행복, 내가 고른 선물 910

두뇌운동법

두뇌의 힘을 더 강하게 유지하고 싶은 분이라면 다음의 제언을 읽어보시기 바랍니다. 세상사의 모든 것은 투입 대비 산출입니다. 두뇌력도 투자를 해야 강화할 수 있습니다. 혈압과 콜레스테롤 관리, 금연, 포화지방 및 트랜스 지방산이 낮은 식사, 그리고 규칙적인 운동은 심장병과 심혈 관계 질환에 좋은 모든 생활 습관들은 뇌의 건강을 유지하는데도 역시 좋다는 것이 밝혀졌다. 그렇다면 기억 상실 발생을 줄이고 뇌를 민첩하게 튼튼하게 유지하는 다른 방법은 어떤 것이 있을까? 1. 고혈압과 고지혈증을 방지하고 관리한다. 심장에 나쁜 것은 뇌에도 나쁘다. 미세 혈관을 손상시킴으로써, 고혈압과 고지혈증은 뇌가 활동하는데 필요한 영양소의 공급을 감소시킨다. 이를 위해 해야 할 일은 심장에 좋은 균형 잡힌 식사를 하는 것이..

Diary/Diary 2009.04.12

최근 위협의 동향

정보 보안은 창과 방패의 끊임없는 싸움에 비유된다. 청동기 시대와 철기 시대를 구분하는 근거는 무기의 소재가 청동에서 철로 질적 변화한 데서 찾을 수 있다. 또한 어떤 무기를 쓰느냐에 따라 부족 사회와 국가의 흥망이 결정되었다. 이처럼 무기의 경쟁력은 부족과 국가 간 전쟁의 승패와 직결되고 더 나아가 국가의 생존을 결정하기 때문에, 역사적으로 각 국가에서는 최고급 두뇌를 무기의 연구 개발에 투입해 왔다. 현대 사회는 물리적 전쟁과 함께 사이버 전쟁이라는 새로운 전쟁 개념이 존재한다. 이러한 사이버 공격은 국가 차원의 방어 문제에 머무르지 않고 개인과 기업들을 대상으로 극렬해지고 있다. 특히 공격을 통해 얻는 경제적 이익이 커지면 커질수록 공격은 치밀해지고 그 범위가 확대된다. 필자는 얼마 전 10년 이상..

Diary/Diary 2009.04.10

오마에 겐이치의 특별전략

우연히 책 속에서 일본의 오마에 겐이치 씨가 '이 시대의 청년들은 전략을 짜고 평생 학습하는 태도로 인생의 계획은 일찍 세워야 한다"고 조언하는 내용을 읽었습니다. 그는 미래 인재의 조건을 어떻게 이해하고 있을까요? 1. 언어능력 외국어를 유창하게 구사하면 국경을 넘나들며 다른 나라의 경제권에서도 쉽게 활동할 수 있다. 지금 시장에서 가장 가치 있는 언어는 영어이고, 가장 잠재력 있는 언어는 중국어이다. 2.재무력 금전관이 뚜렷해야 경영의 고수가 된다. 지금 같은 저금리 시대에는 재산의 일부를 적극적으로 투자하고 일부는 안정적으로 운용하는 방법으로 재산을 불러야 한다. 3. 문제 해결 능력 과거 성공 경험만 믿고 무턱대고 일을 진행하다가는 실패하기 쉽다. 기업이 필요로 하는 인재가 되려면 논리적인 사고로..

Diary/Diary 2009.04.04

악성코드 제작자는 나의 습관을 알고 있다 - 사용자가 실행하는 악성코드(3)

공유 목적의 P2P, 코드도 공유/배포 된다. 법을 사용하는 악성코드는 대체로 Trojan 과 Backdoor, Spyware가 해당된다. Trojan : 어원은 Troy 전쟁시 트로이인들이 전투에 사용한 목마에서 왔으며, 사용자의 시스템에 몰래 설치되어 악의적인 행위(다른 악성코드 설치, 개인정보 유출 등)를 한다. Backdoor : 감염 된 시스템에 사용자가 모르는 통로(일반적으로 Network 연결)를 만들어 제작자가 직접(해킹에 해당) 접속하거나, 다른 프로그램이 접근할 수 있도록 한다. Spyware : 스파이(spy)와 소프트웨어(software)의 합성어로 사용자의 동의 없이 컴퓨터에 몰래 설치되어 중요한 개인정보를 수집하는 프로그램들을 지칭하며, 설치된 프로그램들은 사용자의 시스템 사용을..

