갤러리 이슈박스, 최근방문 갤러리
연관 갤러리
보이스리플 갤러리 타 갤러리(0)
이 갤러리가 연관 갤러리로 추가한 갤러리
추가한 갤러리가 없습니다.
0/0
타 갤러리 보이스리플 갤러리(0)
이 갤러리를 연관 갤러리로 추가한 갤러리
0/0
개념글 리스트
1/3
- 싱글벙글 영상 잘못보낸 강아지유치원 ㅇㅇ
- 5형제 정주리네에서 육아난이도 최상 체험한 장영란 ㅇㅇ
- 브레스 오브 더 와일드의 개발 이야기) 블루레이빌런
- 백두대간 80령 종단 5일차 [카이저루트] 물개이
- 오늘도 사진깔짝 사진돼지
- 미친 듯 가격 치솟자.."안 쓰는 PC 무료로 풉니다"...webp 빌애크먼
- 안녕하세요 쉬었음이나 답없는 ㅈ소따리들을 위한 팁입니다 ㅇㅇ
- 훌쩍훌쩍 대학 신입생 대참사 ㅇㅇ
- 핀란드, K9 1조 규모 추가 도입... 신뢰성 입증된 한국 방산 난징대파티
- 2차 종합특검 특검보, 김어준 채널 출연... 중립성 논란 그르르릉
- 과외 선생한테 성추행 당하고 홈캠 달아달라고 우는 13세 딸 ㅇㅇ
- 대중의 인식과는 달리 망했다는 공무원 혼인율 ㅇㅇ
- 안녕하세요 인적공제에 대해서 간단하게 알아봐요 ㅇㅇ
- 커피 CF, 투바투 뮤비 표절 의혹…"욕먹으라고 박제" 원작자 등판 ㅇㅇ
- (실화) 6년전에 사귀었던 한녀가 연락이 왔다.news ㅇㅇ
카이스트에서 한국 보안프로그램의 패악을 조사함
카이스트, 고려대, 성균관대 공동으로 연구한 논문이 개제됨 그것도 USENIX Security 2025에 게재되었는데 세계에서 가장 권위 있는 보안 컨퍼런스중 하나임 여기서 KSA = 한국형 보안 어플리케이션을 뜻함 보안을 강화하겠다며 도입됐지만, 실제로는 브라우저가 어렵게 쌓아 올린 현대 웹 보안 모델을 우회하면서 새로운 공격 표면을 대규모로 열어 왔다는게 골자 논문을 요약하면 KSA가 문제되는 이유는 한두개가 아닌데, 아래와 같음 1. 브라우저 보안(샌드박스) 무효화크롬이나 사파리 같은 현대 브라우저들은 악성 웹사이트가 내 PC 파일이나 시스템에 맘대로 접근 못하게 샌드박스라는 철통 방어 구역을 씀.근데 KSA들은 은행 업무 등 특수 기능을 핑계로 이 샌드박스 밖에서 돌아가면서 브라우저 보안을 의도적으로 우회시킴 .결과적으로 브라우저가 아무리 방어를 잘해도, 해커가 KSA의 버그나 취약점만 찌르면 내 PC에 원격으로 악성코드를 강제로 깔고 실행(RCE)할 수 있게 됨.브라우저 해킹할 필요도 없이 KSA가 우회로가 되는 꼴2. 키보드 보안 프로그램이 내 키보드를 털어감제일 황당한 부분인데, 키보드 보안 프로그램은 해킹을 막아야 하잖아? 문제는 KSA는 사용자 키보드 입력을 암호화해서 웹페이지에 던져주면 거기서 푸는 식그리고 웹페이지한테 키보드 입력을 풀 수 있는 대칭키를 줘버림 (비대칭키랑 다르게 키 하나로 복호화까지 가능한 방식) 해커가 맘먹고 KSA 기능을 건드리면, 아예 암호화를 풀게 하거나 기능을 꺼버려서 사용자 모든 키보드 입력을 훔쳐가는 완벽한 키로거로 써먹을 수 있음3. 사설 인증서 남발 (구글/네이버 위조 가능)KSA가 백그라운드에서 돌면서 웹이랑 통신(HTTPS)을 하려면 인증서가 필요함. 