반응형
http://www.dt.co.kr/contents.htm?article_no=2008012102010151600001


장애인 `인터넷 접근성` 좋아진다
4월 '장차법' 시행…공공부문 한정 '반쪽' 우려
SW등 IT 전영역 확대 필요

전자정부ㆍ인터넷뱅킹 불편요소 많아
접근성 개선 지속효과 정부의지 중요
 



장애인차별금지 및 권리구제 등에 관한 법률(장차법)이 오는 4월 발효되는 것을 기점으로 인터넷 사이트의 장애인 접근성이 빠르게 개선될 것으로 기대된다.

전문가들은 장차법 시행이 웹 사이트에 대한 접근성은 물론, IT 전 영역에서 장애인 접근성 향상을 강하게 추진하기 위한 계기로 삼아야 한다고 지적하고 있다.

20일 장애인단체와 전문가들에 따르면, 국내 IT 분야의 장애인 접근성은 외국에 비해 매우 열악한 것으로 평가되고 있다.

◇장애인에 필요한 전자정부서비스마저 외려 불편=한국장애인인권포럼 현근식 팀장은 "정부의 대표적인 온라인 서비스인 전자정부 민원 서비스의 경우 장애인 접근성이 떨어져 비장애인은 안방에서 온라인으로 민원서류를 발급 받을 수 있는데 비해 정작 이동이 어려운 장애인은 불편한 몸을 이끌고 직접 동사무소까지 찾아가 민원서류를 떼야 하는 게 우리나라 장애인 접근성의 현실"이라고 말했다.

은행의 인터넷 뱅킹 역시 시각장애인 등의 이용이 매우 어려워 직접 은행창구에서 훨씬 많은 수수료를 지불하고 은행업무를 해결해야 하는 실정이다.

또 최근 확산되고 있는 이러닝 역시 교육 콘텐츠의 상당수가 표준을 지키지 않고, 지나치게 플래시를 많이 사용하거나 글자의 가독성이 낮고, 대체 텍스트가 없거나 부적절해 장애인의 이용을 가로막고 있다는 지적이 나오고 있다.


LG전자 이러닝솔루션그룹 신승식 과장은 "국내에서 제작된 교육 콘텐츠의 경우 표준을 고려하지 않아 장애인의 접근성이 떨어진다"며 "콘텐츠 제작자가 원칙을 지키기 위해 노력해야 하며, 온라인 교육 사이트의 접근성을 높이기 위한 기술 가이드도 필요하다"고 말했다.

◇법 제정만으로 한계, 정부의 법적용 의지 중요=전문가들은 장차법 시행이 열악한 국내 웹 사이트 접근성을 개선하는 계기가 될 것으로 보고 있지만, 큰 효과를 거두기 위해서는 적용범위 확대와 강력하고 지속적인 법 적용 의지가 필요하다고 보고 있다.

한국시각장애인연합회 강완식 팀장은 "장차법 중 전자정보 접근권의 주된 적용대상이 공공기관인데, 실제로 인터넷을 통해 얻는 정보의 상당부분이 민간 사이트를 통한 것이라는 점에서 공공부문에 한정하면 반쪽짜리로 전락할 수 있다"며 "신속하게 인터넷 쇼핑몰을 비롯한 민간 사이트까지 적용범위를 확대해 장애인 접근성 향상을 강제하는 것이 필요하다"고 말했다.

이와 함께 장애인 접근성의 논의 범위를 소프트웨어(SW) 제품 등 IT 전 영역으로 확대하지 않으면 광범위한 개선효과를 거두기 어렵다는 지적이 나오고 있다.

오피스 프로그램이나 그룹웨어 등의 SW를 제대로 사용하지 못하면 정상적인 회사업무를 수행하기 어렵다는 점에서 SW는 웹 사이트 못지 않게 장애인 접근성이 중요한 분야라는 게 전문가들의 지적이다. 하지만 한국정보문화진흥원의 지난해 SW 실태조사 결과에 따르면, 많은 SW가 스크린 리더를 제대로 지원하지 않고, 키보드만으로 작업이 어려운 점 등의 문제점을 보이면서 전체적으로 장애인 접근성 준수도와 장애인 사용 편의성이 떨어져 장애인의 정상적인 제품 활용이 힘든 것으로 나타났다. 이후 핸디소프트 등 일부 기업이 자사 제품의 장애인 접근성 개선 노력을 시작했지만, 아직까지 다른 대부분의 기업은 별다른 움직임을 보이지 않고 있다.

