'보안'에 대한 글 검색 결과 23개search result for posts

페이지 이동< 1 2 3 4 5 >

보안 마인드 부제의 국회~~~~

최근 미디어법 통과에 대한 말들이 많습니다.
일단 법적으로나 도덕적으로나는 다른곳에서 많은 이야기가 있고 동조하는 편이기에 그냥 넘어가겠습니다.

다만 아래 동영상을 보면서 이런 생각이 들었습니다.




기본적으로 시스템에 접속을 하거나 무언가 입력을 하기 위해 최고한의 보안 장치가 필요 합니다.
그러나 국회 시스템 그것도 전자투표 시스템에 대리투표라니요...

이는 결국 시스템에 접근 할 때 사용자의 기본 인증 조차 없다는 것이 아닌가 라는 생각이 듭니다.
하물며 기업에서 최고한 윈도우 로그온을 강제 하고 있습니다.
그런데 국회에서 투표 시스템에 누구나 그자리에서 다른 사람대신에 투표가 가능하다?
참 어의가 없습니다.

최소한 그 시스템을 사용 하려면 ID/PW 또는 지문 인식등 생체 인식 같은 접속 권한확인을
하여야 할 시스템에 그런것이 없었다는 결론이 나옵니다.

이 것이 무엇인가요? 매번 보안 사고 나면 고쳐야 한다 생각을 바꿔야 한다 하는데..
최고 기관이라 할 수 있는 국회는 가장 기본적인 것부터 않아면서 국민들에게 그것을 강조한다는 것이 얼마나 웃긴 이야기입니까?

국회의원들이 컴맹들이 많으니 사용자 편의(?)를 위해 그랬을 것 같습니다.
솔직히 이제 법안 통과 된 것들에대해 의구심이 듭니다. 누구나 그자리에서 버튼 하나 누르면
(동영상을 보면 터치스크린으로 된 것 같던데..) 대신 투표를 할 수 있으니깐요..

제발 정신들 차리십시오...

2009년 07월 24일 16시 48분 2009년 07월 24일 16시 48분
블로그코리아에 블UP하기
카테고리의 다른 글 - 보안
이 글의 관련글
4주간 인기글
  • 4주간 인기글이 없습니다.
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/432
[로그인][오픈아이디란?]




DDoS 대란(?) 상황을 보고...


최근 DDoS 때문에 난리(?)가 났습니다.
(솔직히 하루 이틀도 아닌데.. 왜이렇게 난리가 났는지..)

이번 DDoS문제는 예견된 문제로 생각 됩니다.
언제나 이런일이 일어나면 보안 보안 하면서 잠잠해지면 언제 그랬냐는 행태가 계속 되는데..
원천적인것을 해결 하지 않은 상태에서 어떻게 문제가 해결이 되는 것인가요..

요즘 DDoS사항에서 참 요지경입니다.
정치권에서는 이것을 정치적으로 이용 하기나 하고..... 북한이 어떠고 저쩌고.
북한이 사이버 공격을 할 수는 있습니다. 그런데 이거 원 DDoS가 일어난지 하루만에
국정원에서 북한 또는 종북 세력이라니요..
보안쪽에 조금만 관심이 있는 사람이라면 이 얼마나 웃긴 이야기인지 알겁니다.

DDoS 메커니즘상 공격 호스트를 찾기란 거의 불가능에 가깝다는게 정설입니다.
그런데 발생 하루 만에 추정한다라는 발표를 할 수 있는건지..

제 개인적으로는 DDoS공격에 대한 사회 문제가 일어난것은 기본적으로
우리 IT문화의 기본적인 문제입니다.

보안패치 및 바이러스 검사만 주기적으로 하여도 이런 사항이 발생 할 수가 없습니다.
이런 인식 변화에 대한 교육 등이 필요한데 이런 보안사고가 날때 마다 시끌시끌하다가
근원적인 해결책을 제시 하지 못한체 잠잠 하면 언제 그랬냐며 투자를 하지 않습니다.

