Egloos | Log-in  


이글루스 관리자는 유저의 비밀글을 못본다?


[2차공지]권한오류에 대해 안내말씀드립니다.

앞서 쓴 글의 논점이 흐려지는것 같아서, 새로 포스팅 하여 글을 씁니다.


위 링크 권한오류 해명글에는 다음과 같은 말이 있습니다.


Q : 평소에도 운영자가 비공개글/덧글을 볼 수 있는 권한이 있는가?
A : 운영자도 회원님이 작성한 비공개글/덧글은 확인할 수 없으며, 이런 권한을 가진 계정은 주인장 본인 뿐입니다.



사적으로 민감한 글을 인터넷에 비밀로 소장하는 경우가 종종 있어서,
'이 글은 나밖에 못보겠지?'라고 생각하시는 분들이 있을 것입니다만, 그것은 잘못된 생각입니다.

저 해명글도 유저에게 어떻게든 믿음을 주고 싶은 마음에서 썼겠지만, 사실과는 다른 말입니다.
저도 이글루스 보안문제에 있어서, 그냥 강 건너 불 구경하고 있던 상황에서, 저 글을 보고는 발끈 포스팅을 남깁니다.

결론부터 말씀드리면, 관리자 계정으로 로그인을 하면,
모든 유저의 비밀글 및 덧글을 확인 할 수 있으며, 포스트의 수정 및 삭제 권한 까지도 취득 합니다.

관리를 위해서 어느정도 용납 가능한 권한부여 겠지만, 저렇게 뻥을 쓰는건 그냥 넘어가기 힘이 드네요.



인증?

네. 인증을 남깁니다.
제가 보유한 동영상중 일부를 캡쳐해서 올린 것이며, 전체를 원할 경우, 전체공개 의향도 있습니다.



1. 우선 관리자 권한으로 egloos를 접속한다.



마우스 포인터의 위치를 보면, 수정/삭제가 가능함을 알 수 있습니다. 즉, 관리자로 로그인된 상태입니다.
이글루스 공식 운영자 블로그를 수정 할 수 있는 사람은 운영자 뿐이겠죠.



2. 관리자 로그인 된 상태로 내 블로그에 접속한다.



관리자 권한으로 내 블로그에 오면, 비밀글을 볼 수 있습니다.

저 글은 제가 개인적으로 메모했던 글인데, 관리자로 들어오니까 바로 노출이 되는군요.



이글루스 운영진님들. 뻥은 치지 맙시다.

by spatialguy | 2010/07/06 18:25 | [:Dear Diary:] | 트랙백(1) | 핑백(2) | 덧글(63)

트랙백 주소 : http://spat.egloos.com/tb/5308376
☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]
Tracked from Sprezzatura! at 2010/07/06 21:56

제목 : 7년
이글루스 관리자는 유저의 비밀글을 못본다? 이 글과 anchor의 거짓말로 점철된 덧글로 저는 이제 더이상 이글루스에 대한 희망을 읽었습니다. 예전 이오공감 관련해서도, 끝까지 전화받지 않고 연락하지 않다가 겨우겨우 한다는 말이 과거의 일을 확인할 수 없으니 그냥 추천권한을 원상복구 시켜주겠다는 그런 치졸한 형태에서 알아봤어야 하는데 말입니다. 7년전의 이글루스가 아닙니다. SK 네트워크에 합병되면서 우려했던 일들이 결국......more

Linked at 9124 : 이참에.. 티스토.. at 2010/07/07 23:22

... 악 고민된다http://spat.egloos.com/5308376 ... more

Linked at Sprezzatura! : 이.. at 2010/07/14 02:32

... 혹은 제대로 믿을만하게 할만한 그 무엇도 없이, 그저 spatialguy님의 글이 사실이 아니라고 일방적으로 주장하고는 그 뒤로 추가답변은 하지 않고 있다. (http://spat.egloos.com/5308376) 하기사 전화번호가 무슨 국가기밀이라도 되는양 꽁꽁 숨기는 이것들에게서 뭘 바라는게 더 바보같은 짓일지도 모르겠다. 오죽하면 국정원 3처장 전화번호 알아 ... more

Commented by anchor at 2010/07/06 18:48
안녕하세요. 이글루스 운영자입니다.
어제 권한 오류 발생 시 상황을 말씀드리면, "모든 방문자에게 모든 이글루의 주인장 권한"이 주어진 것입니다. 운영자 권한이 부여된 것이 아닙니다.

