게시판 서비스 : 해당되는 글 2건
2007/01/14 : 게시판2.0 (2)
2006/10/04 : 악성코드 광고 유형 분석 및 대응 방법 
    2007/01/14 23:31 | Web Trend

   게시판2.0

어제 FutureCamp에서 발표한 게시판2.0의 내용 일부를 공개해볼까 합니다. 참가하려면 무조건 발표를 해야 한다는 원칙상 너무 급히 준비한 터라 너무도 부족하네요. _

-------------------------------------------------------------------------------------------------

지금까지 인터넷 서비스는 오프라인의 소통을 원활히 해주는 커뮤니케이션의 기능으로 출발, 다수의 사용자를 확보하면서 각 서비스는 혁신을 이루었으나 유독 게시판만은 현재까지 혁신적인 모델이 나오지 않고 있다.

사용자 삽입 이미지


이러한 상황에서 Web2.0의 기술요소를 적용하여 사용자 중심, 네트워크 기반, 인터렉션 강화, 개방 환경의 방향으로 새로이 구성하여 게시판의 모델이 2.0으로 진화하고 있는 중이다.


<
게시판2.0이란?>

구분

게시판1.0

게시판2.0

분류체계

디렉토리 사업자가 지정

태그 사용자가 지정

정렬구조

게시글 작성 시간에 따른 정렬

태그별 정렬, 화제에 의한 정렬(리플이 달리면 리스트 상위에 정렬)

화제 지속성

시간이 지나면 화제가 묻힘

리플 등의 참여에 의한 재부상

컨텐트 요통

사업자의 선정에 의한 유통

사용자가 지정한 태그에 의한 유통

rss, 플랫폼을 통한 컨텐트 유통

사용자 권한

게시글 작성자에 한함

모두에게 권한(협업관계)

커뮤니케이션 방식

답글과 리플(댓글) – 텍스트 중심

트렉백 등 링크를 수용, 동영상 등 멀티미디어 저작

정보 연결 구조

없음

태그, 링크


제가 기획에 참여하고 있는 판 서비스(http://www.pann.com)가 게시판2.0의 모델이 적용된 서비스입니다.


아직 부족한 점이 많지만 구경해보시고 피드백해주시면 감사하겠습니다. ^^



Trackback Address : http://www.comwiz.kr/trackback/87

루아 2007/01/14 23:42  R X
..저게 2.0인가요? 잘 만드신 것 같긴한데...글쎄요 2.0은;
comwiz™ 2007/01/15 00:33 X
우선 들러주셔서 감사하고요. 판 서비스는 아직 갈 길이 많다고 생각합니다. 조언주시면 감사하겠습니다. ^^

        

    2006/10/04 15:26 | Etc

   악성코드 광고 유형 분석 및 대응 방법

하는 일이 게시판 서비스 운영 및 기획이다 보니 악성코드 광고를 게시하는 사람들 때문에 골머리를 썩고 있다. 이는 모든 게시판 서비스에서 걱정하는 부분일 것이다. 그 동안 악성코드와의 전쟁에서 쌓은 노하우를 살짝 공개할까 한다. (개발자도 아닌데 주제넘게도 -_-;; )



악성코드 광고 유형 분석 및 대응 방법



1.
플래시를 이용한 광고태그


악성코드 유형: 플래시 속에 Get URL 스크립트를 삽입하여 새 창을 띄우거나 악성코드 프로그램을 설치하는 형태로 가장 많이 사용됨 (*.swf)


대응 방법

1)      Flare 솔루션을 활용, swf 파일을 디코딩하여 악성 스크립트 유무를 검사(외부 URL 링크) , 차단

2)      embed 태그에 allowScriptAccess="never" 속성을 강제로 추가하여 외부 파일을 컨트롤 하는 액션스크립트 실행을 금지시킴 (플래시 8.0 이하 버전에는 적용 안됨)


2.
동영상을 이용한 광고태그


악성코드 유형: 동영상에 스크립트를 삽입, 새 창을 띄우거나 악성코드 프로그램을 설치하는 형태로 가장 많이 사용됨 (*.avi, *.wmv, *.wma, *.asx )

대응 방법: 게시판 저작툴 설치 시 클라이언트 PC의 래지스트리 값을 변경 하는 기능을 포함시켜 동영상에 삽입된 악성 스크립트의 작동을 금지시킴 (첨부 파일 참조)


3. 기타: Java Script, iframe 태그, object 태그


악성코드 유형

-         Java Script를 이용한 새 창 열기, *.js 파일을 이용한 외부 링크를 통한 광고태그 삽입

-         iframe 태그를 이용, 외부 파일을 링크, 외부 파일에 광고 태그 삽입

-         object 태그를 이용, 동영상과 플래시의 삽입으로 광고태그 삽입, codebase 속성을 이용한 프로그램 강제 설치


대응 방법

-         Java Script onload, onmouseover, open.window 이벤트를 차단

-         해킹 등 보안 이슈가 많이 발생 하므로 object 태그 전체를 차단


4.
악성코드 자동 실행 금지 기능

1)       Embed 태그 이미지 치환 기능

-         최근 싸이월드, 네이버 등에서 사용하는 방법으로 embed 태그로 삽입된 플래시나 동영상 파일을 보여주기 전 이미지파일로 치환하여 사용자가 이미지 파일을 클릭할 시에만 실행이 되도록 함


2)       악성코드 차단 클라이언트 프로그램

-         계속적으로 유형이 바뀌는 악성코드에 대응하기 위해 서버 뒷단에서 악성코드를 차단하는 것이 아니라 전용 클라이언트 프로그램을 배포하여 악성 프로그램 강제설치, 사이트 강제 이동 등을 차단시킴, 현재 한게임 등의 사이트에서 사용 되어짐



Trackback Address : http://www.comwiz.kr/trackback/74

        

Blogger Profile
View Category
전체 (89)
comwiz... (28)
Web Trend (24)
Mobile... (2)
Venture (5)
Early a... (12)
IT News (9)
Etc (9)
 
Recent Articles
 
Recent Replies
동감합니다. IT산업을 활성화시킬...
2011 - 이장석
방가워 ㅎㅎㅎ 지금까지 삽질을...
2011 - comwiz
관리자만 볼 수 있는 댓글입니다.
2011 - 비밀방문자
관리자만 볼 수 있는 댓글입니다.
2011 - 비밀방문자
트위터의 정보가 언론매체(기존 메...
2011 - 그렇군요
 
Recent Trackbacks
"실시간 웹 컨퍼런스 2010"에 다녀오다
jwmx
이제 검색도, 정보수집도 실시간으로
e-learning blog : 이러닝 블로그
구글, 실시간 검색 선보여..
VoIP on Web2.0
구글, 소셜검색 드디어 공개.. 페이...
VoIP on Web2.0
구글, 실시간 검색 선보여..
VoIP on Web2.0
 
Calender
«   2012/02   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
 
* Search
   




Get RSS Page XML RSS2.0
Powered By homepi.co.kr
Skin By comwiz™

Total : 398205
Yesterday : 76
Today : 67