본문 바로가기

분류 전체보기

컴퓨터 리소스(Resource)란? 일반적으로 리소스(Resource)란, 사용될 수 있는 어떤 항목을 말한다. 프린터나 디스크 드라이브와 같은 장치들이 리소스가 될 수 있으며, 메모리도 마찬가지이다. 마이크로소프트 윈도우나 매킨토시와 같은 많은 운영체제에서, 리소스라는 용어는 특히 프로그램들이 활용할 수 있는 데이터나 루틴들을 가리킨다. 이런 것들을 다른 말로는 시스템 리소스라고도 부른다. 커다란 시스템의 일부를 이루는 하드웨어, 소프트웨어, 또는 데이터의 한 구성요소를 말한다. 예를 들어, 네트웍 리소스는 네트웍 상에서 활용 가능한 서버나 프린터 등을 지칭한다. 소프트웨어 리소스에는 프로그램, 유틸리티, 또는 심지어 프로그램 내의 작은 구성요소를 지칭할 수 있다. 데이터 리소스는 액세스 할 수 있는 파일이나 데이터베이스 등이 포함된다... 더보기
[CVE-2012-2674] Multiple integer overflows for Android Original release date:07/25/2012Last revised:07/26/2012Source: US-CERT/NIST OverviewMultiple integer overflows in the (1) chk_malloc, (2) leak_malloc, and (3) leak_memalign functions in libc/bionic/malloc_debug_leak.c in Bionic (libc) for Android, when libc.debug.malloc is set, make it easier for context-dependent attackers to perform memory-related attacks such as buffer overflows via a large s.. 더보기
[CVE-2012-2646] The Sleipnir Mobile application before 2.1.0 and Sleipnir Mobile Black Edition application before 2.1.0 for Android Original release date:07/25/2012Last revised:07/25/2012Source: US-CERT/NIST OverviewThe Sleipnir Mobile application before 2.1.0 and Sleipnir Mobile Black Edition application before 2.1.0 for Android do not properly implement the WebView class, which allows remote attackers to obtain sensitive information via a crafted application. The Sleipnir Mobile application 2.1.0 이전 버전과 Sleipnir Mobile Bla.. 더보기
DNS resolver resolver(리졸버)는 DNS를 이용하는 클라이언트(PC)를 말한다. 리졸버의 역할은?: 네임서버(Nameserver)로 원하는 호스트(Host)에 대한 쿼리(Query)를 보내고 네임서버로 받은 응답을 해석하고 정보를 요구한 클라이언트에 정보를 전달한다. => 인터넷 상의(외부) 도메인의 이름풀이를 제공하는 것이 주 목적이다. 리졸버의 설정은?: /etc/resolv.conf 파일에서 이루어진다.domain 지시자, search 지시자, nameserver 지시자, sortlist 지시자, 그리고 option 이라는 다섯 개의 지시자를 resolv.conf 파일에서 이용할 수 있다. 명심해야 할 중요한 사항: 내부 사용자는 DNS advertiser를 사용하여 이름풀이를 사용할 수 없고, 외부 사용.. 더보기
[CVE-2012-2808] Weak randomness Android DNS resolver Android DNS poisoning: Randomness gone bad (CVE-2012-2808) Jul 24 2012 12:35PMRoee Hay (roeeh il ibm com) 1 Introduction===========Recently we discovered a very interesting vulnerability in Android's DNS resolver, a weakness in its pseudo-random number generator (PRNG), which makes DNS poisoning attacks feasible. 최근 Android의 DNS resolver 에서 매우 흥미있는 취약점을 발견했다.의사난수생성기(PRNG)의 약점이 DNS poisoning 공격을 .. 더보기
Race Condition(경쟁 상태란?) Race 라는 단어를 보자마자 '경쟁'이라는 의미가 떠오르지 않는다. 단어만 놓고보면 '달린다'라는 의미가 생각난다. 그런데 다르게 생각해 보면 마라톤이나 자동차 경주에서 Race 라는 용어를 사용한다. 그리고 Race를 통하여 1등을 향한 경쟁을 하고 결과에 대한 순위를 정하게 된다. 컴퓨터공학에서 사용(이야기)하는 Race Condition(경쟁 상태)란?=> 한정된 자원을 동시에 이용하려는 여러 프로세스가 동시에 접근을 시도하는 상태를 말한다. 동시에 접근할 때 자료의 일관성을 해치는 결과가 나타날 수 있다. 이를 방지하기 위해서는 프로세스 협력 기법이 필요하다.경쟁 상태는 때로 입력값 간에 충돌을 일으켰을 때 논리 회로에서도 발생할 수 있다. [출처] : 텀즈, 위키피디아[참조] : [NH-mai.. 더보기
[TEST] http://olpost.com 85f86f60c0127ac23b291173423d15ff 더보기
[Linux] VM ware에 설치된 Fedora13 에 Telnet 으로 접속하기 Ubuntu 를 사용할 때 처럼 단순하게 해당 ip를 확인한 다음에 putty 로 접속을 시도해보았다. [jack2@localhost ~]$ ifconfig eth1 Link encap:Ethernet HWaddr 00:0C:29:86:79:50 inet addr:192.168.40.130 Bcast:192.168.40.255 Mask:255.255.255.0 inet6 addr: fe80::20c:29ff:fe86:7950/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:321 errors:0 dropped:0 overruns:0 frame:0 TX packets:272 errors:0 dropped:0 overruns.. 더보기
메모리(Memory)영역 - 스택영역(stack segment) 스택 영역(stack segment)은 아주 잠깐 사용하고 삭제할 데이터를 저장하는 공간이다. 잊어버리지 않게 금방 사용하고 버리는 '일회용품'이라고 기억하고 있으면 좋을 것 같다. 좀더 구체적으로 이야기하면 함수 호출과 관련된 정보들이 위치하게 되는 영역이다. 함수의 인자들, 리턴 어드레스, 그리고 함수 내에서 사용되는 지역 변수(매개변수)들이 바로 이 곳에 저장된다. 그리고 그 외에도 몇 가지 값들이 스택 영역에 저장되어 있는데, 대표적인 예가 쉘의 환경변수(environment) 값이다. 이러한 값들은 모두 버퍼 오버플로우 공격과 밀접한 관계를 가지고 있는 것들이기 때문에, 우리가 가장 큰 관심을 갖고 들여다 봐야 할 영역이다. 그리고 스택 세그먼트(SS) 레지스터는 스택 세그먼트의 주소를 포함한다.. 더보기
가상 메모리(virtual memory) 운영체제(OS)는 레지스터(register), 캐쉬(cache), 램(RAM), 하드디스크(hard disk) 를 하나의 커다란 메모리로 보이게끔 도와준다. 이렇게 운영체제가 통으로 구성해주는 메모리는 가리켜 가상 메모리(virtual memory)라 한다. 가상이라고 하는 이유는? 물리적인 메모리(하드웨어 관점에서 메모리)를 기반으로 가상으로 구성된 메모리이기 때문이다. 그리고 우리가 흔히 이야기 하는 메모리의 주소 또한 Linux 나 Windows 와 같은 운영체제가 만들어주는 가상메모리 주소이다. [출처] 도서 : 난 정말 C Programming을 공부한 적이 없다구요! (윤성우 지음) 더보기