Home Summary11
Post
Cancel

Summary11


Keyword

  1. DevRel
  2. 서드파티
  3. SIDH

    Notation

    하이퍼오토메이션: dx를 통해 업무 처리의 흐름 빨라지고 기업 경쟁력이 높아짐
    그 이후에는 수동 작업 과정을 누가 많이 없애는가의 경쟁이 시작될 것
    (즉 그것을 빨리 체질화 하는 것이 경쟁의 주제)
    다시말하면 AI,ML,RPA와 같은 기술을 통해 인간의 개입을 최소화 시키는 것이 목적.

Contents

1.디벨로퍼 릴레이션 직군, 클라우드 인프라 업체에서 연봉 가장 높아…커먼 룸 조사

The ‘2022’ developer Relations Compensation Report에서
147명의 디벨로퍼 릴레이션 전문가를 대상으로 연봉을 조사한 결과 해당 직무가 특히 높은 급여를
받고 있는 것을 확인.(해당 직군은 개발자 커뮤니티의 참여를 권장하는 마케팅 전략의 일종)
개발자를 채용해 플랫폼이나 솔루션을 도입할 뿐 아니라 IT 제품 사용이 원활하도록 개발자를 독려하고
평가를 높여 구매자가 늘어나도록 긍정적인 제반 분위기를 형성.
특히 71%가 소프트웨어 엔지니어링 경험이 있었고 26.3% 많은 보수를 받음.
(즉 개발자에서 관리자로 가는 테크를 마케팅과 클라우드직 관리자로 변경한 정도로 해석..)

2.바이러스토탈, 멀웨어 유포에 가장 많이 악용되는 앱 공개

사용자 많은 유명앱을 흉내내거나 서드파티 스토어를 통해 확산
특히 이러한 타이포스쿼팅 공격은 공공 리포지터리에서 최근 발견되고 있으며 인기높은 리포지터리인 깃허브, pypi, NPM, Maven Central에서 한 번 이상 발견
2022.8월 이탈리아의 한 10대 학생이 PyPI에 장난삼아 랜섬웨어 스크립트를 업로드
(requests라는 인기 높은 파이선 라이브러리를 흉내낸 requesys, requesrs, requesr..)

SBOM과 같은 오픈소스 관리의 중요성이 커질 것이라 예상…

3.싱글 코어 CPU로 양자컴퓨터용 암호화 알고리즘 깼다

싱글코어 CPU 2.60GHz 인텔 제온 E5-2630v2(2013년 출시)가 1시간 이내로
SIKE(Supersingular Isogeny Key Encapsulation)을 크랙
해당 문제 알고리즘은 NIST가 선정한 양자컴퓨터용 암호화 알고리즘의 후보(최종 4개에 오르지는 못함)

Notation
NIST에 올라온 후보는 크게 6개의 카테고리
1.격자기반(Lattice-based)
2.다변수기반(Multivariate-based)
3.코드기반(Code-based)
4.해시기반(Hash-based)
5.SIDH 암호(Supersingular isogeny Diffie-Hellman Cryptography)
6.기타

SIDH는 2011년 타원 곡선 연산을 사용하여 개발.