BLOG main image
Google
분류 전체보기 (36)
N0p (14)
Pr0gram1ng/R3v3rs1ng (11)
0Za (5)
M3 (3)
1nt3rn3t (3)
135,869 Visitors up to today!
Today 15 hit, Yesterday 33 hit
daisy rss
tistory 티스토리 가입하기!

'백신'에 해당되는 글 6건
2007.11.09 12:49
요즘 외산 엔진을 사다가 껍데기만 입혀서 백신을 만드는게 트렌드인가 봅니다.
네이버는 실패(?)를 했지만, 이번에는 알집을 만든 이스트소프트에서 "알약"이라는 백신을 출시했군요.

많은 분들이 관심을 가지고 계시고, 저 또한 많은 관심을 가지고 있습니다.
그래서 프로그램을 설치해서 몇가지 살펴보고, 테스트도 해 보았습니다.

사용자 삽입 이미지


1. 엔진은?

일단 엔진을 살펴 보았습니다.
물론 이스트소프트에서 개발했을리가 없을꺼라 생각했습니다.

안티-바이러스 엔진은 소프트윈사의 "비트디펜더" 엔진을 사용하더군요.
그리고 랩핑시킨 업체는 PC지기를 개발한 비전파워라는 회사구요.

사용자 삽입 이미지

안티-바이러스 엔진

사용자 삽입 이미지

비전파워에서 랩핑


그렇다면 안티-스파이웨어 엔진은? 당근 비전파워에서 제작한 것입니다.
비전 파워는 아시다시피 패스트패트롤 엔진을 사용합니다.
PC지기는 자체 엔진을 사용합니다. (쿨캣7님의 제보)

사용자 삽입 이미지

안티-스파이웨어 엔진



2. 실시간 감시 기능?

요즘 가장 화두가 되고 있는 부분 중에 하나입니다.
실시간 감시기가 포함되고 있나? 없나?에 대해서 네이버와 보안업체간의 싸움도 있었구요.
실시간 감시기비전파워에서 제작을 했습니다.

사용자 삽입 이미지

실시간 감시 정보


그럼 과연 잘 차단이 되는가?

사용자 삽입 이미지

진단 화면


뭔가 이상합니다.
프로그램 실행(오픈)된 후에 실시간 감시 화면이 뜹니다.
즉, 바이러스 혹은 악성코드 였다면 실행이 되고, 실시간 감시 결과 화면이 뜬다는거죠.
그리고 이후에는 아무리 실행을 시켜도 감시 화면이 나오지 않습니다.

일반적인 백신의 경우, 파일이 실행(오픈)이 되면, 파일을 Block 시킨 후 경고창을 출력합니다.
파일이 오픈되지도 않을 뿐더라, 읽기도 불가능하죠.

OSR Online의 DeviceTree 프로그램으로 Attach된 영역을 봤습니다.
이 부분도 뭔가 이상합니다. 드라이버가 올라간 건 확실한데 Attach된 영역이 없습니다.

- 덧글 -
퇴근을 하면서 아무리 베타 버전이지만 실시간 감시가 되지 않는 버전을 배포했을까라는 의문이 들었습니다. 그래서 집에 와서 위협이 덜한 악성코드를 실행시켜 보았습니다.

결과는 차단이 됩니다.

파일 복사 또는 오픈등은 Block 대상에서 제외하고, 오직 실행되는 프로세스에 대해서만 Block하는 것 같습니다. 바이러스 파일을 복사나 오픈을 하더라도 경고창만 출력되고 Block되지 않습니다.

그리고 실시간 감시기 드라이버는 존재하나 밑에 키눅스님이 댓글을 달아 주신 것 처럼, 일반적인 백신에서 사용하는 필터 드라이버 형태는 아닌 것 같습니다.

