Web Tech : 해당되는 글 3건
2008/09/19 : Java 웹프로그래머 계약직(2개월) 모집 - 계약만료후 정규직 협의 가능 
2006/10/04 : 악성코드 광고 유형 분석 및 대응 방법 
2006/01/04 : 한국 웹표준 준수 수준 (4)
    2008/09/19 06:23 | Web Tech

   Java 웹프로그래머 계약직(2개월) 모집 - 계약만료후 정규직 협의 가능

Wiz communications(이하 위즈컴즈)에서 열정적인 JAVA개발자를 구하고 있습니다. 현재 위즈컴즈는 Human Powered Search 서비스를 개발중에 있으며 국내 최고 권위의 벤처대회인 정보통신부 주최 '제10회 정보통신벤처 창업경진대회"에서 최우수상을 수상한 기업입니다.
(기사: http://www.donga.com/fbin/output?n=200807010095)

현재 SK컴즈 출신 개발자가 2명 있으며 이분들과 협업하여 서비스를 개발 하시면 됩니다.

- CEO 소개: http://www.homepi.co.kr/profile
 
프로젝트 종료후에는 정규직 협의가 가능하며, 정규직 입사시 회사의 지분도 분배해드릴 예정입니다.

아래의 참고 사항을 고려해 많은 지원 부탁 드립니다.

연락처: ceo@wizcomms.net, comwiz80@nate.com (네이트온), 011-9630-6210 – 경력기술서(이력서) 첨부 필수
 

-------------------------------  < 참고 사항 >  --------------------------
- 기간: 2008.9 중순(최대한 빨리) - 2개월
- 개발 경력 요구사항: 웹 서비스 개발 2년차 이상
- 개발 영역: Java, Spring Framework, My-SQL
- 사무실 위치: 서울시 마포구 서교동 (2호선 홍대역 도보 5분 거리)
- 급여수준: 가급적 원하시는 수준에 맞춰 드림 (대기업 수준 가능)
- 근무형태: 출퇴근 & 재택근무 (최소 주당 2일 출근 필수)

이올린에 북마크하기(0) 이올린에 추천하기(0)


Trackback Address : http://comwiz.kr/trackback/104

[로그인][오픈아이디란?]

        

    2006/10/04 15:26 | Web Tech

   악성코드 광고 유형 분석 및 대응 방법

하는 일이 게시판 서비스 운영 및 기획이다 보니 악성코드 광고를 게시하는 사람들 때문에 골머리를 썩고 있다. 이는 모든 게시판 서비스에서 걱정하는 부분일 것이다. 그 동안 악성코드와의 전쟁에서 쌓은 노하우를 살짝 공개할까 한다. (개발자도 아닌데 주제넘게도 -_-;; )



악성코드 광고 유형 분석 및 대응 방법



1.
플래시를 이용한 광고태그


악성코드 유형: 플래시 속에 Get URL 스크립트를 삽입하여 새 창을 띄우거나 악성코드 프로그램을 설치하는 형태로 가장 많이 사용됨 (*.swf)


대응 방법

1)      Flare 솔루션을 활용, swf 파일을 디코딩하여 악성 스크립트 유무를 검사(외부 URL 링크) , 차단

2)      embed 태그에 allowScriptAccess="never" 속성을 강제로 추가하여 외부 파일을 컨트롤 하는 액션스크립트 실행을 금지시킴 (플래시 8.0 이하 버전에는 적용 안됨)


2.
동영상을 이용한 광고태그


악성코드 유형: 동영상에 스크립트를 삽입, 새 창을 띄우거나 악성코드 프로그램을 설치하는 형태로 가장 많이 사용됨 (*.avi, *.wmv, *.wma, *.asx )

대응 방법: 게시판 저작툴 설치 시 클라이언트 PC의 래지스트리 값을 변경 하는 기능을 포함시켜 동영상에 삽입된 악성 스크립트의 작동을 금지시킴 (첨부 파일 참조)


3. 기타: Java Script, iframe 태그, object 태그


악성코드 유형

-         Java Script를 이용한 새 창 열기, *.js 파일을 이용한 외부 링크를 통한 광고태그 삽입

-         iframe 태그를 이용, 외부 파일을 링크, 외부 파일에 광고 태그 삽입

-         object 태그를 이용, 동영상과 플래시의 삽입으로 광고태그 삽입, codebase 속성을 이용한 프로그램 강제 설치


대응 방법

-         Java Script onload, onmouseover, open.window 이벤트를 차단

-         해킹 등 보안 이슈가 많이 발생 하므로 object 태그 전체를 차단


4.
악성코드 자동 실행 금지 기능

1)       Embed 태그 이미지 치환 기능

-         최근 싸이월드, 네이버 등에서 사용하는 방법으로 embed 태그로 삽입된 플래시나 동영상 파일을 보여주기 전 이미지파일로 치환하여 사용자가 이미지 파일을 클릭할 시에만 실행이 되도록 함


2)       악성코드 차단 클라이언트 프로그램

-         계속적으로 유형이 바뀌는 악성코드에 대응하기 위해 서버 뒷단에서 악성코드를 차단하는 것이 아니라 전용 클라이언트 프로그램을 배포하여 악성 프로그램 강제설치, 사이트 강제 이동 등을 차단시킴, 현재 한게임 등의 사이트에서 사용 되어짐

이올린에 북마크하기(0) 이올린에 추천하기(0)


Trackback Address : http://comwiz.kr/trackback/74

[로그인][오픈아이디란?]

