en
Feedback
덕덕위키

덕덕위키

Open in Telegram
1 112
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
photo content

👨‍🎓 여기는 한국어 보안 채널 입니다. 자주 글은 안올라오나 최선을 다해 작성 하겠습니다. 👓 Lady and Gentleman, This channel is Korean Security Channel. This channel not support english. 정보글을 보다 편하게 보시고 싶은분들은 상단에 있는 고정핀을 눌러주세요. 여러분들의 꿀팁이나 경험담이나 썰들을 직접 덕덕이 채널에서 아이디를 확인하여 알려주세요!! 여러분들이 알려주신 모든 정보는 전부 익명화 하여 공개하겠습니다. Blockchain << 채널 태그 << 태그 구분법 작성글 예시 덕덕 << 문의 창구 t.me/duckduck_security << 채널 주소 (많은 공유 바람)

나라에 망조가 들었다. &lt;긴급&gt; https://n.news.naver.com/article/020/0003425798 최근에 올라왔던 기사다. 그렇다, 그 누구보다도 진보적이다고 지랄하던 민주당 씹새들이 문어대가리
나라에 망조가 들었다. <긴급> https://n.news.naver.com/article/020/0003425798 최근에 올라왔던 기사다. 그렇다, 그 누구보다도 진보적이다고 지랄하던 민주당 씹새들이 문어대가리와 재규한테 탕탕당한 병신 노땅보다 더 지독하고 역겨운 독재법안을 내는거였다. 예전부터 인터넷은 데이터의 안전한 전달과 빠른 백업 용도로 사용되어 수 많은 서비스들을 겨느리게 되었지만, 이젠 그보다도 더 확장된 사이버에선 어디 독재국가에서 사건이 일어나면 누구보다도 빠르게 올라오는 표현의 자유가 보장 되었다. 그런 공간을 민주당 씹새들이 막을려고 기를핀다. 아주 씨발새끼가 아닐 수가 없다. 다들 토르(토어)를 적극적으로 사용해주길 바란다. 진짜로

👨‍🎓 여기는 한국어 보안 채널 입니다. 자주 글은 안올라오나 최선을 다해 작성 하겠습니다. 👓 Lady and Gentleman, This channel is Korean Security Channel. This channel not support english. 정보글을 보다 편하게 보시고 싶은분들은 상단에 있는 고정핀을 눌러주세요. 여러분들의 꿀팁이나 경험담이나 썰들을 직접 덕덕이 채널에서 아이디를 확인하여 알려주세요!! 여러분들이 알려주신 모든 정보는 전부 익명화 하여 공개하겠습니다. Blockchain << 채널 태그 << 태그 구분법 작성글 예시 덕덕 << 문의 창구 t.me/duckduck_security << 채널 주소 (많은 공유 바람)

