본문 바로가기

보안의 가장 큰 구멍은 사람 http://www.solaris.co.kr http://howsecurity.pe.kr twitter / facebook / linkedin : ostoneo 솔라리스 시큐리티 테크넷 마스터 by 김재벌 삼성전자의 하이닉스로의 기술유출 사건이 보여준 점은 바로 사람이 보안의 핵심임을 알 수 있다. 과거 몇번의 삼성전자 반도체가 있는 수원,화성에 내방시에 보여준 삼성전자의 보안절차와 방법은 기존의 어느 조직보다도 뛰어난 체계를 자랑하고 있었다. 초기에 방문 전부터 신원조회는 물론, 보안인식교육까지 진행되고 , 그 뒤에도 대단히 많은 보안 대책을 통해 계층적 보안을 보여주는 매우 좋은 보안 사례 였다. 그러한 삼성전자 조차도 내부 직원과 협력 업체의 안이한 보안에 대한 판단으로 경쟁사에 비밀정보가 새어 나..
노트북 도청 시리즈..우려가 현실로..그리고 007 첩보 놀이 http://cafe.naver.com/solatech http://solatech.tistory.com by 김재벌 twitter / facebook / linkedin id : ostoneo 1월 11일에 노트북 도청(?) 사건의 어이 없음의 시리즈에 해당하는 기사가 한국일보를 통해 나왔습니다. http://media.daum.net/digital/view.html?cateid=1006&newsid=20100111024110626&p=hankooki 도청사건의 언론플레이로 인해 글을 포스트한지 몇시간도 안되었는데... 어느 보안커뮤니티에 갔더니, 한분이 카메라 달리면 도촬이라고...곧 그럴것 같다고 농담했는데.. 정말...이젠...현실화 되어 버렸군요. 이제 각종 멀티미디어기기나 모바일기기가 전부 도..
훌륭한 조각 모음 도구 smart defrag v3.0 과 Advanced System Care http://cafe.naver.com/solatech http://solatech.tistory.com by 김재벌 twitter/ facebook/ linkedin id : ostoneo@gmail.com 인터넷을 서핑하다가 발견한 프로그램입니다. 시스템 설치 후 일정 기간이 지나면 지속적으로 시스템의 성능 저하되게 됩니다. 이 때 시스템의 성능을 향상 시켜 줄 수 있는 다양한 프로그램이 존재하게 되는데 , 통상은 조각모음과 시스템 튜닝 소프트웨어를 사용하게 됩니다. smart defrag 는 조각모음 도구로 매우 훌륭한 기능을 수행해 줍니다. 해당 제품은 사용 조각 모음 도구와 동일한 기능을 제공하면서 무료라는 장점이 있습니다. 먼저 하단의 사이트에서 smart defrag 를 다운 받을 수 있습니..
2010년 1월 마이크로소프트 보안 공지 발표 예정 월간 보안 공지 발표 일정에 따라, 마이크로소프트는 발표될 보안 업데이트의 수와 영향을 받는 제품, 최대 심각도를 고객께 미리 제공합니다. 이틀 통해 고객께서 보안 업데이트를 보다 효율적으로 설치하도록 계획을 세우는 데 도움을 드리고자 합니다. 한국 기준으로 2010년 1월 13일 (수), 마이크로소프트는 신규 보안 공지 1건을 발표할 예정입니다. 신규 보안 공지 공식적인 마이크로소프트 보안 공지 번호는 발표 전까지 나오지 않습니다. 공지가 나올 때에는 정확한 마이크로소프트 보안 공지 번호로 대체됩니다. 보안 공지 1 최대 심각도: 긴급 영향: 원격 코드 실행 시스템 재시작: 필요할 수 있음 영향을 받는 제품: Windows 2000, Windows XP, Windows Server 2003, Windo..
노트북 도청(?) 사건의 어이 없음 지난주에 갑자기 전화가 왔습니다. 뉴스 봤냐고...노트북이 도청장치가 된다고... 허걱...ㅡ.ㅡ 이런 대박 보안 뉴스가 있을 수 있나....하면서 부랴부랴 인터넷에 접속해서 뉴스를 찾아 봤습니다. 가히 충격이 아닐 수가 없었습니다. 노트북이 도청된다는 사실이 아니라...데모를 보고 어이 없음에 웃음이 나왔습니다. 쉽게 녹음기 프로그램 + 네트워크 전송 기능 인.... 정말 저는 노트북 자체가 주파수 도청등을 이용하거나, 어떤 모듈의 불법적 오용으로 인해 도청기가 되는줄 알았습니다. 데모 보니...정말 어처구니 없더군요. 기사의 오버 스러움이란... 이번 소동은 분명히 시도 될 수 있는 문제입니다만. 개인들은 둘째 치고, 업체나 기관, 언론들 마저 호돌갑을 떠니... 일반은 그렇다 치고, 기업내의 방화벽..
802.11n 소개. 이제 슬슬 11n 으로 주력이 바뀌어 가는 듯 하네요. http://en.wikipedia.org/wiki/IEEE_802.11#802.11n http://ko.wikipedia.org/wiki/IEEE_802.11#802.11n 정리해 두면 도움이 될 것 같네요.~ IEEE 802.11 위키백과 ― 우리 모두의 백과사전. 이동: 둘러보기, 찾기 IEEE 802.11은 흔히 무선랜, 와이파이(Wi-Fi)라고 부르는 좁은 지역(Local Area)을 위한 컴퓨터 무선 네트워크에 사용되는 기술로, IEEE의 LAN/MAN 표준 위원회 (IEEE 802)의 11번째 워킹 그룹에서 개발된 표준 기술을 의미한다. 802.11과 와이파이라는 용어가 번갈아 사용되기도 하지만 와이파이 얼라이언스는 "와이파이"라는 용어..
OWASP TOP 10 2010 RC1 http://www.solaris.co.kr http://solatech.tistory.com http://www.twitter.com/ostoneo by 김재벌 웹 해킹 관련하여 OWASP 에서 2004년 2007년에 이어 3번째로 TOP 10 문건을 공개하였습니다. 이번에 공개한 문건은 RC1 버전 문서로 아래와 같은 차이점 이 있습니다. 새롭게 A6 , A8 관련 이슈가 추가 되었습니다. 상세한 사항은 첨부된 문건을 통해 정리하시면 될 듯 합니다. 보안은 끝이 없네요.^^
iPhone Games And Appz Collection 아이폰도 없는데.... 그래도 필요한 사람들은 아래 rapidshare 에서 다운 받아 사용하면 될듯.. 사실 어떤게 어느 프로그램인지도....모르지만..ㅠㅠ 사고 싶다..ㅠㅠ 사고 싶지만..이미 질러놓은게 많은데다 아직 미라쥐2 의 기간이 1년이상 남은지라..위약하믄 약 40만원정도를 토해내야하기 때문에... Games 18GameboxMxm1190 Asphalt5 v1.1.0 C-Defence v1.1.2 ‘d By iPhoneCake FingerPhysics v1.1 I Dig It v1.5.1 iDragPaper v1.1 iSniper3D v2.1 Labyrinth 2 v1.0.0 Minigore v1.20 ‘S-Gold v1.1.1 Wormsiphone v2.0 Appz: Amsterdam v1..