-
[비공개] “서비스 사용자가 공격 못 느낄 정도로 방어”…아카마이, 클라우드 보..
클라우드 컴퓨팅에 대한 관심이 높지만 한편에서는 보안 문제를 걱정한다. 아무리 전문가들이 철옹성 같은 방어막을 친다고 하더라도 빈틈이 생길 지 모른다는 우려 때문이다. 이 때문에 클라우드 컴퓨팅 분야에서 보안은 시장 활성화를 위해 반드시 해결돼야 할 과제로 떠오르고 있다. 많은 업체들이..Bloter.net|2010-09-08 01:20 pm추천 -
[비공개] 프라이빗 클라우드 구축하기 1 : 평탄치 않은 여정
몇 년 전 클라우드 컴퓨팅(Cloud Computing)이 토론 주제로 떠올랐을 때, 퍼블릭 클라우드(Public Cloud)는 엄청난 주목을 받았는데, 주로 구글이나 아마존 같은 업계 거물들이 세간의 이목을 끄는 퍼블릭 클라우드를 발표했기 때문이었다. 하지만 이제는 이런 이야기는 당연한 것이 되었으며, 심지어 일부 IT 부..Bloter.net|2010-09-01 09:13 am추천 -
[비공개] 단말기 고유번호 수집하는 안드로이드 앱, 문제 없나
다수의 안드로이드앱이 사용자들의 단말기 고유번호를 수집하고 있는 것으로 드러났다. 한 보안업체가 집계한 결과 3G 단말기의 식별번호인 IMEI를 수집하는 안드로이드 앱이 국내외 100개가 넘는 것으로 밝혀졌다. 일부 앱은 IMSI나 USIM 시리얼번호 등 USIM에 저장된 각종 정보까지 수집하고 있는 상황에..Bloter.net|2010-08-29 03:12 pm추천 -
[비공개] 인맥(InMc)의 출현…왜 인텔은 맥아피를 9조원에 인수했나
미국 시간으로 8월19일에 있었던 인텔의 맥아피 인수는 시대의 변화를 실감하게 한다. 인수 금액도 보안과 관련된 기업의 인수로서는 사상 최고가인 77억달러. 우리 돈으로 환산하면 9조원에 이르는 막대한 금액을 들여 인수한 경우로, 여러가지 시사점이 있을 수 있다. 단순히 금액적인 면에서 바라 볼 ..Bloter.net|2010-08-20 12:56 pm추천 -
[비공개] IT보안, 빈익빈 부익부…웹서비스 보안 문제와 현실
웹서비스의 보안 문제는 어제 오늘일이 아니지만 근래들어 심각성이 도를 넘은 상태로 보이고 있다. 이 문제를 빠르게 개선 시키지 못하는 이상 IT 서비스의 미래는 악전고투의 연속이 될 것이다. 관련기사: http://www.thetechherald.com/article.php/201033/6024/TTH-Labs-New-SQL-Injection-attack-hits-thousands-of-sites 일상적인 ..Bloter.net|2010-08-18 10:34 am추천 -
[비공개] 아이폰, 보안패치하세요!
요즘 우라나라 언론의 기사를 보면 우리나라가 아이폰 제조국이라는 생각이 든다. 아이폰에 대한 조금이라도 좋지 않은 소식이 뜨면 조중동과 같은 신문의 헤드라인을 차지하기 때문이다. 아이폰 4(iPhone 4)는 지난 6월에 발표됐고 우리나라도 7월말 출시하는 것으로 되어있었다. 그러나 스티브 잡스의 ..도아의 세상사는 이야기|2010-08-12 06:27 pm추천 -
[비공개] 주민등록번호 도용 확인 사이트
사실 난 우리나라의 그 많은 사이트에서 주민등록번호를 요구하는 이유를 모르겠다. 국내 많은 사이트들이 주민등록번호를 요구하고 있다. 그러나 옥션 사태에서 알 수 있듯이 이런 업체지고 주민등록번호를 제대로 관리하는 사이트도 드물다. 중요한 정보는 저장하지 않는 것이 최선이다. 그런데 이..도아의 세상사는 이야기|2010-08-02 10:30 am추천 -
[비공개] 애플 사파리 브라우저, 개인정보 유출 보안 취약점 발견
애플의 사파리 웹 브라우저에서 인터넷 사이트가 방문자의 개인정보를 수집할 수 있도록 허용하는 보안 취약점이 발견됐다. 미국 보안업체 화이트햇 시큐리티(WhiteHat Security)의 제레미야 그로스먼(Jeremiah Grossman) CTO(사진, 출처 : Grossman 블로그)가 21일(현지시간) 자신의 블로그를 통해 애플 사파리 버전 4..Bloter.net|2010-07-23 02:27 pm추천 -
[비공개] 공인인증서 사용 강제 규정 도입 내막
공인인증서 사용 강제 규정이 도입된 내막을 이제는 털어놓고 고백하고, 관련자들의 적절한 반성이 있어야 한다고 생각합니다. 90년대 말 도입된 전자서명법은 인증기관을 정부가 ‘지정’하도록 하고 있습니다. 한국을 제외한 세계 어느 곳에도 정부가 인증기관을 심사하고 인가하는 곳은 없습니다...Open Web|2010-07-19 01:22 pm추천 -
[비공개] 공인인증서 사용 강제 규정 도입 내막
공인인증서 사용 강제 규정이 도입된 내막을 이제는 털어놓고 고백하고, 관련자들의 적절한 반성이 있어야 한다고 생각합니다. 90년대 말 도입된 전자서명법은 인증기관을 정부가 ‘지정’하도록 하고 있습니다. 한국을 제외한 세계 어느 곳에도 정부가 인증기관을 심사하고 인가하는 곳은 없습니다. ..Open Web|2010-07-19 01:31 am추천


66
8704
14417








