구글에서 제공하고 브라우저인 구글 크롬 브라우저에 대한 보안 업데이트 20개 그리고 측면 패널 도구 및 HTTP 업그레이드 를 2023년 7월 19일 에 진행을 했습니다. 윈도우 용 구글 크롬: 구글 크롬 115.0.5790.98 또는 Chrome 115.0.5790.99 리눅스,mac OS:구글 크롬 115.0.5790.98 해당 버전에서는 20가지 보안 취약점을 수정했고 실제 취약점에는 WebRTC 또는 탭 그룹과 같은 구성 요소의 무료 문제 이후 사용자, Mojo의 범위를 벗어난 메모리 액세스 및 여러 부적절한 구현이 포함돼 있습니다. 새로운 기능인 Google 검색 측면 패널을 사용하는 방법은 다음과 같습니다. 주소 부분에 chrome://flags/ 를 입력을 하고 나서 Side search를 ..
오늘은 암호화폐 거래소 고팍스(GOPAX)를 사칭하는 피싱 사이트인 gopaxo에 대해 글을 적어보겠습니다. 해당 고팍스(GOPAX) 이라는 것은 대한민국의 주요 암호화폐 거래소이며 고팍스(GOPAX)는 원화 입출금이 가능한 한국의 암호화폐 거래소 이면서 현물 거래소 기준 세계 88위이며, 비트코인, 이더리움, 리플 등 50종의 코인을 거래할 수 있습니다. 일단 해당 피싱 사이트는 고팍스를 사칭을 암호화폐를 탈취하는 것이 목적일 것입니다. 해당 피싱사이트 정보는 다음과 같습니다. http://www.gopaxo(.)com/ (156(.)234.226.12) 제목: 로그인 description:비트코인, 이더리움, 리플, 이오스, 비트코인캐시, 스텔라, 블록체인, 가상화폐 실시간 시세 확인, 신규 회원가입..
오늘은 Windows 10(윈도우 10)에서 HTTPS를 통한 DNS 사용 및 테스트 방법에 대해 글을 적어보겠습니다. 일단 사용 조건은 윈도우 10 빌드 번호는 19628 이상이어야 가능합니다. Microsoft(마이크로소프트)는 2019년 11월 Windows 10에서 DNS over HTTPS 를 통합할 계획을 발표했습니다. HTTPS 를 통한 DNS는 DNS 조회를 암호화하여 프라이버시, 보안 및 연결 안정성을 향상시킵니다. 인터넷에 연결된 장치 대부분은 일반 텍스트 DNS 조회를 사용하게 되고 이러한 조회는 도메인 이름 (예를 들어서 제블로그인 wezard4u.tistory.com)을 장치가 연결을 설정하는 데 사용하는 IP 주소로 일종의 번역이라는 것을 하게 됩니다. ISP(통신사)를 포함하여..
지난 시간에 구글 크롬 버전 78에서 DNS over HTTPS (DoH) 실험 진행 중이라는 글을 적었습니다. 개인 정보 보호 및 보안 강화를 위해 DNS over HTTPS (DoH) 를 지원하기 시작을 했고 Google Chrome 80부터는 기본적으로 사용 중지되어 있지만 숨겨진 플래그를 사용하여 사용하도록 설정할 수 있습니다. HTTPS를 통한 DNS를 지원하는 DNS 서버를 사용하도록 구성하지 않으면 Chrome은 실제로 DoH를 사용하지 않으며 해당 기능을 활용하려면 DNS 서버를 변경해야 할 수도 있습니다. 예를 들어서 Google Public DNS, Cloudflare,Comcast’s DNS 등이 있습니다. DNS이라는 것은 일종의 지도라고 생각을 하시면 됩니다. 다만, 해당 DNS를..
모질라 에서 제공하는 브라우저인 파이어폭스에 대한 버그 수정 업데이트가 진행이 되었습니다. 이번 Firefox 73.0.1(파이어폭스 73.0.1) 업데이트에서는 브라우저 기능 손실 및 RBC Royal Bank 웹 사이트 연결 문제도 해결했으며 윈도우, Mac 및 Linux 데스크톱 사용자는 옵션->도움말->Firefox 정보로 이동하여 Firefox 73.0.1로 업그레이드 할 수 있으며 브라우저는 자동으로 새 업데이트를 확인하고 사용 가능한 경우 설치를 진행해야 합니다. 해당 버그는 Firefox 73.0.1 안 한 달 전에 웹 브라우저의 사용자 인터페이스가 잠기고 URL을 열지 못하게 하는 문제이며 Windows(윈도우) 시스템에서 G DATA 및 0patch와 같은 타사 보안 소프트웨어로 말미암..
