로 익숙한 시스템에서 바이러스를 작동 하도록 만들 확률도 높 은 것이다. 이제 바이러스로 부터 가장 안전한 컴퓨터에 대해 말해야 겠다. 아니 바이러스로 부터 유일 하고도 완벽한 대책이라는 말이 적당 할 듯 싶다.그 방법은 정상적인 시스템을 외부로부터 완전 차단하는 것이 다.그러나 이런 방법은 현실성이 없다. 인터넷이 안되는 컴퓨터가 컴퓨터라고 할 수 있겠는가? 애물 단지일 뿐 이다. 아마 쳐다 보기도 싫을 것이다.(필자 집 컴퓨터가 이렇다. 고로 집에서 컴퓨터를 건드리지도 않는다.) 바이러스로 부터 안전한 컴퓨터란 존재 하지 않는다. 아니 존재 할 수 가 없다. 감염될 가능성을 최소화해 줄수 있을 뿐이다. 그럼 완전 하지는 않지만 간단한 방법으로 보안 취약점을 해결해 보자. 1. 윈도우는 항상 최신 패치를 설치 하자. - [시작]->[Windows Update] 클릭. 가장 기본이 되는 사항이다. 의외로 운영체제 자체의 업그래이드에 대해서 무관심한 사용자가 많다. 이러한 업데이트는 여러가지 버그를 해결하거나 성능을 높인 경우, explorer의 패치, 최신 보안 패치등 많은 업데이트를 받을 수 있기 때 문에 항상 최신 버전에 관심을 가져야 한다. 일예로 Nimda, Klez.h, Bried 바이러스등은 부정확한 MIME 헤더를 이용 하여 E-mail첨부파일을 실행하도록 야기하는 보안 버그를 이용한 바이러스 이기 때문에 차근 차근 보안 패치를 받은 사용자들은 감염의 위험을 최소화 시켜 줄 수 있었다. 사용방법도 간단하니 적극적으로 이용해야 한다. (해당 항목이 안나올경우는 제어판에서 자동 업데이트 아이콘을 클릭하 여 설정) 2. 인터넷 익스플로러의 보안 수준을 점검 하자 익스플로러 메뉴중 도구 →인터넷옵션 →보안탭→사용자정의수준을 클 릭후, 보안등급을 "보통" 으로 한다. 그런다음 설정항목에서 다음과 같이 셋팅하자. ▶ActiveX 컨트롤 및 플러그 인 ①서명 안된 ActiveX컨트롤 다운로드 : 사용안함에 체크 ②서명된 ActioveX컨트롤 다운로드 :사용에 체크 ③안전하지 않은것으로 표시된 ActiveX컨트롤 초기화및 스크립트 : 사 용안함에 체크 ④안전한것으로 표시된 ActiveX컨트롤 스크립트: 사용에 체크 ⑤ActiveX컨트롤 및 플러그인 실행: 사용에 체크 그리고, 스크립트 오류는 MS개발제품을 설치하거나, 익스플로러5.0이상 이 설치된경우 설정하는 항목이다. 익스플로러 메뉴중 도구 →인터넷옵션→고급→탐색항목에서 '모든 스크 립트 오류에 관련된 알림표시'에 체크표시를 해제하자. 인터넷 익스플로어 상에서 [도구]->[인터넷옵션]->[내용]->['개인정 보' 중 '자동완성']->['자동완성 사용 대상' 중 '양식(폼)의 사용자 이 름과 암호'] 항목에 체크.[암호 저장 여부 확인] 항목에 체크 해제. 때때로 자동 완성 지우기중 [폼지우기], [암호지우기]를 실시하는 것 도 좋다. 3. 공유 폴더는 되도록 읽기 권한만 주도록 하자. 바탕 화면의 내컴퓨터를 클릭 해보면 일부 사용자가 C드라이브 전체를 읽기 쓰기 권한 옵션을 주어 디스크를 공유 해서 사용하곤 한다. 이런 경우 바이러스의 공격에 무방비로 노출되어 감염이 쉽게 일어난 다. 해당 폴더나 드라이브에서 [마우스 오른 버튼]->[공유] 클릭. "이 폴더를 공유 하지 않음" 에 체크. 부득이 하게 사용할 경우에는 읽기 권한만 주도록 하자. 또한 하드 디스크 전체를 공유할 필요는 없으며, 윈도우 폴더를 공유 하는 위험한 설정을 피해야 한다. 필요한 폴더만 공유 하도록 조정하도 록 하자. 공유의 목적은 문서의 공유가 대부분이므로 문서를 일정한 폴더에 보관 하여 해당 폴더만 공유하되, 날짜 별로 일정한 간격을 가지고 백업 받 아 놓아 만일의 사태를 대비하도록 하자. 4. 백신을 설치하고 실시간 감시기는 항상 실행해 두자. 이상으로 간단하게 컴퓨터의 몇가지 취약점을 보완할 수 있는 방법을 알아 보았다. 사실 이것으로는 많이 부족하지만, 백신을 사용하는 대다수의 사용자 를 염두해 둔것이라 무리는 없을 것으로 생각 된다. 참, 아래와 같은 메일을 받아본 사용자는 홈페이지에 바이러스 신고란 에 해당 첨부 파일을 신고해 주기 바란다. 메일 제목 : m4700 메일 본문 : Hello, My name is donkey-virus. I wish you a merry Christmas and happy new year. Thank you. 첨부 파일 : README.EXE 그럼.... 바이러스 없는 세상을 위하여....go!go!go!
 목록