블로그

김정균의 이미지

브라우저 주소창 "안전하지 않음"의 의미

며칠 전 Firefox와 Chrome이 각각 51, 56으로 업데이트 되었습니다.

이 업데이트판은 중요한 변화를 가지고 있습니다. 일단 KLDP 입장에서는 이 두 버전이 StartSSL을 ban 하여 인증서 공황 상태에 빠트렸습니다. 제게 개삽질을 시킨 것이죠.

두번째로, 확실한 사항은 아닌데, http protocol로 특정 페이지에 접근을 했을 때에, form 문에 password 속성을 가진 input이 있을 경우 주소창에 "안전하지 않음"을 나타냅니다. 구글의 경우에는 text로 보여주며, Fireforx의 경우에는 불안전한 ssl 접근 표시인 자물쇠가 표시 됩니다. (지금 보니 naver daum 모두 그러네요.)

이게 취지는 알겠는데, 문제는 기술적으로 문제가 있는 것 처럼 보이는게 문제네요. 그냥 확 SSL로 바꾸면 될 것 같지만 실제로 이게 쉽지 않다는게 함정인데..

cinsk의 이미지

ipmap: Google map에 IP 주소 그리기

오랜만입니다.

https://github.com/cinsk/ipmap

로그 파일 등에서 IP address 목록을 얻었다면 위 script를 써서 google map에 그릴 수 있습니다.

김정균의 이미지

CentOS 보안 공백

RHEL 7.3 이 출시가 되었습니다. 그런데 CentOS 7.3은 아직 소식이 감감 무소식 입니다.

2016년 5월 RHEL 6.8 업데이트시에도 발생했던 문제이지만, CentOS 의 경우, RHEL의 minor update가 될 경우, 해당 버전의 CentOS가 release 될 때 까지, 보안 업데이트가 제공되지 않는 문제가 있습니다.

예를 들어, RHEL 7.3이 release가 되고, 이 7.3 release에 포함되어 있는 보안버그 수정 사항들은, CentOS 7.3 이 나올 때 까지 CentOS에서는 아무런 조치를 취하지 않고 있다는 문제 입니다.

제 기억에는 2014년 1월 Rehdat이 CentOS를 인수하기 전에는 이 공백기간에 보안버그 픽스는 제공을 했던 것으로 기억이 나는데(이것도 2년전 일이 되니 기억이 가물하네요..) 어쨌든, 이 문제가 Redhat의 의도된 사항이 아니었으면 하는 바램 입니다.

김정균의 이미지

Firefox Wosign / Startcom 인증서 불신

Firefox가 FF 51 부터 Wosign 과 Startcom 의 root 인증서를 제외 하기로 결정한 것 같네요. Wosign 의 부정 발급 사건 때문에 시작된 것 같은데, Wosign이 Startssl을 인수 하면서 Startssl 까지 덩달아 제외 되는 것 같습니다. (인수를 하면서 발급되는 인증서들에 대해서 wosign과startssl 모두 cross-sign을 하는 것이 문제인 것 같네요) 2016/10/20 이전에 발급된 인증서는 사용가능 할 거라고 하는 군요. 아래 URL 참고..

https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/

김정균의 이미지

Shields.io style button 서비스

KLDP open service 에 http://banner.kldp.org/badge/ 이런 서비스가 살짝 추가 되었습니다. :-) shield.io 처럼 확장해 볼까도 살짝 고민만 하고 있습니다.

권순선의 이미지

KLDP 20주년을 맞이하며...

오늘, 그러니까 2016년 10월 5일이 정말로 오면 어떤 기분일지 며칠전부터 가끔 궁금했습니다. 왜냐면 오늘은 kldp 설립 20주년이거든요. 20년이면 짧지는 않은 시간이죠. 최근 10여년간은 뭐 별로 한일도 없이 거의 방치하다시피 하긴 했지만 그래도 처음 10여년은 정말 열심히 하기도 했고 어쨌거나 아직도 사이트가 20년째 돌아가고 있다는게 흔한 일은 아닐 것이기에 정말로 오늘이 되면 특별한 기분이 들지 않을까 했는데 뭐 특별히 새롭지도 않네요. :-)

그래도 혹여 이날을 함께 하고 싶은 분들이 계시다면 http://onoffmix.com/event/78159 를 참고하셔서 이따가 저녁때 삼성동 구글 캠퍼스로 오세요. 굉장히 오랜만에 열리는, 그리고 아마도 현실적으로 마지막 오프모임이 될 테니 가능한 많은 분들이 함께할 수 있으면 좋겠네요. 등록이 귀찮으신 분들은 등록 않고 그냥 오셔도 문제 없습니다~ (실은 저도 등록 안했...)

