기본 콘텐츠로 건너뛰기

[유용한 앱]Google 사용자들 피싱 공격으로부터 보호를 위한 크롬 앱 (구글 제공)

구글이 4월30일 발표한 Password Alert (비밀번호 경보) 크롬 확장 프로그램입니다.

참조 - http://googleappsupdates.blogspot.kr/2015/04/protect-google-and-google-apps-accounts.html



지메일 및 구글앱스 사용자들이 피싱 공격으로부터 보호를 위한 확장 프로그램입니다.
크롬스토어에서 '비밀번호 경보' 검색 후 설치 또는 여기 를 클릭하면 됩니다.

비밀번호 경보는 피싱 공격으로부터 사용자를 보호합니다.
Gmail이나 Google for Work에서 사용하는 비밀번호를 accounts.google.com이 아닌 사이트에서 입력하면 경보를 받게 되며, 필요 시 비밀번호를 바꿀 수 있습니다.

또 비밀번호 경보 기능은 사용자가 비밀번호를 입력하기도 전에 먼저 Google 로그인 페이지가 가짜가 아닌지 판별해 사용자에게 알려줍니다. 즉, 사용자가 방문하는 각 페이지의 HTML을 확인해 Google을 사칭한 사이트인지를 확인합니다.

FAQ
-- 비밀번호 경보 기능은 언제부터 작동되나요?
비밀번호 경보는 사용자가 다음번에 accounts.google.com에 로그인할 때 자동으로 시작됩니다.

-- 비밀번호 경보 기능은 내 비밀번호나 키 입력 내용을 저장하나요?
아니요. 비밀번호 경보 기능에서는 비밀번호나 키 입력 내용을 저장하지 않습니다. 다만 비밀번호의 보안 썸네일은 저장하는데, 이는 사용자가 Chrome에서 최근에 입력한 내용의 썸네일과 비교하기 위해서입니다.

-- 비밀번호 경보 기능에서는 데이터를 어디로 전송하나요?
Gmail 계정에서 비밀번호 경보 기능을 사용하는 경우 로컬 컴퓨터에서 어떤 데이터도 전송되지 않습니다. Google for Work 관리자가 도메인에 비밀번호 경보 기능을 배포한 경우, 비밀번호 경보 상황이 발생하는 즉시 관리자에게 경보 내용이 전송됩니다.

-- 비밀번호 경보 기능에 제한사항이 있나요?
비밀번호 경보 기능은 시크릿 모드, Chrome 앱, Chrome 확장 기능에서는 작동하지 않습니다. 또한 Google에서 제공하지 않는 서비스에서는 작동하지 않습니다. 비밀번호 경보 기능은 자바스크립트가 사용 설정된 Chrome 웹 브라우저에서만 작동합니다.

-- 더 자세한 내용을 알고 싶어요.
https://support.google.com/a/answer/6197508에서 전체 FAQ를 읽어보실 수 있으며, https://github.com/google/password-alert에서 오픈소스 코드베이스를 확인해 보실 수 있습니다.

댓글

이 블로그의 인기 게시물

[팁]Gmail 에서 상대방이 보낸 메일 '수신 확인' 요청을 거부하는 방법

예전에 올린 아래 블로그에서 '지메일' 을 이용하여 보낸 메일의 수신 확인 하는 도구를 소개한 적이 있습니다. -  http://charlychoi.blogspot.kr/2014/12/blog-post.html 이 블로그에서도 설명되어 있기도 하지만, 모든 이메일 시스템(Gmail 포함, 타 이메일 시스템들 네이버, 다음 메일 등등 모두) 본래 표준 기능에서는 제공하지 않는 기능. 즉, 메일 보낸 내용에 대하여 상대방이 수신 하였는지 여부를 알려주는 기능은 제공하지 않습니다. 그러나 대부분의 이메일 서비스를 제공하고 있는 곳에서 메일 수신 확인 기능을 제공하는 것은 편법 (위 블로그에서 소개된 Chrome 브라우저 확장 프로그램인 'Streak' 도구 포함) 적인 방법을 통해서 메일 수신 확인 기능을 제공하고 있습니다. 그 편법적인 방법의 원리는 간단합니다. 메일을 보낼때 본문 내용에 잘 보이지 않는 이미지를 삽입하여 (이미지 픽셀 정도의 정보 만 삽입하여 수신자가 구별 할 수 없도록 하는 방식) 메일을 수신한 상대방이 메일 내용을 열어 보았을떄 해당 이미지도 자동으로 열리게 하여 그 이미지를 열어보았는지 여부를 tracking 하여 메일 송신자에게 그 정보를 전달하는 방식입니다. 예를 들면, 아래 지메일로 수신된 메일 메시지를 확인 해 보면, 분명 본문 내용에는 이미지가 없는 것으로 나옵니다만, 그러나 지메일에서는 '이미지가 표시되지 않았습니다' 라는 표시가 나타납니다.  (Gmail에서는 이 메시지가 나오는 것은 본문 내용에 이미지가 있다는 사실을 알려주는 것입니다) 즉, 지메일에선는 눈에 보이지 않는 이미지가 본문 내용에 있다는 사실을 알려주는 것이지요. 십중팔구 이러한 메일로 수신되는 것들은 대부분 상대방이 '메일 수신 확인' 을 요청하도록 한 것입니다. (본인의 의지와는 상관없이, '메일에 포함된 이미지 표시'를 클릭하는 순간 상대방에게 수신확인 알림이 전...

