카레 시큐리티 에 오신것을 진심으로 환영합니다. 지금 하고 있는 일은 안티바이리스 뿐만 아니라 여러가지 많은 보안 솔루션을 소개하고 알리는데 목적이 있음을 알립니다.
2010년 9월 15일 수요일
Comodo Cloud Scanner 2.0.162151.21
http://www.wilderssecurity.com/showthread.php?t=282017
What's new
----------------------------------------
- Files verification before submitted via CIMA. The files already submited have quicker verdicts.
- Files Checking FLS vs. CIMA. Now you can be sure whatever you are behind a proxy or there are connection problems with one of our servers the other one will give you diagnostics.
What's fixed
----------------------------------------
- CCS not detecting modified files with hex editor
- issue detecting files when working via proxy
- problem with CIMA analysis (files already submitted to COMODO servers)
Known issues
----------------------------------------
- aborting the submitting process of a large file might take longer time than normal
- deep scan takes longer time to complete on Windows Vista 64bits
What's new
----------------------------------------
- Files verification before submitted via CIMA. The files already submited have quicker verdicts.
- Files Checking FLS vs. CIMA. Now you can be sure whatever you are behind a proxy or there are connection problems with one of our servers the other one will give you diagnostics.
What's fixed
----------------------------------------
- CCS not detecting modified files with hex editor
- issue detecting files when working via proxy
- problem with CIMA analysis (files already submitted to COMODO servers)
Known issues
----------------------------------------
- aborting the submitting process of a large file might take longer time than normal
- deep scan takes longer time to complete on Windows Vista 64bits
2010년 9월 10일 금요일
SGA 24 1.0 소개
Ahnlab V3Lite 1.2 오픈베타 를 사용하고 있던 도중 경쟁사 무료 AV는 어떤 수준인지 확인하기 위해서 설치후 기본 AV 기능을 잘 갖추어져있는지 확인 할려고 여러가지 제품을 비교할려고 스샷까지 찍어서 보관해두고 있습니다.
그와중에 무료 백신이라고 부르기에는 좀 뭐한 상황이라 할수 있는 게 하나 있었습니다.
SGA 24 1.0
바이러스 검사 도중 음악 파일 실행시켜서 노래 듣고.. 심심하면 사진 까지 보는 기능까지 갖추어져있습니다.
소위 말하자면 김밥 천국 에서 김밥만 팔다가 안되니까 .. 육개장 도 팔고.. -_- 순대국도 팔고.. 떡볶이 도 팔고..
된장찌개, 김치찌개 도 파는 듯한 느낌이 들어서 기분이 영 찜찜합니다.
무료백신 중에서 실시간 검사 부분 중에서 핵심 부분 자가 보호 기능은 SGA 24 1.0 에서는 두 눈을 치켜세우고 살펴봐도 보이지 않았습니다.
환경 설정 부분도 기본적인 프로세스 실행 , 구동만 확인할수 있는 것만 확인했습니다.
그리고 가장 어이없는 부분은 빠른 검사, 정밀 검사 구동하는 것 자체가 무슨 의미가 있을까 싶어질정도로 엄청 허술하게 만들었습니다.(심하게 말하자면 3분 카레 를 수제 카레로 둔갑시킨 악덕 외식 업주들)
.. 이렇게 된 이상 험한 글을 쓰기에는 좀 뭐하고 .. 광고창에 일본 군기저귀 나오는 이유가 참 궁금합니다.
공익적인 성격을 위해서 보안 컨설팅 제품 홍보라던가.. -_- 우리제품을 돈 주고 사용하면은 혜택 을 준다는 식으로 하면은 모를까? 정말 생각 없이 하는 것 같습니다.
말이 안나옵니다. 뭐 ..킁~ .. 대한민국 이라서 이런 걸 줘도 아무 말 없이 쓰는것 자체가 뭔가 잘못되어가고 있다는 반증인것 같습니다.
-_-; 데이터 베이스 도 안티바이러스, 안티스파이웨어 둘다 적용이 되고 있습니다.
그렇지 않은 번들은 나가 죽어야지요.. 킁











그와중에 무료 백신이라고 부르기에는 좀 뭐한 상황이라 할수 있는 게 하나 있었습니다.
