메뉴 건너뛰기

박영식 홈페이지

[도서] 위풍당당, 프랑스 와인 여행자

[원문보기]

[위풍당당] 성석제

사자는 토끼 한 마리를 잡을 때도 최선을 다하는 법이다. 181쪽


[프랑스 와인 여행자]


샴페인은 프랑스 샹파뉴 지방에서 만드는 거품 있는 와인을 말한다. 그러나 많은 사람들은 거품이 있으면 모두 샴페인이라고 부른다. 제대로 구분해서 와인을 즐기고 싶다면 이점을 명심하기 바란다. 즉, 샹파뉴 지방에서 만든 거품 와인만이 샴페인이고, 샹파뉴 이외 지방에서 만들면 샴페인이 아니다. 물론 프랑스가 아닌 다른 나라에서 만든 거품 와인은 샴페인이 아니다. 이런 와인들의 총칭은 그저 스파클링 와인이다. 샴페인은 그 자체가 하나의 상품이다. 그래서 고유명사가 일반 명사화되었다. 샴페인이 되기 위한 조건이 하나 더 있다. '샹파뉴 방식'에 의거하여 거품 와인을 만들어야 한다. 샹파뉴 방식이란 곧 병 속에서 2차 발효를 하는 것이다. 거품을 병 속에 인위적으로 집어넣는 것은 샹파뉴 방식이 아니다. 결국 샴페인은 샹파뉴 방식으로 양조할 때에만 샴페인이라고 부를 수 있다. 그 외에는 샴페인 이름을 사용할 수 없다. 231쪽


생테밀리옹에서 전해 오는 이야기는 1620년 한 수녀원에서 마카롱이 탄생했다는 것이다. 단조롭고 심심한 수녀원에서 배꼽 빠지게 웃고 싶어서 그랬는지 몰라도 마카롱은 배꼽을 닮았다.~중략~

마카롱은 밀가루로 만드는 게 아니니 과자가 아니다. 계란 흰자와 아몬드 가루, 그리고 설탕으로 만든 머랭을 샌드위치처럼 포개고 그 사이에 잼이나 크림을 채우면 완성된다. 아몬드 맛이 주류를 이루는 이유는 이 때문이다. 320~321쪽


낼, 도서관 휴관이려나?

[도서] 즐거워라 택시인생(김기선, 웅진지식하우스)"

[원문보기]
택시 관련된 책 하나가 걸렸었다. 건축가가 택시기사가 된 이야기 였는데, 음, 1/4정도 읽고, 접었다. "즐거워라, 택시인생"은 금융계의 거장 김기선씨가 정년이 없는 직업으로 노후를 위해(생계가 아닌 일거리로) 택한 직업에 대한 만족감을 책으로 낸 것이다. 종이가 재생지인 것도 맘에 든다. 나도 그와 같은 인생의 마무리를 기대한다. 현재의 나.. 음.. 나 정도 만할 때의 이야기를 다룬 책들은 대부분 고생한 얘기 밖에 없다. 20대 중반이 뭐 사장 자리에 앉아 있어도 재미없을 거란 얘기다. 노는 것도 한두달이 고작이지. 아직 굳지 않은 머리를 쓰는 데는 20~30대까지 투자해야 한다. 그래야 그 다음에 놀아도 더 재미있는 것이다. 나도 빨리 사회로 나가고 싶은데, 뭐, 별거 있겠나.. 그렇게 넓은데로 가지 않을 이상에는 거기가 다 거기고, 그냥 한 직장에서 머무를지도 모르겠다. 뭐, 여행가면 되지만.... 난, 가끔씩 돌아다니는 일을 하면 좋을 것 같다는 생각이 든다. 출장.. 막상 일하러 간다고 생각하면, 당연히 귀찮겠지만, 가보지 못한 곳을 갔으면 좋겠다. 김기선씨에 글에는 아주 약간은 젊었을 때 자신을 (아니, 한 5~10년전만해도) 높이 평가하고 있다. 나라도 그럴것이다. 금융계의 거장... 한 은행의 장을 맡을 정도면 연봉부터 시작해서 개인 기사까지 달고 다닌다는데, 얼마나 촉망을 받았을까.. 물론 고객이라던가 같은 계열 상급자와의 마찰도 있을 수 있다. 젊은 날에 열심히 뛴 댓가이겠지.. 난 아직 노년을 생각하기에는 이르다. 내가 은퇴할 때쯤에 생각해도 늦지 않다. 지금은 지금을 생각해야 할 때. 좀만 더 참고 기다리자. 곧, 코드 작성이 완료되고, compiler와 interpreter가 이렇게 말할 때까지. 0 error, 0 warning , you can start! 음, 아드님이 대한한공 부기장이라고 하는군.. 있는 놈들이 더해 라는 말이 막 치미네..... 생업으로 택시기사 하는 사람들은 매우 가슴이 아프겠소.... * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"

