본문 바로가기

보안라이프

(338)
일상이 된 커피 제대로 알고 마시자 점심 시간 커피 전문점에는 많은 사람으로 가득차 있다. 가볍게 커피 한 잔 하면서 수다도 떨고 스트레스도 해소하기 위해 많은 사람이 커피를 찾는다. 자판기 커피, 믹스 커피와 달리 커피 전문점에 가면 수없이 많은 종류로 머리가 아찔해지는 순간이 있을 것이다. 커피, 어떤 효능이 있을까? -졸음방지 커피의 효능 중 첫째는 졸음 방지이다. 이것은 커피의 카페인 효과 때문이다. 각성 상태를 지속시키는 사이클릭 AMP(아데닌 산)의 분해를 방해한다. -지구력 향상 보통 운동할 때의 에너지는 글리코겐으로 보급되고, 글리코겐이 없어지면 지방이 에너지로 변한다. 그런데 카페인은 글리코겐보다 먼저 피하 지방을 에너지로 변환시키는 작용이 있다. 마라톤 선수가 달리기 도중 마시는 드링크에 카페인 음류가 많은 것은 이 때문..
보안전문가 되려면 어느 대학 어느 학과 가야 하나 지난 3월 20일 6개 방송사와 금융사가 해킹 공격을 받았다. 내부 시스템이 파괴되고 전산망이 마비되면서 기업들은 많은 금전적 피해를 입었고, 시민들은 일상생활의 불편함을 겪고, 정보 누출에 대한 불안감에 몸을 떨 수밖에 없었다. 단 한 번의 보안사고로도 커다란 사회적 손실을 야기할 수 있는 두 업계가 공격받았다는 사실은 우리에게 일상생활에서 보안이 얼마나 중요한 것인지를 다시 한번 몸소 깨닫게 해 주었고 이러한 사이버 공격을 차단하기 위해 모두가 힘써야 한다는 사실을 상기시켜주었다. 사방에서 날아오는 화살로부터 우리의 몸을 보호할 수 있는 가장 훌륭한 도구는 ‘방패’이다. 마찬가지로, 사이버 공격을 막기 위한 가장 실질적이고 효과적인 수단은 온라인 상에서 든든한 방패가 되어줄 수 있는 정보보호전문가를 ..
개똥녀, 막말녀에겐 잊혀질 권리가 필요하다 지난 2월 12일 이노근 의원은 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정안(이하 정보통신망법)’과 ‘저작권법 일부개정법률안(이하 저작권법)’을 발의하였다. 두 법안 모두 ‘자신’의 저작물을 삭제할 권한을 명시적으로 인정하여 정보의 자기결정권을 강화하려는 목적으로 관련 항목을 신설한다는 내용을 담고 있다. 이는 ‘잊혀질 권리’라는 단어로 개념화하여 화두에 오르내리고 있다. 이 같은 움직임은 자신의 의지와는 상관 없이 자신의 정보와 자료가 무분별하게 온라인 상에 공개되고 확산되는 데 따른 것이다. 일명 ‘개똥녀’ 사건이나, ‘지하철 막말남’ 사건은 대중에게도 잘 알려진 사례이다. 이들의 행위가 담긴 동영상으로 인해 당사자는 소위 ‘신상털기’를 당하였다. 하지만 반사회적 행위를 한 사람뿐만 ..
SNS의 새 흐름, 친구나 연인하고만 소통한다 SNS(Social Network Service)의 대표주자인 페이스북과 트위터는 개방형 SNS의 거대한 쌍두마차로서 전세계 유저들을 벽없는 소통으로 이끌고 있다. 페이스북은 비교적 지인에 한정된 개방이므로 폐쇄적인 쪽에 가깝다고도 볼 수 있으나, 유저의 사용 양상은 개방형에 가깝다. 트위터는 팔로잉, 팔로워의 범위가 지인이나 국가에 한정되지 않는다. 개방형 SNS는 그야말로 전세계를 어우르는 연결망인 것이다. 이러한 개방형 SNS의 특징은 넓은 관계를 지향한다는 것이다. 친구의 친구들과 대화할 수도 있고, 방금 알게 된 미국의 알렉스를 팔로우 하기도 한다. 이렇게 다양한 사람들과 다양한 이야기를 하며, 새로운 친구를 사귀어 인맥을 넓히고 다양한 정보를 얻을 수 있다.그런데 이러한 특징을 가진 개방형 S..
기밀 정보 노리는 지능적 APT 잘 막으려면 지난 4월 25일, 서울 JM메리어트 호텔 그랜드볼룸에서 가 열렸다. 올 해 NES 세미나에서는 '지능형 위협과 기업 보안, 안전한 BYOD 환경 구축' 을 주제로 안랩(AhnLab)을 비롯한 많은 IT, 보안 회사들이 급변하는 IT 및 위협 환경에 대응하기 위해 주목해야 할 최신 보안 위협 이슈와 동향, 대응 방안을 논의하였다. 역시 이번 세미나에서 가장 많이 언급 되었던 것은 'APT(Advanced Persistent Threat, 지능형 지속 공격)' 였을 것이다. 목표로 설정한 기관이나 기업을 오랜 기간에 걸쳐 정보를 수집하고 치밀하게 계획하여 목적을 달성하는 형태의 APT는 근래 발생하는 보안 사고의 핵심이자 화두이다. 이 날 안랩의 정진교 팀장은 이러한 APT 대응과 관련하여 라는 주제로 발..