Perlmint

@perlmint@hackers.pub · 36 following · 27 followers

크로스 플랫폼 빌드 고치는 노동자

Github
@perlmint
Bluesky
bsky.perlmint.dev

이제 국회 청문회나 공개되는 정보에서도 IMSI와 IMEI와 같은 약어가 나온다. 그러나 "유심 식별번호"나 "유심 인증키", "유심 비밀번호"가 구체적으로 뭔지는 아직도 언급되지 않고 있다. "유심 식별번호"에는 최소한 두 가지가 있고, "유심 인증키"라고 부를 수 있는 것만 최소한 5가지가 있으며, "유심 비밀번호"라고 부를 수 있는 것도 최소한 5가지가 있다. 그 중에서는 메모리 내에서도 가급적 암호화되어야 하는 것과, 디스크에서만 암호화할 수 밖에 없는 것도 섞여 있다. 대부분 여기에 사용되는 암호화 방식은 대칭 키 방식이기 때문에 평문 키에 접근해야 하며, 전가의 보도로 사용되는 "해시"도 사용할 수 없다.

구체적으로 무슨 정보가 유출되었는지가 알려지지 않는 이상, 쓸데없는 보안 관련 규제가 생길 가능성도 간과할 수 없다.

youtu.be/tKScucURjV0?t=10210

유심 식별번호:
- IMSI('임지'라고도 읽음): 이동통신망에서 가입자를 식별할 때 사용하는 번호. SIM에 기록되어 있다.
- ICCID: 신용카드의 카드번호와 동일한 규칙으로 부여되며, 물리적인 SIM 카드를 식별한다. 이동통신망 그 자체에서는 사용되지 않으며, 통신사 영업 전산에서 사용한다.
유심 인증키:
- K_i/OPc: 털리면 엿 되는 것.
- KIc/KID: 원격 접근에 사용하는 인증 키. KIc는 암호화, KID는 RC/CC/DS를 담당함.(GSMA FS.22 § 4 참조)
- KIK: 위 두 KIc, KID를 보호하기 위한 원격 프로비저닝 키.
유심 비밀번호:
- PIN1/PUK1: SIM 카드 탈취를 막기 위한 비밀번호. SIM에 최초 전원 인가 후 사용하기 전에 입력해야 함.
- PIN2/PUK2: SIM 카드의 특정 설정에 접근하기 위한 비밀번호. 통신사에 따라서 사용되지 않는 경우가 있음.
- ADM: SIM 카드의 파일을 조작하기 위한 비밀번호.

1

이제 국회 청문회나 공개되는 정보에서도 IMSI와 IMEI와 같은 약어가 나온다. 그러나 "유심 식별번호"나 "유심 인증키", "유심 비밀번호"가 구체적으로 뭔지는 아직도 언급되지 않고 있다. "유심 식별번호"에는 최소한 두 가지가 있고, "유심 인증키"라고 부를 수 있는 것만 최소한 5가지가 있으며, "유심 비밀번호"라고 부를 수 있는 것도 최소한 5가지가 있다. 그 중에서는 메모리 내에서도 가급적 암호화되어야 하는 것과, 디스크에서만 암호화할 수 밖에 없는 것도 섞여 있다. 대부분 여기에 사용되는 암호화 방식은 대칭 키 방식이기 때문에 평문 키에 접근해야 하며, 전가의 보도로 사용되는 "해시"도 사용할 수 없다.

구체적으로 무슨 정보가 유출되었는지가 알려지지 않는 이상, 쓸데없는 보안 관련 규제가 생길 가능성도 간과할 수 없다.

youtu.be/tKScucURjV0?t=10210

2
0
0
4
7
0

원숭이가 키보드를 쳐도 수 억번 치면 확률상 실제 동작하는 프로그램이 나오는데, LLM이 로컬에서 브루트포스를 할 수 있는 때가 오면, 테스트 통과 조건만 깔짝대면 완성된 프로그램이 나오는 때가 얼마 안남았네요.

@lionhairdino 사실 테스트 통과 조건만 가지고 프로그램을 완성하는 건 (더 잘 정립된 방법으로) 현재에도 이곳저곳에 활용되고 있습니다. 대표적으로 엑셀(Excel)의 플래쉬 필(Flash Fill)이 있지요. 이와 관련된 분야를 프로그램 합성(Program Synthesis)라고 하고, 수십년 전부터 (AI보다는 투명한 방법으로) 꽤 활발하게 연구되어왔습니다.

4

실제로 방금 어떤 사례를 발견했냐면, 계산이 살짝 까다로운 값에 대한 테스트를 만들라고 시켰더니 코드를 한 백줄 뱉어내는데

expect(x).toBe(42)

이렇게 값에 대한 테스트를 안하고

expect(typeof x).toBe("number")

이러고 넘어가려고 했다. 손바닥 이리내.

5

ANEMLL - 애플 뉴럴 엔진에서 LLM 구동을 위한 오픈소스 프로젝트
------------------------------
- *Apple Neural Engine(ANE)* 에서 실행 가능한 * LLM 추론 파이프라인*을 제공
- Hugging Face 모델을 기반으로 *Swift/C++ 기반 앱이나 iOS/macOS 앱* 에서 *온디바이스 추론이 가능* 하게 함
- 최신인 *0.3.0 Alpha* 는 Hugging Face 모델을 CoreML 형식으로 변환하는 도구, Swift 기반 추론 CLI 구현체, …
------------------------------
https://news.hada.io/topic?id=20702&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0

오늘은 싱글유저를 위한 패스워드 방식으로 인증정보 암호화 저장을 다시 만들었고, 내일 목표는 크롤링 소스 하나 포팅과 구글 캘린더로 출력코드 옮겨오기.

