새글

    최근 3000일 이내 등록된 새글 이에요.
  • GPU가 탑재된 노트북은 모두 게임용 노트북이라고 할 수 있지만, 실제로 한계까지 밀어붙여 보지 않고서는 “진짜” 게임용 노트북이란 느낌을 받기 어렵다. 이는 단지 성능에 대한 것만은 아니다.게임용 노트북은 특히 화려한 조명, 장식, 공상과학 콘셉트에서 차용한 매끄러운 디자인 등 미적 측면에서 한계를 뛰어넘는 것으로 정평이 나 있다. 하지만 이 모든 것은 노트북 몸체로 제공하는 데스크톱 게이밍 경험 위에 얹은 장식에 불과하다.게임용 노트북의 역사에서 특히 상징적이거나 혁신적인 노트북은 많지 않다. 게이머의 믿음을 보장하는 최고의, 가장 놀랍고, 가장 우스꽝스러운 게임용 노트북을 소개한다.에이서 프레데터 21 X를 가장 잘 설명할 수 있는 방법은 무엇일까? 한 마디로 '크다'이다! 화면도 크고, 섀시도 크고, 가격도 매우 비쌌다. 2017년 9,000달러의 가격표를 달고 출시된 이 노트북은 주머니 사정이 넉넉한 게이머들만 구매할 수 있는 제품이었다.18.7파운드(약 8.5kg) 무게의 이 노트북은 인텔 코어 i7-7820HK, 64GB RAM, SLI로 연결된 두 개의 엔비디아 지포스 GTX 1080 GPU 등 당시 최고의 하드웨어를 탑재했다. 이 모든 하드웨어는 노트북의 21인치 커브드 LCD에서 최고의 게임 경험을 제공했다. 오늘날의 게임용 노트북은 더 강력한 성능을 갖추고 있지만, 프레데터 21X의 폼팩터에 비할 수는 없다. 
    최고관리자 2024-07-14 갤러리 게시판
  • 메타는 EU 규제 당국이 현지 사용자의 데이터에 대한 LLM 학습을 허용할 때까지 새로운 메타 AI 기능을 EU에 출시하지 않기로 했다. 아울러 아일랜드 데이터 보호 위원회(Irish Data Protection Commission, DPC)의 개입으로 인해 EU 내 사용자의 페이스북 및 인스타그램 콘텐츠를 LLM 학습에 사용하겠다는 계획도 연기할 것이라고 밝혔다. 메타의 개인정보 보호 정책 글로벌 참여 책임자인 스테파노 프라타는 블로그 게시물에서 메타가 유럽 사용자의 정보로 LLM을 훈련하는 것이 허용되기 전까지는 유럽에서 메타 AI를 출시하지 않을 것이라고 말했다. 프라타는 "주요 규제 기관인 아일랜드 DPC가 유럽 DPA(Data Protection Authorities)를 대신해 성인 사용자가 페이스북과 인스타그램에서 공유한 공개 콘텐츠를 LLM 학습에 사용하는 것을 연기해 달라는 요청에 실망했다. 지금껏 메타는 규제 당국의 피드백을 반영하고 3월부터 유럽 DPA에 통지했다. 이번 조치는 유럽의 혁신과 AI 개발 경쟁에 있어 한 걸음 후퇴하는 것이며, 유럽 사용자에게 AI의 혜택을 제공하는 것을 더욱 지연시키는 일"이라고 말했다. 개인정보 보호 옹호 단체인 NOYB(None of Your Business)는 NOYB를 비롯한 다른 기업이 메타를 상대로 제기한 소송이 아일랜드 DPC 요청을 이끌어낸 것으로 추측했다. 하지만 NOYB는 여전히 우려하고 있다. NOYB 회장 맥스 슈렘스는 성명에서 "이번 조치를 환영하지만, 면밀히 모니터링할 것이다. 지금까지 이 약속에 법적 구속력을 갖게 하는 메타 개인정보 처리방침에 대한 공식적인 변경은 없었다. NOYB가 제기한 소송은 현재 진행 중이며, 공식적인 결정이 내려져야 할 것이다"라고 말했다. 또한 슈렘스는 "메타의 보도자료는 '집단적 처벌'처럼 느껴진다. 