인터넷 뱅킹 사고를 막을 수 있는 최선의 방법
저작권 및 공지 CATEGORY : 보안 : 백신

우리나라의 금융사들이 점차 외국 해커들의 놀이터가 되어 가는 것 같다.
얼마 전 발생한 하나은행 해킹 사고와 국민은행 해킹 위협이 있은 후, 관계 금융사들과 정부의 부산한 대비책 준비에도 불구하고 여전히 해커들의 공격은 끊이지 않고 있다.
더 큰 문제는, 어제 9시 뉴스에 나온 바처럼 전문가들이 금융사들의 온라인 보안 상황을 점검해 보기 위하여 테스트 해 본 해킹조차 거의 막지 못할 만큼 취약하다는 데에 있다.
소비자 입장에서는 매우 어이없고 황당한 일이지만, 이제 은행만 믿었다가는 당신 통장에 있는 소중한 재산이 하루아침에 대륙의 누군가에게 기부될지 모른다. (물론, 지금처럼 은행들은 발뺌만 하며 보상해 주지 않을 것은 뻔하고...)


쓰레기 백신을 쓰레기 액티브X로 설치하다
그렇다면 왜 이리 우리나라 은행들의 보안 상태가 취약하여 전 세계 해커들의 먹잇감이 되는 것일까?
그 이유는 간단하다. 쓰레기같은 백신, 방화벽, 키로거를 쓰레기같은 액티브X로 설치하는, 전 세계에서 거의 유일무이한 온라인 보안 실태 때문이다.
앞서 발생한 하나은행 해킹 사고에서 알 수 있듯, 소비자의 컴퓨터 안에 기생하고 있던 키로거 또는 웜을 V3, Initech의 INISafe Web, SoftCamp의 안티 키로거 등이 전혀 탐지해내지 못한 것이 이를 반증해 준다.
하기야, 이는 놀랄 일도 아니다. 안랩의 평소 주장처럼 "국내 환경에는 국내 백신이 최적화" 되어 있다 보니 외국 해커의 공격은 막지 못함이 당연한 것일 지도 모르겠다.

이런 허접한 쓰레기 보안 프로그램조차 그나마 액티브X로 제공하는 것도 넌센스다.
이것이 무엇을 의미하는가? 현존하는 가장 불안정하고. 가장 취약하고, 소프트웨어적인 완성도도 가장 떨어지는 IE라는 브라우저만을 지원함이다.
아무리 에어백을 달고, ABS를 달고, 안전벨트를 달면 뭐 하겠는가? 그 차제가 플라스틱으로 만들어졌다면 이런 시도는 100% 무용하다.
소위 먹고살만하다는 나라들 중에 IE로만 온라인 뱅킹이 가능한 곳은 아마 대한민국이 거의 유일할 것이다.


금융해킹 사고를 막을 수 있는 최선의 방법
(1) OTP 기기 보급 - 금융사 측면
금융 사고를 막기 위한 현실적인 최선책 중 하나는 저 쓰레기 보안 제품들에 투자하는 돈을 줄이고, 그 돈으로 차라리 OTP 기기를 보급하는 것이다.
OTP는 One-Time Password, 즉 일회용 비밀번호 생성기를 의미한다.
아래 사진과 같은 OTP 기기는 버튼을 누를 때마다 특수한 알고리즘에 따라 무작위로 비밀번호를 생성하는데, 보안카드처럼 사전에 만들어진 것이 아니기 때문에 사용자에게 과도한 관리/보관 의무를 요구하지도 않을뿐더러, 복잡하고 예측 불가한 (일반적으로) 30초간만 유효한 패스워드를 생성시켜 주기 때문에 해커가 이것을 알아내기란 현실적으로 매우 어렵다.
특히, "시간 동기화 생성 방식(Implementation of time-synchronized type)"에 의해 초 단위로 서버와 연동되어 인증이 이뤄지며 수천만 개의 비밀번호 중 하나를 생성할 경우 보안카드같은 허접한 플라스틱 쪼가리와는 상대가 안될 만큼 해킹 위협이 줄어든다.

사용자 삽입 이미지


OTP기기의 패스워드 생성 방식은 여러 가지가 있는데 일반적으로 쓰이는 것은 다음 두 가지가 있다.

