ARCHIVE

IT

246 posts
인텔 CPU 이슈 (멜트다운 버그, 스펙터 버그)

인텔 CPU 이슈 (멜트다운 버그, 스펙터 버그)

인텔 CPU 이슈를 요약하면 현재 95년부터 생산된 글로벌 CPU업체(주로 인텔)의 제품버그로 인해 해킹의 위험이 발견되었고버그를 수정할 경우 PC/서버 성능이 떨어져서 디지털기반 서비스에 위기가 예측되는 상황이라는 것입니다. [요약]1. 버그내용- 멜트다운 버그 : 프로그램 작동시 메모리에 올라간 데이터에 접근, 탈취가능한 버그 (현재 가장 치명적인 버그)- 스펙터 버그 : 다수 프로그램 실행시 타 프로그램의 실행 내역을 분석가능한 버그 (멜트다운에 비해 해킹 난이도가 높음) 2. 버그의 특징- 메모리 상에 기록되는 정보를 읽을 수 있음 (삭제, 수정은 불가함) 3. 예상 영향- 해킹을 통한 개인정보 및 각종 중요 데이터 유출 가능 (현재 밝혀진 사례는 없으며 기술적 가능성만 파악됨) : 애플, 구글,..

[웹/모바일] 화면설계 / 프로토타이핑 툴 정리

[웹/모바일] 화면설계 / 프로토타이핑 툴 정리

최근에 웹 기획을 일부 하고 있는데, 팀 내에서 파워포인트로만 정리를 하고 있으니 어려운 부분이 있어서무료로 사용할 수 있는 툴이 있는지 찾아서 공유하고자 쓴다. 1. Oven- 카카오 베타서비스- 무료- 웹에서 가볍게 만들기 좋음- 단, 이미지 캡쳐의 Copy&paste는 지원되지 않아서 모두 업로드 해야함- 프로토타입을 url로 만들어서 전달 할 수 있음- https://ovenapp.io/ 2. PowerMockup- 파워포인트 플러그인- 1유저, 개인 $59.99- 블로그 리뷰를 하거나 기자의 경우 무료!- 파워포인트를 쓴다는 것이 최대의 장점이자 단점- https://www.powermockup.com/ 3. 네이버 프로토나우- 네이버 무료 툴- 설치형 프로그램, Axure 와 상당히 유사함- ..

리눅스마스터 1급 필기 - (3과목)

■ CGI : 외부의 프로그램을 실행시켜 그 결과를 HTML로 돌려주는 방식. 어떤 언어로도 코딩될수 있으며, CGI 프로토콜이 단순해서 간단하게 사용할 수 있다. 서버 자원소비가 많으며, 외부프로그램간의 공유가 어렵다.​ ■ HTTP 요청 메소드GET : 지정된 리소스를 가져오는 메소드HEAD : 헤더만 가져옴POST : 웹서버로 데이터를 보낸다.​ ■아파치 설치된 경로​usr/local/apache/​■아파치 디렉토리의 역할bin/ : 아파치 실행파일들conf/ : 아파치 설정파일들 (ex.httpd.conf)logs/ : 웹로그(access_log, error_log) 들이 존재. ​■주 설정파일 httpd.conf서버의 설정,에러,로그파일 등이 기록퇴는 서버루트 디렉토리의 기본경로를 설정. 절대경..

리눅스마스터 1급 필기 요약 - (2과목) 일반 운영 관리 / 장치 관리 / 시스템 보안 및 관리

일반 운영 관리 ●TMOUT : 일정시간 동안 계정을 사용하지 않는 경우에 자동으로 로그아웃 되도록 설정.​ ●/etc/passwd 파일username : PW : UID : GID : 설명주석 : 홈디렉토리 : 기본사용쉘 ​●/etc/shadow 파일username : PW : 최종PW변경날짜 : 최소일수 : 유예기간 : 경고일수 : 비활성화기간 : 계정종료일 : 예약필드 ​●/etc/group구룹명 : 그룹패스워드 : GID : 사용자들 ​●chsh (change shell)로그인 쉘의 변경, root 사용자 및 일반사용자 모두 사용이 가능하다. ●groupadd그룹추가 , 사용자를 생성할 때 특정한 그룹을 지정하지 않으면 자신의 이름과 동일한 그룹이 자동생성 된다. ​​●useradd = addus..