유럽인 한 명이 자신의 권리를 주장하면 유럽 대륙 전체가 메타의 눈부신 신제품을 사용할 수 없게 된다. 하지만 메타는 유효한 동의를 바탕으로 AI를 배포할 수 있는 모든 기회를 가지고 있지만, 단지 그렇게 하지 않기로 선택한 것뿐이라고 말하고 있다"라고 지적했다. 한편 아일랜드 DPC는 연기 요청의 이유에 대해서는 자세히 설명하지 않았다. DPC는 간단한 성명서에서 "메타가 EU/EEA(The European Economic Area) 전역의 페이스북과 인스타그램에서 성인 사용자가 공유하는 공개 콘텐츠를 사용해 LLM을 훈련시키려는 계획을 중단하기로 한 결정을 환영한다"라고만 밝혔다. EEA는 27개 EU 회원국과 아이슬란드, 노르웨이, 리히텐슈타인으로 구성돼 있다.이어 DPC는 "이번 결정은 DPC와 메타 간의 철저한 합의 끝에 이루어졌다. DPC는 다른 EU 데이터 보호 당국과 협력해 이 문제에 대해 메타와 계속 협력할 것"이라고 덧붙였다. 해당 합의에 대한 추가 정보는 제공하지 않았다. EU 규제 당국만이 메타 AI에 우려하는 것은 아닐 것이다. 메타의 프라타는 블로그 게시물에서 "이번 연기로 인해 교육을 시작하기 전에 영국 규제 기관인 ICO(Information Commissioner's Office)로부터 받은 구체적인 요청을 처리할 수 있게 됐다"라고 썼다. 영국은 2020년 1월 EU를 탈퇴했지만, 유사한 데이터 보호 체제를 계속 운영하고 있다. editor@itworld.co.kr 
    최고관리자 2024-07-14 갤러리 게시판
  • 계속되는 규제의 파도에 직면한 애플이 유럽에서 애플 페이를 개발한다. 이제 경쟁 결제 서비스가 아이폰 내부의 NFC 칩에 액세스해 원클릭 결제를 수행할 수 있다. 애플 페이 개방을 강제하는 명분은 모바일 결제 분야의 경쟁 촉진이다. 애플은 경쟁 서비스의 모발일 결제를 지원하는 것은 물론, 유럽위원회와의 오랜 분쟁도 해소해야 한다.이번 합의에 따라 애플은 서드파티 월렛 서비스 업체가 애플 페이나 애플 월렛을 사용하지 않고도 iOS 디바이스 내부의 NFC 칩에 액세스할 수 있도록 허용한다. 이는 다른 결제 서비스 업체가 애플 서비스와 직접 경쟁할 수 있다는 것을 의미하며, 이론적으로는 고객이 선호하는 결제 시스템을 선택할 수 있다는 것을 의미한다. 유럽위원회는 36쪽 분량의 합의 문서를 공개했다.유럽위원회 경쟁 정책 담당 책임자 마르그레테 베스타거는 성명에서 "이제부터 경쟁사들은 매장에서 아이폰으로 모바일 결제를 할 때 애플 페이와 효과적으로 경쟁할 수 있게 될 것"이라며, "이에 따라 소비자는 안전하고 혁신적인 모바일 월렛을 폭넓게 선택할 수 있을 것”이라고 강조했다.유럽연합 당국은 이번 합의에 약간의 보안 장치를 추가했다. 이번 협약은 법에 따라 10년간 효력을 유지하며 유럽연합 전역에 적용된다. 유럽위원회는 "애플이 지정한 신탁회사가 같은 기간 동안 위원회에 보고하는 방식으로 협약의 이행 여부를 모니터링할 것"이라고 밝혔다.애플이 약속을 지키지 않을 경우, EU 반독점 규정 위반이 확인되지 않아도 연간 총 매출액의 최대 10%에 해당하는 벌금을 부과하거나 미준수일마다 일일 매출액의 5%에 해당하는 '정기 벌금'을 부과할 수 있다.합의문을 살펴보면 새로운 시스템이 어떻게 작동할지 알 수 있다. 먼저, 결제 시스템 개발자는 애플이 경쟁 결제 시스템을 지원하기 위해 제공하는 일련의 API에 액세스할 수 있는 자격을 얻어야 한다. 