데이터를 암호화해 전송하는 OpenSSL에서 하트블리드(Heartbleed)급 취약점이 또 발견되었습니다. 작년 2014년 보안 이슈가 되었던 OpenSSL 하트블리드(Heartbleed) 버그에 대해 모두 확인하셨을거라 생각합니다. 올해 또한 동일수준의 취약점이 발생하여…
어떻게 하면 좋은 제품을 구매할 수 있나? 최근 중국 제품의 등장으로 값싼 제품이 홈수처럼 밀려오고 있고, 이를 보고 지갑을 열고 싶은 분들에게 고언을 드리고자 작성합니다. “홍보용 사용자 평가 걸러내자” : 개봉기는 의미엄따! “제품에 대한 A/S평가 확인” : 업체의 A/S보다 제품의 A/S에 초점을 맞춰라 “MTBF 확인” : MTBF(신뢰도) 시간이 긴 제품을 구매하라! 실제 다수의 제품이 ‘알리익스프레스’등을 통해 시중에 유통되고 있습니다. 홍보용 사용자 평가 “개봉기” 걸러내자 사용기를 검색하면 대부분 ‘개봉기’가 검색 결과에 함께 나타납니다. 더불어 제품의 이쁜 사진은 그만큼의 시간을 투자해야 하는 만큼 ‘홍보 기사’일 개연성이 큽니다. 사용자의 평가만큼 정확한 자료가없습니다만, 최근의 IT트랜드는 너무나 빨라 채 2년이 되기도 전에 상품이 단종되거나 시장에서 찾을 수 없게 된 경우 혹은 전시 물품의 모습으로 중고시장에 몰려나오고 있습니다. 그러다보니 제품에 대한 정확한 사용자의 평가가 채 이루어지기 전이고, 사용자는 홍보용 기사 및 블로그 들에 저 같은 민초는 휩쓸리게 됩니다. 그래도 최소한 사용자의 평가가 없다면 구매를 망설이게 되는게 인지상정이다보니 ‘홍보용’사용자 평가를 걸러야 하겠습니다. 즉, 발매 후 얼마지나지 않은 제품의 홍보성 ‘개봉기’ ‘사용기’는 의미가 많이 퇴색한다고 할 수 있습니다. 개봉기는 말 그대로 개봉만을 의미한다고 봐야겠습니다. 채 1개월도 써보지 않고 어떻게 제품을 제대로 평가할 수있을 까요? A/S 평가 국내 제품의 장점은 훌륭한 A/S가 되겠지요. 다만, 고가의 판매 정책으로 쉽게 구매를 주저하게 됩니다. 해외 업체의 A/S는 그만큼 어려울 수 밖에 없습니다. 다만, 제조사의 A/S편의성에 주안점을 두는데, 삼성 엘지도 제품별 A/S 평가가 극명합니다. 따라서 제품에 집중해서 봐야지 업체의 전반적인 A/S는 의미 없습니다. MTBF 확인 제가 가장 강조하고 싶은 부분이기도 합니다. 실제 MTBF는 Mean Time Between Failure를 뜻하며, 포털 사전에 검색해보면 아래와 같이 나옵니다. (잘 안보이네요) 특히, 일본어사전 단어에는 “평균 고장 간격 시간, 고장이 난 뒤 다음 고장이 일어날 때까지의 평균적 시간(기계의 안정성/신뢰성 평가에 이용됨)”이라고 합니다. 삼성전자에서도 MTBF를 ‘신뢰도’라는 명칭으로 표기하는 것을 확인할 수 있습니다. *삼성 SSD 관련 자료 링크: http://www.samsung.com/sec/consumer/it/ssd/ssd/MZ-7KE1T0B/KR 해당 웹페이지를 스크롤하여 ‘스펙더보기+’를 클릭하면 ‘신뢰도(MTBF)’라는 글이보이며, 약 2,000,000시간이됩니다. 1년이 8,760시간이고보면 해당 장치는 약 228년을 쓸 수 있습니다. @@ 100년도 못 살인간인데……
PC 제조사 중 하나인 레노버 측에서 하드웨어에 슈퍼피쉬 및 애드웨어를 심어서 판매한 사실이 확인 되었습니다. – 슈퍼피쉬 (SuperFish) 는 사용자의 인터넷 사용 기록을…
나는 악마를 보았다 Prologue by Bulgom 2014년 11월 말쯤 대략 농협 텔레 뱅킹 사고가 세상에 알려진 그 즈음이다. 도용된 카드로 우리 회사 클라우드 서비스 요금이 결재 되었다고 결제 대행 PG 사로부터 연락이 왔고 조금 있으니 경찰서로부터 참고인 조사받으라고 연락이 왔다. 고객 내역을 살펴보니 휴대폰 본인 인증을 통과하여, 이미 여러 대의 가상 서버를 신청하고 이용하고 있는 상태였다. 신청한 고객과 연락은 되지 않는 상태. 일단 서비스는 정지 시키고, 서버 사용자가 연락이 올 때까지 기다렸으나 연락이 오지 않았다. 다섯 대의 가상 서버로 이 친구가 무슨 범죄를 저질렀을지가 궁금해졌다. 재미있는 건 해커도 자신의 정보 보안에는 별로 관심이 없었던 것으로 보인다. 시스템 최초 세팅 시 패스워드를 입력 한 결과 이 해커는 우리가 만들어준 최초의 패스워드를 바꾸지 않은 상태였다. …
DDOS( Distributed Denial of Service ) 공격이 날이 갈수록 늘어나고 있습니다. 아카마이의 최근 발표한 보고서에 의하면 지난 해 4분기 디도스 공격은 전분기인 3분기에 비해서 90%가량…
jail설정이란 chroot을 기반으로 /가 아닌 가상의 공간에서 웹서비스를 제공하여 웹서버의 시스템의 접근을 제한하고 보호하는 말그대로 감옥을 만드는 것을 의미하며 이설정을 통하여 웹 쉘상에서 사용할 수 있는…
리눅스 시스템에 치명적인 일명 “GHOST” 취약점 발견 미국 현지 시간 27일 미국 보안회사인 퀄리스(Qualys)는 리눅스 그누 C 라이브러리(glib)에서 일명 ‘고스트(GHOST)’라 불리는 중대 취약점을 발견했다고 합니다.…