2024년 노드VPN 보안 얼마나 안전한가?: 외부 감사 세부 내용

노드VPN 외부 감사(Audit) 세부 내용 지난 글에서 익스프레스VPN 외부 감사의 세부 내용을 작성했습니다. 노드VPN은 현재 저의 평가에서 1위를 받고있는 VPN 회사 입니다. 익스프레스VPN이 2위이긴 하지만 그 차이는 가격적인 부분에서 점수가 크게 차이가 나는 것이고 두 회사의 신뢰도, 인지도, 보안 시스템 외부 검증, 전 세계 유저들의 장기간 검증, 성능 등 모든 부분에 있어서 두 회사가 최고라고…

2024 익스프레스VPN 보안 감사 최고일까? – 외부 검증 세부 내역

제가 작성한 No Log VPN 검증 글에 추가하기 위해서 좀 더 자세하게 작성한 글 입니다. 2024년 6월 18일에 처음 작성되었으며 익스프레스VPN의 외부 검증에 관한 내용이 추가 될 경우 이 글이 링크 되어있는 Audit 포스팅에 업데이트하도록 하겠습니다. 익스프레스VPN은 정기적으로 외부 감사를 통해 누구나 신뢰할 수 있는 검증 결과를 내놓는 회사 입니다. Kape에 먹힌 이후에도 여전히 제가…

디시인사이드 유동닉 본인 글 자동 비밀번호 알아내는 방법

친구가 카톡으로 디시에서 자동으로 입력되는 비밀번호가 뭔지 까먹어서 글 삭제를 못하고 있다고 구조 요청이 왔습니다. 무슨 글을 썼는지 궁금했는데 절대로 알려주진 않았어요. ㅋㅋ 이해합니다. 저도 몇 년전에 특정 취미 때문에 디시 갤러리 활동을 꽤 열심히 한적이 있었는데, 분위기가 자유롭다보니 저도 많이 자유로워지더라구요. 적정 수준의 배설은 정신 건강에도 도움이 된다고 생각합니다. 디시는 다른 커뮤니티가 가지지 못한…

Cryptomator 리뷰: 파일, 폴더 암호화로 안전한 보관과 클라우드 검열 무력화

Cryptomator가 무엇인지 간단하게 알고 시작하는게 좋겠죠. 쉽게 설명하면 ‘타인이 내 파일에 접근하지 못하도록 나만의 암호화 공간을 만들어주는 프로그램‘ 입니다. 로컬 저장소(내 컴퓨터에 연결된 SSD, 하드디스크 등)에서도 유용하지만 클라우드 공간에 만들어놓고 사용하면 기업의 감시를 피할 수 있습니다. 설치 윈도우는 설치 파일 실행하고 설치하면 됩니다. 다만 MacOS는 아주 조금 달라요. 설치 과정에서 나오는 아래의 부분 때문에 궁금하실까봐…

영지식 암호화(Zero-Knowledge Encryption)란? – 엄청 쉽게 설명해드려요.

영지식 암호화(Zero-Knowledge Encryption)는 매우 안전하고 강력한 보안 기술 입니다. 사용자의 데이터를 안전하게 보호하면서 서비스를 제공할 수 있습니다. 영지식 암호화의 핵심은 서비스를 제공하는 회사가 사용자가 저장한 데이터를 절대 볼 수 없다는 것입니다. 이것만 알고 넘어가셔도 좋습니다. 어차피 기술적인 부분은 우리가 안다고해서 더 안전하게 사용할 수 있는 것은 아니거든요. Zero-Knowledge(영지식) 아키텍처 Zero-Knowledge 아키텍처는 서비스를 제공하는 회사가 사용자의…

종단간 암호화 (E2EE, 단대단) 초보용 쉬운 설명

영어로하면 End to End Encryption(E2EE) 입니다. 사람에 따라 다르겠으나 일반적으로 봤을 때 한국어로 옮기면 종단간, 단대단 이렇게 직관적으로 이해하기가 어려워집니다. 종단간 암호화의 핵심은 매우 간단합니다. ‘데이터(파일, 대화, 문자 등)를 암호화해서 나 혹은 내가 주고 받고자 하는 사람만 확인 가능’하게 하는 것입니다. 가장 친숙한 예를 들면, ‘메신저’가 있습니다. 좀 더 구체적으로 이야기하면 텔레그램 ‘비밀 대화’를 예로…

크리덴셜 스터핑(Credential Stuffing) 사례: 연예인 개인정보 유출

크리덴셜 스터핑(Credential Stuffing)이란? 크리덴셜 스터핑(Credential Stuffing)은 Brute Force 공격과 비슷합니다. 브루트 포스는 무식한 ‘무작위 대입’으로 뚫는 방식이지만, 크리덴셜 스터핑은 해커가 다크웹 등에서 미리 확보해놓은 Credential(자격증명)을 대입해서 계정과 정보를 탈취합니다. 한국인들의 개인정보는 거의 공공재에 가깝기 때문에 해커들이 훔쳐가도 큰 타격이 없지만, 암호화폐나 결제 같은 금융 피해가 일어나게 된다면 머리 아파지죠. 그리고 개인의 사생활이 털리게 되면 돈 보다 더 많은…

‘사이트에 보안 연결할 수 없음’ 에러, 여러분의 잘못이 아닙니다.

최근에 사이트에 보안 연결할 수 없음(ERR_SSL_PROTOCOL_ERROR) 에러 때문에 작은 해프닝이 있었습니다. 컴퓨터를 잘 모르시는 분들에게는 이 에러가 도대체 뭔지 감도 잡히지 않는게 당연한거죠. 사실 저의 블로그는 초보분들을 위한 정보를 담아야 하는 곳인데 이런 기본 적인 것도 써놓지 않은 것을 반성하며 포스팅합니다. ㅎㅎ 이 글은 ‘보안 연결 할 수 없음’에 대한 글이고 혹시 ‘사이트에 연결 안됨’이면…

소름돋는 iOS 17.5 버그: 아이폰 iCloud 삭제했던 사진이 되살아난다?

단순 버그로 끝나면 좋겠지만 오래전에 삭제한 사진까지 다시 되살아나버린 사람들의 이야기가 여기저기서 나오면서 애플 아이클라우드에서 사진을 삭제해도 내 눈에만 보이지 않을 뿐.. 애플 서버에는 계속 존재하는게 아니냐는 의혹이 쏟아지고 있습니다. 사실이라면 정말 소름끼치는 상황인거죠. 등골이 서늘해지는 케이스는 사람마다 다양하게 많을거예요. 처음 올라온 글과 댓글 몇개를 볼까요. 이 글은 Reddit 글에 처음 올라왔는데.. 저 사람은.. 음…..