유럽경제지역에서 운영되는 결제 시스템에만 해당된다. 애플은 또한 진화하는 표준을 지원하기 위해 노력할 것이며, 개발자에게는 개발자 수수료가 부과되지만 NFC 시스템 사용과 관련된 수수료는 없다. 일반 사용자의 경우 설정의 새로운 섹션을 통해 선호하는 결제 시스템(애플 페이 포함)을 선택할 수 있다. 또한 아이폰은 NFC 액세스를 원하는 설치된 결제 앱의 등록을 유지하며, 실제 지갑에서 결제 카드를 뒤지는 것처럼 사용할 결제 앱을 선택할 수 있다. 애플 워치와 아이폰에서 서로 다른 결제 서비스를 이용할 수도 있다.개발자/결제 서비스 업체가 애플로부터 공정한 대우를 받지 못한다고 생각하는 경우, 모니터링 신탁회사에 서면으로 불만 사항을 제출할 수 있다. 애플이 임명하고 유럽위원회의 승인을 받은 신탁회사는 애플의 계약 준수 여부를 감시하는 독립적인 주체가 된다.유럽에서 애플 페이와 관련해 건설적인 합의를 도출한 애플의 결정은 향후 유럽의 디지털 시장법과 관련해 유사한 분쟁의 전조가 될 수 있다. 베스타게르 위원장의 최근 성명은 유럽위원회가 애플의 주장에 거의 공감하지 않는다는 것을 시사하지만, 애플은 이미 자사의 비즈니스 관행을 DMA 또는 다른 국가에서 다가오는 유사한 규칙에 맞추기 위해 기존 계획안을 일부 수정했다.열의는 없더라도 건설적인 대화는 계속될 것으로 보인다. 물론 이번 합의가 유럽이나 일부 비판론자들을 만족시킬 수 있을지는 여전히 의문이다. 하지만 적어도 향후 10년 동안은 유럽 전역에서 원하는 결제 시스템을 애플 페이처럼 쉽게 사용할 수 있게 될 것이다.editor@itworld.co.kr 
    최고관리자 2024-07-14 갤러리 게시판
  • SD 카드는 사진, 영상 및 문서 저장에 필수적인 도구지만, 손상되면 데이터 손실 가능성이 매우 높아진다. 그러나 항상 파일 복구에 큰 비용을 들일 필요는 없다. 손상된 SD 카드를 비용 없이 복구하는 방법 2가지를 정리했다. 이 4가지 방법을 따르면 중요 데이터의 액세스 권한을 되찾고 SD 카드 손상에 따른 문제를 극복할 수 있다. 손상된 SD 카드를 복구하고 싶다면 데이터를 되살리는 올바른 해결책을 찾아보자.우선 숨겨진 파일을 확인하고, 윈도우에 기본 내장된 명령어를 통해 손상된 SD 카드 복구를 진행할 수 있다. CHKDSK 명령은 손상된 SD 카드를 복구하고 귀중한 데이터를 복구하는 데 도움이 되는 윈도우 내장 유틸리티다. CHKDSK 명령으로 SD 카드를 스캔하여 오류를 자동으로 수정할 수 있다.1. 카드 리더 또는 어댑터를 사용하여 SD 카드를 컴퓨터에 연결한다. 윈도우검색 표시줄에 "cmd"를 입력하고 엔터키를 눌러 명령 프롬프트를 연다.2. 명령 프롬프트에서 "chkdsk [드라이브 문자]: /f"([드라이브 문자]를 SD 카드에 할당된 실제 문자로 바꾸자)라고 입력한다. 예를 들어, SD 카드에 드라이브 E가 할당된 경우 "chkdsk E: /f"를 입력하고 엔터키를 눌러 프로세스를 시작한다.3. CHKDSK 유틸리티가 SD 카드에서 오류를 검색하고 복구를 시도할 것이다. SD 카드의 크기와 손상 정도에 따라 오랜 시간이 걸릴 수 있다. 인내심을 갖고 기다리자.4. CHKDSK 프로세스가 완료되면 SD 카드에서 파일에 액세스할 수 있는지 확인한다. 손상이 경미한 경우 CHKDSK 명령이 SD 카드를 성공적으로 복구한다. 
