본문 바로가기

잡다한 기술

보안 위반 사례 하나 기업에서는 자사에 들어와있는 솔루션을 완벽히 다룰수 없기에 판매한 vendor의 기술자가 들어와서 튜닝하는 경우가 많습니다. 저희회사또한 외부에 진단/컨설팅을 많이 나가기에 고객사에 가서는 보안서약서를 집행하고 그에 해당하는 사항을 준수하고 진단/컨설팅을 수행하게 됩니다. 때로는 시스템 포멧을 하는경우도 발생을 하고요. 아래 사례는 전일(2011년 3월 30일) 발생한 사례로 글을 올린이는 아마 전세계에서 많이 사용하는 솔루션의 엔지니어가 글을 작성한 것입니다. 현재는 그 게시물이 삭제된 상태네요. 인적사항을 알 수 있는 부분은 전부 삭제를 해버렸습니다. 빨간색 파란색 박스를 보면 어느부분이 문제인지 쉽게 인지를 하실수 있으시겠죠? 파란색 박스의 말을 보고도 저런 태도를 보인다는것이 참 우습기도 하죠. .. 더보기
삼성전자 노트북 키로거 설치? 보안프로그램 오진!!! 오늘자 가장 많은 이야기가 오가는 뉴스가 아닐까 합니다. 해외에서 판매되는 삼성전자의 노트북 R525, R540에 키로거가 설치 되어 있다고 합니다. 관련기사 : Samsung installs keylogger on its laptop computers 위의 기사를 보면 과거에 문제가 되었던 Sony BMG사태를 이야기하면 삼성 노트북 이야기를 하고 있는데요 설치되어 있다는 키로거는 Starlogger로 상업용으로 판매되는 키 로거입니다. 제품 판매시에 설치가 되어 있으며 시스템 가동시에 자동으로 가동되도록 되어 있으며 발견한 사용자는 보안프로그램으로 전체 시스템 스캐닝을 하다가 발견헀다고 하는군요. 아마 이번 사건에서 가장 문제가 되는 부분은 이 부분이 아닐까 합니다. 이와같이 금일 키로거가 이슈가 되.. 더보기
리눅스용 메모리 체크 프로그램 이런거는 까먹기전에 메모 http://valgrind.org/ 더보기
Internet Explorer 9 정식 버전 출시 금일자로 Internet Explorer 9 버전이 정식 출시 되었습니다. 몇주전에 RC버전이 나오고 사용해 오고 있었는데 사용하다보면 이미지 표시가 안되고 페이지 표기가 잘 안되는 문제점이 존재하였었습니다. 나만 그런것인지 모르겠지만. 금일 출시된 IE9도 사용하다보면 분명 문제점이 나오겠죠 세상에 완벽한것이란 없을테니. 아래는 다운로드 링크입니다. → Vista / Server 2008 32-bit 다운로드 → Vista / Server 2008 64-bit 다운로드 → Windows 7 32-bit 다운로드 → Windows 7 / Server 2008 R2 64-bit 다운로드 변경점은 아래 사이트를 참조하시고요(html5에 대한 이야기도 조금 있습니다^^) http://msdn.microsoft.. 더보기
[스크랩] 한 장으로 행동하게 만들라, 유혹하는 기획서 ‘십계명’ 출처 : http://zizihacker.egloos.com/2669674 한 장으로 행동하게 만들라, 유혹하는 기획서 ‘십계명’ 직장인이라면 누구나 기획서를 써야 한다. 어느 분야든 단순 업무를 수행하는 것에 그치지 않고 적극적으로 아이디어를 내고 기획해 문서 형태로 제출할 수 있는 능력이 필요하다. 기획서 하나로 능력을 인정받기도 하고 무능한 사람으로 낙인 찍히기도 한다. 기획서는 상대를 설득하는 데 목적이 있다. 상대를 움직여 원하는 효과를 얻는 것이 무엇보다 중요하다. 매력적인 내용으로 상대를 유혹하는 기획서를 작성하기 위해서는 몇 가지 요령이 필요하다. 유혹하는 기획서 작성법을 열 가지로 정리해 소개한다. 배상복 기자 1. 첫인상이 중요하다 기획서의 목적은 상대를 설득해 채택되도록 하는 것이다... 더보기