사용자 삽입 이미지


정 백신이 필요하다고 여긴다면 외국의 은행들처럼 Comodo, AntiVir, AVG, Avast 같은 훌륭한 무료 제품을 제작사와 공동으로 프로모션 하는 편이 낫다. 이들 자체가 원래 개인에게는 무료로 제공되고 있으니 아마 그 비용도 지금과 같거나 더 싸게 먹힐 수도 있다.


(2) 좋은 백신과 방화벽 사용 - 사용자 측면
사용자 입장에서는 검증된 좋은 개인용 보안 소프트웨어를 사용하는 것이 필수이다.
지금처럼 그저 멍하니 은행과 대한민국 정부만 믿고 있는 당신이야 말로 자신의 재산을 빼앗기고, 강탈당하고, 마침내는 사회에서 낙오될 뿐이다.

다시 하나은행의 해킹 사고로 돌아가서, 만약 하나은행에서 제공하는 V3, Initech의 INISafe Web, SoftCamp의 안티 키로거들 중 단 하나만이라도 HIPS 기술을 지원하는 보안 소프트웨어가 있었다면 피해자는 분명 이상 징후를 파악할 수 있었고, 2,000여만 원이라는 극단적인 피해에서 자유로웠을 지도 모른다.
그렇다. 또 여름하늘이라는 인간이 HIPS 찬양론을 펼치려 한다고 해도 할 수 없다. 행동기반 사전방역의 대명사인 HIPS야말로 알려진, 알려지지 않은 보안 위협에 대한 최선의 해답이기 때문이다.
이미 여러 번 언급했지만, 시스템 내에서 발생하는 모든 액션 하나하나를 통제하는 HIPS의 특성 상 그 사용이 번거롭긴 하다. 그러나 이렇게 모든 액션을 통제하므로 알려지지 않은 신종 바이러스, 웜, 키로거 등을 99% 예방할 수 있는 것 또한 HIPS이다.
HIPS를 이용하여 광고없이 애드웨어(알씨) 설치하기 
코모도 방화벽 3.0 Defense+ 옵션 설정하기 
백신의 영역까지 넘보는 최고의 방화벽 코모도 3.0 

지금부터는 현존하는 HIPS 기술의 대가 코모도 방화벽(이하 코모도)을 이용하여 온라인 뱅킹 시 해킹을 예방할 수 있는 설정을 제시해 볼 것이다.
코모도는 기업에서도 제한 없이 사용할 수 있는 몇 안 되는 프리웨어 보안 소프트웨어이다. 따라서 이 블로그의 구독자 중 기업에서 회계를 담당하거나, 영업 분야에서 종사하는 사람이라도 아무 부담 없이 코모도를 사용할 수 있다.
가장 좋은 방법은 필자처럼 방화벽은 Custom Policy Mode(사용자 정책 모드), Defense+(HIPS)는 Paranoid Mode(의심 모드)로 설정해 놓고 사용하는 것이다. 하지만 이렇게 코모도, 온라인아머 등의 HIPS를 사용하려면 어지간한 지식이 없으면 불가하다.
따라서 실 사용자에게 도움이 되지 못하는 삽질은 배제하고, 백신이 제공하는 중복되는 기능은 배제하여 온라인 뱅킹에 최적화 된 코모도만의 설정에 대해 언급할 것이다.
(그러므로 지금 논하는 가이드는 반드시 좋은 백신이 설치되어 있다는 것을 전제하는 것이고, 여기서 말하는 좋은 백신 중 필자가 추천하고 싶은 것은 카스퍼스키, NOD32 등이다)

코모도 메인 화면에서 "Defense+(HIPS) → Advanced"를 차례로 클릭한 후, 아래 그림과 같은 Defense+ Setting 창으로 들어간다.
"General Settings" 탭에서 보이는 "Defense+ Security Level"에서 초보 유저들의 경우 평상시에는 "Disable"로 설정해 놓은 채, 온라인 뱅킹을 할 때만 "Paranoid" 모드로 전환하여 사용하면 된다.