3. 결론

"알약 = PC지기"

그렇습니다. 비전파워에서 만든 PC지기에 이스트소프트가 껍데기만 만들어 배포한 제품입니다.
과연 이스트소프트에서 말하는 전국민의 보안 업그레이드를 할 수 있을지 의문이 듭니다.
신고
포스팅이 마음에 드시나요? 그럼 RSS 구독을 해 보세요!

RSS 주소 복사

Favicon of http://kinux.comgosu.net 키눅스 | 2007.11.09 14:13 신고 | PERMALINK | EDIT/DEL | REPLY
'드라이버가 올라간 건 확실한데 Attach된 영역이 없습니다.'
흠... 함 분석해 보고 싶은데.. 이벤트 신청이 마감되서 다운로드 받을 수가 없네요.
혹시 보내주실수 있으시다면 pvoid@핫메일닷컴 으로 보내주시면 감사하겠습니다.
Favicon of http://jepung.tistory.com 제풍 | 2007.11.09 17:40 신고 | PERMALINK | EDIT/DEL
안녕하세요? 키눅스님~

메일 보냈습니다.
분석해 보시고 저도 결과 알려주세요.. ^^;
혹, 이게 불법 배포라면 Pass~
Favicon of http://www.jiniya.net codewiz | 2007.11.10 01:53 신고 | PERMALINK | EDIT/DEL
키눅스님 메일 주소가 pvoid 군요. ㅋㅋ
예전 질럿님이 운영하던 pvoid.com이 생각나네요. ㅎㅎ
그 때 이름 잘 정했다고 막 그랬었는데 흐흐~~
Favicon of http://izesty.net zesty | 2007.11.09 15:13 신고 | PERMALINK | EDIT/DEL | REPLY
트랙백 잘받았습니다 ^^ 트랙백 걸고 갑니다 .자주 놀러오세요
Favicon of http://jepung.tistory.com 제풍 | 2007.11.09 15:31 신고 | PERMALINK | EDIT/DEL
네에.. 자주 뵙겠습니다!
Favicon of http://kinux.comgosu.net 키눅스 | 2007.11.09 15:18 신고 | PERMALINK | EDIT/DEL | REPLY
메일 잘 받았습니다. 감사합니다.
확인해 보니 파일시스템 필터드라이버나 미니필터 드라이버는 아니네요. 그래서 파일시스템이나 필터매니저에 Attach 하지 않았고.
파일시스템의 Major Function을 Hooking 하지도 않은것 같습니다. (Driver Object 함수 포인터를 얻으려는 함수들도 없는걸 보니.. 뭐 추측입니다. SoftICE 가 있었으면 확실히 알수 있었을텐데)
KeServiceDescrptorTable() 함수를 사용한걸 보니 Native API를 후킹하지 않았을까 추측됩니다.

제풍님이 추측하신거랑 별반 차이가 없다는.. ^^;
Favicon of http://jepung.tistory.com 제풍 | 2007.11.09 15:32 신고 | PERMALINK | EDIT/DEL
왜 이렇게 만들었는지는 개발자만 알고 있겠죠?
그 이유가 궁금하네요.. 흠..
Favicon of http://isponge.tistory.com 마음으로 찍는 사진 | 2007.11.09 16:42 신고 | PERMALINK | EDIT/DEL | REPLY
좋은 내용 잘 읽었습니다. DLL 파일까지 확인할 생각은 하지 못했는데...
트랙백 걸었습니다.
Favicon of http://jepung.tistory.com 제풍 | 2007.11.09 17:38 신고 | PERMALINK | EDIT/DEL
저도 방금 트랙백 걸었답니다.
앞으로 자주 놀러 오세요~
Favicon of http://saworl.egloos.com 사월 | 2007.11.09 20:57 신고 | PERMALINK | EDIT/DEL | REPLY
저도 트랙백을 걸겠습니다~ 잘 읽었습니다.
Favicon of http://jepung.tistory.com 제풍 | 2007.11.09 21:07 신고 | PERMALINK | EDIT/DEL
저도 걸었습니다.
좋은 하루 되세요~
Favicon of http://www.jiniya.net codewiz | 2007.11.10 01:58 신고 | PERMALINK | EDIT/DEL | REPLY
좋은 글 잘 읽고 갑니다.
트렌드 인것도 같고, 이슈화 되고 싶은거 같기도 하고 그런것 같아요. ㅎㅎ
사실 SDK를 사서 개발하는 것이야 뭐라 할 순 없지만, 그것을 다시 다른 업체에 맡겨서 제작한것은 좀 오반거 같아요. 그러면서 마치 대단한 일을 하는 것처럼 광고하는 것을 보면 왜 저러나 싶기도 합니다. 물론 공짜로 뿌리는게 대단한 것이긴 하지만 *^^* 추후 서비스 했을 때 대응은 어떻게 될지 지켜볼 문제인 것 같습니다.

