CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·방탄소년당 ·일본산당 ·소시당 ·개발한당 ·자전거당 ·이륜차당 ·AI당 ·안드로메당 ·골프당 ·소셜게임한당 ·패스오브엑자일당 ·나스당 ·바다건너당 ·곰돌이당 ·가상화폐당 ·콘솔한당 ·클다방 ·걸그룹당 ·키보드당 ·리눅서당 ·물고기당 ·전기자전거당 ·노젓는당 ·사과시계당 ·퐁당퐁당 ·디아블로당 ·찰칵찍당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

현직 서버 개발자로써 https 차단에 대해서 별 생각 없는... 150

23
2019-02-14 10:50:37 수정일 : 2019-02-14 10:51:03 110.♡.173.2
Maylover

요즘은 HTTPS 지원 안하면 어디든 서비스 못하는 시대죠. 

TLS 1.2니 1.3이니 계속 나오고 있으니 계속 발전할테고요.


SNI 필드를 까보는 것에 대해서...불쾌감은 있을 수 있다고 생각해요. 

검열? 감청? 의 기준을 각자가 어떻게 세우시느냐에 따라서는 그렇다고 할수있다고 충분히 이해합니다.


근데 사실 SNI필드에 정보가... 평문은 사이트 이름 밖에 없거든요.

거기에 보낸 사람이 누군지 정보도 없고, 다 암호화 되어있어요.

실제로 개발하시는 분들이 패킷까보면 다 아실듯.

애초에 그럴려고 https 쓰는거고, 그럴려고 암호화 하는거잖아요.


게다가 이 평문화 필드(사이트이름)도 애초에 https의 본래 취지에 맞지 않기때문에 이차저차 말이 많다가 앞으론 없어질 필드구요.

그래서 저는 아직 이걸 아직 검열이라거나 감청이라고까지는 생각하지 않아요. (어쩌면 그렇게 생각하고 싶은 것일지도)

SNI필드만 본다는 정부 입장을 믿는다면, 적어도 제 지식안에서는 대상을 특정화 할 수없거든요.


그래서 제 생각은 이래요

1) 기술적으로 어떻든 패킷을 까서 보려는 행위 자체는 말이 안된다라는 의견 이해해요

2) 하지만 지금 SNI 까서 보는 수준의 행위로는 그게 누가 보낸 패킷인지나 추가 정보등은 알 수 없어요

3) 앞으로 암호화 표준 기술이 더 발전하면 결국 이것도 다 쓸모없는 짓이다.

Maylover님의 게시글 댓글
SIGNATURE
내 삶은 때로는 불행했고 때로는 행복했습니다.
삶이 한낱 꿈에 불과하다지만 그래도 살아서 좋았습니다.

새벽에 쨍한 차가운 공기, 꽃이 피기 전 부는 달콤한 바람,  
해질 무렵 우러나오는 노을의 냄새, 어느 한 가지 눈부시지 않은 날이 없었습니다.

지금 삶이 힘든 당신, 당신은 이 모든 걸 매일 누릴 자격이 있습니다.
지금 삶이 힘든 당신, 이 세상에 태어난 이상 이 모든 걸 매일 누릴 자격이 있습니다.

후회만 가득한 과거와 불안하기만 한 미래 때문에 지금을 망치지 마세요.
오늘을 살아가세요, 눈이 부시게.
당신은 그럴 자격이 있습니다.

- 2019 백상 대상 수상자 김혜자 -
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [150]
삭제 되었습니다.
아이파크
IP 58.♡.2.107
02-14 2019-02-14 11:05:29
·
이런게 감청에 감시라고 하면서
아이러니 하게도
개인정보 싹 무시하고 유공자 신원 모두 공개하자고 하는 분들이 많아요.
삭제 되었습니다.
dolbuda
IP 223.♡.212.192
02-14 2019-02-14 12:20:46
·
지난 정부와 같은 넘들이라면..
사실 이런 우려는 할 필요가 없죠.
뭐 지들하고 싶은거 다하니까요!

굳이 한다면 감청 도청 관련 처벌법을 강화하여 나중에 그런 나쁜놈들 정권이 바뀌면 엄하게 처벌 할 수있게 하면 좋겠습니다

지금 사법농단이나
ㅂㄱㄴ 농단 사태를 봐도
법이 미비하니 처벌 수위가 너무나 낮네요.

공소시효도 없애고
처벌도 강하게 할 수 있는 법을 만들어야 합니다.

삭제 되었습니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:52:40
·
예. 그마음 저도 이해합니다.
Yarra
IP 218.♡.56.132
02-14 2019-02-14 10:52:09 / 수정일: 2019-02-14 10:52:46
·
안 보여줄려고 만든 프로토콜의 미비점을 파고든 해킹이죠.
구현 오류 취약점 해킹만 범죄고
스펙상 취약점을 써먹으면 범죄가 아니게 되는건 아니니까요.
삭제 되었습니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:53:11
·
음란물이 불법인 나라다보니 어쩔 수 없는 논란이라는 생각도 들고, 정말 이게 악의적으로 발달된다면 큰일이기도 하니깐요.
나의X에게
IP 122.♡.182.166
02-14 2019-02-14 10:54:46 / 수정일: 2019-02-14 10:56:49
·
정확하게 비유되려면 CCTV를 모든 국민 집앞에 설치한거죠. 어디로 가는지 보려고요.
방범CCTV은 주요 범죄가 일어날 위치에 설치합니다.
A2007
IP 14.♡.225.55
02-14 2019-02-14 10:55:30 / 수정일: 2019-02-14 10:55:42
·
CCTV가 모든 출발지 도착지에 안면 신원인식 시스템까지 탑재되어 설치돼있으면 인정하는 바입니다 인죵!!
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
현서빠
IP 112.♡.194.206
02-14 2019-02-14 11:23:23
·
@ninja7님‍
CCTV는 공권력이 들여다 보려면 자격을 갖춘 사람이 협조 요청을 하던가 영장이 있어야 해요.
공권력이 실시간으로 모든 CCTV를 들여다 보지는 못한다구요.
https는 사용자가 보지말라구 의사표시를 했음에도 실시간으로 들여다 보는 거구요.
논란을 위한 논란이라구요?
이걸 이전 정권에서 했어도 그냥 논란을 위한 논란이라고 넘어가셨겠어요?
삭제 되었습니다.
현서빠
IP 112.♡.194.206
02-14 2019-02-14 11:39:41
·
@ninja7님‍
많이 설치되서 모니터링 하긴 하네요.
cnle77
IP 112.♡.4.52
02-14 2019-02-14 11:40:31 / 수정일: 2019-02-14 11:41:41
·
집안에 CCTV 설치해서 감시하나요?

길 밖으로 나가면 사적인 영역을 넘어 공적인 영역으로 들어가는겁니다.

ninja7님이 누구랑 통화하거나 인터넷으로 웹서핑하는게

공적인 영역 일까요? 사적인 영역일까요?
삭제 되었습니다.
cnle77
IP 112.♡.4.52
02-14 2019-02-14 11:51:49
·
@ninja7님

CCTV를 예시로 들으셔서,
공적인 영역을 감시하는 cctv와 사적인 영역인 통신을 비교하는건
그 예시가 잘못되었다는걸 의미하는 거였네요.
dolbuda
IP 223.♡.212.192
02-14 2019-02-14 12:23:23 / 수정일: 2019-02-14 12:24:17
·

현서빠님 // CCTV도 법에 의해 관리되듯이
https도 각 통신사에서도 타인의 통신 내용을 법에 정한 것 이외를 임의로 까보면 불법하는 거죠.

둘돠 법에 의해 볼 수 있고 관리되고 위반시 처벌 되는거죠.


Giraffic
IP 1.♡.136.100
02-14 2019-02-14 10:52:45
·
악용하려면 얼마든지 할 수 있겠죠. 시간이 지나면 해결될 문제긴 하지만...
dolbuda
IP 223.♡.212.192
02-14 2019-02-14 12:26:11
·
당연히 할려면 할수 있죠.
단 불법이니 들키면 처벌 되겠죠..

당연하게 경찰도 마음먹으면 총을 국민들에게 쏠수가 있죠
단 처벌 받겠죠.

법으로 관리하고 위반시 법으로 처벌하는거죠
할수는 다 있습니다.