본문 내에 캡쳐한 것은 어제 확인한 내용을 캡쳐한 것으로 보입니다. 어제 회원님이 보신 권한은 운영자 권한이 아닌 해당 블로그의 주인장 권한입니다. 다시 한 번 말씀드리지만 운영자는 회원님의 비공개글 및 비공개 덧글을 볼 수 없습니다.

감사합니다.
Commented by BS at 2010/07/06 18:52
웃기네. 주인장 권한을 이글루스측의 '실수'로 모두에게 줄 수있었잖아? 근데 그게 '실수'가 아니라 '의도적'으로 권한을 준다고 쳐. '모든 방문자에게 주인장 권한'을 주는게 가능한데, '단 한명에게 권한을 주는것'이 불가능한가? 가능하겠지. 즉, '의도적'으로 단 한명인 '관리자'에게 권한을 줄 수 있는 말이라고. 운영자 권한과 주인장 권한으로 나눠서 물타기 하지 말라고. '운영자 권한'이 '주인장 권한'보다 상위 개념으로써 주인장 권한을 맘대로 행사할 수 있는데무슨 소리임? 뻥치지 마시길
Commented by spatialguy at 2010/07/06 19:00
어제 캡쳐한 내용 아닙니다.

예전에 제가 egloos 관리자 권한을 획득 할 수 있는 방법을 발견 한 적이 있었고, 직접 SK 컴즈 본사로 찾아가서 버그 리포팅을 해 드렸던 적이 있습니다. (저 수원사는데도 말이죠.)

위 두장의 사진은, 그 때 제가 버그 리포팅을 위해서 캡쳐했던 화면 중 일부입니다.
egloos의 개발자 몇 분은 아실 내용일것입니다.
Commented by 너구리 at 2010/07/06 19:19
둘 중 한 명은 지금 분명히 거짓말을 하고 있는 것이군요. 포스팅한 분이 거짓말을 하고 있다면 피식 비웃고 지나가면 끝인데, 운영자분이 거짓말을 하고 있다면, 내용으로 봐서 어제 잠깐의 사고만큼이나 심각한 문제네요. 운영자든 누구든 비공개된 부분을 볼 수 있다는 점에서..
Commented by 웅이 at 2010/07/06 19:38
anchor님, 어제 갈무리한 것이라면 스킨이 파란색의 지금 ebc에서 쓰고 있는 스킨이어야 하는데 예전에 쓰고 있는 스킨이잖아요?
Commented by 웅이 at 2010/07/06 20:08
“따끈한 새스킨을 적용해 보세요”란 글은 운영자 중 한 분인 lark님이 쓴 포스트네요. anchor님 말이 맞는다고 하면 anchor님은 볼 수 없지만 lark님은 볼 수 있다는 추론이 가능하군요. 즉, 운영자도 권한의 단계가 있어서 어떤 운영자는 볼 수 있다는 거죠. 상식적으로 이게 맞을 것 같은데요. 그럼 anchor님! 법적으로 문제가 되는 글이 있어서 임시조치를 취해야 할 경우 블로그 주인장이 말을 안 들으면 임시조치를 어떻게 취하시나요? 최소한 비공개로 돌릴 수 있는 권한은 있어야 하지 않을까요?
Commented by drhana at 2010/07/06 20:34
원글님 과거에 이글루스 운영자셨나요?
anchor로 어케 접속하셨는지..?? 'ㅅ'
Commented by 김우측 at 2010/07/06 21:52
결정적이네요. anchor의 거짓말까지도 함께.

