"소셜엔지니어링, 인간의 어리석음에 대해서는 패치가 없다"는 말을 알 것이다. 제이슨 스트리트는 이 문구는 "절대적으로 맞다"고 말했다. 데프콘(DEF CON) 그룹 글로벌 대사이자 스피어NY(SphereNY) ...
2018.04.17
API는 꽤 오래 전에 등장했다. 그러나 지난 10년 동안 새로운 세대의 표준 기반 API가 엔터프라이즈 컴퓨팅에 큰 변화를 가져왔다. REST(Representational State Transfer)와 JSON, HTTP가 통합된 최신 API는 단 ...
2018.04.16
어떤 개발언어를 사용하든 어떤 기술을 사용하든 자신이 만드는 코드를 이런 형용사로 설명할 수 있다면, 좋은 코드는 따라오기 마련이다. 빌 소러는 윤리적 관점에서 스스로 부끄러움을 느낀 코드에 대한 좋은 글을 미디엄(Medium)에 올린 적이 있다 ...
2018.04.16
셸프웨어(shelfware)는 아무도 이야기하고 싶어하지 않는 커다란 보안 문제다. 셸프웨어를 대략 정의하면 사용되지 않거나, 충분히 활용되지 않거나, 잘못 구현되는 기술이다. 많은 최고 정보보안 책임자(CISO)가 알고 있으면서도 애써 무시하는 존재 ...
2018.04.13
도메인 이름 시스템(Domain Name System, DNS)은 인터넷 기반 가운데 하나지만 네트워킹 종사자를 제외한 대부분의 사람은 매일 일을 하고 이메일을 확인하고 스마트폰으로 한가한 시간을 보내면서도 자신이 DNS를 사용하고 있다는 걸 알지 못 ...
2018.04.13
애플은 지난 3월 새로운 모바일 환자 의료기록 통합 도구인 ‘건강 기록’ 앱을 출시했다. 그리고 2개 병원이 이 앱을 베타 테스트 한 후 아주 높은 ‘점수’를 줬다. 애플은 iOS 11.3 릴리스에 도입 ...
iOS
2018.04.13
이제는 많은 사용자가 쓰고 있는 아이폰 X, 그러나 아직도 가격이 부담스럽다면 애플이 내놓을 조금 더 저렴한 아이폰으로 눈을 돌려보자. 홈 버튼도 있고 손에 잡히는 베젤에 페이스ID 대신 익숙한 터치ID를 사용하고, LCD 화면 크기도 예전과 같다. ...
iOS
2018.04.13
2000년대 초반, IT 컨설팅 업체에서 아키텍트로 일할 당시 필자는 SOA(Service Oriented Architectures)가 제안하는 밝은 미래에 매료됐다. 애플리케이션 개발에 API 우선 접근 방식을 택하는 것이나, 애플리케이션 통합에 메 ...
버라이즌(verizon)은 4월 10일 보안 연구원 및 법 집행기간을 비롯한 전세계 67개 기관 5만 3,000건의 보안 침해 사고를 기반으로 지난해 전반적이고 심층적인 분석인 DBIR(Data Breach Investigations Report)를 ...
2018.04.12
혹시 코어 i9 노트북 컴퓨터 구입을 고민하고 있다면, 더이상 고민하지 말기 바란다. PCWorld가 올바른 결정을 내리도록 도움을 줄 수 있기 때문이다. 터놓고 말하면, 일반 사용자는 명칭에서부터 혼란을 겪을 것이다 데스크톱 코어 i9 제품들은 ...
2018.04.12
2017년 10월 8세대 코어 데스크톱 프로세서가 첫 출시 되었을 때 각자의 필요에 맞는 최상의 인텔 300 시리즈 메인보드를 선택하는 일은 간단했다. 왜냐하면 신형 칩들과 더불어 매니아급 Z370 칩셋만 출시되었기 때문이다. 그 정도로도 주력 코어 ...
2018.04.11
핀테크 기업, 소프트웨어 제조사, 통신사 및 기타 기업들이 누구든지 의도하지 않게 개인 정보를 노출할 위험 없이 디지털 자격 증명(Credential)을 온라인으로 교환할 수 있는 블록체인 기반의 네트워크 개발을 위해 뭉쳤다. 이 기업들은 현재 ...
최근 보안 분야는 데이터 유출 사건으로 바빴다. 지난 2일 크렙스 온 시큐리티(Krebs on Security)는 파네라 브레드(Panera Bread)가 3,700만 명의 고객 데이터 유출 사고를 8개월 동안 무시했다고 폭로했다. 이후 4일 밤 ...
눈에 보이지 않는 레이저 빛의 얇은 빔이 방을 가로질러 스마트폰을 안전하게 충전하는 데 사용된다. 미국 워싱턴 대학의 연구 실험에 따르면, 언젠가 모든 컴퓨터가 플러그나 선없이 작동할 수 있는 미래를 꿈꾸게 한다. 이는 데이터와 전력 모두를 위한 용도 ...
애플은 모두가 코딩 방법을 배우는 것이 매우 중요하다고 생각한다. 직접적으로 업무에 도움이 되지는 않을 수 있지만 유용한 기술을 알려주고 우리가 매일 사용하는 제품과 툴의 근본적인 작동 방식에 관한 기본적인 지식을 생성한다. 아이들이 학교에서 반드시 ...
2018.04.10
  1. "인간을 패치해야 할 때가 왔다"…소셜 엔지니어링 대응법

