윈디하나의 누리사랑방. 이런 저런 얘기

글쓴시간
분류 기술,IT
삼성 갤럭시 노트 시리즈에 사용할 수 있는 이동식 저장장치 일람

삼성 갤럭시 노트:   마이크로SD/SDHC/SDXC, 최대 64 GB 지원
삼성 갤럭시 노트 2: 마이크로SD/SDHC/SDXC, 최대 64 GB 지원
삼성 갤럭시 노트 3: 마이크로SD/SDHC/SDXC, 최대 64 GB 지원
삼성 갤럭시 노트 4: 마이크로SD/SDHC/SDXC, 최대 128 GB 지원
삼성 갤럭시 노트 5: 이동식 저장장치 지원 안함
삼성 갤럭시 노트 7: 마이크로SD/SDHC/SDXC, 최대 256 GB 지원

가장 좋은게 Samsung EVO+ 시리즈라고 한다. 같은 삼성전자에서 만든거라 호환성이 좋고, EVO+ 제품은 마이크로 SD카드 중에서는 실측해보면 가장 성능이 좋다고 한다.

사용자 삽입 이미지

SAMSUNG EVO+ 64GB. 80MB/s 순차 읽기, 20MB/s 순차 쓰기 지원



사용자 삽입 이미지

SAMSUNG EVO. 저가 모델. 48MB/s I/O를 지원한다. EVO+ 에 비해 쓰기 속도가 낮다.

글쓴시간
분류 기술,IT/임베디드
Raspberry Pi Zero Wireless

사용자 삽입 이미지

Raspberry Pi Zero Wireless


※ 2017년 2월 28일에 Raspberry Pi Zero Wireless (이하 Zero W)이 출시되었습니다. Raspberry Pi Zero 에 무선 모듈을 달아놓았네요. 가격은 10달러로 Raspberry Pi Zero 의 5달러보다는 높습니다만, 역시 가성비는 좋습니다. 스펙은 아래와 같습니다.

- 1GHz, single-core CPU
- 512MB RAM
- Mini-HDMI port
- Micro-USB On-The-Go port
- Micro-USB power
- HAT-compatible 40-pin header
- Composite video and reset headers
- CSI camera connector
- 802.11n wireless LAN
- Bluetooth 4.0

※ 같이 출시된 Raspberry Pi Zero 용 케이스도 마음에 드네요. IoT 시대의 기기는 다른 기기와 통신할만한게 있어야 하는데, 이제 제로도 쓸만 해지겠네요. 문제는 Zero W 를 국내에는 파는 곳이 없다는 겁니다.

사용자 삽입 이미지

Raspberry Pi Zero 공식 케이스

글쓴시간
분류 기술,IT
클라우드 블리드(Cloudbleed)

- 클라우드 플레어(CloudFlare)라는 CDN(content delivery network)업체가 있습니다.

- 이 회사가 제공해주는 서비스를 사용하면, 전세계 어디에서나 접속해도 느리지 않도록 해주고, 사이트의 보안성을 높여주며, DDOS공격을 방어해 안정적으로 운영할 수 있도록 해줍니다. 우리나라도 많은 업체가 이 회사의 서비스를 사용하고 있죠.

- 그런데 이 서비스에서 사용하는 Cloudflare의 리버스 프록시 서버에 HTML 파서 관련 버그가 발견되어 초기화되지 않은 메모리 덤프 데이터가 노출되었을 가능성이 있다고 하네요. 이 사건을 Cloudbleed 라고 부릅니다. 예전에 HeartBleed 가 생각나네요.

사용자 삽입 이미지

누출된 예시.


- 클라우드 플레어는 즉시 이 사실을 알렸고 관련 서버를 패치했으며, 구글과 협력해 구글 검색 결과에서도 패치했다고 합니다만, 이미 유출된건 어쩔 수 없으니 패스워드는 변경해놓는게 좋겠습니다.

- 뭔가 더 나올게 있으면 업데이트 할 예정입니다.

----

Incident report on memory leak caused by Cloudflare parser bug
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

Quantifying the Impact of "Cloudbleed"
https://blog.cloudflare.com/quantifying-the-impact-of-cloudbleed/
글쓴시간
분류 기술,IT
TP-Link Archer C9 AC1900 v3.0

사용자 삽입 이미지

TP-Link Archer C9 AC1900



- 기존에 쓰던 공유기가 이상해져서 새로 구매. 마침 인터넷에서 할인해서 99,000원에 파는게 있어 냅다 구매했다. TP링크 제품이다.