이글루스는 고소하고 여기를 떠난다. 이게 정답이 될 것 같습니다. 저부터 그렇게 해야겠군요.
Commented by 푸른별구름 at 2010/07/07 00:05
거짓말 들통요
Commented by 치이링 at 2010/07/06 19:03
재빨리 저격인가.
Commented by - at 2010/07/06 19:15
정말 답도 없다 답도 없어.
Commented by 감기몸살 at 2010/07/06 21:46
사람들이 왜 님한테 학을 때는지 알것같네요...
Commented by 치이링 at 2010/07/06 22:08
제가 여러분을 볼때 느끼는 기분이랑 비슷한거로군요.
Commented by - at 2010/07/06 22:50
이 답답한 인간아. 당신 권리까지도 찾아주는 일을 해주고있는데 대체 뭐가 불만이냐고.
Commented by 치이링 at 2010/07/06 22:53
부탁하는데 절 끌어들이진 말아주세요.
Commented by - at 2010/07/06 22:58
끌여들이기 싫으니까 제발 아무데나 와서 똥을 싸놓지를 말라고 잉간아.
관심달라고 발악하는게 누군데 끌여들이지를 말래.
Commented by 치이링 at 2010/07/06 23:34
재빨리 저격인가의 어디가 똥질인지ㅋ
Commented by 시글 at 2010/07/06 19:25
제가 들은 어느 블로거의 일을 말해보자면
자기가 직접 그린 19금 그림을 비공개로 올렸음에도 불구하고
음란물이라는 이유로 삭제되었다는 일이 있었는데
관리자가 비밀글을 못본다는건 별로 못미덥네요.
Commented by 향신료 at 2010/07/06 19:26
어제 권한 오류 발생 시 상황을 말씀드리면, "모든 방문자에게 모든 이글루의 주인장 권한"이 주어진 것입니다. 운영자 권한이 부여된 것이 아닙니다. ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
Commented by 나인테일 at 2010/07/06 19:32
암호화 되지 않고 기록되는 모든 것은 db관리자 권한이 있으면 볼 수 있다고 보는게 맞습니다. 만약에 암호화가 되었다면 관리자의 비밀번호라던가 하는 블로그 관리자 밖에 알 수 없는 정보가 key가 되어 관리자만 비밀글을 볼 수 있게 되지요. 최근의 보안이 강화된 웹서비스의 개인정보가 이런 식으로 암호화되어서 해킹을 해도 별로 재미를 못 보는 이유입니다.

암호화가 되었다고 가정한다면 '이글루스 최고 관리자' 권한을 모든 유저가 가지게 되었다고 해도 이글루스 최고 관리자는 각 블로그에 대한 접속 암호 key를 가지지 못하기 때문에 비밀글의 열람이 불가능해집니다. XpressEngine이나 드루팔 같은 툴이 사용자 암호 같은 크리티컬한 정보를 어떤 수단을 동원해도 알 수가 없는 이유입니다. 아마 이글루스도 민감한 것들은 암호화가 되어 있을 거라고 생각합니다. (만약에 비밀번호마저 암호화 없이 그냥 저장되고 있다면 이건 그냥 막 to the 장)

그런데 이번 사태에서 볼 수 있었듯이 비밀글은 암호화 같은거 안 됐지요. 암호화가 안 된 게시물은 DB 테이블 뒤지면 그대로 나오게 되어 있습니다.ㄲㄲ 권한만 주어지면 누구나 볼 수 있는 게시물을 운영자가 못 본다? 거짓말도 좀 정도껏 합시다.