  2. 2018.04.17
  3. "소셜엔지니어링, 인간의 어리석음에 대해서는 패치가 없다"는 말을 알 것이다. 제이슨 스트리트는 이 문구는 "절대적으로 맞다"고 말했다. 데프콘(DEF CON) 그룹 글로벌 대사이자 스피어NY(SphereNY) 정보보안 부사장 제이슨 스트리트는 수년 동안 보안 분야에 종사하는 사람들조차도 일부는 소셜 엔지니어링에 대해 배운 것보다 많은 것을 잊어버렸다고 말했다. 이는 허풍이 아니라 실존하는 위협이다. 스트리...

  4. 주요 API 관리 도구에 대한 사용자 리뷰

  5. 2018.04.16
  6. API는 꽤 오래 전에 등장했다. 그러나 지난 10년 동안 새로운 세대의 표준 기반 API가 엔터프라이즈 컴퓨팅에 큰 변화를 가져왔다. REST(Representational State Transfer)와 JSON, HTTP가 통합된 최신 API는 단순한 개방형 표준을 사용해 거의 모든 시스템이나 애플리케이션 2개를 통합할 수 있다. IT 부서는 API를 좋아한다. 느슨한 결합 덕분에 애플리케이션 통합과 데이터센터 운영이 단순해진다. 이 밖에도 장...

  7. 좋은 코드를 작성하고 있다는 징후 11가지

  8. 2018.04.16
  9. 어떤 개발언어를 사용하든 어떤 기술을 사용하든 자신이 만드는 코드를 이런 형용사로 설명할 수 있다면, 좋은 코드는 따라오기 마련이다. 빌 소러는 윤리적 관점에서 스스로 부끄러움을 느낀 코드에 대한 좋은 글을 미디엄(Medium)에 올린 적이 있다. 그러나 기술적인 측면에서도 소프트웨어를 부끄러워해야 이유는 많다. 부끄러워하지 않을 소프트웨어를 나타내는 11가지 단어를 살펴보자. 사용하는 언어 또는 기술 스택이 무엇이든 코드를 다음 단어...

  10. 보안 셸프웨어 문제와 이를 중단하는 방법

  11. 2018.04.13
  12. 셸프웨어(shelfware)는 아무도 이야기하고 싶어하지 않는 커다란 보안 문제다. 셸프웨어를 대략 정의하면 사용되지 않거나, 충분히 활용되지 않거나, 잘못 구현되는 기술이다. 많은 최고 정보보안 책임자(CISO)가 알고 있으면서도 애써 무시하는 존재가 바로 셸프웨어다. 오스터만 리서치(Osterman Research)가 트러스트웨이브(Trustwave)의 후원을 받아 2015년도에 실시한 설문조사를 보면, 이 문제가 얼마나 심각한지 알 수 있다....

