본문 바로가기

분류 전체보기

[13호] 보는 것과 보이는 것... 우리가 지금 보는 것은 무엇이고, 또 그대로 보이는 것은 무엇인가?! 볼 수 있는 것과, 볼 수 없는 것... 어느 것이 진실이고, 어느 것이 거짓인가... 신이 우리를 버렸다고 말하는 순간, 또 다른 이름의 신은 우리를 바라보며 비웃고 있다... 당신이 보는 것을 우리 모두가 볼 수 있다고 착각하지 마라... 그건 당신의 허상이며, 심각한 시각장애일 수 있다... 암흑은 커다른 덩어리들의 조합이며, 보이지 않는 파아란 날의 칼날은 그대의 목덜미를 향해 어느 순간에 날아들 수도 있다는 것을 명심해라... 더보기
[일드] 일본판 "삼순이" ("호타루의 빛"을 보고...) 시간이 허락되는 한, 일드를 몇년 째, 계속 보고 있다. 그 중에는 정말 명작이라 칭할만한 작품도 많았고, 또 시간이 아까울 만큼 졸작도 있었다. 일드를 보고 난 후의 느낌들도 정리할 겸해서 관련 포스팅을 하기로 했다. 최근 2007년 3분기 드라마였던 "호타루의 빛"이라는 드라마 감상을 끝냈다. "호타루의 빛"은 쉽게 말해서 재미있었다. 그냥 소소하게 보고 즐거울 수 있는 그런 드라마 정도 된다. 어찌보면, 일본판 "삼순이" 정도 된다고 할까... 그런 느낌이다. 삼순이는 노처녀의 애환이라면, "호타루의 빛"은 연애 한번 제대로 못해본 OL(Office Lady)의 좌충우돌 성장 드라마 같은 느낌으로 얘기할 수 있겠다. 일일이 장면과 배우들을 들먹이며 얘기 하진 않겠지만, 꽤 낯익은 배우들도 많이 나오.. 더보기
SW 보안은「개발단계에서 출발」 코드 보안에 있어, 우리의 현실은 외국의 그것들과 비교해서 많이 늦은 편이다. 그러나, 지금부터라도 관심을 가지고 진행을 한다면 다행이라고 생각한다. 점점 보안의 레이어는 상위 계층으로 이르고 있고, 결국 소스코드의 보안에 까지 이르게 되는데, 완성된 소스를 분석하여 보안을 강화하는 것은 상당히 비효율적이다. 애초에 개발 초기 단계부터 소스 코드를 제작함에 있어 가이드와 지침이 존재한다면 훨씬 안정적으로 진행되지 않을까 싶다. 개발자들의 특성상 본인의 습관화된 코딩 방법으로만 코드를 작성하게 되고, 참조하는 다른 코드의 사용에도 검증 과정을 많은 부분 생략한 채, 사용한다. 이러한 부분은, 소스 자체의 결함으로 이어지게 되고, 결국 프로그램적인 에러 발생의 주요한 원인이 되기도 한다. 당장의 시간적인 손.. 더보기
MS가 추구하는「21세기 컴퓨팅」 마이크로소프트(MS)의 아시아 연구소가 지난 2일, 서울에서 ‘21세기 컴퓨팅 컨퍼런스’를 개최했다. 이날 행사에는 전세계 MS 연구소를 총괄하는 릭 라쉬드 수석부사장 등이 참가해 미래 컴퓨팅 분야의 연구개발 내용을 소개했다. 릭 라쉬드 부사장은 “컴퓨터 공학이 다른 분야와의 경계를 허물고 의학, 환경보호 분야 등에까지 중요한 역할을 하는 시대가 오고 있다”며 향후 10년 동안 컴퓨팅 분야가 최첨단 연구 분야를 더욱 최첨단으로 이끌게 될 것이라고 말했다. 특히, 발달된 스토리지 기술을 이용해 ‘인간의 삶’과 밀접한 컴퓨팅 기술이 발전할 것이며, 현재 연구소에서 IT와 BT(Bio Technology)와의 연계를 위한 기술을 개발 중에 있다고 밝혔다. 스토리지 기술을 적용한 기억상실증 치료, 컴퓨팅의 스팸.. 더보기
파랑소리의 미투데이 - 2007년 11월 4일 술마시고 나서 필름 끊긴 다음날 아침은, 눈뜨자 마자, 휴대폰 확인한다. 보낸 문자랑 건 전화랑, 내가 미쳐... 왜 이러지... (정말안좋은술버릇) 오전 11시 40분이 글은 beatblue님의 미투데이 2007년 11월 4일 내용입니다. 더보기