SW 품질 관리기업인 마름모소프트 김진권 실장은 "제품 개발 기획단계부터 장애인 접근성을 고려한다면 별다른 추가 비용이나 시간이 들지 않는데도 SW 제품 대부분이 낮은 접근성을 보이는 것은 대부분의 SW기업이 개발단계에서 장애인 문제를 고려하지 않았기 때문"이라며 "정부가 장애인 접근성 준수를 공공부문 납품의 기본조건으로 삼는 방안이 필요하다"고 말했다.

한국장애인인권포럼 현근식 팀장은 "그동안 IT 분야의 장애인 접근성은 주로 웹 사이트를 중심으로 논의돼 왔지만, SW를 비롯해 거의 모든 분야가 접근성에 문제를 안고 있다"며 "장차법 시행을 계기로 IT 전 영역에 대해 장애인 접근성 개선 논의가 본격화돼야 한다"고 말했다.

<용어설명>장차법=지난해 초 국회를 통과해 오는 4월 발효되며, 정보통신 부문에서는 장애인이 비장애인과 동등하게 전자정보에 접근, 필요한 수단을 제공받아야 한다고 명시했다. 또 정부의 장차법 시행령(안)은 국가와 지방자치단체, 대통령령으로 정한 공공기관은 1년 내에 웹 접근성을 준수하고 그 이외 기관과 법인 등은 5년 내에 단계적으로 준수하도록 했다.
반응형
반응형

C2C 결제 솔루션, 이니p2p

이니시스는 온라인에서 상품 구매 결제를 대행하는 업체다. 이 회사는 1주일 전 이니P2P라는 서비스의 테스트 버전을 공개했다. 이 서비스는 개인이 어떤 상품을 판매하고자 할 때 실명 인증만 거치면 즉시 결제 시스템을 제공하는 온라인 서비스다. 그들은 이것을 C2C PG 서비스라고 부르고 있다. C2C는 "Customer To Customer"의 약자이고 PG는 "Payment Gateway" 즉 결제 시스템을 말한다. 개인과 개인이 상품을 사고 파는 결제 시스템을 지원하는 것이다.

온라인을 통해 한 번도 상품을 팔아 본 적이 없다면 이런 시스템이 얼마나 획기적인지 이해하기 힘들 것이다. 만약 집에서 쓰던 냉장고를 헐 값에 팔고 싶다면 어떤 선택을 할 수 있을까? 몇 가지 방법이 있는데 현재 가장 보편적인 방법은 G마켓이나 옥션 같은 곳에 상품을 등록하는 것이다. 누군가 냉장고를 사겠다고 구매 신청을 하고 상품을 전달하면 끝일까? 아니다. 상대방은 카드 결제를 하고 싶을 수도 있고, 온라인 이체를 하거나 휴대전화 결제를 하고 싶을 수도 있다. 상품을 받은 다음에 돈을 지불하고 싶을 수도 있다. 이런 결제 과정을 G마켓이나 옥션과 같은 오픈 마켓은 지원한다. 물론 직접 거래를 할 수도 있다. 냉장고를 사려는 사람을 집으로 초대하여 냉장고를 보여주고 그 자리에서 현금을 받고 넘길 수도 있다. 벼룩 시장을 이용할 수도 있다.

이니시스의 "이니P2"는 결제를 대행하는 서비스다. 누군가 물건을 팔고 싶을 때 사이트에 접속해서 간단한 절차를 걸쳐 상품을 등록하면 된다. 나머지는 절차 - 입금 확인, 실명 인증, 보안, 애스크로 등등 -는 이니시스에서 대행한다. 그런 것을 대행하는 대가로 카드 결제는 5%, 계좌 이체의 경우 2.5~3%의 수수료를 받는다. 기존 오픈 마켓의 수수료보다 저렴하다. 자신의 블로그에 팔고자 하는 상품을 올려 둘 수도 있고, 미니홈피나 카페에 올려 둘 수도 있다. 이 서비스를 이용하기 위해 개인 사업자 등록증이 필요한 것도 아니다. 만약 블로그, 미니홈피, 카페를 동시에 운영하는 사람이 있다면 세 곳에 동시에 팔고자 하는 상품을 올려 놓을 수 있다. 상품 판매는 자신이 하고 결제 절차는 이니시스가 책임지는 구조다. 이 서비스는 내년 1월까지 테스트 버전을 운영하기 때문에 현재 1개 카드사를 통한 결제만 가능하다.

