2010/05/23

잡담..

1. 구글 블로그
최근들어서 블로그 로딩 속도가 눈에띄게 늦어졌다.
집 PC에서도, 회사에서도, 스마트폰에서도 그런 것으로 보아...
무언가 google쪽에서 시스템적으로 변화가 있었던게 아닐까.
(로드밸런싱용 서버 대수를 줄였거나[아시아쪽 서버 대역을 없앴거나] N/W 대역폭을 줄였거나
DDoS 공격을 받고 있거나..?)
여하튼 뭐 그렇다구.

2. 20세기 소년(21세기소년)
최근 이 만화책을 읽었는데, 이걸 보고 든 생각.
-> 왕따와 천재와의 연관관계...

무언가 한가지 분야에 대해 남들보다 뛰어난 생각을 하는 사람을 보통 천재라고 부르는데,
천재가 되기 위해서는 자신의 생각에 집중해서 발전하는 시간이 필요한것 같다.
일반적인 사람들은 천재의 생각에 대해 이해하지 못하는 경우가 많고,
그런 대부분의 사람들과 생활하면 자연스럽게 외로움과 왕따 생활을 할 수 밖에는 없다.

그냥 내가 궁금해 하는 분야에 몰입하여 왕따생활을 즐기면 그 분야에 대한 천재가 될테지만,
누군가에게 인정받고 싶다는 욕망이 과다하면 세상을 뒤엎는 무서운 사람이 될 수도 있고,
경제적 여건 때문에 사회에 순응하고 살 수밖에 없으면 세상에 대한 괴리감과 좌절감을 안고 살지도.

어쨌거나 요즘엔 영재교실도 인기라고 하지만, 난 천재로 태어나는건 하나도 부럽지 않다. -_-

덧붙여.
초대 '친구'는 켄지에게 인정받고 싶었던 거라고 생각이 된다. (예언자라고 집회에 불렀을때도)
두번째 '친구'는 켄지로 인해 도둑으로 오인받았던 일, 주변에 무시당했던 일 때문에 켄지와 이 세상에게 복수를 하고 싶었던 걸까?

두번째 친구는 도대체 어디어디에 출현했던 걸까..? (가면쓴 애의 출현 중 언제가 그 두번째 친구였던거지... 과거 이야기를 어떻게 알았을까.. 무언가 좀 앞뒤가 안맞는 채로 서둘러 끝낸 듯한 느낌. -_- 그래도 몬스터 끝보다는 좀 더 나은듯. ㅎㅎ)

그리고 내가 아는 장소들이 만화에 나오니까 진짜 반가웠다. 오사카의 만박 조형물도... ㅎㅎ

3. 할 일.
할 일이 엄청 많은데, 하기 싫은 일들인가보다.
미리미리 해 두지 않으면 분명 dead-line이 다가왔을때 엄청 고생할거라는걸 아는데,
자꾸만 내일로 내일로 미루려고만 한다.
아마도 내일부터 한 3일간은 밤 새 생고생을 하지 싶다.
그럴걸 알면서도 이 시간에 이런 잡담성 블로깅을 하고 있다니...;;;

2010/04/28

Speaking Chinese #1

[汉语课作业]

1. 别提多+adj/v+了얼마나 ~한지 말도 마라.)

听说女儿考上了北京大学,妈妈高兴
噢运会期间,北京纷杂
几十年不见,他的变化
,浑身哆哆嗦嗦发抖。

2。 ~, 害得 ...(~때문에 ... 하게 되었다.[안좋은 상황])

晚上睡觉时没关窗户,敢冒了
昨天太忙,回家太晚了,妈妈没见我
今天在公司里加班,现在头痛
禽流感真讨厌不敢鸡.