사용자 삽입 이미지


"Monitor Settings" 탭으로 이동하여 아래 그림과 같이 체크 표시를 수정한다. 체크하지 않은 것들은 앞서 언급한 좋은 백신들에게 방어 임무를 맡겨도 되는 것이거나, 사후 모니터링 수준으로 코모도를 운용하기 위한 것이다.
즉, 이러한 설정을 통하여 코모도가 각종 키로거, 바이러스, 웜 등의 설치를 예방할 수는 없지만(이 "예방"은 백신에게 맡기는 것이다), 설치된 것들이 어떤 액션을 취하려 할 때 즉시 탐지하여 사고를 예방할 수는 있다.

사용자 삽입 이미지


체크된 것들에 대한 간단한 설명은 다음과 같다.

Windows/WinEvent Hooks
이것은 개별 응용 프로그램 사이에 발생하는 후킹(hooking)에 관한 것으로, 해커들이 설치한 멀웨어가 다른 (선의의) 프로그램을 후킹하여 키보드나 마우스 등의 움직임을 모니터링 하려 할 때 알려준다.
아래는 캠타시아라는 동영상 편집 프로그램이 dinput.dll 파일에 후킹을 시도하는 것이다. 이것은 윈도우의 다이렉트X(DirectX)와 관련한 DLL 파일로, 화상캠, 캠코더, 조이스틱 등과 같은 외부 멀티미디어 장비에 캠타시아 같은 응용 프로그램이 접근하려 할 때 필요한 후킹 과정이다. 만약 멀웨어라면 캠타시아 대신 듣보잡 프로세스 이름이 나타나면서 iexplore.exe 파일을 후킹하는 예를 생각할 수 있다.
그림에서는 "Allow this request"를 선택했지만, 만약 의심나는 프로세스라면 일단, "Block this request"를 선택하여 작업을 중지 한 후, 주변의 지인들이나 온라인상으로 답을 구하여 악성 프로그램으로 확실히 판정되면 "Treat this application as" "Isolated Application"에 체크하여 영원히 움직임을 차단시켜야 한다. 이후 백신으로 스캔하여 치료하거나 삭제시킨다.
이상의 작업은 다른 모든 팝업창에서도 동일하다.

사용자 삽입 이미지


Process Terminations
어떤 프로세스가 다른 프로세스를 강제로 종료시키려 할 때 감지한다. 바이러스, 웜, 키로거 등이 백신 또는 방화벽을 종료시켜서 자신을 은닉하려 할 때 알려준다.
이미 모든 개별 프로그램의 권한이 설정되어 있는 필자의 시스템에서 Process Terminations 과정을 찾기는 번거롭기 때문에 아래의 예는 다소 차이가 있는 보호된 파일에 접근(삭제)을 시도하는 장면을 찍은 것이다. 기본적인 과정은 Process Terminations와 동일하므로 어렵지 않게 이해할 수 있다.
이것은 erkn.exe 라는 프로세스가 멀웨어를 검출하여 실행파일 삭제를 시도하는 것이다. 참고로 erkn.exe는 NOD32의 프로세스이다. 만약 이것이 악성 프로그램이라면 반대로 백신의 실행파일을 삭제하려 할 수 있다.

사용자 삽입 이미지


Computer Monitor
화면에 보이는 것을 스크린 샷으로 찍을 때 경고하여 주는 것이다. 온라인 뱅킹을 이용 중일 때 해커가 침입하여 당신이 보고 있는 화면 모습 그대로를 자신의 컴퓨터에서 보려고 할 때 알려준다.
아래의 예는 픽픽이라는 캡쳐 프로그램으로 현재의 화면을 캡쳐하려 할 때 나타나는 경고창이다. 만약 이것이 악성 프로그램이라면 여러분의 모니터 화면은 즉시 해커에게 전송되었을 것이다.

사용자 삽입 이미지


Disks
시스템의 하드디스크에 데이터를 기록하려 할 때 알려 준다. 하나은행의 경우처럼 악성 프로그램이 침입하여 탈취한 사용자의 정보를 전송하려 할 경우 일반적으로 내 PC 안의 숨겨진 폴더에 먼저 그 정보를 기록하거나 또는 전송을 위한 사전 작업을 취해야 하는데, 이 때 경고하여 준다.