  13. DNS의 작동원리와 이를 공격하는 방법

  14. 2018.04.13
  15. 도메인 이름 시스템(Domain Name System, DNS)은 인터넷 기반 가운데 하나지만 네트워킹 종사자를 제외한 대부분의 사람은 매일 일을 하고 이메일을 확인하고 스마트폰으로 한가한 시간을 보내면서도 자신이 DNS를 사용하고 있다는 걸 알지 못한다. DNS란 무엇인가 기본적으로 DNS는 숫자와 일치하는 이름 디렉터리다. 여기서 말하는 숫자는 컴퓨터가 상호 통신에 사용하는 IP 주소다. DNS에 대해 설명할 때 전화번호부에 빗대는 경우가 많...

  16. “사용자가 직접 데이터 통제하는 것이 가장 매력” 애플 건강 기록 앱에 대한 두 병원의 평가

  17. iOS
    2018.04.13
  18. 애플은 지난 3월 새로운 모바일 환자 의료기록 통합 도구인 ‘건강 기록’ 앱을 출시했다. 그리고 2개 병원이 이 앱을 베타 테스트 한 후 아주 높은 ‘점수’를 줬다. 애플은 iOS 11.3 릴리스에 도입된 EMR(Electronic Medical Record) 기능을 홍보하면서, 지난 주 기준 39개 병원이 소프트웨어 테스트에 참여하고 있다고 설명했다. 이들 병원의 환자와 의료 서비스 제공자들은 아이폰과 ...

  19. "익숙하면서도 강하다" 아이폰 8 시리즈로 눈을 돌려야 할 5가지 이유

  20. iOS
    2018.04.13
  21. 이제는 많은 사용자가 쓰고 있는 아이폰 X, 그러나 아직도 가격이 부담스럽다면 애플이 내놓을 조금 더 저렴한 아이폰으로 눈을 돌려보자. 홈 버튼도 있고 손에 잡히는 베젤에 페이스ID 대신 익숙한 터치ID를 사용하고, LCD 화면 크기도 예전과 같다. 그러나 외관이 변하지 않았다고 기능까지 과거에 머물러 있지는 않다. 4.7인치 아이폰 8은 64GB에 699달러 가격이고, 5.5인치 아이폰 7s는 64GB에 799달러다. 둘 다 256GB 제품도 있...

  22. 크로스 클라우드 도입한 애저와 이를 활용하는 방법

  23. 2018.04.12
  24. 2000년대 초반, IT 컨설팅 업체에서 아키텍트로 일할 당시 필자는 SOA(Service Oriented Architectures)가 제안하는 밝은 미래에 매료됐다. 애플리케이션 개발에 API 우선 접근 방식을 택하는 것이나, 애플리케이션 통합에 메시지 및 이벤트 중심 접근 방식을 택하는 것 모두 상당히 합리적으로 느껴졌다. 그러나 그 꿈은 갈수록 심화되는 복잡한 표준의 미로 속에서 사라지고 말았다. 점점 늘어나는 WS-* 프로토콜 군에 이런저런...

  25. "2017년의 랜섬웨어, 크리티컬 시스템으로 이동"…버라이즌 보고서

  26. 2018.04.12
  27. 버라이즌(verizon)은 4월 10일 보안 연구원 및 법 집행기간을 비롯한 전세계 67개 기관 5만 3,000건의 보안 침해 사고를 기반으로 지난해 전반적이고 심층적인 분석인 DBIR(Data Breach Investigations Report)를 발표했다.  보안 침해 사고 결과로 나타난 가장 일반적인 공격 유형은 도난당한 자격 증명 사용, RAM 스크래퍼(RAM scraper) 악성코드, 피싱, 그리고 권한 도용 등이었다. 그러나 공...

  28. 코어 i9 노트북 구입 가이드 : 살 때일까? 기다려야 할까?

