인터넷을 이용하다 보면 가장 짜증나는 부분이 바로 광고인데, 문제는 광고가 있어야 웹사이트도 먹고 산다는 것입니다. 어쩔 수 없는 한계라고 치부해버리기 전에 소개하는 방법을 통해 손쉽게 해결할 수 있는 방법을 소개합니다.

최근에는 플로팅 광고(화면에서 둥둥 떠다니면서 사용자의 화면을 이리저리 옮겨가는 광고)라든지, 동영상이 자동으로 재생되는 광고가 홍수를 이루고 있습니다.

어베스트!에서는 이러한 광고를 일찌감치 차단할 수 있는 기능을 제공합니다. 다만, 무료 버전인 어베스트! 프리 에디션과 유료 버전 중 프로 에디션에서는 지원하지 않고, 어베스트! 비지니스 에디션, 인터넷 슈트에서만 지원합니다.

1. 차단할 URL 목록 확보

컴퓨터를 잘 아는 사용자라면 웹 트래픽 분석 프로그램을 이용하여 광고 JS, SWF, HTM의 위치를 알아낼 수 있습니다. 이러한 프로그램 중 유용한 것이 바로 HttpWatch입니다. 평가판으로 이용하면 되며, 무료 버전으로도 가능합니다만 제한이 많습니다.

더욱 쉬운 방법은 구글이나 네이버에서 검색해 찾는 것으로, 최근에는 많이 없어지고, 업데이트된 것 조차도 오래된 것이라 효용성이 좀 떨어집니다.

2. 어베스트!에서 URL 차단.

1) 시스템 트레이에서 어베스트 아이콘을 클릭하고 '추가보호 기능'을 클릭합니다.


2) '차단된 사이트'를 클릭하면 오른쪽 세부창에서 차단된 내역을 볼 수 있습니다. 하단에 있는 입력 란에서 입력하고 엔터를 치면 아래와 같이 등록됩니다.


참고로, 빨간 색으로 밑줄 그어진 부분이 최근에 꽤 짜증나게 만드는 짱라X브 동영상 광고 모듈입니다.

이런 방식을 통해 불필요한 사이트의 컨텐츠를 차단할 수 있으며 차단 후에는 다음과 같이 사이트(오마이뉴스)가 깔끔해지는 것을 볼 수 있습니다.


실제 사이트에 방문해 보고 비교해 보면 확실한 차이를 느낄 수 있을 것입니다.

감사합니다.

PS: 다만 이렇게 하는 경우에는 웹사이트의 수익이 악화되는 단점이 발생하게 됩니다. 모든 행동은 각자 판단하기 바랍니다.

끝.

저작자 표시
reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus
    최근 다양한 국제적 해킹 활동으로 주목받고 있는 Anonymous가 또 하나의 화제를 몰고 오고 있습니다.

    다운로드 링크: http://www.mediafire.com/?ajfpkbw2s43t7ub

    이 문서는 해킹에 관련된 채팅 내용을 정리한 것으로 해킹 기법에 대해 어느정도 엿볼 수 있는 좋은 자료라고 생각됩니다.

    감사합니다.
    저작자 표시
    reTweet
    Posted by 문스랩닷컴
    blog comments powered by Disqus
      웹브라우저 시장의 양대 산맥인 파이어폭스의 V5 버전이 정식으로 출시됩니다. 출시일은 6월 21일이지만 이미 공개되어 다운로드가 가능합니다.


      다운로드는 다음 링크를 참고하세요.


      감사합니다.
       
      저작자 표시
      reTweet
      Posted by 문스랩닷컴
      blog comments powered by Disqus
        범죄자들의 활동영역이 SNS 서비스인 트위터까지 진출한 뉴스가 있어 정리해 봅니다.

        최근 외국에서는 트위터 계정을 통해 신용카드 정보를 판매한다는 글이 올라오고 있습니다.

         
        트윗에 포함되어 있는 링크를 방문해 보면 아래과 같이 실제 신용카드의 사진들을 볼 수 있습니다.


         
        사진은 아마도 실제 신용카드를 광고하기 위해 의도적으로 찍은 것으로 추측되며, 대부분 컴퓨터의 키로거를 이용하여 수집한 정보로 보입니다.

