sjchoi’s Blob
자긍심이 없는 것은 우리를 모르기 때문이다.

2월
09

Sony TZ27LN이 기본적으로는 유/무선 네트워크가 인식하지 않는다. 무선 네트워크 카드는 현재까지는 사용할 수 없는듯 하고 유선은 약간의 설정으로 가능하다.

유선 네트워크 설정하기

  • 터미널을 실행한다 
  • su – 를 이용하여 root로 로긴한다.
  • vi 나 텍스트 편집기를 이용하여 파일을 연다.
    /System/Library/Extensions/IONetworkingFamily.kext/Contents/Plugins/AppleYukon2.kext/Contents/Info.plist
  • <key>Yukon-88E8055</key> 여기를 찾는다
  • 아래와 같이 수정
    <key>IOPCIPrimaryMatch</key>
    <string>0x436311AB</string>   
    <key>IOPCISecondaryMatch</key>
    <string>0x900E104D</string>
  • diskutil repairPermissions / 를 입력
  • 완료되면 리부팅
  • System Preferances > Network에서 IP를 설정
2월
09

레오파드에서 root 권한을 사용하기 위한 방법

  • Finder > 메뉴 > Utilities
  • Directory Utility 선택
    • 열쇠 아이콘 클릭 
    • 사용자 암호 입력
    • Directory Utility에서 메뉴 > Edit 클릭 
    • Enable Root 선택
    • root 암호를 입력
  • 이후 terminal에서 root사용가능(su, su -)
2월
09

Sony VGN-TZ27LN에 Leopard OSX를 호기심 삼아서 설치함

  • 설치 이미지 : 푸른하늘 시즌 3 Leopard 10.5.0
  • 시작
    • 시즌3 DVD를 DVD에 설치하고 설치시작
  • 설치 화면에서 상단 메뉴 > 유틸리티 > 디스크 유틸리티
    • 왼쪽에서 설치하고자 하는 하드디스크 선택하고 파티션 설정
    • 하드디스크 유틸리티 종료..
  • 시즌 3 계속 설치 진행
  • 설치 완료 후 
    • DVD 재부팅 
    • 설치화면 나오면 
    • 상단 메뉴에서 터미널 실행 
  • 터미널 창에서
    • ./post-install-patch.sh 실행
    • 질문에 Leopard 설치된 하드 디스크 볼륨명 작성
    • 질문 3번 나오면 모두 y (주의 절대 한번씩 천천히 누를것)
  • 재부팅하면 설치를 계속 진행함
2월
02

원제 : Quality control vs. quality assurance

원문주소 : http://www.builderau.com.au/strategy/projectmanagement/soa/Quality-control-vs-quality-assurance/0,339028292,339191784,00.htm

번역본 주소 : http://www.zdnet.co.kr/builder/man/pm/0,39031661,39137328,00.htm

품질 제어와 품질 보증은 중요한 개념이지만 대부분의 프로젝트 관리자들은 이를 충분히 숙지하지 못하고 있으며, 두 개념 간의 차이점에 대해서도 잘 모르고 있다. 정확한 의미를 짚어보자.

프로젝트의 품질을 관리한다는 것은 우선 고객이 요구하는 정확한 품질 기대치를 이해하고, 이러한 기대치에 부응하는 혁신적인 계획을 입안하는 것이다. ‘혁신적인 계획’에는 수많은 요소가 포함된다. 이 중 가장 중요한 것은 이 프로젝트를 위해 수행돼야 하는 품질 제어와 품질 보증 활동이다.

품질 제어와 품질 보증은 중요한 개념이지만 대부분의 프로젝트 관리자들은 이를 충분히 숙지하지 못하고 있으며, 두 개념 간의 차이점에 대해서도 잘 모르고 있다. 그러나 품질 제어와 품질 보증은 실제로는 상당히 쉬운 개념이다.

품질 제어는 실행 가능한 프로젝트를 완성하기 위해 수행하는 관련 활동의 품질을 의미한다. 품질 제어는 이 프로젝트가 수용 가능한 품질이며, 완벽하고 올바른지 것인지 평가하는 데 사용된다. 품질 보증 활동의 사례로는 프로젝트에 함께 참여하고 있는 동료들의 검토와 테스팅 과정 등을 들 수 있다.