사용자 삽입 이미지

TP-Link Archer C9 AC1900



- 802.11ac 지원하는 공유기로 기가급 공유기다. 빠르긴 하지만 지금 쓰는건 노트2라 빠르다는 느낌은 못 받았다.

- 어차피 공유기는 소모품이라 3년 정도 쓰면 바꿔야 하다고 하지만 기존 공유기는 5년 이상 썼다.ㅎㅎ

- MU-MIMO 는 지원 안하지만 빔포밍은 지원한다. 나중에 스마트폰 바꿀때를 위해 좀 좋은걸로 구매해놓았다. DD-WRT 펌웨어도 지원하니 펌웨어 지원 끊기면 바꿔야 겠다는 생각.
글쓴시간
분류 기술,IT
SHA-1 해시 충돌(SHA1 collision)

구글 보안팀에서 SHA-1 의 전체적인 해시 충돌을 발표했습니다. 여태까진 "가능성이 있다" 정도였는데, 아예 구체적인 방법까지 알아냈나 보네요.

아직 구체적으로 발표한건 아니지만, 조만간 발표할거라네요. SHA-1 은 보안 인증서에서 많이 사용하는 Digest 방법이라 제법 파급력은 있을 것으로 생각합니다.

작년초부터 크롬 브라우저에서는 SHA-1 을 사용한 보안 인증서에 대해 경고를 냈기 때문에, 웹 용 신규 보안 인증서에 SHA-2 를 쓰고 있습니다. 아직까지도 안 바꾼 업체가 있다면 즉시 변경해야겠네요.

구글에서 SHAttered 사이트를 통해 공개한 두개의 PDF 문서(shattered-1.pdf, shattered-2.pdf)가 있습니다. 열어보면 타이틀 색이 하나는 파란색이고 다른 하나는 빨강색입니다만, 둘의 SHA1 해시는 "38762cf7f55934b34d179ae6a4c80cadccbb7f0a" 으로 동일합니다.

사용자 삽입 이미지

SHA256으로 해보면 다른 파일임을 알 수 있습니다.
SHA1(shattered-1.pdf): 38762cf7f55934b34d179ae6a4c80cadccbb7f0a
SHA1(shattered-2.pdf): 38762cf7f55934b34d179ae6a4c80cadccbb7f0a
SHA256(shattered-1.pdf): 2bb787a73e37352f92383abe7e2902936d1059ad9f1ba6daaa9c1e58ee6970d0
SHA256(shattered-2.pdf): d4488775d29bdef7993367d541064dbdda50d383f89f0aa13a6ff2e0894ba5ff
일단 이렇게 된 이상 SHA1은 더이상 못 쓰겠네요.

----

Announcing the first SHA1 collision
https://security.googleblog.com/2017/02/announcing-first-sha1-collision.html

SHAttered
https://shattered.io/
글쓴시간
분류 이야기
소니의 마지막 Hi-MD 기기 MZ-RH10

MP3가 나오면서 MD는 자취를 감췄지만 필자와 같이 아직 추억이 남는 사람들이 많을 것 같다. 소니에서도 MD 플레이어/레코딩 기기를 팔았었는데, MZ-RH10 은 그 끝자락에 나온 기기다. 2005년에 출시되었다.

사용자 삽입 이미지

Sony MZ-RH10


소니의 자랑인 HD 디지털 앰프가 안 들어간게 아쉬운 기기였지만 (그래도 디지털 앰프이긴 하다. HD가 아닐뿐) 1G까지 저장 가능하고 Linear PCM이 지원되는 Hi-MD 기기라 음질은 좋았다. 유기EL디스플레이도 당시에는 인상적이었고 말이다.

책상 정리하다가 우연히 MZ-RH10 부품들을 전부 찾았다. 하지만 MZ-RH10의 고질병인 디스플레이 가 안나온다. 하지만 지금 들어도 음질은 괜찮다. 하지만 MP3를 옮기려면 Sonic Stage 를 써야 하는데 이 소프트웨어가 윈도 7 이상을 지원 안한다. 쓰고싶어도 더이상 쓸 수가 없을 듯.

사용자 삽입 이미지

Sony MZ-N10. RH10 전엔 이걸 썼었다.



----

2017.09.16 추가

2006년 소니의 마지막 MD인 MZ-RH1 을 끝으로 더이상 소니는 MD를 생산하지 않는다.

----

2019.11.21 추가

https://m.blog.naver.com/dongil0613/221080469942 에 나와있는대로 하면 윈도 10에서 소닉스테이지를 사용해 음악 파일을 옮길 수 있다고 한다.

