본문 바로가기

일반

웹 구조 개혁과 보안 오래 전부터 한국의 웹 구조와 보안에 대한 문제제기는 계속 되어 왔다. 일방적으로 사이트에서 제공하는 ActiveX를 통한 인증체계를 사용해 왔으나, 웹표준에 대한 이슈가 활성화되고 보안이 강화된 윈도우 Vista가 출시됨에 따라 ActiveX를 제한하는 모듈(add-on)이 탑재되어 한국의 웹구조와 보안문제가 다시 도마에 올랐다. 이에 대해 대안이 제시됨에 따라 웹구조에 대한 개혁이 선택이 아닌 필수가 될 전망이다. - 구조 개혁안 1. 공인 인증서에 의한 인증 의무화 폐지 - 공인 인증서에 의한 인증 의무화는 법의 기술 중립성을 잃고 기술 발전을 저해하고 있다 - 감독기관은 그 판단의 건전성과 안전성만 파악 - 시스템으로의 접근 허가권을 어떻게 부여할지 기술적 선택은 전적으로 그 시스템의 판단되어야 .. 더보기
Open ID 서비스 국내 오픈 OpenID 서비스란 특정 사이트를 회원 가입 없이, OpenID만 한번 생성해 두면 동일한 ID로 다양한 웹사이트를 자유롭게 로그인 할 수 있는 ‘개방형 ID’ 서비스다. 또한 OpenID 관련한 기술은 표준으로 정해져 있어 쉽게 이용할 수 있다. 간단하게 말해 한 개의 아이디(ID)만으로 다양한 인터넷 웹사이트 서비스를 가입 없이 사용할 수 있으며, 서비스와 인증을 완전히 분리한 ID 인증 서비스이다. OpenID가 확산되고 표준화 되면 회원 정보를 여러 사이트에 제공할 필요 없이 암호화된 인증코드만으로 사이트 접속이 가능하게 되어 개인정보에 대한 보안이 강화될 수 있다. 국내에서는 엔씨소프트 오픈마루스튜디오(http://blog.openmaru.com)에서 “마이ID닷넷(http://www.myid.. 더보기
다음, 검색 트렌드 다음커뮤니케이션(www.daum.net)에서 사용자(회원)들의 검색 유형과 추이를 분석하여, 특정 키워드(경쟁업체, 인물, 지역 등) 간의 일자별/성별/연령별/지역별 검색 추이를 한눈에 비교할 수 있는 ‘검색 트렌드’(search.daum.net) 서비스를 새롭게 선보였다. 검색 창에 비교하고자 하는 검색어를 최대 3개까지 입력하고 단어 사이에 ‘vs’를 넣어 연산자를 넣어 비교한다. 최근 6개월간의 네티즌 검색 데이터를 기준으로 관련 그래프를 작성해 준다. 장점 : 1. 최근 이슈가 되고 있는 주요 트렌드를 한눈에 파악이 용이. 2. 인물/기업/브랜드/대학 등 모든 단어에 대한 비교 검색이 가능. 3. 네티즌의 관심도, 최근 이슈 파악이 용이 이 밖에도 공정한 분석 서비스를 위해서 한 단어에 대해 30.. 더보기
개인 블로그 보안 핫이슈 부상 블로그 이용자가 급증하면서 방치된 블로그가 광고로 도배되거나 접근이 금지되는 일이 발생하는 등 보안 문제가 IT업계 핫이슈로 떠올랐다. 14일 안철수연구소에 따르면 실제로 개인 블로그 관리자가 오랜만에 자신의 블로그를 찾았는데 블로그가 인터넷 광고로 도배됐을 뿐 아니라 관리자 권한을 얻을 수 없게 접근이 금지된 상태로 방치된 블로그가 늘고 있다고 밝혔다. 이 때문에 블로그가 개인정보를 유출하는 또 다른 통로로 악용되고 있다는 것이다. 안철수연구소는 이런 일이 발생하는 것은 일반 사용자들이 하나의 ID와 비밀번호를 이용해 다수의 사이트에 가입하고 있기 때문이라고 분석했다. 하나의 허술한 웹사이트에서 ID와 비밀번호가 유출되면 모든 사이트의 개인 권한을 빼기거나 계정정보가 유출되는 등 사생활 침해 현상까지 .. 더보기
PC 발열을 줄이는 방법 이번 주제를 보다 정확하게 설명하자면, PC의 발열 그 자체를 줄이는 것이 아니라, 이미 PC에서 발생한 열을 얼마나 효과적으로 식힐 수 있느냐에 대한 방법에 대한 것이다. PC안에 있는 부품들은 당연지사 열심히 일을 하면 할수록 뜨거워지게 되어있다. 게다가 통상적으로 부품이 고성능 일수록 그 열은 더 심해지게 된다. 그러므로 우리는 PC의 성능은 그대로 고성능으로 유지하면서, 얼마나 빠르고 효과적으로 PC에서 발생한 열을 제거할 수 있느냐에 대해 생각해봐야 할 것이다. PC의 열을 줄이는 방법에는 크게 두 가지 방법이 있는데, 첫 번째는 공랭식으로, 냉각 팬(쿨러)을 이용하여 PC 밖의 차가운 공기는 안으로 들여보내고 뜨거운 공기는 밖으로 빼내는 방식으로 냉각하는 방법이다. 두 번째는 수랭식으로, 열을.. 더보기
