2024-07-01 주간 URL 모음

  • Windows 11이 사용자 허락 없이 OneDrive 폴더 백업을 자동으로 활성화 | GeekNews
    • 요약
      • Microsoft는 Windows 11의 초기 설정에서 사용자 허가 없이 자동 OneDrive 폴더 백업을 조용히 사용하도록 설정했습니다.
      • 그 결과 바탕 화면, 사진, 문서, 음악 및 비디오 폴더가 자동으로 OneDrive에 동기화됩니다.
      • 이로 인해 초기 설정 후 바탕 화면 및 기타 폴더가 다양한 항목으로 채워질 수 있습니다.
      • 폴더 자동 백업 기능은 올바르게 사용하면 유용할 수 있지만, Microsoft는 사용자에게 알리지 않거나 동의를 구하지 않고 이 기능을 활성화했습니다.
      • 이 변경으로 인해 파일과 바로 가기 옆에 녹색 확인 표시가 나타나는 것에 대해 많은 사용자가 Reddit에서 불만을 표시했습니다.
      • 원드라이브 자동 백업을 비활성화하려면 트레이에서 원드라이브 아이콘을 마우스 오른쪽 버튼으로 클릭하고 설정으로 이동한 다음 동기화하지 않으려는 폴더의 백업을 해제해야 합니다.
      • 과거에도 Microsoft는 OneDrive 사용을 중지하려면 설명을 요구하는 등 비슷한 변경 사항을 적용했다가 나중에 이를 번복한 적이 있습니다.
      • Microsoft는 또한 Edge 브라우저를 사용할 때 사용자에게 Chrome을 다운로드하려는 이유를 설명하라는 메시지를 표시해 비판을 받기도 했습니다.
      • 사용자가 클라우드 저장소 서비스를 사용하고 싶지 않다면 원드라이브를 완전히 삭제하는 것도 하나의 대안이 될 수 있습니다.
  • Llama.ttf - LLM 기능을 가진 폰트 | GeekNews
    • Harfbuzz-Wasm을 이용한 프로그래밍 가능한 글꼴
    • 요약
      • Llama.ttf는 대규모 언어 모델(LLM)과 그 추론 엔진이 포함된 글꼴 파일입니다.
      • Firefox/Chrome에서 사용되는 Harfbuzz 글꼴 형성 엔진은 "임의의 코드"로 텍스트를 "형성"할 수 있으며, 여기에는 LLM을 초기화하여 텍스트 생성에 사용하는 것이 포함될 수 있습니다.
      • 이 글꼴의 이름은 Llama LLM을 사용하기 때문에 Llama.ttf입니다.
  • 카카오톡에서 원클릭 익스플로잇 | GeekNews
    • 요약
      • 이 문서는 원클릭 익스플로잇을 허용하는 카카오톡의 취약점에 대해 설명합니다.
      • 버그 바운티 프로그램을 한국인으로만 제한하는 것은 국제 보안 연구자들이 무책임하게 취약점을 공개할 수 있어 위험하다는 피드백을 제공했습니다.
  • KT, 웹하드 사용자에게 악성코드 공격 | GeekNews
    • 요약
      • 국내 주요 통신사인 KT가 웹 스토리지(웹하드) 서비스 사용자 60만여 명에게 악성코드를 유포했습니다.
      • 이 악성코드는 이상한 폴더를 생성하고 파일을 숨기거나 웹하드 프로그램과 사용자 PC를 비활성화하는 등 사용자에게 다양한 문제를 일으켰습니다.
      • 이번 사건은 KT가 사용자 동의 없이 악성코드를 유포했다는 점에서 심각한 법적 문제가 제기되며, 통신사에 대한 국민의 신뢰가 크게 훼손될 수 있습니다.
  • Mail+Channel 원래 쓰던 이메일에 채널을 추가해서 스팸이랑 피싱을 추적하세요 | GeekNews
  • Polyfill JS에 대한 공급망 공격, 10만 개 이상의 사이트가 영향 받음 | GeekNews
    • Automatically replacing polyfill.io links with Cloudflare’s mirror for a safer Internet
    • 요약
      • Polyfill.js 오픈 소스 라이브러리에 대한 공급망 공격으로 인해 10만 개 이상의 웹사이트가 영향을 받았습니다.
      • 2022년 2월, 한 중국 기업이 Polyfill.js 도메인과 GitHub 계정을 획득한 후 라이브러리에 멀웨어를 주입하기 시작했습니다.
      • 이 멀웨어는 특정 시간에만 특정 모바일 디바이스에서 활성화되고 관리자나 웹 분석 서비스를 감지하면 실행을 지연시켰습니다.
      • 이 멀웨어는 모바일 사용자를 가짜 Google 애널리틱스 도메인으로 리디렉션한 다음 스포츠 베팅 사이트로 이동시켰습니다.
      • 최신 브라우저에서는 더 이상 이 라이브러리가 필요하지 않으므로 더 이상 이 라이브러리를 사용하지 않는 것이 좋습니다.