본문 바로가기

전체보기

플래시 광고에 나오는 내 닉네임? 어떻게 된거야... 다음에 블로그 뉴스를 보러 로그인을 했다. (열심히 내 아이디와 비밀번호를 눌렀다.개인적으로 밑에 있는 대출광고 별로 맘에 않든다.) 나를 반기는 듯, '후니님' .... 이라고 뜨면서, 내 로그인사실을 확인시켜준다. 그런데, 갑자기 눈에 띄는 옆의 광고... 음.... 삼성화재 광고다. 그런데, 거기에 딱 하니 내 닉네임이 떠있다. '후니님을 위해 우리아이 1년치 분유값을 한번 더 쏩니다.' 순간 다음이 만든 광고인가?? 라는 생각이 들었으나, 떡 하니 옆에 떠있는 삼성로고가 보였다. 뭔가해서 눌러봤더니, 삼성화재 광고다. 더 짜증나는건, 지멋대로 설치된 nProtect. 개인적으로 이넘때문에 컴터를 날린기억이 있어서, 상당히 싫어한다. 내 기억으로는(플래시를 다룬게 몇년이 지났으니 신뢰성은 거의 없다.. 더보기
태안 기름찌꺼기에서 급성 치사성 생물독성 확인되다... YTN에서 태안 기름찌꺼기 관련 뉴스를 방송을 했다. 유출지역에서 수거한 기름찌꺼기에서 독성이 있다는 내용. 서울대 최경호 교수 연구팀은 안면도 꽃지 해수욕장에서 수거한 기름찌꺼기를 희석한 물에 물벼룩을 48시간 노출시키는 실험을 진행했습니다. 실험 결과 물벼룩의 절반 이상이 치사해 급성치사성 생물독성이 있는 것으로 나타났다고 밝혔습니다. 쉽게 설명하면, 타르덩어리가 녹아있는 물 속에 물벼룩을 놔뒀더니, 이틀 안에 물벼룩 개체수가 절반으로 줄어들었다는 것입니다. 급성치사성 독성실험은 생물의 수명 10 % 이내를 실험 기간으로 해서 생물의 치사성을 판단하는 실험으로, 평균 50일 동안 사는 물벼룩의 경우 10%에 해당하는 5일 이하인 이틀동안 진행됐습니다. 최 교수는 또 물벼룩이 바다에 사는 생물이 아니기.. 더보기
통신요금 줄어들까? MVMO 허용. 이명박공약 실현되길... 이명박 당선자의 공약중 그나마 지지하는것중 하나는 통신요금 인하정책이다. 이미 가정에서 통신요금이 자지하는 비율이 크게 늘어났다. 인터넷 회선요금을 비롯해서 이동통신요금까지... 이명박 당선자가 내어 놓은 통신요금인하정책은 MVMO의 허용. 즉, 망임대정책을 허용해서 공급을 늘려, 서비스 요금을 내리도록 하겠다는 것이다. 이동통신요금의 경우 주파수대역의 확보가 어려워서, 현재 공급의 부족으로 인해 서비스 요금이 높다고 판단해, 망이 없더라도, 임대를 해서 서비스를 할수 있게하면, 서비스 업체들이 자연스럽게 늘어나면서, 업체간 경쟁으로 요금도 따라 내릴것이라는 설명이다. 또한 기본요금,요금부과단위 조정을 통해 규제개혁을 단행해서 통신비를 줄일거라는 공약이다. 다만, 시장경제를 정부가 관여한다는 문제제기의 .. 더보기
귀족학교를 만드는 자사고 공약. 이명박 당선자의 공약중 대중에게 잘 알려진것들은 '대운하'와 '자사고'에 대한 것일 것이다. 하나는 부동산과 관련된 부분이고(사실은 운송,물류에 관한것이지만) 다른 하나는 교육에 관한 부분이다. 부동산과 교육에 대한 공약은 대선 후보들의 공약중 가장 서민에게 강하게 어필할수 있는 부분이기도하므로, 관심이 안갈수가 없다. 이 포스트에서 말하고 싶은건 '자립형 사립고'에 관한 부분이다. 현재 자사고는 민족사관고, 광양제철고등을 포함해서 6개소. 이명방 당선자는 이런 자사고를 100개소로 늘린다는 계획이다. 사립고에 지원되던 돈을 줄이면서, 자사고로 전환시키고, 여기서 발생한 돈들은 다른 학교를 지원하는데 쓸것이라고 한다. 이를 통해서 사교육시장으로 흘러들어가는 엄청난 돈을 공교육등으로 돌리면서, 과열된 사교.. 더보기
귀족학교를 만드는 자사고 공약. 이명박 당선자의 공약중 대중에게 잘 알려진것들은 '대운하'와 '자사고'에 대한 것일 것이다. 하나는 부동산과 관련된 부분이고(사실은 운송,물류에 관한것이지만) 다른 하나는 교육에 관한 부분이다. 부동산과 교육에 대한 공약은 대선 후보들의 공약중 가장 서민에게 강하게 어필할수 있는 부분이기도하므로, 관심이 안갈수가 없다. 이 포스트에서 말하고 싶은건 '자립형 사립고'에 관한 부분이다. 현재 자사고는 민족사관고, 광양제철고등을 포함해서 6개소. 이명방 당선자는 이런 자사고를 100개소로 늘린다는 계획이다. 사립고에 지원되던 돈을 줄이면서, 자사고로 전환시키고, 여기서 발생한 돈들은 다른 학교를 지원하는데 쓸것이라고 한다. 이를 통해서 사교육시장으로 흘러들어가는 엄청난 돈을 공교육등으로 돌리면서, 과열된 사교.. 더보기