그래서 얘네는 사용자 PC에 '루트 인증서(Root CA)'라는 강력한 권한의 사설 인증서를 강제로 설치함만약 이 업체의 인증서 개인키가 유출되면, 해커가 구글이나 은행 같은 정상 사이트를 똑같이 위조해서 중간자 공격으로 정보를 가로챌 수 있음. 실제로 연구진이 프로그램을 분석해서 개인키를 빼낸 뒤 구글 사이트 위조에 성공더 큰 문제는 KSA 프로그램을 지워도 이 루트 인증서는 PC에 그대로 남는 경우가 많아서 계속 보안 위협이 됨4. 과도한 개인정보 수집 (사실상 스파이웨어)은행에서 이상 거래를 탐지한다고 까는 KSA 프로그램들이 있음. 얘네는 내 PC의 MAC 주소, VPN IP, 방화벽 설정, 하드웨어 일련번호 등 사생활 정보를 싹 다 수집함해외 연구자가 '국가 지원 스파이웨어'라고 불렀을 정도. 사실상 짱깨 정부가 낼 만한 아이디어수집한 데이터는 암호화해서 서버로 보내긴 하는데, 누구나 인증 없이 접근할 수 있는 KSA 개발자용 테스트 페이지를 이용하면 이걸 그대로 복호화해서 빼볼 수 있음또한 공동인증서 관리 프로그램의 경우, 인증서에 포함된 실명이나 일련번호를 웹상에서 평문으로 노출시킴5. 구조적으로 불가능에 가까운 패치와 방치이런 치명적인 취약점들이 발견되어도 고치기가 매우 힘든 구조KSA 개발사만 프로그램을 업데이트한다고 끝나는 게 아니라, KSA를 연동해 둔 은행 쪽 웹사이트 코드(자바스크립트)도 같이 수정해야 됨근데 은행들은 멀쩡히 돌아가는 서비스에 문제 생길까 봐 수정을 꺼리는 경우가 많아서 취약점이 사실상 방치되고 있음이미 매우 뛰어난 개발자들이 최신 웹 표준 보안(WebAuthn)을 엄밀하게 검증해서브라우저에 자체에 표준화 시켜놨는데도 국내 은행과 보안 업체는 그런 것들을 쓰지 않고 사용자 컴퓨터에 로컬 서버까지 돌려가는짓까지 하며 보안 구멍을 송송 뚫어놓았고,덕분에 국내 보안프로그램이 설치된 컴퓨터는 해커가 이곳저곳 공략할 수 있는 보안헛점 허벌로 전락함연봉 수억씩 받으면서 한국에선 영입 엄두조차 못내는 비싼 실리콘밸리 천재 개발자들 고용해서구글 같은 회사들이 연간 2조원 넘게 투자하면서 꾸준히 관리하고 업데이트되는 최신 브라우저 보안 표준 뚫을 필요 없이 그냥 개조센 코더들이 2700 받으면서 만들어놓고 방치한거 뚫으면 됨그것도 한국인 컴퓨터엔 평균 9개나 설치되어 있고 관리조차 안 되는 상태 - 카이스트 교수가 직접 위험하다고 말한 LG 유플러스 사태.jpg
작성자 : rtOS고정닉
응우옌 뻐꾸기 될 뻔한 게이 법원 다녀왔다
- 관련게시물 : 응우옌과의 전쟁도 끝이 보이는구나- 관련게시물 : 응우옌한테 뻐꾸기 당할 뻔한 게이다https://m.dcinside.com/board/singlebungle1472/2268981https://m.dcinside.com/board/singlebungle1472/2271653반갑다 방금 법원 다녀와서 글 싼다매번 말하지만 응우옌 응우옌 하는 이유는내가 주갤럼이라서가 아니고 진짜 이름이 응우옌임그리고 변호사 사서 하는 거 아니고 나홀로 소송임+@로 매매혼 아니고 연애혼임 ㄷㄷ연애하고 섻스해도 이런데 매매혼은 오죽하겠냐고여튼오늘은 친자 소송 때문에 출석한 건 아니고응우옌이 나한테 건 친권자 지정 소송 땜시 다녀옴심문기일 전에 2편에서 나온 유전자 검사 결과지를준비서면으로 내니깐응우옌이 최후의 발악으로 심문기일 연기를 요청했으나자유대한민국 가정법원 판사님은 단칼에 기각 ㅋ수법이 뻔하다는 걸 안 거지뭐 내 입장에선 연기되더라도 결과는 뻔하니그러려니 했는데 기각됐으니 바로 출석해야겠제?