이런 C2C PG 서비스는 일단 이니시스가 먼저 시작했지만 동종 업계에서도 곧 유사한 서비스를 내놓을 계획이라고 한다. 그런데 이런 서비스가 갑자기 튀어나온 아이디어냐면 절대 그렇지 않다. 이런 아이디어는 2000년 초반부터 이미 존재했다. 개인과 개인이 상거래를 할려면 반드시 필요한 것이 결제 대행 업체다. 개인이 거래를 할 경우 직접 현금 수령이나 온라인 입금 외에는 별다른 방법이 없다. 그래서 반드시 결제 대행 업체를 이용할 수 밖에 없는데 7~8년 전에도 개인 간 거래에 대해 결제 대행을 해 줘야 한다는 아이디어와 의견이 있었다. 그러나 당시엔 법률적 규제나 해당 업체의 소극적 태도, 결제 인프라의 부족으로 이런 아이디어가 실제 구현되지 못했다. 오랜 시간이 흐른 후 마침내 개인 간 거래를 지원하는 결제 서비스가 현실화되었다. 웹 2.0에 대한 현실적 실천을 한 것이다.


출처 : http://www.zdnet.co.kr/itbiz/column/anchor/bluemoon/0,39032576,39165001,00.htm

반응형
반응형
http://blog.sorpyo.com/trackback/29

결론

마땅한 대응책은 없지만

브릿지 방화벽 또는 IPTABLES 를 사용해서 서버단위의 공격은 대응가능

하지만 자주사용하는 포트에 대한 네트워크공격인 경우라면

라우터나 기타장비 자체가 마비되는 증상이 나타나므로 블랙홀기법등을 사용해서

일부분 대응은 가능하지만, 원천적으로는 해당 원격지의 아이피를 확인해서 막는것

이외에는 대안이 없다.

장비가 다양하게 나오고 있으나, 대부분 고가.

방어장비의 리스트프라이스는 최소 700에서 3300 정도까지 거론된다
반응형

'삽질로그' 카테고리의 다른 글

레베카프로 드라이버-데탑용 웹캠  (0) 2008.01.22
개정된영문이름표기법  (0) 2008.01.21
DDoS 공격 툴 NetBot Attacker  (0) 2008.01.11
정보보호전문가 응시예정  (0) 2008.01.11
DDoS 공격관련 문서와 툴  (0) 2008.01.11
반응형

1. 지금 잠을 자면 꿈을 꾸지만 지금 공부하면 꿈을 이룬다.

2. 내가 헛되이 보낸 오늘은 어제 죽은 이가 갈망하던 내일이다.

3. 늦었다고 생각했을 때가 가장 빠른 때이다.

4. 오늘 할 일을 내일로 미루지 마라.

5. 공부할 때의 고통은 잠깐이지만 못 배운 고통은 평생이다.

6. 공부는 시간이 부족한 것이 아니라 노력이 부족한 것이다.

7. 행복은 성적순이 아닐지 몰라도 성공은 성적순이다.

8. 공부가 인생의 전부는 아니다. 그러나 인생의 전부도 아닌

   공부 하나도 정복하지 못한다면 과연 무슨 일을 할 수 있겠는가?

9. 피할 수 없는 고통은 즐겨라.

10. 남보다 더 일찍 더 부지런히 노력해야 성공을 맛 볼 수 있다.

11. 성공은 아무나 하는 것이 아니다. 철저한 자기 관리와 노력에서

     비롯된다.

12. 시간은 간다.

13. 지금 흘린 침은 내일 흘릴 눈물이 된다.

14. 개같이 공부해서 정승같이 놀자.

15. 오늘 걷지 않으면, 내일 뛰어야 한다.

16. 미래에 투자하는 사람은 현실에 충실한 사람이다.

17. 학벌이 돈이다.

18. 오늘 보낸 하루는 내일 다시 돌아오지 않는다.

19. 지금 이 순간에도 적들의 책장은 넘어가고 있다.

20. no pains no gains 고통이 없으면 얻는것도 없다.

21. 꿈이 바로 앞에 있는데, 당신은 왜 팔을 뻗지 않는가?

22. 눈이 감기는가? 그럼 미래를 향한 눈도 감긴다.

23. 졸지 말고 자라.

24. 성적은 투자한 시간의 절대량에 비례한다.