    최고관리자 2024-07-14 웹진 게시판
  • 오늘날에는 일부 저가형 크롬북을 제외한 거의 모든 최신 컴퓨터가 기본 데이터 저장 형식으로 SSD를 사용한다. 최고 성능을 위해 데스크톱과 노트북에 최고의 SSD를 장착하기 위해 많은 조사를 한 경험이 있을 것이다. 하지만 SSD의 수명은 영원하지 않다. 성능과 내구성이 수년에 걸쳐 향상되긴 했지만, TBW(terabytes written) 등급이 인상적이고 보증 기간이 긴 제품도 언젠가는 수명이 다하기 마련이다. 수명이 다하기 전에 미리 알 수 있는 방법이 있다. 여기서는 SSD 수명이 다했다는 것을 알려주는 몇 가지 주요 경고 신호와 이에 대해 할 수 있는 조치를 알아본다.우선 SSD가 죽어가고 있다는 의심이 조금이라도 든다면, 이 글의 나머지 부분을 읽기 전에 가장 먼저 데이터를 백업해야 한다. 죽은 SSD에서 데이터를 복구할 수 있지만 쉬운 일은 아니며, 100% 복구를 보장할 수 없고, 시간이 많이 걸리며, 막대한 비용이 들 수 있다. 중요한 작업 파일, 사진, 동영상, 게임 저장 파일 등을 잃어버리는 위험을 감수하지 말자. 백업은 그만한 가치가 있다.  
    최고관리자 2024-07-14 웹진 게시판
  • 오라클이 2023년 초에 자바 라이선스 모델을 변경한 후 라이선스 관련 정책의 고삐를 바짝 죄고 있다. 더레지스터(The Register)의 보도에 따르면, 지금까지 오라클은 주로 중소기업에 자바 라이선스 신고를 요청했지만, 이제 대기업까지 대상을 확대하고 있다.오라클은 2023년 1월 말에 기존의 "자바 SE 구독" 및 "자바 SE 데스크톱 구독" 라이선스 모델을 대체하기 위해 "자바 SE 유니버설 구독"을 도입했다. 개정된 자바 모델의 새로운 점은 사용자 기업이 더 이상 실제 자바 사용자 또는 프로세서만 라이선스를 구매해서는 안 된다. 대신 전체 직원 수를 라이선스 비용 계산의 기준으로 삼으며, 직원의 범위에는 정규직이나 시간제 직원은 물론 임시직 직원도 모두 포함된다. 컨설팅 회사, 아웃소싱 업체 또는 협력업체와 같은 다른 회사의 직원도 해당 기업의 비즈니스를 지원하는 경우 직원 수에 포함된다.오라클은 이전 모델의 고객은 기존 조건에 따라 구독을 계속 연장할 수 있다고 밝혔다. 그러나 동시에 새로운 직원 기반 라이선스 모델로 전환하도록 고객을 독려하고 있다. 이 방식이 더 투명하고 법적 확실성을 제공한다는 것이 오라클의 주장이다. 이를 통해 PC와 서버부터 서드파티 업체의 클라우드에 이르기까지 회사 전체에서 자바를 보편적으로 사용할 수 있다. 라이선스 관리가 더 간단해지고 기업은 더 이상 자바를 사용하는 시스템을 명확하게 파악하지 않아도 된다.그러나 이런 단순화에는 대가가 따른다. 많은 기업은 자바 라이선스 비용이 훨씬 더 비싸질 것이다. 2023년 중반, 가트너는 개별 기업의 라이선스 비용이 최대 5배까지 높아질 것이라고 추산하기도 했다. 업계 전문가들은 전 세계의 기업이 오라클이 자바 라이선스 정책을 강제하기 위해 더 많은 감사를 실시할 것이라며, 이에 대비해야 한다고 경고했다.당시의 우려와 경고가 이제 현실화되고 있는 것으로 보인다. 작년에 오라클이 기업들에 "자바 구독에 대한 논의를 제안"하는 이메일을 보낸다는 보도가 여러 차례 있었다. 수신자는 대부분 중소기업이었다. 하지만 이제는 상황이 바뀌고 있는 것 같다.소프트웨어 라이선스 컨설팅 전문업체인 팰리세이드 컴플라이언스(Palisade Compliance)의 CEO 크레이그 과렌트는 "한 달 전이라면, 오라클은 포춘지 선정 200대 기업은 감사하지 않는다고 했을 것”이라고 말했다. 