그래도 이름 하나는 정말 기가 막히게 지은 것 같아요.
처음 들었을 때 뒤로 자빠링할 뻔 했죠 ㅋㅋㅋ
Favicon of http://jepung.tistory.com 제풍 | 2007.11.10 15:40 신고 | PERMALINK | EDIT/DEL
작명은 정말 잘한 것 같습니다... ^^

이제는 돈만 있어면 누구나 백신을 만들수 있는 시대가 활짝(?) 열렸네요~ SDK만 사다가 포장만하고, 긴급대처가 필요할 때는 SDK 판매한 업체에 샘플등을 보내고 긴~~대처를 하면 되니깐요.
Favicon of http://www.hizstory.net 마로 | 2007.11.10 18:25 신고 | PERMALINK | EDIT/DEL | REPLY
흠... 조금 특이한(?)형태의 실시간 감시로군요..
좋은 글 잘읽었습니다~
Favicon of http://jepung.tistory.com 제풍 | 2007.11.10 21:43 신고 | PERMALINK | EDIT/DEL
네에.. 한번 리버싱은 해 보고 싶은데..
그걸 할 시간이 없네요 ㅠㅠ

요즘 과중한 업무량에... 대량 포크레인 작업을 병행하고 있어서...
Favicon of http://www.window31.com window31 | 2007.11.11 23:42 신고 | PERMALINK | EDIT/DEL | REPLY
이사람 또 직업병 나오네 ㅋㅋ 누가 백신 개발자 아니랠까봐
위에 영진씨가 얘기하기도 했지만 SDK 를 사서 쓰는거야 사실 머라고 할 순 없겠지만
진짜 그걸 또 다른 업체에 랩핑을 맡긴 것은 큰 오바 같네 -_-

일단 그걸 담당한 고객사의 입장에서는 사실 짜증이 이빠이 날거라는 예상이 든다네.
예를 들어 유지보수 사항이나 신 바이러스가 있을때 그걸 처리하려면 벤더사에 샘플을 보내야 하는데
유저 -> SDK 구매업체 -> 벤더사....이런식의 절차가 있으니 시간이 상당히 걸리는 걸릴테고
만약 알약같은 경우라면, 유저 -> 이스트소프트(SDK구매업체) -> 비전파워(랩핑) -> 비트디펜더(벤더사)
이렇게 또 한단계의 절차를 더 거쳐야 할 테니, 매우 비효율적일듯 :(
물론 실제로 업무 플로우를 저렇게 답답하게 해놓진 않았겠지만... 가능성 있을법한 얘기라
SDK를 사용하는 자의 입장에서 한번 적어본것.....
Favicon of http://jepung.tistory.com 제풍 | 2007.11.11 23:57 신고 | PERMALINK | EDIT/DEL
직업병이라.. ㅎㅎㅎ :)
신종 샘플에 대한 프로세스가 간소화되지 않으면 기업시장에서 선전하기는 힘들 것 같은 생각이...