Keyboard
키로거를 예방하기 위한 도구이다. 키보드에서 입력하는 정보를 받아들이는 모든 프로그램에 대하여 알려주므로 평소 본 적이 없는 프로세스가 나타나면 즉시 차단해야 한다.
아래는 윈도우에 포함된 "메모장"을 실행 시 나타나는 키로깅 시도이다. 당연히 허가해 줘야 하지만, 만약 이것이 악성 프로그램이라면 "Block this request"을 선택하거나 "Isolated Application"으로 영구히 지정해야 한다.

사용자 삽입 이미지


이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크트랙백을 이용해 주세요.
Copyrights 2008 무단 전재/스크랩 금지.
 , , , , , , , , , , , , , , , , , , , , ,
            여름하늘 | 2009/03/03 12:27 | 트랙백(1) 댓글(40)
이 글의 트랙백 주소: http://skysummer.com/trackback/607 (팝업 메뉴의 링크/바로가기 복사 이용)
Tracked from Open Web 2009/03/21 15:53 ::: Delete
제목 : 보안프로그램 설치와 배상책임의 소재
Kazian 님께서 댓글로 문의하신 내용은 많은 분들께서 궁금해 하시는 것이라는 생각이 들어, 별도의 글로 적습니다. 질문의 요지는 “은행이 제공하는 보안 프로그램을 사용하지 않고 개인 ...
화이팅 at 2009/03/03 13:10 ::: Reply ::: Delete ::: Permalink
오랜만에 포스팅이신것 같습니다.
금융권에서 슬슬 otp로 옮겨갈려고 하는 것 같더군요.

그래도 여전히 카드형은 돈 받고 팔려고 하고,
나중에 배터리 문제라든지에 대한 고려는 없더군요.

하루 빨리 특정브라우저에 대한 의존을 벗어나면 좋겠습니다.

여름하늘 at 2009/03/03 17:40 ::: Delete
아무래도 플라스틱 쪼가리 보다는 비용이 많이 들 것 같습니다..
그래서 저는 본문에 언급한 대로 쓸데없는 액티브X 백신 프로그램 구입을 줄이고, 그 돈으로 차라리 OTP 보급에 힘 썼으면 하네요...
candyboy at 2009/03/03 14:14 ::: Reply ::: Delete ::: Permalink
어렵다...어려워...
저같은 무지한자는 이해가 난감하네요.
그치만, 인터넷뱅킹에 위험요소가 많다는것 과 액티브X의 문제점 정도는 이해가 됩니다. ^^

여름하늘 at 2009/03/03 17:41 ::: Delete
그다지 어렵지 않습니다..^^
찬찬히 읽어 보시고 직접 사용해 보시면 대충 알게 될 거에요..
ghost at 2009/03/03 15:07 ::: Reply ::: Delete ::: Permalink
흠 HIPS 라도 구멍은 존재하는 듯 합니다. 최종결정은 결국 사람에게 맞기기 때문에 멀웨어의 이름을 햇갈리기 쉽게 조작한다던지 하여 사람을 속일수 있을 듯 합니다. 피싱이 대세인거랑 비슷하게요. iexploro.exe notepade.exe 처럼요 ㅎㅎ
여름하늘 at 2009/03/03 17:44 ::: Delete
글쎄요..
직접 HIPS를 운용해 보셨는지 모르겠지만, 그런 문제는 거의 발생하지 않습니다..
코모도, 온라인아머, KIS 모두 주요 파일과 프로세스에 대한 기본 설정이 제공되어 있어서 그것에 대한 멀웨어 침투는 막아줍니다..
그리고 말씀하신 것처럼 이름이 비슷한 것일 경우 경고창에 주의 메시지가 뜨므로 프로세스 이름을 잘 못 알아서 감염되는 확율은 낮습니다..
물론, 기본적으로 제공되지 않는 응용 프로그램의 경우에는 말씀하신 피싱같은 피해가 우려되지만, 이는 HIPS만의 문제가 아니라 다른 모든 백신과 방화벽도 갖고 있는 문제입니다..
김치땜에 at 2009/03/03 18:12 ::: Reply ::: Delete ::: Permalink
어디다가 돈을 맡겨야 할까요?....ㅠㅠ
그래서 전 인터넷 뱅킹을 하지 않습니다. 그래서 드는 비용은 보험이라고 생각하고 말지요....ㅠㅠ