[헐] 집에 왔다.

[원문보기]
음. 디카가 고장나긴 했지만, 별 다른 데미지는 없었다.

진인사 대천명

센드엔 프레이

9월 2일 첨가.
OZ 공모전은 수상하지 못 했다. LGT는 명분을 중시하지 않나보군."

취약점 질병 매핑

[원문보기]


예전부터 서버, DBMS, 네트워크, WAS, 웹 어플리케이션을 사람의 신체와 매핑하는 시도를 했었다.

서버는 골격, DBMS는 두뇌, 네트워크는 혈관과 근육, WAS는 호흡, 배설근육, 웹 어플리케이션보안시스템은 감각기관 웹어플리케이션은 행위를 하는 부분(눈, 코, 입, 귀, 손, 발 등)으로 구분하고자 했다. 상상력과 창의력이 부족한 탓도 있지만 비난에 대한 고민이 필요해서 였는지 아직 어딘가에 숨겨져 있다.


아래는 웹 어플리케이션 취약점을 질병과 매핑한 표이다.


증상이나 파급력, 치료 가능에 따라 적어봤다.(욕을 먹거나 흥미를 느낀 사람이 의견을 주겠지. ==3)


코드

취약점명

설 명

비교

BO

버퍼

오버플로우

메모리나 버퍼의 블록 크기보다 더 많은 데이터를 넣음으로써 결함을 발생시키는 취약점

소화기계통

질환

(or 장티푸스, 볼거리, 홍역)

FS

포맷스트링

스트링을 처리하는 부분에서 메모리 공간에 접근할 수 있는 문제를 이용하는 취약점

LI

LDAP

인젝션

LDAP(Lightweight Directory Access Protocol) 쿼리를 주입함으로서 개인정보 등의 내용이 유출될 수 있는 문제를 이용하는 취약점

OC

운영체제

명령실행

웹사이트의 인터페이스를 통해 웹서버를 운영하는 운영체제 명령을 실행하는 취약점

SI

SQL인젝션

SQL문으로 해석될 수 있는 입력을 시도하여 데이터베이스에 접근할 수 있는 취약점

신경계통질환

SS

SSI인젝션

SSI(Server-side Include)“Last modified"와 같이 서버가 HTML 문서에 입려갛는 변수 값으로, 웹서버상에 있는 파일을 include 시키고, 명령문이 실행되게 하여 데이터에 접근할 수 있는 취약점

소화기계통

질환(설사, 구토)

XI

XPath

인젝션

조작된 XPath(XML Path Language) 쿼리를 보냄으로써 비정상적인 데이터를 쿼리해 수 있는 취약점

DI

디렉토리

인덱싱

요청 파일이 존재하지 않을 때 자동적으로 디렉토리 리스트를 출력하는 취약점

관절염

IL

정보누출

웹 사이트 데이터가 노출되는 것으로 개발과정의 코멘트나 오류 메시지 등에서 중요한 정보가 노출되어 공격자에게 2차 공격을 하기 위한 중요한 정보를 제공할 수 있는 취약점