[팁] Google Slide 프리젠테이션시 모든 한글폰트가 '굴림체' 로 바뀌는 현상을 해결한 크롬 확장 프로그램 소개

구글 문서도구인 구글 슬라이드를 이용하여 프리젠테이션을 많이 하는 분들을 위한 희소식 현재 구글 슬라이드에서는 슬라이드 편집시 사용한 고유 한글 폰트들은 프리젠테이션 모드로 전환할 경우는 모두 '굴림체' 로 바뀌어 표시가 되는 불편함이 있었습니다. 예). 슬라이드 편집에서 사용한 '궁서체' 한글 폰트는, 프리젠테이션 모드에서는 '굴림체'로 바뀌어 디스플레이됨 예). 슬라이드 편집 모드 - '궁서체' 폰트 사용 프리젠테이션 모드에서 '굴림체' 로 변경됨    따라서, 이러한 현상을 해결하는 크롬 확장 프로그램이 개발 되었습니다.  크롬 확장 프로그램 명 - ShowAsis 입니다. 크 롬 웹스토어 링크 -  https://goo.gl/PVPkZz 이 확장 프로그램을 사용하여 슬라이드 프리젠테이션을 하면, 편집 모드의 폰트 그대로 프리젠테이션시에도 그대로 한글 폰트로 디스플레이 됩니다. 단, 단점은 슬라이드가 애니메이션 슬라이드가 있는 경우는 애니메이션이 동작하지 않습니다. ----------------------- G Suite/Google Apps 전문 블로그 -  charlychoi.blogspot.kr 도서 '기업과 학교를 위한 구글크롬북'

[알아두면 쓸모 있는 구글 문서 팁] 문서 공유시- 사용자 이름 대신에 익명의 동물이 표시 되는 이유와 동물 종류

구글 드라이브에는 다른 유사 서비스에서는 제공하지 않는 구글 만의 유니크한 기능들이 있다 구글 문서를  불특정 다수에게 전체 공개로 공유할 수 있습니다. 불특정인이 구글 문서에 접속한 경우 익명의 동물로 표시됩니다.  ' 웹에 공개' 또는 '링크가 있는 사용자' 공유 설정을 선택하면 인식할 수 없는 이름이나 익명의 동물이 표시될 수 있습니다. 파일에서 인식할 수 없는 이름을 볼 수 있는 몇 가지 이유는 다음과 같습니다. 메일링 리스트와 파일을 공유합니다. Google 계정이 없는 사용자와 파일을 공유하며, 그 사용자가 다른 사용자에게 공유 초대를 전달했습니다. 내 파일을 수정할 수 있는 누군가가 파일을 다른 사용자와 공유했습니다. 다른 사용자가 자신의 Google 계정 이름을 변경했습니다. 공유 설정 페이지에서 해당 사용자 이름 위로 마우스를 이동하여 이메일 주소를 확인하세요. 익명의 동물 다른 사용자에게 개별적으로 보기 또는 수정 권한을 부여하거나 메일링 리스트에 속해 있는 경우에만 사용자 이름이 표시됩니다. 파일 권한을 '링크가 있는 사용자'로 설정하면 파일을 보고 있는 사용자의 이름이 표시되지 않습니다. 대신 다른 사용자가 익명으로 라벨이 지정되어 표시되고 각 익명 사용자는 다양한 익명의 동물로 나열됩니다. 파일 권한을 '링크가 있는 사용자'로 설정했지만 특정 사용자와 파일을 공유하는 경우 파일을 공유한 사용자의 이름이 표시됩니다. 그 외 다른 사용자가 파일을 볼 때는 익명으로 나타납니다. 비공개 파일의 익명 동물 파일 권한을 '링크가 있는 사용자'로 설정한 다음 이를 '특정 사용자'로 변경하면 다음과 같은 경우 여러 익명의 동물이 표시될 수 있습니다. 누군가 파일을 여러 번 여는 경우에는 익명의 동물 목록에서 오래되고 연결이 끊긴 세션을 강제 종료하는 데 조금 시간이 걸릴 수 있습니다. 누군가 온...