여름하늘 at 2009/03/03 17:45 ::: Delete
저는 HSBC를 이용합니다..
기본적으로 OTP를 줍니다..^^
방화벽을 at 2009/03/03 16:01 ::: Reply ::: Delete ::: Permalink
사양이 딸려서 방화벽을 써야할지 고민되네요. 안티바 백신무료버전만 쓰고있습니다만 코모도는 다른백신하고 충돌하는 일은 없나요?
여름하늘 at 2009/03/03 17:47 ::: Delete
코모도 IS는 절대 무겁지 않습니다.. 제가 사용 중인 8년된 펜티엄3, 그것도 노트북에서 사용해도 무게감을 거의 느끼지 못하니까요..
코모도의 안정성은 익히 유명합니다..
안티바, 아바스트, 카스퍼스키, 노드32, 노턴, 비트디펜더, AVG 등... 이미 검증된 백신이라면 코모도사에서 테스트를 한 후 출시되기 때문에 충돌하지 않습니다..
나르키소스 at 2009/03/03 16:16 ::: Reply ::: Delete ::: Permalink
hsbc은행 계좌개설 하니 opp 일회용 비밀번호 생성기
주더라구요

여름하늘 at 2009/03/03 17:48 ::: Delete
예, 저도 벌써 몇 년째 HSBC를 사용하고 있습니다..
chakata at 2009/03/03 16:23 ::: Reply ::: Delete ::: Permalink
근데 솔직히 HIPS는 99.999999%의 사람들에게 적용하기 힘든 물건입니다 윈도 기본 프로세서 이름이라도 얼핏 아는 사람이 과연 몇이나 될까요? 솔직히 액티브X 경고 창 떴을 때 '예'만 안 눌러도 악성코드 깔리는 건 90%는 피할 수 있죠 단지 사람들이 그렇게 안 하니 문제지...
여름하늘 at 2009/03/03 17:56 ::: Delete
맞습니다.. 일반 유저들이 사용하기 어려운 면도 있습니다..
하지만 일주일 정도만 관심을 가져도 웬만한 윈도우 프로세스는 파악할 수 있으므로, 배우는 것이 힘들지는 않습니다..
참고로, 제가 HIPS와 관련한 포럼을 기획하고 있으니까요 나중에 개설되면 많은 정보를 주고 받을 수 있을 것 같습니다..

하나 더...
악성코드는 액티브X로만 유입되지 않습니다..
오페라나 파이어폭스를 사용하더라도 웹 표준인 CSS 핵으로도 유입이 가능하고, 자바 스크립트로도 유입이 가능합니다.. 심지어 유명 프로그램조차 보안 버그로 유입될 수 있고, 크랙, 애드웨어 등에 의해서도 유입이 가능합니다..
따라서 액티브X를 안 깐다고 하여 90% 피할 수 있다는 말은 잘 못 알고 계신 것입니다..
Ewiniar at 2009/03/03 16:53 ::: Reply ::: Delete ::: Permalink
펴....편집증 모드
ㄷㄷㄷㄷㄷㄷㄷ

여름하늘 at 2009/03/03 17:54 ::: Delete
저는 이제 적응되서 정신없이 팝업이 안 뜨면 오히려 편집증에 걸린다능.. ㅋㅋㅋ
아리새의펜촉 at 2009/03/03 19:06 ::: Reply ::: Delete ::: Permalink
한달마다 40여 개의 바이러스에 걸리고 각종 악성코드에 시달리는 사촌동생을 위해 코모도와 (개발사에서 안티비르와 어베스트라고 발음하더군요.)안티비르 또는 어베스트를 설치해주고 싶지만 녀석이 영어를 잘 못합니다. 기본적인 영어도 꽤 힘들어하죠.

이 점이 한국의 사용자들에게 쉽게 다가가지 못하는 큰 문제라고 생각합니다.

저 역시 HIPS 설정이 무지 까다로웠는데 여름하늘 님의 글이 큰 도움 될 것 같습니다.

