커뮤니티
스포츠
토론장


HOME > 커뮤니티 > 이슈 게시판
 
작성일 : 15-07-15 11:34
공인인증서, 액티브X 없이 CPU에 안전하게 저장
 글쓴이 : 미우
조회 : 2,096  


http://www.etnews.com/20150713000205



웃겨 죽겠네요. 기도 안찹니다.


참 밥 먹고 살기 힘든 사람들 많은가 봐요, 세상에는...



출처 : 해외 네티즌 반응 - 가생이닷컴https://www.gasengi.com




가생이닷컴 운영원칙
알림:공격적인 댓글이나 욕설, 인종차별적인 글, 무분별한 특정국가 비난글등 절대 삼가 바랍니다.
유쓰유쓰 15-07-15 11:47
   
어떻게든 해킹 책임을 사용자에게 묻기 위해서 미친듯이 노력하는듯...
외국은 ㅄ이라 공인인증서 엑티브X를 안쓰나ㅡㅡ;;
가끔쓴다 15-07-15 12:17
   
음... cpu에 저장???  누군가..  정부예산 빼먹을려고 하는 건가?
LikeThis 15-07-15 12:35
   
cpu에 캐시 메모리가 있어서 저장 할 수 있기는 하지만....
     
개갱이 15-07-15 13:12
   
저기.. 님을 탓하는건 아니지만.. 사실은 중요하므로..
CPU의 캐시메모리는 휘발성입니다..
전원이 나가면 없어지는 메모리로.. 공인인증서가 저장이 안됩니다.
공인인증서를 인텔의 아이덴티티 프로텍션 테크놀로지 영역에 저장하겠다는 말입니다.
          
LikeThis 15-07-15 13:28
   
'하지만...' 이하 설명을 생력한거였는데...
IT 강국 정부의 무능한 IT 삽질에 아연질색 했음을 좀 더 디테일하게 표현하지 못했네요.
Banff 15-07-15 12:49
   
인텔과 손잡았다는 것부터 에라. 

맥유저에겐 아무 소용도 없는 기술.  정말 그분야 전문가들 맞나.  자질부족부터 따져봐야할듯.
     
꼬끼리코 15-07-15 13:24
   
어차피 맥에도 인텔cpu가 들어가는데 문제는 암드cpu 사용자들일듯
미우 15-07-15 13:32
   
첨언하자면...
기술 자체는 보안이 필요한 부분에 이용하도록 smbus 공간에 키 등을 저장하고 하드웨어 기반 인증을 제공하는 것인데,
해당 기술 자체가 최신 하드웨어에 울트라북이나, 비지니스 플랫폼, cpu도 서버용이나 일반용은 최상급에서만 지원됩니다.
(cpu만으로 되는게 아니고 플랫폼이 지원해야 합니다. cpu + 지원 칩셋 사용 보드. 어짜피 amd는 안되지만, amd만 안되는 것도 아님)
별도 영역과 하드웨어 기반 인증으로 접근 가능하게 하는 이유가 OS에서 관리되는 스토리지 영역에서의 탈취를 방지하기 위한 목적의 기술인 것이구요.

기사만 봐선 저게 저 회사의 의도인지 기사 작성자의 확대 해석인지는 모르겠으나(회사 중 하나는 흔히 말하는 인피아)
국내의 공인인증서 환경과 결부 시켜 저런 얘기가 나온다는 게 웃겨서 올려봤습니다.
언제 정신 차릴려나...
     
마왕등극 15-07-15 17:37
   
한국 정부 주도 인텔 고가 CPU 팔아주기 대국민 캠패인.... 덤으로 컴도 모두들 바꾸라는... 돈은 각자 알아서하고.......

에라이~.
오순이 15-07-15 13:44
   
어떻게 시퓨에 저장하는지는 모르나 어쨋든 복사 방지 인가 본데..
그런 기술은 다른 방식으로 구현되고 있는 실정 아닌가요. 1피시 인증서 같은 기능이요..
그외 하드웨어 목록 저장방식 처럼해도 되는데 문제는 딴 거 필요없고..
그냥 공인인증서를 없애라는.....
가가맨 15-07-15 13:59
   
정부에서 노나는 장사하는 쪽인데 그 기득권을 포기하기 힘들저...결국 뭐 ㅄ짓을 계속 한다는건 뭐 대충봐도

돈문제니깐요
귓싸대기 15-07-15 16:10
   
ㅄ들 해먹으려고 악을 쓰는구나....
참치 15-07-15 17:39
   
대체 외국은 어떻게 하고있길래... 한국만 인증서를 고집하는 거지?
     
구름위하늘 15-07-16 14:09
   
범위가 우리나라처럼 거의 모든 부분이 아니라서 그렇지요 ^^
해외도 중요업무(금융기관 사이, 일부 공공업무)에서는 인증서 사용합니다.
아직도 쌍방확인을 위한 방법으로 인증서가 가장 유효한 방법이거든요.

다른 점은 그걸로 HTTPS 방식으로 사용하기 때문에 별도의 ActiveX 도움없이
웹브라우저 기본 기능으로 이용한다는 것이죠.
다잇글힘 15-07-15 17:45
   
어떤 기술을 발전시킬때는 디바이스나 시스템에 의존적이지 않고 독립적이며 보편적인 방식을 택해야 하는데
가만보면 MS편중에 인텔편중에 특정방식 편중에 왜 이리 좁게 접근하는지 참.
피보이 15-07-15 19:18
   
외국은 보안문제가 모두 은행책임이라 보안에 돈을 많이 투자.
우리나라는 몽땅 사용자책임...
일반인이 전문해커를 어캐당함...은행이 권하는 수십개의 방어벽프로그램을 깔아도 개인은 털릴수 밖에 없는 구조....