----

2025.03.05 추가

오랜만에 들어보니 윗 글이 추억보정이었던 느낌이다. 그냥 음질이 안 좋다. 물론 지금 20년전에 구매한 CD를 듣다 보면 뭔가 밋밋하고 음질이 열화된 느낌이긴 하다. (디지털이라 열화될리 없다) 그래서 리마스터된 음원이 나오는 것이기도 하다.

지금은 20년 전과는 다른 XBA-N3AP 이어폰을 사용하기 때문인지도 모르겠고 저 이어폰에 익숙해졌기 때문일 수도 있다. 뭔가 소리가 밋밋한 느낌. 내 귀가 늙었다는게 하나의 원인일지도 모르겠고 말이다.

조금 찾아보니 MZ-RH1 의 OLED 를 자작한 사람이 있는거 같다. 67달러에 판매하는거 같은데, 아마 배송료 붙으면 100달러 넘을것 같다. RH10 도 하려는거 같은데 성공했으면 한다.
글쓴시간
분류 자동차
차량점검: 76000KM 조수석측 전조등 전구 교환

조수석측 전구가 나가서 교체했다. 교체하는데 걸린 시간은 2분 정도. 그냥 쓱 빼고 끼우고 쓱 닫고. 예전에 해봐서 그런지 금방 금방 했다. 전조등은 양쪽 전부 갈라고 하지만 난 그런거 없다. 어차피 운전석쪽도 작년 여름에 갈았으니 별 차이 안나기도 한다.

H7 BOSCH Clear Bright 로 갈았다. 별 생각없이 가격 적당해서 구매한건데 알고보니 지난번에 갈아끼운 것과 유사한듯.

사용자 삽입 이미지

BOSCH Clear Bright 제품군


아반떼 XD는 운전석측 보다 조수석 전구가 갈아끼우기 쉽다. 손이 들어갈 공간이 나오느냐 안 나오느냐의 차이다.
글쓴시간
분류 이야기
사고났을 경우 대기

사용자 삽입 이미지

※ 2016년 1월 22일 서울지하철2호선 잠실새내역(구 신천역) 화재가 났다고 한다.

- 아기왈, 대기해야지.

- 원칙적으로 대기가 맞다. 특히 열차 안에서는 임의로 내려가는건 위험하다. 뒤따라오는 차량과 무딪힐 수 있고, 반대편에서 오는 열차와 부딪힐 수 있으니 열차 안에서 대기하는게 맞다.

- 하지만 몇년 전 일어난 사건이나 오래전에 일어났던 지하철 화재 사건을 본 부모 입장에선 그렇게 말 못하지. 위험은 스스로 감지하고 스스로 탈출하는 거다.

※ 가능하다면 불 끄는거 훈련 한번 받아봤으면 하기도한다.
글쓴시간
분류 기술,IT/임베디드
라즈베리파이 홈페이지에 갔다가 우연히 봤습니다. Compute Module 3 가 나왔네요.

사용자 삽입 이미지

Raspberry PI Compute Module 3. 출시가격은 30$



기존 보다 스펙이 업그레이드 되었습니다. Raspberry Pi 2 정도 되는 스펙입니다.

Compute Module 은 라즈베리파이를 가지고 커스텀 보드를 만들 수 있도록 라즈베리파이 파이의 연산 기능만 제공하는 모듈입니다. 쉽게 말하면 CPU와 MEMORY를 가지고 있고, I/O를 위한커넥터를 제공하는 모듈이라고만 보시면 됩니다. 이외의 것, 예를 들어 HDMI 커넥터, 전원부, 카메라 커넥터, USB 커넥터, Ethernet 커넥터, GPIO 커넥터 등등은 모두 자체적으로 보드를 만들어 구현해야 합니다. 글을 읽어보니 기본적인 회로도는 제공해주는거 같네요. 저에겐 완전 다른 나라의 일이 되겠습니다만 말이죠.

이걸로 뭔가를 개발해보려면 Compute Module 외에 Compute Module I/O 보드가 필요합니다. 이걸 가지고 소프트웨어적인 커스텀 작업을하는거죠. 이 소프트웨어 개발 키트가 약 20만원이 넘습니다. 아직 우리나라에서는 공식 판매하는 곳은 없는걸로 알고 있습니다. 필요하면 인터넷 주문 해야죠.

사용자 삽입 이미지

I/O 보드에 Compute Module 을 삽입한 모습

왠지 사보고는 싶긴 하네요.