그리고 트랙백 보냈어~ ㅋㅋ
트랙백 이거 잼있네~
현수 | 2007.11.14 12:44 신고 | PERMALINK | EDIT/DEL | REPLY
Look&Stop 방화벽 사용하고 있는데요 알약 실행시키면 계속 UNKOWN 프로세스가 인터넷을 접속 시도합니다. 허용해줘도 다음번 실행때 또 UNKNOWN 프로세스가 접속 시도합니다. 이렇게 실행시킬때마다 계속 application filtering 항목이 늘어나면 Look&Stop 지저분해지는데 우찌해야 할까요;;
Favicon of http://jepung.tistory.com 제풍 | 2007.11.18 23:00 신고 | PERMALINK | EDIT/DEL
프로그램이 불안정해서 그럴겁니다.
그리고 정보 수집한다는 이야기를 본 것 같은데... 저도 확인하지는 못한 사항이구요.

언젠가는 좋아지겠죠.. :)
Favicon of http://sunfire.tistory.com 구름과나 | 2007.11.16 00:46 신고 | PERMALINK | EDIT/DEL | REPLY
알약의 부작용이 많습니다.
결국 알약은 PC지기이군요...
이스트소프트는 외국업체에 돈 퍼준 것 이외에는 한 것이 없네요.
Favicon of http://jepung.tistory.com 제풍 | 2007.11.18 23:01 신고 | PERMALINK | EDIT/DEL
UI는 만들었잖아요.. ㅋㅋㅋ
Favicon of http://xcoolcat7.tistory.com 쿨캣7 | 2007.11.17 11:34 신고 | PERMALINK | EDIT/DEL | REPLY
먼저 좋은 내용감사합니다. 내용 중에 조금 수정할 부분이 있어 적어봅니다. PC지기는 현재 페스트페트롤 엔진을 사용하고 있지 않습니다. 페스트페트롤이 CA에 인수되고 관계가 끝나고 현재 자체 안티스파이웨어 엔진을 사용하고 있습니다.
Favicon of http://jepung.tistory.com 제풍 | 2007.11.18 23:02 신고 | PERMALINK | EDIT/DEL
아.. 네에.. 제가 미처 몰랐던 부분이군요.
수정하도록 하겠습니다.

앞으로 자주 놀러 오세요.. 민석님~ :)
Name
Password
Homepage
Secret
2007.10.29 09:59

오늘 안랩 홈페이지를 보다가 V3의 엔진 변경에 대한 공지사항을 보게 되었습니다.
(가끔씩 백신 개발사 홈페이지를 순례하곤 합니다.)

처음 V3라는 백신 브랜드외에 WARP라는 엔진 브랜드를 사용한 안철수 연구소... 무쟈게 신기했습니다.
엔진에다가 코드네임 외에 자체 이름을 명명한다는 것 자체가 신기했습니다.

그래도 신선했었죠?

앞으로 WARP라는 명칭대신에 TS라는 이름을 사용할 것인가 봅니다.

보도자료를 봐서는 엔진 구조가 어떻게 변경되었는지 모르겠지만, 보도 자료의 "특정 악성코드만 진단할 수 있는 데이터 파일을 배포할 수 있기 때문에 더욱 빠른 긴급 대응이 가능해졌고..." 라는 문구를 봐서 짐작해보면 카스퍼스키 엔진과 비슷해 보입니다. 혹은 그보다 성능이 뛰어날 수도 있죠...

아직까지 배포가 안된 것 같은데... 앞으로 나오면 함 구경을 해봐야 겠군요.
자세한 보도 자료는 아래 사이트에서 확인하실 수 있습니다.

몇일 지났지만, 저는 오늘 처음 봤습니다. 한발 늦은 정보력.. ㅡㅡv

http://kr.ahnlab.com/ahnlabReportview.ahn?num=50037307
http://kr.ahnlab.com/noticeView.ahn?num=50036963


백신 엔진은 잼있어~ 백신 엔진은 신나~ 그런데 나는 요즘에 무슨 삽질 중인가.. OTL

신고
포스팅이 마음에 드시나요? 그럼 RSS 구독을 해 보세요!

