강력한 개인정보 관리 프로그램 AI Roboform
저작권 및 공지 CATEGORY : 소프트웨어/인터넷

최근 인터넷 쇼핑과 금융 거래가 일반화됨에 따라 각종 보안 문제가 사용자들의 관심을 끌고 있습니다. 이미 출시된 IE 7.0에서도 다양한 보안 기능을 부가하였고, 윈도우 비스타에서도 각종 관련 툴이 기본으로 내장되어 있습니다.
이러한 보안의 핵심에는 개인정보가 있습니다. 반드시 필요로 하는 로그인 아이디와 비밀번호, 그리고 신용카드 정보 등.. 하지만 대부분의 사용자들은 유사한 아이디와 비밀번호 한 두 개만으로 여러 사이트를 이용하고 있는 실정입니다. 수많은 사이트의 그것들을 일일이 기억하기가 힘들다는 현실적인 제약 때문이겠으나, 이것이 매우 위험한 행태임은 반드시 주지해야 합니다. 우연치 않게 한 곳의 아이디와 비밀번호가 노출되면, 나머지 다른 곳도 뚫리게 되기 때문입니다. 때문에 필자는 자주 이용하는 100여개의 금융사, 쇼핑몰, 웹사이트 모두에 각기 다른 아이디와 비밀번호를 사용하고 있습니다. 상호간의 유사성도 없이 전혀 다른 아이디 또는 비밀번호를 구현할 수 있었던 것은 바로 강력한 개인정보 관리 프로그램인 Ai Roboform이 있었기 때문입니다.

물론, 유료 자동 로그인 소프트웨어에 대해 회의를 갖는 유저들도 많습니다. Maxthon, 웹마, IEToy 등의 IE 관련 프로그램들을 통해서 무료로 구현이 되기 때문입니다. 하지만, 인식을 좀 더 바꿔본다면 의미는 달라집니다. 자동 로그인이 단순히 웹서핑을 편리하게 해 주는 부가기능이라 여긴다면 그리 생각할 법도 하지만, 보안과 관련하여 인지한다면 어떨까요? 현존하는 최고의 보안 알고리즘과 피싱 방지 기능 등, 많은 보안 기능이 채택되어 있는가의 시각에서 보면, 분명 Ai Roboform의 사용 가치는 있어 보입니다. 이제부터 구체적인 사항을 알아보도록 하겠습니다. 특히, Ai Roboform의 다소 복잡한 인터페이스와 설정 때문에 IEToy 와 같은 방식으로 사용하는 것에 대해 궁금해 하며, 필자에게 상세한 리뷰를 요구한 독자들을 위하여 로그인 형식에 대한 설정을 비중 있게 다뤄 보았습니다.

프로그램 명 Ai Roboform
제작사 및 다운로드 Siber Systems
최신버전 (2007년 2월 현재 ) V6.8.8.0
지원 운영체제 Windows 95, 98, Me, NT, 2000, XP, Server2003 (32bit)
지원 브라우저 IE 5.5~7.0
Maxthon 1.x
Avant
Firefox 1.0~2.0
Netscape 7.2~8.1
Mozilla 1.7
Flock 0.5~0.7
라이센스 Trial (10개의 패스카드까지 무료)

▲ 리뷰 프로그램 정보



1. 설치와 인터페이스.

(1) 설치.

간단한 설치 과정을 끝마치면 IE에 자동으로 툴바가 등록됩니다. FireFox를 사용 중인 유저라면 자동으로 아답터를 내려 받아 설치 여부를 묻게 됩니다. 물론, 공식 확장기능 사이트에서(https://addons.mozilla.org/firefox/750) 차후에 다운로드/설치해도 됩니다. 기타 브라우저의 경우에는 제작사의 사이트(http://www.roboform.com/browsers.html)를 통하여 아답터를 내려 받을 수 있습니다.

한글팩과 같은 언어팩은 별도의 다운로드가 필요 없이 즉시 적용됩니다.

Ai Roboform - 공식 한글 지원


(2) 툴바.