이제 상단의 문턱은 사라졌다. 과렌트는 최근 몇 주 동안 오라클이 포춘지 선정 100대 기업에 보낸 공식 감사 서한을 여러 차례 받았다고 밝혔다.과렌트는 오라클 고객이라면 가능한 한 빨리 자사의 위치를 평가하고 정말 필요한 경우에만 자바에 대한 비용을 지불해야 한다고 조언했다. 장기 계약을 체결하는 것은 좋은 생각이 아니다. 이는 사용자 기업에 막대한 비용을 초래할 수 있는 업체 종속을 초래할 수 있기 때문이다. 과렌트는 "오라클에 연간 100만 달러를 지불하고 3년 구독 계약을 맺었다면 갱신할 때 어떤 일이 일어날 것인가?”라고 반문했다. 100만 달러를 인상하지는 않겠지만, 오라클이 얻을 수 있는 만큼의 금액이 될 것이라며, 오라클에 묶여 이탈할 수 없는 기업은 훨씬 더 많은 비용을 지불해야 할 것이라고 덧붙였다.editor@itworld.co.kr 
    최고관리자 2024-07-14 웹진 게시판
  • 파이썬은 2021년에 30주년을 맞이했지만 언어의 폭발적인 도입과 성장, 미래지향적 개발은 여전히 비교적 최근의 일이라고 할 수 있다. 파이썬의 많은 기능이 처음 등장 이후 바뀌지 않았지만 해가 지나고 새로운 에디션이 나올 때마다 이러한 발전을 활용하는 새로운 작업 방법과 새로운 라이브러리가 등장한다. 그래서 파이썬에는 예전 방식도 있고 새로운 방식도 있다. 당연히 편리한 최신 기능을 사용하여 파이썬을 다루는 방법을 익히는 것이 좋다. 이 기사에서는 2024년의 현대적 파이썬, 즉 파이썬의 최신 관용구와 개념, 기능을 사용하는 소프트웨어를 작성하기 위해 이해해야 하는 핵심 개념을 정리했다. 파이썬의 형식 힌트파이썬에 최근 도입된 형식 힌트 구문은 린터와 서드파티 코드 품질 툴이 런타임 전에 코드를 분석하고 발생 가능한 오류를 사전에 감지할 수 있게 해준다. 다른 사람들과 공유할 파이썬 코드를 많이 만들수록 만드는 본인이나 다른 사람들 모두 형식 힌트 사용의 혜택을 얻을 가능성도 커진다. 파이썬은 후속 버전이 나올 때마다 더 정교하고 강력한 형식 주석을 제공한다. 단기적으로 형식 주석 사용법을 익히는 습관을 들이면 형식 힌트의 새로운 혁신이 나올 때 더 잘 활용할 수 있게 된다. 형식 힌트는 필수가 아니라 ‘선택’임을 기억하는 것이 중요하다. 모든 프로젝트에서 형식 힌트가 필요하지는 않다. 형식 힌트를 사용해서 규모가 큰 프로젝트를 더 쉽게 이해할 수 있도록 만들 수 있지만 간단한 50줄짜리 스크립트라면 생략해도 무방하다. 또한 형식 힌트는 런타임에 적용되지 않지만 파이댄틱(Pydantic)을 사용하면 가능하다. FastAPI를 포함해서 널리 사용되는 파이썬 프로젝트의 상당수가 파이댄틱을 폭넓게 사용한다.  파이썬 가상 환경과 패키지 관리간단한 프로젝트와 까다롭지 않은 개발 작업에서는 파이썬에 내장된 venv 툴을 사용해 프로젝트와 프로젝트의 요구사항을 분리할 수 있다. 그러나 파이썬 툴의 최근 발전 덕분에 다음과 같은 더 많은 옵션이 제공된다. Pyenv : 다양한 프로젝트 요구사항을 충족하기 위해 여러 버전의 파이썬을 설치한 상태로 유지해야 한다면 Pyenv를 통해 전역으로 또는 프로젝트별로 버전 사이를 전환할 수 있다. 프로젝트별 가상 환경의 컨텍스트를 벗어나 명령줄에서 다양한 파이썬 에디션으로 작업하는 경우가 많은 경우 유용하다. 참고로 윈도우는 공식적으로는 지원되지 않지만 비공식 윈도우 이식 버전이 있다. Pipenv : "인간을 위한 파이썬 개발 워크플로우"를 표방하는 Pipenv는 가상 환경과 프로젝트의 모든 종속 항목을 관리하기 위한 용도로 개발됐다. 