비슷한 것을 몇번 만들어보니, 구글 캘린더는 앱에게 사용자의 캘린더 권한을 주는 것 보다는, 앱의 서비스 계정을 만들고, 사용자의 캘린더에 그 서비스 계정의 쓰기 권한을 주고, 캘린더 ID를 앱에게 넘겨주는게 차라리 편한 것 같다.

1

오늘은 싱글유저를 위한 패스워드 방식으로 인증정보 암호화 저장을 다시 만들었고, 내일 목표는 크롤링 소스 하나 포팅과 구글 캘린더로 출력코드 옮겨오기.

2

https://www.securityfact.co.kr/news/view.php?no=6246

삼성 스마트폰에는 모든 클립보드 내용이 무기한으로 내부에 평문 저장되어 있다고. 알려지고도 별 일 아니라는 식으로 대응 중이라 외국에서 시끄럽다고 한다. 삼성은 기술과 정책 모두 여전히 후진적이다.

아이폰 싫어하는데, 결국 구글 픽셀 써야 하나... 하지만 안 들어와서 선택지가 아니라 결국 다음엔 아이폰 가야 할 듯. 픽셀 들어오면 그거 쓰고.

0
3
0
1
1
0
1

학교 다닐적에 오타쿠식 이름 짓기(맘에 다는 캐릭터의 이름을 프로젝트 이름으로 쓰기)를 하여서 프로젝트에 애정을 가지자는 이야기가 있었는데...

0

캘린더 이벤트로 변환이 가능한 데이터들 (예약 서비스의 예약 내역, 캘린더 양식이 아니어서 변환이 필요한 데이터, 매우 낮은 에러 레이트 리밋(?) 같은 이유로 인하여 일반적인 캘린더 동기화에 넣기 불안한 출처)를 모아다가 주로 사용하는 캘린더 서비스로 보내주는 서비스를 만들려고 합니다.

1

캘린더 이벤트로 변환이 가능한 데이터들 (예약 서비스의 예약 내역, 캘린더 양식이 아니어서 변환이 필요한 데이터, 매우 낮은 에러 레이트 리밋(?) 같은 이유로 인하여 일반적인 캘린더 동기화에 넣기 불안한 출처)를 모아다가 주로 사용하는 캘린더 서비스로 보내주는 서비스를 만들려고 합니다.

3
0

표준에서 지원하기 전에는 HTTP헤더상에 언어 항목이 있으면 그걸 참고해서 맞는 언어로 내려보내주거나 엔트리 포인트를 언어별로 다르게 했다거나...

1
1
1

Apple App Store 가이드라인, 미국 내에서는 외부 결제 권장 금지 해제
------------------------------
- 애플의 App Review Guideline이 앱의 버튼, 외부 링크 및 기타 행동 유도 문구와 관련된 미국 법원의 판결을 준수하도록 업데이트됨
- 앱 스토어의 미국 스토어 프런트에 배포되는 앱에 영향을 미치며, 지침 3.1.1, 3.1.1(a), 3.1.3 및 3.1.3(a) 업데이트에 반영됨
# 변경 부분
- 3.1.1 Apps may allow users t…
------------------------------
https://news.hada.io/topic?id=20661&utm_source=googlechat&utm_medium=bot&utm_campaign=1834

0
1
1
0
1
1
0

.github/copilot-instructions.md, .cursorrules, .windsurfrules, CLAUDE.md… 이것 말고도 많이 있을텐데, 어차피 들어가야 하는 내용은 다 거기서 거기. 지금은 한 파일에 적고 심볼릭 링크로 같은 곳을 바라보게 하고 있지만, .editorconfig처럼 그냥 어떤 식으로든 표준화가 되었으면 좋겠다.

1

웹 앱들이 카메라, 위치 등 권한을 어떤 방식으로 요청하고 있는지, 사용자가 이에 어떻게 반응하는지에 관한 연구. 많은 웹 사이트가 사용자에게 아무런 맥락없이 권한을 요청한다. 기본적으로 사용자에게 권한이 왜 필요한지 설명하면 허용률이 높아졌고, 긍정적인 톤으로 권한을 요청하면 허용률이 18% 증가한다. 텍스트만 보여주기 보다는 UI 요소가 있을 때 허용률이 더 높았는데, 오버레이(+41%) 또는 전체화면(+33%)으로 권한을 요청하면 허용률이 늘지만 사용자의 불만족도 높아졌다. programs.sigchi.org/chi/2025/p

Permission Rationales in the Web Ecosystem: An Exploration of Rationale Text and Design Patterns
3
0
0
0
0
0

OOM 원인인 거대 파일 때문에 에디터가 죽었다. 재시작되고나서 여전히 열려있는 그 파일을 닫았는데 정리하는 중에 또 OOM으로 죽는다. 역시 또 재시작 되고 다시 그 파일을 열고 있는 에디터...

1
0
0

Perlmint shared the below article:

places.pub

Evan Prodromou @evanprodromou@socialwebfoundation.org

I'm making an initial version of places.pub available today. places.pub is a collection of Place objects suitable for use in geosocial applications on the ActivityPub network. Part of my work in the Social Web Community Group at the W3C has been participation in the GeoSocial Task Force. This is a sub-group of the SocialCG that focuses on implementing user stories in ActivityPub related to the intersection of geographical systems and social networking, for example, tagging an image with […]

Read more →
0
1
1
0
1

fresh에서 아직 플러그인이 정적파일을 추가를 못한다고 확인을 했고, 이것에 대한 PR이 올라와 있으니, 머지되고 퍼블리시 되고나면 직접 컴파일러를 실행해서라도 Service worker, PWA 플러그인을 만들 수 있을 것 같다.

0
0
1