Ai Roboform 툴바에 대고 마우스 오른쪽 키를 눌러서 나타나는 메뉴를 통하여 사용자 기호에 맞게 툴바를 변경하거나 원하는 항목을 추가, 삭제시킬 수 있습니다. 마치 IE의 그것처럼 간단한 방식으로 손쉽게 작업이 가능하고, 지원하고 있는 거의 모든 기능을 툴바에 등록이 가능한 것은 상당히 만족스럽습니다.

▲ Ai Roboform 툴바 설정

브라우저에 애드온 되는 툴바의 인터페이스 역시 다양하게 변경이 가능합니다. 아이콘만 표시, 이름만 표시, 아이콘 오른쪽에 이름 표시 등, 모두 세 가지 중 선택할 수 있습니다. 그림에서는 앞의 두 가지를 예시해 보았습니다. 다만, IE의 경우 Ai Roboform 툴바를 좌우로 이동하는 것이 불가함이 아쉽습니다. FireFox에서는 상하좌우 원하는 위치에 자유롭게 위치시킬 수 있었습니다.

▲ Ai Roboform 툴바의 세 가지 표현 방식


그외 세부적인 사항은 옵션에서 조정이 가능합니다. 주로 Ai Roboform에 내장된 검색 필드를 이용하거나 개인정보 필드에 관한 설정들로, 이들을 이용하지 않는 다면 크게 손 볼 곳은 없습니다. 특히, 국내 사이트들의 경우 100이면 100 액티브X를 이용하여 전자거래나 결제가 이뤄지므로 Ai Roboform의 개인정보 입력기는 무용한 경우가 많습니다. 무분별한 액티브X의 남용 및 폐해를 또 다시 느끼게 됩니다.

▲ Ai Roboform 툴바 세부 설정


2. 자동 로그인 설정.

많은 사람들이 어려워하는 것이 바로 Ai Roboform의 로그인 패턴 설정입니다. 이번 리뷰에서는 단순 이미지에 그치지 않고 플래시 동영상을 함께 제공하여 최대한 쉽게 예시를 해 보이겠습니다.

(1) 툴바 버튼을 눌러서 로그인하기.

현재 필자가 사용하고 있는 방식입니다. 사이트로 이동한 후 로그인 폼에 어떠한 것도 삽입하지 않고, 툴바에 위치한 패스카드 채우기 버튼을 이용하는 방식입니다. 이것이 좋은 이유는 원하는 경우에만 로그인을 할 수 있다는 점입니다. 하나포스와 같은 사이트를 자주 이용한다고 할지라도 매번 로그인 과정을 거치지 않는 유저라면 유용하게 사용할 수 있습니다.

"옵션 → 자동 입력" 에서 아래와 같이 설정해 줍니다. 오로지 툴바만을 이용하는 것이기 때문에 "웹(HTML) 폼을 자동으로 채움", "브라우저의 윈도우 창을 자동으로 채움", "묻지 않고 자동입력", 그리고 "메인 메뉴에서 자동입력 켜기/끄기 명령 보이기" 등의 모든 부분에 체크가 해제되어 있어도 무방합니다. 이렇게 모든 기능을 꺼두고 사용하므로 아래 소개하는 기타 다른 설정에 비해 다소 가볍다는 장점 또한 있습니다.
반면, 하단의 "폼 입력 옵션" 두 부분에는 모두 체크해 줍니다. 추가적인 마우스 클릭의 귀차니즘을 줄일 수 있기 때문입니다.

▲ 버튼을 눌러서 로그인하기 설정


아래 그림은 "버튼을 눌러서 로그인하기" 설정에 대한 사용 예입니다. 한RSS라는 사이트에 이동한 후, 그림에서는 툴바 가운데에 위치한 폼 채우기 버튼을 클릭한 후 "입력&실행"을 누르면 자동으로 아이디와 비밀번호가 채워지면서 로그인이 이뤄지게 됩니다. 이 때 "옵션 → 툴바" 와 "옵션 → 자동입력" 에서 공통으로 존재하는 "폼 입력 옵션"으로 이동하여 "입력/보내기는 일치하는 패스카드의 기본 설정입니다." 그리고 "입력/실행은 개인정보의 기본 실행 값 입니다." 에 모두 체크가 되어 있는가 확인해야 합니다.

▲ 버튼을 눌러서 로그인하기 사용 예


(2) 자동으로 폼 채우기.

