이슈 자유·수다 게시판 글쓰기 게시판 즐겨찾기

휴면계좌 확인하세요.

초인술퍼맨

14.10.04 09:28:32추천 2조회 2,396


141238237055920.jpg

 자동기부되는지는 몰랐네요..

 


어딘가에 잊고 있던 돈들이 있을지 모릅니다. ㅎㅎ


www.sleepmoney.or.kr 

위 사이트에서 공인인증서만 있으면 각종 금융권의 자신의 휴면계좌를 확인 하실수 있습니다.




구구크러스터 14.10.04 10:36:15

아오 액티브X에 엔프로텍트에 공인인증서까지 겁나 짜증나게 해놨네
어차피 보안에 도움도 안되는 것들이-_-

암튼 조회해보니깐 10268원이 잠들어있군요.
얼릉 찾아야겠네.

사유재산까지 국가가 털어가는 공산국가 대한민국

HaeJuK 14.10.04 17:05:50

왜 도움이 되지 못할까요.......
1. 공인인증서 없이 로그인이 가능하면.. 죄다 털림.. 비 대변 인증을 해야 되는데 그럼 웹서비스를 할 수 없음
2. 공인인증서 비밀번호를 입력 해야하는데.. 사용자 PC가 무결하다는 보장을 못함으로 방화벽 및 키보드 보안이 필요함
3. 카드번호 입력하는 외쿡 시스템이 좋다?.. 하도 털리다 못해서 이미 트러스티어에서 None ActiveX 방식( PC 상주)로 은행권은 서비스 되고 있습니다.
4. 왜 계속 깔아 대냐는 지속적인 업데이트 입니다. 그래야 안전하조....
5. 디바이스 드라이버 충돌은 무결한 드라이버도 악의 적인 드라이버서 충돌을 쉽게 이르킬 수 있습니다.
6. 보안쪽으로 관심이 많으시다면 아래와 같은 문제점들이 걸리겠조..
6-1 CROS 문제.. 이건 JS 쓰는 모든 사이트들에 문제가 있는거조.

이거 이외의 문의 점이나 문제점이 있으시다면 쪽지 부탁드립니다. 만족 하실 때 까지 대응해 드리겠습니다.

qkfdjq 14.10.04 22:19:40

전문가이신거 같은데 실제 사용자 입장에서 말씀드려볼게요
일단 엑티브엑스는 익스플로러랑만 호환이 되는 경우가 많은데
익플은 뭔가 깔면 브라우저를 껐다 켜야하는 문제가 있죠
그런데 이게 결제든 가입이든 할려고 보면 단계적으로 설치니 인증이니 요구하는 경우가 많아요
그래서 실제 사용자는 하나의 결제를 이용하는데 아무 오류가 안나더라도 3회 정도의 설치와 브라우저 재시작 과정을 겪게되죠
근데 오류가 안나는 것도 아니에요
팝업설정, 설치 허가 설정에 따라 오류가 나는데 그렇다고 팝업을 항상 켜둘 수도 없고
팝업을 풀고 오면 처*터 다시 시작이죠
설치허가를 찍고 나면 또 다시 시작
그리고 기본 3회에
반드시 설치과정에서 한두번 멈추죠 이건 도대체 왜그러는걸까요
설치과정에서 멈추면 또 처*터 시작
실 사용자는 지쳐버리고 맙니다
차라리 결제 과정을 진행하기 전에 필요한 모든 설정과 설치를 일괄처리한다면 불편은 상당히 줄어들겠죠

처*터 이유가 없는 제도는 없어요
다 어느정도 정당한 이유와 합리적인 목적을 가지고 시작하지만
시간이 지나고 현실이 변하면서 거기에 적응을 못하는건 불합리가 되는거죠
아마존같은 외국 사이트와 비교했을 때 우리나라의 엑티브엑스가 보안면에서 우월하다고 말할 수 있을까요?
문제가 있으면 개선할 방도를 찾는게 전문가가 할 일이겠죠

HaeJuK 14.10.06 13:26:09

[qkfdjq] 님께... 답글이 않되서 여기 다 적습니다.
우선 엑티브 엑스를 사용하는 보안 프로그램은 철저하게 Clinet 서비스 목적입니다.

1. 첫번째로 제가 정확하게 이해 했다면 보안관련 문제가 아닌 서비스 형태의 문제점을 지적하신 것 같습니다.
서비스 형태는 WEB 사이트의 구조 및 사이트 관리자(업체)의 정책에 따라 달라 집니다.
첫 페이지에 보안 속성관련 모든 ActiveX를 설치 하는 곳이 요즘은 많이 있습니다.
보안 업체는 이미 SETUP 버전의 일괄 설치 솔류션(베라포트 등..)을 제공하고 있습니다.
즉, 서비스 업체의 문제 입니다. 변경을 권해도 비용적인 측면이 강해 일괄 교체가 어렵습니다.