  29. 2018.04.12
  30. 혹시 코어 i9 노트북 컴퓨터 구입을 고민하고 있다면, 더이상 고민하지 말기 바란다. PCWorld가 올바른 결정을 내리도록 도움을 줄 수 있기 때문이다. 터놓고 말하면, 일반 사용자는 명칭에서부터 혼란을 겪을 것이다 데스크톱 코어 i9 제품들은 기존 코어 제품들보다 CPU 코어 수가 훨씬 더 많다. 기존 코어 제품은 코어가 4~8개지만, 코어 i9은 10~18개로 훨씬 많다. 그러나 노트북 컴퓨터용 코어 i9은 CPU 코어 수가 많은 것이 아니라...

  31. 인텔 8세대 CPU 메인보드 본격 비교 : Z370, H370, B360, H310

  32. 2018.04.11
  33. 2017년 10월 8세대 코어 데스크톱 프로세서가 첫 출시 되었을 때 각자의 필요에 맞는 최상의 인텔 300 시리즈 메인보드를 선택하는 일은 간단했다. 왜냐하면 신형 칩들과 더불어 매니아급 Z370 칩셋만 출시되었기 때문이다. 그 정도로도 주력 코어 i7-8700K CPU가 고급 시장에서 AMD 라이젠의 위협을 물리치기에는 충분했지만, 곤경에 처한 PC 사용자들은 더 저렴한 옵션에 눈을 돌리게 되었다. 130달러짜리 고급 메인보드에 끼운다고 생각하면 1...

  34. 블록체인이 인터넷 프라이버시 문제를 해결하는 방법

  35. 2018.04.11
  36. 핀테크 기업, 소프트웨어 제조사, 통신사 및 기타 기업들이 누구든지 의도하지 않게 개인 정보를 노출할 위험 없이 디지털 자격 증명(Credential)을 온라인으로 교환할 수 있는 블록체인 기반의 네트워크 개발을 위해 뭉쳤다. 이 기업들은 현재 누구든 네트워크에서 법적 실체 없이 사전에 검증된 데이터를 전 세계적으로 교환할 수 있는 소브린 네트워크(Sovrin Network)를 개발하는 신행 비영리 조직인 소브린 재단(Sovrin Foundatio...

  37. API 보안에 대한 5가지 미신

  38. 2018.04.11
  39. 최근 보안 분야는 데이터 유출 사건으로 바빴다. 지난 2일 크렙스 온 시큐리티(Krebs on Security)는 파네라 브레드(Panera Bread)가 3,700만 명의 고객 데이터 유출 사고를 8개월 동안 무시했다고 폭로했다. 이후 4일 밤에는 지난해 9월 고객 인터페이스 제공업체 [24]7.ai에서 발생한 침해 사건에 대한 보도가 나왔다. 정확한 피해 범위는 아직 밝혀지지 않았지만 기사 작성 시점을 기준으로 [24]7 고객인 델타 에어라인(...

  40. "레이저를 통한 컴퓨터 무선 전원 공급, 안전 확보"…워싱턴 대학

  41. 2018.04.11
  42. 눈에 보이지 않는 레이저 빛의 얇은 빔이 방을 가로질러 스마트폰을 안전하게 충전하는 데 사용된다. 미국 워싱턴 대학의 연구 실험에 따르면, 언젠가 모든 컴퓨터가 플러그나 선없이 작동할 수 있는 미래를 꿈꾸게 한다. 이는 데이터와 전력 모두를 위한 용도다. Credit: Mark Stone/University of Washington 워싱턴 대학에 따르면, 최대 40피트(약 12m) 떨어진 꼿에서 작동하는 이 스마트폰 충전 레이저 시스템은 ...

  43. 어른이 스위프트 플레이그라운드로 코딩을 배운다면?

  44. 2018.04.10
  45. 애플은 모두가 코딩 방법을 배우는 것이 매우 중요하다고 생각한다. 직접적으로 업무에 도움이 되지는 않을 수 있지만 유용한 기술을 알려주고 우리가 매일 사용하는 제품과 툴의 근본적인 작동 방식에 관한 기본적인 지식을 생성한다. 아이들이 학교에서 반드시 해야 할 뿐 아니라 성인을 위한 지속적인 교육의 중요한 부분이기도 하다. 그래서 애플은 아이부터 어른까지 코드 작성의 기본을 쉽게 학습할 수 있는 에브리원 캔 코드(Everyone Can Code)라는...

X