파랑소리의 미투데이 - 2007년 11월 1일 인연이란, 그렇게 내가 의식하지 못하는 사이에 불연듯 조용히 다가선다. 내가 알고 있는 사람일수도, 처음보는 사람일수도, 맘속에 담고 있던 사람일수도 있다. 인연은 그렇게 다가서지만, 잡아주지 않으면 그렇게 또 스치듯 지나갈 것이다. (인연일까의심하고고민하지말자) 오전 1시 13분10월의 마지막밤이 웬지 모르게 슬펐다... 한없이 공허하고, 누군가에 기대어 울고 싶었다... 왜 그러는지, 정말 왜 그런 마음이 드는지 알 수 없었지만, 그렇게 10월의 마지막 밤은 나에게 그리움을 더하게 만들었다... (가끔이럴때가) 오전 10시 14분11월입니다. 요즘 너무나 많이 되뇌이는 말이지만, "시간이 참 빠르다라고...", 시간의 빠른 흐름만을 한탄할 것이 아니라, 뭔가 후회스럽지 않도록 해야겠습니다. 미투의 모.. 더보기
[프로그래밍 최적화 ②] C++ 프로그래밍 최적화 기법 1부 | 개발 환경의 변화와 대응하는 프로그래밍 최적화의 재발견 2부 | OPP적 개발을 위한 C++ 프로그래밍 최적화 기법 3부 | 리팩토링을 이용한 자바 성능 최적화 기법 4부 | 성능 이슈 해결을 위한 닷넷 프로그래밍 최적화 기법 5부 | ARM과 파워pc에 기반한 임베디드 프로그래밍 최적화 기법 C+ +에 대한 이야기를 지면에 실어 나르자면 몇 백 페이지에 걸쳐서 써도 모자랄 것이다. 객체 지향적 프로그램 기법부터 C 영역의 포인터에 이르기 까지 하고 싶은 말도, 하지 못할 말도 많은 것이 C++이다. 감히 누가 여러 개의 머리와 수십 개의 팔다리가 달린 C++이란 괴물 언어를 불과 몇 페이지에 담을 수 있겠는가. C++을 사용하는 그 많은 프로그래머들만큼이나 많은 이야기가 담긴 것이 C++일 것.. 더보기
패스워드 안전성 검토 체크리스트 패스워드는 개인정보보호의 가장 기본이다. 그래서, PC를 사용하는 직장이나 학교에서는 늘 패스워드를 주기적으로 바꾸고, 8자 이상의 영문과 숫자, 그리고 특수문자로 조합된 패스워드를 사용하라고 강조하고 있다. 그럼에도 불구하고, 일반 사용자들은 여전히 본인이 기억하기 쉬운, 대단히 간단한 조합이나 의미가 있는 숫자등을 나열하여 사용하고 있다. 이러한 쉬운 패스워드는 특히 웹서비스등에서 사용할때, 악의적인 목적의 무차별 대입 공격(Brute Force Attack) 등에 쉽게 누출될 수 있게 된다. 본인이 사용하고 있는 패스워드의 안정성 검토를 스스로 체크해 볼 수 있는 체크리스트가 있어 가져와 포스팅한다. # 자신이 사용하고 있는 패스워드의 안정성은 얼마나 될까?! 다음의 체크리스트 항목 중 하나 이상의.. 더보기
Silverlight Architecture 작성자 네오비스 Silverlight는 사용자에게 리치하고 상호작용이 가능한 웹과 미디어 콘텐츠를 제공하는데 강력한 도구이다. 뿐만 아니라 이동형, 크로스 플랫폼, 네트워크에 연결된 어플리케이션을 위한 강력한 플랫폼의 역할을 수행할 수 있다. 이미 Adobe의 Flash와 Flex가 시장을 선점하고 있지만 Silverlight가 가지는 그들만의 특징은 분명히 존재한다. 이에 앞서 RIA(Rich Interactive Application)을 위한 Silverlight의 아키텍처에 대해 살펴보도록 하자. ※ Silverlight 플랫폼 Silverlight 플랫폼은 전체 두 가지의 큰 파트와 추가로 인스톨러와 업데이트 컴포넌트로 구성된다. 컴포넌트 설명 Core 프리젠테이션 프레임워크 UI 와 사용자 입력.. 더보기
파랑소리의 미투데이 - 2007년 10월 30일 프로야구 한국시리즈, SK가 우승했어요... 인천 시민으로서 더욱 기쁘네요... (sk우승) 오전 1시 5분살짝 지각했다. 내일부터는 30분 일찍 서둘러야 겠다... 왜 요즘 따라 전철이 운행하다 중간 중간 서서 대기하는 경우가 많죠?! 이것 때문에 전철 환승시에 놓치게 되는 경우가 많네요~ (지능형 전철을 운행해라) 오전 11시 14분과도한 운동이 졸음을 부른다... (너무 졸려) (힘드네) 오후 12시 59분이 글은 beatblue님의 미투데이 2007년 10월 30일 내용입니다. 더보기