IT보안에 대하여 소요되는 경비를 국가, 회사에서는 투자라고 생각을 하지 않고
그냥 경비로 생각하는 시각이 지배적이어서 발생하는 문제라고 생각 합니다.
그래서 예산 삭감 될때 가장 먼저 되는 것중에 하나가 IT 보안쪽이죠..

이런 것들이 먼저 해결 된다면 자연 스럽게 이런 사이버 공격에 취약한 대한민국이 되지 않을 것이라 생각을 합니다.

2009년 07월 10일 09시 21분 2009년 07월 10일 09시 21분
블로그코리아에 블UP하기
카테고리의 다른 글 - IT News
이 글의 관련글
4주간 인기글
  • 4주간 인기글이 없습니다.
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/429
[로그인][오픈아이디란?]




한RSS 디렉토리 등록

한RSS 디렉토리 (새 창으로 열기)

한RSS 디렉토리에 보안 디렉토리에 등록 하려고 이 글을 발행 합니다.
한마디로 등록 포스트입니다.

2009년 04월 07일 13시 51분 2009년 04월 07일 13시 51분
블로그코리아에 블UP하기
카테고리의 다른 글 - BLOG
이 글의 관련글
4주간 인기글
  • 4주간 인기글이 없습니다.
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/424
[로그인][오픈아이디란?]




2090 바이러스 주의보


USB 자동 실행을 통한것으로 추측 되는 바이러스가 출몰 되었습니다.

현상을 정리 하면 다음과 같습니다.
  1. 시스템 트레이의 시간이 2090년 1월 1일 오전 10시로 고정 됩니다.
  2. SYSTEM32 디렉토리에 숫자로 구성된 파일들이 계속적으로 생성이 됩니다.
  3. 작업관리자에서 프로세스가 계속 실행 되고 죽여도 계속 실행 되고 있습니다.
  4. 프로세스가 계속 실행 되다가 시스템 리소스를 다 사용 하면서 윈도우가 다운됩니다.

현재 많은 백신 업체에서 수정을 하려고 있으나 하루만에 변종이 나오는 등 현재 치료 할 수 있는 사항이 아니라고 합니다.

KISA 에서는 USB 자동 실행을 통한 감염을 원천적으로 막기 위한 가이드를 제공 하였습니다.

최근 윈도우에서 USB 삽입시 자동으로 실행되는 기능으로 인해, USBPC에 연결만해도 악성코드가 감염되는 사례가 급증하고 있습니다. 이러한 악성코드로 인해 개인의 정보유출 및 타 악성코드 추가설치 등의 피해가 발생됨에 따라 사용자들의 주의가 필요합니다.

 

본 악성코드로 인한 피해를 예방하기 위해서는 USB 자동실행기능을 중지하는 것이 중요하며, 백신을 설치하고 최신패턴으로 업데이트해야 합니다. 자세한 내용은 아래 [감염 예방 방법]을 참고하여 피해를 예방하시기 바랍니다.

 

[감염 예방 방법]

 - USB가드 (usbguard.zip) 프로그램을 다운로드 및 실행하여 자동실행차단상태로 운영
 
파일 다운로드 및 세부 내용 확인

- 위 프로그램을 통해 자동실행기능(Autorun)기능이 비활성화 되어 있더라도 외부에서 접촉이 있었던 USB 플래쉬 메모리스틱을 PC/노트북에 삽입 시에는 사용 전에 백신 소프트웨어를 이용하여 USB 스틱에 대한 점검을 실행

  

USB 악성코드에 감염된 경우에는 각 백신업체에서 무료로 제공하는 전용백신 및 Microsoft사의 악성코드 제거도구 등을 통한 복수점검을 권장합니다. 그리고 기술적인 상담이 필요한 경우에는 국번없이 118에서 전문상담원의 도움을 받으시기 바랍니다.


모두들 조심 하시기 바랍니다.

덧붙임)
- 2009년 2월 11일 : 현재 AhnLab에서 백신을 배포 하고 있답니다. 아래 관련기사 참조 하시기 바랍니다.