SGA 24 1.0
바이러스 검사 도중 음악 파일 실행시켜서 노래 듣고.. 심심하면 사진 까지 보는 기능까지 갖추어져있습니다.
소위 말하자면 김밥 천국 에서 김밥만 팔다가 안되니까 .. 육개장 도 팔고.. -_- 순대국도 팔고.. 떡볶이 도 팔고..
된장찌개, 김치찌개 도 파는 듯한 느낌이 들어서 기분이 영 찜찜합니다.
무료백신 중에서 실시간 검사 부분 중에서 핵심 부분 자가 보호 기능은 SGA 24 1.0 에서는 두 눈을 치켜세우고 살펴봐도 보이지 않았습니다.
환경 설정 부분도 기본적인 프로세스 실행 , 구동만 확인할수 있는 것만 확인했습니다.
그리고 가장 어이없는 부분은 빠른 검사, 정밀 검사 구동하는 것 자체가 무슨 의미가 있을까 싶어질정도로 엄청 허술하게 만들었습니다.(심하게 말하자면 3분 카레 를 수제 카레로 둔갑시킨 악덕 외식 업주들)
.. 이렇게 된 이상 험한 글을 쓰기에는 좀 뭐하고 .. 광고창에 일본 군기저귀 나오는 이유가 참 궁금합니다.
공익적인 성격을 위해서 보안 컨설팅 제품 홍보라던가.. -_- 우리제품을 돈 주고 사용하면은 혜택 을 준다는 식으로 하면은 모를까? 정말 생각 없이 하는 것 같습니다.
말이 안나옵니다. 뭐 ..킁~ .. 대한민국 이라서 이런 걸 줘도 아무 말 없이 쓰는것 자체가 뭔가 잘못되어가고 있다는 반증인것 같습니다.
-_-; 데이터 베이스 도 안티바이러스, 안티스파이웨어 둘다 적용이 되고 있습니다.
그렇지 않은 번들은 나가 죽어야지요.. 킁












PCTools ThreatFire Anti-Virus 소개
주 목적은 실시간 행동 탐지 기반 을 하면서 신종 악성 코드를 잡아서 치료하는 능력을 가지고 있습니다.
안티 멜웨어, 루트킷 을 검색하고 치료하고 삭제하는 게 목적입니다.
기존 경쟁사 제품들 보다 좋다고 하던데 그밥에 그나물인것 같습니다.
클라우딩 시큐리티 시스템을 피시툴즈에 맞게 개선한것일뿐.. 그이상 그이하도 아닙니다.
UI 부분도 사용자 친화적인 기능으로 중무장하고 있지만.. 고급 기능은 유료 제품을 구입하셔야지만 충족시킬수 있을뿐입니다.
기본 기능은 기존 안티 바이러스 아키텍처와 비슷한 부분이며 ..-_- 시스템 최적화 부분도 C클리너 에 비해 부실합니다.
HIPS 기능이 없는 무료 백신에 클라우딩 시큐리티 를 깔아놓고 사용하라는 .. 요상한 마케팅은 어디서 배워먹었는지 참 궁금합니다.
기분 이 참 그렇군요. 킁~

























안티 멜웨어, 루트킷 을 검색하고 치료하고 삭제하는 게 목적입니다.
기존 경쟁사 제품들 보다 좋다고 하던데 그밥에 그나물인것 같습니다.
클라우딩 시큐리티 시스템을 피시툴즈에 맞게 개선한것일뿐.. 그이상 그이하도 아닙니다.
UI 부분도 사용자 친화적인 기능으로 중무장하고 있지만.. 고급 기능은 유료 제품을 구입하셔야지만 충족시킬수 있을뿐입니다.
기본 기능은 기존 안티 바이러스 아키텍처와 비슷한 부분이며 ..-_- 시스템 최적화 부분도 C클리너 에 비해 부실합니다.
HIPS 기능이 없는 무료 백신에 클라우딩 시큐리티 를 깔아놓고 사용하라는 .. 요상한 마케팅은 어디서 배워먹었는지 참 궁금합니다.
기분 이 참 그렇군요. 킁~

























2010년 8월 31일 화요일
DDoS 에 대한 자료 소개
내가 알고 있는 DDoS 는 분산 서비스 거부 공격으로써 불특정 다수를 향해서 과부하 트래픽을 보낸다음 서비스 거부 반응을 일으키는 컴퓨터 범죄 라고 알고 있다.
