매달 2번째 주 화요일(한국은 수요일)에 MS에서는 보안 관련 업데이트를 정기적으로 발표합니다.

이번 달에는 모두 2개의 업데이트가 있으며, 아래와 같습니다.

 ID  설명  심각성  설치시 재부팅 필요 여부  영향받는 소프트웨어
 MS10-016  윈도우 무비메이커의 취약점으로 인해 원격 코드 실행 가능  중요  재부팅할 수도 있음  MS 윈도우,
MS 오피스
 MS10-017  엑셀의 취약점으로 인해 원격 코드 실행 가능  중요  재부팅할 수도 있음  MS 오피스

자세한 사항은 아래 링크를 참고하십시오.

http://www.microsoft.com/technet/security/bulletin/ms10-mar.mspx
이올린에 북마크하기(0) 이올린에 추천하기(0)
Posted by 문스랩닷컴



    운영체제가 32비트에서 64비트로 천천히 이동하고 있습니다.

    하지만, 각종 하드웨어 드라이버와 시스템에 관련된 유틸리티가 아직까지 완벽하게 64비트를 지원하고 있지 않기 때문에 좀더 시간이 걸릴 것으로 보입니다.

    그리고, MS 오피스 버전 중에서 2010 버전은 최초의 64비트로 개발되고 있습니다. 물론, 32비트도 같이 개발하고 있습니다.

    그런데, MS의 관계자에 따르면 오피스 2010 버전은 32비트와 64비트로 출시되지만 가급적 32비트를 사용하는게 좋다는 글이 있습니다.

    그 이유는 바로 애드온(addon) 프로그램들이 아직 64비트를 지원하지 못하기 때문이라고 합니다.

    ㅋㅋ.

    출처: http://blogs.zdnet.com/hardware/?p=7587

    이올린에 북마크하기(0) 이올린에 추천하기(0)
    Posted by 문스랩닷컴



      전세계에서 가장 데이터를 잘 모아서 돈으로 만들어 버는 구글에서는 안드로이드라는 휴대폰용 운영체제를 개발하여 출시하였습니다.

      물론 국내외 휴대폰 개발사들이 이 운영체제를 이용하기도 합니다만, 아직까지 크게 반향을 일으키지는 못하고 있습니다. 이유에 대한 것은 본 글의 범위를 넘어서기 때문에 생략합니다.

      하여튼, 보안 기업으로 유명한 F-Secure 사는 안드로이드에서 사용할 수 있는 보안 관련 서비스인 F-Secure Antitheft for Mobile 를 출시했습니다.

      안드로이드 폰을 사용하다가 분실하는 경우에는 안드로이드 폰을 사용할 수 없도록 잠그거나 데이터를 삭제할 수 있는 서비스입니다. 또한, 안드로이드 폰으로 인터넷 서핑을 하는 동안에 악성 코드가 포함된 사이트를 방문하더라도 미리 예방할 수 있습니다.

      자세한 사항은 아래 링크를 참고하십시오.

      http://www.f-secure.com/en_US/products/mobile/mobile-security/Mobile_security_android.html
      이올린에 북마크하기(0) 이올린에 추천하기(0)
      Posted by 문스랩닷컴




        음란 사이트에 방문해 본 사람이라면 소라넷(Sora.Net)이라는 사이트를 익히 알고 계실 겁니다.

        만약 모르신다면 이 글을 읽지 마시고 다른 기사를 읽어 주십시오. 물론, 미성년자도 읽어 주지 마세요.


        정부(방송통신심의의원회, KCSC)에서는 사회적으로 물의를 일으킬 수 있는 성인 사이트를 차단하고 있으며, http://www.sora.net을 방문하면 차단하는 화면을 볼 수 있습니다.


        정부는 초기에는 DNS의 주소를 필터링하는 방법을 통해 이러한 사이트의 방문을 차단해 왔으며, 이를 우회하고자 하는 사용자들은 아래와 같이 공개 DNS를 제공하는 사이트를 이용하는 방법을 사용해 왔습니다.

        안타깝게도 현재에는 아래 사이트도 똑같이 필터링되는 사태까지 오고 말았습니다. 아래 화면은 구글로 검색한 과거의 캐시된 화면입니다.