3. 到底+[의문대명사/선택문]? (도대체..[깊이있는 질문]?)
주의!뒤에 吗를 붙이지 않는다!
你每天做什么?为什么不接我的电话?
要做什么?为什么随便进入我的房间?
2012年会怎么样?谁也不知道。
礼物合适,参谋一下。

4.尽管[ jǐnguǎn ] ~~~~ ,但是/还是/还/也/却 。。。
(설령 ~~라 하더라도, 하지만/여전히 ...다)

愉快丝毫没有流露出来。
任务艰巨大家设法按时完成
我们都同意了,她不同意。
工作中有问题,我们努力解快了问题。

2010/04/27

Good S/W?

지금까지 써왔던 많은 S/W들 중에서 사용하기에 좋았었던 S/W들에 대해서 정리를 좀 해볼까 한다.
최근들어 사용하지 않고 있었다가.. 갑작스럽게 Needs가 생겨서 다시 S/W 설치하려다보니
S/W 이름이 생각이 안나서 -_- 검색을 했는데.. 이름을 모르니 찾는데 시간이 좀 걸리는걸 보니..
그런걸 블로그에 정리해 두면 좋겠다 싶어서.

S/W들을 찾으면서 문득 든 생각인데
내가 코딩하는데 재미를 붙인 사람이었으면,
아마도 지금쯤 만든 S/W들이 참 많았을 거라는 생각이 들었다.
근데 내가 내 손으로 무언가를 만들어 놓고 나서 생길 뒤치닥거리를 생각하면..
역시 시도하는것 조차 쉽지 않다. (생각만으로도 귀찮음이 몰려오는 -_-;;)

나는 프로그램 기획(전체적인 diagram 그리기)이나 버그 찾기(버그 원인 파악)같은건 참 잘하는 것 같은데...
손을 직접 쓰는건 참 귀찮아 한다.

갑자기 문득 10년도 더 전에 프로그래밍 하던 시절이 생각 나는데...
누구나 다 쓰는 일반적인 코딩을 타이핑 하는것이 넘 귀찮아서
10줄 넘는 소스를 그냥 1-2줄로 만들어서 준 적이 있었는데..
다른 사람들이 내 소스코드를 보면 무슨 동작을 하는지 전혀 알 수 없어 해서
그림을 그려서 설명해 주다가 결국 다시 코딩을 했던 기억이 있다.

역시 난 개발자 타입은 아닌거야 ㅎㅎㅎ -_-;;
그냥 good user나 되어 주자구. -_-;;


2010/04/19

WM용 게임 “3D Anti-Terrorist Action” 의 해적판에서 백도어 발견

관련 뉴스
1.국내 쿠키뉴스
http://news.kukinews.com/article/view.asp?page=1&gCode=eco&arcid=0003591469&code=41141111

2. CyberInSecure.com:

Beijing Huike Technolog가 개발한 “3D Anti-terrorist Action” 게임의 해적판(무료 사용을 위해 불법적으로 crack한 버전)에서 러시아 해커가 만든 것으로 추정되는 trojan이 발견되었다.

(3/22, http://forum.xda-developers.com/showthread.php?t=650393&page=1)

이 어플리케이션의 경우 해외 몇몇 무료 WM용 무료 다운로드 사이트에서 해당 크랙버전 게임을 제공하였고, 이를 다운로드 받은 사용자들이 감염된 것으로 보인다.

국내의 경우도 Naver 등의 국내 스마트폰 까페 등을 통해 사용자들에게도 해당 게임의 크랙판 버전이 유통되었기 때문에, 악성코드 설치 가능성이 있다.

1. 악성 코드 영향 범위

Windows Mobile 스마트폰 이용 고객 중 해당 게임(3D Anti-Terrorist Action) 크랙버전 설치자.

2. 악성코드의 동작 및 영향도

① 악성코드 설치 시 아래의 6개 번호로 국제전화 수신 시도.

· +882346077

· +17675033611

· +88213213214

· +25240221601

· +2392283261

· +881842011123

② 국내에서는 이와 같은 전화번호로 전화 수신 시도 시 모두 연결이 실패됨.

③ 향후 이와 비슷한 변종 trojan이 나올 가능성이 높음.

