2024-11-23 17:35 (토)
PHP 커뮤니티, PHP 생태계 보안 강화 위해 협력
상태바
PHP 커뮤니티, PHP 생태계 보안 강화 위해 협력
  • 배수연 기자
  • 승인 2018.02.26 17:42
이 기사를 공유합니다

1.jpg
▲출처=픽사베이
PHP 프로그래밍 언어에 대한 선호도가 높아자 활동적인 프로그래머들이 모여 만든 국제적인 그룹인 PHP 커뮤니티(PHP Community)가 PHP 생태계의 보안을 향상시키기 위한 조치를 취하기로 했다. 커뮤니티에서 높은 영향력을 구사하는 몇몇 사람이 모여 프렌즈 오브 PHP(FriendsOfPHP)를 만들었다. 이것을 만들기 위해 PHP 라이브러리 및 프로젝트에 영향을 미치는 IT 보안 취약성에 대한 세부 정보 데이터 베이스를 참조했다.

프렌즈 오브 PHP의 데이터베이스는 어떤 종류의 PHP 라이브러리 또는 프로젝트가 업데이트 및 사용에 안전한지 가이드라인을 제공한다. PHP 커뮤니티는 이 프로젝트를 PHP 보안 권고 데이터베이스라고 불렀고 이것은 웹 기반 호스팅 서비스인 깃허브(GitHub)에서 더 잘 알려졌다.

이 프로젝트는 또한 모든 PHP 프로그래밍 프로젝트에 포함될 수 있는 작성자용 PHP 라이브러리인 로브 보안 권고(Roave Security Advisories)의 일부다.

PHP 보안 및 암호화 기술 컨설팅 회사인 파라곤 이니셔티브 엔터프라이즈(Paragon Initiative Enterprise)의 최고 개발 책임자 스콧 아키스제브스키는 "로브 보안 권고는 프렌즈 오브 PHP를 데이터 소스로 사용한다"고 말하며 그 목적은 보안성이 떨어지는 프로그램이 설치되는 것을 막기 위해 충돌하는 문장을 만드는 것이라고 설명했다. PHP 언어를 사용하는 모든 개발자는 그룹의 라이브러리를 자신의 PHP 프로젝트에 포함시킬 수 있다. 그러면 취약한 코드가 PHP 프로젝트에 배포될 가능성이 줄어들기 때문에 프로젝트가 안전하게 유지될 수 있다.

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★