        

    2006/01/04 00:13 | Web Tech

   한국 웹표준 준수 수준
가끔 파이어폭스나 오페라 브라우저로 웹서핑을 즐길 경우 요독 한국의 웹사이트들만이 테이블이 깨지거나 ie만을 지원한다는 메시지를 보여주고 있다.

왜 유독 우리나라 웹만 표준을 지키지 않는가?

얼마전 Zdnet에서 ms가 ie7부터 액티브X 컨트롤의 사용 방식을 변경한다고 발표했다. (특허소송에 져서 돈안내려고 -_-;;)

그 내용은 직접적으로 액티브X 컨트롤를 웹에 넣는 것이 불가해지고 자바스크립트파일(*.js) 안에 따로 정의해서 넣던가 dom 객체를 직접 생성해서 넣어야 한다는 것이다.

즉 웹에서 embed, object 테그를 직접 사용하지 못한다.

ie7이 발표가 되면 우리나라 웹사이트들은 상당한 타격을 받을것이다. 싸이월드를 비롯 거의 모든 웹의 배경음악을이 작동하지 않을 것이고 인터넷뱅킹 또한 액티브X를 사용하기 때문에 대대적인 보수가 필요할것이다.

흠... 진작에 웹표준만 지켰으면 이러한 추가 지출은 막을 수 있었을텐데... 안타깝기만 하다.



이번일을 계기로 한국 웹의 표준도가 높어지길 바란다. 아무리 적은 사용자가 사용한다해도... 중요한 의미가 있지 않을까?

나부터 실천하자는 의미로 나의 블로그도 그동안 미뤄왔던 표준화 작업을 해보았다.

매우 귀찮고 까다로운 일이였지만 2% 사용자를 위해...

이런식의 노력이 계속되어진다면 파폭과 오페라의 점유율도 높어지지 않을까? 어서 높아져서 MS와 싸움 하는날을 기대해본다. ㅎㅎㅎ
이올린에 북마크하기(0) 이올린에 추천하기(0)


태그
Trackback Address : http://comwiz.kr/trackback/24

바위.. 2006/01/05 09:09  R X
Firefox나 Opera와 같은 비주류 브라우저에서 제대로 표시되는 정도만 되어도 좋겠지요.. 그것과는 별개로 W3C 와 같은 곳에서 요구하는 표준규격에 맞출 수 있다면 더 바람직하겠지만, 그게 쉽지가 않더군요.. 더군다나 비전문가의 입장에서는..
comwiz™ 2006/01/06 00:09 X
그러게요. 저두 표준하하려고 5시간정도나 끙끙거려서... ;;; 진짜 표준이 무엇인지 정확히모르니 더 어렵더라구요.
niss 2007/04/19 22:26  R X
저도 이전까지는 몰랐거든요.
근대 파폭을 쓰면서부터 문제가 많이 된다는걸 깨달았습니다.
^^제 블로그도 웹표준 준수 중이에요...
존하루 되세요 .ㅋ
comwiz™ 2007/04/22 01:51 X
님도 좋은 하루 보내세요. ^^
[로그인][오픈아이디란?]

        

Blogger Profile
View Category
전체 (81)
comwiz™ story (28)
Web Tech (3)
Web Planning (13)
Web Trend (9)
Early adopter (12)
IT News (9)
Etc (7)
 
Tag Cloud
 
Recent Articles
• Java 웹프로그래머 계약직(2개...
• 위즈컴즈에서 창업멤버를 구합...(16)
• 누군가 벤처를 정의 한다면...(4)
• 제 기사가 신문에 나왔군요.(6)
• 위지아의 핵심가치는 UI의 중독...(9)
• 근황...
• 대한민국 블로거 컨퍼런스에 참...
• SK컴즈를 떠나며...(2)
• 도전이란... 늦은 밤 잠 못 이...
• iGoogle 쓸맛나네요
 
Recent Replies
네 연락 꼭 주세요~
2008 - comwiz™
관리자만 볼 수 있는 댓글입니다.
2008 - 비밀방문자
까우님이 상철씨이셨군요. ㅎㅎ...
2008 - comwiz™
안녕하세요? ^^ 현수님 블로그 RSS...
2008 - 까우
그래 고마우이.. ㅎㅎ
2008 - comwiz™
 
Recent Trackbacks
Amazon com target target furnitur...
1930 simmons furniture.
All dungeon bdsm furniture.
Dungeon furniture.
내 도메인 가치
ologist`s blog2.0
Futurecamp를 다녀와서..
Kleviar's Blog (클레비어 블로그)
[후기] IT난상토론회
아흐다롱디리
 
Calender
«   2009/01   »
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
 
* Search
   




Get RSS Page XML RSS2.0
Powered By homepi.co.kr
Skin By comwiz™

Total : 247497
Yesterday : 101
Today : 3