보안 자유 토론방 OPEN 누구나 참여할수있는 보안 관련 잡담방입니다 https://t.me/+beuCvgOEWEdmMDIx

by.배두만 형사의 정보보안 문답방 대피소 https://t.me/joinchat/R77fSiU9PXwc9I8G

=기기와 싱크되는 클라우드 계정 처리하기= 요즘은 컴퓨터, 스마트폰 등 본인 소유의 전자기기도 로그인을 해서 사용하는 시대가 됐다. 윈도우는 사용자가 각고의 노력을 기울여 회피하지 않는 한 어떤 식으로든 마이크로소프트 계정에 로그인이 되도록 설계돼 있고, 애플 아이폰은 애플 계정에, 구글 안드로이드는 구글 계정에 로그인해야 정상적으로 사용할 수 있다. 이 경우 OS에서 자체 제공되는 여러 가지 편의 기능을 사용하면 그와 관련된 데이터들이 마이크로소프트, 애플, 구글 클라우드로 전송돼 동기화되는 경우가 많다. 가령 안드로이드 사용자는 대부분 Gmail을 메인으로 쓸 텐데 그 데이터가 구글 서버에 있는 것은 너무나 당연하고, 구글 캘린더로 일정관리를 하고 구글 드라이브로 스캔을 하고 파일을 관리하며 구글 킵으로 메모를 하면 당연히 그 모든 데이터들은 구글 서버에 동기화된다. 이런 식으로 안드로이드를 사용하던 사람이 휴대폰을 힘들게 완전삭제하고, 기쁜 마음으로 초기화된 휴대폰에 본인의 구글 계정으로 로그인한다면, 그 순간 기존 폰에 있던 백업, 지메일, 캘린더, 드라이브, 메모 내역들이 다시 새 폰으로 다운로드돼 동기화된다. 기껏 완전삭제를 한 의미가 없는 것이다. 이런 사태를 방지하려면 데이터 삭제를 하기 전에 미리 클라우드에 동기화된 데이터에 대해서도 적절한 조치를 취해 놓을 필요가 있다. 여기서 ‘적절한 조치’란 대부분의 경우 회원탈퇴를 말한다. 윈도우 유저는 마이크로소프트 계정을, 안드로이드폰 유저는 구글 계정을, 애플 디바이스 유저는 애플 계정을 가장 먼저 처리해야 할 것이다. 에버노트, 드랍박스, 마이크로소프트 원노트 등 소소한 서드파티 계정들도 처리해야 할 필요가 있을 수 있다. 회원탈퇴를 하기 위해서는, 먼저 계정에 들어 있는 데이터 중 필요한 것들을 백업하고 삭제할 수 있는 것들은 삭제한다. 구글 계정은 Google Takeout에서 본인과 관련한 여러 가지 데이터를 다운받아 백업할 수 있고, 구글 My Activity 및 My Account에서 일부 데이터를 삭제할 수도 있다. 여기서 삭제를 한다고 그게 진짜로 삭제되는 건지는 알 수 없지만 그래도 안 하는 것보다는 하는 게 나을 것이다. 마이크로소프트 계정은 Privacy Dashboard에서, 애플 계정은 Data and Privacy에서 데이터 관리를 할 수 있다. MS Outlook, 구글 Gmail, 애플 iCloud Mail 등 이메일 서비스를 이용하고 있었다면, 탈퇴를 하기 전에 그 이메일 주소로 가입된 다른 사이트들도 전부 탈퇴하거나 회원정보와 연동된 이메일 주소를 ProtonMail 등으로 일일이 바꿔 놓아야 한다. 그러지 않고 이메일 계정만 탈퇴해 버리면 나중에 그 이메일 계정을 쓰는 다른 사이트에서 회원탈퇴를 하지 못하게 될 수 있다. 조직organization 계정인 경우. 윈도우에 로그인할 때 학교 이메일, 회사 이메일을 사용하고 있었기 때문에 해당 계정을 탈퇴할 수가 없는 상황이라면 어떻게 해야 할까? 사실 이런 조직에서 부여받은 계정은 조직 업무용으로만 사용해야지 개인용으로 사용하면 안 된다. 조직 계정과 연동된 클라우드 데이터(가령, 이메일을 주고받은 내용 등)는 본인이 소속된 조직의 자산이며, 조직이 자유롭게 들여다 볼 수 있다. 개인정보로서 보호받지 못한다는 것이다. 탈퇴 가능 여부를 논할 것도 없이 애초에 조직 계정을 개인용으로 사용한 것 자체가 프라이버시 측면에서는 매우 나쁜 선택이었다. 하지만 ‘이미’ 그러한 실수를 해 버린 상태라면? 그럴 땐 차선책으로 계정 탈퇴는 하지 않되, 삭제가 가능한 데이터는 최대한 삭제버튼을 눌러서 삭제를 해 보는 것이 좋을 수 있다. 인터넷에서 삭제버튼을 누른다고 실제 클라우드 서버상에서 삭제가 이루어질지는 알 수 없지만 그나마 할 수 있는 데까지는 해 봐야 하지 않겠는가.