닥세
IP 122.♡.164.38
02-14 2019-02-14 10:53:04 / 수정일: 2019-02-14 10:53:15
·
국정원이 사찰하던 게 불과 몇 년 전 입니다. 더욱 예민하죠

cnle77
IP 112.♡.4.52
02-14 2019-02-14 10:53:07 / 수정일: 2019-02-14 10:54:53
·
암호화되어 있어서, 국가가 국민의 개인데이타를 보는건 안되고

암호화가 안되어 있기 때문에, 국가가 맘대로 국민의 개인 데이타를 보는건 괜찮다?

뭔가 이상하지 않나요?
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:54:47
·
제 의견은 봐도 개인 정보 내역을 알 수 없는 부분이니 이걸 감청, 검열로 볼것이냐는 불안에 대한 의견이구요.
암호화 여부랑 상관없이 국가에서 정한 불법 사이트에 대한 제재는 괜찮다, 아니다라고 하기 애매하죠.
cnle77
IP 112.♡.4.52
02-14 2019-02-14 10:56:09 / 수정일: 2019-02-14 12:17:37
·
@님
지금 국가의 불법 사이트 제재가 괜찮다, 아니다를 따지는고 보단,
국가에서 정한 불법 사이트인지 아닌지 그 판별하는 그 방법에 문제 이죠.
Plus-182.*.24.14
IP 123.♡.42.13
02-14 2019-02-14 10:56:11 / 수정일: 2019-02-14 10:56:34
·
서비스 제공사에 법적으로 요청해서 자료를 받아가는게 더 많습니다. 이전부터 국가가 개인정보에 대한 무결성적인 보안을 제공해주고 있지 않아요.
cnle77
IP 112.♡.4.52
02-14 2019-02-14 10:57:07 / 수정일: 2019-02-14 10:58:33
·
@Plus님

그건 법원에서 영장 받아서 하는거 잖아요.

지금 국민의 개인데이타를 들여 보는건 영장 없이 모든 국민을 상시 감시하는거구요,.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:57:49
·
@끄으냐앙님
그건 제 글에서 말하고자 하는 내용이랑은 다른 내용이라서...
개인 의견을 적자면 저도 그 방법은 더 투명해져야 한다고 생각합니다.
Plus-182.*.24.14
IP 123.♡.42.13
02-14 2019-02-14 11:00:23
·
@끄으냐앙님 지금도 유선설비에 대한 통제는 통신 서비스 제공사를 통해서 하고 있습니다. 영장없이 감시라는데, 문제는 해당 로그에 대해서 법적인 접근 제한성을 두는게 맞는거 아닌가요? 명확한 절차와 방식이 없다면은 욕먹어도 수정해달라고 비난 맞다고 보는데요.
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:01:43
·
@끄으냐앙님 국가가 맘대로 데이터를 보지 않습니다 이상한 말씀이시네요
cnle77
IP 112.♡.4.52
02-14 2019-02-14 11:05:36
·
@헤럴드님

지금 본글에도 "SNI 필드를 까보는 것에 대해서"
이렇게 되어 있는데
"국가가 맘대로 데이터를 보지 않는다"의 근거를 보여주세요.
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:08:39
·
@끄으냐앙님 SNI 필드를 까보는 주체가 국가란 건가요?
cnle77
IP 112.♡.4.52
02-14 2019-02-14 11:11:37 / 수정일: 2019-02-14 11:12:51
·
@헤럴드님

갑이 을한테 요청, 권고에 대한 글을 먼저 보시고.
https://www.clien.net/service/board/park/13160255CLIEN

방통위가 각 통신사의 관리&감독&제제를 하는 상급기관이고

방통위가 이런 방식을 사용해서 차단해달라고 통신사와 협의 했는데

통신사가 자기는 안한다고 버틸 수 있나요?

방통위는 국가 정부기관입니다.
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:14:46 / 수정일: 2019-02-14 11:16:39
·
@끄으냐앙님 정부의 권고란걸 부정하겠다는게 아니고 정부의 규제로 ISP가 필터링을 한다라는 것과 정부가 맘대로 데이터를 본다는 얘긴 엄청난 간극이 있는 얘기죠 또 사용자 식별없이 무차별적으로 드랍시키는걸 구태여 데이터를 본다고 표현하는게 맞는지도 의문이지만요
차라리 차단사이트를 규정하는 정책이 부당하다 주장하시는게 옳아요
님말씀이 맞으려면 정부가 아무 정당한 사유와 영장없이 임의로 데이터를 열람할 때나 할법한 얘기죠
cnle77
IP 112.♡.4.52
02-14 2019-02-14 11:20:23 / 수정일: 2019-02-14 11:21:12
·
@헤럴드님

https://news.v.daum.net/v/20190214093900755

헤럴드님이 어떤일 하시는지 모르겠지만
이 뉴스기사에서 이쪽 전문가인 양홍석(변호사, 참여연대 공익법센터 소장) 은

"접속하는지 자체를 정부가 다 일일이 체크해서 확인하고 문제 없으면 보내주고 문제가 있는 경우에는 접속하지 못하도록 한다는 것 자체가 통신 내용 자체를 정부가 일일이 다 검열한다는 것과 다르지 않거든요. "
"메타데이터, 그러니까 그냥 인터넷 URL 주소 같은 것들은 보호할 필요가 없다는 것이 정부 입장인데. 그렇게 들어가기 시작하면 통신 내용들 중에서 기술적인 정보들을 굉장히 많을 수 있습니다. 그런 것들까지 다 열리게 되는 시발점이 될 수 있는 거죠. 그래서 또 다른 의미의 감청이 될 수 있는 거고 사생활 침해가 될 수 있는 거죠. "

감청이나 검열과 다르지 않다고 하는데요?
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:25:00 / 수정일: 2019-02-14 11:27:21
·
@끄으냐앙님 저분이 네트워크 메커니즘을 제대로 이해하고 하는 얘긴지도 모르겠지만 이번 차단조치가 문제라면 거의 모든 네트워크 활동이 문제가 되는거죠 sni 필터링이든 아니든 님의 모든 통신기록이 남습니다 정부가 악용할라면 거의 모든걸 다 볼 수 있어요 그런 가능성까지 말할것 같으면 특별히 굳이 sni 필터링만 언급할 이유도 없다구요
저 변호사가 모든걸 다 확인한다고 얘기한건 어떤 서비스의 위법성의 판단과 차단정책 자체를 말하는거지 정부가 네트워크 데이터를 다 확인하고 체크한다란 얘기가 아니죠
cnle77
IP 112.♡.4.52
02-14 2019-02-14 11:28:31 / 수정일: 2019-02-14 11:31:32
·
@헤럴드님

글쎄요. 변호사왈
"접속하는지 자체를 정부가 다 일일이 체크해서 확인하고 문제 없으면 보내주고 문제가 있는 경우에는 접속하지 못하도록 한다는 것 자체가 통신 내용 자체를 정부가 일일이 다 검열한다는 것과 다르지 않거든요. "

이 문장을 읽어보면 네트워크 데이터를 확인하고 체크하고 있다는걸 말하는게 맞는거 같은데요?
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:31:45 / 수정일: 2019-02-14 11:35:24
·
@끄으냐앙님 전 다르게 생각하지만 혹시 변호사가 말한 진위가 그게 맞다치더라도 그건 변호사가 잘못 아는거죠 정부는 ISP에 정책을 시달하지 직접 ISP에 인력을 파견한다든지해서 패킷 감청을 하는것도 아니고 임의로 isp에게서 정보를 제공받고 있는게 아닌 이상 저렇게 얘기할 근거가 못되죠
삭제 되었습니다.
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:41:16
·
@끄으냐앙님 제 얘기를 그렇게 곡해하셔야겠습니까? 네 그렇게 생각하시고 싶다면 그러시든지요
구태여 그게 아니라고 해명하고 싶은 생각조차 들지 않는 터무니없는 말씀이네요
HeartAce
IP 58.♡.175.170
02-14 2019-02-14 11:46:40 / 수정일: 2019-02-14 12:24:00
·
끄으냐앙님 // 변호사 너무 믿지 마세요.
해당 변호사의 의견일 뿐이죠. 기술적 관점은 차지하더라도 법적 관점에서도 법원의 판결도 3심 중에 바뀌는데 일개 변호사의 주장이 근거가 되지는 못합니다.
유영하 변호사는 박근혜가 억울하게 수감되어 있다고 주장하는데... 그사람 주장일 뿐이죠.
cnle77
IP 112.♡.4.52
02-14 2019-02-14 12:07:07
·
@헤럴드님
그런면이 있는거 같아 사과드리며 삭제하겠습니다.
nixzin10
IP 112.♡.66.135
02-14 2019-02-14 10:53:28
·
테러방지법이 없었으면 솔직히 흐지부지 넘어갔겠죠...소수만 항의하고...
Eurobeat
IP 58.♡.60.233
02-14 2019-02-14 10:53:52
·
이 모든 난리가 지난 정권의 민간인 사찰, 기무사 댓글부대, 국정원 조작 같은 것들 때문이죠.