또한 종속 항목의 결정적(deterministic) 속성을 보장한다. 즉, 원하는 특정 버전을 얻고 요청한 조합으로 작동한다. 다만 Pipenv는 어떤 형태로든 패키징과는 맞지 않으므로 최종적으로 PyPI에 업로드하거나 다른 사람과 공유할 프로젝트에는 적합하지 않다. 포에트리(Poetry) : Pipenv의 툴셋을 기반으로 확장된 포에트리는 프로젝트와 요구사항을 관리하고 프로젝트를 PyPI에 쉽게 배포할 수 있게 해준다. 또한 프로젝트 디렉터리와 별도로 가상 환경을 관리해준다. PDM : 파이썬 개발 마스터(Python Development Master)의 줄임말인 PDM은 이 분야의 최신 프로젝트다. 포에트리, Pipenv와 마찬가지로 PDM도 프로젝트 설정, 종속 항목 관리, 배포 아티팩트 빌드를 위한 단일 인터페이스를 제공한다. 또한 패키지를 프로젝트에 로컬로 저장하기 위해 PEP 582 표준을 사용하므로 프로젝트별 가상 환경을 만들 필요가 없다. 다만 비교적 새로운 툴인 만큼 프로덕션에 도입하기에 앞서 잘 작동하는지 확인해야 한다. 해치(Hatch) : 해치 프로젝트는 프로젝트 설정 및 관리를 처리할 뿐만 아니라 빌드 시스템, PyPI에서 재배포하기 위한 프로젝트 패키징 툴, 테스트 처리 및 그 외의 많은 유용한 기능을 제공한다.uv : 실험적인 uv 프로젝트는 러프(ruff) 파이썬 린팅 툴을 만든 사람들이 만들었다. pup, venv와 그 외의 여러 명령줄 파이썬 툴을 동시에 대체하는 것이 목표다. 러프와 마찬가지로 빠른 속도를 위해 러스트로 작성됐으며 상당수 명령이 pip를 비롯해 uv가 대체하는 다른 툴의 명령과 비슷하므로 비교적 쉽게 배울 수 있다. 팀 환경에서 사용되거나 예를 들어 PyPI를 통해 다른 사람들에게 배포한 목적으로 새 프로젝트를 만드는 경우 요구사항 및 프로젝트 구성에 최신 pyproject.toml 형식, 그리고 이와 함께 사용되는 프로젝트 레이아웃을 사용해야 한다. 이전의 requirements.txt 파일을 pyproject.toml과 나란히 사용할 수도 있지만 후자가 더 폭넓은 사용 사례를 처리하고 프로젝트의 상위 호환성도 확보할 수 있다. 새로운 파이썬 구문파이썬이 발전하면서 언어 자체에 많은 새로운 기능이 추가됐다. 지난 몇 번의 파이썬 버전에서는 더 강력하고 간결한 프로그래밍을 위한 유용한 구문 구조가 추가됐다. 필수는 아니지만 새로운 써드 파티 모듈에서 이를 사용할 수 있으므로 대략이라도 알아두는 것이 좋다. 최근에 추가된 구문 중에서 특히 주목할 만한 세 가지는 다음과 같다.패턴 매칭최근 파이썬 3.10에 추가된 가장 눈에 띄는 기능은 구조적 패턴 매칭이다. 종종 "파이썬을 위한 switch/case"라고도 하지만 그 이상이다. 구조적 패턴 매칭을 사용하면 객체의 내용 또는 구조를 기반으로 제어 흐름 결정을 내릴 수 있다. 간단히 말해, 값이 아니라 형식 또는 형식의 모양(예를 들어 int와 string이 있는 목록)을 기반으로 매칭하는 방법이다.'바다코끼리 연산자'모양(:=)으로 인해 바다코끼리라는 이름이 붙은 이 연산자는 파이썬 3.8에 추가됐으며 이를 통해 한 단계로 변수에 값을 할당하고 이 변수에 테스트를 적용하는 할당 식이 도입됐다. 예를 들어 결과를 보존하면서 함수의 반환 값을 확인하는 등 일반적인 많은 상황에서 코드의 장황함을 줄일 수 있다.위치 전용 매개변수최근에 추가된 소소하지만 유용한 파이썬 구문은 위치 전용 매개변수다. 어느 함수 매개변수를 키워드 인수가 아닌 위치 매개변수로 지정해야 하는지를 지정할 수 있게 해준다. 