https://t.me/veracrypt_blockchain 베라크립트 가이드 채널

PGP 키에 대해 알아보자 <진지글> 나의 소개 프로필 채널을 봤다면 PGP키는 봤을거다. 이 PGP키는 대체 무엇에 쓰이기에 내 소개 프로필 까지 올라가게 되는 걸까? 먼저 PGP에 대해 알아보자. PGP란 Pretty Good Privacy의 줄임말로 예쁘고 좋은 보안이란 뜻이다. 벌써부터 이름에서 아주 뽀샤시한 느낌을 받는다면 축하한다. 드디어 당신은 이 암호문의 이해도가 마스터의 경지에 올랐다. 정말 간단하다, 그저 무수히 긴 암호문을 ----begin pgp 머시기로 감싸는거다. 이 암호방식은 대칭형 암호화와 유사하다. 실제로 알고리즘을 해석해보자면 암호화 할 때 상대 공개키를 이용하여 자신의 개인키로 암호화 하는데 여기서 상대의 공개키로 암호화 된 암호문을 개인키로 해독이 가능한, 전자서명이 가능하면서도 암호화가 가능한 요긴한 물건이다. 제작자는 필 지머먼으로, 필 지머먼이란 사람이 전자우편에 쓰기 위해 만들었다고 한다. 여담으로 이 GnuPG의 모태인 PGP는 현재 유료이지만 다른 한 갈래인 OpenPGP는 무료이기에(이건 독립적인거다.) 사용이 불가능 하다던가 그런건 걱정 안해도 된다. ~참고문헌(신뢰 낮음) : https://ko.m.wikipedia.org/wiki/PGP_(%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4)

SSL 유무 <진지글> 여러분들은 보통 무슨 통신 규격의 웹사이트를 방문 하십니까? 요즘은 구글 서치봇의 조건 강화로 https 적용된 사이트들이 늘어나는 추세인데요, 과연 이 SSL과 왜 있어야 하는지에 대해 알아보겠습니다. 먼저 SSL에 대해 알아봅시다. SSL이란 Secure Socket Layer로 Netscape(지금은 모질라 재단)에서 웹서버와 웹브라우저 사이의 보안을 위해 고안된 일종의 통신 보안 규격입니다. 이 SSL은 PGP처럼 공개키와 개인키가 존재하는데 이 공개키는 각 브라우저를 개발하는 단체에게 제공하여 이 고유의 공개키는 우리 인증서에 유효하다 라는 식으로 선포하고 유저가 웹브라우저로 들어올때 공개키를 인증서(CA)와 개인키를 대조하여 서로 불일치 함이 없는지 확인한 후 암호화 하여 패킷(데이터)를 보내는 식이다. 이 방식은 예전부터 쓰여 왔으며, 미 국방부 사이트와 미 정부 기관 사이트에서도 적극 https를 적용 하도록 장려하고 있어 유저에게 더욱 신뢰성이 돋보인다. SSL이 적용되지 않는다면? 답은 간단하다, 내가 보내는 모든 데이터가 쌩으로 간다는 것이다. 이게 뭔말인고 하면 만약 내가 네이버에 http가 적용된 상태에서 아이디 duckduck 비밀번호 duckduck_babo 이런식으로 보낸다면 중간에 가로챌때 그대로 노출된다. 실제로 와이어샤크 프로그램을 사용하여 pcappng 캡쳐 하여 패킷을 분석해보면 asp로 로그인 할때 그대로 보이는 것을 확인 할 수 있다. 그러므로 토어 같은 기본 네트워크가 공개키 개인키로 구분 되어 있지 않다면 반드시 ssl 적용된 사이트만 이용 하길 바란다. ~참고문헌 : https://wiki.kldp.org/HOWTO/html/SSL-Certificates-HOWTO/x70.html

<기타 베라크립트 관련 질문은 여기서 남겨주세요.>

베라크립트 가이드 리스트 [한국어] https://extrememanual.net/34032 [영어] https://veracrypt.de/en/docs/tutorial/