어느 레벨의 운영자가 볼 수 있느냐 하는 것이 문제일 뿐이지 이글루스의 코드를 직접 만지는 개발자 수준의 엑세스 권한이라면 이건 그냥 다 열려있는거나 마찬가지인데요. 아마 이글루스의 비밀글이란 것은 DB에 옵션으로 '비밀글 ON/OFF' 정도가 있을 겁니다. 본문 암호화는 단언하건대 없습니다.
Commented by 키르님하 at 2010/07/07 14:09
본문암호화를 했다간 탐색하는데 하세월이 걸릴데다가 그 수많은 글읽기의 부하를 견딜 수 없을 것이므로, 저도 없다는데 한표 던지겠습니다.
Commented by Earthy at 2010/07/06 19:41
거짓말도 정도껏 해야지...

어떤 의미에서는, 오히려 비밀글은 운영진도 열람하지 못한다는 게 더 문제일 수도 있습니다만.
위법한 문서가 비공개 되어있을 경우 그것을 체크할 수 없다는 건 운영자 권한에 치명적인 문제이죠.
그냥 솔직하게 말합시다.
Commented by 나인테일 at 2010/07/06 19:43
암효모듈을 해킹하지 않는 이상 운영자도 못 보게 하는 방법이 없는건 아닙니다만...
문제는 이글루스는 그런 장치를 해 두지 않았지요.

이것 자체가 문제라고 생각하진 않지만 이글루스 관리자는 못 믿을 말을 하고 있다는게 문제일듯요.;;;;
Commented by zirtman at 2010/07/06 19:43
왠지 그럴것 같았습니다만.. 운영진이 그렇다는데 그렇다고 믿을 수밖에 OTL
Commented by 타누키 at 2010/07/06 19:47
간단하게 해명하는 방법이 있습니다.
이글루스 회사로 블로거 몇분 모셔서 국방부처럼 인증하면 됩니다 ^^
소통하는 이글루스 예아~~
Commented by Zannah at 2010/07/06 23:32
왠지 제목은 "그리고 전화기는 없었다"가 될 것 같네요.
Commented by 1111 at 2010/07/06 19:57
아주 오늘 날 잡은듯 ㅋㅋㅋ
Commented by Asura at 2010/07/06 20:04
"모든 방문자에게 모든 이글루의 주인장 권한"이 주어진 것입니다. 운영자 권한이 부여된 것이 아닙니다.

이거 바꿔말하면 운영자에게 해당 이글루 주인장 권한 부여하는건 일도 아니겠군요?

운영자님의 말은 설득력이 별로 없네요.
Commented by ... at 2010/07/06 20:05
이글루스를 운영하는 운영자가 곧 DB 시스템 상의 시스템 운영자(Administrator)라는 법은 없지요. 저 말대로라면 더 낮은 권한을 준 것일 수도 있습니다.

물론 비밀글을 검사한 것이 실제로 일어난 일이라면 이글루스 운영자의 말이 거짓이겠지만요.
Commented by 지각생 at 2010/07/06 20:08
듣기로는 성인물들을 비밀글로 올려놨었다가 경고? 받았다는 유저도 있었던거 같은데..
Commented by 블랑 at 2010/07/06 20:12
블로그 운영자께서는 anchor 아이디로 로그인 할 시에 비밀글이 보이느냐..로 물으셔서 그런거 아닐까요?
비밀글을 볼 수 있는 권한을 가진 아이디는 모니터아이디로 따로 관리되고 있을것같습니다.
Commented by at 2010/07/06 20:33
"모든 방문자에게 모든 이글루의 주인장 권한"이 사고로 주어져 모든 방문자들이 모든 이글루의 비밀글을 볼 수 있었다면, 운영자가 특정유저의 비밀글을 보고 싶으면 방법은 아주 간단하네요. 자신에게 그 이글루의 주인장 권한을 일시적으로 부여하면 간단히 볼 수 있겠네요.

