생활공공기관
도구
- 스마트폰,태블릿 화면크기비교
- 양쪽 윈도우키를 한영한자키로(AutoHotKey)
- 매크로: Robotask Lite
- 파일이름변경: ReNamer Lite
- 파일압축: 반디집
- 공공서식 한글(HWP편집가능, 개인비영리)
- 오피스: 리브레오피스(LibreOffice)
- 텍스트뷰어: 이지뷰어
- PDF: FoxIt리더, ezPDF에디터
- 수학풀이: 울프램 알파 ( WolframAlpha )
- 수치해석: 셈툴, MathFreeOn
- 계산기: Microsoft Mathematics 4.0
- 동영상: 팟플레이어
- 영상음악파일변환: 샤나인코더
- 이미지: 포토웍스
- 이미지: FastStone Photo Resizer
- 화면갈무리: 픽픽
- 이미지 편집: Paint.NET, Krita
- 이미지 뷰어: 꿀뷰
- 국립중앙도서관 소장자료 검색
- KS국가표준인증종합정보센터
- 대한무역투자진흥공사(KOTRA) 해외시장뉴스
- 엔팩스(인터넷팩스발송)
- 구글 드라이브(문서도구)
- MS 원드라이브(SkyDrive)
- 네이버 N드라이브
- Box.com (舊 Box.net)
- Dropbox
- 구글 달력
- 모니터/모바일 픽셀 피치 계산
- Intel CPU, 칩셋 정보
- MS윈도우 기본 단축키
- 램디스크
- 초고해상도 관련
- 게임중독
- 표준시각
- 전기요금표/ 한전 사이버지점
- HWP/한컴오피스 뷰어
- 인터넷 속도측정(한국정보화진흥원)
- IT 용어사전
- 우편번호찾기
- 도로명주소 안내, 변환
- TED 강연(네이버, 한글)
- 플라톤아카데미TV
- 세바시
- 명견만리플러스
- 동아사이언스(과학동아)
- 과학동아 라이브러리
- 사이언스타임즈
- 과학잡지 표지 설명기사
- 칸아카데미
- KOCW (한국 오픈 코스웨어) 공개강의
- 네이버 SW 자료실
- 네이버 SW자료실, 기업용 Free
- 계산기
공공데이터베이스
PC Geek's
SHA-1 해시 알고리즘의 실용적 공격 - 구글 / 웹사이트에 https 적용하는 문제 본문
SHA(Secure Hash Algorithm, 안전한 해시 알고리즘) 함수들은 서로 관련된 암호학적 해시 함수들의 모음이다. 이들 함수는 미국 국가안보국(NSA)이 1993년에 처음으로 설계했으며 미국 국가 표준으로 지정되었다 - 한국어 위키백과
얼마 전에, 구글이 시험해서 충돌하는 사례를 보였다네요.
http://clien.net/cs2/bbs/board.php?bo_table=news&wr_id=2318372
"충돌 공격을 실증해 보이기 위해 SHA-1 해시가 같은데 콘텐츠는 다른 2개의 PDF도 공개"
그래서, SHA-1을 쓰지 말고 SHA-256, SHA-3 같은 알고리즘으로 바꿔야 한다고.
다운로드 웹사이트들 중에는 아직 MD5체크썸을 제공하는 곳도 있는데..
Security researchers announce “first practical” SHA-1 collision attack
by Natasha Lomas
올 1월, 구글 크롬 웹브라우저에서 SHA-1 인증서 지원 삭제.
모질러 파이어폭스는 중단 예정.
주요 웹브라우저(구글 크롬, MS에지, 모질라 파이어폭스)는 2015년부터 SHA-1관련 기능을 웹브라우저에서 퇴출하기로 예고했는데, 올해부터 본격적으로 하면서 웹사이트 운영자들이 따라오도록 저런 걸 시연한 모양입니다. 깨진(?) 사례가 처음 나온 때는 2005년이라는데, 이번 구글이 보인 것은 요즘 기계 성능과 알고리즘을 가지고 의도를 가지고 깨려 들면 할 수도 있다는 시연 성격이라고 하네요. 이렇게 위험하니 어서 더 높은 보안성을 제공하는 알고리즘으로 넘어가라는..