[프로그래밍 최적화 ①] 프로그래밍 최적화의 재발견 1부 | 개발 환경의 변화와 대응하는 프로그래밍 최적화의 재발견 2부 | OPP적 개발을 위한 C++ 프로그래밍 최적화 기법 3부 | 리팩토링을 이용한 자바 성능 최적화 기법 4부 | 성능 이슈 해결을 위한 닷넷 프로그래밍 최적화 기법 5부 | ARM과 파워pc에 기반한 임베디드 프로그래밍 최적화 기법 최 적화된 프로그램이란 더 이상 잘 짜인 소스코드로 구성된 빠른 소프트웨어를 의미하지 않는다. 지금의 최적화된 프로그램이란 지정된 사양에 맞는 성능을 가지면서 신뢰성 있고, 유지 보수하기 쉬우며 변화하는 요구사항에 빠르게 적응 할 수 있는 소프트웨어를 의미한다. 1부에서는 현재의 비즈니스 상황에서 최적화된 소프트웨어는 어떠한 것인가에 대해 알아본다. 불과 5~6년 전만 하더라도 프로그래밍 환경에서 말하던‘.. 더보기
Threat Modeling 예전에 학교에서 공부하면서, 이해보다는 무조건 암기했던 기억이 있습니다. "Threat Modeling"은 아직 우리의 일반적인 웹서비스 환경에서는 일반화되지 않아서, 웹개발 하시는 분들에게는 좀더 필요한 방법론이라고 생각합니다. 국내에는 아직 "Threat Modeling"의 책이 나와 있지 않고, Microsoft에서 2004년에 나온 "Threat Modeling"이라는 책도 번역되어 있지 않아서, 처음 접하시는 분들에게는 다소 내용이 어려울 수도 있을 듯 합니다. 기회가 닿으면 해당 내용을 번역하고, 풀이하여 포스팅 해보도록 하겠습니다. 첨부 파일은, Microsoft에서 Threat Modeling을 위한 Tool을 제공하고 있는데, 좀더 용이하게 모델링을 완성할 수 있습니다. =========.. 더보기
국내 SW산업, 무엇이 문제인가? 고질적인 병폐라고 본다. IMF시기 즈음부터 소프트웨어 개발 인력 양성 및 IT전문인력 양성에 대한 부분은 지속적으로 얘기되고 있다. 그리고, 그에 상응하듯, 무수한 전문 학원 및 학교 등이 설립되어 많은 인력이 배출되었고, 현재도 여전히 되고 있음에도 불구하고, 현실에서 느끼는 부분은 여전히 부족하다는 것이다. 여기서 부족하다고 얘기하는 것은, 중급 이상의 전문 개발자 및 엔지니어가 부족하다는 말과 같다. 쏟아져 나오는 인력이 실제 필드에서 일할 수 있는 능력을 갖게 되기까지는 각각의 환경에 따라 다를 수 있다. 또한, IT업종의 환경이 인프라 및 타 동종 직군에 비해 열악한 것이 사실이다. 인력 양성만을 얘기할 것이 아니라, 한명의 개발자 및 엔지니어가 제대로 일할 수 있는 토양 다지기가 무엇보다 선.. 더보기
Silverlight의 DRM과 Windows Media DRM의 호환 MS의 Windows Media DRM과 Silverlight에 들어가게될 DRM이 어떤 차이가 있는지에 대해서 간략한 자료가 있어 소개합니다. ======================================================================= Silverlight의 DRM에 대해서 관심있는 분들이 많아서 여러 사항들을 정리해 보았습니다. Q. Silverlight는 미디어에 대한 DRM을 지원하나요? A. 네. Silverlight1.1부터 "PlayReady" DRM을 지원예정입니다. 아마 관심 있으신 분들은, Silverlight가 사용하는 DRM이 "PlayReady" DRM이라는 새로운 DRM 기술임을 알고 계실거에요. Microsoft의 "PlayReady" DRM.. 더보기
