태터데스크 관리자

도움말
닫기
적용하기   첫페이지 만들기

태터데스크 메시지

저장하였습니다.
NterPlan 블로그에 오신것을 환영합니다^---^ NterPlan
Wayne Shin의 기획 딴쭉걸기
: 위치로그 : 미디어로그 : 태그 : 방명록 : 관리자 : 새글쓰기
보이기/숨기기 가능합니다^^
딴죽거는세상 (137)
딴죽걸어보기 (28)
딴 세상 이야기 (0)
일탈 (85)
또 다른 세상으로의 도전 (23)
제안서 (0)
보이기/숨기기 가능합니다^^
이거 깔고 저거 깔고...ActiveX와 보안소프트웨어 천국 대한민국
딴죽걸어보기 | 2009/08/05 06:58

컴퓨터를 새로 포멧이라도 하는 날은 하루종일 아무것도 못하고 컴퓨터를 지켜야 한다.
마우스 클릭 한번 해주고 모니터에서 흘러가는 진행 bar를 바라보며 멍때리기를 수차례 하고 나면 하루 해가 떨어진다...

예전같으면야 DOS딸랑 깔면 끝이였다만서도, 지금은 뭐가 그리 깔아야 할 것들이 많은지...
'고스트'라도 구워놓으면 편하지 않냐고 생각하는 사람도 있겠다만서도...
거야 OS나 PC소프트웨어에 국한될 때 얘기일 뿐이라는건 조금만 생각해봐도 알 것이다.
요즘은 포털이나 금융 사이트 두어 군데만 돌고나면 벌써 5~6가지의 싱크 소프트웨어들이 깔려버린다. 자기들과 통신하기 위한 '특별한', '자기들만의' 소프트웨어 말이다...

헌데 웃기는 짬뽕같은 이야기겠지만...어째 깔리는 소프트웨어 이름이 죄다 똑같다. web 어플리 어쩌구...xcu..어쩌구 저쩌구...MS어쩌구 저쩌구...키보드 보안 어쩌구 저쩌구...

솔직히...나도 저거 많이도 제안하고 설치하러 댕기고...
저거 꼬옥 해야 한다고...그리 말하고 다닌 사람 중 한명이다... ㅡㅡ;;;

좋다...까짓...돈 벌려다보니 어쩔 수 없다치더라도...일단 늘 말 뿐인 사용자 중심의, 사용자 편의의 설계는 없었던 것 같다.
같은 이름의 같은 소프트웨어를 똑같이 깔았어도 다른 금융사이트에서는 전혀 사용할 수 없다.
그게 대한민국의 소프트웨어 현실이며 말 뿐인 사용자 중심의 설계인 것이다.
솔직히 보안 운운하는 것도 사용자가 이중 삼중으로 깔게될 프로그램은 생각지않고 오직 추후에 발생될 (혹여라도 발생 될) 해킹을 막기에 급급해 하는 서비스 제공자들의 이기적인 생각도 한 몫하는 거겠지 싶다.

오늘 모 포탈사이트를 들어가기 위해 장작 30분을 싸웠다...여러 메일 서비스를 인수하여 한 곳에서 로그인을 하도록 만들어진 이 포탈사이트...SSO 정책이라도 잘 세워서 합치던지 하지...메일은 또 합치지도 않았다. 기존 사용자를 위한다는 이유로...좋다...다 좋다...헌데 그놈의 로그인 세션 프로그램이 제대로 작동을 하지 않아 지혼자 충돌하고 헤매고 다닌다.
컴퓨터라는 것이 눈으로 보지 않으면 확인할 길이 없다는건 누구나 한번쯤은 겪어 봤을 것이다. 분명히 내가 할 때는 안됐는데 꼬옥 기술자가 오면 잘 되는 것이 이놈의 컴퓨터란 말이다...ㅡㅡ^

암튼 얘기가 살짝 삼천포로 갔다만서도...
로그인 한번 하기 위해 나는 그 포탈서비스와 관련된 보안 프로그램을 죄다 찾아내서 지워야만 했다(레지스트리트도 말이다....)
다시 접속해서 새로 쫘악~ 깔고나니 그때서야 제대로 로그인이 된다...휴우...