RSS 주소 복사

Favicon of http://www.window31.com window31 | 2007.10.29 14:22 신고 | PERMALINK | EDIT/DEL | REPLY
이것 때문에 준비 많이 햇다고 하던데, 결국 오픈 했네...
어디 얼마나 바뀌었을지 궁금하네 ^^
힘내시라우 ㅋㅋ
Favicon of http://jepung.tistory.com 제풍 | 2007.10.29 15:56 신고 | PERMALINK | EDIT/DEL
엔진이 어떨지는 나와봐야 알겠지만... 나오면 테스트 1순위! ㅎㅎㅎ
Name
Password
Homepage
Secret
2007.10.22 17:34

특정 파일이 바이러스인지 확인하고 싶을 때가 있습니다.

특히, 바이러스 분석가들은 파일을 분석하기 전 조금의 수고를 들기 위해 여러개의 백신으로 일단 검사를 해 봅니다. 그리고 바이러스나 기타 악성코드일 경우에 분석을 합니다. 검사 결과 다른 어떤 백신에서도 검사가 되지 않는다면 처음부터 분석을 해야 겠지요.. :)

많은 백신 프로그램을 설치하지 않아도 사이트에 접속하여, 파일만 업로드하면 악성코드 여부를 판별할 수 있는 사이트들을 소개 합니다. 이런 사이트 운영자들은 악성코드 샘플을 쉽게 수집할 수 있으며, 진단이 되지 않는 백신을 개발한 회사에 샘플을 보내기도 합니다.

Virus Total (http://www.virustotal.com)

32개의 백신으로 진단한 결과를 알려줍니다.
사용자 삽입 이미지



VirScan (http://www.virscan.org)

35개의 백신으로 진단한 결과를 알려줍니다. 특히 국내 상용 백신의 대부분이 포함되어 있습니다.
또한 특별히 필요하지는 않겠지만, 한글 사이트를 지원합니다.
사용자 삽입 이미지


Jotti's malware scan (http://virusscan.jotti.org)

20개의 백신으로 진단한 결과를 알려줍니다.
사용자 삽입 이미지

신고
포스팅이 마음에 드시나요? 그럼 RSS 구독을 해 보세요!

RSS 주소 복사

Name
Password
Homepage
Secret
2007.10.09 14:32
주로 XP에서 개발을 하지만, 호환성 테스트를 위해 종종 비스타에서 작업을 하곤합니다.
그런데, 오늘 작업 도중에 PC그린 실시간 감시기가 바이러스를 발견했다는 경고 박스를 출력했습니다.

(깜딱이야~!)

사용자 삽입 이미지

호기심에 해당 파일의 등록정보를 확인 해 보았습니다.

사용자 삽입 이미지

MS에서 배포한(그러니깐 윈도우 설치시 배포되는...) WinSock2 관련 파일이라는 정보를 볼 수 있었습니다.
그럼 MS가 스파이웨어를 배포하는가? 그건 아닌 것 같습니다.

악성코드(스파이웨어 또는 애드웨어 또는 기타 등등)에서 해당 파일을 사용하기 위해 설치시 생성을 하는 것으로 보입니다.

일부 악성코드 진단 프로그램 중에는 특정 디렉토리에 해당 파일이 존재한다면 무조건 진단하는 경우를 종종 볼 수 있습니다. 또한 이런 알고리즘을 실시간 감시에도 적용한 것으로 보입니다. 아니면 잘못된 패턴이 추가되었던지요.

아무 대책없이 배포하는 무료 백신... 위에서 진단된 파일을 삭제하였다면 새로 설치하면 되지만 혹시 중요 파일이었다면... 부팅이 되지 않거나 복구가 불가능하도록 했다면...

요즘 네이버가 점점 싫어지기 시작합니다... 앞으로 계속 그럴 것 같습니다.

혹시나 해서 수동 검사로 진단을 해 보았으나 아무 것도 진단되지 않았습니다. (당최! 이게 뭔지...)

신고
포스팅이 마음에 드시나요? 그럼 RSS 구독을 해 보세요!