파랑소리의 미투데이 - 2007년 10월 29일 조용한 주말을 보냈다... 잠에 취한 듯, 사람에 취한 듯, (다시 추워진다) 오전 1시 6분짙은 블랙의 우울이 기억을 물들이다... (영화 "M"을 보고...) (그냥 내 느낌) 오전 1시 54분뭔가 새로운 월요일, 그 색다름을 찾는 것이 오늘 나의 목적이다... (csi모드) 오후 12시 22분프로필 사진을 변경했습니다. (프로필사진) 오후 12시 24분패스워드를 물어보는 인간들이 젤 싫어... 도대체 뭐냐구?!~ (패스워드는절대) 오후 6시 26분이 글은 beatblue님의 미투데이 2007년 10월 29일 내용입니다. 더보기
파랑소리의 미투데이 - 2007년 10월 28일 "M"을 봤다. 몽환적이며, 기억의 파편이 퍼즐의 얼개로 이미지를 자극한다. 난해하지만, 완전히 모를 것 같지 않은 안개속을 보는 듯한 기분이 들었다. (보는 사람마다 느낌이 정말 다를 듯 하다) 오전 3시 22분이 글은 beatblue님의 미투데이 2007년 10월 28일 내용입니다. 더보기
짙은 블랙의 우울이 기억을 물들이다. (영화 "M"을 보고...) 난해하다... 좀처럼 이해가 가지 않으며, 혹은 이해가 가는 듯 해도, 맑게 투영되는 기분 좋은 이미지는 아니다. 영화는 기억의 파편을 얼개로 퍼즐을 맞춰가듯 진행된다. 그러나, 결코 시원스레 열어보이지 않는 안개속의 등불 같은 느낌이다. 몽환적이다. 영국의 습기 가득한 우울을 가득 담은 듯, 블랙의 색채와 축축히 젖은 듯한 물의 이미지가 화면을 가득 채우고 있다. 영상과 음악, 대사는 지속적으로 반복되고 재편집되어 삽입 된다. 어디가 현실이고, 어디가 소설속의 내용이며, 어디가 기억의 너머인지 짐작하는것 조차 속도감에 압도된다. 느린 듯한 템포를 가지고는 있지만, 무거운 그늘의 장벽이 답답하게 가슴을 죄어온다. 미스테리한 내용에 신비롭고, 또 슬프다. 영화의 크레딧이 올라갈 때까지, 몇몇 장면에서는 기.. 더보기
파랑소리의 미투데이 - 2007년 10월 27일 미용실가서 산뜻하게 머리 정리하고, 새기분 새마음으로 업그레이드... 기분2.0 (변화가필요하다) 오후 5시 34분이 글은 beatblue님의 미투데이 2007년 10월 27일 내용입니다. 더보기
파랑소리의 미투데이 - 2007년 10월 26일 그렇게 얘기해서 마음이 편하면 그렇게 멋대로 얘기해... 어차피 내말 따위는 의미없을테니... (이기적인) 오전 10시 30분머리속에 스트레스 가득일때는 그저 매운 음식이 최곱니다... 오늘은 점심메뉴로 매운낙지 덮밥 먹었어요~ 근데, 스트레스가 많았는지, 평소보다 덜 매운 듯 하네요~ (스트레스해소법) 오후 1시 59분이 글은 beatblue님의 미투데이 2007년 10월 26일 내용입니다. 더보기
PDF 공격, 어도비 패치도 효과 없어 보안의 대상 영역에 안전지대는 존재하지 않는 것 같다. 문서상의 안전 등의이유로 업계에서 PDF 포맷을 많이 사용하고 있는데, 이 또한 단순히 심리적인 안전 불감증이 아닐까 한다. ========================================================================================== 어도비시스템즈가 어도비 리더와 아크로뱃 같은 자사제품의 소프트웨어에 내재하는 보안 취약성을 수정한 지 24시간도 안돼 악성코드를 첨부한 PDF 파일이 스팸메일 필터에 걸렸다. 이 적극적인 공격이 발견된 현재, 윈도우 유저는 즉시 자신의 컴퓨터를 검사해 악성 소프트웨어가 있는지 확인하고 모든 필요한 패치를 적용해야 한다. 시만텍의 딥사이트 위협 관리 시스템(DeepSi.. 더보기