영화화된 제인오스틴 소설들 제인오스틴은 1775년에 태어나서 1817년에 사망한 영국의 소설가다. 최근들어 영화화된 소설들이 많아져서, 더욱 유명세를 탔다. '오만과 편견', '맨스필드 파크' ,'설득'등 TV시리즈는 물론 영화까지, 제인 오스틴의 소설들은 우리에게 깊숙히 다가왔다. 재미있게도 18세기사람이 지어낸 소설들이 어찌 이 변화무쌍한, 자유분방한 시대에 인기를 끌고 있는 걸까요? 많은 사람들이 이야기 하는 것은 그의 소설이 인간생활을 다룬다는 것이다. 연애,신분의차이,위선,관습들 지은이의 시대나 현재나 아직도 중요한 주제들을 그의 소설에서 아주 섬세하게 다루고 있다는 것이다. 감정의 세밀함을 극적으로 살린 소설이라는 것이, 그의 소설을 영화화 할수 있는 원동력이다. 그런 섬세함을 잘 살린 몇 편의 영화를 보자. 맨스필드 .. 더보기
노는 물이 다른 서핑업. Surf's UP '남극 마저 녹여버린 쿨~한 실화 우린 노는 물이 달라!' 디스터비아에서 케일로 나온 샤이아 라보프가 코디 맥버릭을 연기했고, 드라마 샤크에서도 나왔던 제임스 우즈도 목소리 연기를 했다. 미국에서는 첫주 주말 3일동안 1700만불의의 수입을 올렸다는 CG 애니메이션이다. '실화'라고 말하고는 있지만, 모큐멘터리형식의 애니메이션이다.(다큐멘터리형식을 빌린 가짜다.) 해피피트를 본 사람들은 펭귄에 대한 상당한 호감을 느낄수 밖에 없었을 것이다. 평론가들도 비슷한 이야기들. 달라스 모닝 뉴스의 낸시 처닝은 “나 역시도 또다른 펭귄 영화를 보는 것은 고통스러울 것이라고 생각했었다. 하지만, 냉소자들에게는 미안하게도, 은 (펭귄 주연의 예전 영화들보다) 더욱 매력적인 작품이었다.”고 찬사를 아끼지 않았고, LA .. 더보기
흡연자들에게 친절한 서울 이라구요? 도대체 왜 이런포스트를 Boramirang님의 '흡연자'에게 너무 친절한 HI!~서울 에대한 트랙백의 글이다. 남의 글에 이런 반대 트랙백을 다는거에는 익숙하지않지만, 오늘 왠지 낚인 기분에 이글을 쓴다. 또 베스트블로거의 낚시질에 속았다. 제목 그대로 보라미랑님은 서울시가 흡연자에게 친절하다라는 포스트를 썼는데, 서울시가 흡연자들의 권리를 보호해주는 장치를 마련했나? 라는 생각과 그반대로 흡연자들의 권리를 막는 제도를 시행했나(반어법으로..)라는 생각으로 클릭을 했다. 그런데. 이건 참 뭐라고 딱히 할 말이 생각이 않날정도다. 강남역(버스정류장)에서 찍은 사진을 올려놓고, 흡연자들과 서울시에 대해 말을 하는 것이다. 문제는 그 '재떨이'에 있었다. 사진에 나온 '재떨이'는 공공장소인 버스정류장에 있고, 이는 서울시가 공공장소.. 더보기
Bugtraq: America Online AOL Instant Messenger AIM6.0 or 6.5 or higher XSS remote execution AOL instant messenger인 AIM6.0, 6.5, 그이상의 버전에서 크로스사이트 리모트 excution이 발생한다. America Online AOL Instant Messenger AIM6.0 or 6.5 or higher XSS remote execution Dec 21 2007 11:15PM evanchik gmail com Sorry for the brief post but Im still able to bypass filters that aol has put in place. So again with frustration I come to FD to imply pressure on a company to patch correct. From reading feedback from A.. 더보기
Bugtraq: Word 2003 denial of service word 2003에서 DoS 가 가능하다는 bugtraq 특정조건하에서 파일을 만들면, 오류를 일으킨다고 한다. 새로운 워드파일을 만들고, A로 채운 'wordart'를 만든다. 그런후에 문자 A를 헥사에디터로 열고, 000014E0에서 00002A80까지 덮어씌운다. Word 2003 denial of service Dec 21 2007 10:13PM jplopezy gmail com Apparently, the word causes a fault when we create a malformed file in the following way. It creates a new file word and he inserts a "wordart" which completely stuffed with letter.. 더보기