비만

CS

악성콘텐츠

웹애플리케이션에 정상적인 컨텐츠 대신에 악성 컨텐츠를 주입하여 사용자에게 악의적인 영항을 미치는 취약점

비염

XS

크로스

사이트

스크립팅

웹애플리케이션을 사용해서 다른 최종 사용자의 클라이언트에서 임의의 스크립트가 실행되는 취약점

감기

BF

약한문자열강도

사용자의 이름이나 패스워드, 신용카드 정보나 암호화 키 등을 자동으로 대입하여 여러 시행착오 후에 맞는 값이 발견되는 취약점

건망증

IA

불충분한 인증

민감한 데이터에 접근할 수 있는 곳에 취약한 인증 메커니즘으로 구현된 취약점

시각

장애

PR

취약한

패스워드 복구

취약한 패스워드 복구 메커니즘(패스워드 찾기 ) 대해 공격자가 불법적으로 다른 사용자의 패스워드를 획득, 변경, 복구할 수 있는 취약점

탈모

CF

크로스

사이트

리퀘스트

변조(CSRF)

CSRF 공격은 로그온한 사용자 브라우저로 하여금 사용자의 세션 쿠키와 기타 인증 정보를 포함하는 위조된 HTTP 요청을 취약한 웹애플리케이션에 전송하는 취약점

폐렴

SE

세션예측

단순히 숫자가 증가하는 방법 등의 취약한 특정 세션의 식별자(ID)를 예측하여 세션을 가로챌 수 있는 취약점

수두

IN

불충분한 인가

민감한 데이터 또는 기능에 대한 접근권한 제한을 두지 않은 취약점

청각

장애

SC

불충분한 세션만료

세션의 만료 기간을 정하지 않거나, 만료일자를 너무 길게 설정하여 공격자가 만료되지 않은 세션 활용이 가능하게 되는 취약점

불면증

SF

세션고정

세션값을 고정하여 명확한 세션 식별자(ID) 값으로 사용자가 로그인하여 정의된 세션 식별자(ID) 사용 가능하게 되는 취약점

홍역

AU

자동화공격

웹애플리케이션에 정해진 프로세스에 자동화된 공격을 수행함으로써 자동으로 수많은 프로세스가 진행되는 취약점

당뇨병

PV

프로세스

검증누락

공격자가 응용의 계획된 플로우 통제를 우회하는 것을 허가하는 취약점

면역

결핍

FU

파일업로드

파일을 업로드 할 수 있는 기능을 이용하여 시스템 명령어를 실행할 수 있는 웹 프로그램을 업로드 할 수 있는 취약점

FD

파일

다운로드

파일 다운로드 스크립트를 이용하여 첨부된 주요 파일을 다운로드 할 수 있는 취약점

장염

AE

관리자

페이지 노출

단순한 관리자 페이지 이름(admin, manager )이나 설정, 프로그램 설계상의 오류로 인해 관리자 메뉴에 직접 접근할 수 있는 취약점

고혈압

PT

경로추적

공격자에게 외부에서 디렉터리에 접근할 수 있는 것이 허가되는 문제점으로 웹 루트 디렉터리에서 외부의 파일까지 접근하고 실행할 수 있는 취약점

골다공증

PL

위치공개

예측 가능한 디렉토리나 파일명을 사용하여 해당 위치가 쉽게 노출되어 공격자가 이를 악용하여 대상에 대한 정보와 민감한 정보가 담긴 데이터에 접근이 가능하게 되는 취약점

후유증

트라우마

SN

데이터

평문전송

서버와 클라이언트간 통신 시 암호화하여 전송을 하지 않아 중요 정보 등이 평문으로 전송되는 취약점

피부병

CC

쿠키변조

적절히 보호되지 않은 쿠키를 사용하여 쿠키 인젝션 등과 같은 쿠키 값 변조를 통한 다른 사용자로의 위장 및 권한 상승 등이 가능한 취약점

후각

장애

[인생] 세상은 호락호락하지 않다. - 내야안타...

[원문보기]
Screencast event

Play, developerWorks! 스크린캐스트 제작 이벤트 결과

 


 

IBM developerWorks에서 지난 2개월간 진행한 'Play, developerWorks!' 스크린캐스트 제작 이벤트 결과를 발표합니다.
심사를 거쳐 총 6개 작품이 최우수, 우수, 장려 작품으로 선정됐습니다. 
또한 8월 10일 이전에 제출해주신 8분에게는 Early Bird 상품이 전달됩니다. 
쉽지 않은 제작 과정을 거쳐야 하는 이번 스트린캐스트 제작 이벤트에 참가하고 관심가져주신 모든 분들에게 감사의 말씀을 전합니다.

