월드 와이드 웹(www)과 http 프로토콜을 만든 팀 버너스리는
2009년 그는 주소 맨 앞에 붙는 http://에 대해
'사실 //는 쓰지 않아도 상관없는 문자인데 넣어버렸다'는 사실을 고백했다.
실제로 주소창에서 //부분을 지워도 인터넷은 정상적으로 동작하는걸 볼 수 있다.
이런 사태(?)가 발생한 이유에 대해서 그는 '그 때는 그게 좋아보였어요' 라고 밝히며
만약 그 때 //를 안 붙였으면 전세계적으로 잉크와 종이와 시간을 절약할 수 있었을거라며 사과했다.
와 충격 아무 의미도 없었다니 근데 //있는게 먼가 있어보이긴 했어
이미지를 보려면 여기를 눌러주세요.
근데 진짜 어마어마하게 절약되긴 했겠네 ㅋㅋㅋㅋ
이미지를 보려면 여기를 눌러주세요.
저사람이 주장한건 q1w2e3r4이 아니라 wjfkkg!#akwn@%^ak 이런 느낌이라던데
이미지를 보려면 여기를 눌러주세요.
하긴 콜론만 있어도 구분이 되겠네
디렉토리 의미하는줄알았는데 아니었네
와 충격 아무 의미도 없었다니 근데 //있는게 먼가 있어보이긴 했어
아 간지는 못참지
근데 진짜 어마어마하게 절약되긴 했겠네 ㅋㅋㅋㅋ
[삭제된 댓글의 댓글입니다.]
   
이미지를 보려면 여기를 눌러주세요.
   
아이싯팔 이거 진짜임?
   
암약단체로구만
   
대소문자 특문 12자 이상 시불...
[삭제된 댓글의 댓글입니다.]
   
저사람이 주장한건 q1w2e3r4이 아니라 wjfkkg!#akwn@%^ak 이런 느낌이라던데
   
아니 이 개객...
대소문자 특문 숫자 15자 이상 모두 포함해야 넘어가지는 비번 보안도 본적 있음 ㅅㅂ...
   
대문자는 ㄹㅇ 쉬발임 사이트마다 다달라서 더 ㅈ같음
   
사실 맞는말을 하긴했는데 다들 비밀번호! 이런식으로 특문을 넣어버리는바람에..
   
저 사람이 주장한건 예시처럼 !ms@rry 같은 특수문자랑 영문자를 섞어서 복잡도를 높이고 추론을 방해하는거. 근데 현실은 비번+!
   
(알파뱃수x2+특수문자수) 가 1글자당 가질수있는 갯수인데 특수문자 대문자 빼버리면 갯수가 어마어마하게 줄어서 뚫는시간이 대폭단축되버림 어지간해선 단방향 암호화 해서 뚫는게 거의 불가능하지만 족 같아도 보안은 불편할수록 안전한게 팩트임
저사람이 의도한건 영문+숫자+영문+특수문자+숫자 이런식으로 혼합을 생각했는데 현실은 영문+숫자+특수문자라서 소용없음
끔찍하다
ㅇㅇ 너무 복잡하게 요구하면 더 단순해져서 문자 + 특수기호 + 숫자 순으로 나열하거나 한다더라
여러가지 석으니 기억하기 힘들어서 사람들이 비번 만든거 통계보니 유사한 형태가 만들어져서 오히려 해킹이 쉬어짐 그렇다면 그냥 기억하기 쉽고 적당히 긴 문장열
현실을 봐야지. 갈수록 비밀번호 체계가 불편해지니까 사람들이 기억하기가 힘들고 그래서 그걸 따로 메모해둠. 당연히 보안이 더 떨어져버린다고.
   
그리고 사과했지만 원복되지도 않았지 ㅋㅋㅋㅋ 지금도 저 패스워드 공식은 그대로 유지되고 있음
이 더 좋음 예측도 힘들고
ㅂㄷㅂㄷ 그래서 비번 겁나 틀림 ㅡㅡ
   
진짜 개1샛끼네... 암약단체 소속인듯
복잡할수록 안전하긴 한데 현실은 fm대로하면 복잡하고 잊어먹기 쉬워서 매우 간단하고 외우기 쉽게 패스워드를 작성한다는거임 이거때문에 비밀번호 매뉴얼 맹근닝겐이 사죄까지 했잖아 오히려 비밀번호가 단순해졌다고
반대로 생각하면 비밀번호에 특수문자를 강제하는건, 무조건 몇 란되는 특수문자가 비밀번호에 들어간다는 조건이 붙어버리는 거니 암호 추론을 더 쉽게 만드는거 아닌가? 특문이 있을수도 있고 없을수도 있으면 다 해봐야겠지만, 특문이 무조건 있으면 특문을 포함한 것만 찾으면 되잖아
   
비밀번호를 해킹할때 모든조합을 다 시도해서 뚫는다고 가정할경우 (사용할수 있는 글자수)^자릿수 만큼 시도해야 되니까 일단은 앞자리인 사용할 수 있는 글자 수를 영문 숫자만 쓰는것보다(26+26+10자) 특문 숫자 다 넣으면 숫자가 확 뛰니까... 근데 글자자릿수를 늘리면 지수 부분이 뛰는거니까 비교도 안되게 숫자가 팍팍늘지. (지금도 그런 사이트가 엄청 많지만) 예전에는 암호 입력폼에서 암호 글자수를 10글자 내외의 팍팍한 자릿수를 주는 경우가 많기 때문에 사용할 수 있는 암호 글자 수가 한정된 상황에서는 여전히 유효한 방법임.
   