명확성을 높이고 코드베이스의 향후 개발을 용이하게 하기 위한 것으로, 이는 파이썬의 다른 많은 새로운 기능이 초점을 맞추고 있는 목표이기도 하다. 파이썬 테스트코드베이스에 대한 테스트 작성은 매일 치실을 사용하는 것과 같다. 좋다는 것은 모두가 알지만 실천하는 사람은 극소수다. 최신 파이썬 코드베이스에는 당연히 테스트 모음이 있어야 하며, 현재 나와 있는 테스트용 툴을 사용하면 쉽게 테스트 모음을 만들 수 있다. 파이썬에는 내장된 자체 테스트 프레임워크인 unittest가 있다. 기본 옵션으로 나쁘지는 않지만 설계와 동작 모두 구식이다. 파이테스트(Pytest)는 이를 대체하는 프레임워크로 부상했다. 더 유연하고(subset에 국한되지 않고 코드의 어느 부분에서나 테스트를 선언할 수 있음) 상용구를 써야 하는 경우도 훨씬 더 적다. 또한 파이테스트에는 기능 확장을 위한 애드온이 풍부하다(예를 들어 비동기 코드 테스트). 테스트의 다른 중요한 부가 요소는 테스트가 실제로 코드베이스의 얼마나 많은 부분을 커버하는지를 결정하는 코드 커버리지다. 이름 그대로 커버리지(Coverage) 모듈이 사용되며, 파이테스트에는 커버리지 모듈을 사용하기 위한 플러그인도 제공된다.editor@itworld.co.kr  
    최고관리자 2024-07-14 웹진 게시판
  • 시니어 개발자가 되기 위해 무엇이 필요한지에 대한 글을 보면 대부분 소프트 스킬에 초점을 맞추고 있다. 기술을 최신 상태로 유지하고, 의사소통 방법을 배우고, 후배 개발자를 멘토링하라는 식이다. 이런 권장 사항은 모두 필요하고 적절하지만 솔직히 말해서 다소 공허하기도 하다. 사실 시니어 개발자와 주니어 개발자의 본질적인 차이는 소프트웨어 개발 현장에서 보낸 시간의 크기와 이에 따른 교훈이다. 이를 염두에 두고 시니어 개발자가 힘들게 얻은 경험을 통해 알고 있는 4가지를 정리했다. 명확성이 가장 중요하다는 것을 안다개발자가 할 수 있는 가장 중요한 일은 읽기 쉬운 코드를 작성하는 것이다. 이는 너무나 당연한 것이므로 말할 필요도 없다. 하지만 세상에는 쉽게 읽을 수 없는 코드가 엄청나게 많다. 너무 많은 코드가 미래의 어느 시점에 누군가 읽어야 한다는 사실에 고려하지 않고 작성된다. 그리고 우리 대부분은 그 불쌍한 사람이 바로 내가 될 수 있음을 간과한다. 좋은 코드는 나중에 읽힐 목적으로 작성될 뿐만 아니라 디버깅을 목적으로 작성되기도 한다. 모든 언어가 다르고 모든 디버거가 각자의 방식으로 작동하지만, 코드는 항상 디버깅하기 쉬운 방식으로 작성해야 한다.놀랍게도 읽기 쉬운 코드를 작성하는 것과 디버깅하기 쉬운 코드를 작성하는 것은 서로 밀접한 관련이 있다. 디버깅의 대부분은 특정 순간에 실행 중인 애플리케이션의 상태를 이해하는 것이다. 코드가 실행될 때 함수, 클래스 등을 명확하게 선언하면 디버거에서 해당 코드가 어떤 상태인지 확인할 수 있다. 또한 코드를 가독성 있게 만드는 장점도 있다.코드의 명확성은 주석이 필요 없는 코드를 작성할 때도 중요하다. 일단 개발자가 코드에 주석을 달 필요가 있다고 느낀다면 그 이유를 자문해야 한다. 코드가 명확하지 않기 때문에 주석이 필요하다고 생각하는 것이 아닌지 의심해야 한다. 이런 의견에 동의하지 않는 이들도 있겠지만, 놀랍게도 세상에는 코드에 모든 줄에 주석을 달아야 하는 기업이 있다. 하지만 개발 업계에 오래 종사할수록 필자는 주석이 필요하지 않다고 더 강하게 믿는다. 코드에 주석을 달아야 할 필요가 있다고 생각되면 코드를 다시 작성하는 것이 맞다. 주석이 필요하지 않도록 처음부터 코드를 작성하는 것이 더 좋은 방법이다. 