Diary/Diary 2009.04.03

악성코드 제작자는 나의 습관을 알고 있다 - 사용자가 실행하는 악성코드(2)

법망을 교묘히 피하는 동의 약관 Adware : 대체로 사용자 모르게 시스템에 감염되어 제작자의 수익모델을 기반으로, 인터넷 사용시 특정 사이트로 강제 이동(혹은 이동을 유도)시키거나, 광고 목적의 팝업창을 출력한다. Grayware : 딱히 “악성행위” 는 하지 않으나, 사용자가 원치 않는 형태로 설치되는 불편을 야기하고 제거가 용이하지 않은 프로그램들이 그레이웨어에 속한다. 감염된 시스템의 사용자들에게 “왜 감염되었지 모르겠다” “몰래 설치되었다.” 라며, “난 이런걸 설치 한 적 없다” 는 불만을 참 많이 듣는다. 물론 실제로 Virus, Trojan, Backdoor 등과 같은 것들은 사용자 모르게 설치 되는게 정상(?)이다. 하지만, Adware. Grayware 등은 사용자로 하여금 은연중에 ..

Diary/Diary 2009.04.03

악성코드 제작자는 나의 습관을 알고 있다 - 사용자가 실행하는 악성코드(1)

악성코드란? 이 글의 범주를 정확하게 하기 위해서 악성코드라는 단어의 의미를 명확히 하고 넘어갈 필요가 있다. Virus, Exploit, Worm, Trojan, Backdoor, Spyware, Adware, Not-a-virus, Grayware 등이 악성행위를 하거나 사용자가 원치 않는 파일(혹은 프로그램)을 지칭하는 대표적인 예가 될 것이다. 이렇게 모든 악성행위(사용자가 원치 않는)를 하는 파일(혹은 프로그램)을 통칭하는 가장 큰 범주의 표현이 “악성코드” 이다. 누구를 위해? 이 글은 악성코드에 대한 기본지식이 없는 사람들을 기준으로 최대한 자세히 쓰려고 노력했다. 악성코드를 예방할 줄 알고, 관심이 많은 분들이라면 조금 지루하게 느껴질 수도 있을 것이다. 무엇을 위해? 악성코드 제작자들이 ..

Diary/Diary 2009.04.03

목숨을 바꾼 이야기

책을 읽다가 멋진 사례 한 가지를 만났습니다. 찬찬히 읽어보시기 바랍니다. 사소한 것이 한 인간의 삶을 송두리째 바꿀 수 있음을 보여주는 경우입니다. 1. 1965년 9월에 당구 선수인 루이스 폭스는 세계 타이틀을 차지하기 위해서 뉴욕대회에 참가했다. 결승전에서 루이스는 경기 내내 상대 선수와 큰 폭의 점수 차를 유지하며 선두를 달렸다. 그런데 루이스가 공격할 차례에 갑자기 파리가 나타나 '윙윙'거리며 당구대 주변을 몇 바퀴 돌다가 당구공 위에 살포시 내려앉았다. 2. 루이스는 손을 휘휘 저으며 파리의 '행각'을 그저 웃어넘겼다. 또다시 당구대 위를 날다가 당구공 위에 앉아 객석의 웃음을 자아냈다. 머쓱해진 루이스는 입 바람을 '후'하고 불어 파리를 쫓았다. 하지만 그가 다시 공을 치려고 할 때 파리가 ..

Diary/Diary 2009.04.02

2008년 4분기 서버 공격유형 TOP 9

안녕하세요. KoreaIDC 운영자입니다. KOREA IDC에서 2008년 4분기(10월~12월)동안의 공격 방어유형을 분석하여 여러분께 제공합니다. 앞으로 분기별 보안리포트를 제공하여 IDC 보안 현황에 대한 고객님들의 궁금점을 해소시켜 드릴 예정이오니, 참고하시기 바랍니다. * 참고 - 각 타이틀을 클릭하시면, 보다 상세한 내용의 원문을 보실 수 있습니다. 1. TCP_Network_Scan Portscan은 공격자에 의해 어떤 서비스를 실행하고 있는지 각 포트에 대한 조사를 하여, 추후 이 누적된 정보를 공격자에게 제공하여 사용 할 수 있도록 하는 공격입니다. 해결방법: 방화벽을 이용하여 서비스 포트 이외는 차단합니다. 2. IRC traffic has been detected on ports no..

Diary/Diary 2009.04.02

좀비가 앞에 있어요! 도로 교통 표지판 해킹사건

20세기 인류최대의 발명품이라고 말할 수 있는 자동차는 우리 인간이 자유롭게 어디든지 이동할 수 있게 하였고 경제발전의 큰 밑거름이 되었다. 더불어 자동차는 우리에게 편리하고 윤택한 생활을 제공하였고 이로 인해, 이제 자동차 등록대수는 1천7백만 대에 도달하고 있다. 지금 우리가 말하는 정보화 시대에 자동차 대중화 시대가 찾아왔고 자동차 홍수시대가 된 것이다. 도로 곳곳에는 교통 표지판으로 넘쳐나고 있고 앞으로는 정보화 시대에 걸맞게 디지털화된 교통체계와 함께 다양한 디지털 장비들을 볼 수가 있을 것이다. 필자가 이전 칼럼인 ‘영화로 보는 보안’에서 영화 이글아이, 에너미 오브 스테이트를 보면 누군가에 의해 교통이 제어되고 디지털 사인보드가 원하는 대로 조정 당하는 내용이 나온다. 전자기기들이 네트워크에..

Diary/Diary 2009.04.01