마이크로소프트에서 제공하는 운영체제인 윈도우 7 ,윈도우 8.1에 대한 윈도우 업데이트 롤업 방식으로 정책이 변경된다는 소식입니다. 일단 기본적으로 윈도우 업데이트는 윈도우를 사용을 하면서 생기는 보안 취약점과 그리고 버그에 대한 수정을 배포하고 있습니다. 물론 매월 둘째 주 수요일에 업데이트를 진행을 하시는 분도 있겠지만 그렇지 않은 분도 있을 것입니다. 윈도우 보안 업데이트는 반드시 하시는 것이 악성코드와 랜섬웨어에 감염이 되는 것을 최소화할 수가 있습니다. 일단 마이크로소프트에서는 기존의 윈도우 업데이트 방식은 개별적으로 업데이트를 배포를 하는 방식이었지만 2016년10월 업데이트 부터는 여러 업데이트를 한 개로 정리한 롤업 방식으로 변경한다는 것입니다. 그리고 기존의 윈도우 7,윈도우 8.1뿐만 ..
마이크로소프트에서 제공하는 운영체제인 윈도우에 대한 정기적인 업데이트가 진행이 되었습니다. 이번 정기 보안 업데이트에서는 총 9개의 보안 업데이트가 진행이 되었고 그중에서 6개의 긴급 업데이트가 진행이 되었습니다. 일단 해당 윈도우를 사용을 하는 분들은 반드시 업데이트가 진행이 되어야 합니다. 일단 해당 먼저 윈도우 10에 관한 품질 개선 및 보안 패치가 포함돼 있습니다. Pushes Windows 10 to build 14393.51 Improved reliability for Internet Explorer 11 Addressed issue to keep pen click settings after updating to Windows 10 version 1607 Addressed issue did m..
아마도 작년에 문제가 된 것 중 하나가 해킹팀 관련 일입니다. 일단 해킹팀 즉 2015년7월에 해킹팀의 정보가 유출되면서 잇스플로잇 코드 또한 유출이 되어서 전 세계적으로 문제가 되었고 아마도 지금도 문제가 되고 있습니다. 일단 보안 업체인 트렌드마이크로에서 최근 해킹팀에서 유출된 익스플로잇을 악용을 한 안드로이드 앱이 발견이 되었다고 합니다. 일단 기본적으로 해당 취약점은 안드로이드 4.4 KitKat를 포함 한 이전 버전에서 작동하는 안드로이드 스마트폰에서 문제가 된다고 합니다. 즉 해당 부분은 세계 곳곳에서 사용하는 안드로이드 스마트폰의 57%가 영향을 받을 수가 있다고 합니다. 일단 해당 악성코드는 reed라는 잇스플로잇 코드를 포함하고 있고 reed는 해킹팀에서 유출된 Kernel Waiter ..
아마도 사용자들에게 친숙한 운영체제는 아마도 윈도우가 아닐까 생각이 됩니다. 일본에 있는 FFRI에서 윈도우 10에 대한 보안 위험 억제 효과에 대한 자료가 공개되었습니다. 일단 해당 보고서는 윈도우 7과 비교를 하고 있으며 기본적으로 오래된 운영체제를 사용하면 안 되는 이유에 대해서 설명을 한 자료입니다. 먼저 해당 보고서는 기본적으로 일본어로 구성돼 있기 때문에 일본어 번역이 필요할 것이면 그리고 해당 FFRI 사이트에서 2016년 6월 10일 자 보고서를 보시면 됩니다. 일단 현재 FFRI에서 무료로 PDF 형식으로 무료로 배포하고 있습니다. 현재 윈도우 10은 작년에 발표해서 거의 1년 동안 무료 업데이트라는것을 제공을 하고 있어서 사용자가 원하면 무료 업데이트를 진행을 할 수가 있습니다. 여기서..
오늘은 윈도우 7 이상 운영체제를 공격하는 랜섬웨어인 ZCRYPT 에 대해 간단하게 알아보는 시간을 가져 보겠습니다. 일단 해당 ZCRYPT은 윈도우 7 이상 운영체제만을 공격하는 랜섬웨어입니다. 아마도 윈도우 7은 전 세계적으로 성공한 운영체제이면서도 아직도 점유율이 높기 때문이 아닐까 생각이 듭니다. 그리고 그 이하 버전들은 아마도 기술지원종료로 말미암은 운영체제 업그레이드 또는 낮은 점유율을 가진 운영체제가 아닐까 때문이 아닐까 생각이 됩니다. 해당 ZCRYPT 랜섬웨어는 그다지 특별한 특징이 없는 랜섬웨어가 아닌 동시에 개발자가 미완성으로 악성코드를 유포하지 않았는지도 모르겠습니다. 보통은 웬만한 운영체제에서 작동할 수 있도록 해서 피해를 주게 되는데 특정 운영체제에서만 한정되니까 이렇게 조심스럽..