iPhone, iPod Touce ios 4.0.2 Update http://support.apple.com/kb/HT4291 Apple사의 iPhone, iPod Touch 관련 PDF 취약점을 해결한 보안패치가 업데이트 되었습니다. iTunes를 통하여 해당 디바이스의 업데이트를 진행하시기 바랍니다. http://www.krcert.net/secureNoticeView.do?seq=-1&num=442 □ 개요 o 최근 애플社에서 iOS 4.0.2(iPhone, iPod) 및 iOS 3.2.2(iPad) 보안업데이트를 공개 o iOS 4.0.2는 iPhone 및 iPod Touch에 대한 보안 업데이트를 포함함 o iOS 3.2.2는 iPad에 대한 보안 업데이트를 포함함 o 이에 국내 iPhone 및 iPod Touch, iPad 이용자들은 소프트웨어 업데이트를 .. 더보기
침해사고 조사시 해야할일 뒤죽박죽 어제 세미나 가서 본것 조금만 정리. 먼저해야할일 1. MTF 덤프 2. 메모리 덤프 3. 레지스트리 덤프 더보기
WindowsXP Path 설정 윈도우즈를 사용하다보면 lnk파일을 이용하여 바탕화면이나 빠른실행 링크를 걸 수도 있지만 Path 설정을 통하여 실행을 통하여 쉽게 프로그램을 실행 할 수 있는 방법이 있습니다. 까먹기전에 기록.... 1. 시스템 등록정보의 고급탭을 선택한 후 환경변수를 클릭합니다. 2. 시스템변수중 Path를 찾아서 편집을 클릭합니다. 3.path를 열어보면 기존에 등록된 항목들이 보입니다. 다수의 경로를 등록할 수 있으며 세미콜론 ";"으로 각 개체를 등록할 수 있습니다. 저의경우에는 wireshark를 등록하였습니다. 등록후에는 확인버튼을 눌러서 적용할 수 있도록합니다. 4. 등록을 마치고 시작 -> 실행을 클릭하여 등록된 wireshark를 써주고 확인을 눌러봅니다. 당연한 이야기이지만 path등록된 경로 아래에.. 더보기
구글 크롬을 쓰는이유 제가 주로 쓰는 웹브라우저는 구글 크롬입니다. ie는 인터넷뱅킹할때 파이어폭스도 사용중이긴 하지만 빈도는 크롬이 훨씬 높네요. 1. 속도가 매우 빠르다. 아마 많은 분들이 공감을 하지 않으실까 합니다. 파이어폭스보다는 크롬이 훨씬 빨리 열리는 느낌이랄까나. 시간 측정은 귀찮아서 -_-;;; 2. 애드온기능을 사용 할 수 있다. 솔직히 이건 파이어폭스가 더 강력합니다만.. 너무 많은 애드온이 있어서요. 딱 제가 필요한것은 RSS리더, 트위터, 구글캘린더 정도였으니까요. 크롬은 저것들을 지원하고 있는상황이죠. 가장 마음에 드는것은 크롬버드네요. 크롬도 단점이랄까나. 1.약간의 안정성이 떨어지는듯 싶습니다. RSS로 유튜브나 이미지가 많은 사이트를 긁어오다보면 느려짐 현상이 꽤나 많이 발생하더라고요. 2. 너.. 더보기
gmail 관리에 대하여 안녕하세요. 김봉휘입니다. 제가 현재 gmail을 관리하는 방법에 대해서 간단히 작성해 보았습니다. gmail을 쓰는 이유는 아래와 같습니다. 1. 용량이 매우 크다. 저는 회사 메일을 외부 계정으로 포워딩을 요청했습니다. 외부에서도 확인하기 쉽고 이슈나 장애 사항에 대해서 바로바로 확인 가능하도록 하기 위해서입니다. 연간 회사메일이 쌓이는 용량이 약 5~9G 정도 되는데 이 많은 메일을 모두 받아줄 수 있는곳이 gmail밖에 없더라고요. 다른 다음이나 네이버도 가능하지만 용량부분에서는 아쉬움이 많아 gmail을 사용하고 있습니다. 2. 스마트폰 연동이 쉽다. 네이버는 모르겠으나 현재 다음은 아이폰에 한하여 연동 테스트를 베타 진행중으로 알고 있습니다. 현재 구글이 메일 캘린더 연락처 연동이 가장 쉽게 .. 더보기