25. 가장 위대한 일은 남들이 자고 있을 때 이뤄진다.

26. 지금 헛되이 보내는 이 시간이 시험을 코앞에 둔 시점에서

     얼마나 절실하게 느껴지겠는가?

27. 불가능이란 노력하지 않는 자의 변명이다.

28. 노력의 댓가는 이유없이 사라지지 않는다.

29. 오늘 걷지 않으면 내일은 뛰어야 한다.


반응형

'취미 그리고 생각' 카테고리의 다른 글

일본 온라인 빠찡꼬 게임들  (0) 2008.11.22
디카로 인물사진 잘 찍는법  (0) 2008.01.23
불교음악-독경,반야심경  (0) 2007.12.20
자기 표현에 솔직하지 못한 불이익  (0) 2007.11.30
세일러문  (0) 2007.10.16
반응형
새로운 웹 표준 테스트, Acid3

최근 IE8이 Acid2 테스트를 통과했다고 해서 웹 표준 진영이 크게 고무된 바 있다. 그런데 HTML5의 리더인 이안 힉슨(Ian Hickson)이 또 웹 브라우저 제작자에게 또 시련을 주려나 보다. 바로 Acid3 테스트이다.


Acid3을 100% 통과한 웹 브라우저의 화면 스크린샷

Ian Hickson has been working hard on the acid3 test. The new test will focus mostly on ECMAScript and Dom through Selectors Level3, Media queries and data URIs. The new acid3 test isn’t quite ready yet but it should become ready within the coming months.
반응형
반응형

작년에 아이템베이등 국내 아이템 거래 사이트를 초토화 시키고 최근에 웹 사이트를 대상으로 하는 랜섬어택으로 DDoS를 많이 당하고 있는데 사용된 툴이라고 합니다,
아래 사이트에서 공격 데모를 보여주고 있습니다.
데모 화면을 보시면 중국해커 PC에 어떤 프로그램이 설치되어 있는지 그리고 주로 무슨 툴을 사용하는지도 엿볼 수 있습니다.
여기서 해커의 성향을 엿볼 수 있는데 지금 데모를 하는 중국해커는 공격성향이 강한 사람 같습니다. 데모지만 실제 서비스 사이트에 대해 주저하지 않고 공격을 해버립니다.
근데 한가지 의문은 데모에서 단지 5대의 좀비 PC로 웹 서버가 죽는게 이상합니다. 5대 좀비 PC 가지고 대량의 트래픽 발생한다는 것은 불가능한데도 웹 서버가 죽는 것 보면 뭔가 특별한 DoS 공격인 것 같습니다.
잘 보시면 DoS 공격 타입이 CC Attack 타입을 선택하고 있습니다. 이 부분이 핵심입니다.
PC 화면에 보니 syser, MS VC++, GMER, FBFD.EXE, ooBar2000.exe, Samsung PC Studio3(삼성 휴대폰 연결프로그램), 중국어로 된 각종 기능을 알 수 없는 프로그램들...   아래 화면을 보시면 NetBot Attacker에서 아이피 주소와 한국이라는 도메인이 나오는 부분이 있는데 이게 바로 자동으로 좀비 PC가 해커 PC로 리버스 커넥션한 좀비 PC 리스트입니다. 그리고 옆에다 찍으면 그 좀비 PC가 공격하는 형태입니다.

해킹은 확실히 공격하는 측보다는 막는 측이 불리합니다.
DDoS 공격툴은 확실히 가난하지만 사악한 Hacker자들이 선호하는 무기입니다.

-->
http://www.hackeroo.com/move/netbot_attacker.html

(1) NetBot Attacker 1.6 Public 버전



(2) NetBot Attacker 2.3 VIP 영문버전

좌측 상단은 좀비 PC 리스트이고 우측 하단은 원격에서 쉘로 좀비 PC에 들어가 있는 것으로 추정되고 좌축 하단은 FTP로 파일 업로드 다운로드 하는 매니저 프로그램이다.


이 툴만 있으면 반대로 국내에 좀비 PC를 찾아내는 것이 더 쉬울 듯 합니다.
그러나 일부 좀비 PC가 하나의 가치로 평가되어 Botnet정보가 거액으로 거래된다고 합니다.


(3) 국내외에 좀비 PC 리스트를 한눈에 확인할 수 있다.