오늘은 도시바 노트북에서 FN 키를 설정하는 방법에 대해 알아보겠습니다. 일단 노트북에서는 FN키를 사용을 하면 기본 노트북만 들고 다닐 때에는 편하게 사용을 할 수가 있습니다. 그런데 해당 FN키가 동작을 하지 않으면 조금은 불편할 것입니다. 일단 그래서 지난 시간에 해당 방법을 시도하는 방법에 대해 알아보았습니다. 그런데 해당 방법으로도 동작하지 않으면 해결하는 방법에 대해 알아보겠습니다. 먼저 시작프로그램->Toshiba->유틸리티에 있는 HWSetup를 실행을 시켜줍니다. 해당 프로그램은 간단하게 CMOS 설정에서 간단하게 일부 기능을 변경할 수가 있는 프로그램입니다.줍니다. 해당 프로그램은 간단하게 CMOS 설정에서 간단하게 일부 기능을 변경할 수가 있는 프로그램입니다. 여기서 HWSetup를 ..
우리가 컴퓨터를 하면서 자주 만나게 되는 파일 중의 하나가 PDF가 아닐까 생각이 됩니다. PDF를 열어보면 가끔 암호가 걸려 있는 경우가 있습니다. 물론 지난 시간에 소개해 드린 사이트를 통해서 암호를 해제할 수가 있겠지만, 해당 프로그램은 조금 더 많은 기능을 제공하고 있습니다. 일단 해당 프로모션은 기본적으로 2016년4월10까지 프로모션이 진행이 되면 해당 프로그램인 PDF Password Remover은 기본적으로 사용자가 콘텐츠, 인쇄 페이지를 복사하거나 PDF 제한이 걸린 것을 제거를 해주는 기능을 합니다. 해당 PDF Password Remover에서 제공되는 기능은 대략 아래와 같습니다.내용 복사 제한 제거 PDF 변환 제한 제거 PDF 인쇄 제한 제거 문서 변경 제한 제거 페이지 추출 ..
오늘은 윈도우 인증 알림으로 위장을 하는 악성코드인 Rogue Tech Support Scam에 대해 알아보는 시간을 가져 보겠습니다. 컴퓨터를 구매하면 기본적으로 있어야 하는 것이 OS일 것입니다. 다른 OS를 사용하시는 분들도 있겠지만, 대부분이 운영체제 하면 윈도우가 생각이 날것입니다. 해당 Rogue Tech Support Scam은 윈도우를 사용을 하려면 기본적으로 인증해야 합니다. 물론 브랜드 PC를 구매하면 기본적으로 윈도우 인증이 돼 있겠지만, 불법적인 윈도우를 설치를 했으면 대부분 인증 도구를 사용하게 될 것입니다. 그러하면 악성코드에 감염될 확률이 될 경우가 높습니다. 오늘은 Rogue Tech Support Scam 같은 경우 1-888-479-3649로 된 가짜 윈도우 화면이 나타납..
일단 해당 랜섬웨어는 아직은 국내에 유입되지 않을 것으로 알고 있습니다. 오늘은 PadCrypt 랜섬웨어 증상과 제거 방법에 대해 알아보고 가는 시간을 가져보겠습니다. 일단 기본적으로 랜섬웨어라는것이 지난 시간에 많이 언급을 해 드린 것 같아서 간단하게 설명을 하고 가겠습니다. 랜섬웨어라는것은 간단하게 컴퓨터에 있는 특정 파일이나 사진들을 암호화해 버려서 사용자가 못 열게 하고 해당 파일을 다시 복구하고 싶으면 돈을 요구하는 악성코드입니다. 쉽게 이야기하면 컴퓨터에 있는 파일을 가지고 인질극을 한다고 생각을 하면 됩니다. 일단 해당 PadCrypt 랜섬웨어는 기본적으로 라이브 채팅이라는 것을 지원하는 악성코드입니다. 일단 해당 Live Chat를 눌러주면 채팅 옵션이 나타나고 피해자가 해당 채팅을 통해서..