 

 
  • 최우수 작품상(맥북): 채수원(Mock Object 를 사용해서 쉽게 테스트 하기)
  • 우수 작품상(아이팟 터치): 권민혁(When GEF met EMF), 이국진(Rational Team Concert 소개 및 설치 방법)
  • 장려상(외장 하드): 박영식(Use Ext, Aptana, and AIR to build desktop applications), 김성안(자바 개발자를 위한 이클립스 3.4 가니메데), 홍창범(리눅스 철통 보안을 위한 셸 제거하기)
  • Early Bird 상(블루투스 헤드셋): 김학영, 박범진, 황성민, 권혁, 박영식, 이상민, 신진아, 권민혁

 

 

# 이벤트 경품은 참가시 제출한 주소로 9월 20일 이전에 배송될 예정입니다. 
  (배송 주소 변경을 원하시는 분은 [email protected]/02-3781-5339로 연락주시기 바랍니다)
# 최우수 작품상과 우수 작품상 수상작은 9월 16일부터 developerWorks 웹사이트에 게재될 예정입니다.

"

 

[수필] 아이들의 추상화 능력

[원문보기]
어떤 책에서 인간의 뛰어난 능력 중 하나를 '추상화'라 언급했다. 우린 쉴새 없이 추상화 한다. 시간의 흐름도 추상화하고, 순간 순간의 기억도 추상화해서 기억한다. 추상화를 거치지 않은 기억은 더 불확실해 질 수 있으며, 온전히 기억하는 건 오히려 기억공간을 낭비하는 일이 될 수도 있다. 얼마전 7살짜리 어린아이의 추상화에 대해 모두가 즐거워 하는 것을 보았다. 드라마에 '차승원'이 얼굴이 야위어 '역삼각형'과 비슷하게 그를 기억한 것이다. 그래서 얼굴형이 역삼각형인 지인에게 차승원과 닮았다고 하여 굉장한 즐거움을 줬던 것이다. 여기서 끝났다면 추상화까지 이어지긴 힘들었을텐데, 아이가 의자의 디자인을 보고, 의자 역시 차승원을 닮았다고 했다. 의자는 중앙 부분의 아래로 좁아지는 스테인리스 봉 3개의 나열로 이루어졌기 때문에 역삼각형을 띈 것이다. 아이들의 추상화 능력은 어른보다 뛰어나다고 할 수 있다. 기억공간을 훨씬 효율적으로 활용해 매우 많은 정보를 아주 빠르게 저장할 수 있다. 그러나 그 만큼 다른 것과 비교할 때 오류를 일으킬 확률이 많다. 하지만 반대로 이야기하면 오류라기 보다는 훨씬 넓게 사물의 유사성을 비교하거나 설명할 수 있다. 어떻게 보면 사고가 발달할 수록 소견이 좁아진다고 말할 수 있다. 추상화를 하면 할 수록 포용력이 커진다고 생각한다. 아이들은 마음이 넓다. 난 점점 사고가 좁아져 내 의견에 맞지 않으면 틀린 것으로 생각한다. 조금 더 추상화하여 더 넓은 포용력을 갖는 연습을 해보자.

시스템의 신체 대응

[원문보기]

2011년 6월에 보안 업무를 하면서 그렸던 그림이다.


좀 더 발전시킬 수 있을거라 기대한다.



[공모전] 타율로 계산해 보면....

[원문보기]
공식적으로 11번 시도해서 4번은 실적이 있는 것이니, 3할 6푼이다. 아직 타석에 서도 되겠네요. 물론 누락된게 있긴 한데, 나중에 또 채워서 계산해 봐야할 듯."

[수필] 얼굴에서 30대를 느낀다

[원문보기]
대학에 입학해 삭았다는 말로 시작한 나의 젊은 시절은 참으로 우울했다. 다행이도, 그런 얼굴이 20대 후반까지 이어져 대학생 분위기를 유지할 수 있었는데, 사진을 보니 이제 그 시절도 끝인듯 하다. 아저씨에 30대가 되어 폭삭 늙어버린 모습. 게다가 턱살도 많고, 주름에 뱃살까지 갖췄으니 회춘할 수 없는 모습이 되었다. 늙었다.
밝고, 젊게 살면 그것이 얼굴에 나타나기 마련인데, 그동안 삶에 찌들어 살았나 보다. 무덤으로 들어가고 있는 것이다. 시대의 조류에 따라 무덤으로 쓸려 들어가고 있다. 얼굴의 나이듬이 참으로 서글프다.