리눅스마스터 1급 필기 요약 - (1과목) 리눅스의 개요 / 리눅스 시스템의 이해 / 네트워크의 이해

리눅스의 개요 ▶운영체제의 목적1. 효율적 사용2. 사용자 편리성3. 비간섭 ▶운영체제의 주요 역할1. 하드웨어 제어2. 사용자들 간의 하드웨어 자원을 공유3. 시스템 자원을 스케쥴링4. 입출력을 용이하게 하는 기능5. 응용 프로그램의 작성과 실행 ▶시스템 성능을 나타내는 요소1. Throughput : 단위 시간당 처리 능력2. Turnaround Time : 제출 ~ 결과 까지의 총 소요시간3. 신뢰도(Reliability) : 정확하게 작동 되는지4. 사용 가능도(Availability) : 곧 사용할 수 있는 정도 ▶운영체제의 분류1.커널 : 메모리에 상주, 장치들 관리2. 쉘 : 대화수단이되는 프로그램3. 파일시스템4. 시스템 소프트웨어5. 애플리케이션​▶운영체제의 특징1. 다중 사용자 시스템2..

리눅스마스터 - 네트워크 보안 관리

●DoS(Denial of Service, 서비스 거부) 공격•DoS공격의 기능파괴 공격: 디스크, 데이터, 시스템 파괴시스템 자원 고갈 공격: CPU, 메모리, 디스크 부하 가중으로 인한 고갈네트워크 자원 고갈 공격: 불필요한 패킷 유발을 통한 네트워크 대역폭 고갈 •DoS공격의 종류Ping of Death: ping을 이용해 ICMP 패킷을 아주 크게 만들어 보내는 공격 방법UDP Flooding: UDP 패킷을 대량 발생시켜 시스템 서비스를 방해하는 공격TCP SYN Flooding: 다량의 SYN 패킷을 보내 접속 가능한 공간을 소진함으로 다른 사용자의 접속을 막는 방법Teardrop Attack: 시퀀스 넘버를 조작하거나 중첩시키는 방법Land Attack: IP주소를 서버의 IP주소로 위장하고..

리눅스마스터 - 시스템 보안 및 관리

●시스템 로그의 개요시스템에서 일어나는 사건이나 이벤트를 서비스 별로 기록하는 것을 로그(log) 라고 한다. ●syslog, rsyslog리눅스 초기에는 syslog를 사용했는데 최근에는 rsyslog로 대체됨rsyslog의 장점: 멀티쓰레드 지원, TCP 지원, SSL 및 TLS지원, mySQL과 같은 DB지원 •rsyslog 구성/etc/rc.d/init.d/rsyslog: 데몬을 동작 시키는 스크립트/etc/rsyslog.conf: rsyslog 데몬의 환경 설정 파일 •/etc/rsyslog.conf 기본 구성 형식facility.prioity action서비스.위험의 정도 행동 •서비스 종류(facility)auth, security: loginauthpriv: sshdaemon: telnet..

인텔 CPU 이슈 (멜트다운 버그, 스펙터 버그)

인텔 CPU 이슈 (멜트다운 버그, 스펙터 버그)

인텔 CPU 이슈를 요약하면 현재 95년부터 생산된 글로벌 CPU업체(주로 인텔)의 제품버그로 인해 해킹의 위험이 발견되었고버그를 수정할 경우 PC/서버 성능이 떨어져서 디지털기반 서비스에 위기가 예측되는 상황이라는 것입니다. [요약]1. 버그내용- 멜트다운 버그 : 프로그램 작동시 메모리에 올라간 데이터에 접근, 탈취가능한 버그 (현재 가장 치명적인 버그)- 스펙터 버그 : 다수 프로그램 실행시 타 프로그램의 실행 내역을 분석가능한 버그 (멜트다운에 비해 해킹 난이도가 높음) 2. 버그의 특징- 메모리 상에 기록되는 정보를 읽을 수 있음 (삭제, 수정은 불가함) 3. 예상 영향- 해킹을 통한 개인정보 및 각종 중요 데이터 유출 가능 (현재 밝혀진 사례는 없으며 기술적 가능성만 파악됨) : 애플, 구글,..

[웹/모바일] 화면설계 / 프로토타이핑 툴 정리

[웹/모바일] 화면설계 / 프로토타이핑 툴 정리

최근에 웹 기획을 일부 하고 있는데, 팀 내에서 파워포인트로만 정리를 하고 있으니 어려운 부분이 있어서무료로 사용할 수 있는 툴이 있는지 찾아서 공유하고자 쓴다. 1. Oven- 카카오 베타서비스- 무료- 웹에서 가볍게 만들기 좋음- 단, 이미지 캡쳐의 Copy&paste는 지원되지 않아서 모두 업로드 해야함- 프로토타입을 url로 만들어서 전달 할 수 있음- https://ovenapp.io/ 2. PowerMockup- 파워포인트 플러그인- 1유저, 개인 $59.99- 블로그 리뷰를 하거나 기자의 경우 무료!- 파워포인트를 쓴다는 것이 최대의 장점이자 단점- https://www.powermockup.com/ 3. 네이버 프로토나우- 네이버 무료 툴- 설치형 프로그램, Axure 와 상당히 유사함- ..

