탈

더 이상 말도 안 되는 일이 방치되지 않았으면...

· 2026-08-19 (수) 21:11:05 · 563 · 13

처리되겠죠?

27명 참여

마감됨

개뿔
40.7% (11표)
당연히 조속히 처리될거다
59.3% (16표)

투표가 마감되었습니다

|

댓글 13개

글세요 sir 에서 그러게 배포를 해도 사용하는 사람이 수정 개발 해서 사용하면되는일아니일가요?
무료로배포하느데 필요에따라 개발하는것도..
2026-08-20 (목) 12:16:26
플러그인으로 해결 될 일이고 아니고, PR 해야하는데 PHP 5.2까지 테스트하는건 환경 만드는 것부터 어려워요.
SIR도 PHP 5.2 테스트 놓치고 오류 뿜는 경우도 더러있는데... 제가 아주 열심히 테스트까지해가며 PR해줘야만 하는군요. 

그리고 본인인증 기능은 SIR에서 유료 서비스와 협력된 "상품"입니다. 
말씀하신 취지는 이해하지만, 직접 배포해보시는건 어떨지?

위 두 댓글은 원글에서 이야기하는 논점과는 조금 다른 이야기인 거같습니다.
특정 사이트에 필요한 기능이 없으니 사용자가 직접 개발해서 쓰느냐의 문제는 아니라봅니다.
 

본인인증 과정에서 수집되는 개인정보를
기본 배포판이 어떤 방식으로 저장하고 보호하느냐는 개별 사용자의 커스터마이징 문제가 아니라 기본보안설계의 문제입니다.
오픈소스이니 사용자가 직접 수정하거나 PR을 보낼 수 있다는 것과,
배포판의 개인정보처리 기본값에 문제가 있다면 업스트림에서 개선해야 한다는 것은 다른 이야기입니다.
 

특히 본인인증 후 개인정보를 필요 이상으로 저장하는 문제는 이미 2023년에 관련 이슈로 제기됐고,
당시 SIR에서도 메이저업데이트에서 수정하겠다고 답변한 사안이네요.
 

“무료니까 직접 수정해서 쓰면 된다”, “직접 배포해보라”는 이야기는 원글의 논점과는 조금 거리가 있어 보이고,
현재 구현이 적절한지,
OR 기본 배포판에서 개선하는 것이 맞는지를 단순히 묻는 풍자성 투표글 같네요. ㅠㅠ

취지는 이해한다고 써놨습니다만,
뭐 어찌됐든 직접 패치본 올리시면 좋지않을까요? 그럼 SIR대응도 더 빨라질거구요?
그런 취지에서 쓴 댓글인데 이해를 잘 못하고 계신것같습니다

애초에 투표 선택지 카피 텍스트 자체도 웃긴데요?
 
2026-08-20 (목) 12:19:52
개인정보와 관련된 사실상 보안취약점인데, 단순하게 생각해시는 분들이 있네요.
이미 오래 전에 문제를 제기했었고, SIR의 대응도 아쉽고, 커뮤니티도 아쉽군요. 
이상하네요 sir 에 돈주시는 분들인가요?
   이런 좋은 것을 배포하는 것도 감지덕지 한거 아니인가요?
   부족하면 수정 개발해쓰고 
   괜찬으면 그냥쓰고
    개인정보 ? 보안?
    자기컴에 설치해서 혼자쓰는데 머가 필요해요?
    홈페이지를 만들어서 불특정 다수의 개인정보를 
    받아서  홈페이지나 서버에  저장해서   사용 한다면
    본인인증  실명인증 보험 등 설치 하고 연결 할게 
    최소 29개 의 api ,서버 설정 을 해야 되는데
   그러게 따지면  sir 에서 최소 29 개의 설정 및 개발을 다해서 
 무료로 배포하라는 애기인가요?
29 개 설정 할때도 홈페이지 서버 환경및 홈페이지 기능 적인 문제에따라 
 많은 수정 개발을 해야되는데..
그많은 설정 개발을 어떠게해요 경우에수가너무 많자나요
2026-08-20 (목) 17:40:51
뭔가 내용을 많이 오해해서 해석하셨네요.
전혀 그런 내용이 아닙니다. 
2026-08-20 (목) 17:48:09
https://github.com/gnuboard/gnuboard5/pulls?q=author%3Akkigomi+is%3Aclosed

https://github.com/gnuboard/gnuboard5/issues?q=is%3Aissue%20state%3Aclosed%20author%3Akkigomi