[도서] 미래는 불면증에 걸린 좀비들 세상이다.(호로크스)

[원문보기]
지금도, 난 불면증으로 좀비처럼 살고 있다. 벌써 미래가 나에게 다가 왔나?? 오늘은 새벽 6시까지 잠이 안 오더군... 이런 페이스라면, 6시에 그냥 자는게 나을 것 같다. 보니까, 새벽 5시에 창문밖에 가로등이 꺼진다. 이건 참 난감한 것인데, 밤새 내내 가로등에 불이 들어와 있어서 밝은(?) 밤을 맞이한다는 결론에 이르게 됬다. 운이 안 좋겠도, 이사한 집은 방음도 안 되고, 방광(?)도 안 된다. 그래서 밤낮으로 잠을 자기가 힘들다. 빨리 이사가고 싶다. 물론 자금이 허락하는 때를 기해서.. 이 책은 미래학은 전공자들이 쓴 것이다. 생각보다 많이 맞아들어간다. 사실 미래는 예측가능하다. 왜... 영화로 미래를 다루는 것들이 많이 나왔으니까.. 그것만 보고도 충분히 알 수 있다. 물론 그 영화들이 과학기술의 발전속도라든지, 여러 사실에 근거해서 제작된 것이니, 미래학자들의 말도 아마 적용했을 것이다. 국내 기술중에 4G가 삼성전자를 선두로 소개된 적이 있다. 이 기술은 CDMA 이후로 혁신적인 기술인데, 수요가 없어서 실패한 CDMA의 선례를 따라가지 않아야 한다고 보도에서 덧붙이고 있었다. 이러한 최신기술(좋은 것이 더 좋아질 수 있다라는 카피가 떠 오른다.)이 왜 필요가 없는 것일까... 사실은 이렇다. 더 이상 좋을 필요가 없는 것이다. 지금은 충분히 만족하고 있다. 그런가(?). 빌게이츠가 자신의 저택에서 아무리 음성으로 명령하고, 편리한 생활을 한다고 해도, 그것은 몸이 편한 것이지. 전체적으로 삶의 질이 상승되는 것은 아니다.(몸이 안 움직이지 입은 움직이고, 생각을 해야하며, 음성으로 시킨 것이 잘 작동되는지 귀와 눈으로 감시해야 한다.--- 오히려 감각적으로 손으로 문을 연다고 가정했을 때, 손잡이만 돌리는 것으로 생각은 "문열기"를 끝낸다. 하지만, 음성명령은 "목", "눈" 등으로 확인하는 부차의 과정 "체크"가 필요하다) 인터컴으로 문을 여는 것을 예로 다시 들면, 버튼으로 문을 열었을 때, 눈 또는 귀로 확인 해야 한다. 직접 열었다면, 닫는 것만 신경쓰면 되지, 열린 것은 이미 과거이므로 생각할 필요가 없는 지난 것이 된다. 아무튼.. 더 이상 편해질 것이 없는 세상이 도래하고 있음을 느낀다. 이제 마케팅 전략은 보여주는 것이 수요를 만들도록 하는 수 밖에 없다. 사실, 먹는거 때고, 수시로 부족해 지는 것은 없다. 음. 전기가 공급되면, 대부분의 가전은 작동할 테고, 고장 나지 않는 이상은 안 봐도 생활하는데 크게 지장을 주지 않는다. 홈쇼핑중독자들은 그 방송을 봄으로써 사게되는 것이지 정말 필요해서 사는 것이 아닌 것과 같은 것이다. 이 책에서는 그것을 명확히 이끌어 낼 수 있도록 미래의 상품 거래 및 생존을 위한 직업 까지 다루고 있다. 물론 예언서가 아니기 때문에, 전체적으로 말할 뿐이다. 현재 서민(?)인 필자는 아직 아무런 생산경제 활동에 참여하고 있지 않다. 부모님이나 형이 일하고 있는데, 채무도 있어서 먹고 싶은 것을 마음대로 먹는다거나, 의료혜택, 여행 등의 여가 등은 생각할 수 없다. 