구글 드라이브에서 내 파일이 갑자기 사라졌어요 [알아두면 쓸모 있는 구글 드라이브 팁]

  구글 드라이브에서 고아가 된(정리 되지 않은)  파일들에 대한 현상 및 복원 방법 및 공유 드라이브 활용 목차  배경 내 파일이나 폴더가 사라지고 (삭제된 것은 아님) 찾을 수 없는 현상 고아가 된 파일 (정리가 안된 파일) 을 찾아 내고 복원하는  방법 고아가 된 과정을 추적하는 방법 배경   구글 드라이브의 내 드라이브에서 협업을 위한 협업 폴더를 생성한 후 다른 팀원간들간에 공유하여 작업하는 동안 예기치 못하게 내가 생성한 파일들 또는 폴더가 갑자기 사라지는 현상이 발생 할 수 있습니다. 또한 이를 경험한 사용자들이 많이 있습니다.  내가 파일이나 폴더를 삭제하지 않았는데 불구하고 휴지통에도 없고, 내가 삭제한 기억도 없고, 이러한 현상이 발생할 경우에는 본 벡서서에서 설명하는 해당 폴더나 파일들이 ‘고아 (Orphaned)’ 가 된 상태가 되어있는게 분명합니다.  한글 도움말에는 ‘정리가 되지 않은 파일 (또는 분리가 된 파일)' 이라고 설명되어 있기도 합니다. 고아가 된 파일들은 어떠한 폴더에도 속하여 있지 않고, 내 휴지통에도 존재하지 않는 현상입니다. 그러나, 구글 드라이브에서는 용량을 계속 차지 않고 있는 상태입니다. 간혹 왜? 내가 삭제한 적이 없는데 파일이 없어졌거나 폴더가 보이질 않는 경우 당황하지 않고 이문서를 자세히 참조하면 해답을 찾을 수 있습니다.   내 파일이나 폴더가 사라지고 (삭제된 것은 아님) 찾을 수 없는 현상      1. 내 드라이브에서 Folder A를 생성하고 Folder A 안에 File A 를 생성 합니다. 나중에 File A를 삭제 하고, 그 이후에 Folder A 까지 삭제를 할 수 있습니다. 그후 휴지통에서 File A만 복원을 할 경우 삭제된 File A 를 복원하려고 하는데 File A가 존재하였던 상위 폴더 ‘Folder A’는 이미 삭제된 상태입니다. 이럴때 File A는 ...

구글닥스에 파일 업로드 할 수 있는 방법

구글닥스에 파일 업로드 할 수 있는 방법 구글닥스는 구글에서 제공하는 클라우드 컴퓨팅 어플중에서 대표적인 어플이다. 사용자는 데스트탑의 별도의 설치된 어플 없이도 표준 브라우져만을 이용하면,  Anytime, Anywhere, Anydevice(Win/Mac/Linux/ChromeOS) 에서 문서를 작성하고 뷰잉 및 검색이 가능한 것이 가장 큰 매력이다. 그동안 구글닥스에는 로컬 폴더나 외장형 스토리지에 존재하는 문서들을 업로드하기 위해서는 구글 닥스의 문서도구 "업로드" 를 통해서만 그리고, 대표적인 오피스 문서 포맷들(PDF, Doc, Docx, Ppt, Pptx, Xls, Xlsx, Rtf, Csv, Txt, Odt, Sxw) 만을 올릴수 있었다. 최근에 이러한 업로드 기능을 대폭 확장을 하여, 새로운 기능이 추가 되었다. 그동안 위에서 명시한 오피스 문서 포맷들 만을 업로드 한것을 포함하여, 이번에는 임의의 파일들(예, ZIP, EXE, any file 들)을 업로드 할 수 있는 기능이 추가된 것이 큰 특징이다. 아울러, 업로드 되는 파일 크기의 제약도 예전에는 DOC 파일은 500KB, PDF는 10M 정도 크기까지만 올릴수 있었으나, 이번에 향상된 기능에서는 각 파일의 크기를 1GB 까지 업로드 할 수 있게 확장이 되었이 되었다. 구글닥스의 스토리지(무료 Gmail  계정인 경우, 구글닥스에서는 1GB 까지 저장가능)가 허용하는 한 파일들을 저장할 수 있다. 여기서 몇가지 로컬 폴더에 있는 문서들을 업로드 할 수 있는 몇가지 방법들을 설명하고자 한다. 1. 기존 방법 - 문서도구의 '업로드' (아래 화면 참조) 기능을 통해서 파일 개별적으로 또는 일괄 선택에 의해서 업로드 가능   주의 할 점은 업로드시 오피스 문서가 아닌 일반 파일들인 경우는 위 화살표 부분을 uncheck 를 해서 업로드를 해야 한다. 2. 구글의 Desktop 가젯을 이용하여 편리하게 업로드 하는 방법    - 구글에서는 윈도우 PC...