리눅스마스터 1급 필기 - (3과목)

■ CGI : 외부의 프로그램을 실행시켜 그 결과를 HTML로 돌려주는 방식. 어떤 언어로도 코딩될수 있으며, CGI 프로토콜이 단순해서 간단하게 사용할 수 있다. 서버 자원소비가 많으며, 외부프로그램간의 공유가 어렵다.​ ■ HTTP 요청 메소드GET : 지정된 리소스를 가져오는 메소드HEAD : 헤더만 가져옴POST : 웹서버로 데이터를 보낸다.​ ■아파치 설치된 경로​usr/local/apache/​■아파치 디렉토리의 역할bin/ : 아파치 실행파일들conf/ : 아파치 설정파일들 (ex.httpd.conf)logs/ : 웹로그(access_log, error_log) 들이 존재. ​■주 설정파일 httpd.conf서버의 설정,에러,로그파일 등이 기록퇴는 서버루트 디렉토리의 기본경로를 설정. 절대경..

리눅스마스터 1급 필기 요약 - (2과목) 일반 운영 관리 / 장치 관리 / 시스템 보안 및 관리

일반 운영 관리 ●TMOUT : 일정시간 동안 계정을 사용하지 않는 경우에 자동으로 로그아웃 되도록 설정.​ ●/etc/passwd 파일username : PW : UID : GID : 설명주석 : 홈디렉토리 : 기본사용쉘 ​●/etc/shadow 파일username : PW : 최종PW변경날짜 : 최소일수 : 유예기간 : 경고일수 : 비활성화기간 : 계정종료일 : 예약필드 ​●/etc/group구룹명 : 그룹패스워드 : GID : 사용자들 ​●chsh (change shell)로그인 쉘의 변경, root 사용자 및 일반사용자 모두 사용이 가능하다. ●groupadd그룹추가 , 사용자를 생성할 때 특정한 그룹을 지정하지 않으면 자신의 이름과 동일한 그룹이 자동생성 된다. ​​●useradd = addus..

리눅스마스터 1급 필기 요약 - (1과목) 리눅스의 개요 / 리눅스 시스템의 이해 / 네트워크의 이해

리눅스의 개요 ▶운영체제의 목적1. 효율적 사용2. 사용자 편리성3. 비간섭 ▶운영체제의 주요 역할1. 하드웨어 제어2. 사용자들 간의 하드웨어 자원을 공유3. 시스템 자원을 스케쥴링4. 입출력을 용이하게 하는 기능5. 응용 프로그램의 작성과 실행 ▶시스템 성능을 나타내는 요소1. Throughput : 단위 시간당 처리 능력2. Turnaround Time : 제출 ~ 결과 까지의 총 소요시간3. 신뢰도(Reliability) : 정확하게 작동 되는지4. 사용 가능도(Availability) : 곧 사용할 수 있는 정도 ▶운영체제의 분류1.커널 : 메모리에 상주, 장치들 관리2. 쉘 : 대화수단이되는 프로그램3. 파일시스템4. 시스템 소프트웨어5. 애플리케이션​▶운영체제의 특징1. 다중 사용자 시스템2..

리눅스마스터 - 네트워크 보안 관리

●DoS(Denial of Service, 서비스 거부) 공격•DoS공격의 기능파괴 공격: 디스크, 데이터, 시스템 파괴시스템 자원 고갈 공격: CPU, 메모리, 디스크 부하 가중으로 인한 고갈네트워크 자원 고갈 공격: 불필요한 패킷 유발을 통한 네트워크 대역폭 고갈 •DoS공격의 종류Ping of Death: ping을 이용해 ICMP 패킷을 아주 크게 만들어 보내는 공격 방법UDP Flooding: UDP 패킷을 대량 발생시켜 시스템 서비스를 방해하는 공격TCP SYN Flooding: 다량의 SYN 패킷을 보내 접속 가능한 공간을 소진함으로 다른 사용자의 접속을 막는 방법Teardrop Attack: 시퀀스 넘버를 조작하거나 중첩시키는 방법Land Attack: IP주소를 서버의 IP주소로 위장하고..

리눅스마스터 - 시스템 보안 및 관리

●시스템 로그의 개요시스템에서 일어나는 사건이나 이벤트를 서비스 별로 기록하는 것을 로그(log) 라고 한다. ●syslog, rsyslog리눅스 초기에는 syslog를 사용했는데 최근에는 rsyslog로 대체됨rsyslog의 장점: 멀티쓰레드 지원, TCP 지원, SSL 및 TLS지원, mySQL과 같은 DB지원 •rsyslog 구성/etc/rc.d/init.d/rsyslog: 데몬을 동작 시키는 스크립트/etc/rsyslog.conf: rsyslog 데몬의 환경 설정 파일 •/etc/rsyslog.conf 기본 구성 형식facility.prioity action서비스.위험의 정도 행동 •서비스 종류(facility)auth, security: loginauthpriv: sshdaemon: telnet..