이번에는 IEToy 등에서 익숙하게 사용한, 사이트로 이동과 동시에 자동으로 로그인 폼이 채워지는 설정입니다. 가령, 한RSS라는 사이트의 URL(http://www.hanrss.com)을 주소 표시줄에 기입 후 엔터를 치면, 사이트로 이동함과 동시에 아이디와 비밀번호 폼이 채워지게 됩니다. 사용자는 단지 "로그인" 버튼 또는 엔터키만 누르거나 치면 됩니다.

"옵션 → 자동 입력" 으로 이동하여 아래 그림과 같이 "웹(HTML) 폼을 자동으로 채움"에 체크해 줍니다. 그러면 "자동입력 창이 팝업 시" 와 "자동입력 창 설정" 두 항목이 활성화 됩니다. 가급적이면 "패스카드 및 개인정보로 부터" 에 체크해 주고, "2개 이상의 빈칸이 나와야 개인정보로부터 자동입력 실행"으로 설정합니다.

▲ 자동으로 폼 채우기 설정


아래 그림은 이렇게 설정한 "자동으로 폼 채우기" 사용 예입니다. 사이트 로딩과 동시에 아이디와 비밀번호 필드가 채워지므로, 로그인 버튼만 누르면 인증 과정이 끝납니다.

▲ 자동으로 폼 채우기 설정 예시


위와 같은 방식의 단점은 한 사이트에 여러 개의 아이디가 있을 경우 원하는 방식으로 구현되지 않는다는 데에 있습니다. 아래 그림과 같이 두 개의 아이디가 발견 시 선택하는 창이 뜨기 때문에 "(1) 버튼을 눌러서 로그인하기" 와 별반 차이가 없어지게 되며, 로그인 전까지는 계속 창이 떠 있거나 나타나므로 간혹 귀찮게 여겨지기도 합니다. 한 사이트에 한 아이디만을 이용하는 경우가 많은 일반적인 사용자라면 가장 편리한 설정이지만, 필자처럼 여러 계정이 있는 경우라면 불편할 수 있습니다. 가장 문제가 되는 것이 바로 구글 계정입니다. 어찌하다 보니 구글 통계, 구글메일, 구글 도메인 서비스가 각각 다른 아이디로 만들어져서 구글에 접속 시마다 자동입력 창이 뜹니다.

▲ 자동으로 폼 채우기 설정 시 여러 아이디 발견 될 경우


(3) 일일이 입력 창 띄우기.

마지막으로 일일이 입력 창을 띄워서 로그인하는 설정을 소개합니다. 일반적으로, 가장 효용이 떨어지고 귀찮은 설정입니다만, 한 사이트에 여러 아이디를 보유하고 있는 경우가 많다면 유용할 것입니다. 아래 그림처럼 "웹(HTML) 폼을 자동으로 채움", "브라우저의 윈도우 창을 자동으로 채움" 두 곳에만 체크해 주면 됩니다.

▲ 일일이 입력 창 띄우기 설정


플래시 동영상으로 예시 화면을 보면, 단지 하나의 계정만 있는 경우에도 자동 로그인 창이 뜨게 됩니다.

▲ 일일이 입력 창 띄우기 예시


3. 보안 기능.

(1) 강력한 보안 알고리즘

Maxthon, 웹마, IEToy 등에 내장된 자동 로그인 기능이 어느 정도 수준의 보안 알고리즘을 채택하고 있는지는 모르지만, Ai Roboform의 그것은 상당히 강력하여, AES, Blowfish, RC6, DES, 3-DES 등을 지원하고 있습니다. 기본 값은 가장 강력하다고 평가받는 AES입니다.

사용자 데이터가 저장되는 경로는 이전 버전에는 "C:\My RoboForm Data\자기계정명"이었지만, 최근부터는 C:\Documents and Settings\자기계정명\My Documents\My RoboForm Data\Default Profile 로 변경되었습니다. 공통된 폴더에 계정별로 구분하여 저장하던 방식에서, 이미 분류된 계정 상태에서 고유의 폴더에 저장되는 방식으로, 예전보다 조금 더 보안성을 강화한 모습으로 보입니다.