Bugtraq: HPSBGN2301 SSRT071508 rev.1 - HP Software Update Running on Windows, Remote Execution of Arbitrary Code, Gain Privileged Access 2007-12-22 HPSBGN2301 SSRT071508 rev.1 - HP Software Update Running on Windows, Remote Execution of Arbitrary Code, Gain Privileged Access Dec 21 2007 10:12PM security-alert hp com -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 SUPPORT COMMUNICATION - SECURITY BULLETIN Document ID: c01311918 Version: 1 HPSBGN2301 SSRT071508 rev.1 - HP Software Update Running on Windows, Remote Execution of Arbitrary Code, G.. 더보기
Bugtraq: [CAID 35970]: CA Products That Embed Ingres Authentication Vulnerability [CAID 35970]: CA Products That Embed Ingres Authentication Vulnerability Dec 21 2007 07:26PM Williams, James K (James Williams ca com) Title: [CAID 35970]: CA Products That Embed Ingres Authentication Vulnerability CA Vuln ID (CAID): 35970 CA Advisory Date: 2007-12-19 Reported By: Ingres Corporation Impact: Attacker can gain elevated privileges. Summary: A potential vulnerability exists in the I.. 더보기
Bugtraq: Buffer-overflow in WinUAE 1.4.4 Buffer-overflow in WinUAE 1.4.4 Dec 21 2007 07:00PM Luigi Auriemma (aluigi autistici org) WinUAE 1.4.4 버전의 버퍼오버플로우. 이 프로그램은 윈도우용 Amiga emulator로 꽤 유명한 프로그램. Luigi Auriemma는 이 프로그램이 보안버그를 찾아냈다고 한다. 윈도우용 WinUAE는 다양한 압축된 플로피디스크 이미지를 제공한다는데, Gzip의 경우 내부함수인 zfile_gunzip을 호출해 핸들링되는데, 이 함수는 스택 버퍼가 1000(MAX_DPATH)바이트를 가진다. 파일의 이름을 버퍼로 옮기는 과정에서 길이를 체크하지 않아서, 이를 이용해 버퍼오버플로우를 일으켜, exploit 을 만들수 있다. #######.. 더보기
Bugtraq: Cryptome: NSA has real-time access to Hushmail servers NSA가 Hushmail 서버에 실시간 접속을 한다는 내용의 포스트. 현재 2개의 replies 가 달렸다. 이메일 호스팅 서비스하는 곳이 NSA에 의해 좌지우지된다는 정보. NSA에 의해 컨트롤된다고 리포트된 서비스들은 캐나다의 Hushmail http://www.hushmail.com 미국의 Guardster http://www.guardster.com 이스라엘의 SAFe-mail.net http://www.safe-mail.net 현재 답글에서는 뚜렷한 증거없이(not facts) 포스팅을 하였다고 답변들을 달았다. 아직은 확실치 않는모양.(Hammder of God, Jim isatools org) Cryptome: NSA has real-time access to Hushmail servers .. 더보기
타임지가 선정한 2007 올해의 TOP10 시리즈 타임지는 매년 각 분야 별로 TOP10을 선정해서 발표했는데, 이번년도의 TOP10이 발표되어 홈페이지에 게시가 되었다. 이미 두 포스트를 통해서 Gadget분야와 사진분야는 포스팅을 했다. 나머지부분의 TOP10시리즈는 링크로 대신한다. News Top 10 News Stories Top 10 Underreported Stories Top 10 TIME.com Photos Top 10 Editorial Cartoons Top 10 Asia Stories Top 10 Mideast Stories Top 10 Religion Stories Top 10 Crime Stories Top 10 Oddball News Stories Top 10 Campaign Gaffes Top 10 TIME.com Most P.. 더보기