그렇다면 문제는 암호화의 문제가 아니라, 운영자들에게 그 권한, 임의 주인 설정 권한이 있느냐의 문제가 되는데, 만일 운영자들 사이에서도 위계가 있어 예를 들면 최상위 운영자나 DB 관리자에게만 주인 설정 권한이 있고, 나머지 하위 운영자들에게는 그럴 권한이 없다면, 저 말은 거짓말은 아닐 듯. 마치 온라인게임 상에서 하위 GM에게 모니터링 권한만 부여하고 에디팅 권한은 주지 않는 것처럼.

여담이지만, 암호화 부분은 저 위에 있는 나인테일님 지적에 동의합니다. 그건 설득력이 매우 떨어지는 변이죠.
Commented by anchor at 2010/07/06 20:46
spatialguy님 3년전에 회사에 방문했던 것 기억하고 있습니다. 회원님의 리포팅 덕분에 내부적인 오류 수정도 가능했었죠. 그 때의 일은 지금도 감사한 마음 갖고 있습니다. 하지만 그 이후 운영자 계정 관리 시스템이 적용되었으며, 사내 가이드에 따라 운영자 권한도 조정되었습니다.

위의 캡쳐를 하신 당시의 운영자 권한 체계를 말씀드리면 실제 운영을 하는 운영자의 역할에 따라 권한을 다르게 부여하였고, 비밀글 열람 가능한 운영자 권한은 (특정 운영자가 소유하지 않는) 관리의 목적으로 유지되었습니다.
현재는 어떤 운영자 계정으로도 회원의 비공개글/비공개덧글을 열람할 수 없습니다.
Commented by 나인테일 at 2010/07/06 21:01
웹을 통하지 않고 이글루스의 서버상에서 DB 테이블을 직접 열람해도 비밀글을 읽을 수 없게 되어있나요? 이글루스 서버 루트 암호랑 이글루스 DB암호를 알아도 비밀글이 안 보이나요?

운영자라는 용어를 좀 분명하게 해 주심이 좋을 것 같습니다. "어떤 운영자 계정"이라 하시면 서버 운영자도 포함하는 겁니까?
Commented by spatialguy at 2010/07/08 15:26
예전에 제가 찾아뵈었을 때,

관리를 위한 목적으로 비밀글을 관리자가 열람 할 수 있는 상황이었습니다.
그 때 관리자의 아이디는 anchor였습니다.

저는 그 때 개발팀 분들께, 일반 유저가 관리자 권한을 얻을 수 있는 방법과, 관리자가 일반 유저의 비밀글을 보는 상황을 모두 보여드렸습니다. 그때 보여드렸던 동영상은 아직 소유하고 있습니다.

이후, 개발팀에서는 저에게 관리자 권한을 획득 할 수 있는 방법이 수정되었다고만 말씀해 주셨고, 관리자가 비밀글을 열람하는것은 언급하지 않으셨습니다.

저 또한 관리자가 일반유저의 비밀글을 보는것이 관리의 목적으로 어느 정도 용납 가능한 상황이라고 생각했기에, 추가 언급 없이 일은 훈훈하게 마무리 되었죠.


하지만 얼마전 공지에는 제가 경험했던 상황과 완전히 달랐습니다. 저는 분명 일반유저가 관리자로 접속하는 것만 막혔다고 들었지, 관리자 권한 축소에 대한 말은 못들었는데, 관리자가 비밀글을 못본다고 써 있었으니. 제가 경험한것과는 완전히 다른 상황이었죠.

