반응형

SmartScreen


스마트스크린(SmartScreen)이란? Microsoft Edge 등의 마이크로소프트의 제품에서 지원하는 클라우드 기반의 안티 피싱(anti-phishing) 및 안티 멀웨어(anti-malware) 보안 기능이다.

 

Internet Explorer 7 버전부터 도입이 되었지만 당시에는 피싱 필터라는 이름으로 불렸다.

Internet Explorer 8 버전부터 SmartScreen이라는 이름으로 변경되었으며, Windows 8부터 도입된 윈도우 디펜더(Microsoft Windows Defender)에서 SmartScreen 검사를 수행한다.

Windows 10에서 기본 설치되는 엣지(Edge) 브라우저에서도 동일하게 지원하는 기능이다.

 

해당 기능이 도입된 이유는 사회 공학적(social engineering) 기법의 공격이나 드라이브 바이 다운로드(drive-by downloads)에 대응하기 위함이다.

 

하지만 SmartScreen이 클라우드를 기반으로 동작하는 기능이므로, Wifi가 연결되지 않은 노트북이나 폐쇄망 환경에서는 SmartScreen이 설정되어 있으면 네트워크 연결을 시도하여 타임아웃(Timeout)이 발생할 때까지 프로그램 실행이 지연되는 문제가 발생한다.

 

PC가 인터넷에 연결되어 있지 않다면 아래와 같은 '지금은 SmartScreen에 연결할 수 없습니다.'라는 경고 팝업이 띄워진다.

지금은 SmartScreen에 연결할 수 없습니다.

지금은 SmartScreen에 연결할 수 없습니다.
인터넷 연결을 확인하세요. Microsoft Defender SmartScreen에 연결할 수 없으며 이 앱을 실행해도 괜찮은지 결정할 수 없습니다.

위와 같은 팝업이 발생하면 '실행' 버튼을 클릭해서 프로그램을 정상적으로 실행할 수 있긴 하지만, 약 10초 정도되는 타임아웃을 매번 기다리기란 번거로운 일이다.

그러므로 SmartScreen이 동작할 수 없는 사용 환경이라면 적절하게 옵션을 끄고 사용하는 것을 추천한다.

 

그럼 아래에서 SmartScreen을 끄는 방법에 대해 알아보자.

728x90

SmartScreen 끄는 방법


스마트스크린(SmartScreen)을 끌 수 있는 방법은 크게 아래의 두 가지 방법이 존재한다.

 

Microsoft Edge에서 SmartScreen 끄는 방법

엣지 브라우저(Microsoft Edge)에서 SmartScreen이 동작하는 방식은 파일을 다운로드할 때 해당 파일에 Zone.Identifier이라는 정보를 NTFS의 ADS 영역에 저장하여 파일 실행 시점에 윈도우 디펜더에서 검사하는 과정으로 이루어진다.

즉, 엣지 브라우저에서 Zone.Identifier에 SmartScreen 관련 정보를 저장하지 않도록 하여 파일 검사수행되지 않도록 하는 방법이다.

1. 엣지 브라우저(Microsoft Edge)를 실행한다.

Microsoft Edge

 

2. 메뉴를 열고 설정을 선택한다.

메뉴에서 [설정] 선택

 

3. 개인 정보, 검색 및 서비스 설정을 선택한다.

설정에서 [개인 정보, 검색 및 서비스] 선택

 

4. 보안 설정에서 Microsoft Defender SmartScreen 항목을 비활성화한다.

보안 설정에서 Microsoft Defender SmartScreen 비활성화

 

위와 같이 설정하면 앞으로 다운로드 받는 파일에 대해서는 SmartScreen 기능이 동작하지 않는다.

 

하지만 엣지 브라우저에서 SmartScreen을 끄더라도 이전에 다운로드하였던 파일들은 그대로 SmartScreen 검사가 수행된다.

왜냐하면 Zone.Identifier에 SmartScreen 관련 정보가 여전히 남아있기 때문이다.

기존의 파일들도 SmartScreen이 동작하지 않게 하려면 아래의 Windows 보안에서 SmartScreen을 비활성화해야 한다.

 

Windows 보안에서 SmartScreen 끄는 방법

Windows 보안에서는 엣지 브라우저의 SmartScreen 기능 뿐만 아니라 앱 및 파일 검사, 사용자 동의 없이 설치된 앱 차단, Microsoft Store 앱용 SmartScreen 기능을 설정할 수 있다.