무단으로 결석하면 50만원 잼배달비 천원도 아까워서 알뜰로 시키는 한남이라바로 달려감양재까지 차로 한시간인데돌아올 때 시간이 슬슬 막힐 시간이라지하철 이용함 3호선은 교대랑 고터에서 우르르 타고 내리더라 ㅋ살다보니 법원에 출석하는 날도 오고인생 개꿀잼이다건물 까리함꿇릴 건 없는데 괜히 긴장되서 입구 옆에 흡연실에서한대 태움침 좀 뱉지마라 히드라 새끼들아법원 내부는 촬영 안 된다 해서 찍은 사진이 없다기재된 법정 호실 앞 의자에서 대기타는데대기목록 쓰여진 스크린에 외국인도 있더라 ㅇㅇ아마 귀화하고 자국남 데려왔다가이혼하고 다투는 중인 거 같음 ㅋㅋ거기 법정 앞에서 출석체크 하는 언냐키도 큰데 수트까지 입어서 멋있더라여튼 들어간지 3분만에 나왔음 ㅋㅋ피청구인쪽 자리에 앉으니깐 판사님의 질문이 시작됨아래는 대화록임ㅋ판사 : 청구인은 출석 안 하셨네요. 제출하신 준비서면에 포함된 유전자 검사 결과지 봤습니다보니깐 ”거의“ 친자가 아니네요?본인 : 네 판사님 청구인은 저와 이혼 후 체류비자 변경을 위해 대한민국의 사법 시스템을 남용하며 저와 법원을 기망하고 있습니다더불어 본인이 건 소송의 심문 기일조차 지키지 않았습니다….판사 : 흠…네…일단 친생자관계부존재 소송 진행중이시죠?그 사건 현재 진행상황 좀 말씀해주실 수 있으세요?본인 : 네 판사님현재 법원의 수검명령에 따라 양쪽 다 유전자 검사를 했고 그 결과지를 법원에 제출해놓은 상태로 대기중입니다 판사 : 그렇군요 일단은 친자가 아니라는 판결이 나오게 되면 아무 상관없는 남남이니까 이 사건은 끝날 거에요, 대신 판결문을 꼭 이 사건에 제출하셔야 합니다본인 : 네 알겠습니다판사 : 그리고 일단 친자관계가 성립되어야 이 사건이 유효하니친자소송 결과가 나올 때까지 이 사건은 중지시키겠습니다판사 : 더 궁금한 거 있으세요?본인 : 판사님 혹시 판결문을 제출하게 되면 사전신청도 전부 처리되는 건가요? 추가로 또 기일이 잡히게 됐을 시 법원에 출석해야 하나요?판사 : 네~ 사전신청은 이 사건에 딸려있는 거라 이게 끝나면 같이 끝납니다 그리고 다음 기일엔 출석하지 않으셔도 됩니다본인 : 네 알겠습니다끝진짜 한 말이 저게 다임 ㅋㅋㅋㅋ아 그리고 응우옌은 출석 안 함벌금 50 ㅋㅋ다음편은 아마 친자소송 편으로 돌아올 듯그거 이제 기일 잡혀야 하거든
작성자 : 라니고정닉
차단하기
설정을 통해 게시물을 걸러서 볼 수 있습니다.
댓글 영역
획득법
① NFT 발행
작성한 게시물을 NFT로 발행하면 일주일 동안 사용할 수 있습니다. (최초 1회)
② NFT 구매
다른 이용자의 NFT를 구매하면 한 달 동안 사용할 수 있습니다. (구매 시마다 갱신)
사용법
디시콘에서지갑연결시 바로 사용 가능합니다.