내가 이곳 영국에 와서 제일 처음 온라인 서비스를 받게 된 것이 은행사이트다.
우리나라에서 은행사이트를 이용하고 외국에 나와서 이용해보는 사람이라면 확연하게 그 차이점을 알 것이다.
우리나라야 온라인 서비스를 신청하면 보안카드를 만들어 준다.
그러나 이곳은 보안카드가 없다.
PIN number가 제공되는데 이것이 우리나라의 보안카드에 해당되는 듯 하다.
그러나 사용할 때 PIN number를 사용하니 이 또한 카드 비밀번호에 해당될 듯도 하다.
약 일주일에서 이주일에 걸쳐 우편으로 배달되는 이 넘버는 계좌요청 당시 계좌 로그인 정보와 PINnumber가 오게 되며, 철저하게 랜덤한 넘버가 기록되어 오므로 받아보기 전까지는 본인도 모르게된다. 거기에 로그인을 위한 보안 과정을 하나 거치게되는데 바로 닉네임 메시지라는 것이다. 로그인 시 내가 작성한 문장 중 랜덤하게 몇번째 몇번째 chart를 입력해야 하는 것이다.
다만, 인출, 이체 등등 우리가 너무도 쉽게 이용해오던 온라인서비스가 이곳 은행마다 차이가 있지만 반드시 오프라인 상에서 처리해야 업무들이 있기는 하다. 이들의 생각은 간단하다. 정작 중요한 업무는 직접 해야한다...라는 생각이다. 잔액조회등과 같은 기본적인 업무 외의 자금 이동 관련 업무는 불편하더라도 오프라인상에서 해라...그것이 진짜 보안이 아니겠는가...

어찌보면 엉성해보이는 이 보안시스템이 정형화된 보안카드보다는 해킹당했을 때 손쉽게 변경 응대할 수 있는 최선의 방법이 될 법도 하다.
은행사이트에 접속할 때 의무적으로 깔아야하는 소프트웨어는 하나도 없다.(우리나라 금융사이트는 최소한 3-4개씩은 깔아야 하는 것에 비하면 아주 손쉽다.)
허나 우리나라 금융사만을 뭐라 할 수도 없는 것이...국가차원에서 깔았는지 안깔았는지 심의까지 하고 있으니 어쩔수없는 상황이 아닐 수 없으리라.

철저한 보안을 하겠다는 이유로 사용자들의 불안과 불편을 가중시키는 우리나라의 온라인서비스 형태...
불안과 불편을 감수하면서까지 클릭 몇번 만으로 해결하겠다는 편안것만 찾게 된 우리나라 사용자들...

과연 앞으로 이 둘의 욕구를 충족시킬 또 어떤 많은 소프트웨어들이 난립하고 우리들을 괴롭힐지 두고 볼 일이다...

크리에이티브 커먼즈 라이선스
Creative Commons License
Trackback 0 : Comments 5
위로
http://www.nterplan.com/trackback/110 관련글 쓰기
From. 형님 2009/08/05 10:58
PERMALINKDELETE/MODIFYREPLY
나같으면 일이 생길때마다 매번 은행에 나가는 불편함보다 은행사이트마다 설치해야하는 보안프로그램의 불편함을 선택하겠다. 잠깐의 불편함만 경험하면 anytime anywhere라는 편리함을 보장받을 수 있는데, 굳이 지속적인 불편함을 선택할 필요가 있을지....어떤 불편함을 선택하느냐가 개인적 성향이 주요 결정 요소라면 그에 덧붙여 불편한 시간이 소요되는 기회비용도 한번 따져 보는것이 필요할 듯 싶다