하지만 잘못 알고 있는 분들도 많으신거 같으셔서 DDoS 에 대한 국내 에서는 어떻게 정해놓았고 어떤 식으로 규정이 되어있는지.. 그리고 위키피디아 영문판을 통해서 DDoS 에 대해서 세계에서 바라보는 관점은 어떤 식으로 규정되어있는지 간단하게 설명하고 넘어가도록 하겠습니다.
국내 에서는 DDoS 를 분산 서비스 거부 공격까지 알리는 데 성공하고 나름대로 서비스 공격 을 하는 경위나 그로 인한 피해를 간략하게 소개하고 있는데 그치고 있다.
(참고 자료: http://e-words.ne.kr/w/DDoS.html)
일반 매스컴 같은 경우도 DDoS 는 그냥 시청률을 올리기 위한 수단이고.. 임시방편적으로 급한 불을 소화기로 임시방편으로 해결한것일뿐.. 근본적인 해결책 이 제공되지 않고 있으며 어떤 장비를 이용해서? 만약 공격을 받아서 피해를 받았을 경우 처리하기 위한 시스템을 가르쳐주는 곳은 우리나라 보안 사이트 어디를 뒤져봐도 나오지 않았으며.. 뜬구름 잡는 듯한 방식으로 윈도우 시작창 가서 cmd 치고 명령어치고 무조건 특정 포트 만 확인하면 된다? 라는 게 정설인것으로 알려져있는게 우리나라의 현실이다.
그럼 세계적으로 많은 사람들이 이용하는 위키피디아 영문판에서는 DDoS를 어떻게 정의하고 어떻게 해야 완벽하지는 않지만 공격을 받았어도 피해 복구 를 정확하게 대처할수 있도록 하는 방법과 공격 루트 를 알려주는 그림까지 나와있다.
(참고 자료 : http://en.wikipedia.org/wiki/Denial-of-service_attack)
위키피디아 영문판에 정의된 내용들을 보자면은 DDoS에 대한 소개와 함께 공격 방법이 여러가지로 소개되어있으며 우리나라에서는 단순히 패킷 공격을 알려주는 데에 소기의 목적을 달성하는 것으로 보아 아직까지 보안 의식이 전반적으로 높아지지 않는 듯한 의구심을 가질수 밖에 없었다.
최근에 일어나는 DDoS 공격 같은 경우는 개인이 어느 특정 사이트를 공격하는 것에 멈추는 것이 아니라 세계적인 범죄조직이 DDoS 을 이용한 Botnet 네트워크 구성을 통해서 돈벌이를 하고 있다는 소식을 접했다.
하지만 우리나라 언론에서는 이런 것에 대한 보도는 나오지 않은 채 .. 자극적이면서도 아직까지 성숙하지 못한 청소년들이 무심코 호기심에 따라해서는 안된다는 것을 알려줘야함에도 불구하고 은근히 부추기는 양상이 예전보다 많아져서 씁슬하고 반성해야할 시점이 아닌가 싶다.
하지만 잘못 알고 있는 분들도 많으신거 같으셔서 DDoS 에 대한 국내 에서는 어떻게 정해놓았고 어떤 식으로 규정이 되어있는지.. 그리고 위키피디아 영문판을 통해서 DDoS 에 대해서 세계에서 바라보는 관점은 어떤 식으로 규정되어있는지 간단하게 설명하고 넘어가도록 하겠습니다.
국내 에서는 DDoS 를 분산 서비스 거부 공격까지 알리는 데 성공하고 나름대로 서비스 공격 을 하는 경위나 그로 인한 피해를 간략하게 소개하고 있는데 그치고 있다.
(참고 자료: http://e-words.ne.kr/w/DDoS.html)
일반 매스컴 같은 경우도 DDoS 는 그냥 시청률을 올리기 위한 수단이고.. 임시방편적으로 급한 불을 소화기로 임시방편으로 해결한것일뿐.. 근본적인 해결책 이 제공되지 않고 있으며 어떤 장비를 이용해서? 만약 공격을 받아서 피해를 받았을 경우 처리하기 위한 시스템을 가르쳐주는 곳은 우리나라 보안 사이트 어디를 뒤져봐도 나오지 않았으며.. 뜬구름 잡는 듯한 방식으로 윈도우 시작창 가서 cmd 치고 명령어치고 무조건 특정 포트 만 확인하면 된다? 라는 게 정설인것으로 알려져있는게 우리나라의 현실이다.