정권이 바뀌어도 적폐는 그대로니....
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 10:54:03
·
Sni 송신자 주소를 모를리가 없죠 특정됩니다
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:55:22
·
SNI패킷 내에서 특정할 수 있는 정보를 알려주세요. 없습니다.
삭제 되었습니다.
ring
IP 1.♡.186.2
02-14 2019-02-14 10:57:28
·
기존의 DNS, HTTP를 redirect 시키는 방법도 source를 알수가 있습니다.
이번 SNI 차단이 적용되면서 새로워 지는건 없습니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:58:35
·
그건 https 나 이전 http 나 같은 구조입니다. 따로 이번 사태와는 관련이 없는 부분입니다.
touko
IP 104.♡.29.94
02-14 2019-02-14 10:59:22 / 수정일: 2019-02-14 11:01:10
·
@나로미님 요즘은 CDN이나 클라우드 프로바이더같이 한 IP에 여러 관계없는 서비스가 물리는 경우가 많아서 IP로 송신자는 몰라도 수신자는 특정이 안 됩니다.
그래서 러시아 정부가 시그널 IP 차단하니 AWS같은데 물린 다른 서비스가 몽땅 날아간거구요.
근데 송신자는 바로 물려있는 통신사 장비가 당연히 알 수 있는건데 이걸 알아서 뭐하죠?
삭제 되었습니다.
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:02:05 / 수정일: 2019-02-14 11:03:02
·
@님 tcp에서 송신자가 특정되는데 sni에만 집중해서 미치 송신자를 특정할수없다는 듯이 말씀하셔서 그래요. 송신자와 평문 sni를 알면 누가 어디에 접속하는지가 특정되지요. 예전부터 해와서 문제가 없는것도 아니구요.
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:04:28 / 수정일: 2019-02-14 11:09:39
·
@보여지다x보이다o님 특정된다해도 정부나 기관이 정당한 사유나 영장없이 열람하지만 않으면 불법도 아니거니와 문제가 안되는거죠 원론적으로 얘기하자면 SNI뿐만 아니라 거의 모든 네트워크 활동은 ISP 장비 등에 죄다 로그기록이 됩니다
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:06:17
·
@보여지다x보이다o님 예. 그건 http나 https나 상관없이 동일한 이야기구요.
제가 말씀드리고 싶었던건 이번 감청에서 특별히 이전과 다른 추가 정보의 누수가 없다는 정보일 뿐입니다.
이전 http dns 차단부터 다 잘못이다 라는 의견이라면 저도 동의하구요.
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:08:40
·
@님 제가 얘기하는건 본문의 어떤송신자가 어느사이에 접속하는지 알수없다가 틀린말이라는겁니다. Ip노출되는건 이전과 똑같으니 언급,고려하지 않았다라는건 말이 안되고요
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:11:51
·
@헤럴드님 영장없이 열람하지않는다고 안심하는건 어느정도의 신뢰가 있어야 유효합니다. 까놓고말해서 불법적으로 열람해도 들키지만 않으면 되는 겁니다. 그리고 이 영역에선 http차단 sni차단으로 신뢰가 무너진 상태입니다
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:18:05 / 수정일: 2019-02-14 11:18:32
·
@보여지다x보이다o님 제가 말씀드리고 싶었던것은 SNI필드를 까봄으로써 어떤 송신자가 어느 사이트에 접속하는지 알 수 없다라는 것입니다.
ISP가 맘만 먹으면 당연히 다 알 수 있죠. 우리는 돈내고 그 서비스를 이용하고 있지 않습니까 ㅎㅎ
보여지다x보이다o님께 오해가 있으셨다면 제가 글을 부족하게 적은 탓이라고 생각합니다.
헤럴드
IP 175.♡.123.201
02-14 2019-02-14 11:18:27 / 수정일: 2019-02-14 11:20:03
·
@보여지다x보이다o님 무조건 안심하시란 얘기가 아니라 이번 차단 조치가 아직까지 불법적인 감청이라 볼만한 근거가 없다란 얘기일 뿐입니다 그렇게만 따지자면 모조리 통신기록이 남는 전화도 못쓰죠
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:24:35
·
@님 제가 드리고 싶은 말씀은 sni에만 한정하여 사람들을 안심시키거나 이슈를 호도하면 안된다는겁니다.sni자체만으론 별거없는거 맞는데요, 네트워크 스택이 tls부분만 딸랑 보낼수 있나요? Sni필드만 딸랑 보낼수있나요? 전공자시라면서 이렇게 설명이 허용 가능한가요?
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:26:40
·
@보여지다x보이다o님 SNI가 별거 없는데, 많은 분들이 SNI감청으로 마치 모든게 털리는듯이 생각하셔서 쓴글입니다.
tcp 헤더에 당연히 내 IP주소 상대 ip 주소 다 있죠.
ISP에 돈내고 우리가 서비스 이용하면서 우리가 제공하는 정보죠.
이것과 이번 SNI 패킷 보는거랑은 상관이 없는 얘기입니다.
우리는 그 IP정보를 제공해야 사이트에 접속할 수 있구요. 이걸 부정하는 건 애초에 말이 안되는 겁니다. ㅎㅎ
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:30:44
·
@님 아뇨 상관있는 이야기입니다
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:32:34 / 수정일: 2019-02-14 11:33:33
·
@보여지다x보이다o님 글을쓰다 보니 아마도 보여지다님은 tcp헤더로 어짜피 국가가 다 알 수 있는거 아니냐?
맞습니다. 지금도 국가가 맘만 먹으면 ISP에 요청해서 해당 내용을 다 알 수 있구요. 실제로 범죄가 일어나면 심심찮게 이루어지는 행위들이죠.
이건 국가기관에 대한 신뢰의 내용이지, 이번 SNI필드에 대한 기술적인 본문 내용이랑은 다른 얘기입니다.
(그런 불안감 저도 충분히 이해하구요)
첨언하자면 말씀하신것은 이미 다 가능했고 가능하고 앞으로도 가능합니다.
근데 그 내용을 이번 SNI필드때문이다? 라고 생각하시는 분들을 위해 글을 쓴것뿐입니다.
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:39:56 / 수정일: 2019-02-14 11:40:12
·
@님 그러니까 sni이고 나발이고 어떤송신자가 어디에 접속하는지 특정할수 없다는 본문이 기술적으로 틀렸으니 수정되어야한다는 거에요
Maylover
IP 223.♡.173.8
02-14 2019-02-14 11:43:02 / 수정일: 2019-02-14 11:51:03
·
@보여지다x보이다o님 제 글은 SNI필드에 대한 내용이고..
제 글을 잘못이해하신것 같습니다.
SNI필드 안에 그런 내용은 없다는 것이고, 그정보로 어떤 송신자가 어디서 접속할 수는 없다 입니다.