스카이호크 at 2009/03/05 07:38 ::: Delete
아마 P2P를 못하게 막으면 해결될 겁니다;;
여름하늘 at 2009/03/05 13:28 ::: Delete
독일본사에서 수고비라도 좀 주면 제가 100% 한글화를 해 보겠으나, 생업을 희생하며 투자할 시간이 없어서 엄두를 못 내고 있습니다.. ㅡ.ㅡ
spotlight at 2009/03/03 21:11 ::: Reply ::: Delete ::: Permalink
매번 좋은 정보 감사합니다.
광고라도 많이 클릭해드리고 싶지만 구글에서 불법 클릭으로 간주할까봐 무서워서 -_-;;

제가 듣기로는 금융기관에 보안 프로그램을 납품하려면
성능이 좋기 보다는 뒷거래를 잘 해야 한다고 하더군요.
개인 사용자들의 각별한 주의가 필요한 것 같습니다.

여름하늘 at 2009/03/05 13:29 ::: Delete
저도 그런 소리를 들은 바 있습니다..
성능보다는 로비와 영업력이 더 크게 좌우된다고 하더라구요..
짱구박사 at 2009/03/04 00:52 ::: Reply ::: Delete ::: Permalink
ㅎㅎ,몇 푼 들어 있지는 않지만...주의를 하여야 겠군요.

좋은 글 감사합니다.

여름하늘 at 2009/03/05 13:30 ::: Delete
단 돈 100원이 들었어도 소비자는 당당하게 권리를 주장할 수 있는 것이니 항상 조심하시고 권리를 찾으세요..^^
독자중1人 at 2009/03/04 17:12 ::: Reply ::: Delete ::: Permalink
보안뉴스를 가장 좋아하는 독자중 1인입니다.. 제가 웹을 이용해오며 가장 불만있던 부분이라 넋두리 좀 늘어놓고 가려 합니다.. 저는 막말을 싫어하고 자제하려하지만 평소 가장 성질나게 만들다 못해 욕나오게 만드는 프로그램이 nprotect계열이라고 생각합니다.. nprotect <- 이거 만드는 회사가 잉카인터넷인가 그럴텐데 무슨 굉장한 수법으로 대한민국 웹보안을 독식할 수 있었는지 모르지만 그덕에 우리나라 사용자들은 후진 서비스에 온갖불편을 감수해야 합니다. 서핑시 매번 개발사인 MS조차 포기하려하는 액티브x를 자꾸 설치하라는데 설치하면 무슨짓을 하는지 온갖백신과 충돌이 나고.. 이런 구린 프로그램 없이도 외국도 뱅킹,증권 다하는데 한국에서만 이런 트로이같은 프로그램을 의무설치하는지도 이해가 안가지만...더구나 같은 nprotect를 사용한다면서 방문하는 웹사이트마다 전부 다시 설치해야하더군요.. 컴터 한번 밀고나면 이것도 일입니다.. 그중에 최고는 한참 중요한 작업하다가 필요에의해 웹사이트를 들어갔는데 nprotect를 설치하게 하고 컴터를 재부팅하라고 할 때입니다. 바로 어제 겪었습니다. 익스플로러 브라우저 재시작도 아닌 컴을 재부팅하라니... 이건 거의 횡포라고밖에 생각안되는데 이걸 어떻게 국가적차원으로 높으신 분들이 제도를 바꿔주었으면 하는데 개인으로서는 너무 힘이 없네요.. 주변에도 보안 아는분들은 nprotect 못쓴다고하고 다들 불만이던데 일반인들은 불편해하면서도 이 실태를 자세히 모르니까요.. 참고로 MS의 게임콘솔인 XBOX360 콘솔에서 바로 카드결제 안되고 온라인 게임샵중에 포인트 파는곳을 찾아가야만 하는것도 우리나라 카드결제는 전부 nprotect가 쥐고 있어서라고 누가 그러더군요.. 같은 이유로 XBOX360에서 유저크리에이티드게임을 지원하는 커뮤니티게임즈가 우리나라에 못들어오는 이유도 결제 시스템때문이라고....
우분투 at 2009/03/04 22:31 ::: Delete
우리나라에 관련 사이트로 오픈웹(http://openweb.or.kr/)이 있습니다. 한번 방문해 보세요.
여름하늘 at 2009/03/05 13:31 ::: Delete
그래도 저만큼 막말을 하시지는 않네요..^^
저는 이미 그 쓰레기 프로그램에 대해 한 번 까댄 적이 있습니다..ㅋ
http://skysummer.com/357
chundia at 2009/03/05 17:25 ::: Reply ::: Delete ::: Permalink
유용한 정보 감사합니다 포스팅을 통해 많은 도움을 받았습니다
몇가지 여쭙고 싶은 것이 있습니다
인터넷 익스플로러가 정말 다른 웹 브라우저에 비해 보안이 취약한 편인가요? 마이크로소프트제품을 사용하는 대부분의 사람들은 일종의 보안병을 안고 살아가야 하는 운명에 처한거 같습니다 ㅜㅜ
익.플을 대체할만한 보안기능이 뛰어나고 오류도 잘 안나고 악성코드등에 감염될 가능성이 제일 적은 웹 브라우저를 추천해 주시면 사용해 보고 싶은데 어떤 제품이 좋을까요? 뱅킹 할때만 익.플을 사용하려구요 IE가 아닌 웹 브라우저도 백신이 지원을 해 주나요?