HDD를 지워라, 완벽하게… 정보 유출로 인한 보안 사고가 잇따르면서 하드디스크드라이브(HDD) 저장 정보를 아예 지워버리는 솔루션들이 봇물을 이루고 있다. 19일 업계에 따르면 정보보안이 기업의 핵심 이슈로 등장, 데이터를 저장하고 관리하는 것 뿐만 아니라 데이터를 제대로 삭제하는 것도 보안업무로 인식되면서 이와 관련 제품들이 속속 선보이고 있다. 이들 제품은 특히 소프트웨어적으로 데이터를 삭제하는 형태와 강한 자성을 쏘거나 물리적으로 파쇄하는 하드웨어 형태 등이 출시되면서 제품별로 가격 차이는 물론 장·단점도 극명하게 갈려 용도에 따라 선택에 신중을 기해야 한다는 지적이다. ◇데이터 삭제 주요 업무 부상=요즘 들어 각 공공기관과 기업은 데이터를 저장하고 관리하는 것뿐만 아니라 데이터를 제대로 삭제하는 것을 주요 업무 차원에서 관.. 더보기
피싱사이트 구분 방법 피싱(Phishing)이란, 개인정보(private data)와 낚시(fishing)의 조합어로 개인 정보를 불법으로 도용하기 위한 속임수의 한 유형이다. 일반적으로 공신력 있는 기관을 사칭하여 사용자를 속이는 사회공학적 기법을 주로 사용하여 수집 대상(사용자)이 가지고 있는 정보의 자발적, 능동적 입력을 유도한다. 지금까지의 피싱은 주로 해외에서 발견, 보고되었으나 올해 초 국내 은행을 대상으로 한 피싱이 출현해 이에 대한 주의가 더욱 필요한 상황이다. 과거 피싱은 공신력 있는 업체의 유명 도메인과 유사한(철자 하나를 변경하는 등) 도메인을 등록한 후 홈페이지를 동일하게 구성해 인터넷 이용자들이 실수로 접속하여 개인 정보를 기입하기를 기다리는 수법을 사용했다. 하지만 최근에는 사용자 개인 정보 취득 목.. 더보기
전자금융 거래시, 지켜야할 안전수칙 피싱-파밍-보이스 피싱 등 공격 계속될 전망 전자금융 이용자의 보안의식이 가장 중요 크래커들은 이제 공공연히 자신들이 노리는 것이 오로지 ‘돈’이란 것을 대외적으로 밝히고 있다. 일반적인 해커들 대부분이 정보보호를 위해 해킹을 공부하는 반면, 크래커들은 음지에서 배운 해킹 실력을 가지고 타인의 개인정보를 탈취해 게임 아이템을 빼내 이것을 현금화하는가 하면, 다수를 상대로 무작위 악성코드를 뿌려 악성코드에 감염된 한 이용자 PC를 원격에서 조정하면서 정보를 빼내는 수법을 사용하기도 한다. 이때 크래커들이 노리는 정보의 대부분은 금융정보들이다. 금융정보를 빼내 이용자 모르게 돈을 빼내가는 수법이다. 이렇게 해킹을 통해 금융정보를 빼내 돈을 갈취하는 방법도 있지만, 최근 크래커들은 피싱이나 파밍을 통해 너무도.. 더보기
블로그를 안전하게 관리하는 요령 개인이 출판•방송•커뮤니티까지 다양한 형태를 취할 수 있는 1인 미디어 ‘블로그’ 이용자가 급증함에 따라 이와 관련된 보안 문제가 이슈로 떠오르고 있다. 대형 포털 사이트와 중소 인터넷 업체들이 블로그와 관련된 각종 서비스를 다양하게 제공하고 있어 누구나 손쉽게 블로그를 개설•운영할 수 있게 됐다. 하지만 이렇게 우후죽순 격으로 늘어나다 보니 실사용자보다는 잠자고 있는 계정도 상당한 비율을 차지하고 있는 실정이다. 최근 잠자고 있는 개인 블로그 관리자가 오랜만에 자신의 블로그를 찾았는데 블로그가 인터넷 광고로 도배되었을 뿐 아니라 관리자가 관리자 권한을 얻을 수 없어 접근이 금지 되어버린 상태로 방치된 블로그가 발견되었다는 사례를 종종 접하게 된다. 이러한 일이 발생하는 것은 일반 사용자들이 하나의 아이.. 더보기
내 컴퓨터의 부팅 속도를 빠르게 설치되어 있는 수많은 프로그램들과 설정해놓은 시스템 환경을 뒤로 한 채 컴퓨터에 Windows 운영체제를 새로 설치한다는 것은 큰 각오를 필요로 하는 일이다. 하지만 하드디스크를 새로 포맷하고 운영체제를 새로 설치한 뒤에 부팅되는 속도를 느끼고 나면 역시 다시 설치하기를 잘했다는 생각이 든다. 예전과는 비교가 안될 정도로 빠른 부팅속도에 답답하게 기다리게 했던 모래시계 아이콘이 나타나지 않기 때문이다. 그러나 컴퓨터를 사용하다 보면 이런 저런 프로그램을 새로 설치하고 삭제하게 되는데 쓰면 쓸수록 다시 컴퓨터의 부팅 속도는 예전으로 돌아가게 된다. 이 글에서는 컴퓨터의 부팅 속도를 빠르게 할 수 있는 몇 가지 팁들을 정리해 보고자 한다. 1. 악성 프로그램을 찾아서 제거한다. 일단 컴퓨터의 동작이 이상하다.. 더보기