1. Windows 보안을 실행한다.

검색 상자에 'Windows 보안' 검색 후 실행

 

2. '앱 및 브라우저 컨트롤' 항목을 선택한다.

앱 및 브라우저 컨트롤

 

3. '평판 기반 보호 설정'을 선택한다.

평판 보호 기반 설정

 

4. 평판 기반 보호 설정에서 SmartScreen과 관련된 모든 기능을 끈다.

SmartScreen 기능 끄기

 


이렇게 SmartScreen을 끄는 방법에 대해서 살펴보았다.

위와 같이 설정한다면 더 이상 '지금은 SmartScreen에 연결할 수 없습니다.' 팝업은 발생하지 않을 것이다.

반응형
반응형

파일 해시(Hash)


두 파일이 같은 파일인지 확인하고 싶을 때가 종종 있다.

파일명, 파일 크기 등 다양한 비교 항목을 사용할 수도 있겠지만, 가장 확실한 것은 파일의 해시(Hash) 정보이다.

 

해시는 해시 함수(Hash function)에 의해 임의의 임의의 길이의 데이터를 고정된 길이의 데이터로 변환된 값을 말한다.

이러한 해시는 일방향(one-way)성의 특성을 가지기 때문에 변환된 해시 값으로 입력에 사용된 데이터를 다시 만들어낼 수는 없다.

 

만약, SHA-256이라는 해시 함수로 두 파일의 해시를 각각 계산했는데 다른 값이 나왔을 경우 2^256 분의 1이라는 극히 낮은 확률로 충돌(Collision) 하지 않았다면 두 파일은 다른 파일인 것이다.

728x90

그럼 파일 해시는 어떻게 구하고, 비교하면 될까?

Windows에서는 기본적으로 파일 해시 기능을 지원하지 않으므로 별도의 프로그램을 사용해야 한다.

대표적인 파일 해시 뷰어 중 하나인 HashTab에 대해서 알아보자.

 

HashTab


HashTab으로 카카오톡 설치파일 2개를 해시 비교한 결과

HashTab의 가장 큰 장점은 Windows 탐색기와 연동되어 파일 속성 창에서 파일에 대한 해시를 쉽게 볼 수 있도록 해준다는 것이다.

MD5, SHA1, SHA2, RipeMD, HAVAL, Whirlpool 등 다양한 해시 알고리즘을 지원하며, 최신 윈도우 운영체제부터 윈도우 XP까지 모두 설치 가능하다.

단, 개인용은 무료이지만 상업용으로 사용할 땐 $9.99(약 1만 1천원)를 지불해야 한다.

 

HashTab은 아래 HashTab 공식 홈페이지에서 다운로드할 수 있다.

 

현재 공식 홈페이지는 닫혀버린 것 같다.

아래에 첨부한 설치 파일을 클릭하여 다운받아 설치하면 되겠다.

HashTab_v6.0.0.34_Setup.exe
1.12MB

HashTab 공식 홈페이지

 

HashTab

Algorithms Calculate and display hash values from over two dozen popular hashing algorithms like MD5, SHA1, SHA2, RipeMD, HAVAL and Whirlpool.

implbits.com

 

Windows XP 사용자는 공식 사이트 하단에 제공된 HashTab 5.2 버전을 설치하면 된다.

 

Specification

Version  6.0.0.34
가격 개인 - 무료, 상업용 - $9.99 (약 1만 1,038.95 원)
OS Windows(10, 8, 7, Vista, XP), MAC
지원하는 알고리즘
(알파벳순)
Adler32, BLAKE2sp, BTIH, CRC32, CRC64, ED2K, GOST, Keccak-224, Keccak-256, Keccak-384, Keccak-512, MD2, MD4, MD5, RIPEMD-128, RIPEMD-160, RIPEMD-256, RIPEMD-320, SHA-1, SHA-256, SHA-256 Base64, SHA-384, SHA-512, SHA3-224, SHA3-256, SHA3-384, SHA3-512, TTH, Tiger, Whirlpool

 

HashTab 사용 방법


 

해시 확인 방법

1. HashTab을 설치한다.

2. 해시를 구하려는 파일 선택 후 마우스 오른쪽 클릭하여 [속성] 선택

3. [파일 해시] 탭으로 이동하여 해시 확인

 

파일 해시 비교

1. 비교하길 원하는 해시 알고리즘을 선택하고 '파일 비교' 버튼 클릭

2. 비교하려는 파일을 선택 후 '열기' 버튼 클릭

3. 결과 확인

 

HashTab 설정

기본 설정된 CRC32, MD5, SHA-1 외에 CRC64, MD4, SHA-256 등 다양한 해시 알고리즘을 추가로 선택할 수 있다.

