오픈 웹 사이트는 김교수님 사재로 운영된다는데, 여기에 올리고 링크하면 트래픽 부담이 조금이라도 줄까? 'ㅅ'
http://www.citibank.co.kr/kor/popup/ib/us/guide_banking04.jsp
여기 가서 암호화 모듈이 설치된 사이트를 정상적으로 이용하려면 제가 쓰는 바이러스 프로그램 목록에서 점검 할 사항이 있습니까 ? 눌러보면 직접 확인할 수 있음.
광고를 위한 정보수집 방법에는 여러가지가 있으나, 그 사용자의 쿠키를 통한 분석이 대표적입니다. 쿠키를 사용하는 이유는 그것을 통하면 사용자(소비자)의 인터넷 습성이나 각종 빈도, 통계 추정에 유리하기 때문입니다. (eg. 자주 방문하는 포털, 사이트, 쇼핑몰, 인터넷을 사용하는 시간대 등...)그리고 이상의 사안들은 광고주에게는 반드시 필요한 정보입니다.헛소리도 좀 정도껏..
물론, 이스트소프트의 주장대로 쿠키 파일을 분석하는 것만으로 개인의 신상이나 정보가 100% 드러나지는 않습니다.
하지만, 쿠키 파일 안에는 사용자의 사이트 아이디, 로그인 기록, 방문시간대 등이 명시된다는 점에서, 쉽사리 "비 개인정보"다 라고 정의할 수 있는가에 대해서는 회의적입니다.
따라서 이스트소프트의 쿠키 파일 수집 여부에 관한 답변도 필요할 것 같습니다.
업데이트 통신 모듈은 알툴즈 서버에 접속하여 최신 버전 여부를 확인한 후 PC에 자동으로 최신 버전을 다운로드 받을 수 있는 편리한 기능을 제공하고 있으며,즉 업데이트를 위해 프로그램의 버전 정보를 보내고, 프로그램이 죽었을 경우 어디서 죽었나, 시스템 기본 사양은 어떤가에 대해 보낸다는 내용인데, 이걸 어떻게 해석하면 쿠키 수집이 되는지 참으로 궁금합니다. 프로그램이 죽었을 때의 환경 정보를 수집하는 프로그램이 요새는 많은데, 모질라 파이어폭스도 그중 하나이고, 심지어 여러분이 쓰시는 윈도우 운영체제에도 오류 보고를 보내는 기능이 있습니다. 시스템 등록정보 - 고급 - 오류 보고를 눌러보세요 :) 또한 요새 온라인 게임에도 상당수 들어가 있는 기능입니다. (물론 사용자한테 확인받지 않고 조용히 보고하는 것은 논란의 여지가 있습니다만)
이를 위해 서버와 통신 시 PC의 설치되어 있는 현재 알약 제품의 버전 정보, 엔진 및 데이타베이스 업데이트 정보를 보냅니다.
알약은 날로 진화하고 새로워지는 외부의 위협 요소들로부터 PC를 안전하게 보호하기 위해 항상 최신의 버전을 유지해야 하며, 이는 자동으로 지원됩니다.
에 러 리포팅 모듈은 프로그램 사용 중 예상치 못한 에러가 발생하였을 때 보다 적극적인 해결을 위해 제공되며 사용자가 전송 버튼을 누를 때에 한해서 사용자의 시스템 사양 및 오류 정보, 오류가 발생한 제품 정보를 에러 리포팅 서버로 보냅니다.
이렇게 보고된 에러 리포트는 고객지원 팀 및 개발자팀의 검토 후 빠르게 처리되도록 하고 있습니다.
당연하죠.. 의혹이라는 것 자체가 원래 추측입니다..UDP 53번 포트는 DNS 질의가 맞거든염?
문제는 그 추측이 얼마나 신빙성이 있느냐 입니다..
신빙성 여부를 따지는 것이 중요하지, 추측을 추측이라 하며 논지를 흐리는 일은 싸우자는 것 밖에 되지 않죠..
그렇다면 왜 제 추측이 신빙성이 있는가를 말씀드리죠..
ALBNCollector에 대한 위 스샷을 잘 보세요..
"protocol : UDP Out"
남의 글에 대고 추측이니, 난무니 하며 단정할 수 있는 정도의 지식과 수준이라면 UDP가 어떤 프로토콜인지, Out이 뭔지 정도는 알겠죠?
정상세포를 hooking한 암세포도, 해당 부분만을 삭제하고, 원세포를 복구하면 치료가 가능합니다..시스템이 루트킷에 감염되었다는건 프로그램이 자신을 숨겨놓고 있는 것이니 당연히 그 프로그램을 '삭제'하면, 그게 '치료'이지 거기에 말꼬리 잡는 꼬락서니 하며..