그럼 세계적으로 많은 사람들이 이용하는 위키피디아 영문판에서는 DDoS를 어떻게 정의하고 어떻게 해야 완벽하지는 않지만 공격을 받았어도 피해 복구 를 정확하게 대처할수 있도록 하는 방법과 공격 루트 를 알려주는 그림까지 나와있다.
(참고 자료 : http://en.wikipedia.org/wiki/Denial-of-service_attack)
위키피디아 영문판에 정의된 내용들을 보자면은 DDoS에 대한 소개와 함께 공격 방법이 여러가지로 소개되어있으며 우리나라에서는 단순히 패킷 공격을 알려주는 데에 소기의 목적을 달성하는 것으로 보아 아직까지 보안 의식이 전반적으로 높아지지 않는 듯한 의구심을 가질수 밖에 없었다.
최근에 일어나는 DDoS 공격 같은 경우는 개인이 어느 특정 사이트를 공격하는 것에 멈추는 것이 아니라 세계적인 범죄조직이 DDoS 을 이용한 Botnet 네트워크 구성을 통해서 돈벌이를 하고 있다는 소식을 접했다.
하지만 우리나라 언론에서는 이런 것에 대한 보도는 나오지 않은 채 .. 자극적이면서도 아직까지 성숙하지 못한 청소년들이 무심코 호기심에 따라해서는 안된다는 것을 알려줘야함에도 불구하고 은근히 부추기는 양상이 예전보다 많아져서 씁슬하고 반성해야할 시점이 아닌가 싶다.
2010년 8월 30일 월요일
네덜란드 보안 업체 SurfRight Hitman Pro 3.5 소개
네덜란드 보안 업체 SurtRight Hitman Pro 3.5 를 소개합니다
SurtRight 회사 소개 : http://www.surfright.nl/en/home/about
히트맨 프로를 만든 사람은 마크 로만씨 이며 회사 설립은 2004년 네덜란드입니다.
주력 사업은 알려지지 않은 스파이웨어를 진단하고 클라우딩 서버를 통해서 악성파일을 빠르게 진단하고 치료하기 위한 목적으로 프로그램을 만들었다고 합니다.
히트맨 프로가 처음 출시 되었을때 선택된 엔진은 스파이 봇, 애드어웨이, 스파이 스위퍼, 스파이 웨어 닥터, 노드 32입니다.
네덜란드 에서 히트맨 프로가 첫 출시 이후 3만명에 달하는 사용자를 달성했으며 끊임 없는 유지 보수를 통해서 더 나은 버젼을 제공하도록 노력한 것을 보면은 신뢰성, 안정성을 위해서 한치 의 오차도 없이 설계된 프로그램을 제작하기위해서 공을 많이 들인 흔적이 돋보입니다.
(첫 출시된 엔진 에 대해서 어떤 회사 제품인지 모르시는 분들을 위해서 따로 알려드리겠습니다.
1.스파이 봇 은 아일랜드 보안 업체 Safer Networking Ltd. 가 제작한 악성코드 치료 및 삭제 프로그램입니다.
홈페이지 : http://www.safer-networking.org/en/index.html
2. 애드어웨이는 스웨덴 업체 Lavasoft AB 입니다. 최근에 애드어웨어 IS 제품군을 만들었지만 아직까지 별다른 성과를 얻어내지 못하고 있습니다. 안티 바이러스 엔진은 자체개발이 아닌 미국 업체 선벨트 소프트웨어 바이퍼 엔진 SDK 를 사용하고 있습니다.
홈페이지 : http://www.lavasoft.com/
3. 스파이 스위퍼는 미국 업체 웹루트 에서 제작한 악성파일 치료 및 제거 프로그램입니다.
우리나라에서도 잘알려진 프로그램이지만 최근 국내 보안 업체들 도 신종 악성 코드 대처능력이 예전에 비해 발전된 모습을 보여줬기때문에 잊혀진 전설이 되었습니다.