그리고 보안관련 이야기 하나 더.
네이버와 다음은 포탈 홈페이지에서는 로그인하지 않은 상태에서는 문제될 것이 없다고 말했습니다. 그게 받아들여졌는 지 지금은 없네요.
구글 "네이버·다음은 왜 https 적용 안하나...크롬에서 경고 표시 띄울 것"
조선일보 2017.2.13
- 중간에서 트래픽을 가로채 보거나 위변조하는 것을 막아야 하므로, 보안을 위해 https를 쓰는 것은 세계적인 추세.
- 웹사이트는 https를 적용한 정도로 세 단계로 나눌 수 있음
- https를 적용하지 않은 웹사이트(이런 데는 불안하다), 비로그인 사용자에게는 적용하지 않고 로그인 사용자에게는 적용한 웹사이트(네이버 다음 포함, 전세계 대부분), 모든 접속에 https를 사용한 웹사이트.
- 크롬은 https가 적용된 웹페이에 대해 안전하다고 표시함.
- 대표적인 국내 포털인 네이버와 다음은 두 번째 단계지만, 홈페이지에 로그인 창이 있음. 이것이 문제가 되어 안전하지 않다고 표시된 것. (로그인창을 https를 적용한 별도 웹페이지로 빼고, http만 적용한 홈페이지에는 로그인 링크만 만들면 안 뜨는 게, 연초에 크롬이 인정한 방식) https를 적용하지 않았다고는 해도 https의 핵심이 되는 보안전송기술은 적용돼 있는 웹페이지라서 로그인창이 들어 있어도 문제없음. 하지만 크롬은 그런 변형을 인정하지 않고 안전하지 않은 페이지란 표시를 고집함.
- 논란 끝에, 국내 포탈들은 크롬 웹브라우저로 접속했을 때만 로그인 웹페이지를 따로 빼서 크롬이 그 메시지를 표시하지 않도록 했음.
- https는 보안성을 높인 접속 방식인 만큼 에너지를 더 먹음. 하지만 이건 별 수 없는 거고..
- https는 인증서를 발급받아야 하므로, 상업 서비스를 하는 기업체들은 돈이 들어감.
( 인증서 발급 기관, 회사는 국내에도 몇 군데가 있음. 아니면 외국 서비스를 직구할 수도 있고 그걸 대행해주는 데도 있는 모양. 개인과 비영리조직 웹사이트는 무료로 발급받아 자기 웹서버에 적용하는 방법이 있다고)
"https를 이용하지 않는 홈페이지는 안전하지 않다고 경고하겠다는 구글이 이번에는 https 기술을 쓰더라도 구형 암호화 기술을 이용하면 위험하다고 경고하고 나섰다.""구글은 최신 버전 크롬을 통해 보안 취약점이 실제로 발견된 SHA-1을 활용해 암호화된 홈페이지는 '더 이상 쓸모가 없는(obsolete)' 기술을 활용해 암호화된 페이지라고 표시하고 있다. 반면 SHA-256을 활용해 암호화된 홈페이지는 '강력한(Strong)' 기술을 활용해 암호화된 페이지라고 표시한다. 특정 홈페이지에 접속한 후 크롬 개발자 메뉴 > 시큐리티 > 인증서 확인 항목에서 이러한 문구를 발견할 수 있다."
'웹브라우저' 카테고리의 다른 글
링크) 검색엔진 검색창에 "택배회사 송장번호" 입력 (0) | 2017.06.07 |
---|---|
크롬 웹브라우저: classic blue theme (밝은 파랑색 테마) (0) | 2017.04.21 |
네이버 웨일 브라우저 소감 몇 가지 (0) | 2017.03.27 |
네이버 웹브라우저(웨일 브라우저) 오픈베타판 설치기 (0) | 2017.03.17 |
파이어폭스와 토르 제휴 강화 (0) | 2017.02.28 |
구글 크롬, "최근에 닫은 탭" (0) | 2017.02.24 |
네이버 웨일 웹브라우저 2차 베타테스터 신청 중 (0) | 2017.01.18 |
웹브라우저 시장: MS 엣지의 낮은 점유율 (0) | 2017.01.17 |
Viewed Posts
|
Recent Comments
|
Recent Posts
|