RSS 주소 복사

Favicon of http://19mil.tistory.com 임 군 | 2007.10.09 17:30 신고 | PERMALINK | EDIT/DEL | REPLY
그냥 아바스트 쓰면서 , 가끔 카스퍼스키 랩에서 스캐닝 받는게 제일 나은것 같아요..ㅎㅎ

네입어는 뭘 하든지 비호감..ㅡㅡ
Favicon of http://jepung.tistory.com 제풍 | 2007.10.09 18:03 신고 | PERMALINK | EDIT/DEL
감당도 못할 것을 왜할려는 건지... 저도 네이버 비호감..ㅎㅎㅎ
Favicon of http://blog.naver.com/kielhong 키엘 | 2007.10.10 12:18 신고 | PERMALINK | EDIT/DEL
http://www.inews24.com/php/news_view.php?g_serial=286076&g_menu=020200

네이버 PC 그린에서 쓰는게 카스퍼스키 엔진인데요.
| 2007.10.09 19:01 | PERMALINK | EDIT/DEL | REPLY
비밀댓글입니다
Favicon of http://19mil.tistory.com 임 군 | 2007.10.09 20:49 신고 | PERMALINK | EDIT/DEL | REPLY
하지만 그래도 검색할때는 제일 많이 쓴다는거.....ㅋ

사전 검색이 참 편함..
Name
Password
Homepage
Secret
2007.09.20 01:10

98년도 나우누리에 배포한 공개 백신입니다.

오늘 하드 정리하다 보니깐 실행 파일이 있네요. 이것 말고도 공개한 버전이 많았던 것 같은데.. 달랑 이거 하나 밖에 없더군요. 그리고 소스는 또 어디로 사라졌는지 찾을 수도 없구...

백신을 실행시켜 보고, 안에 도움말등을 읽어 보니 옛날 생각이 많이 나네요. 그때는 참 재미있었는데.. 그 재미있던 일이 직업이 되니깐 재미가 없어집니다.

그리고, 이제는 다른 일을 하고 있지만, 언젠가는 보안 프로그램을 다시 만들어 보고 싶다는 생각도 들었습니다.

그 당시 배포 버전을 함 올려봅니다.

실행은 하셔도 되지만, 치료등은 하지 마시기 바랍니다. 개발 당시의 환경과 지금의 환경이 틀려서 문제가 생길 수 있습니다.




사용자 삽입 이미지

체크 플러스 II


신고
포스팅이 마음에 드시나요? 그럼 RSS 구독을 해 보세요!

RSS 주소 복사

Favicon of http://www.iam-hs.com HS | 2007.09.20 10:17 신고 | PERMALINK | EDIT/DEL | REPLY
안녕하세요.. 병탁이형 블로그갔다가 링크타고 와봤습니다;;
긴가민가 했는데.. 제가 알고있던 분이셨군요~ :D
체크플러스~~ 굉장히 오랜만에 보는 반가운 이름인데요~ㅋㅋ..^^
잘 지내고 계시죠..? ^^
Favicon of http://jepung.tistory.com 제풍 | 2007.09.20 10:59 신고 | PERMALINK | EDIT/DEL
아.. 누군가 한참 고민했네요.
블로그에 링크되어있는 싸이보고 알았네요.

이게 당최 몇년만인지.. ㅎㅎㅎ
아참, 요즘 뭐하세요? 제가 알고있는 직장을 다니신다는 말은 들었던 것 같은데..