        사이트가 차단되는 단점을 해결하기 위해 성인 사이트에서는 게시판이나 메일 주소를 통해 변경된 도메인을 알려주거나 하는 등의 대체 방법을 사용해 왔습니다.


        하지만, 트위터가 출현하고 나서는 이렇게 불편하게 할 필요 자체가 없어졌습니다.

        트위터는 무료로 제공되는 소셜 네트워킹 서비스(SNS) 중의 하나로 핸드폰의 문자 메시지를 인터넷에서 보다 확장한 서비스입니다. 단문 메시지, 인스턴트 메시지, 이메일 등을 이용할 수 있으며 트위트(최대 140바이트 한도 내의 문자)을 트위터 웹사이트에 전송하면 이를 청취하는 다른 사용자에게 보여 지고, 다른 사용자 또한 이 사용자에게 트윗을 보낼 수 있습니다.

        소라넷은 트위터에 자신만의 ID를 등록하고 이를 공개함으로써 더 이상 소라넷 사이트에 방문하고자 하는 사람들이 방문하지 못하는 불상사를 미연에 방지할 수 있게 되었습니다.

        일단 소라넷에 팔로워(누구의 트위트를 청취하는 사람, 듣는 사람)가 되고 나면 소라넷이 트윗을 보낼 때마다 사용자가 볼 수 있고, 물론 소라넷 ID로 직접 메시지를 보내어 문의할 수도 있습니다.

        아래 화면은 소라넷의 변경된 도메인 이름을 알려 주는 트위트 입니다.

        하지만, 문제는 트위터 서비스가 국내에서 제공되는 것이 아니기 때문에 차단이 그리 쉽지 않은 상황입니다.

        아래 화면은 오늘로 새롭게 바뀐 소라넷의 홈페이지 URL을 트윗으로 알려 줍니다.

        모순, 뚫리지 않는 방패 vs. 무엇이든지 뚫리는 창.

        누가 승리할까요?

        PS: 앗! 드디어 https://www.twitter.com/soranet 도 막혔습니다. 이젠 정말 트위터에서 팔로윙하셔야... ...


        이올린에 북마크하기(0) 이올린에 추천하기(0)
        Posted by 문스랩닷컴



          오늘 모 신문사에서 IT 관련 뉴스로 MSE(Microsoft Essentials)이 출시되었다는 기사를 보게 되었습니다.

          그래서, 관련 링크를 들어가 보니, 아직 국내(한글)는 지원하지 않는 것이었습니다. 기사를 작성하려면 좀 들어가서 확인좀 하시지.. 쩝.

          근데 근데, 이에 대한 내용을 보여 주는 페이지에 한글이 없습니다.



          언제쯤 한글이 지원될까요?
          이올린에 북마크하기(0) 이올린에 추천하기(0)
          Posted by 문스랩닷컴



            애플 사의 아이팟이나 아이폰을 써본 사람이라면 해킹(일명 탈옥, JailBreak)이라는 과정을 통해 유료 어플을 공짜로 사용하거나 화면을 자기 입맛대로 고치는 등의 재미를 느끼곤 합니다.

            이러한 해킹에 대해 애플은 펌웨어를 버전업 하면서 나름대로 선방을 하고 있지만, 번번이 해킹되고 있는 상황이 되고 있습니다.

            최근 버전은 v3.12에서는 BlackRaIn 이라는 해킹 프로그램을 이용하여 컴퓨터를 모르는 사용자도 손쉽게 해킹할 수 있게 되었습니다. BlackraIn은 George Hotz 라는 사람이 개발한 것을 알려지고 있습니다. 해킹을 해본 사람이라면 아래와 같은 화면을 기억하실 수 있을 것입니다.


            하여튼, 이 해커는 1월 27일에 PS3를 해킹했다고 밝혔으며, 이를 이용하여 다른 사용자들이 새로운 연구를 진척시킬 수 있길 바란다고 합니다.

            그는 PSP3를 해킹할 수 있는 익스플로잇 코드를 자신의 블로그에 공개했으며, 이 안에는 리눅스 운영체제를 통해 PS3를 읽고 쓰기할 수 있는 샘플 소스도 포함되어 있습니다. 또한, 시스템이 켜지는 동안 하드웨어가 어떻게 동작하는지도 설명합니다.