한국의 진보된 온라인 업무의 문제점을 개선할 방안을 강구해야지 영국의 뒤쳐진 온라인 업무를 배우는 것은 좀...
From. Favicon of http://www.nterplan.com BlogIcon wayne shin 2009/08/06 03:09
PERMALINKDELETE/MODIFYREPLY
뒤쳐진 영국의 온라인 인프라를 배우자는 것이 아니다. 해킹이나 얼마전에도 난리가 났던 DDOS와 같은 문제가 터질 때 마다 전전긍긍하며 가장 기초적인 해킹에 대한 해결책 조차 못 찾아 이리저리 갈팡질팡 하며 온 국민들이 불안해 할 바에는 차라리 그런 서비스를 닫아버리고 새로운 방법을 찾는것이 더 낫지 않겠냐는 것이다. 솔직히 지금 나와 있는 보안프로그램들은 방화벽을 이중삼중으로 거치면서 보강하고 있다고는 하지만, 언제든지 뚫릴 수 있는 요소들이 충분하다. 시스템을 구축할 때 부터 그 엉성함에 대해서는 아는 사람들은 다 알것이다. 소위말하는 해킹 프로그램이라는 것을 가지고 나도 장난삼아 몇 번 해보았을 때, 의외로 쉽게 메인서버까지 접근 할 수 있다는 것을 알았다. 그것도 금융시스템이 말이다. 물론 추적을 당해서 구축 테스트로 진행한 것이라 둘러대긴 했지만 나 같은 어설픈 사람도 너무도 쉽게 뚫을 수 있는 보안시스템이라면 차라리 안하느니만 못한것이 아닌가.
보안프로그램을 보안하는 프로그램이 존재하는 나라가 우리나라이다.

언제는 개인식별강화 차원에서 주민번호를 반드시 입력하게 하더니, 해킹 몇번에 주민번호를 사용하면 안된다며 I-PIN을 도입하겠다고 한지가 벌써 몇년전이다.
현재 대부분의 기관과 금융서비스들이 주민번호를 PK로 사용하고 있는 상황에서 바뀐 정책에 맞춰 시스템을 재구축한다는 것은 어마어마한 금전적, 시간적 낭비가 아닐 수 없다. 그렇다고 그것이 안전하느냐? 온라인 상에서 안전한 것은 하나도 없다. 은행에서 발급받는 OTP...아는 사람은 다 안다...첫 서비스 시작된지 한달도 안되어 모은행이 해킹을 당했다. 1회용 패스워드가 말이다...
그렇다면, 개인적인 성향을 전제로 하기보다 전국민적, 전국가적인 측면에서의 기회비용을 따지고 본다면 오히려 더 손해가 발생하는 것은 아닐까?

내가 여기에 글을 쓰면서 나 스스로도 아쉬워하고 답답한 것 중 하나는 분명히 문제점들은 알고 있는데 그것을 어떻게 해결해야 하는지...그 답을 모르고 있기 때문이다...

혹여 나보다 나은 사람이 이글을 읽는다면 좀 더 좋은 방법을 제시해 줄 수 있지 않을까 하는 바램도 있다.

적은 인력과 적은 시간과 그리고 적은 예산으로 시스템을 구축하려다보니 빡빡하게 다가오는 오픈 일정에 일단 셋팅부터 하기에 바쁜 우리나라 구축 현실에 한숨이 나온다...
From. 형님 2009/08/06 11:34
PERMALINKDELETE/MODIFYREPLY
음... 과하게 흥분하시는군
From. Favicon of http://www.nterplan.com BlogIcon wayne shin 2009/08/06 15:12
PERMALINKDELETE/MODIFYREPLY
흥분은 무신...이런 현실에 답답할 뿐이쥐~ 암암
From. 동감맨 2009/12/25 19:36
PERMALINKDELETE/MODIFYREPLY
http://blog.naver.com/indizio?Redirect=Log&logNo=30058519613
이전 페이지 다음 페이지
NterPlan에서 바로 검색하세요 ^^
보이기/숨기기 가능합니다^^
«   2012/02   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
보이기/숨기기 가능합니다^^
buy term paper 08:10
마케팅전문가가 되고픈 학생 2011
Psychology essay 2011
freelance writing 2011
essay writing service 2011
article submit 2011
Online Essay 2011
writing essays 2011
buy essays 2011
Buy custom essay papers 2011
term paper writing 2011
MontoyaTia34 2011
2011
freeism 2010
Han 2010
보이기/숨기기 가능합니다^^
Statistics Graph
RSSFeed