anchor님 말씀처럼 사내 가이드에 따라서 관리자 권한이 축소 된것이 맞다면, 저는 이제 anchor님을 믿는것 밖에는 답이 없겠네요.
Commented by g at 2010/07/06 20:51
뭔가 착각하는 모양인데, 당연히 내부 개발자는 모든 권한을 가지고 있겠지. 지금 이글루스에서 말하는 [운영자]란 건 단순 알바 애들 얘기하는 거야. 그런 애들은 비밀글 못 보게 했으니까 안심하라는 거지.
Commented by anchor at 2010/07/06 20:56
Commented by 宮崎 白 at 2010/07/06 21:08
쓸데없이 사칭 즐.
Commented by g at 2010/07/06 21:10
얘 뭐냐 진짜 알반가. 정규직이 이런 글을 남기나?
Commented by g at 2010/07/06 21:11
야 이거 사칭 아닌데.
Commented by 오우거 at 2010/07/06 21:11
운영자가 즐때리나요 이건?
Commented by 하저로어 at 2010/07/06 21:15
사칭입니다 비공개가 홈페이지 관리자 홈페이지 입력해서 쓴거에요
아이디에 마우스 올려놓으면 (로그인 하지 않음)이라고 뜸
Commented by anchor at 2010/07/06 21:16
야 이게 사칭이지. 저건 사칭 아냐
Commented by Asura at 2010/07/06 21:36
덧덧글 입력하는 창 여는 펜 왼쪽에 x(삭제)뜨면 비로긴임.
기본적으로 삭제마크는 자기가 입력한 덧글이나 비로긴에만 뜸.
Commented by Anonymous at 2010/07/06 23:19
비로그인 일인다역 돋네 ㅋㅋㅋㅋㅋㅋㅋ
Commented by 바람의자유 at 2010/07/06 20:58
뭐, 운영자 계정으로는 볼 수 없고, 개발자 계정으로는 볼 수 있다가 맞겠죠.

그런데 해당 블로그 주인 이외에는 아무도 볼 수 없다는 느낌으로 적어놓았으니, 이글루스 개발자 분들의 태클이 들어갈 수 밖에 ;

암호화가 되지 않은 이상, DB에 저장된 내용을 검색하거나, 아니면 소스 코드 자체를 변경할 권한을 가진 개발자는 당연히 볼 수 있습니다.

이글루스가 개발자도 여러 등급으로 나눠서 관리하는지는 모르겠는데, 최고 관리 등급 계정이 없다는 건 솔직히 말이 안 되는 이야기죠.
Commented at 2010/07/06 21:00
비공개 덧글입니다.
Commented by g at 2010/07/06 21:12
야 생각해봐라. 다음이나 네이트 같은 데는 [운영자]가 수십명이 넘는다구. 이런 애들은 그냥 게시판이나 특정 서비스 관리하는 알바 애들이지. 에스케이에서 이글루스 맡긴 [운영자]도 이런 운영자 중 하나라구

그런 애들이 비밀글을 볼 수 있게 하면 당연히 안되겠지.

그런 얘기라고 알고 그냥 넘어가라.
Commented by q at 2010/07/06 21:39
그래 g횽 말이 맞어.
관리자는 신이야..... 다 볼 수 있는거 몰랐던 사람 많나보네.
Commented by 레이 at 2010/07/06 22:54
회사에 따라 다르겠지만 일반적으로 알바가 '공지글'까지 올리지는 않습니다.
Commented by 미루 at 2010/07/06 21:17
좋은정보 감사합니다
Commented by v at 2010/07/06 21:18
야 이기회에 구글로 옮기자
Commented by ㅋㅋㅋ at 2010/07/06 23:52
이 글이 제일 우낌..ㅋㅋ

텍스트큐브로 옮겼다가 구글 블로거로 통합되어버림....