홈페이지 : http://www.webroot.com/En_US/index.html
4.스파이 닥터는 시만텍에 인수된 피시툴즈 가 제작한 악성코드 치료 프로그램입니다.
홈페이지 : http://www.pctools.com/
5. Nod32는 체코 업체 ESET이 제작한 안티바이러스 솔루션입니다. 다들 잘 아시는 업체라서 설명은 하지 않겠습니다.
홈페이지 : http://www.eset.cz/cz )
--------------------------------------------------------------------------------------------------
이번 에 소개할 3.5 는 엔진이 총 5개입니다.
독일 업체 GData(체코 업체 AVAST, 루마니아 업체 Softwin BitDefeder 듀얼 엔진)
홈페이지 : http://www.gdata.de/
독일 업체 Avria AntiVir
홈페이지 : http://www.avira.com/en/pages/index.php
영국 업체 Prevx
홈페이지 : http://www.prevx.com/
독일 업체 Emsisoft
홈페이지 : http://www.emsisoft.com/en/
오스트리아 업체 이카루스
홈페이지 : http://www.ikarus.at/en/
1번 엔진에 대해서는 비공인 테스트 기관 AV-Test.org에서 좋은 평가를 얻은 GData 듀얼엔진입니다.
안티 바이러스, 안티 멀웨어, 안티 루트킷 기능이 단일 엔진보다 훨씬 뛰어나고 강력하지만 시스템 파일을 오진 할 위험성이 크기때문에 시스템 이해도가 전혀 없는 사용자일경우 양날의 검이 될수 있는 엔진입니다.
2번 엔진에 대해서는 AntiVirProActiv 로 유명한 안티버 엔진입니다.
강력한 진단율에 비해 간혹 가다가 미심쩍은 파일을 단박에 신종 의심 파일로 진단하는 바람에 많은 원성을 듣고 있는 엔진입니다. -_-; 하지만 새로운 위협에 대해서는 사전에 차단하고 방역하는 능력은 세계 에서 인정해주고 있지만 저는 아직까지 못믿겠습니다.
하지만 히트맨 프로 3.5 는 다른 부분을 보여주고 있으니.. 이게 어째 청출어람이라는 단어를 떠올릴수밖에 없습니다.
3번 엔진에 대해서는 엔진에 대해서는 기존 안티바이러스 로 검색 치료가 되지 않는 신종 악성 코드를 차단하고 진단하는 엔진입니다.
낮은 리소스 점유율에 신종 검출률을 보이고 있지만 정상파일을 오진단할수 있음으로 사용하는데 주의를 기하시길 바랍니다.
나머지 엔진은 안티 멜웨어로 좋은 성적을 거둔 EmsiSoft 안티 멜웨어 엔진, 겁나게 높은 오진율 을 기록하시다가 사상 첫 VB마크 인증 획득에 성공한 이카루스 안티바이러스 엔진 이 있습니다.
자세한 설명은 일주일 사용 후 정확한 판단을 위해서 판단 을 보류하겠습니다.
히트맨 프로 3.5 스샷 을 올리면서 .. 대충 어떤지 감이 오실것이라 믿고 여기서 줄이도록 하겠습니다. 킁~










SurtRight 회사 소개 : http://www.surfright.nl/en/home/about
히트맨 프로를 만든 사람은 마크 로만씨 이며 회사 설립은 2004년 네덜란드입니다.
주력 사업은 알려지지 않은 스파이웨어를 진단하고 클라우딩 서버를 통해서 악성파일을 빠르게 진단하고 치료하기 위한 목적으로 프로그램을 만들었다고 합니다.
히트맨 프로가 처음 출시 되었을때 선택된 엔진은 스파이 봇, 애드어웨이, 스파이 스위퍼, 스파이 웨어 닥터, 노드 32입니다.
네덜란드 에서 히트맨 프로가 첫 출시 이후 3만명에 달하는 사용자를 달성했으며 끊임 없는 유지 보수를 통해서 더 나은 버젼을 제공하도록 노력한 것을 보면은 신뢰성, 안정성을 위해서 한치 의 오차도 없이 설계된 프로그램을 제작하기위해서 공을 많이 들인 흔적이 돋보입니다.
(첫 출시된 엔진 에 대해서 어떤 회사 제품인지 모르시는 분들을 위해서 따로 알려드리겠습니다.