오늘은 VPN IP 주소,IP 주소 누출 방지 확인하는 방법에 대해 알아보겠습니다. 기본적으로 VPN을 사용하는 주된 이유 중 하나는 실제 IP 주소를 숨기는 것이 목적이고 그리고 인터넷검열이 싫어하시는 분들이 해당 VPN을 사용해서 인터넷으로 연결되기 전에 인터넷 트래픽이 암호화되어 VPN 공급자가 실행하는 VPN 서버로 전송되게 고 그리고 외부 관찰자는 VPN 서버의 IP 주소 만 볼 수 있으며 실제 IP 주소는 볼 수 없어지게 되고 따라서 사용자가 실제 IP 주소를 발견할 수 있는 유일한 방법은 VPN 제공 업체에 연락해서 해당 로그를 보는 방법뿐입니다. 즉 좋은 VPN 공급 업체는 공유 IP 사용 및 가능한 한 어려운 로그를 유지하는 등의 강력한 수단을 쓰게 됩니다. 가끔 VPN을 사용해도 웹 사..
모질라(Mozilla)에서 제공을 하는 브라우저인 파이어폭스에 대해 Firefox 69.0.3(파이어폭스 69.0.3) 버그 수정 업데이트가 진행이 되었습니다. 2019년 10월 4일에 Firefox 69.0.2를 릴리스 했으며 그 직후 일부 사용자들에게 내려받기에 영향을 주는 문제를 발견되었고 해당 문제의 영향을 받는 사용자는 브라우저를 사용하여 파일을 다운로드 할 수 없으며 Firefox(파이어폭스)에서는 0바이트 파일을 다운로드 폴더에 배치하지만, 실제 파일을 다운로드하지는 않는 문제입니다. 모질라의 조사가 말한 바로는 해당 문제는 Windows 10 장치에서 Firefox로 제한되었으며 보호자 통제가 활성화된 경우에만 발생하며 Mozilla 는 미국에서 DNS over HTTPS 롤아웃 의 일부로..
모질라 에서 제공하는 파이어폭스 브라우저에 대한 버그를 수정을 새로운 버전인 파이어폭스 69.0.2(Firefox 69.0.2) 업데이트가 진행이 되었습니다. 이번 업데이트는 웹 브라우저에서 발생할 수 있는 두 가지 충돌을 수정하고 Windows 10(윈도우 10)에서 자녀 보호 기능 탐지부분을 수정합니다. 브라우저의 내장 자동 업데이트 기능을 통해 업데이트를 진행을 할 수가 있으며 Firefox(파이어폭스) 사용자는 브라우저를 실행할 때 업데이트 알림을 받아야 하며 프로세스 속도를 높이려는 사용자는 브라우저에서 업데이트 확인을 실행하는 데 약간의 시간이 걸릴 수 있으며 대신 수동 업데이트을 실행을 통해서 업데이트를 할 수가 있습니다. 수동 갱신은 메뉴->도움말->Firefox 정보를 통해서 수동으로 갱..
오늘은 갤럭시 스마트폰,갤럭시 태블릿 에서 프라이빗 DNS 설정 방법에 대해 알아보겠습니다. 일단 해당 기능은 기본적으로 안드로이드 파이를 사용하는 모든 스마트폰 및 태블릿 등 기기에 사용이 가능 한 부분입니다. 일단 안드로이드 파이 부분에서 변경된 내용에는 사설 DNS 지원, 암호화된 백업 지원이 가능합니다. 아마도 이번 년도 2019년2월에 있었던 인터넷 검열이 기존에 방법인 주소 차단 방식에서 DNS 변조 방식 등에서 새로 추가된 방식인 SNI 필드 차단 방식이 적용되어서 이런 검열을 싫어하시는 분들은 있을 거라 생각이 됩니다. SNI(Server Name Indication)이라는것이 하나의 웹서버가 여러 웹사이트를 서비스하면서 인증서 인증에 문제가 발생했고 이때까지는 대상 서버의 IP 주소와 도..