구글도 못볼꺼 같지?? 솔직히 못보는게 어디있냐?? 그런 것이 있다면 직접 서버운영해서 설치하는 블로그밖에 없을 껄... 호스팅 받아서 쓰는 것도 맘만 먹으면 서버관리자가 다 열어볼수 있는데...
Commented by Q at 2010/07/06 21:47
한국은 프라이버시에 대한 개념이 아직 부족함.
이기회에 외국 구글 블로그나 워드프레스 블로그 쓰세요.
Commented by 발라 at 2010/07/06 22:35
그런데 질문! 관리자 권한으로는 어떻게 접속한거에요?
Commented by 김우측 at 2010/07/06 22:54
전체 동영상이 보고 싶네요..
Commented by coffeejava at 2010/07/07 00:49
여기서 개발자나 시스템 관리자, DBA에게 까지 비밀로 유지 되는가? 라는 이슈는 그다지 논의할 가치가 없다고 생각 합니다. 그건 어떻게 보면 이글루스 라는 시스템이 존재 하기위한 초월 적인 부분이라고 생각 합니다.
이게 마음에 들지 않는 다면... 직접 서버 운영하고 사이트 운영 하셔야 되겠죠...
다만, 앞에서 여러 분들께서 글을 써 주셨듯이 어떤 사람들이 어떻게 접근 할수가 있느냐? 이슈가 되어야 하지 않을까? 생각 합니다.
그리고 평소에 이글루스가 운영되기 위해 일하시는 운영자 분들의 일반적인 접근 권한으로 비밀글에 접근이 안된다는 이야기 겠죠...
완벽한 시스템은 없습니다.
Commented by 카군 at 2010/07/07 01:29
운영자의 경우 다수의 게시물을 포스팅 하기에 모든 회원들의 글들을 하나하나
회원의 이글루에 방문하여 보기란 불가능하죠.
제가 있는 회사도 그렇지만 보통은 게시물들을 다 모아놓겟죠.
거기에 비공개만 따로 놔둘테구요.
비공개를 해도 운영자는 볼 수 있는게 편한데
비공개라고 운영자도 못보게 한다면 코딩이 조금더 복잡할텐데 과연 그렇게 할까나요..
또한 비공개를 했다가 추후 오픈으로 수정할 수 있으니 기본적으로
모든 비밀글도 운영자가 확인할 수 있다가 맞을텐데말이죠.
Commented by . at 2010/07/07 01:32
3차공지가 기다려진닼ㅋㅋㅋㅋ
Commented by 부엉 at 2010/07/07 02:14
댓글을 보니 참으로 답답한 부분들이 보이네요...
ebc공지에서 언급된 것은 "운영도구"를 사용하는 "서비스 운영자"가 회원들의 비밀글을 열람할 수 없다는 얘기입니다.
개발자, DBA(DataBase Administrator)등 데이터에 직접 접근이 가능한 사람은 조회가 가능하다고 보는 것이 맞습니다.
다만, 서비스 DB의 경우에는 그 접근 자체가 매우 제한적이고 여러 경로로 모니터링 당하고 있고, 해당 업무를 담당하는 임직원들도 보안규정과 윤리규정의 강제를 받습니다.

제가 아는바 "서비스"형태로 제공되는 그 어떠한 형태의 블로그/까페 등등은 게시물 데이터를 암호화 하지 않습니다. 그럴 필요 자체가 없는거죠.
그렇게나 비밀글이 외부에 알려져서는 안되는 매우 민감한 정보라면, 웹에 올려놓는 것 자체가 아이러닉한 겁니다.
Commented by BS at 2010/07/07 11:46
당신이 더 답답함. 지금 오류상 DBA 처럼 DB에 직접 사람들이 접속해서 상대방의 권한으로 비밀글을 열럼한것 처럼 보임? NO. 직접적으로 각 사이트의 권한을 받아서 접속한거임. 다들 WWW으로 주인장 권한 얻었는데 무슨 소리임? 지금 윤리규정 몰라서 그럼?? 운영자가 거짓말을 하고 있는게 문제인거임. OK?
Commented by 아싸가오리 at 2010/07/07 17:33
솔직히 다 보겠지
근데 뻥 치는게 문제
Commented by at 2010/07/08 10:58
이거 진짜 IT를 아는 인간들이라면 저런 생각 자체를 못할텐데..어쩜 이리도 단순하게 "아 관리자니까 다 볼거 아님" 이러고 있다. 아이고 이 한심이들;;

:         :

:

비공개 덧글

<< 이전          다음 >>