관련기사 보기

2009년 02월 11일 12시 27분 2009년 02월 11일 12시 27분
블로그코리아에 블UP하기
카테고리의 다른 글 - 보안
이 글의 관련글
4주간 인기글
  • 4주간 인기글이 없습니다.
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/420
[로그인][오픈아이디란?]




홈페이지 보안 강화도구(CASTLE) 보급...

오늘 인터넷침해사고대응센터 에서 보니 홈페이지 보안 강화 도구 CASTLE이라는 것을 보급 한다는 공지가 올라왔다.

         <홈페이지 보안 강화 도구(CASTLE) 보급 안내>

최근 공격자들이 국내 홈페이지를 해킹하여 악성코드 유포 및 개인정보 탈취하는 사례가 지속적으로 발생하고 있습니다.

이에, 한국정보보호진흥원에서는 홈페이지의 보안성을 강화하는 "홈페이지 보안 강화도구(CASTLE)"를 배포하고 있습니다.

사용을 희망하는 회사(기관)나 개인 사용자 분들은 아래의 프로그램과 설명서를 다운받아 사용하시기 바랍니다.

CASTLE 다운로드(ASP, PHP, JSP)
CASTLE 사용자 설명서 다운로드
CASTLE 설치 가이드 다운로드
CASTLE FAQ 다운로드
○ 문의 및 기술 지원(Tel : 02-405-5617, EMAIL : castle@krcert.or.kr)

※ CASTLE를 홈페이지에 적용하면, 주요 취약점을 공격하는 침입시도 및 공격코드들을 차단할 수 있습니다. 또한 개발 중이거나, 운영 중인 홈페이지에 약간의 수정을 통해 쉽게 적용 가능하고, 적용 후 CASTLE의 관리 기능으로 손쉽게 관련 정책이나, 설정을 수정할 수 있습니다.

다운은 받아 놓은 상태이고... 개인적으로 몇개의 사이트를 운영 하고 있는데 대부분 ZBEX 기반이라 이것과 어떻게 될지 궁금하네요. 한번 적용 시키고 싶은 마음이 굴뚝인데 시간이 어떨지...

2009년 01월 21일 16시 53분 2009년 01월 21일 16시 53분
블로그코리아에 블UP하기
카테고리의 다른 글 - 보안
이 글의 관련글
4주간 인기글
  • 4주간 인기글이 없습니다.
오늘 올라온 글
  • 오늘 올라온 글이 없습니다.
댓글 단 사람 BEST 5

트랙백 주소http://www.withdev.com/trackback/416
  • Zasfe's nomal note┃2009년 01월 30일 17시 54분 삭제
    이전에 배포하던 웹쉘 탐지 프로그램(Whistl)[주:물론 사용자동의는 구하지만 검색된 웹쉘로 추측되는 정보를 추후 동의 사용자동의 없이 타서버로 전송된다는것은 그다지 유쾌하지 않은 기억이였습니다.]에 대해서 안좋은 기억이 있었는데,지난 1월 20일에 인터넷침해사고대응센터(http://www.krcert.or.kt) 에서는 홈페이지 보안 강화 도구(CASTLE) 를 보급하기 시작했습니다. 많은 분들이 설치가이드나 FaQ, 등을 참고하여서 포스팅을...
  • 달팽이 캐슬(CASTLE)┃2009년 02월 05일 17시 36분 삭제
    본 리뷰에서는 제로보드 XE 버전(ZBXE)에 캐슬 PHP 버전(castle-php)을 적용하는 것에 대해서 이야기 하고자 합니다.캐슬 PHP 버전은 기존 제로보드 4.x 버전에서는 lib.php와 _head.php...
  • 달팽이 캐슬(CASTLE)┃2009년 02월 06일 23시 43분 삭제
    안녕 하세요. 제로보드 XE 버전에도 캐슬(CASTLE)을 적용할 수 있도록 추가 구현한 내용입니다.제로보드 XE 버전을 이용하시는 분들께서는 첨부한 파일인 castle_referee_raw.z-ip 파일을 압...
[로그인][오픈아이디란?]




페이지 이동< 1 2 3 4 5 >