품질 보증은 프로젝트를 수행하는 과정을 의미하며, 관리자, 고객, 심지어는 서드파티 검수관도 품질 보증을 수행할 수 있다. 품질 보증의 사례로는 프로세스 체크리스트와 프로젝트 감사가 있다. 예를 들어 현재 맡은 프로젝트가 감사 대상이라면 감사관은 특정 요구사항의 내용이 품질 제어를 수용할 만한 것인지에 대해 알려주지 않을 수도 있다.

그러나 이 프로젝트가 품질 보증에 이용되는 프로세스를 기반으로 수용할 수 있는 것인지에 대해서는 말해줄 수 있다. 이것이 프로젝트 감사관이 프로젝트의 결과물에 대한 세부 사항은 모르고 있다 하더라도 여러분의 프로젝트에 대해 품질 보증을 검토할 수 있는 이유다. 감사관들은 여러분의 프로젝트에 대해 잘 알지는 못하지만 어떤 프로세스가 훌륭한 것인지는 알고 있다.

사례를 통해 살펴보자. 한 프로젝트 관리자가 후원자에게 ‘비즈니스 요구사항 보고서’를 승인해달라고 요청했다. 만약 여러분이 후원자라면 이 비즈니스 요구사항 보고서가 완벽하고 올바른 것인지 어떻게 확인할 것인가?

한 가지 방법은 해당 문서와 비즈니스 요구사항을 모두 검토하는 것이다. 이러한 활동은 프로젝트 평가를 기반으로 하기 때문에 곧 품질 제어 활동이 된다.

그러나 이 문서가 30페이지 정도의 분량인데다 여러분이 전문성도 없고 시간도 없는데다 구체적인 내용을 검토하고 싶지도 않을 때는 어떻게 할 것인가.

이 경우 여러분은 문서 검토를 위한 자료를 요청하지는 않을 것이다. 대신 프로젝트 관리자에게 이 문서를 생산하기 위해 어떤 과정을 밟았는지 설명해보라고 할 것이다. 그리고 이에 대한 답변을 듣는다.

프로젝트 관리자 : “프로젝트 첫 단계에서 8명의 주요 사용자들을 모아 회의를 가졌다. 회의가 끝난 후 이들의 요구사항을 문서화하고, 다시 피드백, 수정사항 등을 요청했다. 최종 작성된 문서를 법률, 재무, 생산, 구매 그룹 대표자들에게 전달하고, 이들 대표자들이 기업 표준 지원에 필요한 요구사항을 추가했다. 그리고 나서 이 시스템에 대해 가장 강력한 영향력을 갖고 있는 4명의 각 분야 관리자들과 회의를 가졌다. 관리자들이 몇 가지 요구사항을 추가로 제안했다. 요구사항을 반영해 문서를 수정한 후 4명의 관리자들에게 서명을 요청했고, 마지막 페이지에 이들이 서명했다.”

여러분이 만약 이 후원자라면 별 이견 없이 이 문서에 서명할 것인가? 필자가 보기에는 이 프로세스는 훌륭하게 수행된 것이다.

바로 여기에 차이점이 있다. 품질 제어 활동은 프로젝트의 수행 과정 자체에 중점을 두는 반면, 품질 보증 활동은 프로젝트를 실행하기 위해 진행된 과정상의 문제에 중점을 둔다.

품질 제어와 품질 보증 모두 강력한 기법이며, 여러분의 프로젝트가 고객이 요구하는 품질 요구사항에 부응할 수 있도록 보장하려면 반드시 수행해야 하는 것이다. @

12월
15

나에게 반드시 필요한 노트북, 내가 노트북을 살 때 몇가지 기준이 있는데 첫번째 휴대성이 뛰어야 하며, 두번째 디자인이 예뻐야 하며, 세번째 하드웨어나 지원 소프트웨어의 완성도가 높아야 한다.

이러한 관점에서 볼 때 만족할 노트북은 과거 IBM의 노트북과 Sony VAIO 시리즈의 노트북에 이러한 만족감을 줄 수 있는 노트북이다. 2007년 1월부터 회사에서 구입해서 잘 쓰던 IBM X31을 반납하고 많은 고민에 빠졌으며, 고민끝에 구입한 후지쯔 p-1610(노트기어 리뷰보기)을 구입하고 무게나 크기는 만족했으나 내게 만족을 주지 못한 부분인 바로 화질이었다. 어떻게 보면 액정에 타블릿을 적용했기 때문에 당연한 것이지만…

이러한 만족감을 채우기 위해 구입한 것이 Sony VAIO VGN-TZ27LN이며 오랜 기다림 끝에 구입하였다. TZ27은 프리미엄 노트북 답기 완벽한 완성도를 보여주며, 매우 아름다운 바디를 자랑한다. 다만 가격이 비싼것이 다소 흠이라면 흠이다. 색상은 소니스타일에서만 살 수 있는 루비레드…