        훔친 신용카드의 가격은 2달러에서 20달러에 이르며 지역이나 신용카드의 종류에 따라 다양합니다.


         국내와 달리 외국에서는 비자(vis), 마스터(mas), 아메리칸익스프레스(amex)가 자주 사용하는 신용카드입니다.

        이와 같이 금융 피해가 해외에서 증가하고 있으므로, 국내에서 해외 결제가 가능한 카드를 소지한 경우에는 사용할 일이 없는 경우에는 외국에서 결제가 되지 않도록 차단하거나, 결제시에 핸드폰에 그 사항을 알려 주는 서비스를 가입하여 이용하는 것이 좋습니다.

        출처: http://www.f-secure.com/weblog/archives/00002159.html

         
        저작자 표시
        reTweet
        Posted by 문스랩닷컴
        blog comments powered by Disqus
          러시아에서 개발한 압축프로그램인 RAR의 비밀번호를 풀 수 있는 소프트웨어가 인터넷에 공개되었으며, 무료입니다.

          RarPasswordUnlocker는 무차별입력방식(Brute Force)을 통해 비밀번호를 해독하기 때문에 문자와 숫자 그리고 특수문자를 함께 사용하는 경우에는 비밀번호를 푸는데 많은 시간이 소요될 것으로 예상됩니다.


           지원하는 운영체제는 윈도우 98에서 7까지 다양한 운영체제를 지원하며, 아래 링크에서 다운로드할 수 있습니다.

           
          감사합니다. 
          저작자 표시
          reTweet
          Posted by 문스랩닷컴
          blog comments powered by Disqus

            국내의 쇼핑몰에서 물건을 구입할 때 경유 쇼핑몰이라고 해서, 특정한 사이트에서 해당 쇼핑몰로 이동하여 구매하게 되면, 일정 금액을 적립하여 줍니다.

            또한, 쇼핑몰 광고에서도 이러한 캐시백을 제공해 주기도 하며, 이 또한 무시하지 못할 금액이 될 수 있을 정도입니다.

            최근에는 해외쇼핑몰에서 직접 구매하여 사용하는 경향이 많아지고 있으며, 이러한 경우 캐시백을 받을 수 있는 방법을 소개합니다.

            이베이츠:  http://www.ebates.com/rf.do?referrerid=T1L9BqWdZg51mVZgIMJsvw%3D%3D
            알림: 위의 코드에는 추천인 제도로 $5 달러를 받을 수 있는 프로모션 URL입니다.

            가입할 때에는 간단하게 메일 주소와 비밀번호를 적어 넣으면 됩니다.

            나중에 캐시백을 하기 위해서는 체크(은행)이나 페이팔을 이용할 수 있습니다. 해외에서 사용하려면 페이팔로 적립하는 방법이 더 좋다고 보여지며, 이베이츠와 페이팔의 이메일주소가 동일하면 쉽게 처리됩니다.

            적립방법은 이베이츠에 방문하여 검색을 하거나 하다에 있는 Featured Stores / Coupons에서 원하는 사이트를 방문하여 구매하면 됩니다.

            감사합니다.
            저작자 표시
            reTweet
            Posted by 문스랩닷컴
            blog comments powered by Disqus
              지난 주에 마이크로소프트의 정기 보안 업데이트가 발표되고 대부분의 사용자들이 업데이트를 설치했을 것으로 생각됩니다.

              이 중 델과 레노보 노트북을 사용하는 사용자들 가운데에서 커널에 관련된 오류를 겪게 되었다는 보고가 들어오고 있으며, 한 전문가가 이 문제점의 원인을 밝혀서 정리해 봅니다.

              2월 보안 업데이트를 설치한 후에 7F 중지 코드, 1000007F 트랩 코드 8가 발생하는 경우가 있습니다. 보통 이 문제의 원인은 커널 스택의 크기가 고정된 크기인 12,000 byte를 초과할 때 발생합니다.

              MemInfo라는 프로그램을 사용하여 커널 스택의 크기를 파악할 수 있습니다.

              특히, 인텔 비디오 드라이버에 관련된 모듈에서는 커널 스택 전체 중에서 6,712 바이트를 점유하게 되기 때문에 이러한 문제가 발생하고 있으며 문제를 해결하기 위해서는 비디오 드라이버를 최신으로 업데이트해야 합니다.