제 글을 다시 읽어봐도 그렇게 오해할 만한 부분은 없어보이구요.
수정될 부분을 정확히 알려주시면 검토해보겠습니다.
http 기본적인 통신방식과 ISP의 협조를 통한 ip정보 획득은 이글과는 상관없는 영역입니다.
이중피동극혐
IP 223.♡.164.151
02-14 2019-02-14 12:02:28 / 수정일: 2019-02-14 12:07:56
·
@님 맞아요 sni에는 없죠 근데 tls가 tcp와 완전히 분리되었나요? Ip를 안본다는건 신뢰가 있을때나 할 수 있는 말이지 신뢰가 무너진 지금 기술적으로 가능한걸 배제할수없습니다. Sni로 프레임을 좁힐 필요가 없어요.예전 http 평문으로 날아갈때도 송신자와 목적지 특정이 가능했고 지금 sni에서도 가능합니다. Sni에 한해서 과거에 특정할수 있던게 특정할수없도록 보안이 강화된게 아니에요.송신자외 목적지 특정은 언제나 문제였고 지금 신뢰도 무너지고 있죠.'
'sni만 보면 송신자를 알수없다'라는 말은 모르는 사람을 오해하게 만듭니다.http에 적용하면 'http url만 보면 송신자를 알수없다' 똑같아요
Maylover
IP 110.♡.173.2
02-14 2019-02-14 12:37:26 / 수정일: 2019-02-14 12:38:39
·
@보여지다x보이다o님 음. SNI필드에 정보가 이것이다 라는 글이니깐요.
여러분의 HTTP 접속 정보는 돈내고 이용하시는 ISP에 의해관리된다는 글이 아니니까요.
그리고 정확히 말하면 알수있는 대상은 ISP지 국가가 아니에요
말씀하시는 것은 국가에 대한 신뢰의 문제고, 그 불안감에 대해서는 저도 충분히 이해한다고 글에 썼습니다.
HeartAce
IP 58.♡.175.170
02-14 2019-02-14 12:42:33 / 수정일: 2019-02-14 17:32:15
·
@보여지다x보이다o님
무슨 말씀을 하고싶은지 모르겠네요.
ISP의 SNI 블로킹으로 인해 별 달라진 것은 없다는 것은 인정하시는것 같은데...
정부에 대한 신뢰가 무너져서 IP가 특정되는 TCP/IP 라는 인터넷 프로토콜 차체를 문제삼자는 겁니까?
님의 논리라면 인터넷 자체를 쓰시면 안됩니다.
님의 거의 모든 인터넷 상의 행동은 님이 스스로 돈을 내고 있는 ISP를 통해 로그되고 있거든요.
이중피동극혐
IP 223.♡.165.27
02-14 2019-02-14 17:59:57
·
@HeartAce님 ip만 특정 되는것과 ip와 목적지의 쌍이 특정되는 것은 다릅니다. 그리고 이것도 프로불편러라고 할수없는게 이게 불편한 사람들이 esni를 고안하고 있거든요. 별 달라질게 없다는게 문제가 없다는게 아닙니다. Http에다 하던짓을 https에다도 하니 악행이 별 달라질게 없죠
HeartAce
IP 58.♡.175.170
02-14 2019-02-14 18:13:42 / 수정일: 2019-02-14 18:18:23
·
@보여지다x보이다o님
"ip만 특정 되는것과 ip와 목적지의 쌍이 특정되는 것은 다릅니다."
어떻게 다르죠? 다르지 않습니다.
HTTP든 HTTPS든 TCP/IP 위에서 운영되는데 어떻게 다른가요?
이중피동극혐
IP 223.♡.165.27
02-14 2019-02-14 18:24:27 / 수정일: 2019-02-14 18:25:28
·
@HeartAce님 ip와 도메인은 1대1 관계가 아닐수 있는데요.그리고 지금 댓글 흐름에서 말하는 ip가 송신자,사용자ip인건 알고계신거죠?
megagnr
IP 39.♡.59.26
02-14 2019-02-14 10:54:10
·
크으 풀스택으로 일할게 생겨서, 서버 세팅으로 엄청 고생중인데, 서버 개발자분들 정말 존경스럽습니다.
회색하늘빛
IP 210.♡.41.89
02-14 2019-02-14 10:54:57
·
앞으로 암호화 표준 기술이 더 발전하면 결국 이것도 다 쓸모없는 짓이다.
-> 검열을 위해서 더 개인 데이터를 까볼 수 있는 방법을 택하려 할 것이다.라는 생각이 드네요.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:55:49
·
예. 저도 그맘 이해합니다. 많은 분들이 그래서 걱정하시는거라는 것도요. 저도 그런맘이 없다는건 아닙니다. ㅎㅎ
삭제 되었습니다.
the_same_people
IP 122.♡.60.240
02-14 2019-02-14 10:54:58
·
지금은 모르겠지만, 향후 부정한 정부가 나타나거나 할 경우 보안 프로토콜을 사용하는 것 자체를 부정한 시도로 규정할수도 있다는 생각을 합니다.
touko
IP 104.♡.29.94
02-14 2019-02-14 11:00:29 / 수정일: 2019-02-14 11:00:34
·
중국이 딱 그렇죠
삭제 되었습니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:56:39
·
악용에 대한 불안과 두려움은 이해합니다.
근데 현대 암호화 기술이 홍길동=A 이런식이 아닙니다. 기술로써는 그런식으로는 접근이 안되긴합니다.
megagnr
IP 39.♡.59.26
02-14 2019-02-14 10:57:31
·
암호화에 대해 잘못 이해하시는듯 합니다. 암화화한 대사의 정보를 특정할순 없어요. 다른 정보가 있지 않는 이상
삭제 되었습니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:22:50
·
@날로먹자님 예 말씀하신 얘기 모두 공감합니다. 악용의 여지라기 보다, 악용의 의지가 보이는 것이 저도 문제라고 생각합니다.
좋은 말씀 감사드립니다.
ring
IP 1.♡.186.2
02-14 2019-02-14 10:55:30
·
저도 같은생각입니다.
물론 패킷을 중간에 열어본다는 행위 자체는 문제가 있다고 보지만,
안하던 것을 새롭게 하는것도 아니고, 원래 하던 것을 넓혀서 하는 정도다보니..
다른 이들처럼 호들갑 떨 생각은 없습니다.

굄성
IP 116.♡.127.112
02-14 2019-02-14 10:56:39
·
패킷 까보는걸 로그를 남길지 안남길지 알게 뭡니까
지금 하는게 https SNI + http URL다 까보고 있는데 이런 장비가 있는데 내부적으로 로그를 남기는지 아닌지 알 수도 없다는게 문제죠.

안남긴다고 하지만 그장비 본적도 없고 오픈소스도 아닌데 어떻게 믿나요?

그리고 개발자신데 이런글 쓰시는게 좀 더 황당한게
페이스북에서 개인이 좋아요 누른글 68개만 분석해도 피부색(95%) 성적취향(88%)를 예측할 수 있다고 합니다.
좋아요 300개가 모이면 애인보다 더 정확히 취향을 알 수 있다고 하고요.

내부적으로 방문하는 사이트 로그 남겨서 조금만 수집해도 개인의 정치성향쯤은 쉽게 파악가능한게 요즘의 현실인데
이렇게 생각하신다니 참 나이브하다는 생각밖에 안들어요.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 10:59:45
·
페이스북이 어쩐지는 저는 모릅니다. 거기 개발자는 아니니깐요.
제가 말할 수 있는건 HTTPS 의 SNI필드에는 평문 사이트 이름 외엔 없다는 정보구요.
그 이외에 정부가 무언가 더 한다면, 그건 제 글 영역 밖이겠죠.
그에 대한 불안감은 저도 인정합니다. 그걸 부정하고자 쓴 글이 아닙니다.
굄성
IP 116.♡.127.112
02-14 2019-02-14 11:01:49
·
@님 거기 개발자는 아니시겠지만 구글 광고, 페이스북 광고, 트위터 광고 등 개인화 서비스들이 어떻게 돌아가시는지 개발자시면 대충 흐름은 아실것 아닙니까
그거 까봐야 할 수 있는거 없다? 라고 글을 쓰신다는 개발자가 있다는게 제 상식으로는 이해가 되지 않네요.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:03:47 / 수정일: 2019-02-14 11:03:58
·
@노리님 정말 까봐야 알수 있는 정보가 없다. 라는 사실을 알릴려고 했을 뿐입니다.
다른 정보까지 까본다면 큰일날수도 있다... 라는 얘기를 하고 싶었던게 아니구요.
이게 더 개발자 스럽지 않나요? ㅎㅎ
ring
IP 1.♡.186.2
02-14 2019-02-14 11:03:52
·
개인화 서비스에서 Contents를 보고 분석하는 것과 domain을 보고 차단하는게 비교가 되는건가요??