소니 제품 설명
노트기어 리뷰

노트북 인사이트 리뷰

10월
02

7전 8기 인생 멘토가 들려주는 용기의 7가지 비밀. 인생의 중요한 시점인 삼십대, 주인공 나영재는 방황한다. 새로운 삶에 대한 꿈은 늘 마음속에만 있었을 뿐, 번번이 실행 앞에서 무너졌다. 실패가 두려웠고, 내가 과연 해낼 수 있을까 의심과 회의가 앞섰다. 해체 위기에 몰린 혁신 프로젝트 팀의 말단 사원, 아프신 부모님을 책임져야 하는 힘겨운 집안 형편, 마음을 표현하지 못해 놓쳐버린 첫사랑, 그리고 무엇보다 ‘꿈’이란 말조차 사치스럽게 느낄 만큼 뿌리 깊은 패배감이 그의 젊음을 한껏 짓누르고 있었다. – Yes24 책 소개

절망과 두려움으로 인생의 벼랑 끝에 몰렸다고 생각한 그는, 마지막 희망을 붙잡는 심정으로 대학 시절 은사인 오대범을 찾아간다. 지쳐 있는 그에게 선생님은 생(生)이라는 한자 속에 얽힌 외나무다리 이야기를 들려준다. 그리고 인생의 위기와 어려움은 건너야 할 ‘외나무다리(장애물)’를 회피하기 때문에 생긴다며, 원하는 삶을 살기 위해 용기를 내어 당당히 건너가라고 조언한다.

꿈의 관문, 외나무다리에 얽힌 놀라운 비밀을 들은 영재는 매주 토요일 아침, 선생님에게 인생의 외나무다리를 건너는 7가지 용기를 배우며, 점차 자신의 내면에 변화의 에너지가 싹트고 있음을 느낀다.

10월
02

전세계 42개 언어로 자신의 작품을 번역 출간하며 아마존닷컴에서만 4,000만 부라는 기록적인 판매부수를 올린 최고의 작가 스펜서 존슨. 그가 『행복』을 들고 독자들을 찾아왔다. 『누가 내 치즈를 옮겼을까』와 『선물』 등의 작품을 통해 삶의 동기부여와 성공에 관한 원칙을 제시하며 한국 독자들에게 깊은 인상을 남긴 스펜서 존슨의 저력은 『행복』에서도 고스란히 드러난다. “나 자신을 소중히 여길 때에만 진정한 행복을 찾을 수 있고, 성공은 행복에 뒤이어 찾아오는 것이며, 내가 행복해야만 온 세상이 행복해진다.”는 스펜서 존슨의 단순하면서도 강력한 메시지는 바쁜 일상 속에서 무언가 소중한 것이 빠진 것 같은 허전한 마음을 안고 살아가는 현대인들에게 따뜻한 감동과 함께 소중한 지혜를 전달해 준다.  – Yes24 책 소개 보기

9월
29

스펜서 존슨이 ‘멘토’를 통해 우리에게 전해 주는 지혜를 요약하자면 간단하다. 첫째 하루에도 몇 번씩 1분을 투자해서 자신의 ‘목표’를 세우고, 둘째 그런 자신의 행위를 ‘칭찬’하며, 셋째 목표를 실천하고 있는 자신의 행동 방식을 ‘성찰’하라는 것이다. 큰 보상을 얻기 위해 우리가 스스로에게 투자하는 최소의 시간을 의미하는 1분! 스펜서 존슨의 삶의 철학이 일관되게 흐르고 있는 세 가지 1분 원칙 모두는 자신의 내부를 향해 있으며, 자신을 통해 자신을 만들고, 스스로 자신을 가르쳐서 특별한 자신으로 만들어 나가라는 것이다. – Yes24 책 소개

진정 나를 바꾸고, 나를 격려하고, 내 행복을 찾아 줄 멘토는 자신뿐이다. 우리는 다른 사람을 변화시키는 데 필요한 힘을 항상 갖고 있지 않지만, 자신을 변화시키는 데 필요한 힘은 항상 갖고 있다. 그러나 자신의 삶을 스스로의 힘으로 바꾸어 나간다는 것은 쉽지 않다. 그 일 자체는 간단하고 큰 효과를 발휘하지만 우리의 정신적 습관을 바꾸는 일은 결코 쉽지 않기 때문이다. 그래서 스펜서 존슨은 1분 원칙을 실현하는 데 필요한 마음의 프로그램을 반복적이고 점진적인 구조로 이야기하며 강조하고 있다.