이게 리얼 빡침. 진짜 살심 돋음. 대소문자특수문자 12 저리 패스워드를 주기적으로 바꿔야 하는 입장이 되봐라 개개꺄
   
지금 정보보안 인증이니 뭐니 심사할때 이사람이 만든 새 개정안은 나온지 몇넌이 지났는데 아직도 무시당하고 졷같은 패스워드 방식만 아직도 쓰이고 있음 차라리 거기까지면 더 나았지 한술 더 뜨는 조항들도 살짝살짝 추가함
생일의 일부를 포함한 숫자 사용불가 전화번호 등록한거 일부릉 포함한 숫자 사용불가 연속된 숫자, 반복된 숫자 사용불가 지난 6개월 이내에 사용했던 패스워드와 4글자 이상 겹치는 패스워드 사용불가 어쩌라고 ㅅㅂ
아녀 규칙이 아예없으면 모든경우의 수를 다 찾아야 하지만 저렇게 규칙 만들면 오히려 경우의수가 더 줄어듬. 그리고 비밀번호 해킹의 대부분은 피싱인데 비밀번호가 얼마나 복잡하냐는 의미가 없지
   
통계적인 문제도 있지만, 컴퓨팅 파워의 증가와 클라우드/좀비PC 악의적 사용으로 계산시간이 단축되기도 했고, 레인보우 테이블의 등장으로 모든 경우의수에 대한 전수조사 문제가 검색문제로 바껴서 암호를 찾아내기가 더 쉬워져서 문제임다. 더군다나 수학적으로는 자리수당 256개의 경우를 가지지만 실제로는 97개의 경우의 수를 가질 수 있고, 현실은 그보다 거 적은 케이스를 갖기 때문에 최소 20자 이상의 암호 사용을 권고함
현실은 그냥 길게 만드는게 장땡임. 아무리 자릿수당 가능한 경우의 수가 많아도, 비밀번호 자체가 짧으면 소용이 없음. 기본적으로 복잡도는 n이 자릿수당 경우의 수, l이 길이라고 볼때 n^l 임. 당연히 n을 늘리는거(특문 등등)보다 l을 늘리는게 복잡도가 순식간에 늘어남. 그리고 복잡하면 복잡할수록 사람은 하나만 외워서 여기 사용하고 저기사용하고 하는 경향이 있어서, 그 자체로 보안 문제가 생기기도 하고. 그래서 요새 추세는 그냥 외우기 쉬운 여러 단어 붙여서 길에 만들고, 각 사이트별 특징을 비번에 넣어 버리는걸 추천함. (루리웹이면 R을 비번 어딘가에 섞고, 네이버면 N을 섞는다던지 하는 식.)
   
이놈 때문에 모든사람들이 특문넣는 비밀번호는 다 통일해버려서 하나뚫리면 다 뚫리게 됐음
   
자기 주장에 대해 사과하는게 아니라 자기 주장이 잘못 전파된 점에 대해 사과함
   
아 ㅅㅂ Bill burr 새키때문에 앞에 대문자 끝에 숫자,특수문자 넣었는데 죽여버리고 싶네 회원가입할때마다 특수 문자 넣어라 대문자 넣어라 숫자넣어라 개빡치게 해서 욕 ㅈㄴ나왔는데 지옥이나 가버려라
공인인증사 새끼보다는 낫네. 그새낀 사과도 안함
공인인증서는 나름 요즘에도 쓰는 개념이래 따지면 otp랑 같은 개념의 작품이라고 하더라 컨c+v가 맘대로 되서 문제가 된거지
공인인증서 만들어 질 당시에은 브라우저에서 암호화 기능도 없었고 인증서 개념도 없었슴. 그 시대 기준으로보면 필요했고 혁신적인 기술임 그게 관련 업계의 샤바샤바로 이십년 넘게 살아 남은게 문제지
대문자를 넣어주세요 소문자도 넣어주세요 특수문자도넣어주세요 숫자도 넣어주세요 1q2w3e4R@!
숫자나 알파벳이 연속되면 안됩니다! 아이디와 비밀번호가 3자이상 겹치면 안됩니다! 알파벳은 최소 8자리이상 넣어주세요
왤케 복잡해! 1q2w#e$r로 하면 되지! (system:비밀번호가 너무 짧습니다.)
난 다 좋은데, 특문도 지들이 골라놓은 것에서만 고르라는 사이트 짜증나. 골라놓은 것 중에서만 선택하라니 그게 보안인가?
이과의 로망!!!
와 근데 종이랑 그런걸 걱정하기도 하구나 생각도못했네
와 지금까지 몰랐네요...
자바나 그런데에도 적용되나?
근데 쉼표 점 하나보다는 //같은 짝대기가 더 눈에 띄일듯.
긴문자 패스워드가 최강이구나
//이거 치기 귀찮긴했어
그러고보니 패스워드에 왜 영문자일까요? 한글은 안되고
하긴 //만 없었어도 스트레스를 줄일 수 있었을듯
반대로 잉크와 종이업체는 저분께 절을 해야겠군요...ㅎㅎ
o는 @ 2는 e로 바꿔쓰면 대부분 쉽게 창조 가능..
심지어 http: 도 안적어도됨 그냥 www 부터 쓰거나 도메인 잘등록하면 www 말고 b클래스 부터 적어도됨. www. a클래스 asdfabcd b클래스 .com c클래스
근데 그건 리다이렉트로 http나 https로 연결해주는거 아님?
어차피 글자주소는 전부 dns 에서 ip 주소 xxx.xxx.xxx.xxx 로 리다이렉트
잉크는 절약됬겠지만 종이는 글쎄?