윈도우를 사용을 하면 아마도 업데이트를 통해서 몇 가지 기능 개선이 이루어집니다. 예를 들어서 윈도우 10 같은 경우에는 몇 가지 새로운 기능과 OS에 많은 개선점을 도입되어서 안정적이게 윈도우를 사용을 할 수가 있습니다. 해당 방법은 일단 WIndows 대부분 버전에서 적용할 수 있습니다. 먼저 빌드 번호를 확인을 하려면 Windows Key+R을 눌러주어서 실행을 시켜줍니다. 여기서 winver를 실행을 시켜줍니다. 그리로 나면 해당 운영체제 버전과 함께 그리고 옆에 보면 빌드번호를 확인을 할 수가 있습니다.만약 여기서 자신이 이전 빌드 번호를 사용하고 있다고 하면 간단하게 Windows Update를 통해서 간단하게 업데이트를 통해서 최신 버전으로 유지할 수가 있을 것입니다.
Windows 10 개인정보 수집방지 도구-O&O ShutUp10 이라는 것은 Windows 10을 사용하면서 간단하게 말해서 Windows 10을 사용하면서 개인정보 보호를 위한 도구중 하나입니다.Windows 10이라는 운영체제가 새로 발표가 되면서 다양한 정책으로 인해서 무료 업데이트를 할수가 있는 운영체제이지만 일부 기능에서는 물론 계약서에서도 나와 있지만 일부에서 데이터를 수집한다고 합니다.물론 이런 데이터 수집은 나쁘게 이용되는것은 아니지만 사용자 입장에서는 조금은 신경이 쓰이기도 할것이면 이런 서비스는 간단하게 사용자 맞춤형 광고를 표시하기 위해서 사용자 프로그램을 분석하는 등을 통해서 많은 데이터를 수집을 하고 있습니다.이런 데이터 수집기능을 사용을 하지않고 개인정보같은것에 민감한 분들에게..
최근에 스마트 TV이라는 것이 있습니다. 이런 스마트TV를 이용하며 우리 생활에서 더욱 편리하게 사용을 할 수가 있을 것입니다. 예를 들어서 TV를 통해서 홈쇼핑하고 인터넷을 검색하거나 스트리밍 미디어를 주문해서 시청하거나 하는 등 다양하게 이용을 할 수가 있는 것이 스마트 TV일 것입니다. 그리고 해당 스마트 TV 운용체제는 Tizen,WebOS 2.0, Firefox OS, Android TV가 있을 것이고 이 중의 하나를 사용할 것입니다. 그리고 아마도 이런 부분은 전 세계적으로 공통적인 부분입니다. 이런 스마트 TV를 공격하는 방법은 다양하게 있습니다.1. MITM공격악성코드는 MITM(중간자) 공격이라고 불리는 것입니다. 즉 우리가 사용하는 네트워크 통로에서 통신내용을 도청하거나 조작을 가하는 ..
컴퓨터를 하다 보면 VPN 같은 것을 사용하거나 아니면 인터넷을 기본적으로 연결하면 기본적으로 볼 수가 있는 것이 네트워크 위치라고 해서 네트워크 1, 네트워크 2 이런 식으로 늘어나는 것을 볼 수가 있습니다. 오늘은 이런 네트워크 명이 증가하는 것에 대한 네트워크 위치 연결목록을 초기화하는 방법에 대해 알아보겠습니다. 먼저 regedit를 통해서 레지스터리 편집기를 실행해줍니다. 그리고 나서 아래의 위치로 이동합니다. 그러면 아래와 같이 자신의 컴퓨터에 저장된 네트워크 위치들을 볼 수가 있습니다. 예를 들어서 아래와 같이 네트워크 위치 관련 정보와 그리고 MAC Address(Mac 주소) 등이 저장된 것을 확인할 수가 있습니다.그리고 여기서 작업을 더 해주어야 할 것이 있습니다. HKEY_LOCAL_..
아마도 windows나 다른 기타 운영체제들의 다양한 추억들이 있으리라 생각이 듭니다. 아마도 이런 windows이나 기타 os들을 재부팅을 화면을 모아 놓은 사이트를 소개할까 생각을 합니다. 일단 해당 사이트에 접속하면 여러 가지 운영체제들을 볼 수가 있습니다. 아마도 보시면 기억이 새록새록 날것입니다. 각각의 운영체제들의 재부팅을 모아 놓았고 그냥 자신이 원하는 운영체제를 선택해서 재부팅 버튼을 살포시 마우스로 눌러주면 끝입니다. 그러면 운영체제가 재부팅 하는 화면을 볼 수가 있는데. 해당 시작음 까지 잘 표현한 사이트가 아닐까 생각이 들기도 합니다. 운영체제 재부팅