그런식의 이론적인 논법이라면 세상에 안 되는 일이 없죠..
그리고 어감을 듣자하니 대부분의 루트킷은 치료가 가능하고, 일부만이 불가하다는 투로 들리는데, 제가 아는 바와 전혀 다르군요..
한 번 사례나 치료법이 실린 백신 사이트, 보안 사이트 등을 제시해 주세요..
루트킷에 감염된 것을 말 그대로 "치료"하고(삭제가 아니라), 그 소프트웨어 본연의 기능을 100% 그대로 사용할 수 있는 소프트웨어나 사례가 있으면..
흥미 있게 참고하겠습니다..
그런데 의아한 것은 루트킷을 치료했다는 바로 저 문구입니다..좋아요. 요새 백신들이 루트킷 제대로 못잡아서 나도 가끔 룻킷땜시 고생할 때면 백신 업체들이 원망스러운게 사실이긴 하지. 그런데 기본적인 팩트는 좀 확인하고 까야될 것 아녀.. rootkit이 시스템의 뿌리를 뒤흔든다고 해서 rootkit이라고 하신 것부터, 자신의 무지를 감추려 목청을 오히려 높이는 모습에서 감칠맛나는 병맛이 느껴집니다.
루트킷의 침투는 본질적으로 Hooking에 의한 기법을 사용합니다.. 함수, 프로세스, 커널 등에 침투하여 스스로를 은닉시킨 후 최고 관리자 권한을 얻거나, 프로세스와 동시에 활동합니다.. 그래서 뿌리(Root)라는 단어가 들어갑니다..
따라서 루트킷의 삭제는 거의 불가합니다.. 현재 전 세계 어느 백신도 완벽하게 루트킷을 치료하지 못합니다..
일부에서 의미하는 치료는 통상적으로 알려진 그 치료가 아닙니다.. 조류독감에 걸린 오리를 폐사시키듯, Hooking된 프로세스까지 함께 파괴시켜버리는 것을 말합니다.. 결국, PC가 어제 그 상태 그대로 복구되지 못합니다..
요는, 분명히 작동하지 않거나 문제를 일으키는 프로그램이 존재해야 한다는 것입니다..
하지만 필자가 테스트한 PC는 말짱합니다..
알약의 의미 그대로 받아들이면 너무너무 완벽하게 루트킷이 치료되었습니다..
알약 개발자는 MS의 빌 게이츠에게 이메일을 보내야 할지도 모릅니다.. 노벨상까지는 좀 오바고, 당장에 MS 수석 프로그래머로 채용될 수 있을 것 같습니다..
루트킷을 최초로 발견한 Mark Russinovich가 경탄을 금치 못할 겁니다..
딴지는 아니지만, 느닷없이 튀어 나온 API 예는 재미있습니다..모르면 제발 모른다고 해요. 병맛나게 좀 그만 깐죽대고. 당신 도우려는 사람한테 그게 뭡니까?
소프트웨어의 제작이나 규약을 논하는 것이 아니라, 그것을 파괴하거나 침투하는 멀웨어 이야기를 하는데 갑자기 API가 나오는군요..
예가 틀렸다는 말은 아닙니다.. 오해 마시길.. API에도 전염은 가능하겠죠..
다만, API에 루트킷이 침투한 것도 모르고 사용하는 개념없는 프로그래머를 상상하니 조금 우스웠고,
API, IoControl code, 모듈 등등의 전문적인 용어를 차용해가며 애써 글을 쓰시는 모습이 재미있었습니다.. 이거 뭐 무서워서 저같은 범인들이 대항이나 하겠습니까? ㅋ
Commented by 리나n버섯 at 2007/08/30 00:16 #사람은 자신의 좋지 않았던 과거를 미화하는 경우가 보통이며, 그것이 좋은 추억이 되어 줄지도 모르긴 하다. 그 때 느꼈던 분한 감정, 왜 내가 여기서 이모양 이꼴을 당해야 하는가에 대한 얄팍하지만 진지한 고찰, 그런 것은 이미 뇌리에 남아있지 않다. 그래서 '좋은 추억'이 되겠지.
글을 쓰신 분은 인권과 자유의 개념을 정확히 하셔야 할 것 같네요.
인권은 인간이 사람답게 살기 위해서 보장되어야 하는 당연한 권리이고.
자유는 외부로부터의 구속이 없는 상태를 말하기 때문에,
인권과 자유는 굉장히 다르다고 생각합니다.
학교에서 머리를 기르지 못하게 한다고 해서 인권이 침해당하는 것은 아니지요.
그리고 학교라는 틀 안에서의 약속들을 지킬수 있어야,
사회에 나가서도 자신의 자유에 책임을 질 수 있는 것 아닐까요.