감사합니다. 정말 감사합니다.

GunSmoke의 이미지

곱하기, 나누기 어려워하는 학생들을 위한 앱을 개발했습니다.

초등학교에서 수학 수업을 하다 보니 고학년임에도 불구하고 곱셈과 나눗셈에 어려움을 겪는 학생이 의외로 많았습니다. 보충 지도를 하면서 학생들이 어떤 부분을 힘들어하는지 알게 되었는데, 주로 기본적인 곱셈 구구, 한 두 자리 수의 곱셈과 나눗셈은 가능하지만 4학년 과정에 속하는 곱하는 수가 두 자리 이상인 곱셈, 나누는 수가 두 자리 이상인 나눗셈, 받아 올림이 있는 곱셈, 받아 내림이 있는 나눗셈을 어려워했습니다.

개별학습 시간에 학생들이 좋아하는 태블릿 PC를 활용하여 연습할 수 있는 학습용 소프트웨어를 찾아봤습니다. 문제를 풀어보고 결과를 확인하는 절차가 반복되는 학습용 소프트웨어는 많이 있었지만 자리 수에 따른 곱셈 순서를 하나씩 알려주거나, 받아 올림과 받아 내림을 연습해볼 수 있는 프로그램은 개발된 게 없었습니다.

rgbi3307의 이미지

사람과 소통할 수 있는 강아지 로봇 만들기


프로젝트 명칭: 봄비(BomBee)
프로젝트 목표: 사람과 소통할 수 있는 강아지 로봇을 만들자.

프로젝트 방식:
1. 다같이 참여하여 만들고 결과물을 가져가는 협동조합형 프로젝트
2. 만드는 과정들을 커널연구회 웹사이트(http://kernel.bz/bombee)에 블로그로 공개
3. 주2회 주말에 오프라인 모임을 정기적으로 하여 기술 공유
4. 재료 및 비용은 참여자들이 모여서 협의하여 결정
5. 결과물은 기여도에 따라서 협동조합형태로 분배

프로젝트 내용:
1. 기구물: 3D 프린트로 저렴하게 시작
2. 하드웨어: 아듀이노, 라즈베리파이3, STM32 보드 활용, 카메라, 모터, 센서
3. 소프트웨어: 리눅스 시스템 프로그래밍(C언어), CodeBlocks 통합개발환경 활용
4. 머신러닝/딥러닝 알고리즘 적용

권순선의 이미지

KLDP 20주년이 이제 얼마 남지 않았네요.

4년만에 블로그에 글을 올립니다. 시간이 휙 지나갔네요. 가끔 들어와 보긴 했지만 글을 올리고 싶은 마음은 이상하게도 안 들었었는데 오늘은 왠지 몇자라도 적어보고 싶어서 남깁니다. 이번 10월 5일이면 KLDP가 20주년이 됩니다. 전반부 8년은 제가 참 많이 좌충우돌 하면서 꾸려나갔고 후반부 12년은 온전히 김정균님 덕분에 사이트가 굴러가고 있는데 그래도 20주년이라고 하니 벌써부터 좀 설레기도 하고 그렇네요.

https://wiki.kldp.org/wiki.php/KLDP 을 보니 모여서 뭔가 했던 것은 2008년 12월 6일이 마지막이었는데 20주년 핑계를 대고 최소한 번개모임이라도 해볼까, 10주년때처럼 기념 컨퍼런스를 해볼까 이것저것 생각만 하고 있습니다. :-)

페이지

RSS - 블로그 구독하기