ownCloud에 대한 보안 경고가 있습니다

[url:20hf8iu8]http://www.pcworld.com/article/2845072/ubuntu-owncloud-and-a-hidden-dark-side-of-linux-software-repositories.html[/url:20hf8iu8]

위 글은 PC World의 고정 칼럼에 나온 GNU/Linux (혹은 Ubuntu) repository의 보안 위험을 경고하는 글입니다. 내용 자체는 우분투를 오래 사용하신 분들이라면 별로 새로울 것이 없습니다.

그러나, 주목할 만한 것은 ownCloud라는 open source cloud package에 관한 것인데요. 이 package는 개인 서버에 cloud service를 만들 수 있게 하는 package라고 합니다. 저는 cloud service의 보안에 대해 회의적이라서 그다지 사용하지 않는 편이고, 더구나 개인 clould는 보안 관리에 전혀 자신이 없어서 사용하지 않습니다만, 이 package를 사용하시는 분들이 꽤 있으신가 봅니다.

그런데, 문제는 이 package가 버려지다시피한 상태라네요. 지난 1월 마지막 update가 있었고, 그 이후, 그리고 앞으로도 update가 있을 전망이 별로 없어서, 보안상 매우 취약한 상태라고 합니다. 이 package가 우분투 Universe에 있었고 14.04에도 있었는데, 보안 상의 문제로 14.10에서 제거된 상태라고 합니다. 그리고, 14.04에서도 제거할 예정이고요.

이 package를 개인 cloud로 사용하시는 분들은 사용을 중지하시는 것이 좋을 것으로 보이네요.

owncloud 자체가 죽은건 아니고, ubuntu package만 죽었다는 말씀이신거죠?

[quote="kyu419":3db8f823]owncloud 자체가 죽은건 아니고, ubuntu package만 죽었다는 말씀이신거죠?[/quote:3db8f823]

네, 물론이죠. 우분투 universe repository의 ownCloud가 문제라는 뜻입니다.

[url=http://ubuntu-kr.org/viewtopic.php?f=23&t=27260#p122446:1k85ppuu]ownCloud 관련 다중 취약점 보고와 (긴급) 업데이트/삭제 필요[/url:1k85ppuu]
= viewtopic.php?f=23&t=27260#p122446