            그는 시간이 많이 소요되는 전통적인 방식, 즉 메모리의 사소한 문제점을 찾아내어 이를 이용하여 RAM에 공격할 지점을 만들고 그러한 후에 전체 시스템을 해킹한 것으로 알려지고 있습니다.

            하지만, PS3의 모든 부분을 완벽하게 해부한 것이 아니라, 해킹의 단초를 제공한다는 데에 의의를 두고 있다고 언급하면서 다른 사람들이 PS3를 좀더 연구하기 바라며, 자신은 이제 더이상 PS3에 대해 해킹을 계속할 뜻이 없음을 밝혔습니다.

            블로그: http://geohotps3.blogspot.com/2010/01/heres-your-silver-platter.html

            감사합니다.
            이올린에 북마크하기(0) 이올린에 추천하기(0)
            Posted by 문스랩닷컴



              애플 사는 최신형 iMac을 출시하면서 매직 마우스라는 새로운 개념의 마우스를 출시했습니다. 매직 마우스는 블루투스라는 무선 통신 방식을 이용합니다.


              당연히 iMac에서만 사용할 수 있으며, 제품 출시 초기에는 윈도우와 같은 운영체제에서는 지원하지 않았습니다.

              하지만, 부트캠프를 통해 윈도우에서 사용할 수 있는 드라이버가 추출되었으며, 인터넷 상에서 구해 설치하여 사용할 수 있습니다.

              다운로드: 32비트 버전64비트 버전

              뭐 이정도까지는 충분히 이해할 수 있습니다.

              최근 BTStack Project에서는 아이폰 + 레이저 가상 키보드 + 매직 마우스를 함께 사용하는 동영상이 공개되었습니다. 조금 지나면 아마도 보다 자세한 정보가 나올 것으로 예상됩니다.

               
              감사합니다.
              이올린에 북마크하기(0) 이올린에 추천하기(0)
              Posted by 문스랩닷컴



                2010년 새해가 밝아 오면서, 국내 모 통신 제조사의 핸드폰에서 날짜 관련된 버그 즉, Y2K10 버그가 나타났습니다. 보통, 문자 메시지를 보내면 받는 사람이 메시지의 발송 날짜가 2016년으로 표기되는 것으로 그렇게 큰 피해라고 보기 어렵기 때문에 크게 문제시되지는 않았습니다.

                필자가 국외의 사이트를 검색해 보니, 외국에서도 이러한 사례가 여러건 발생한 것으로 알려지고 있어 간단히 정리해서 올립니다.


                1. Symantec Endpoint Protection Manager - 이 제품은 기업 시장에서 판매되는 안티바이러스 제품을 통합적으로 관리하는 프로그램입니다. 지난해 12월 31일 자정 이후에 SEPM에서 날짜는 2016년 1월 1일로 인식하는 바람에 기존에 설치된 백신의 데이터베이스(안티바이러스,안티스팸, IPS 포함) 가 오래됐다고 하는 문제점이 발생했습니다. 하지만, 사용에는 문제가 없으며 최신 버전(2010년 1월 2일, rev. 114)에서는 패치된 상태입니다.

                <사진 #1. 패치가 완료된 화면>


                2. 퀀스랜드 은행에서 제공하는 직불 카드의 만료 오류 - 지난 연말에 오스트레일리아인들이 상점에서 직불카드로 결제를 진행할 때에 날짜 관련 오류를 겪을 것을 알려지고 있습니다. 물론 날짜를 2016년으로 비정상적으로 인식해서였습니다. 즉, 직불 카드에는 유효기간이 있는데 대부분의 직불카드가 2016년에는 만료되기 때문으로, 결제가 정상적으로 진행될 수가 없습니다. 직불 카드 결제 시스템을 운영하고 있는 퀀스랜드 은행은 이 문제를 우회할 수 있는 방법을 소개하고 이 문제를 해결하는 중이라고 합니다.


                3. 윈도우 모바일 운영체제를 사용하는 스마트폰 - 이 부분은 국내 핸드폰에서 발생한 사건과 유사합니다. 즉, 문자 메시지가 2016년으로 표시되는 문제로 윈도우 모바일 6.1 / 6.5 버전에서 발생한다고 알려져 있습니다. 문제점은 받은 메시지와 대화 내역이 적절하게 표시되지 않습니다. 하지만, 발송하는 메시지에서는 날짜가 정상적으로 표시됩니다. 현재 이 문제점을 해결하는 방법은 없습니다만, 임시 해결책으로 패치가 제공되고 있습니다.



