projectteamforyou@gmail.com 으로 알려 주세요. 공개 이슈로 올리기 전에 먼저 메일을 주시면 고맙겠습니다 — 고치기 전에 알려지면 쓰고 있는 사람이 위험해집니다.
받으면 3일 안에 답을 드리고, 확인되면 어떻게 고칠지와 언제 나갈지를 알려 드립니다. 원하시면 고친 판의 변경 기록에 이름을 남겨 드립니다. 금전적 보상 제도는 없습니다 — 없는 것을 있는 척하지 않겠습니다.
지금 나와 있는 판만 고칩니다. smartcopy.dev 에 올라가 있는 것이 그 판이고, 번호는 CHANGELOG.md 위쪽에 있습니다.
무엇이 문제인지 판단하실 때 도움이 되도록, 저희가 지키기로 한 경계를 적어 둡니다. 아래가 깨지는 것을 찾으셨다면 그건 보안 문제입니다.
| 경계 | 지키기로 한 것 |
|---|---|
| 관리자 콘솔 | 127.0.0.1 에만 붙습니다. 실행마다 새 토큰, Host·Origin 검사, CSP. 밖에서 닿을 수 있다면 문제입니다. |
| 정적 파일 | 콘솔이 web/ 폴더 밖의 파일을 내주면 문제입니다. 드라이브 표기·UNC·상위 이동·인코딩 우회 모두 포함해서. |
| 레지스트리 | HKEY_CURRENT_USER 아래만 씁니다. 관리자 권한을 요구하거나 시스템 전역을 건드리면 문제입니다. |
| 작업 스케줄러 | SmartCopy\ 폴더 아래만 만들고 지웁니다. 그 밖의 작업을 건드릴 수 있다면 문제입니다. |
| 보호 경로 | 윈도우 폴더·시스템 폴더·드라이브 뿌리로 옮기거나 지우는 것을 거절합니다. 우회할 수 있다면 문제입니다. |
| 바깥 통신 | outreach.py 가 유일한 통로이고, 주소를 적기 전에는 아무 통신도 하지 않습니다. 다른 곳에서 네트워크가 나가면 문제입니다. |
| 통계·로그 | 파일 경로와 개인을 알아볼 수 있는 것을 담지 않습니다. 담긴다면 문제입니다. |
| 임시 파일 | .scpart 에는 주인(pid:job_id)이 붙습니다. 다른 작업의 임시 파일을 덮어쓸 수 있다면 문제입니다. |
얼마나 빠른가 에 숫자와 함께 적어 두었습니다.
문서와 페이지에 적어 두었습니다. 막으려는 것은 선택적 공개 입니다.
다만 알려 주시면 해당 백신 쪽에 오탐 신고를 하겠습니다.
--conflict overwrite 나 이동을 골라서 파일이 사라진 것. 파괴적 동작은기본값이 아니고, 고르는 것은 사용자 몫입니다.
내려받은 파일이 저희가 올린 그 파일인지 확인하실 수 있습니다.
Get-FileHash .\SmartCopy.exe -Algorithm SHA256
나온 값이 smartcopy.dev 의 내려받기 칸에 적힌 SHA-256 과 같아야 합니다. 두 실행 파일 모두 Azure Trusted Signing 으로 서명되어 있으므로, 파일 속성의 디지털 서명 탭에서 서명자도 확인하실 수 있습니다.
← 첫 화면으로