굄성
IP 116.♡.127.112
02-14 2019-02-14 11:04:39
·
@ring님 이미 정부는 http url 까보고 있죠. 왜 domain만 본다고 생각하시는지..?
트위터에서 2mb18noma 계정 차단한것 보면 알 수 있잖아요?
ring
IP 1.♡.186.2
02-14 2019-02-14 11:14:45 / 수정일: 2019-02-14 11:15:13
·
그러면 현재 contents를 다 까서 분석하고,
source ip 를 가지고,
이동통신사와 ISP의 고객정보를 자동으로 조회하고,
그 이력을 남기고 성향을 분석하는 시스템이 동작하고 있다고 생각하는건가요?
HeartAce
IP 58.♡.175.170
02-14 2019-02-14 13:03:46 / 수정일: 2019-02-14 13:05:09
·
@노리님
정부에서 http url을 까보고 있다는 말씀 책임 질 수 있으세요?
정부의 가이드라인에 의해 ISP에서 차단(Block또는 Redirect)하는 것이죠. 정부에서 뭘 까본다는 거죠?
특정 사이트나 페이지를 차단한 것과 url을 까보는 것은 전혀 다른 의미입니다.
정부에서 영장 없이 무작위로 개인의 http 접속정보를 까보는 것은 범죄죠.
ground0
IP 39.♡.28.176
02-14 2019-02-14 10:57:37
·
집에 있는 모든 pc 브라우져 히스토리 공개 가능하신지...
rwsrwxrwx
IP 223.♡.172.84
02-14 2019-02-14 10:58:17 / 수정일: 2019-02-14 10:59:11
·
클라이언트 ip가 있는데 누가 보냈는지 왜 모르죠? 그걸 알 수 없다면 어떻게 rst를 날리겠어요?
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:00:54
·
클라이언트 ip는 http, https 프로토콜 가리지 않고 네트워크 4레이어면 어디든지 쓰이는 거죠.
그거랑 지금 말하는 SNI 필드를 보는 것이랑은 다른 얘기죠.
rwsrwxrwx
IP 223.♡.172.84
02-14 2019-02-14 11:04:29
·
Maylover님// 원글님이 접속하려는 곳을 sni로 알 수 있는 있지만 접속 하려는 사람이 누구인지 알 수 없다니 하는 말이죠. 애초에 sni에 특정 주소가 있으면 해당 클라이언트에 rst을 날려 접속을 못하게 하는데 그게 왜 누군지 모를까요?
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:13:26 / 수정일: 2019-02-14 11:13:40
·
@rwsrwxrwx님 제가 말한건 SNI필드에 다른분들 걱정처럼 그런 내용이 없다는 말씀이구요.
예전 http dns 차단때나 지금이나 말씀하신 필드야 당연히 있죠.
tj11102
IP 220.♡.103.180
02-14 2019-02-14 10:58:32 / 수정일: 2019-02-14 10:59:01
·
공감합니다.
현실세계에서는 CCTV, 도로교통, 고속도로 감시 안당하는곳이 없고 그게 우리 안전을 위해 정부에게 믿고 맡긴건데...
인터넷은 못 맡기겠다는 좀 이해할 수 없는 내용입니다. 아직 도청을나 수집을 할 계획이나 정황도 없는데 "할 수 있다" 라는 과정으로 별 의견이 다나오는것도 이해할 수 없습니다.(현재는 수집없이 실시간 필터링수준이니...) 그건 예나 지금이나 "몰래", 언제든 할수 있는건데 이거랑 먼상관인지도 모르겠고요
닥세
IP 122.♡.164.38
02-14 2019-02-14 10:59:38
·
tj11102님// 자한당 판독기 돌려보면 정확하죠

자한당이 했다면 이렇게 댓글 다셨을겁니까?
나의X에게
IP 122.♡.182.166
02-14 2019-02-14 10:59:53 / 수정일: 2019-02-14 11:04:01
·
교통 cctv는 주요간선도로지 우리집 주차장부터 감시하는 것이 아니죠. 본인집 주차장부터 경찰cctv 실시간 감시해도 찬성하실 생각인가요? 본인집 주차장에서 안전벨트 안하면 실시간으로 바로 경찰서에서 찍어서 벌칙금 송부하고..
touko
IP 104.♡.29.94
02-14 2019-02-14 11:02:47 / 수정일: 2019-02-14 11:03:15
·
저는 개인적으로 CCTV도 좋게 보지 않습니다. 제가 미국 살아서 그런지는 모르겠는데 여기 여론도 비슷하구요. 여기 사람들의 정부 불신은 어느정도냐면 정부가 지문정보같은걸 수집하는것조차 꺼려하는 수준이구요.
이민자라 제 지문은 이미 다 등록되있는건 함정..
tj11102
IP 220.♡.103.180
02-14 2019-02-14 11:05:55 / 수정일: 2019-02-14 11:06:29
·
@님
님 생각 잘 알겠지만 별로 궁금하지 않습니다. 이해는 제가 차차 할게요.
님이 절 이해하던 말던 관심없구요. 절까서 본인 의견을 관철 시킬 소재로 쓰지 않았으면 합니다.
님 의견이 옳다고 생각하고 존중하기에 하나하나 반박하지는 않습니다.
tj11102
IP 220.♡.103.180
02-14 2019-02-14 11:07:20
·
@touko님 님 의견이 옳다고 생각하고 존중하기에 하나하나 반박하지는 않습니다. 단지 저랑 생각이 다를뿐입니다.
제가 이렇게 생각하는건 다수를 위해 어떤 의도도 없습니다. 제 생각으로 기분상하지 않았음 합니다.
tj11102
IP 220.♡.103.180
02-14 2019-02-14 11:07:27
·
@실버스톤님
님 의견이 옳다고 생각하고 존중하기에 하나하나 반박하지는 않습니다. 단지 저랑 생각이 다를뿐입니다.
제가 이렇게 생각하는건 다수를 위해 어떤 의도도 없습니다. 제 생각으로 기분상하지 않았음 합니다.
닥세
IP 122.♡.164.38
02-14 2019-02-14 11:11:27 / 수정일: 2019-02-14 11:13:05
·
tj11102님// 아 그러시군요 트위터가 어울리지 않겠습니까 차라리?
-익명-
IP 106.♡.187.130
02-14 2019-02-14 10:59:54
·
정보를 어떻게 악용하냐에 따라 다를 것 같습니다. 이번 정부에는 문제가 없을거라 믿지만, 만약 정권이 바껴서 특정 사이트에 접속하는 사람들을 대상으로 접속성향을 파악하고, 그 데이타를 기반으로 모니터링을 실시한다면...
Jeeeyul
IP 211.♡.22.199
02-14 2019-02-14 10:59:56
·
핸드 쉐이크 패킷의 페이로드 중 평문은 사이트 URL 밖에 없는 것이 사실이지만, 어차피 해당 패킷레벨의 헤더에 수발신 IP가 있습니다.
통신사 로그나 가입 데이터를 대조하면, 요청자의 IP를 바탕으로 고객을 쉽게 특정할 수 있으므로(사용자가 특별한 방어 수단을 사용하지 않는 이상),
누가 어디에 언제 접속하려 했는지 알 수 있습니다.

개인정보가 단순히 페이로드에 없다는 말로, 개인정보 침해가 아니라는 것은 어불성설입니다.