알고리즘
Key Length
Block Size
AES
128~256
16
Blowfish
256
8
RC6
256
16
3-DES
64
8
DES
64
8

▲ 주요 암호화 알고리즘 (출처 : Ai Roboform 홈페이지)


(2) 듀얼 패스워드 (2중 암호)

Ai Roboform에서만 볼 수 있는 기능으로, 여럿이 사용하거나 업무상 사용하는 경우에 유용한 것이 바로 이 듀얼 패스워드입니다. 직원용, 총책임자용으로 권한이 나눠진 두 가지 패스워드로 비밀번호를 지정할 수 있습니다. 옵션의 보안 항목으로 이동하여 "2중 암호(직원\관리자) 보호" 앞에 체크합니다. 이후, "관리자 암호 설정, 전체 보호/보호해제" 를 누릅니다.

아래 그림과 같이 중간에 "\"를 이용하여 비밀번호를 분류하면, 2중으로 패스워드가 만들어 집니다. 앞의 1234로는 패스카드에 등록되어 있는 모든 사이트에 폼을 입력하거나 로그인 하는 것이 가능하지만, 새로 추가하거나 변경할 수 없고, 패스워드를 열람할 수도 없습니다. 하지만 1234\5678 전체 패스워드로는 새로운 패스카드를 생성하거나 편집, 수정, 비밀번호 열람 등 모든 기능을 구현이 가능합니다. 단, 이 기능은 버전 6.4 이후부터 지원하고 있으며, 암호화 알고리즘은 AES, BlowFish 그리고 RC6 를 사용해야 합니다. 대부분의 경우 AES를 사용할 터이니, 최근 버전을 사용 중인 유저라면 간단히 기능을 즐길 수 있습니다.

▲ 듀얼 패스워드 설정


▲ 1234 패스워드로는 로그인과 입력만 가능


(3) 피싱 필터와 안티-키로거.

Ai Roboform의 장점은 피싱 방지에도 한 몫 한다는 것입니다. 패스카드 안에 저장된 주소와 일치할 경우에만 개인정보가 출력되기 때문에, 허위 사이트를 만들어서 사용자를 유인하는 피싱 사기에 유인될 가능성이 줄어듭니다. 또한, 일일이 키보드를 쳐서 문자를 입력하는 경우가 줄어들므로 키로거에 의한 개인정보 유출도 막을 수 있습니다.

▲ 일치하는 주소에만 개인정보를 로딩 시키는 Ai Roboform


(4) 패스워드 생성기.

스스로가 패스워드를 만들다 보면 반드시 공통점이 있기 마련입니다. 물론, 이것을 의식하여 자신과 관련된 번호, 단어를 배제하는 유저들도 있을지 모르지만, 수많은 사이트를 가입할 때마다 그렇게 신경을 써 가며 패스워드를 만드는 것은 사실상 매우 번거롭고, 정신적 압박이 심할 수 있습니다.

이러한 불편함을 극복하기 위하여 Ai Roboform에서는 랜덤으로 패스워드를 생성해 줍니다. 아래 플래시 동영상을 통하여 살펴보도록 하겠습니다.

▲ Ai Roboform의 랜덤 패스워드 생성기


4. 부가 기능.

(1) 즐겨찾기 및 각종 입출력, 백업 기능.

예전부터 툴바를 클릭하면 마치 즐겨찾기 목록처럼 펼쳐지곤 했습니다. 때문에 필자와 같은 유저들은 즐겨찾기를 이용하듯 Ai Roboform을 사용해 왔습니다만, 최근 버전부터는 제한적이나마 아예 즐겨찾기 기능과 연동되는 모습입니다. 옵션의 "사용자 데이터" 를 통하여 IE와 FireFox의 즐겨찾기로 내 보낼 수 있습니다. 이 경우 단순한 URL만 전달되며, 저장된 암호는 배제됩니다.

▲ 즐겨찾기 기능


IE에서 로그인 폼을 저장하여 사용해 오던 유저들을 위하여 IE에 정장된 캐시와 로그인 정보도 불러올 수 있습니다. 특히, 7.0으로 업데이트되면서 등장한 검색 제공자도 불러올 수 있는 점이 재미있습니다. 물론, FireFox의 검색 엔진 역시 불러올 수 있습니다. 이렇게 불러온 데이터는 Ai Roboform의 검색 기능에 추가되어 마우스 오른쪽 키를 이용하여 즉시 검색이 가능합니다.