3. 발견된 악성 코드 피해 및 대응
- 국내 이동통신 3사의 통계에 의하면 총 5만5천명의 스마트폰 이용 고객 중 해당 국제전화 발신 악성코드 피해 건수는 약 155명(SKT 135명, KT 17명, LGT 3명 수준)
- 국제전화 통화 연결을 통해 과금으로 인한 피해 사례는 없음.

2010/03/25

pwn2own 해킹 대회에서 iphone SMS DB 해킹

ThreatPost, 2010-03-24, Ryan Naraine
iphone hacked at Pwn2Own; SMS Database Stolen

Vancouver, BC
2명의 유럽 보안 연구자(Vincenzo lozzo, Ralf Philipp Weinmann)가 CanSecWest Pwn2Own 해킹 콘테스트에서 이미 삭제된 text 메시지까지 포함한 전체 SMS Database를 20초만에 가로채는 방법으로 최신 패치가 적용된 아이폰을 뚫어 스포트 라이트를 받았다.

... (중략)

Halvar Falke(유명한 보안 전문가로 이 exploit을 만드는 것을 도왔음)는
"이 Exploit은 iphone sandbox 밖에 있지 않습니다"라고 설명했다. 즉, 공격자가 sandbox를 회피하지 않고서도 충분히 damage를 줄 수 있다는 말이다.
"Apple은 꽤 훌륭한 보호 조치를 하고 있지만, 그것만으로 완벽하다고 볼 순 없습니다. 그들이 구현한 code-signing은 너무 관대합니다"라고 덧붙였다.

... (중략)


내용 전문

2010/03/19

SNS Connector

사실 내가 누군가에 대한 정보를 알려고만 하면,
요즘같이 트위터나 페이스북을 통한 public shouting을 옆에서 조금만 듣는다면,
2일 정도면 그 사람의 생활 패턴이나 사는 위치, 직업, 관심사, 친구들 등에 대한 정보를 얻을 수 있을 것이다.

뭐 그런 이유도 있고,
한 4-5년쯤 전이었나.. 해킹을 잘하는(or 검색을 잘 하는) 한 친구와 이야기를 하다가
그 친구가 10년전에 내가 사용했던, 이야기를 하던 그 당시에는 이미 폐쇄해서 없애버렸던
옛날옛날 내가 적은 홈페이지 글을 검색했다는 것을 알게 되었을때...
public하게 글을 남긴다는 것이 얼마나 오랜 기간동안 나를 옭아매는지 생각을 해 보게 되었다.

구글을 비롯한 온갖 검색엔진들은 public하게 인터넷 세상에 무언가를 하는 그 즉시
내가 그 글을 삭제한다 하더라도.. 계속 copy본을 가지고 있기 때문에,
내 개인정보는 인터넷만 할 줄 아는 사람이라면 누구나 시간을 들이면 정보 습득이 가능하다는 말.

여하튼 그런 이유로,,
나는 facebook이나 twitter를 모두 비공개(승인 요청을 한 사람만 볼 수 있어서 public으로 로그가 남지는 않음)로 사용하고 있다.

그런데,,,, (음.. 말을 꺼내기 전 서론이 너무 길었다 -_-;)
오늘 알게 된 http://flavors.me 라는 사이트가 있는데...
twitter, blog, facebook, LinkedIn, picasaweb, ... 등 개인적으로 관리하는 온갖 SNS들을 하나로 묶어주는
나름 nice한 서비스를 발견했다.
(단 방문자와의 interaction은 어렵고, 누군가가 나에 대해서 알고 싶다면 이 사이트에 가면 바로 알 수 있을듯)
근데, 여기는 설정이 없어서 여기 등록하는 순간 내 정보들은 이제 public한 인터넷 공간에 떠돌아 다니게 된다...
그래서, 사실 이 사이트를 계속 쓰면서 사람들에게 공개를 할지 아니면,
고민 끝에 오늘 저녁에 폐쇄를 하게 될지 잘 모르겠다.. (후자의 가능성이 큰 듯)