LuCiPeR at 2009/03/07 23:50 ::: Reply ::: Delete ::: Permalink
뭐, 많은 기업들에서 사용하고 있는 NetClient라는 넘도 문제입니다. 언인스톨도 안되고, 제작사 홈페이지에서 조차 언인스톨 프로그램은 각회사의 전산 담당자랑 이야기 하라고 하고. 이거 뭐 대체 어떻게 해야하는 건지 모르겠습니다. ㅡ.ㅡ 직장에서야 어쩔수 없다고 치지만 루트킷과 똑같이 작동하는 소프트웨어를 만들어서 팔아먹고 그 소프트웨어를 자원관리라는 미명하에 사내 모든 컴퓨터에 설치하는 것도 대한민국에서나 가능한 일이 아닐까요 ㅡ.ㅡ 기회가 되신다면 Netclient라는 넘에 대해서도 ... 좀 분석해주시면 감사하겠습니다.
상감마마 at 2009/03/10 20:30 ::: Reply ::: Delete ::: Permalink
엑티브 엑스 문제는 정말이지 크게 공감합니다. 엑티브 엑스가 어떻게 보면 보안상 유용할 수도 있으나 그 발급자를 어떻게 신뢰할 수 있느냐는 문제가 발생합니다. 그리고 귀찮기도 하고요. 충돌문제도 여전하고요. 외국의 사례는 어떤지 .... 자세하게 알고 싶은데 .. 우리나라는 외국 따라가는 건 잘하는데 웹은 왜 이모양인지를 모르겠습니다.
지나가던이 at 2009/03/18 09:41 ::: Reply ::: Delete ::: Permalink
액티브 엑스 요구 하는 사이트를 접속해야 하는 경우
vmware 같은 것을 이용하면 좋을 것 같은데,
가상피시 라고 지원 안하는 정부시스템이 문제.

근본적으로 우리나라는
정책적으로 액티브엑스를 추진한 사람먼저 족쳐야 될것 같음.

youknowit at 2009/03/19 03:28 ::: Reply ::: Delete ::: Permalink
오픈웹 김기창 입니다.
우연히 선생님 글을 접하게 되었습니다. 정말 공감이 가는 글들입니다. 제가 3월 9일 "안철수연구소에 대한 공개질의"라는 글을 작성할때는 선생님 글들의 존재를 모르고, 저나름의 그동안의 생각에 기초해서 작성하고, 오늘까지 추진해 왔습니다.

혹시 어려우시겠지만, 오픈웹에도 직접 기고해 주시면 더욱 큰 힘이 될것으로 생각합니다. 오픈웹은 누구든지 회원가입이 가능하고, 회원가입만 하시면 포스팅을 직접 게시하실 수 있습니다.

