XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

30
XE1 현황과 계획 XE 커뮤니티 개발 그룹 : 홍경원

Transcript of XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

Page 1: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

XE1 현황과 계획XE 커뮤니티 개발 그룹 : 홍경원

Page 2: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

@bnuXE1 Maintainer

Page 3: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

XE1 프로젝트 현황

Page 4: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

64 Contributors533 Pull requests1,255 Issues

Page 5: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

1,682,669 downloads448,344 installed1,360 extensions

Page 6: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

체험하기42,645건

Page 7: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

Q. XE3으로 넘어가야 하나요?Q. XE1의 유지보수는 언제까지 하나요?

Page 8: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

보안 취약점 대응

Page 9: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

2015년총 19건

공헌자 기여 5건

Page 10: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

KISA와 공헌자로부터 지속으로 접수[email protected]

Page 11: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

적극적인 대처KISA와 네이버 보안팀의 적극적인 협조지난 10월에 보안취약점 제보자와 미팅

Page 12: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

그 결과...

Page 13: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

보고 접수로부터 릴리즈까지...평균 5.9일 소요

Page 14: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

취약점 유형XSS/CSRF : 15

XXE : 1Session ID 탈취 : 1권한 검증 미흡 : 2

SQL Injection : 0

Page 15: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

3rd party 보안자료 등록 시 보안 검사 수행

Page 16: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

XE 1.9

Page 17: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

PHP7 지원?

Page 18: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

Object__construct

Page 19: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

CSRF token

Page 20: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

그리고, 안정성 강화

Page 21: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

테스트 자동화손으로하기 힘들어요ㅠ

고쳤는데 다른 곳이 고장나요ㅠ분명히 고쳤는데 또!! 고장났어요ㅠ

Page 22: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

Travis-CI : Unit TestSauceLabs : UI Test

UI 테스트를 대거 추가했다

Page 23: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

테스트 시연

Page 24: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

테스트 케이스 목록곧 공개 예정이며, PR 대환영

Page 25: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

그리고사용자와 3rd party 개발자의

커뮤니케이션 강화

Page 26: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

Forum Chak

Page 27: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

설치된 XE 관리페이지3rd party 개발자 사이트

XE 공식사이트

Page 28: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

Forum Chak demo

Page 29: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획

Q. XE3으로 넘어가야 하나요?Q. XE1의 유지보수는 언제까지 하나요?

Page 30: XECon2015 :: [3-5] 홍경원 - XE1 현황과 계획