SHA-256의 경우 Base64로 인코딩하여 보여주는 옵션도 있다. (SHA-256 Base64)

반응형
반응형

"장치 설정을 완료합니다"


최근 윈도우가 Windows 10 20H2까지 업데이트되면서 많은 기능이 추가되었다.

기능이 추가되어 편리해진 건 좋지만, 요즘따라 Microsoft 계열 제품 설치를 매우 노골적으로 권하기 시작했다.

그중 하나가 바로 "장치 설정을 완료합니다" 알림이다.

 

설정을 완료합니다.

장치 설정 - 설정을 완료합니다. 이 시간이 여전히 괜찮다면 [확인]을 선택하여 설정하세요.

처음에는 위와 같은 작은 알림이 뜬다.

이어서 [확인]을 누르면..

728x90

장치 설정을 완료합니다.

더보기
장치 설정을 완료합니다.

사용자의 장치에 모든 장치에서 쉽고 안전하게 작업하는 데 도움이 될 수 있는 몇 가지 Microsoft 서비스를 연결해야 합니다. "계속"을 선택하면 단 몇 번의 클릭만으로 시작할 수 있습니다.

Windows Hello로 빠르게 로그인
터치 또는 웃는 얼굴로 장치를 안전하게 잠금 해제하세요.

휴대폰과 PC 연결
PC에서 바로 휴대폰의 사진, 텍스트 등에 액세스하세요.

모든 장치에서 원활하게 작동
모든 장치에서 활동 기록을 확인하세요.

Microsoft 365 구독으로 더 많이 달성하세요.
프리미엄 Office 앱과 1TB의 클라우드 저장소, 고급 보안 등을 이용할 수 있습니다.

OneDiver로 클라우드에서 파일을 더 안전하게 유지
백업되고 액세스할 수 있으므로 안심하세요.

웹 탐색 경험 개선
Microsoft의 신뢰할 수 있는 브라우저 설정을 복원합니다.

"장치 설정을 완료합니다" 창이 띄워진다. 무려 전체 화면으로..

만약 여기에서 '나중에 알림'을 선택하면 친절하게도 얼마 안 가서 또 다시 띄워준다.

(아마 약 3일 후에 다시 알림이 뜨는 것 같다.)

 

Microsoft 365, OneDrive와 같은 MS 계열의 서비스를 모두 이용하고 있다면 '계속'을 선택해서 설정하면 편할 수도 있겠지만,

그렇지 않은 경우 원치 않는 서비스까지 설정될 수 있는 것이다.

 

그럼 이 "장치를 설정을 완료합니다" 알림을 완전히 끌 수 있는 방법은 없는 것일까?

 

"장치를 설정합니다" 알림 끄는 방법


1. 일단 "장치를 설정합니다" 알림이 띄워진 경우 '나중에 알림'을 선택하고 빠져나온다.

경우에 따라 "3일 후에 다시 알림"으로 표시되는데, 동일하게 선택하고 빠져나오면 되겠다.

나중에 알림

 

2. 시작 메뉴에서 [설정] 클릭하고 [시스템] - [알림 및 작업] 으로 이동

[시작 메뉴] - [설정] - [시스템] - [알림 및 작업]으로 이동한다

3. 'Windows를 최대한 활용할 수 있도록 내 장치 설정을 마치는 방법 제안' 알림 해제

Windows를 최대한 활용할 수 있도록 내 장치 설정을 마치는 방법 제안 알림

해당 알림만 해제해도 "장치를 설정합니다" 알림을 사실상 끌 수 있다.

 

4. '새로운 기능과 제안 내용을 강조 표시하기 위해 업데이트 후와 로그인 시 때때로 Windows 시작 환경 표시' 알림 해제

귀찮은 알림을 확실하게 끄고 싶다면 위의 옵션도 함께 해제해주자.

반응형

+ Recent posts