제 3자가 우편함 앞에서서, 누가 우리에게 편지를 보내는지, 우리가 누구에게 편지를 보내는지 다 보고 있는데, 내용을 보지 못했다고 해서, 감청이 아니라는 것도 성립할 수 없다 봅니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:02:13
·
그건 https 차단이 아니라 http도 마찬가지 입니다.
그런 말씀을 하시려면 http 때 시작한 모든 것이 나빴다란 의견으로 보이는데요.
저도 일면 동의합니다.
전 이번 사태때 갑자기 SNI 필드 가지고 뭔가 새로운 감청? 검열 방식인것처럼 얘기하는 것에 대해서만 쓴글이에요.
touko
IP 104.♡.29.94
02-14 2019-02-14 11:04:42
·
누가 언제 접속하려 했는지는 알 수 있는데 요즘은 클라우드가 흔해서 목적지 IP로 어디에 접속하는지 100% 특정이 안 됩니다. 그래서 SNI를 까보는거에요. 아니면 그냥 IP를 차단하고 말죠.
Jeeeyul
IP 211.♡.22.199
02-14 2019-02-14 11:31:37
·
@님 네, 모든 것이 나빴죠. 기존에는 헤더만 보다가 페이로드까지 들여다 보게되었으니, 더 죄질이 나쁘다고 생각합니다. 예전에는 수발신 대표 주소만 봤다면, 이제 사서함 번호까지 보는거니까요. 그리고 그 번호는 봉투 안쪽에 적혀있는데 말이죠.
Jeeeyul
IP 211.♡.22.199
02-14 2019-02-14 11:35:33
·
@님 암호화된 내용을 해석할 수 없다하여, 페이로드 까보는 것이 불법이 아니라고 한다면, 부수적인 다른 피해를 얼마든지 낳을 수 있는 빌미를 제공하게 됩니다. 예를 들어 아이클라우드의 접속속도를 제한한다던지, 정당한 데이터 요금을 냈음에도 불구하고, 종단암호화가 적용된 페이스 타임이나, 스카이프가 차단된다던지, 특정 암호화 패턴을 가진 데이터 송수신에 제약을 준다던지 하는 것들이요. SNI 필드 검열로 공론화된 것 뿐이지, 이러한 피해는 일찍이 계속 있어 왔습니다. 이 자체를 불법으로 명확히 규정하지 않는다면, 아무리 보안 프로토콜이 교체되어도, 검열만 피할 수 있을 뿐, 기업의 악용을 막을 방법이 없습니다.
crown
IP 211.♡.148.65
02-14 2019-02-14 11:00:21
·
sni만 보는 이유는 그것만 볼 수 있기 때문입니다. ㅋㅋㅋ
http는 다 볼 수 있으니까 다 봐버렸죠
이미 전적이 잇는 것들이구요.
이게 중국처럼 반정부 사이트까지 차단할 수 있다는 점이 유 의 해야 됩니다.
그걸 대응할 수 있는 유일한 방법이 패킷 감청이냐 아니냐구요. 현시점에서는.....
그러고 차단 시점, 차단하는 사람, 차단 대상 모두 정부가 아닙니다.
우쿨렐로레알
IP 110.♡.55.81
02-14 2019-02-14 11:03:24 / 수정일: 2019-02-14 11:05:45
·
동의합니다. 정부는 기술이 허락하는한 다 까본건데 이걸 해킹이 아니라고하는건 내집에 도둑이 들었지만 사람사는 방은 잠겨있으니 거기만 빼고 돌아다니다 나가면 괜찮다는 논리랑 같은거죠.
삭제 되었습니다.
하이에나71
IP 106.♡.131.197
02-14 2019-02-14 11:00:42
·
뭘 막고 말고는 관심 없는데, "까 보려는" 행위 자체가 문제죠. 중국 보며 비웃을게 아닌겁니다.
아직 한중일 세 나라는 관료가 국민을 개돼지도 본다는게 맞는겁니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:02:49
·
예. 저도 그런 마음 이해합니다. 저도 방향성은 몰라도, 공지나 의견을 충분히 물었어야 했다고 생각해요.
지네
IP 112.♡.187.4
02-14 2019-02-14 11:01:00
·
절차상 하자라는 개념을 법에서 왜 중시할까요? 최소한 이번 정부가 대통령 님의 발언 대로 '과정이 공정했으면' 합니다.
준군
IP 58.♡.164.140
02-14 2019-02-14 11:01:57 / 수정일: 2019-02-14 11:02:22
·
자라보고 놀란 가슴, 솥뚜껑 보고 놀란다는 말처럼 이전 기억때문에 난리죠..
위험 여지가 있다면 아예 차단하는게 맞다고 봅니다...
삭제 되었습니다.
우쿨렐로레알
IP 110.♡.55.81
02-14 2019-02-14 11:05:06
·
적어도 대놓고 하는거랑 안걸릴라고 몰래하는거랑은 다른거죠.

국민을 감시의 대상으로 보느냐, 적어도 떳떳하지 못한일이나 어쩔수 없이 한다랑은 뉘앙스가 많이 차이나니까요.
나의X에게
IP 122.♡.182.166
02-14 2019-02-14 11:07:35 / 수정일: 2019-02-14 11:08:38
·
그냥 정권 무한지지때문이라고 하시죠. 언제부터 무차별적인 사이트 접근금지을 찬성하셨나요 방통위에서 차단사이트명단과 각 사이트별 차단이유를 밝힌 적도 없습니다 .
나중에 사회불안 명분으로 사이트 접속 금지시켜도 찬성하겠네요
touko
IP 104.♡.29.94
02-14 2019-02-14 11:07:47 / 수정일: 2019-02-14 11:09:04
·
사이트에 정부가 요청하는걸 걱정해야 될 정도면 VPN을 신중하게 골라서 쓰는게 답이구요..
단지 해외 사이트들은 한국 정부의 도 넘은 검열에 콧방귀도 안 끼는 경우가 많기에 일반인 기준으로는 한국 정부가 알 수 없게 하는 ESNI + 암호화 DNS 정도로 충분하다고 보구요.
야동 저작권 마약 무기 도박 북한 사이트가 무한 접속이 가능해진다고 하셨는데 그에 대한 제 답변은 그래서요? 입니다. 그 어떤 정당해보이는 이유가 있어도 정부 주도 검열은 정당화할 수 없다고 봐요.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
순미로
IP 175.♡.104.25
02-14 2019-02-14 11:04:33 / 수정일: 2019-02-14 11:04:50
·
감청주체가 정부인데 송신자를 특정할수 없을리가요.
못만 보니까 당연히 벽에 박히지 않는다고 생각하겠죠. 망치와 합쳐지니까 벽에 박혀 들어가는거죠.
bluelemt
IP 221.♡.16.231
02-14 2019-02-14 11:04:40
·
저런 생각을 한다는 거 자체가 문제인 거고, 저기에 세금이 들어간다는 게 문제죠.
기술이 무슨 죕니까. 쓰는 방식이 멍청한데.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:07:54
·
오우... 새로운 시각이시네요.
듣고보니 이말도 맞는 말씀같네요 ㅎㅎ 인정합니다.
짱구아빠
IP 221.♡.163.66
02-14 2019-02-14 11:04:44
·
서버 개발자로서 동감 +1 합니다.
ip가 있으니 누가 보낸건지 다 알수 있지 않냐는건 https나 http나 마찬가지에요. 지금도 통신사 털면 님들 PC나 모바일 히스토리 다 추적 가능합니다.
패킷을 까보지 못하는한 그 안에서 뭘했는지는 알수가 없어요. 그러니 지금 할수 있는건 접속 끊는것밖에 할수 있는게 없고 그걸 하겠다는거죠.

전 직장에서 중간에 https 패킷 가로채는 서버 구현한적 있어요. 사설 인증서를 만들고 그걸 서버와 사용자간 중간에 끼어들면 패킷을 모두 까서 다시 암호화해서 보낼수 있고, 그러면 패킷을 다 까볼수 있죠.
그런데, 그것도 특정 회사나 교육기관 용이에요. 즉, 보안이 필요하거나 통제가 필요한 특수 목적에서나 가능하다는거죠.
인증서 변조가 일어나기 때문에 사용자가 모를수 없거든요.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 11:08:14
·
우리 같이 힘내요~!
삭제 되었습니다.
하얀기적
IP 58.♡.230.173
02-14 2019-02-14 11:06:46
·
선한 정부는 없습니다. 어떤 정부든... 내 히스토리를 들여댜보는거 자체가 잘못된 행위인것이지요.
dolbuda
IP 223.♡.212.73
02-14 2019-02-14 12:40:14 / 수정일: 2019-02-14 12:40:36
·
이번건이 불법이라는 건가요?
어떤 점이 불법인지요?
불법이면 경찰서에 고발하면 되지요

제가 대신 경찰에게 신고 해드릴테니 불법적인 내용을 특정해주세요.

하얀기적
IP 58.♡.230.173
02-14 2019-02-14 12:47:55
·
@앞동산님 내 동의가 없는 상황에서 내가 어디를 접속하는지 들여다 본게 그러면 불법이 아니가요? 이게 정당한 행위면, 앞동산님 동의없이 몰래.. 미행을 해서 행적을 따라다니면서 어디를 가는지 수집을 해도 불법이 아니겠군요.
HeartAce
IP 58.♡.175.170
02-14 2019-02-14 13:16:28 / 수정일: 2019-02-14 13:25:26
·
@하얀기적님
한국에서 인터넷에 접속하고 있다면 ISP 이용 약관과 개인정보 수집등에 스스로 동의 하셨습니다.

