https://shop.f-secure.com/cgi-bin/dlreg/reg=DE?ID=FSIS11-EU&desid=CHIP-IS11&src=chip12&omc=DE&oml=de&ecid=2569
이메일을 통해 라이선스 키가 발송되므로, 잘~ 입력해야 합니다. 잠시 기다리면 아래와 같이 라이선스 메일이 옵니다.
감사합니다.
하지만, 이러한 조치 방법은 패치가 나와야 한다는 전제조건이 필요합니다. 만약, 패치가 늦게 나오거나, 불가능한 (이럴 일은 없겠지만) 경우에는 꽤 난감할 수 밖에 없습니다.
만약 백신이 DEP, ASLR을 지원하는 경우에는 이러한 취약점에 능동적으로 대응할 수 있다는 장점을 가질 수 있습니다.
그러면, 국외 백신 제품에서 DEP, ASLR을 지원하는지 살펴보면, 솔직이 실망을 금할 수 밖에 없습니다.
Krebson의 블로그에 따르면 AVAST Home Edition, AVG Internet Security, BitDefender Internet Security 2010, ESET Smart Security, F-Secure Internet Security, Norton Internet Security 2010, Panda Internet Security 2010, Trend Micro Internet Securtiy 2010 제품 중에서 일부 제품만이 DEP, ASLR을 지원하는 것으로 알려지고 있습니다.
물론, DEP과 ASLR이 문제점을 완벽하게 커버할 수 있는 기능으로 보기는 어렵습니다. 또한, DEP과 ASLR을 우회하는 기술도 이미 널리 알려져 있습니다.
하지만, 이 글에서 언급하고자 하는 바는 바로 운영체제에서 애플리케이션의 문제점으로 인해 발생할 수 있는 보안 취약점을 예방하는 기능을 제공하는데, 이러한 기능을 백신에서도 충분히 검토하여 지원해야 하지 않느냐 입니다.
아울러, 별도로 테스트는 진행하지 않았지만, 국내 백신 제품에서는 어떠한 결과가 나올지 주목됩니다. 시간적 여유가 된다면 테스트해서 결과를 공개해 볼 요량입니다.
감사합니다.
출처: http://www.f-secure.com/en_UK/products/mobile/anti-theft-for-mobile/index_main3.html
태그 앞에 붙여 넣습니다. -->