클라우드 블러드 편집하기

귀하는 로그인되어 있지 않습니다. 이대로 편집하면 귀하의 IP 주소가 편집 기록에 남게 됩니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
3번째 줄: 3번째 줄:


==정보==
==정보==
2017년 02월, [[구글]] [[프로젝트 제로]]는 [[클라우드 플레어]]를 사용하는 모든 사이트의 '''모든 정보'''<ref>HTTP 쿠키,인증 토큰 등</ref><ref>쉽게 말해 이메일 주소, 아이디, 비밀번호 등 사이트에 있는 모든 정보</ref>가 유출되었다. (2016년 09월 22일부터) 이러한 정도들의 일부는 검색 엔진이 색인해 갔다.
# 2017년 02월, [[구글]] [[프로젝트 제로]]는 [[클라우드 플레어]]를 사용하는 모든 사이트의 '''모든 정보'''<ref>HTTP 쿠키,인증 토큰 등</ref><ref>쉽게 말해 이메일 주소, 아이디, 비밀번호 등 사이트에 있는 모든 정보</ref>가 유출되었다. (2016년 09월 22일부터)
 
# 이러한 정도들의 일부는 검색 엔진이 색인해 갔다.
클라우드 플레어는 검색 엔진 회사와 협의하여 현재는 삭제된 상태이다.
# 클라우드 플레어는 검색 엔진 회사와 협의하여 현재는 삭제된 상태이다.


==유출 과정==
==유출 과정==
클라우드 플레어는 'ScrapeShield'라는 [[HTML]] 파싱·난독화 툴을 사용하는데, 이 툴이 부정적인 HTML을 사용했는지 확인하지 않았다. 역방향 프록시가<ref>클라우드 플레어 서버→유저</ref> 다수의 유저들 사이로 공유되기 때문에 '''모든 클라우드 플레어 유저들'''에게 영향을 미친다.
# 클라우드 플레어는 'ScrapeShield'라는 [[HTML]] 파싱·난독화 툴을 사용하는데, 이 툴이 부정적인 HTML을 사용했는지 확인하지 않았다.
 
# 역방향 프록시가<ref>클라우드 플레어 서버→유저</ref> 다수의 유저들 사이로 공유되기 때문에 '''모든 클라우드 플레어 유저들'''에게 영향을 미친다.
함수 '''<nowiki>==</nowiki>'''(동등 함수)를 사용한 것이 근본적인 원인이었으며, 동등 함수 대신 '''<nowiki>>=</nowiki>'''를 사용하였다면 발생하지 않았을 것이라고 하였다.
# 함수 '''<nowiki>==</nowiki>'''(동등 함수)를 사용한 것이 근본적인 원인이었으며, 동등 함수 대신 '''<nowiki>>=</nowiki>'''를 사용하였다면 발생하지 않았을 것이라고 하였다.
 
# 유출된 정보(의 일부)가 검색엔진이 색인해 갔으며, 현재는 삭제되었다.
유출된 정보(의 일부)가 검색엔진이 색인해 갔으며, 현재는 삭제되었다.


==유출 사이트==
==유출 사이트==
[[깃허브]]에 클라우드 블러드 피해 사이트 목록을 올렸다. [https://github.com/pirate/sites-using-cloudflare pirate/sites-using-cloudflare]
# [[깃허브]]에 클라우드 블러드 피해 사이트 목록을 올렸다. [https://github.com/pirate/sites-using-cloudflare pirate/sites-using-cloudflare]
 
# 텍스트 파일 용량이 커 깃허브 서이트에서는 볼 수 없고, raw 로만 볼 수 있는데 열리는데 오래 걸린다.
텍스트 파일 용량이 커 깃허브 서이트에서는 볼 수 없고, raw 로만 볼 수 있는데 열리는데 오래 걸린다.


==참고 사이트==
==참고 사이트==
가온 위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 가온 위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)