'Security/정보보호 잡지식'에 해당하는 글 10건

악성 코드 퇴치 프로그램을 표방하는 프로그램은 많습니다. 문제는 좋은 성능을 가진 프로그램을 선택해야 한다는 것입니다. 성능이 극히 많이 떨어지는 악성 코드 퇴치 프로그램이나 아예 악성 코드 퇴치 기능이 없는 가짜 악성코드 퇴치 프로그램들이 유포되고 있는 실정이기 때문입니다. 따라서 이런 것들에 속지 않으면서, 믿을 수 있는 악성 코드 퇴치 프로그램을 선택하는 것이 매우 중요한 문제입니다.

 

무료로 제공되는 프로그램

악성 코드 퇴치 프로그램들 중에는 개인 사용자에게 무료로 제공되는 프로그램들도 많이 있습니다. 무료 프로그램들 중에서도 좋은 성능을 갖는 프로그램들이 많이 있으므로, 비용을 지불하고 악성 코드 퇴치 프로그램을 구입할 사정이 되지 않는 경우 이런 프로그램들을 사용하시면 됩니다. 대게 무료 프로그램들은 그 회사의 유료 프로그램의 기능을 일부 제외하거나 축소한 프로그램으로, 기본적인 진단 및 치료 성능은 동일하지만, 부가적인 기능에서 차이가 있는 경우가 많습니다.

 

유료(상업용) 소프트웨어

유료 악성코드 퇴치 프로그램 역시 여러 종류가 있습니다. 모두 각각 장단점을 가지고 있는 프로그램으로, 개인 사용자의 입장에서는 어떤 것을 사용하더라도 상관은 없습니다만, 가급적이면 주변에 많은 사람들이 사용하고 있는 악성코드 퇴치 프로그램을 구매하는 것이 좋을 것입니다. 구매하시기 전에 알아두어야 할 것은, 악성코드 퇴치 프로그램의 경우 계속 지원이 핵심적인 부분이기 때문에, 보통 1~2년 단위로 일정 금액을 지불하고 재계약을 하여야 한다는 점입니다.

 

악성 코드 데이터베이스의 정기적인 업데이트

악성 코드 퇴치 프로그램을 사용하는데 있어 가장 중요한 것은 지속적으로 진단/치료 모듈의 업데이트가 이루어져야 한다는 것입니다. 악성코드 퇴치 프로그램은 자신의 데이터베이스에 등록되어 있는, 자신이 알고 있는 악성코드만 진단하고 치료할 수 있습니다. , 악성코드 퇴치 프로그램의 생명은 그 데이터베이스에 있습니다. 따라서 단지 설치만 해두고 그 데이터베이스의 업데이트를 하지 않는 경우, 사실상 그 이후에 만들어지고 발견된 악성코드에 대해서는 전혀 진단조차 하지 못하게 됩니다. 사실상 이런 악성코드 퇴치 프로그램은 있으나마나한 프로그램입니다.

 

프로그램의 한계점을 분명히 알고 이용

현재 내가 가지고 있는 악성코드 퇴치 프로그램으로 세상의 모든 악성 코드를 퇴치할 수는 없습니다. 이것은 악성코드 퇴치 프로그램의 문제가 아니라, 악성코드 퇴치 프로그램의 특성상 당연한 것입니다. 다만 각 악성코드 퇴치 프로그램 제작사는 새로운 악성코드가 등장하면 가능한 한 빠른 시간 내에 이를 분석하여 자사의 진단/치료 데이터베이스에 이를 추가하게 되므로, 이러한 악성 코드의 출현과 진단/치료의 간격이 짧은 악성코드 퇴치 프로그램 제작사일수록 더 많은 악성코드를 진단할 수 있게 된다.

 

두 개 이상의 프로그램을 동시에 사용하는 경우

악성 코드 퇴치 프로그램마다 진단할 수 있는 악성코드의 범위가 조금씩 다를 수 있다는 점 때문에, 철저한 방역을 위하여 한 컴퓨터 내에 두 개 또는 그 이상의 악성코드 퇴치 프로그램을 사용하는 사례가 많이 있는 것으로 알고 있습니다. 하지만, 이는 일반적으로 권장되지 않는 사용방법입니다. 특히 요즘 대부분의 악성 코드 퇴치 프로그램에서 사용하고 있는 실시간 감시기능의 경우, 두 개 이상의 프로그램에서 이를 사용할 경우 이론적으로 서로 충돌을 일으켜 시스템을 먹통을 만들거나, 혹은 둘 다 무용지물이 되거나 하는 사태를 빚을 수 있는 가능성이 있기 때문입니다.

따라서 원칙적으로, 한 시스템 내에는 1개의 악성코드 퇴치 프로그램만 실행하는 것이 좋습니다. 굳이 여러 개를 사용하여야 하겠다면, 시스템 감시 기능은 그 중 가장 신뢰할 수 있는 어느 하나만 켜놓고, 정기적으로 시스템을 검사할 때에만 여러 개의 프로그램을 돌려보는 것이 최선입니다.


WRITTEN BY
SiriusJ

,

다운로드 프로그램 설치 시 주의

 

웹에서 설치되는 형식의 다운로드 프로그램 중 일부는 인터넷 시작페이지를 고정하거나 사용자의 정보를 유출하기도 하며 심한 경우에 시스템 및 데이터를 파괴하기도 합니다. 따라서 설치되는 프로그램의 정보를 정확히 알고 설치할 필요가 있으며 목적과 제작사가 불분명한 프로그램은 절대 설치해서는 안 됩니다. 책임 소재가 불분명한 웹사이트 방문 시 주의 해당 회사가 분명치 않거나 책임소재가 불분명한 웹사이트에서 많은 컴퓨터 사용자들이 악성코드나 바이러스에 감염되고 있습니다. 이런 방법으로 유출된 개인 정보들은 범죄에 악용될 수 있으며 따라서 와레즈나 성인사이트에 방문하는 사용자들의 각별한 주의가 요구됩니다.