꼭 부탁드립니다.

jang at 2009/03/19 11:08 ::: Reply ::: Delete ::: Permalink
비즈니스·경제 관련해서 포탈검색해서 찾은 사전인데요... http://x-dic.com
수중생물 at 2009/04/06 16:32 ::: Reply ::: Delete ::: Permalink
일부 게임에 OTP가 일반화 된것을 보면(http://www.worldofwarcraft.co.kr/myworld/security/main.html) 인터넷 뱅킹이 게임만도 못한것도 같네요.. 심지어 게임에서조차 보안카드는 보안상의 문제로 더이상 제공하지 않는다죠..
아직도... at 2009/04/26 15:40 ::: Reply ::: Delete ::: Permalink
문제의 ActiveX 언제 사라질까? 이것때문에 엄청난 제약이나 피해를 유발한다던데 ActiveX 빨리 사라지시오
at 2009/04/27 14:36 ::: Reply ::: Delete ::: Permalink
진짜 액티브x 설치 진짜 문제
어떤사이트 는 초기화면부터 액티브x설치 안하면 들어가지 못하게
하는 곳도 있슴

참고로 인터넷뱅킹 이용할때 키보드보안 그런거 믿지마세요
여러사람들이 맹목적으로 키보드보안 작동하니까 안전하겠구나 하는데
백신카페에서 보니 믿을게못된다고 하네요

M$의 최대실패작 at 2009/04/29 23:52 ::: Reply ::: Delete ::: Permalink
M$의 최대실패작 ActiveX 빨리 안 없애나? 오히려 보안설정을 풀으라고 강요하는 ActiveX들 설치강요합니다 아니 니들꺼 필요없으니 설치안하겠다고 하면 꺼지랍니다
아.. at 2009/05/02 00:50 ::: Reply ::: Delete ::: Permalink
소프트캠프는 IE에서 게시자를 확인할 수 없다고만 하는데, 그래도 은행들은 열라 돈쓰면서 그저 에효.. 누굴 욕해야 하나... 그나저나 여름하늘님 그렇게 허술한 IE를 화이트처리하는 코모도를 저는 믿기 어려운걸요. 가장 사용빈도 높은 ie 를 화이트처리하면 방화벽기능이.....
아.. at 2009/05/02 00:54 ::: Reply ::: Delete ::: Permalink
오래전 TDS2를 사용하다가 아웃포스트로 바꾸고 쭈욱 사용해왔는데, 얼마전 kb은행 잠시 들어갈 일이 있었어요. 끝내 아웃포스트프로그램 삭제하고서야 kb 들어갔답니다. 아주 죽여줘요. 울나라...
아.. at 2009/05/03 05:20 ::: Reply ::: Delete ::: Permalink
방화벽 오래 사용해보신 분들은 아시겠지만, 기본이 되는 것은 포트입니다. 프로그램으로 생각하는 것은 백신 쪽 입장입니다. 백천만가지 프로그램의 변화가 있어도 일정한 갯수의 포트만 지키면 되니까요. 저는 강력하게 소켓 차지하고 모든 포트 다 체크하는 방화벽을 원합니다. 양보하지 않는 모습이죠.
지난객 at 2009/06/02 08:24 ::: Reply ::: Delete ::: Permalink
배려가 느껴집니다. 참 와닿는 글이네요!
디펜스+ 설정에 대한 설명 감사드립니다!

이름  
비밀번호  
홈페이지  
  비밀글 댓글/트랙백 공지 이메일 질문 이메일 연락처
내용  
 
next | prev             *1  ... *8 *9 *10 *11 *12 *13 *14 *15 *16  ... *558 
   
Categories
전체 (558)
보안 : 백신 (98)
소프트웨어 (138)
하드웨어 (26)
웹 2.0 (68)
경제 : 역사 (32)
정보 : 기술 (24)
중얼중얼 (79)
화류 : 일상 (46)
갤러리 (46)
Recent Entries
Tag
Recent Comments
* в итоге: не...
 02/08 by Gatoxino
* 맙소사..... 맞는 소...
 02/07 by uncle2 sam2
* 파일공유하세요~^^...
 02/07 by 공유
* и всё эе: бл...
 02/07 by Gatoxino
* 그나마 전 노키아 580...
 02/05 by 니콜라스
Recent Trackback
 

Copyrights (c) 2006~2009