본문 바로가기

IT/Security

Avast!도 블랙 프라이데이 맞이 할인행사가 있군요. 1년 내내 이런저런 이유를 붙여서 할인행사를 하는 Avast!인데,아니나 다를까, 블랙 프라이데이를 맞이하여 Avast! Endpoint Suite Plus를 1카피당 5천원에 판매하는 행사를 하고 있네요...; 요전에 올렸던 Avast! Internet Security는 한 카피에 1만 5천원에 판매하고 있네요.5천원이 올랐지만, 그래도 여전히 할인가격... 어찌되었거나 안티바이러스 소프트웨어가 필요하신 분들께는 괜찮은 행사(맨날 하지만...-_-)네요.구입은 어베스트 코리아 공식 홈페이지에서 가능합니다. http://www.avastkorea.com/ 더보기
Avast! 인터넷 시큐리티 특가 판매 (50,000원 -> 10,000원) Avast! 인터넷 시큐리티를 10,000원에 1,000카피 한정으로 판매하는 행사를 하고 있다네요. 사실, 제 값에 사면 억울할 정도로 가격 인하 행사를 자주 하는 Avast!입니다만... :-)어찌되었거나 쓸만한 안티바이러스 소프트웨어를 저렴한 가격에 살 수 있는 기회군요. 새 PC에 설치할 안티바이러스 소프트웨어를 찾고 계시거나,기존에 쓰시던 안티바이러스 소프트웨어의 라이선스가 만료되어서 갱신을 고려중이신 분들께는 괜찮은 기회일 수도 있겠네요. 구매는 여기서 가능합니다.http://shop.softmail.co.kr/home-user/internet-security.asp 더보기
소프트웨어 개발보안 경진대회가 있다네요. (대학생 한정) 간만에 KISA 홈페이지에 들어가봤더니,대학생을 대상으로 하는 "소프트웨어 개발보안 경진대회"라는 대회가 열린다고 하네요. 제공되는 소스코드에서 보안 취약점을 찾아내어,진단 사유와 조치 방안을 제시하고, 수정한 소스코드를 제출하면 된다는군요. 안전행정부 장관상, 인터넷진흥원장상, 정보보호학회장상이 걸려있으니,관심있으신 대학생 분들은 한번 참가해보는 것도 괜찮아보입니다. :-) 아래 링크를 참고하세요.http://www.kisa.or.kr/swcontest/index.htm 대학생 한정이라서 전 참가 불가 ㅎㅎ 더보기
Virus Bulletin 25주년 기념으로 전 컨텐츠를 무료화했네요. Virus Bulletin이라고 하면, VB 100% 인증을 비롯해서 여러가지로 악성코드 분야에서는 꽤 유명한 사이트죠. 그 동안은 Virus Bulletin에서 제공하는 각종 기사나 VB 100% 테스트 자료 등을 보려면 연간 미화로 약 100달러 정도의 회비를 내야 가능했는데, 이번에 25주년 기념으로 모든 컨텐츠를 무료화하였습니다. (Yeah!!!) 이에 따라서 기존에 연회비를 냈던 유료 회원들은 남은 기간에 해당하는 연회비를 환불 또는 적립해주었습니다. 환불이 아니라 적립을 택한 회원들은 추후에 Virus Bulletin에서 주관하는 행사의 참관비 등을 적립금으로 결제할 수 있다고 합니다. 관련 분야에 관심 있으신 분들께 도움이 되었으면 합니다. :-)사이트 주소는 http://www.virusb.. 더보기
iOS Security 문서 Apple Computer의 iOS 탑재 device의 보안 플랫폼에 대한 문서를 읽어보았다. http://images.apple.com/ipad/business/docs/iOS_Security_May12.pdf 읽어본 소감은, 정말 신경써서 잘 만들었구나... H/W와 S/W를 모두 자체 조달하고(물론, 하청은 주지만), 외부에 공개하지 않는 closed architecture인 iOS device에서나 가능할 것 같은 느낌이긴 하다. 가장 인상 깊은 부분은 두 군데. 1. Secure Boot Chain - iOS device의 부팅 과정에서 각 phase 별로 그 다음 phase에서 사용할 이미지의 무결성을 검사하여, 위/변조된 흔적이 있으면 부팅을 중지하고 재 설정을 요구한다. 2. 전체 파일 시.. 더보기
세상에 Bot이 참 많긴 많은가보다. 2년 반정도 전부터 웹 호스팅 대신에 독자적으로 서버를 구입하여 서버 호스팅을 받아서 쓰고 있다. 들어가는 금액 자체만 따지면 웹 호스팅보다 훨씬 많이 들어가긴 하지만, 자유도나 용량면에서 비교할 수 없는 자유도가 있는지라... 서버를 운영하다보면 당연히 신경써야 하는 것 중 하나가 서버 보안이다. 호스팅 업체에서 간단한 방화벽을 지원하고 있고, 서버 자체에서도 iptables를 사용하여 방화벽을 하나 올려두긴 했지만, 그래도 못 막는것이 바로 현재 사용중인 서비스를 통한 공격. 특히 SSH는 아주 그냥 대 놓고 brute-force attack이 들어온다. 정기적으로 패스워드를 변경하고 있긴 하지만, 그래도 여러 호스트가 attack을 시도하다보면 패스워드가 노출될 수도 있을것이라, 리눅스의 denyh.. 더보기