문서 검색 결과(5,921);
-
-
-
-
-

[자유·수다] SKT관련...서버 메모리는 암호화를 하지 않습니다.
SKT 서버에서 털린건 메모리DB인데요, 암호화 안 했다. 분노하시는건 이해하지만.서버 메모리를 암호화 하는건 불가능하고, 그래서 왜 법적으로 이 내용은 암호화 해야 하는 내용에서 빠졌는지 이해는 하자는 취지로 글을 적습니다. 제가 db의 기본도 모르네 하시는 분이 계셔서, 정확한 내용을 근거에 의해 설명을 드립니다.암호화를 하는건 서버에 있는 DB이지(DB 서버가 따로 있을 수도 있지요.) 서버의 메모리가 될 수는 없습니다.패스워드를 암호화 해서 보관하는건 당연한거지요.유저의 컴퓨터에서 패스워드를 입력하면, 패스워드는 암호화 된 후, 서버로 전송되지요.그리고 서버에 도착한 후에는, 암호화가 풀려서 평문이 되지요. 그리고 메모리에 올리지요.그리고 서버의 DB에서 암호화된 유저 패스워드의 암호화를 풀어서 메모리에 올리지요.그리고 두개를 비교하고, 일치하면 유저에게 권한을 주지요. 이 경우에서 볼 수 있듯이, 메모리DB를 암호화 해 놔도, 결국은 메모리에서 또 암호화가 풀려요.그렇다면 메모리를 탈취 할 수 있는 BOT을 서버에 올리면, 아무리 암호화를 해도 소용이 없어요.결국 메모리에서 암호화가 풀리거든요. 실제로 많이 사용하는 메모리 DB중, 아마존 메모리 DB와 redis 관련 내용을 봐 보면요.메모리 DB는 메모리에선 암호화를 전혀 하지 않습니다.계속 적지만, 결국 메모리를 암호화를 해 봤자, 비교를 할려면, 메모리에서 암호화를 또 풀어야 하거든요.암호화가 되는 구간은 전송이 되는 구간이에요. 서버 자체의 메모리를 터는 BOT이 돌고 있으면,무슨 암호화를 해도 작업하는 중에는 털릴 수 밖에 없어요.그래서 실제로 암호화가 되는건 전송 중에 암호화를 하는 것입니다. 물론 파일을 보관중에도 암호화를 하지요. 그런데 보관중인 파일 조차도 메모리에서 실제로 사용될때에는 암호화가 풀려요.맨 처음에 적었던 DB에 암호화되어서 보관중인 패스워드조차도, 비교를 위해서 메모리에 올라갈때에는 암호화가 풀려요. SK측에서도 인정했다시피, 보안상의 문제는 있었습니다. 그래서 유출이 생긴거지요.(책임은 SK측이 얼마나 지는지, 방화벽 회사쪽에서 얼마나 지는지 문제는 있겠지만요.) 세상에 서버 메모리를 암호화하는 경우는 없습니다. 결국 비교를 할려면 또 서버 메모리에서 암호화가 풀려야 하니까요.그래서 제가 이전 글에서 적었듯이, 메모리를 탈취해서 전송하는 BOT이 따로 있고.권한을 탈취하는게 따로 있는 이중 구조일 것이라고 한겁니다. (SKT 대리점측에서 권한 탈취나 협력이 있었을거라고 보는겁니다.)SKT측이 물론 잘못 했지만, 최첨단 메모리DB도 서버 메모리 자체를 암호화 하진 않습니다.몇번 적었는지도 모르겠지만, 메모리 자체를 암호화 해도, 비교할려면 결국 메모리에서 암호화를 풀어야 하니까요. 암호화 되지 않은 상태로 보관했다. 분노하시는건 알겠지만. 메모리를 아무리 암호화 해도 결국 비교하고 사용할려면,메모리에서 암호화를 푸니까, 메모리 암호화는 소용이 없습니다. 전송이나 보관시에 암호화를 하는것이죠. ** 이게 가능한게, 정확히는, 메모리가 아니라, 트렌젝션을 담당하는 프로그램이 따로 있을 거라고 봅니다.이 부분은 기술적으로 조금 까다로워서 이 정도 분량의 글을 하나 더 적어야 해서. 최대한 간단히 메모리를 탈취 했다고 한겁니다.기술적으로 엄밀하진 않은데요....트렌젝션을 탈취하는걸 메모리를 탈취하는걸로 간략화 했습니다.