이미 수년전부터 고드를 직접 고치고PHP 5.2~당시 최신버전까지 다 테스트까지해서 PR도하고, 보안취약점도 다수(몇개인지는 기억이...) 제보하여 고쳐졌습니다. 버그도 발견하면 테스트하고 재현해서 이슈로 올렸고요. 
그 결과로 그누보두의 개선과 보안 강화로 이어졌고, 그누보드라는 제품은 물론 그누보그 사용자 및 이 커뮤니티에 충분히 기여했다고 생각합니다.
오픈소스에선 이슈 하나도 돈에 버금가는 자산입니다. 


열심히 PR(pull request)할 수 있었던 때와 달리
​​​​​​요즘은 짬을 낼 수가 없어서 PR은 어려워요. 


본문에 링크한 글의 내용을 오해하시는 분도 계시는데,
기능의 추가나 개선보다는 보안상 위험한 것을 고치자는 내용입니다. ㅣ



얼마전 티빙의 개인정보 유출로 온라인 주민번호라 불리는 CI가 평문으로 유출되어 난리났었죠?
지금 그누보드가 그런 상태입니다.
CI를 평문으로 저장하고 있고, 이를 암호화(단방향)하여 여러분의 사이트에서 개인정보 유출 시 회원들의 중요정보를 보호하는데 도움이 될 이슈입니다. 



기능 추가나 개선해달라고 찡찡대는 취급받으니 아쉽습니다. 
 
2026-08-20 (목) 18:15:30
에휴. 아무튼.
이제 활동은 그만두는게 낫겠군요.
버그가 보이던 말던
보안취약점이 보이던 말던
그냥 알아서 고치겠거니 그냥 두는게 이 커뮤니티를 위한 길인가 봅니다. 
에이, 그러시면 안 되죠. 🥲
그동안 해오신 게 있는데 이런 일로 활동까지 그만두시면 섭섭하죠.
2026-08-20 (목) 20:34:24
이제 그누보드에 쏟을 짬도 안 나는데 이 짓도 이제 그만해야죠.
2026-08-20 (목) 19:05:23
 
그누보드는 SIR에서 100% 독자적으로 만든 솔루션이 아닙니다 많은 사람들의 자발적 피드백으로 완성된 집단지성의 결과물입니다
그리고 그누보드는 100% 무료가 아닙니다 PG부터 여러가지 수익이 발생하고 있습니다

정리하자면 많은 유저들의 도움으로 만들어졌고 유저들의 사용 편의를 위해 SIR이 힘들게 패치를 하고 수고를 하는등의 운영 수수료를 가져가는 생태계 상에서 사용자들의 모든 의견을 수렴할 필요는 없겠지만
치명적 결함에 대한 패치는 윤리적 의무가 동반된다고 생각됩니다

SIR은 아마도 10년전부터 이러한 운영적 관리적 철학에 대한 딜레마가 클것으로 봅니다
여러 선택의 기로에서 최선의 선택을 해야하는 과정이 얼마나 힘들겠습니까
다만 변치 않아야 하는것은 치명적 결함에 대한 능동적 대처만큼은 앞뒤 순서 잴 것 없이 최우선적 임무가 아닐까 생각합니다
 
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

203,055건
+
제목 글쓴이 날짜 조회
08-20 조회 319
08-20 조회 593
08-20 조회 482
08-19 조회 564
08-19 조회 389
08-19 조회 422
08-19 조회 474
08-19 조회 345
08-19 조회 245
08-18 조회 637
08-18 조회 525
08-18 조회 276
08-18 조회 441
08-17 조회 383
08-17 조회 231
08-17 조회 295
08-17 조회 300
08-17 조회 280
08-17 조회 390
08-17 조회 327