2. 충돌 문제는 말씀드릴께 없네요.
아무리 완벽해도 일부러 경제사와 충돌을 이르키는 업체들도 있으며,
이름과 다르게 기술력 부족으로 충돌의 방지 못하는 업체가 수두룩 합니다.
또한 바이러스 들도 일부러 블루스크린을 유도 합니다.

3. 호환성 문제,??Windows OS에서의??ActiveX는 npPlugin과 비슷한 것입니다.
기술적으로 더 발전을 했지만 기본 원리는 동일 합니다.
다른 브라우저에서 똑같은 방식으로 구성 가능합니다. 타 OS는 보안심의 기준을 만족 할 만한 기술이 없습니다.

4, 아마존 이야기를 하셨는데.. 현재 윗 뎃들은 Client Side 문제 입니다.
아마존의 보안은 철저하게 Server Side 보안 입니다.
아무리 아마존이 완벽히 보안을 해도 고객 PC에서 유출된 개인정보를 이용하여 접근 후 결제를 한다면
동일 IP 대역이면 결제가 승인 납니다.

5.문제가 있으면 보안 하고 개선할 방법 또한 찾는 것이 전문가 집단의 할 일.. 지당하신 말씀입니다.
항상 K모 대학의 교수님이 전문가를 자청하셔서 일이 꼬이는 일이 많이 있습니다.
항상 기술을 개발하고 ActiveX를 사용하는 방식보다 더 좋은 방식을 연구 개발 하고 있습니다.
단, 그 보안성 심사를 통과하기가 상당히 어렵습니다. 그래서 외부에서 볼때는 아무것도 않하고 있는것으로
오해하실 수 있습니다.

6.보안 수준은 기존과 동일하면서 서비스 형태를 바꾸기가 상당히 어려운것도 사실 입니다.
이유는 결국 바이러스나 보안프로그램이나 MS가 제공하는 기본적은 방법을 응용하기 때문 입니다.
MS가 철저하게 SendBox를 도입하고 깔끔하게 바이러스도 백신도 보안업체도 필요 없겠지만요...

7. 그럼 정말 필요한것은 무엇일까.. 자문 자잡을 하자면
7-1 교육이 가장 필요 합니다. 사용자는 웹에서 아무것나 다운받고 감염을 시켜 놓고 웹에서 어떠한 프로그램도 다운 시키지 말고 디바이스 드라이버 영역까지 보호 하라고 하면 그건 아무도 못합니다.
미리 보안에 대한 철저한 교육이 필요 합니다.
7-2 MS가 과감하게 변경 하면 됩니다. 가장 깔끔 합니다. 단, 기존 프로그램들은 새로 다 만들어야 겠지만요
7-3 WEB에서 뱅킹,결제을 하지 않으면 됩니다. 웹브라우저가 공인된 프로그램이라 오히려 더 보호하기가 어렵습니다. MS에서 만든 DLL중에 대부분이 Digital Sign이 없어 동적으로 검증을 할 수 없습니다.
7-4 법 변경이 필요 하겠지요. 서버 담당자들한테 면책권한을 주면 않됩니다. 그러면 우리나라는 서버 해킹시 이용된 PC들은 사용자에게도 법적 책임을 물리는 법이 나올 수 있습니다. 고로 힘들겠지만요

두서가 없네요... 답변이 매끄럽지도 완벽하지도 못하겠지만 문의점이 있으시면 또 주세요
최선을 다해서 끝까지 답변 달겠습니다.

솔까말 14.10.04 10:40:52

멋진 대한민국

이젠 삥뜯어가네요

동의 한적도 없는데

우수수깡 14.10.04 12:07:25

저런거야 뭐... 이미 퇴직금 중간정산도 정부 허락없이 함부로 못받는데...
몇가지 사유에 해당하지 않으면 자신의 퇴직금도 중간정산을 받지못함.
교육비지출? 은행빚값기? 생활자금부족? 중간정산 못받음. ㅋㅋㅋㅋㅋ

청어무침 14.10.04 12:24:56

공산국가ㅋㅋ 북한이랑 다를게 뭐여

rapers 14.10.04 13:23:06

남조선 '민주주의' 삼성공화국

비선물 14.10.04 15:07:26

싸이트 안열리는데요?
사진첨부
목록 윗 글 아랫 글
*/?>