본문 바로가기

보안라이프

(338)
하정우가 외치는 LTE-A 한 마디로 요약하면 요즘 광고의 주류는 단연 LTE-A이다. 대세 배우이자 영화 감독인 하정우가 나와 '넓고 빠른 LTE-A'라고 쉬운 멜로디로 흥얼거리니 LTE-A는 어려운 기술 용어가 아니라 매우 친숙한 과자 이름처럼 느껴진다. 1G, 2G, 3G, 4G 등 LTE-A는 눈 깜짝할 사이에 진화하는 데이터망의 한 종류이다. G는 Generation(세대)를 뜻하는 것으로 3G는 3세대 이동통신, 4G는 4세대 이동통신이다. 각 통신 세대는 ITU(국제전기통신연합)에서 결정한다. 각 용어의 특징을 요약하면 1G는 전화, 2G는 전화+문자, 3G는 전화+문자+영상통화, 4G는 빠른 데이터 속도이다. 앞으로 얼마나 더 빠르고 편리한 생활을 할 수 있을지 기대해보며 2G부터 LTE-A까지 하나하나 자세히 알아보자. 1G 1세대(..
네이버-안랩-KISA, IE 취약점 악용 악성코드 전용백신 제공 한국인터넷진흥원(KISA), 포털(네이버), 보안업체(안랩)가 날로 심각해지는 악성코드 확산 방지를 위해 공동대응에 나선다. 한국인터넷진흥원(KISA), 포털(네이버), 보안업체(안랩) 등은 5일, 최근 인터넷 익스플로러(IE, Internet Explorer)의 취약점을 악용해 디도스(DDoS, Distributed Denial of Service,분산 서비스 거부) 유발 및 계정 정보유출 등을 시도하는 악성코드가 확산됨에 따라 이용자 피해 방지를 위해 공동 대응을 추진한다고 발표했다. 이 악성코드는 지난 10월 발견된 IE 취약점을 악용한 것으로, 현재 마이크로소프트에서는 해당 취약점에 대한 보안 패치를 제공하고 있다. 만일 백신을 설치하지 않았거나 보안 업데이트를 하지 않은 PC 사용자가 늘어날 경..
MIT에서 시작된 해킹은 어떻게 변화해왔나 언제 어디서나 네트워크를 통해 컴퓨터 시스템에 접근하여 원하는 정보를 얻고 원하는 서비스를 사용할 수 있는 지금, 원하는 정보를 몰래 빼앗고 서비스를 사용하지 못하게 만드는 행위도 계속되고 있고 우리는 흔히 이를 ‘해킹’이라고 부른다. 역사 속에서 변한 해킹의 정의 사실 해킹의 정의는 시간에 따라 변화했다. 초기에 해킹은 ‘개인의 호기심이나 지적 욕구의 바탕 위에 컴퓨터와 컴퓨터간의 네트워크를 탐험하는 행위’와 같이 지금의 부정적 의미와는 조금 달랐다. 1960년대에 최초로 해킹이라는 용어가 등장한다. MIT의 모형 기차 제작 동아리 TMRC에서 자신들을 해커라고 부르는 데서 유래했다는 설이 있다. 당시 MIT에는 정규 수업에 대부분 참여하지 않고 낮에는 대부분의 시간을 자고 밤에는 자신이 흥미 있어 하..
특정 의원의 안랩 제품 기술력 관련 재주장에 대한 입장 특정의원 추가 보도자료 중 사실이 아닌 부분을 바로잡습니다.1. 특정의원은 앞서 배포한 보도자료에 대해 ‘랩 테스트(Rap Test)의 낮은 점수에 대해 지적했지, VB100인증제도 자체는 언급도 하지 않았다.'고 주장하고 있습니다. 특정의원이 낸 처음 보도자료를 보면 '바이러스 블러틴(VB100임)'이 테스트...OO등급에 못미친다. OO는OO등급을 받았다'고 명기하고 있습니다. 해당 테스트에서 A,B등급은 존재하지 않습니다. 그리고 바이러스 불러틴 이라고 했지 VB100은 언급도 안했다는 주장은 두 명사가 같은 단체와 테스트인 것을 모르고 혼동한 것으로 보입니다. 2. 특정의원은 ‘또한 안랩은 랩 테스트가 네트워크를 차단한 상태에서 진행하는 것이라며 폄훼하고 있다’라고 했습니다. 안랩이 발표한 자료에..
특정 의원의 안랩 제품 의존율과 기술력 관련 주장에 대한 입장 오늘 특정 의원의 안랩 제품 의존율과 기술력 관련 주장에 대해 사실과 다른 부분을 와 같이 밝힙니다. -------------- 1. 안랩이 바이러스 불러틴에서 B등급을 받았다는 주장은 사실이 아닙니다. 바이러스 불러틴(VB100)에는 등급자체가 존재하지 않습니다. 특정의원이 자신만의 기준을 가지고 등급을 A와 B로 구분한 후 이를 바이러스 불러틴(VB100)에서 A등급과 B등급을 인증했다고 주장하는 것은 사실이 아닙니다. 특히 영국의 ‘바이러스 불러틴(VB100)’은 등급제 테스트가 아닌 Pass/Fail 방식의 테스트입니다. 따라서 이같은 주장은 보안에 대한 전문적인 지식이 없는 상태에서 본 테스트와는 별도로 이루어지는 RAP테스트의 결과를 바탕으로 펼친 주장으로 보입니다. 해당 의원이 주장하는 VB..