(2) 검색.

IE 7.0에서는 주소 표시줄 옆에 빠른 검색 필드가 위치하여 있어서 그리 유용해 보이지는 않습니다만, 6.0 이하 버전을 사용 중이라면 충분히 사용해 볼 가치가 있습니다. 이 경우 이미 FireFox를 사용 중이었다면 위에 언급한 방식대로 검색 엔진을 그대로 불러와서, 따로 지정해 주지 않아도 됩니다.

그런데 Ai Roboform의 검색 기능은 재미있게 구현됩니다. 이제까지 보아온 여타 브라우저나 애드온 등의 인터페이스와는 다른 방식으로, 브라우저상에서 원하는 단어를 더블 클릭한 후, Ai Roboform의 검색 필드 안에 마우스를 한번 클릭하는 것만으로 자동으로 검색필드 폼이 키워드로 채워지면서 등록된 검색엔진이 나타납니다. 사용자는 단지 원하는 검색 엔진을 선택하는 것만으로 검색이 이뤄집니다. 백문이 불여일견, 아래 플래시를 통하여 accommodate 란 단어에 대해 검색하는 모습을 살펴보기 바랍니다.


(3) 단축키.

필자는 컴퓨팅을 하면서 단축키를 즐겨 씁니다. 때문에 특정 소프트웨어가 얼마나 직관적으로 간편하게 단축키를 지원해 주는가를 중요하게 생각하고 있습니다. Ai Roboform의 단축키 지원은 제법 잘 꾸며져 있습니다. Ctrl, Shift, Alt, 그리고 오른쪽에 위치한 Alt까지 이용하여 사용자가 임의로 조합하거나 변경할 수 있습니다. 하지만, 이들 세 키만 변경/조합할 수 있을 뿐, 원하는 단어까지 변경이 가능하지 못한 점은 아쉽습니다. 가령, 기본적으로 "Alt+O" 조합이 옵션을 여는 것이라 할 때, 뒤의 단축키 O는 변경이 불가하고, Crtl+O, Shift+O, Alt+Shift+O, Alt+Ctrl+Shift+O 등등으로만 변경이 가능합니다.

▲ Ai Roboform의 단축키


5. 맺음말.

이상으로 예전에 대결 소프트웨어에서 다뤄보았던 Ai Roboform 에 대한 리뷰를 마칩니다. 알패스, IEToy 등과 비교한 리뷰에서 Ai Roboform을 접한 유저들이 다소 복잡한 옵션과 기능 때문에 필자에게 상세한 리뷰를 요청한 바 있지만 이제야 리뷰를 올림을 죄송스럽게 생각합니다. 여기에 언급되지 않은 기능들, 가령 보안노트와 백업, 휴대용 저장장치 지원에 대한 것은 예전의 리뷰로 대신하였으니, 해당 리뷰를 참조해 보면 좋을 듯 합니다.

날로 위협요소가 증가하는 웹에서 자신의 개인정보는 자신 스스로 지켜야 할 것입니다. 기존의 다양한 브라우저들도 나름대로 자동 로그인 기능을 포함하고는 있지만, 아무래도 불안한 것은 사실입니다. 일부 자동 로그인 툴의 경우에는 해킹에 대한 약간의 지식, 또는 윈도우라는 운영체제에 대한 지식만 있으면 금방 뚫을 수 있는 경우도 종종 발생합니다. 보다 더욱 강력하고 다양한 기능을 요구하는 사용자라면 아마 Ai Roboform이 최선의 선택이 아닐까 합니다. 구입이 어려운 유저일지라도 기본적으로 10개까지의 패스카드는 제한 없이 이용이 가능하므로, 중요한 사이트는 Ai Roboform으로 이용하고, 기타 사이트들은 브라우저에 내장된 로그인 기능을 이용하는 것도 현명한 사용법이 될 수 있습니다. 필자의 경우 이미 앞에서 리뷰한 IE7.0Pro 와 함께 사용하면서, 이제는 웹마나 Maxthon을 자주 이용하지 않고 있습니다.