-
-
-
-
-
[정치·경제·사회] 6월 3일 헌법에 규정된 참정권으로 다시 민주주의를 되 찾읍시다
6월 1일이나 2일쯤에 올리면 더 의미가 있을 거라 생각했는데 생각났을 때 올리는 게 나을 거라 판단이 돼서 지금올려요. 내 마음 같아서는 특정 후보를 지명해 누구를 찍어 달라고 하고 싶지만 내가 하라고 할 인간도 없지만 또 그렇게 하면 위쪽 동네랑 다를 바 없다 보니 그건 지양하고 짤막한 글을 올려요 4월 4일, 윤석열 대통령의 탄핵이 성사되었고, 6월 3일에는 조기 대선이 치러지게 됩니다. 이 순간, 우리는 단순히 정치적 사건을 목격하는 것이 아니라, 민주주의의 핵심을 되찾는 역사적 전환점을 맞이한 것입니다. 권력의 남용과 민주적 절차의 훼손에 맞서 싸운 결과, 우리는 다시 한 번 우리 자신에게 주어진 권리와 책임을 되찾게 되었습니다. 이제는 그동안 침묵하고 외면했던 이들도, 우리 민주주의의 재건을 위해 다시 일어설 때입니다. 참정권을 포기했던 이들이 이제는 과거의 방관자가 아닌, 변화를 이끌어낼 주체로 돌아올 수 있는 기회가 주어졌습니다. 민주주의는 저절로 존재하지 않습니다. 그것은 우리 한 사람, 한 사람의 의지와 행동에 의해 지켜지고 확립되는 것입니다. 이제 우리는 그 어떤 압박에도 굴하지 않고, 다시금 민주적 권리와 자유를 되찾을 것입니다. 이 조기 대선은 단순히 한 정치인의 퇴진을 넘어서, 우리 사회가 끊임없이 이끌어온 민주적 싸움의 결과물입니다. 우리는 더 이상 부당함을 참을 수 없고, 더 이상 침묵을 지킬 수 없습니다. 과거의 잘못된 체제를 넘어, 모든 국민의 목소리가 온전히 반영되는 정치적 질서를 회복해야 합니다. 민주주의는 타협하지 않으며, 그 가치를 위해 싸운 사람들의 피와 땀으로 이어져왔습니다. 그 싸움은 끝나지 않았습니다. 우리는 다시, 우리가 주인인 나라에서 우리의 미래를 선택할 권리를 되찾았습니다. 그리고 이 권리는 단지 선택의 자유를 넘어서, 우리 모두가 책임지고 지켜내야 할 의무입니다. 우리가 이 자리를 지키지 않는다면, 그 어떤 권력도 우리에게 민주주의를 되돌려주지 않을 것입니다. 이제는 저항의 목소리만큼이나, 행동으로서 우리의 민주적 권리를 지켜낼 때입니다. 이 조기 대선은 단순한 선거가 아닙니다. 이것은 민주주의를 회복하는 거대한 싸움입니다. 우리가 이 싸움을 승리로 이끌어 낼 때, 참정권을 포기했던 이들도, 침묵했던 이들도, 이제는 다시 일어나 목소리를 낼 것입니다. 우리의 민주주의는 결코 타협하지 않으며, 이제 그 결단의 시간이 도래했습니다. 감사합니다 그리고 누구를 찍더라도 투표를 하고 정치인에게 뭐라고 합시다.참정권도 포기하고 뭐라고 하면 안 쪽팔립니까?
-
-
-
-
-
-
-
[정치·경제·사회] 부정선거 정말 이해가 안됨
오늘도 뉴스 나와서 보는데 참…. 지구가 둥글다는 걸 보여줘도 끝까지 평평하다고 주장하는 지구평평론자들을 보면, 부정선거 음모론자들도 비슷하다는 생각이듬 대표적으로 그래!! 미션 임파셔블 영화 처럼 정말 말도 안되는 시나리오로 해킹 했다 치자!! 그래!! 중국인들이 개표소에 스파이 처럼 들어가 전자개표기 조작 했다 치자!! 투표소 수만 해도 14,000곳 정도됨 전국 개표소는 약 250곳,선관위 직원 약 3,000명을 포함해 총 30만 명이 넘는 인력이 투·개표 업무에 참여여기에는 공무원, 일반 국민, 그리고 정당과 후보가 추천한 10만 명 이상의 참관인도 포함 (위 인원은 중앙선거관리위원장이 대통령 선거 관련 대국민 담화로 발표한 내용들임) 거기에 기계로 센 투표지를 사람손으로 한 번 더 일일이 검산하는 수검표를 함 이를 위 사람들이 다 지켜봄 선관위서버는 그냥 개표소에서 올라 오는 수치를 조합해서 발표만함 한 마디로 선관위 서버를 조작 할려면 투표소 부터 시작해서 개표소까지 전부 조작해야됨 그래야 일치 하니깐 조작도 결국 사람이 하는거임. 사람이 하는 일은 들킬 확률이 있고, 내부고발도 생김 물런 사람이 개표를 하는 이상 사소한 실수가 있습, 그래서 각 정당 참관인이 함께 하나하나 확인해서 이상 없으면 넘어감 그래서 단 한 사람이 조작을 해도 그 주변 모두를 포섭해야지 가능함 14,000곳 투표소와 250곳 내외 개표소를??? 대략적으로 계산하면 조작을 위해 수천 명의 사무원 + 수천 명의 참관인을 모두 포섭해야됨 사전투표도 웃긴게 무슨 어디 사무실 문 따고 들어가서 바꿔치기 하면 된다는 생각이 어이가 없습 사전투표소가 한곳임? 그걸 전부 조작하고 보관소도 24시간 감시망인 정당 참관인, CCTV, 경찰,언론 등등 그걸 다 뚤꺼나 전부 포섭해야됨 무장 경찰 병력만 해도 어마어마함 만약 누군가 무장 경찰과 CCTV를 뚫고, 사전투표 보관소에 침입해 그걸 유튜브로 생중계한다면... 그땐 나도 음모론 믿어 보겠습 이제 조작에 참여한 1만명에 가까운 모든 인원을 내부고발 없이 입단속이 가능 할까!? 그 수많은 인원의 내부고발 가능성을 0으로 만들기란 불가능에 가까움 또한 선관위, 정당, 언론, 시민단체, 국제기구 등 다수의 이해관계자, 개표소 실시간 방송으로 감시하는 상황에서 전국 규모의 선거 조작이 가능 하다????? 결국, 이런 조작이 가능하려면 1만 명 이상을 포섭하고, CCTV, 경찰, 언론, 정당, 참관인 전부를 통제해서 대통령 된다면!! 인정함!! 대통령 해야지!! 세계 지배도 가능 할듯?? 이상 잠들기전 잡소리 하는 아재 였습 ㅋㅋ
-
-
-