+. 오늘 네이트 커넥트 서비스도 들어가서 이용을 해 봤는데,
한국, 특별히 네이트온 사용자와 싸이월드 사용자에 특화되어 있는 듯한 느낌이다.
global한 소통의 도구로 사용될 가능성은 0%에 가깝지만(이런 한계가 나는 안타깝다),
한국 내에서 싸이월드와 네이트온 메신저를 통한 탄탄한 인맥을 유지하는 사람들에게 있어서는
나름 매력적인 SNS가 될지도 모르겠다는 생각은 든다.
(싸이나 네이트온 메신저를 1년에 1-2번 이용하는 나는 사용할 가능성이 3% 정도..;;)

트위터에 가입해서 0에서부터 시작하는 것(낯선 사람에게 follow 신청하는 것과 맞팔이 없을까 두려운..) 을 두려워하는 사람들이라면,
스마트폰을 이용하면서 기존 친구들과 대화를 원하는 사람들이라면
나름 이 네이트 커넥트를 이용하는 사람들도 많을지 모르겠다는 생각이다.

스마트폰 보안 사고

스마트폰 보안 사고 사례를 넣어야 하는 경우가 많은데, 저장해 놓은 reference가 없어서
일단 이 글에 검색해서 새로운 사고사례를 알게 되는 경우 계속 추가하기로 결정했다.

2009년 4월, 심비안 S60 3rd버전(노키아3250)의 "Sexy View" SMS 웜
악성어플리케이션 설치 유도 사이트를 넣어서 SMS 전송(text)

2009년 11월 영국에서 아이폰을 이용하여 인터넷 뱅킹에 접속하는 사용자를 대상으로 피싱 유도

2009년 11월, Austrailia의 lkee 웜.(i-phone worm)
jailbreaking한 아이폰에서 SSH 유틸리티를 키고, 디폴트 root 패스워드를 변경하지 않은 경우 걸리며,
단지 wallpaper를 1980년대 pop singer인 Rick Astley 사진으로로 바꿔 놓음.

2009년 11월
같은 취약점(jailbreaking한 아이폰에서 SSH 유틸을 키고, root 패스워드를 변경하지 않은 경우)
바이러스가 외부 리투아니아에 있는 마스터서버와의 통신 시도 등을 계속 하기 때문에
배터리 수명을 급격히 줄어들게 하는 것이 증상

2009년 연말, 2010년 1월 기사화. 구글 앱스토어에 droid09가 올린 악성코드 심긴 앱 등록.
first tech credit union에서 최초 발견하고 공개, 은행 어플리케이션인것처럼 속이고 사용자 비밀번호 탈취


2010년 3월 초, Vodafone HTC Magic(안드로이드 폰)에 Malware 발견
USB Worm과 같이 스마트폰을 PC에 싱크하면 autorun.inf 가 PC에도 생성되어 PC에도 malware가 설치됨.



2010/01/07

2010년 올해의 목표

1. 일주일에 3번, 평균 5시간 이상 운동 하기.
2. 1번 사항을 잘 지킨 다음달 첫주에 자신에게 다음 중 하나의 보상을 선택하여 주기.
(마사지 받기, 옷/가전제품 포함 사고싶었던 물건 구매 or 보고싶었던 공연 관람)
3. 중국어 공부 계속(수업 2번 이상 빠지지 않기, 중국어 손으로 쓰는것 연습, 중국어 노래 가사 번역 포스팅 3건이상)
4. 중국에서 사온 经典成语故事(중국 사자성어 설명집 212个) 책 다 읽기(주말마다 5개씩)
5. 수면시간 7시간으로 줄이기(12:30 취침, 7:30 기상)
6. 1년 내 서울/경기도 제외 국내외 여행지 5곳이상 가기
7. 영화 20편 이상 관람
8. 시집/소설/역사책/에세이집 50권(refreshing),
전문서적 포함 자기개발을 위한 책(성장/회사생활)30권 읽기
9. 하루에 30분씩 영어 리스닝 mp3 듣기(퇴근시간 이용, 토,일 제외)
10. 2010년을 돌이켜 가장 고마웠던 사람 5명을 선정하여 12월에 손으로 쓴 크리스마스 카드 보내기
..