OTP 60초와 6자리 숫자 <진지글> OTP 참 많이 들어봤다. 은행에서도 이제 아주 큰돈을 이체할 때 OTP로 안하면 승인도 안해준다. 심지어 어디 암호화폐 거래소는 OTP는 기본으로 설정해야 비로소 KYC 인증이 가능하다. OTP란 무엇인가? OTP는 One Time Password의 약자로 즉 무작위로 미리 정해진 알고리즘을 6자리 숫자로 만들어 그때마다 알려주는 요긴한 보안장치다. 이 보안 장치는 여러모로 안전하고 간단하다. 예를 들면 내가 비밀번호 관리자에 액세스 한다는 가정을 해보자면 나는 비밀번호를 칠 필요 없이 그냥 OTP에서 알려준 번호 6자리 딱 입력만 하면 그만인거 라는거다. 이처럼 간단하고 강력한 보안장치인 OTP는 그 역사가 오래된 검증된 안전장치이다. 즉 어플리케이션으로 만들어진 OTP가 아닌 이상 대부분 안전하단 의미이다. 이와 비슷한 기능을 가진것으로 네이버의 일회용 로그인 기능이 있지만, 이건 주로 네이버 서비스를 이용할 때 빼곤 안쓰이니 논외로 치고. 그렇다면 주로 어떻게 쓰면 되는걸까? 먼저 Yubico OTP같은 하드웨어 OTP를 쓰는것을 적극 추천한다. 이런 OTP는 물리적으로 연결 되어 있지 않으니 상당히 안전하다. 만약 이런 OTP를 구매 할 여력이 없다면, 오픈소스 프로젝트로 구성되어 있는 다른 OTP 애플리케이션을 이용해보는것도 적극 추천한다. 주의 할 것은 OTP로 쓰이는 장치는 반드시 관리를 잘 해둬야 나중에 털릴 일이 없을 것이다. 추가로 만약 경찰이 들이닥칠때 OTP는 무조건 어딘가 숨겨두거나, 아니면 여러개를 구비 해뒀다 나중에 몰래 바꿔치기 하면 수사하는데 난항을 겪기도 하다. ~참고 문헌 : https://moneymo.co.kr/otp%EB%9E%80-%EB%AC%B4%EC%97%87%EC%9D%BC%EA%B9%8C-%EC%9D%80%ED%96%89-%EB%B3%B4%EC%95%88%EC%B9%B4%EB%93%9C%EB%B3%B4%EB%8B%A4-%EC%95%88%EC%A0%84%ED%95%9C-%EB%B0%A9%EB%B2%95/

실명인증과 IP <뻘글> 만약 당신이 어디선가 신나게 분탕을 친다면 분명 계정은 있어야 할 것이다. 그리고 각 분탕칠려는 사이트마다 요구하는 개인정보도 다를 것이다. 여기서 문제가 생긴다. 디시인사이드 같은 자유로운 사이트들은 이메일 같은 아주 간단한것을 요구하지만, 인스티즈나 네이버 카페에선 기본으로 휴대폰 인증을 심지어 극여초로 불리는 여성시대 카페는 민증 요구까지 한다. 만약 이러한 여초 사이트에 테러하고 싶은 욕구가 강하다면 어디 텔레그램 같은 곳에서 인증 대행을 선택 하는것도 있겠지만 그것을 망각했다면 분명 본인 명의로 인증한 계정을 실수로 가입해서 분탕 칠 수도 있을것이다. 아무리 본인이 VPN써도 그러한 부분에서 꼬리가 잡혀 결국에는 한번 신나게 분탕 칠려다 되려 고소엔딩 맞을 수도 있다. 명심하자, 왠만하면 디시인사이드나 해외 챈 같은 자유 익명 사이트에서만 분탕 치고, 그 외에 있는 헬조선 커뮤니티는 그들만의 리그로 빠트리도록 하자.

photo content
+1

https://boannews.com/html/index.html 보안 관련 뉴스 매거진을 운영하는 사이트입니다.

https://discord.com/invite/Xd7baMSpqS https://techlore.tech Techlore 라는 보안 가이드 솔루션을 제공하는 인플루언서입니다. 보다 심층이 깊은 보안을 배우실때 참고 바랍니다. (참고로 뉴비들이 보기에 알맞는 영상들이 많아요)

MTproto source code 텔레그램 프록시 서버 만드실때 참고 바랍니다. https://github.com/TelegramMessenger/MTProxy