                Y2K 버그 이후 10년만에 발생한 이러한 일련의 사건은 아직까지도 소스 코드에 대한 적절한 검증이 부족하다는 것을 반증한다고 볼 수 있습니다. 아마도 2020년에는 2032년으로 표시되는 버그가 나타날까요? 안나타날까요?


                출처:

                1. http://www.symantec.com/connect/forums/official-status-sepm-definitions-stay-31-12-2009-last-updated-04-jan-2010

                2. http://www.brisbanetimes.com.au/business/boqs-y201k-bug-still-biting-20100104-lpeq.html

                3. http://www.wired.com/gadgetlab/2010/01/windows-mobile-bug-dates-messages-from-2016/
                이올린에 북마크하기(0) 이올린에 추천하기(0)
                Posted by 문스랩닷컴



                  PC에서 다른 컴퓨터를 원격으로 볼 수 있는 방법이 있듯이, 아이폰/터치도 VNC를 이용하여 원격으로 화면을 볼 수 있습니다.

                   

                  1. 본 강좌를 진행하기 위해서는 해킹 즉, 탈옥(Jailbreak)되어 있어야 합니다.

                   

                  2. Cydia를 실행하고 Search 탭에서 Veency를 입력하여 애플리케이션을 찾아 설치합니다.

                   

                  3. PC에서 VNC 뷰어를 설치합니다. 여기에서는 간단한 프로그램인 TightVNC를 설치합니다.(프로그램 설치가 부담되는 경우에는 포터블로 다운받아서 실행하세요)

                             http://www.tightvnc.com

                   

                  4. 이에 아이폰/터치의 IP 주소를 확인합니다. 설정 -> WiFi -> 접속한 무선 네트워크

                   


                  5. VNC
                  뷰어에서 IP 주소를 입력하고 Connect 버튼을 클릭합니다.


                   

                  6. 아이폰/터치에서 원격으로 접속 여부를 묻는 창이 나타납니다. Accept를 터치합니다.


                  이제 아래와 같이 컴퓨터에 아이폰/터치의 화면이 그대로 나타나게 됩니다.

                   

                  아이폰/터치의 가운데 있는 버튼 = 마우스 오른쪽 버튼을 클릭

                  아이폰/터치의 위에 있는 버튼 = 마우스 가운데 버튼 또는 왼쪽/오른쪽 버튼을 동시에 클릭.


                  테스트를 해본 결과 아주 잘됩니다. 다만, 한글 입력이 제대로 안되는 경우가 있다는 점을 주의하셔야 합니다.

                  이올린에 북마크하기(0) 이올린에 추천하기(0)
                  Posted by 문스랩닷컴



                    L0phtCrack은 십여 년전에 출현한 비밀번호 해독 프로그램 중 하나입니다. 이 프로그램은 비밀번호로 사용될 문자를 추측하거나 무차별 대입 방식으로 비밀번호를 해독합니다. 또한, 이 프로그램은 윈도우 계정의 비밀번호를 알아 낼 수도 있었습니다.

                    L0phtCrack은 L0pht Heavy Industries에서 개발되었으며 2004년도에 시만텍(Symantec)의 소유로 변경되었습니다. 하지만 시만텍은 2007년도에 이 프로그램의 개발을 중지한 바가 있습니다만, 정확히 왜 그렇게 처리가 되었는지 내막은 알려지지 않았습니다.

                    하여튼, L0phtCrack이 버전 6으로 올라가면서 새롭게 홈페이지를 개설하고 평가판을 제공하고 있습니다. 물론, 정품은 돈을 내고 구매해야 합니다.

                    홈페이지: http://www.l0phtcrack.com

                    기술적인 부분을 언급하자면, 레인보우 테이블이 포함되었다는 점이 눈에 띄고 있습니다. 레인보우 테이블에 관한 사항은 아래 링크를 참고하십시아.

                    http://moonslab.com/619

                    감사합니다.
                    이올린에 북마크하기(0) 이올린에 추천하기(0)
                    Posted by 문스랩닷컴