1.스파이 봇 은 아일랜드 보안 업체 Safer Networking Ltd. 가 제작한 악성코드 치료 및 삭제 프로그램입니다.
홈페이지 : http://www.safer-networking.org/en/index.html
2. 애드어웨이는 스웨덴 업체 Lavasoft AB 입니다. 최근에 애드어웨어 IS 제품군을 만들었지만 아직까지 별다른 성과를 얻어내지 못하고 있습니다. 안티 바이러스 엔진은 자체개발이 아닌 미국 업체 선벨트 소프트웨어 바이퍼 엔진 SDK 를 사용하고 있습니다.
홈페이지 : http://www.lavasoft.com/
3. 스파이 스위퍼는 미국 업체 웹루트 에서 제작한 악성파일 치료 및 제거 프로그램입니다.
우리나라에서도 잘알려진 프로그램이지만 최근 국내 보안 업체들 도 신종 악성 코드 대처능력이 예전에 비해 발전된 모습을 보여줬기때문에 잊혀진 전설이 되었습니다.
홈페이지 : http://www.webroot.com/En_US/index.html
4.스파이 닥터는 시만텍에 인수된 피시툴즈 가 제작한 악성코드 치료 프로그램입니다.
홈페이지 : http://www.pctools.com/
5. Nod32는 체코 업체 ESET이 제작한 안티바이러스 솔루션입니다. 다들 잘 아시는 업체라서 설명은 하지 않겠습니다.
홈페이지 : http://www.eset.cz/cz )
--------------------------------------------------------------------------------------------------
이번 에 소개할 3.5 는 엔진이 총 5개입니다.
독일 업체 GData(체코 업체 AVAST, 루마니아 업체 Softwin BitDefeder 듀얼 엔진)
홈페이지 : http://www.gdata.de/
독일 업체 Avria AntiVir
홈페이지 : http://www.avira.com/en/pages/index.php
영국 업체 Prevx
홈페이지 : http://www.prevx.com/
독일 업체 Emsisoft
홈페이지 : http://www.emsisoft.com/en/
오스트리아 업체 이카루스
홈페이지 : http://www.ikarus.at/en/
1번 엔진에 대해서는 비공인 테스트 기관 AV-Test.org에서 좋은 평가를 얻은 GData 듀얼엔진입니다.
안티 바이러스, 안티 멀웨어, 안티 루트킷 기능이 단일 엔진보다 훨씬 뛰어나고 강력하지만 시스템 파일을 오진 할 위험성이 크기때문에 시스템 이해도가 전혀 없는 사용자일경우 양날의 검이 될수 있는 엔진입니다.
2번 엔진에 대해서는 AntiVirProActiv 로 유명한 안티버 엔진입니다.
강력한 진단율에 비해 간혹 가다가 미심쩍은 파일을 단박에 신종 의심 파일로 진단하는 바람에 많은 원성을 듣고 있는 엔진입니다. -_-; 하지만 새로운 위협에 대해서는 사전에 차단하고 방역하는 능력은 세계 에서 인정해주고 있지만 저는 아직까지 못믿겠습니다.
하지만 히트맨 프로 3.5 는 다른 부분을 보여주고 있으니.. 이게 어째 청출어람이라는 단어를 떠올릴수밖에 없습니다.
3번 엔진에 대해서는 엔진에 대해서는 기존 안티바이러스 로 검색 치료가 되지 않는 신종 악성 코드를 차단하고 진단하는 엔진입니다.
낮은 리소스 점유율에 신종 검출률을 보이고 있지만 정상파일을 오진단할수 있음으로 사용하는데 주의를 기하시길 바랍니다.
나머지 엔진은 안티 멜웨어로 좋은 성적을 거둔 EmsiSoft 안티 멜웨어 엔진, 겁나게 높은 오진율 을 기록하시다가 사상 첫 VB마크 인증 획득에 성공한 이카루스 안티바이러스 엔진 이 있습니다.
자세한 설명은 일주일 사용 후 정확한 판단을 위해서 판단 을 보류하겠습니다.
히트맨 프로 3.5 스샷 을 올리면서 .. 대충 어떤지 감이 오실것이라 믿고 여기서 줄이도록 하겠습니다. 킁~
피드 구독하기:
글 (Atom)