[url:20hf8iu8]http://www.pcworld.com/article/2845072/ubuntu-owncloud-and-a-hidden-dark-side-of-linux-software-repositories.html[/url:20hf8iu8]
위 글은 PC World의 고정 칼럼에 나온 GNU/Linux (혹은 Ubuntu) repository의 보안 위험을 경고하는 글입니다. 내용 자체는 우분투를 오래 사용하신 분들이라면 별로 새로울 것이 없습니다.
그러나, 주목할 만한 것은 ownCloud라는 open source cloud package에 관한 것인데요. 이 package는 개인 서버에 cloud service를 만들 수 있게 하는 package라고 합니다. 저는 cloud service의 보안에 대해 회의적이라서 그다지 사용하지 않는 편이고, 더구나 개인 clould는 보안 관리에 전혀 자신이 없어서 사용하지 않습니다만, 이 package를 사용하시는 분들이 꽤 있으신가 봅니다.
그런데, 문제는 이 package가 버려지다시피한 상태라네요. 지난 1월 마지막 update가 있었고, 그 이후, 그리고 앞으로도 update가 있을 전망이 별로 없어서, 보안상 매우 취약한 상태라고 합니다. 이 package가 우분투 Universe에 있었고 14.04에도 있었는데, 보안 상의 문제로 14.10에서 제거된 상태라고 합니다. 그리고, 14.04에서도 제거할 예정이고요.
이 package를 개인 cloud로 사용하시는 분들은 사용을 중지하시는 것이 좋을 것으로 보이네요.