앞으로 자주 놀러오삼~~~
Favicon of http://www.window31.com window31 | 2007.09.20 11:47 신고 | PERMALINK | EDIT/DEL | REPLY
ㅋㅋ 이산가족 상봉 같군
저당시의 백신들은 인터페이스가 모두 똑같았다는 단점이 ㅋㅋ
현승이가 만든 백신도 비슷한 인터페이스 :)
소스를 찾아내어 공개하랏!! ㅋㅋ
Favicon of http://jepung.tistory.com 제풍 | 2007.09.20 15:33 신고 | PERMALINK | EDIT/DEL
다들 도스 플랫폼에서 돌아가던 프로그램들이라서 인터페이스를 바꾼다고 해봤자 그기서 그기였지.. 가끔 외산 백신 중에는 풀다운 메뉴로 구성된게 있었는데 그게 더 불편했다는...
Favicon of http://iam-hs.com XeroNic(HS) | 2007.09.20 13:29 신고 | PERMALINK | EDIT/DEL | REPLY
ㅋㅋ... 저때의 추억이 새록새록~~ㅋㅋ;;
V3 를 필두로해서.. TV, K2, T2, CK, SV, G2, P2, NV 등...
죄다.. 저런 인터페이스였죠~ㅋㅋ;;
그러고보니.. 실행파일 이름도 몇개빼곤 전부다 두자로 맞춘듯..;;
그 당시.. 부트바이러스의 발견빈도나 FAT32에선 부트 바이러스가
제대로 돌아가지 않는 등의 이유로~~
부트바이러스 기능 빼고 파일바이러스만 다룬 최초의 백신이~
아마 체크플러스일듯~~ :D
ㅋㅋ.. 정말 저때 재미있었는데;;..
Favicon of http://jepung.tistory.com 제풍 | 2007.09.20 15:37 신고 | PERMALINK | EDIT/DEL
체크플러스에서 부트 바이러스를 진단하지 않던 이유가 그 이유?
나도 한참 궁금했는데.. 고등학교때 공개하지는 않았지만 만든 백신에는 부트 바이러스를 진단/치료를 하더라구. 그넘도 실행 파일은 있는데.. 소스가 없으니..

그리고 어제 발견한 플로피에서는 "김유틸리티"라는 엽기적인 레이블이 붙어있더라구.. 이건 노턴 유틸리티하고 기능이 비슷했던 걸로 기억을 하는데.. 플로피가 안 읽혀지니.. OTL
Name
Password
Homepage
Secret
2007.09.05 10:19
사용자 삽입 이미지


네이버에서 무료백신인 "PC그린"의 베타 테스트를 실시한다고 한다.
이전의 툴바와 다른점이 있다면, 실시간 감시 기능과 스케줄 기능등 기존 유료백신이 가지고 있는
대부분의 기능을 포함한다는 점이다.

엔진은 러시아의 카스퍼스키랩에서 제작한 KAV엔진을 사용한다고 한다.

어디서 주워들은 이야기로는 NHN에서 백신을 만들기 시작한 이유가 "PC지기" 때문인 것으로 알고 있다. 이후 하우리나 안연구소에서 많은 인력들이 NHN으로 이직을 했고, 그 결과물이 이번에 베타 테스트를 하는 "PC그린"이 된 것 같다.

하지만, 내 생각은 이건 아닌 것 같다.
이제 갓 성숙해 가고 있는 백신 시장을 죽이거나, 어지렵히는 일이 될 것으로 보여지기 때문이다.

그런데, 베타 테스트를 한다고 해서 신청을 했는데, 아직 아무런 소식도 없다.
혹시 베타 테스터로 당첨(?)되셨다는 메일을 받으신 분이 있으신지?
신고
포스팅이 마음에 드시나요? 그럼 RSS 구독을 해 보세요!

RSS 주소 복사

Favicon of http://www.window31.com window31 | 2007.09.07 17:48 신고 | PERMALINK | EDIT/DEL | REPLY
여긴 로긴안해도 쓸 수 있네 ㅋㅋ
이것때문에 요즘 아주 말이 많던데 ㅎㅎ
Favicon of http://jepung.tistory.com 제풍 | 2007.09.10 16:20 신고 | PERMALINK | EDIT/DEL
말이 많긴 한데...
또 최근 뉴스를 보니깐 해결책이라는게 그다지 맘에 들지 않더군...
Name
Password
Homepage
Secret
prev"" #1 next

티스토리 툴바