 
반응형

'삽질로그' 카테고리의 다른 글

개정된영문이름표기법  (0) 2008.01.21
DDoS 관련 정보  (0) 2008.01.14
정보보호전문가 응시예정  (0) 2008.01.11
DDoS 공격관련 문서와 툴  (0) 2008.01.11
프리젠테이션에 도움이 되는 자료들  (1) 2007.12.27
반응형
http://www.aiitqc.com/n/_sys_sis/sys_sis01.asp




2007년 시험일정

 [ 정보보호전문가(SIS) 정기시험 ]

<SIS 1급 시험일정>

구분
제11회
제12회
필기
실기
필기
실기
시 험 일
5. 12
09:00 ~ 12:00
5. 12
13:00 ~ 16:00
9. 8
09:00 ~ 12:00
9. 8
13:00 ~ 16:00
원서 접수
4. 9 ~4. 20
4. 9 ~4. 20
8. 6 ~ 8. 17
8. 6 ~ 8. 17
합격자
발표
5. 30
5. 30
9. 28
9. 28
※ 시험 시간은 SIS 1급 필기 180분(휴식시간 20분 포함), SIS 1급 실기 180분

<SIS 2급 시험일정>

구분
제13회
제14회
필기
실기
필기
실기
시 험 일
5. 12
09:00 ~ 12:00
5. 12
13:00 ~ 15:30
9. 8
09:00 ~ 12:00
9. 8
13:00 ~ 15:30
원서 접수
4. 9 ~4. 20
4. 9 ~4. 20
8. 6 ~ 8. 17
8. 6 ~ 8. 17
합격자
발표
5. 30
5. 30
9. 28
9. 28
※ 시험 시간은 SIS 2급 필기 180분(휴식시간 20분 포함), SIS 2급 실기 150분


반응형

'삽질로그' 카테고리의 다른 글

DDoS 관련 정보  (0) 2008.01.14
DDoS 공격 툴 NetBot Attacker  (0) 2008.01.11
DDoS 공격관련 문서와 툴  (0) 2008.01.11
프리젠테이션에 도움이 되는 자료들  (1) 2007.12.27
현재폴더에서 도스창 실행  (0) 2007.10.22
반응형
http://www.krcert.or.kr/firewall2/index.jsp


  WebKnight

       AQTRONIX사에서 개발한 IIS 웹서버용 공개 웹방화벽으로 SQL Injection 공격 등 IIS 웹서버의 주요 공격 차단 가능
       홈페이지 : http://www.aqtronix.com/?PageID=99

  ModSecurity

       Ivan Ristic이 개발한 Apache 웹서버용 공개 웹방화격으로 PHP Injection 공격 등 Apache 웹서버의 주요 공격 차단 가능
       홈페이지 : http://www.modsecurity.org




http://www.boho.or.kr/index.html
반응형
반응형
http://staff.washington.edu/dittrich/misc/ddos/




  • Analyses and talks on attack tools



    Defensive Tools

  • 반응형

    '삽질로그' 카테고리의 다른 글

    DDoS 공격 툴 NetBot Attacker  (0) 2008.01.11
    정보보호전문가 응시예정  (0) 2008.01.11
    프리젠테이션에 도움이 되는 자료들  (1) 2007.12.27
    현재폴더에서 도스창 실행  (0) 2007.10.22
    SW품질평가-ISO9126  (2) 2007.10.18
    반응형



    o 저자사항 : 정보통신부, 컴퓨터프로그램보호위원회
    o 발간부서 : SW정책개발팀
    o 발행년도 : 2007
    o 총페이지 : 56p.


    □ 목차


    I. 오픈소스SW의 개요 = 06


    II. 오픈소스SW의 지적재산권과 라이선스 = 10
     1. SW 지적재산권 = 10
     2. 라이선스와 오픈소스SW = 11
     3. 오픈소스SW 라이선스의 이해와 활용 = 13


    III. 오픈소스SW 라이선스의 구체적 내용 = 16
     1. 공통적 준수사항 = 16
     2. 라이선스별 준수사항 = 18
     3. 주요 쟁점 = 29
     4. 주요 오픈소스SW 사례 = 32
     5. 오픈소스SW 라이선스 위반사례 = 35


    IV. 기업에서의 오픈소스SW 라이선스 관리/활용 방안 = 38
     1. 오픈소스SW 관련 정책의 수립 = 38
     2. 오픈소스SW 라이선스 관리를 위한 프로세스 및 조직의 구축 = 40


    참고자료  주요 오픈소스SW와 라이선스 = 48

    반응형

    + Recent posts