security(101)
-
닷지크롬 DodgeChrome-42.0.2300.0b
닷지크롬 DodgeChrome-42.0.2300.0b http://www.dodgechrome.blogspot.kr/ 직접 다운로드 http://1bil.net/Dodgechrome-42.0.2300.0b.zip or
-
K-WAH(카도와) - 웹 접근성 자동점검도구
K-WAH(Korea Web Accessibility Helper, 카도와) 웹 접근성 연구소에서 만든 웹 접근성 자동점검도구 한국형 웹 콘텐츠 접근성 지침 2.0에 따라 웹사이트(웹페이지)가 접근성 지침의 6개 세부지침을 준수하는지를 자동 점검하도록 지원해 주는 소프트웨어 K-WAH 4.0에서 자동 점검하는 6개 세부 지침 대체텍스트 제공 제목제공 기본언어 명시 사용자 요구에 따른 새창 열기 레이블 제공 마크업 오류 방지 http://www.wah.or.kr/Participation/k-wah.asp K-WAH 설치하기 http://codedragon.tistory.com/2749 K-WAH 설치하기(install) K-WAH(Korea Web Accessibility Helper, 카도와) http:..
-
보안 소프트웨어
보안 소프트웨어 소프트웨어 공학에서는 프로그램이 의도한 행위을 수행한다는 것을 보장하도록 노력 보안 소프트웨어 공학에서는 의도한 행위을 수행하고 그 이외에는 수행하지 않도록 요구 절대적으로 보안적인 소프트웨어는 불가능 절대적인 보안도 거의 불가능 위기를 어떻게 관리할 수 있을 것인가가 중요 프로그램 결함은 의도하지 않은 것이 대부분이며 보안적 위험를 발생시킵니다. 주요 결함 3개 항목 다른 많은 결함들이 발생할 수 있지만 가장 일반적인 3가지 결함 항목입니다. 버퍼 오버플로우(스택 파괴) 불완전 중재 경주 상황
-
프로그램 결함
프로그램 결함 오류(error)는 프로그램을 오동작 하게 합니다. 오류는 부정확한 상태를 야기합니다. -> 결점(fault) 결점은 프로그램 내부로 한정됨 결점은 실패(failure)를 야기하며 이로 인하여 시스템은 예상된 동작으로부터 멀어져 부정확한 동작을 수행하게 됩니다. 실패는 외부에서 관찰됨 프로그램 결함 예 단계설명1프로그램은 오류를 가지고 있습니다.2오류는 결점을 야기합니다. (내부적으로)3부정확한 내부 상태를 야기합니다.4만약, 결점이 발생하면 이는 실패를 야기할 수도 있습니다.5프로그램은 부정확한 동작을 수행하게 됩니다.(외부적으로)이렇게 오류에서 야기되어 실패이어지는 일련의 용어들을 결함(flaw)으로 일반화 할 수 있습니다. char array[10]; for(i = 0; i < 10;..
-
소프트웨어 보안 이슈
소프트 웨어 보안 이슈 공격자 vs 정상 사용자 공격자정상 사용자 능동적으로 버그와 결함을 찾음 나쁜 소프트웨어를 갈구 잘못된 동작 발생을 유도하기 위해 노력 나쁜 소프트웨어를 통하여 시스템을 공격버그와 결함을 사고로부터 발견 나쁜 소프트웨어를 경시하지만, 공존하는 방법을 배워야 합니다. 나쁜 소프트웨어도 운영하여야 합니다. 프로그램 결함 (비의도적) vs 악의적 소프트웨어 (의도적) 프로그램 결함 (비의도적)악의적 소프트웨어 (의도적)버퍼 오버플로우 불완전 중재 경주 상황바이러스 웜 트로이목마 멀웨어의 변종들
-
Software 복잡도와 보안
Software 복잡도 "복잡도는 보안의 적이다", Paul Kocher, Cryptography Research, Inc. 현재 새로 개발되는 자동차는 아폴로 우주선을 달에 착륙시키는데 필요한 것보다 더 많은 LOC(Line Of Code)를 가지고 있습니다. Paul Kocher, President and chief scientist, Cryptography Research, Inc 시스템 별 LOC(Line Of Code) 시스템코드 라인수(LOC)윈도우XP40,000,000넷스케이프17,000,000우주왕복선10,000,000보잉7777,000,000리눅스1,500,000 코드와 버그 라인 수 일반적 예측5 버그/1000 LOC수학적 관찰일반적인 컴퓨터의 경우 100K 크기 실행파일당 3,000개..