학교의 교칙이 선생 혼자 정한게 무슨 약속이냐고 생각하실 수도 있지만,
나라의 법도 결국은 지도층 혼자 정한 것이 될 수도 있으니까요.
시각적인 폭력이니, 어쩌니, 하는 이야기들은 결국 개인의 생각일 뿐이고_
학생에게 학생다운 차림을 요구하는 것은,
인간에게 인간다운 행동을 요구하는 것 만큼이나 당연한, 교육의 한 방법이라고 생각 되네요.
그리고 외국에서 학교를 다니셨다니 이해 못하실 부분이기도 하겠지만_
기분 나쁜건 그 때뿐이고, 나중에는 저런 기억들이 좋은 추억이 되기도 합니다.
Commented by 아쿠아마린 at 2007/08/29 20:03 #그 밑의 반박 덧글에 인신공격 운운하는 고상한 인격을 갖춘 분이라 인신공격을 하지 않으려고 해도 자연스럽게 뭐 이런 ㅄ이.. 하게 되는 훌륭한 덧글이라 아니할 수 없다. '네가 지금 뭘 몰라서 그런거야 ^^' 하고 자연스럽게 시작하는 훈계조, 자신이 그러니까 남도 당연히 그러리라는 좁은 시야, - 세상엔 공무원, 금융계, 대기업 등만 있는 것은 아니므로 - '통과 의례'에 대한 설명까지 가면 눈에서 쏟아지는 국물..
이런 글을 보면서 가장 먼저 떠오르는 것이 있습니다. 바로 이 글을 누가 썼을까? 하는 점이지요.
우리나라의 정상적인 혹은 평범한 인생코스를 밟아간다면 누구나 초/중/고등학교의 교육과정을 거칩니다. 그러면서 누구나 자신이 학생일때면 자신이 속해있는 과정에 불만을 가지고 있게 마련이지요. 여자분이시라 한창 꾸미고 싶은 나이에 제재를 가하면 청소년기의 반항심에 불이 붙을 수도 있습니다.
남자인 저같은 경우 중학교 다닐땐 아예 소위 '빡빡이'라고 하죠? 길이는 해병대머리에 스타일은 스포츠랄까... 고등학교에 와서도 머리길이는 3센티미터 제한이었고, 두발검사땐 조금이라도 길다 싶으면 '바리깡'으로 '땜통'을 만드는 것은 일상다반사였습니다. 0교시 문제도... 저같은 경우는 중학교때도 아침 8시까지 등교에 5시에 하교, 고등학교 땐 학교에 있는 시간이 1학년때부터 오전 7시~오후 11시까지였습니다. 저도 그 시절을 겪어오며 억울하게도 느꼈고, 이건 인권탄압이니 부당한 제재니 하면서 반발하기도 했습니다.
하지만, 그것은 지나고 보면 '아 내가 철이 없었구나' 하는 생각만 들뿐입니다. 자율/보충학습의 경우 요즘도 그렇지만 그때 특히 말많았던 사교육 문제를 조금이나마 해소할 수 있었죠. 모두 다함께 EBS 과외도 듣고, 모두 다함께 같은 환경에서 공부하며 집안형편에 따른 과외수강격차를 최대한 줄이고 다함께 독려하며 함께 입시라는 큰 관문을 넘을 수 있는 한 방법이었습니다. 또한 복장규제는 단순히 인권 침해라는 방향에서 접근하기보다는 좀더 다른 시선이 필요하지요. 물론 일제 잔재라는 비난도 있습니다만, 저를 비롯한 그런 시대를 거쳐왔고, 지금도 거치고 있는 학생들은 그 일제를 겪어보지도 않은 세대이므로 굳이 그런 이유로 반발하는 것은 좀 무리가 있지 않을까요?
저는 그보다 지금까지 학교 생활과 사회 생활을 통해 느꼈습니다. 사람의 복장은 상대방에게 자신의 이미지를 심어줄 뿐만 아니라, 자기 자신에게도 영향을 미치는 것이라는 점이죠. 당장 예를 들자면 대인관계시 상당히 미묘한 부분이고, 지금 저도 겪고 있는 입사 면접을 통해 느낀 바를 적어보자면, 지원 회사, 업종, 직종을 막론하고 복장은 무조건 양복 정장에 구두, 단정한 외모 정리가 암묵적인 철칙입니다. 그 이유는 취업특강이나 주변 선배들에게 물어봐도 알 수 있지만 직접 정장을 입고 면접을 가보면 바로 느끼게 됩니다. 같은 사람이라도 위의 복장을 했을 때와 하지 않았을 때의 이미지 차이는 따로 설명할 필요도 없이 확연히 드러납니다. 하지만 그것보다 제가 말하고자 하는 점은 바로 자기자신에게 주는 영향입니다. 평상복을 입고 있으면 사실 스스로 아무리 신경을 쓴다고 해도 시간이 얼마 안지나면 자신도 모르게 긴장감이 풀리고, 자세도 흐트러지며, 딴생각도 하게 되는 것이 일반적입니다. 하지만 갖춰진 복장을 하게 된 경우 자연스레 적당한 정도의 긴장감이 생기게 되고, 자세도 신경써 바로잡게 되며, 딴생각도 하지 않게 된다는 것이죠. 학생도 마찬가지입니다.