              BugCheck 1000007F, {8, ba360d70, 0, 0}

              *** WARNING: Unable to verify timestamp for igxpmp32.sys
              *** ERROR: Module load completed but symbols could not be loaded for igxpmp32.s
              s
              Unable to load image igxpdx32.DLL, Win32 error 0n2
              *** WARNING: Unable to verify timestamp for igxpdx32.DLL
              *** ERROR: Module load completed but symbols could not be loaded for igxpdx32.D
              L
              Probably caused by : igxpmp32.sys ( igxpmp32+44184 )

              Followup: MachineOwner
              ———

              3: kd> knf
              # Memory ChildEBP RetAddr
              00 9bb12004 805362cb nt!ExpFindCurrentThread+0×8
              01 24 9bb12028 8062c345 nt!ExAcquireResourceSharedLite+0×51
              02 c 9bb12034 8063791f nt!CmpLockRegistry+0×27
              03 38 9bb1206c 805bfe5b nt!CmpSecurityMethod+0×17
              04 40 9bb120ac 805c01c8 nt!ObpGetObjectSecurity+0×99
              05 30 9bb120dc 8062f28f nt!ObCheckObjectAccess+0x2c
              06 4c 9bb12128 8062ff30 nt!CmpDoOpen+0x2d5
              07 200 9bb12328 805bf488 nt!CmpParseKey+0x5a6
              08 78 9bb123a0 805bba14 nt!ObpLookupObjectName+0x53c
              09 54 9bb123f4 80625696 nt!ObOpenObjectByName+0xea
              0a fc 9bb124f0 8054167c nt!NtOpenKey+0x1c8
              0b 0 9bb124f0 80500699 nt!KiFastCallEntry+0xfc
              0c 84 9bb12574 805e701e nt!ZwOpenKey+0×11
              0d 270 9bb127e4 805e712a nt!RtlpGetRegistryHandleAndPath+0x27a
              0e 48 9bb1282c 805e73e3 nt!RtlpQueryRegistryGetBlockPolicy+0x2e
              0f 28 9bb12854 805e79eb nt!RtlpQueryRegistryDirect+0x4b
              10 50 9bb128a4 805e7f10 nt!RtlpCallQueryRegistryRoutine+0×369
              11 29c 9bb12b40 b1ff8184 nt!RtlQueryRegistryValues+0×482
              WARNING: Stack unwind information not available. Following frames may be wrong.
              12 a8 9bb12be8 b1fbd85b igxpmp32+0×44184
              13 678 9bb13260 b1fb9a7b igxpmp32+0x985b
              14 14 9bb13274 b2196729 igxpmp32+0x5a7b
              15 c4 9bb13338 804ef19f VIDEOPRT!pVideoPortDispatch+0xabf
              16 10 9bb13348 bf85e8c2 nt!IopfCallDriver+0×31
              17 30 9bb13378 bf85e93c win32k!GreDeviceIoControl+0×93
              18 24 9bb1339c bf376769 win32k!EngDeviceIoControl+0x1f
              19 1288 9bb14624 bf3b9f19 igxpdx32+0×8769
              1a 7c 9bb146a0 8054167c igxpdx32+0x4bf19
              1b 0 9bb146a0 00000000 nt!KiFastCallEntry+0xfc



              출처: http://blog.sharpesecurity.com/2011/02/17/analyzing-kernel-stack-crashes-related-to-microsoft-february-2011-kb2393802-patch/

              감사합니다.
              저작자 표시
              reTweet
              Posted by 문스랩닷컴
              blog comments powered by Disqus
                스마트폰의 대중화를 이끌고 있는 아이폰은 이제 개인을 떠나 기업에서 이용하는 추세가 늘고 있습니다.

                하지만, 휴대폰의 특성상 분실이나 도난에 대한 위험이 있으며, 이메일이나 연락처와 같은 회사의 중요한 정보가 외부에 누출되면 큰 문제를 야기할 수 있습니다.

                일부 사용자들은 아이폰에 비밀번호를 걸거나 애플의 서비스를 이용하기도 하지만, 실제적으로 충분치 않다는 보안 업계의 뉴스가 있어서 소개합니다.