솔직히 필자는 자주 라면을 먹으면서 하루 하루를 보내고 있다. 빨리 산업전선으로 뛰어들고 싶지만, 아직 중요한 시험도 남았고, 반년정도를 정기적으로 있을 그런 시간제 업을 택해야 하므로 선별도 해야한다.(물론 보수도 따져야 한다.) 이렇게, 하루하루가 힘든데, 미래 따위가 보일리 있겠는가.... 잠깐 TV를 봤는데, 개그맨 "장동민"의 저택(?)이 나왔다. 아버지도 방송인으로 활동한 듯 눈에 익었다.(이장님 역할을 했던 사람 같다.) 집에서 갖가지 보물이 쏟아져 나오더군... 저런사람들은 뭘로 돈 벌었을까... 울 아버지는 주야로 일하는데, 왜 이러냐... 란 생각이 절로 든다. 또한 뭐 가계부에 대한 프로그램이 있었다. 과소비를 지적하는 것인데... 사실 그런 사람들이 없으면, 진짜 경제 마비된다. 돈을 물쓰듯 써 줘야, 돈이 돌아서 서민들도 그럭저럭 물건 팔고, 사고 하면서 근근히 살아가는 것이다. 장동민씨는 이머징 마켓이라는 것에 투자하기로 했는데, 해외에 투자하는 것이다. 물론 돈 좀 벌어보자고 하는 것인데. 이 책에서는 이렇게 다루고 있다. "부자는 더 부자가 되지만 가난한 사람은 더 가난해 지지 않는다." 사실일까?????/????????????// 부자는 더 부자가 된다고 치자.. 가난뱅이는 왜 더 가난해 지지 않을까?? 복지? 아니면 열심히 일해서? 글쎄,. 더 이상 가난해 진다기 보다는 가난의 범위를 벗어나는 기준치를 벗어나기 때문에, 그냥 '가난' 으로 통일시켜 그 단계를 나누지 않은 것 같다. 가난한 사람은 사실 뭐라도 해서 입에 풀칠은 한다. 왜. 원래 그랬으니까. 부자였던 사람은 사업이 망하면, 노숙자가 되거나, 왠만해선 일을 안 한다. 왜. 원래 그랬으니까. 자신이 생각하는 레벨이 있기 때문에 그 일 이하는 잘 안하려고 하다. 이제 격차도 심해지고, 공고해 지고 있다. 서민들이 그 턱을 넘어가기는 더욱더 힘들어 지는 것이다. 부자들은 이제 그 장벽을 더 이상 두텁게 하지 않아도 된다. 어차피 자신보다는 더 부자가 되기 어려운 조건이 깔려 있기 때문이다. 서민은 지금 달리고 있다. 그런데, 부자들은 자동차를 튜닝해 가며, 엄청난 속도로 질주하고 있다. 서민이 아무리 달려도 그들을 따라 잡을 순 없다. 돌아버리겠다. 열심히 일해도, 죽을 때까지 그 놈들을 따라 잡지 못하다니 얼마나 억울한가... 이 책은 독일의 학자들이 쓴 것이다. 그 나라 기준인 것이다. 유럽... 아시아는 다르다. 유럽처럼 서로 잘살자는 분위기가 아직 아니다. 나만 잘살자는 분위기... 내일부터 카운트 다운이 시작된다. 며칠 가면 시험보고, 끝났다고 생각하고 있겠지... 그런 나를 보고 돈 많은 사람들은 생각할 것이다. 그렇게 해 봤자 날 따라 잡진 못한다. 적당히 살다 가라... 이번주엔 라면을 몇 개나 먹게 될 것인가... 이제 라면도 떨어져 가는데, 제일 싼 "쇠고기 라면"을 사야겠다. * 박영식님에 의해서 게시물 복사되었습니다 (2007-06-09 01:29)"
이전 1 ... 43 44 45 46 47 48 49 50 51 52... 54다음
첨부 (1)
future.jpg
18.7KB / Download 38
위로