정보통신부 오진호 주무관은 "현재로서 오픈아이디에 실명제를 도입하는 것에 대해서는 논의가 되고 있지 않지만 만약 오픈아이디를 지원하는 사이트가 30만 이상의 가입자를 보유하고 있다면 당연히 적용이 논의되야 하지 않겠냐"고 말했다.
과연 사상 최고의 국민 등록 및 관리 제도인 주민등록제도, 주민등록번호, 주민등록증이라는 제도를 가진 나라다운 발상이다. 등록에 개인 정보를 입력할 필요가 없어서 좋았던 오픈 ID 가입자가 일정 수를 넘으면 제한적 본인확인제를 실시해야 할지도 모른다니.
왜 사이트에 가입하는 것에 개인 정보, 그것도 실명 정보를 제공해야 하는지도 잘 모르겠는데, 이러다간 블로그에 덧글을 달기 위해서 실명 정보를 제공해야 할지도 모른다고 생각하니 그저 후덜덜하다.
여기에 대고 익명의 부작용을 언급하면서 전면 실명제를 주장하는 ㅄ들이 반드시 있을 것을 생각하니 깝깝하달까..
무슨 대단한 예술작품 감상하는 것도 아니고,
하나의 상품인 영화를 보고 '내 돈 아까워'라고 혹평하면 큰일나?
'이번 작품은 성장하기 위한 밑바탕' 이라고 봐줘야 한다는 사람들은 왜 그리 많지?
성장하기 위한 밑바탕이면 재미없어도 용서가 되는거야? 꼭 봐줘야 되는거야?
뒤죽박죽영화가 재미가 없었으니까 불만이 있었겠지. 스파이더맨 3하고 인디펜던스 데이 안그래도 혹평 많았던 작품이고만. 그 때 '아냐 그래도 나의 완전소중 스파이더맨 3은 그렇지 않다능 ㅜㅜ' 하는 지질휘가 이리도 많았던가? '인디펜던스 데이는 여름방학 블록버스터니까 닥치고 감상' 하라는 지질휘가 이리도 많았던가?그 놈의 스토리 부제 지겹다.
책 잡을 것이 그렇게도 없던가요?
스파이더맨3 - 2시간 넘게 지루하게 이야기를 끌고가더니 터미네이터의 T1000의 아류 같던 샌드맨이 갑자기 착해져서는 스파이더맨과 해피하게 빠이빠이하는 장면에서는 어이가 없더군요
인디펜던스 데이 - 2시간 넘게 외계인에게 손한번 못 쓰고 폭파 당하던 사람들이 외계 비행체의 약점을 알았다고하는 순간 모두 지구에 떨어져 있더군요. 그 장면을 보는 순간 돈이 아깝다는 생각이 절실!!! ㅜ.ㅜ
반지의 제왕 - 대체 그 넘의 절대 반지는 일반 사람이 끼어봤자 아무런 효과도 없는데(오직 사우론이 끼어야만 효과가 있음) 왜 다들 그 반지을 손에 넣으려고 열을 올리는지... 뭐~ 반지에 사람의 마음을 현혹시키는 마법을 걸었다고 주장한다면 대략 낭패! OTL
지금 생각나는 영화는 이것 뿐이라....
솔직히 디워를 보면서, 군인들이 부라퀴가 사는 동굴에 기세등등 쳐들어갔다가 쫓겨나왔을 때 밖에 있던 모든 군인들이 전멸한 장면에서, 밖에서의 전투 씬도 넣었으면 하는 아쉬움과 부라퀴의 빠른 질주에 비해 사람의 달리는 속도가 현저히 느림에도 부라퀴는 주인공들을 못 따라잡는 장면에서 조금 아쉬웠던 점이 있었지만,
그 외에는 스토리 진행에 큰 무리가 없다고 느꼈는데요. 뭐가 그렇게 불만이신지,
차라리 스토리 연계성 부족에 대해서 구체적으로 쓰세요. 대충 두루뭉술하게 연계성 부족이라는 말로 때우지 마시고,