                최근 독일에 위치한 프라운호퍼 SIT 연구소의 Boffins에 따르면 아이폰에 비밀번호가 걸려있더라도 해킹(JB)를 통해 손쉽게 정보를 빼낼 수 있다고 밝혔으며 이와 관련된 동영상도 유튜브에 공개했습니다.


                최신 버전의 아이폰 펌웨어를 사용했으며, 복잡한 비밀번호를 사용하더라도 그 여부에 관계없이 해킹이 가능하며 그 이유는 비밀번호가 저장되는 IOS를 우회하는 기술을 사용했기 때문이라고 합니다.

                또한, 심(SIM) 카드가 없더라도 아이폰에 저당되어 있는 이메일의 암호나 VPN, 무선랜의 비밀번호까지 손쉽게 파악할 수 있습니다. 

                결론적으로 기업에서 아이폰을 전사적으로 도입하여 사용하는 경우에 만약 직원이 아이폰을 분실하는 경우에는 해당 사용자의 이메일 암호를 변경해야 하며, VPN 접속이 이뤄지는 경우 VPN 계정 정보도 바꿔야 합니다. 또한 WIFI를 사용한다면 WIFI의 암호도 바꿔야 하며, 이러한 경우 다른 직원들의 불편함을 야기할 가능성이 높다고 볼 수 있습니다.

                감사합니다.


                저작자 표시
                reTweet
                Posted by 문스랩닷컴
                blog comments powered by Disqus
                  구글은 올해 개최되는 Pwn2Own 해킹 대회에서 크롬 브라우저를 해킹하는 최초의 해커에게 2만달러 가량의 상금을 제공하기로 하였다는 소식입니다.

                  Pwn2Own은 매년 개최되는 해킹 대회로 3월 9일, 캐나다 밴쿠버의 CanSecWest 보안 컨퍼런스의 5번째 세션으로 시작됩니다.

                  크롬브라우저를 해킹하는 경우에는 2만 달러의 상금 이외에도 크롬 OS가 동작하는 노트북이 부상으로 주어집니다.

                  참고로 IE, Firefox, Safari 브라우저를 해킹하는 경우에는 15,000 달러의 상금이 주어지며 이 금액은 작년에 비해 약 5000 달러 정도 올랐습니다.

                  참고로, 2010년도 3월 달에 개최된 행사에서는 애플의 아이폰 및 사파리 브라우저, 마이크로소프트의 IE 8, 모질라의 파이어폭스 모두 몇 분내에 해킹되는 뉴스가 나오기도 했습니다. 이에 대한 소식은 아래 링크를 참고하십시오.


                  감사합니다.
                  저작자 표시
                  reTweet
                  Posted by 문스랩닷컴
                  blog comments powered by Disqus
                    미국 국토안보부(DHS, Department of Homeland Security)는 연 내에 아인슈타인 3(네트워크 침입 탐지 및 방지 시스템)을 도입하기로 계획했다고 Janet Napolitano 장관이 밝혔습니다.

                    아인슈타인은 미국 정부 및 공공 기관의 사이버 보안을 강화하기 위해 구축한 보안 시스템으로 1, 2, 3 세가지 버전으로 나뉩니다.

                    현재 아인슈타인 2가 구현되고 있으며 연내에 마무리될 것으로 보입니다. 아인슈타인 2에서는 비인가자가 정부 시스템에 접속할 때에 이를 탐지하여 US-CERT에 통보하여 처리하게 하는 시스템입니다.

                    아인슈타인 1, 2는 침입 탐지에 중점을 두고 있으며, 아인슈타인 3는 미리 예방하는데 주력하고 있습니다.

                    아인슈타인 3는 NSA(National Security Agent)가 개발을 주도하고 있으며 상당수의 대응 방식을 자동화한 것으로 알려지고 있습니다.


                    보다 자세한 사항은 아래 위키를 참고하십시오.

                    http://en.wikipedia.org/wiki/Einstein_(US-CERT_program)#Einstein_3

                    감사합니다.

                    저작자 표시
                    reTweet
                    Posted by 문스랩닷컴
                    blog comments powered by Disqus


                      Web Analytics 태그 앞에 붙여 넣습니다. -->