하얀기적
IP 58.♡.230.173
02-14 2019-02-14 13:21:27
·
@HeartAce님 그 정보를 ISP에서 자의적으로 판단해서, 멋대로 이용하라고 동의한적 없습니다.
HeartAce
IP 58.♡.175.170
02-14 2019-02-14 13:27:52 / 수정일: 2019-02-14 13:34:02
·
@하얀기적님
이용 약관 읽어 보세요. 동의 하셨습니다.

아래는 SK브로드밴드 이용약관입니다. 다른 회사도 동일한 규정이 있을겁니다.

제7장 침해사고 및 SPAM 대응제24조 (침해사고 긴급대응)① 회사는 다음 각호의 하나에 해당하는 사유가 발생한 경우 해당 서비스의 제공을 전부 또는 일부 중단할 수 있습니다. 1. 방송통신위원회나 한국인터넷진흥원으로부터 해당 서비스의 제공중단 또는 접속경로의 차단요구 또는 권고가 있는 경우
<이하생략>
삭제 되었습니다.
띠띠뽀
IP 211.♡.114.194
02-14 2019-02-14 11:08:28
·
개인의 자유를 침해하여 차단하려는 목적이 있다면 이보다 더 한 방법을 앞으로 고안해낼 수도 있습니다. http차단 때부터 이미 잘못된 거고 손쉽게 해결하려는 관료적 사고가 문제입니다. 유해사이트의 지정 및 차단이 시작될 때부터 이미 검열(?)이 시작됬다고 봐야죠. 유독 이번 정부의 잘못으로 보는 시각은 경계해야죠. 암튼, 차단이 능사가 아닌데 자꾸 차단하려하네요.
삭제 되었습니다.
삭제 되었습니다.
dolbuda
IP 223.♡.212.131
02-14 2019-02-14 12:37:57 / 수정일: 2019-02-14 12:38:48
·
hyunmaul님 // 맞는 말씀입니다
사실 할려고 하는 놈들은 이번건과 같은 것은 아무 장벽이나 고려 대상이 아닐 겁니다
그냥 하고 싶은데로 할놈들이니까요
지난 정권놈들이 그랬듯이

그래서 사람을 잘 뽑아야 합니다.
시스템은 부차적인 것이고
사람을 잘 뽑아야 합니다
나쁜놈을 뽑으면 나쁜짓을 합니다.

phlox
IP 121.♡.55.123
02-14 2019-02-14 11:10:18
·
SNI 차단이 감청이라면,
우편물도 다 감청입니다.
내용물은 뭔지 모르지만 누가 어디로 보내는건지 알 수 있으니 감청이겠네요?
택배, 우체부 아저씨들은 국정원 뺨치는 사찰단이고.

그리고 송신자 IP로 개인을 특정할 수 있는 기술 있으면
어디 국가 기관 지원해보세요. ㅋㅋㅋ

SNI 차단은 정부가 유해하다고 판단한 사이트에 대한 "검열" 입니다.

문제가 되는 부분은 "유해하다고 판단한" 이 작위적이고 불필요하게 포괄적이라는데에 있죠.
touko
IP 104.♡.29.94
02-14 2019-02-14 11:12:49
·
저는 정부에게 유해하다고 판단할 권한을 주는 것 자체가 월권이라고 생각하는지라.. 해당 부분을 고쳐야 한다는 점에서는 최소한 동의할 수 있겠습니다.
팬티기술자
IP 121.♡.119.11
02-14 2019-02-14 11:15:54
·
뭔소리예요...

택배도 요새 안심번호 어쩌고로 나오고 이름에 **쳐서 나오는데...

그만큼 개인정보에 민감하니깐 오프라인도 저런식인데...

온라인은 더더욱 개인적인공간인데...

그걸 패킷까서 평문구간 스니핑하는건데 그게 괜찮다니 황당해서 말이 안나오네요...

미국이나 기타 선진국 같으면 발칵뒤집힐껄요??

이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:18:01 / 수정일: 2019-02-14 11:18:52
·
우편물로 비유하자면
일부 주소들을 유해 주소로 지정하고 우편무레 적힌 주소를 봐서 그곳으로 향하는 우편물들을 그냥 버려버리는거죠
phlox
IP 121.♡.55.123
02-14 2019-02-14 11:18:42
·
SNI에도 누구 이름 같은건 안나옵니다만??
목적지 주소는 나오죠. 택배도 주소 있고.
같은거 아닌가요? ㅋㅋ

미국이나 기타 선진국에서 발칵 뒤집은거 있으면 알려주시구요.
포르노 못보는 나라라고 불쌍해 하긴 합디다...
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:19:25
·
@phlox님 tcp 헤더에 누구인지 나옵니다
phlox
IP 121.♡.55.123
02-14 2019-02-14 11:25:03
·
네 택배에도 송신자 주소 있죠?
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:27:21
·
@phlox님 우편물에 비유해서 집배원들이 감청 요원이라고 하는건 인터넷을 구성하고 패킷을 출발지에서 목적지로 전달하는 라우터 스위치 허브 서버들이 감청 장비라고 하는 것과 같습니다.
phlox
IP 121.♡.55.123
02-14 2019-02-14 11:30:24
·
제말이 그말이죠.
지금 SNI 차단을 감청이라고 하는 것은
인터넷을 구성하고 있는 장비들(== 택배아저씨)을 감청 장비라고 하고 있는 꼴이지요.

아 물론 라우터에서 왔다갔다 하는 패킷들 송/수신지 볼 수 있습니다.
근데 내용도 모르는거 어디서 왔다가 어디서 가는지 봐서 뭐하게요?
이중피동극혐
IP 223.♡.164.152
02-14 2019-02-14 11:37:35
·
@phlox님 제말도 그말입니다. 님이 단순한 정보전달자들을 감청 주체로 호도하고 있다는 말입니다. 지금 사안은 목적지를 보고 자의적으로 정보전달을 방해,차단하는 것을 감청으로 보는 겁니다.모공 2~3일보셨으면 감청의 장의가 정보전달을 방해,차단할때라는 글을 몇번보셨겠지요
Refactoring
IP 175.♡.36.231
02-14 2019-02-14 11:43:23
·
@phlox님 봐서 뭐한다니요 그 정보들이 모이면 결국 내 정치적 성향 내 개인적인 성향들이 정의 될 수 있고 이 정의된 성향을 기반으로 블랙리스트와 같은 작업들이 진행 될 수 있는데요??
phlox
IP 121.♡.55.123
02-14 2019-02-14 11:44:21
·
감청에 대한 정의가 다르네요.
어떤 분이 통신의 일부만 보고 뭔가를 해도 감청이다 라는 내용을 하루종일 퍼다 나르시는건 본 적 있습니다.
그 정의에 의하면 감청일 수 있겠네요.

그런데, 호도 또는 선동은 제가 하고 있는게 아닌거 같은데요?
목적지 주소로 검열을 하고 있다 라는 사실을 가지고
사찰이네 뭐네 하고 다니는 분들이 있어서 하는 말입니다.
dolbuda
IP 223.♡.204.107
02-14 2019-02-14 12:30:15
·
touko님 // 알고 보면 유해한 판단할 권한을 준 사람은 국민이죠..

즉 바꿀려면 법을 바꾸고
법을 바꿀 정치인을 바꾸면 됩니다.

dolbuda
IP 223.♡.212.131
02-14 2019-02-14 12:35:26
·
보여지다x보이다o님 // 자의적인 것은 아니죠
방심위도 법에 의해서 권한을 받은 거고
법에 의해서 해당 사이트를 특정하늨 거죠..
만약 자의적이라고 하면
그 사이트 선정시 적법한 과정을 거치지 않고 위원중 누군가 한다면 그렇겠죠.
현재까지 알려진 과정은 다 적법한 절차와 법테두리 안에서 이루어 진거겠죠..

혹시 이번건에서 방심위에 대한 불법 사항을 인지 하신게 있다는 건지요??