 

파일 다운로드 시 주의

웹상으로 다운로드 받게 마련되어 있는 일부 파일들은 바이러스나 악성코드가 숨겨져 있으며 파일을 다운로드 받을 경우 감염되게 됩니다. 이러한 경우는 와레즈나 불법 성인사이트에서 자주 볼 수 있으며 따라서 출처가 불분명한 파일은 결코 다운받아서는 안 됩니다. 메일 첨부파일 확인 시 바이러스와 악성코드는 메일을 통해 감염되고 있으며 실제로 가장 많은 피해를 입히고 있습니다. 따라서 알지 못하는 사람에게 온 메일의 첨부파일은 절대 확인하지 말아야 합니다. 또한 메신저나 포탈 및 채팅사이트에서 다른 사용자가 보낸 파일 역시 받기 전에 각별히 주의해야 합니다.

 

쿠키 삭제

웹페이지 로딩 속도 향상을 위해 웹페이지의 일부정보를 사용자의 컴퓨터에 저장하고 있습니다. 이를 쿠키라 하는데 이 쿠키 역시 바이러스와 악성코드에 감염될 수 있습니다. 따라서 인터넷 사용이 끝난 후에는 반드시 이 쿠키를 삭제해야 하며 익스플로러 사용자의 경우에 익스플로러 안에서 [도구] > [인터넷] > [일반] > [임시인터넷파일] > [쿠키삭제]의 과정을 통해서 삭제하실 수 있습니다.

 

보안패치 설치

지금 이 순간도 수많은 해커들이 OS및 응용프로그램의 헛점을 찾기 위해 노력하고 있습니다. 그러한 약점을 이용한 공격은 시스템과 데이터를 파괴할 수 있습니다. 이러한 공격을 예방하기 위해서는 정기적인 OS의 보안패치 설치가 필수적입니다. 윈도우즈 사용자의 경우에는 윈도우즈 업데이트에서 설치하실 수 있습니다. 윈도우즈의 사용자 계정과 패스워드는 다른 사용자의 시스템 접근차단을 위해서도 사용되지만 바이러스에 의한 손실을 막는데 유용합니다. 따라서 윈도우즈 계정을 반드시 사용하고 패스워드는 영문, 숫자 혼용으로 8자리 이상으로 만들어야 합니다.

 

최신 업데이트 바이러스 백신 사용

최신 업데이트 된 바이러스 백신은 유입되는 악성 바이러스를 실시간으로 탐지하여 삭제합니다. 하루에도 새로운 바이러스가 수없이 발견되는 만큼 언제나 최신 업데이트된 바이러스 백신으로 시스템을 보호해야 합니다.

 

방화벽 사용

해커들은 시스템의 작은 약점을 이용해 공격하며 공격을 알아챘을 때는 이미 정보가 유출되었거나 시스템 및 데이터가 파괴 되었을 수 있습니다. 따라서 바이러스 백신과는 별개로 방화벽을 반드시 사용해야 하며 방화벽과 바이러스 백신으로 PC클리닉을 통해서 컴퓨터를 가장 안전하게 사용하실 수 있습니다.

 

하드디스크는 어떤 이유이건 데이터가 손상될 수 있는 저장 매체입니다. 최악의 상황을 대비해서 중요한 데이터는 정기적으로 백업해야합니다. , 시스템이 부팅되지 않는 긴급한 경우를 대비하여 부팅용 디스켓을 만들어 둬야 합니다.

 

정기적으로 보안 관련 사이트를 방문하여 보안 관련 각종 정보를 확인해야 합니다.

 

공유 폴더를 사용할 때에는 반드시 암호를 지정해 두고, 읽기만 가능하도록 권한을 설정해야 합니다. 아울러 목적이 달성된 이후에는 공유를 반드시 해제하여야 합니다.

 

파일 확장자 유의

윈도가 항상 파일 확장자를 보여주도록 시스템을 설정해야 합니다. 그리고 VBS, SHS, PIF 라는 확장자가 붙은 이메일 첨부파일은 될 수 있으면 열지 않는 것이 좋습니다. 이런 확장자는 정상적인 첨부파일에는 거의 사용되지 않습니다. 따라서 인터넷 웜 바이러스일 가능성이 매우 높습니다.

또한 NAME.BMP.EXENAME.TXT.VBS 같은 이중 파일 확장자를 가진 파일도 열어보지 않는 것이 좋으며, PORNO.EXEPAMELA_NUDE.VBS, NAKED.VBS,SEX.EXE와 같은 성적인 파일이름을 가진 첨부파일은 무시하도록 합니다. 이는 쑤신자의 호기심을 유발하기 위해 자극적인 파일명으로 위장한 컴퓨터 바이러스일 확률이 매우 높습니다.

마지막으로 사진, 문자, 파일그림 등으로 꾸며진 아이콘이 있는 첨부파일도 주의하셔야 합니다. 또한 IRC, ICQ, AQL 같은 인터넷 채팅을 통해 알게 된 낯선 사람으로부터는 절대로 첨부 파일을 받아서 열지 않도록 합니다.

 

컴퓨터를 사용하지 않을 때는 네트워크나 모뎀 케이블을 연결해두지 말고, 컴퓨터 전원도 될 수 있으면 끄는 편이 안전합니다.


WRITTEN BY
SiriusJ

,