오늘은 간단하게 멜트다운 버그와 스펙터 버그 확인하는 방법에 대해 알아보는 시간을 가져 보겠습니다. 일단 먼저 멜트다운 버그와 스펙터 버그는 2018년 1월 3일 구글에서 가장 먼저 발견을 하고 발표를 했으며 특정 CPU 아키텍처에서 발견된 중대한 보안 취약점에 대한 보안 취약점입니다. 원래는 해당 버그는 구글 측에서 2017년경 발견을 하게 되고 마이크로소프트와 리눅스 개발진 등에게 알려 보안 패치 등 필요한 조치를 하고 나서 2018년 1월 9일 공개할 예정이었지만 리눅스 패치를 지켜보던 사람들이 무엇가 이상함을 느끼게 되고 2018년 1월 초쯤에 무슨 버그인지는 정확히 모르겠지만, 인텔 CPU에 심각한 버그가 있다는 사실이 개발자들 사이에서 수상하게 생각을 하게 되고 결국은 2018년1월3일에 발표..
오늘은 윈도우에서 멜트다운 버그와 스펙터 버그 확인하는 방법에 대해 알아보는 방법에 대해 알아보겠습니다. 오늘은 구글 크롬에서는 멜트다운 버그와 스펙터 버그 임시 대처 방법에 대해 알아보는 시간을 가져 보겠습니다. 먼저 멜트다운 버그와 스펙터 버그는 2018년 1월 3일 구글에서 가장 먼저 발견을 하고 발표를 했으며 특정 CPU 아키텍처에서 발견된 중대한 보안 취약점에 대한 보안 취약점입니다. 원래는 해당 버그는 구글 측에서 2017년경 발견을 하게 되고 마이크로소프트와 리눅스 개발진 등에게 알려 보안 패치 등 필요한 조치를 하고 나서 2018년 1월 9일 공개할 예정이었지만 리눅스 패치를 지켜보던 사람들이 무엇가 이상함을 느끼게 되고 2018년 1월 초쯤에 무슨 버그인지는 정확히 모르겠지만, 인텔 CP..
먼저 공유 폴더라는 것은 여러 사람이 공유해야 하는 파일 등을 쉽게 편리하게 하려고 사용이 되는 기능입니다. 여기서 문제가 되는 것은 하드디스크 전체를 읽기, 쓰기로 공유하여 사용 있으며, 자신이 공유하는 파일이나 폴더가 어떤 것이 공유되고 있는지 모르고 있기도 하면 최악은 악성코드 그리고 악성코드의 한 종류인 랜섬웨어의 감염이 경로가 되어서 본인 아니게 다른 사람에게 악성코드를 유포하는 곳으로 이용되기도 합니다. 그리고 제일 중요한 것은 보안을 생각한다고 하면 정말 위험한 행동일 것입니다. 즉 이런 것들에 의해서 개인정보 유출이 되거나 악성코드가 감염되고 치료하고 감염이 되고 하는 과정을 계속 반복해야 할 것입니다. 먼저 윈도 우키+R을 눌러서 실행하는 여기서 compmgmt.msc를 입력을 해줍니다...
일단 랜섬웨어의 기본적인 목적은 아마도 돈일 것입니다. 2014년 4월에 네덜란드 경찰 소속의 The National High Tech Crime Unit과 러시아 보안 업체인 카스퍼스키에서 협력을 통해서 CoinVault 랜섬웨어에 대한 C&C를 확보해서 암호화된 파일을 복구할 수 있을 수 있는 724개의 복구키를 확보한 적이 있었습니다. 해당 부분을 통해서 러시아 보안 업체인 카스퍼스키에서는 CoinVault 랜섬웨어에 대한 암호화된 파일을 무료로 복구할 수가 있는 보안 도구를 무료로 제공하고 있습니다. 그리고 이로 인해너 108개 이상의 국가에서 큰 피해자가 속출을 하게 되었습니다. 그리고 네덜란드 경찰은 추가로 14031 암호 해독키도 확보를 할 수가 있었고 해당 용의자들인 2명은 검거가 되었습니..
컴퓨터를 사용하다 보면 Windows 작업 관리자를 실행해야 하는데 권한 때문에 실행하지 못하는 경우 또는 아니며 제한된 권한에서 특정 프로그램 프로세스를 실행을 끝내고 싶은 경우에도 해당 권한 때문에 되지 않는 경우 간단하게 현재 사용 중인 계정에서 관리자 권한으로 작업관리자를 실행할 수가 있습니다. 먼저 Windows Key+R을 눌러서 실행을 불러온다면 아래와 같인 ruans/user:Admin taskmgr를 통해서 관리자 권한을 확보하는 방법이 있습니다. 물론 해당 명령을 내리기 전에 반드시 Admin부분에서 관리자 권한이 있는 사용자 이름을 알고 있어야 하면 그리고 반드시 관리자 암호도 알고 있어야 합니다.또 다른 방법은 간단하게 taskmgr를 불러와서 해당 부분에서 마우스를 선택하고 나서 ..
해당 구글 크롬 복구 도구인 Software removal tool to fix and repair Chrome은 간단하게 악성코드 때문에 구글 크롬 브라우저에서 자신이 원하지 않게 시작페이지가 변경되거나 도구 모음이 변경되거나 원하지 않는 광고가 발생할 때 사용할 수가 있는 도구입니다. 일단 기본적으로 해당 Software removal tool to fix and repair Chrome을 사용했을 때는 사실상 스마트폰을 공장 초기화했을 경우처럼 구글 크롬 설정을 초기화 상태로 변경을 해주면 일단 해당 버전은 베타 버전이고 기본적으로 관리자 권한이 필요합니다. 사용방법은 간단합니다. 그냥 해당 프로그램인 Software removal tool to fix and repair Chrome을 내려받기하고..
컴퓨터를 사용하다 보면 가끔 관리자 권한으로 프로그램을 실행을 시켜야 할 때가 있습니다. 즉 관리자 권한을 실행하려면 UAC(User Account Control,사용자 계정 컨트롤)이라는것을 실행을 시켜주어야 합니다. 처음에는 Vista에서 추가된 보안기능 중 하나입니다. 해당 UAC(User Account Control,사용자 계정 컨트롤)는 기본적으로 허용하지 않고 표준 사용자 계정으로 프로그램을 동작이 되면 악성코드와 같이 운영체제를 변경하지 못하게 하는 것에 목적에 둔 보안 기능 중 하나입니다. 예를 들어서 UAC(User Account Control,사용자 계정 컨트롤)가 동작을 하는 조건은 몇 가지 예를 들어보면 응용프로그램을 설치하거나 지울 때 장치 드라이버를 설치할 때 다른 사용자의 폴더..