인생의 멘토를 찾아 나서는 ≪멘토≫의 주인공 존은 진정한 삶의 길을 찾기 위해 무엇을 해야 할지 모르는 우리의 또 다른 모습이기도 하다. 멘토의 특별한 특별한 가르침으로 깨달음을 얻는 존의 여정에 동행하면서 우리는 그가 얻은 지혜와 변화에 공감하고 기쁨을 함께할 수 있다.

이 책은 어떻게 살아야 하는가를 묻는 이 시대 사람들에게 그 해법을 제시하고 있다. 즉 진정한 변화는 내 안에서 시작된다는 사실을 알려 줄 뿐만 아니라, 그 변화를 이루어 낼 구체적인 실천 방법들을 명쾌하게 보여 주고 있다. 이 책은 삶이 변화되기를 원하지만 그 방법을 몰라 답답해하는 우리 모두에게 스펜서 존슨이 전하는 최고의 선물이다!

9월
29

‘듣는 사람’보다 ‘말하는’ 사람이 더 많은 이 시대와 우리 사회에 가만히 상대에게 귀 기울여 듣는 것이 얼마나 위대한 소통의 지혜인지 일깨워주는 자기계발서. 저자는 보통의 대한민국 40대 전후의 직장남성을 주인공으로 내세워 우리가 일상적으로 겪는 단절된 소통의 답답함을 현실적으로 접근시킨다. 직장과 가정이라는 삶의 터전에서 점점 더 주변인물로 소외되어가는 남성들이 늘어가고 있는 요즘, 이 땅에서 직장인으로, 남편으로, 아버지로 더불어 잘 살아가기 위해 꼭 한 번쯤은 귀 기울여야 할 삶의 자세를 전하는 책이다.  –Yes24 책 소개

“배려”와 마찬가지로 요즘 유행하는 인간의 마음 한구석을 확대해 보여주는 한 단어 제목 책이다.

9월
08

국제 OWASP 협회에서 웹 보안 취약성에 대한 설명과 대응 방법을 담아OWASP(The Open Web Application Security Project) Top10 문서를 2004년 제작, 배포하였고 2007년 버전을 배포하고 있습니다. 이번 세미나는 ASP Top10 2007을 중심으로 참석자와 함께 공동 모의 해킹 테스트를 수행하며 실제 보안 취약점에 대응하는 개발 지식을 나누는 장으로 세미나 자료를 구해서 등록하였습니다.

IBM develperWorks
OWASP(The Open Web Application Security Project) –
OWASP 2007 Korean Version Download

[OWASP Top 10 2007 항목]

  • 크로스사이트 스크립팅(XSS)
  • 인젝션 결함
  • 악성 파일 실행
  • 안전하지 않은 직접 객체 참조
  • 크로스사이트 리퀘스트 변조(CSRF)
  • 정보 누출 및 부적절한 오류 처리
  • 취약한 인증 및 세션 관리
  • 불안전한 암호화 저장
  • 안전하지 못한 통신
  • URL 접근통제 실패

OWASP Top10 2007과 웹 위협에 있어서의 새로운 경향 : 세미나 자료 다운로드

  • SecurityPlus와OWASP 소개
  • 국내외 웹 보안 현황
  • OWASP TOP10 소개 및내용 요약
  • 웹 보안 향상을 위해 고려할 사항
  • 무료 웹 보안 점검 유틸리티 소개

웹 보안 실무 사례 : 세미나 자료 다운로드

  • 웹 보안 업무에 대한 실제적 외국 사례
  • 기업 내에서 웹 보안을 어떻게 고민하고 대응해야 하는가?
  • 웹 보안 업무에 대한 아이디어와 벤치마킹 정보 제공

OWASP TOP10 2007 Part I : 세미나 자료 다운로드

  • 웹해킹 개요
  • 인젝션 취약점
  • 불안전한 직접 객체 참조
  • 취약한 인증 및 세션 관리
  • 불안정한 암호화
  • URL 접근 통제 실패
  • 대응 방안

OWASP TOP10 2007 상위 취약점을 이용한 모의해킹 실습. PART ll : 세미나 자료 다운로드

  • A1. Cross Site Scripting
  • A3. Malicious File Execution
  • A5. Cross Site Request Forgery
  • A6. Information Leakage and Improper Error Handling
  • A9. Insecure Communications