본문 바로가기

독서 기록 · Etc.3

SKT 사태로 회고해보는 보안, 개인정보 암호화 SKT 사용자로써, 종종 올라오는 SKT 관련 뉴스를 관심있게 보다가 흥미로운 부분이 있어 가져와봤다. "기술이 뚫려도 제도가 막았어야"...유심 해킹 민낯해킹을 완벽히 막을 수 없다면, 피해 확산을 막는 제도와 기술이 기본값이 돼야 한다. SK텔레콤 유심 해킹 사고는 통신 인프라의 구조적 취약성과 함께, 사후 대응과 이용자 보호 시스템의 한계zdnet.co.kr기술적 조치 수준에서도 통신 3사 간 격차가 존재한다. KT는 2021년부터 IMSI 암호화 기능이 적용된 5G USIM을 도입했고, LG유플러스는 PUF(물리적 복제 불가능 함수) 기반의 고보안 유심을 상용화했다. 반면 SK텔레콤은 이번 사고 시점까지 암호화 조치를 적용하지 않았고, 사건 이후에야 관련 체계 강화에 착수했다.국제 표준도 이와 관.. 2025. 5. 22.
<개발자 원칙> (테크 리더 9인 공저) / 골든래빗 개발자 9인(박성철, 강대명, 공용준, 김정, 박미정, 박종천, 이동욱, 이동욱, 장동수)의 원칙에 대해 다루고 있는 글이지만, 각각의 원칙이 당장 내게 깊게 다가오지 않는 것도 있고, 원칙 그 자체보다 원칙에 다다르기까지의 여정이 더 인상깊은 부분도 있고 해서 발췌와 각 발췌에 대한 내 코멘트로 기록해두려 한다.사실, 책을 공개된 매체에 과하게 발췌하는 걸 좋아하지 않는다. 저작권 문제도 있지만, 발췌도 일종의 편집이라 책을 읽기 전에 내 시각에 영향을 받고 읽게되는 사람이 있을까봐서 그렇다. 그래서 최대한 짧게 요약해서 발췌하려고 했는데.. 생각보다 발췌한 부분이 많아서 길어졌다.혹시라도 누군가 이 글을 본다면, 이 포스트로 책을 파악했다고 여기지 말고, 관심가는 키워드가 있다면 그 부분을 찾아 책을.. 2025. 5. 20.
AWS Summit Seoul 2025 (온라인) 후기(1) 오프라인 갈/말 고민하다가 신청이 늦어져서 온라인으로 보게 된 AWS Summit...AWS에서 나는 주로 EC2랑 RDS만 사용하고 있는데, (free tier로 1년 보장됨 + 서버랑 DB라서 가장 기본적인 부분임) 늘 들어갈 때마다 메뉴에 있는 엄청 다양한 서비스들을 보고 누군가는 저기서 절반 이상을 써봤거나 쓰고 있겠지? 생각하곤 했다.프로젝트 하면서 S3나 CloudFront, CloudWatch 등을 써 보기는 했지만, 비용적인 한계로 항상 마음껏 다양한 기능을 만끽해본 적은 없다고나 할까. 학창시절에 한 번, 인턴 프로젝트에서 한 번 예상치 못한 과금을 겪은 이후 AWS 비용에 정말 민감해졌다. ㅋㅋㅋㅋㅋ.. 그저 웃지요... (각기 다른 문제였고, 좋은 배움이긴 했는데... ㅎㅎ... 자세.. 2025. 5. 15.