이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크트랙백을 이용해 주세요.
참고 : 저작권 위반에 대한 법적 대응
Copyrights 2008 무단 전재/스크랩 금지.
 , , , , , , , , , , , , , , , , , , , , , ,
            여름하늘 | 2007/03/23 14:23 | 트랙백(0) 댓글(9)
이 글의 트랙백 주소 : http://skysummer.com/trackback/302
* 커피와 하늘 at 2007/03/23 16:34 ::: Reply ::: Delete :::
Maxthon이 2.0 대로 가면서 AI Roboform과 결별을 했나봅니다. 1.X대에는 AI Roboform을 내장(?)시켰었는데 2.0 (아직 베타버전입니다만)에서는 magic fill인가 하는 자체 로그인 기능이 생겼더군요.
AI Roboform은 참 강력하고 좋은 프로그램인 것 같습니다. 다만 자동로그인 프로그램은 습관이 안들면 위험한 것 같습니다. 무의식 중에 로그인(마스터키)을 해제 안시키고 잠깐 화장실을 갔다 온 사이 누가 그 컴퓨터에 앉으면 암호가 간단하게 노출되버립니다.-.-;;
여름하늘 at 2007/03/23 19:52 ::: Delete
저도 베타 테스팅을 하면서 maxthon의 그러한 정책이 아쉽더군요..
그리고 말씀하신 마스터키 불안 문제는 본문의 "(2) 듀얼 패스워드 (2중 암호)"를 참고하시면 되겠습니다..
관리자 암호와 일반 암호 두 개를 따로 지정해 두고 평시에는 일반자 암호로만 사용하면 됩니다..
일반자 암호로 사용시 사이트 로그인이 가능하지만 패스워드나 아이디는 볼 수 없습니다..
커피와 하늘 at 2007/03/23 20:21 ::: Delete
아... 그런 식으로 응용하면 되겠군요. 좋은 정보 감사드립니다.
* 검천 at 2007/03/23 21:39 ::: Reply ::: Delete :::
전 주로 USB 에 포터블용을 씁니다 ...
집의 컴에는 주로 가족들까지 쓰다보니 .. 집에선 못 쓸듯 해서 ..
포터블로 해서 USB(앰피3에 깔아 씁니다 ..;)만 끼워너으면
학교에서도 쓰고 친구집에서도 쓰고 ^^;;
포터블 파폭이나 맥쓴이랑 결합하면 무지 편할듯 ..
여름하늘 at 2007/03/24 00:59 ::: Delete
웹기반 RSS 리더와 마찬가지로 이런 것도 웹상에서 구현되는 날이 오지 않을까 생각해봅니다..
이러면 USB조차 필요치 않을 터인데 말이죠..
물론, 보안문제가 먼저 해결되야 하겠지만요..
* 날씨좋다 at 2007/03/23 22:54 ::: Reply ::: Delete :::
오호, 전 자동로그인 하면 웬지 모를 불안감에 기피해왔습니다만 이 프로그램이면 믿고 쓸수 있겠군요.(지금까지 일일히 쳤는데 확실히 귀찮긴 합니다.)
여름하늘 at 2007/03/24 01:00 ::: Delete
로보폼이 좋은건 간단한 백업과 복구, 그리고 북마크 기능까지 된다는 점입니다..
저는 이것때문에 다른 것을 쓰지 못해요..
* funny4u at 2007/03/24 05:06 ::: Reply ::: Delete :::
와우, 이렇게 자세히 설명을 해 주시니..찬찬히 따라서 보고 써 봐야 겠네요.
여름하늘님의 추천은 믿음이 갑니다!!
여름하늘 at 2007/03/25 02:53 ::: Delete
예, 감사합니다..
우리나라도 저런 프로그램이 나와야 하는데 말입니다..
이름  
비밀번호  
홈페이지  
  비밀글로 등록 댓글, 트랙백 관련 공지 이메일 연락처
내용  
 


next | prev             *1  ... *213 *214 *215 *216 *217 *218 *219 *220 *221  ... *483 
   
Categories
전체 (483)
보안 : 백신 (86)
소프트웨어 (123)
하드웨어 (21)
웹 2.0 (59)
경제 : 역사 (28)
정보 : 기술 (23)
중얼중얼 (69)
화류 : 일상 (42)
갤러리 (31)
Recent Entries
Tag
Recent Comments
Recent Trackback
 

Copyrights (c) 2006~2008