이중피동극혐
IP 223.♡.164.151
02-14 2019-02-14 12:44:35
·
@앞동산님 자의적이란 말대신 능동적,적극적으로 바꿉니다. 정책과 관련된게 아니라 기술적인 관점에서 장비에서 하지말아야할것을 한다는 ㅌ듯으로 이해하시면됩니다.
Refactoring
IP 175.♡.36.231
02-14 2019-02-14 11:37:48 / 수정일: 2019-02-14 11:39:46
·
목적지(ip)가 명확하지 않은 상황에서 http의 url 접속 리다이렉션 -> 통비법상 감청입니다 https의 sni필드를 이용한 패킷드랍 -> 역시나 감청입니다 또한 http던 s던 도메인네임을 기준으로 필터링이 되기 시작한 이상 내가 어디를 접속했다라는 정보는 확인될 수 있습니다 단지 시큐어한 프로토콜을 이용했음에도 불구하고 감시당한다라는 것 자체에 더 큰 불을 지른거죠 지금 정부가 봐서 뭐하냐는 분들은 본인들이 접속한 사이트 이력을 기반으로 이전 정부처럼 블랙리스트가 작성될 수 있음을 모르시는건가요??? 나는 아니니까 괜찮아의 태도는 굉장히 무서운 결과를 초래합니다 이런 문제들이 있으니까 미국 및 유럽에서는 법적으로 못하게 하고 있는 것이구요
헤럴드
IP 223.♡.138.172
02-14 2019-02-14 11:44:07 / 수정일: 2019-02-14 12:07:00
·
그런 시각이시라면 http, https의 필터링만을 굳이 언급해야할 이유가 없게요 네트워크의 뭐는 이력이 안남나요
애초에 패킷 분석없는 또 로깅없는 네트워크란게 존재할 수가 없고 존재하지도 않는데...
차단하지 않고 접속허용할땐 패킷참조 안되고 기록이 안남나요
통신기록 족족 남는 전화는 안심하고 쓰세요?
그리고 미국, 유럽도 필터링 정책은 취하죠 미국에선 IS같은 테러집단 웹에도 막 접근이 가능한가봐요?
dolbuda
IP 223.♡.204.119
02-14 2019-02-14 12:28:13 / 수정일: 2019-02-14 12:28:44
·

이번 사이트 주소 삭제건이 감청불법이라면
이
방통위가 알면서 불법을 저질렀다는 건가요??

근데 뉴스에는 불법이라는 뉴스가 왜 없죠?


Refactoring
IP 121.♡.206.66
02-14 2019-02-14 22:07:40
·
통신기록 족족 남는 전화는 사용자 요청이 있지 않는 한 위/변조 및 차단되지 않습니다.
로깅없는 네트워크는 없지만 패킷분석은 하지 않습니다.
송신자와 수신자가 아닌 제 3자가 해당 패킷을 분석하고 이를 위/변조 및 차단하는 일은 감청 맞는데요?
끗감
IP 112.♡.122.35
02-14 2019-02-14 11:40:20
·
동의합니다 서버네임을 수집해서 어떤 걸 할 수 있다는건지 도저히 이해하기 힘드네요. 요즘 개인정보 수집하는 양이나 내용은 상상을 초월하는정도인데 고작 서버네임정도가 불편하다면 인터넷을 하지 말아야죠...
이중피동극혐
IP 223.♡.164.151
02-14 2019-02-14 13:02:28
·
서버네임을 가리려는 esni 표준화 멤버들을 프로불편러로 만드는 댓글이군요
lael
IP 121.♡.72.193
02-14 2019-02-14 11:47:08
·
좋은 글입니다.
enoeht
IP 123.♡.161.31
02-14 2019-02-14 12:13:46
·
기술이 발전하면 풀릴 차단방법이라서 저도 딱히... 다만 차단 행위 자체를 찬성하는건 아니지만 결국 못막을껄 막으려고 노력중이라는 생각을 지울수가 없네요.
dolbuda
IP 223.♡.212.192
02-14 2019-02-14 12:26:46
·
다른 방법이 없으니 저렇게라도 하는거 아닐까요??
농부의근성
IP 210.♡.41.89
02-14 2019-02-14 12:50:42 / 수정일: 2019-02-14 12:51:52
·
1. IP layer 에서 source IP 다 보입니다. layer 하나 다르다고 안보인다는 것은 누가리고 아웅하는 격입니다.

2. 특정 source IP 를 지목해두면, 해당 source IP 의 사용자가 어떤 Site를 접속하고 있는지 계속 tracking 해둘 수 있습니다. 전 국민에 대한 정보를 tracking 할 capa 는 당연히 안되지만 blacklist 를 지목해서 동시에 몇명이나 몇십명 단위로 tracking 하는 것은 현재깔아둔 infra로 충분히 가능합니다.

3. https 를 쓴다라는 말은 개인의 의사에서 privacy 를 존중받겠다는 적극적 의사 표현을 한 것입니다. http 를 쓰는 것을 다 볼 수 있다는 것과는 의미가 한층 달라집니다. 이것은 http 추적 수집해도 괜찮다는 말이 아니라 개인의 적극적 의사를 반해서 추적하는 것이 죄질이 훨씬 더 나쁘다는 이야기 입니다.

4. 이런 tracking 을 하는 행위를 사용자는 전혀 인식할 수 없는 상태에서 몰래 할 수 있습니다.

현재 정부가 이런짓까지는 안하겠지만, 그걸 충분히 가능하게 한 국가 단위의 infra를 setup 하였습니다.
향후에 "선한 정부의 의지" 가 바뀌게 되면 간단한 patch 후에 반드시 악용될 infra 라고 생각 됩니다. (너무 매력적이거든요..)


Maylover
IP 110.♡.173.2
02-14 2019-02-14 12:55:20 / 수정일: 2019-02-14 12:55:49
·
IP layer는 http, https 막론하고 모든 IP기반 통신에 필요한것인데,
기술적으로는 이번 사태 이전에도 가능한 일이었고 앞으로도 가능할 수밖에 없죠.
문제는 말씀하신대로 정부에 대한 불안감이 문제인거 저도 똑같은 생각입니다.
농부의근성
IP 223.♡.175.97
02-14 2019-02-14 13:03:29 / 수정일: 2019-02-14 13:05:07
·
maylover님 // 기술적으로 가능한것과 사용자의 의사를 반해서 전국민의 패킷을 특정목적에 맞게 감찰할 수 있는 국가단위의 infra를 설치하는 행동을 한것과는 큰 차이가 있습니다.
Maylover
IP 110.♡.173.2
02-14 2019-02-14 16:04:09 / 수정일: 2019-02-14 16:04:53
·
@농부의근성님 아시겠지만 전국민의 패킷을 감청? 혹은 검열하자면 기술적인 infra는 이미 다 깔려있다고 봐야....(이번 사태 이전에)
어떤 보안기술이 나온다고 해도 국내ISP업체를 이용하는 이상은 어쩔 수 없습니다..
그런 논리라면 우리나라에서 인터넷 쓰시면 안되는...ㅠㅠ
배고픈고양이
IP 223.♡.213.71
02-14 2019-02-14 14:27:13
·
쉴드을 위한 쉴드라.....
Maylover
IP 110.♡.173.2
02-14 2019-02-14 16:12:48
·
제가 어디 쉴드를... 국제 인터넷 표준 기구 쉴드 정도 되려나요 ㅎㅎ
BIP39
IP 192.♡.0.0
02-14 2019-02-14 15:26:00
·
서로 말하는 핀트가 다 다르네요.
제가 보는 현재 상황의 문제점은... 개인의 웹서핑 자유를 강제적으로 차단당했다는 것에 포인트가 있어보입니다.
기존 https방식에도 데이터들은 암호화되었으니 평문으로 볼 수 있는 제 3자가 없었으나, 지금 달라진 것은 접속조차 차단당했다는 것입니다. 물론 기존에 워닝 사이트가 이미 차단하고 있으니 예전 상황과 별반 다를게 없어보이지만... 접속하려는 자는 또 뭔가 추가 설정해줘야 접속할 수 있다는 상황이 탐탁치않은게죠...그 분노가 다시 터진거라 봅니다. 통계 내서 악용하여 블랙리스트 이런거 만드는거는 기존에도 가능했지만 이번 상황은, 자유를 뺏기지 않기 위한 외침이라 봅니다. 그리고 더불어서 차단리스트의 기준이 무엇인지 의구심을 품는 사람들도 많아질테구요. 해당 기준을 관리하는 자가 미쳐버리면 우리 같이 인터넷 사용자, 클라이언트들은 더 미쳐버리는게쥬..
Maylover
IP 110.♡.173.2
02-14 2019-02-14 16:09:59
·
네 아주 단순한 문제는 아니죠. 이번 사태로 뭔가 심각한 정보 유출로 생각하는 분들이 많아서 사실만 적어봤습니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.