    최고관리자 2024-07-14 웹진 게시판
  • 2013년 도커가 등장한 시점에서 보면 리눅스 컨테이너가 마치 하룻밤 사이에 성공한 것처럼 느껴질 수 있다. 하지만 사실 컨테이너, 마이크로서비스와 쿠버네티스의 진화는 리눅스 운영체제의 커널 프리미티브를 기반으로 수십년에 걸쳐 이뤄졌다.도커는 가볍고 사용하기 쉬운 소프트웨어 패키징 형식을 만들기 위해 이러한 프리미티브, 즉 cgroup과 네임스페이스를 빌딩 블록으로 사용했다. 리눅스 컨테이너는 오래전부터 구글을 비롯한 여러 기업에 사용됐는데 단지 도커가 등장하면서 주류 개발자가 컨테이너에 쉽게 액세스할 수 있게 된 것이다.지금의 eBPF는 그렇게 해서 리눅스 커널 프리미티브에서 탄생한 또 다른 기술이다. 현재 모든 주요 네트워킹, 관찰가능성 및 보안 벤더는 "eBPF 기반" 제품을 제공한다고 주장한다. 실리움(Cilium), 테트라곤(Tetragon), 팔코(Falco)와 같은 eBPF 툴이 엔터프라이즈 아키텍처와 클라우드 서비스 제공업체 제품에서 모두 자리를 잡고 있다. 또한 eBPF를 만든 장본인 한 명에 따르면 지금은 eBPF 기반 혁신의 시작에 불과하다. Infoworld는 eBPF의 공동 창시자이며 현재 리눅스 커널의 eBPF 공동 유지관리자인 대니얼 보크만에게서 이 기술의 기원, eBPF가 리눅스 커널 프로그래밍과 커스터마이징을 위한 표준 접근 방법으로 부상한 이유, 그리고 이것이 리눅스와 플랫폼 엔지니어링의 미래 측면에서 의미하는 바에 대한 이야기를 들어봤다. 
    최고관리자 2024-07-14 웹진 게시판
  • IT팀은 기본적으로 보수적이다. 소프트웨어 내부 세계는 끊임없이 변화하고 품질이 천차만별인 코드와 툴의 세계에서 살고 있기 때문이다. 하지만 이런 보수성에도 디지털 채택 플랫폼(DAP) 구현에 대해 진지하게 생각할 필요가 있다. DAP는 비즈니스 가치 측면에서도 필요성이 명확하다. 모든 애플리케이션을 오버레이해서 작업을 자동화하고 직원이 이 애플리케이션을 완전히 활용할 수 있는 직접적이고 즉각적인 가이드를 제공한다. 또한 파트너와 사용자가 외부에서 접하는 시스템에 대해서도 같은 기능을 수행한다.DAP는 광범위한 사용 패턴과 구체적인 환경, 최종 사용자 행동을 학습한다. 이를 통해 직원이 업무에 사용하는 기술과 관련한 비일관적이고 혼란스러운 문제를 해결한다. 디지털 마찰과 생산성을 가로막는 장애물을 줄인다. 많은 기업이 시급한 문제를 해결하기 위해 소프트웨어를 구매하지만, 정작 활용률이 낮아 매년 수억 달러를 낭비한다. 하지만 소프트웨어를 사용하는 것은 그리 단순하지 않다. 특히 엔터프라이즈 소프트웨어는 직관적이지 않은 경우가 많아 유능한 직원도 활용하는 데 어려움을 겪는다. 깔끔한 소비자용 앱과 달리 버튼과 메뉴로 가득 찬 화면이 사용자를 압박한다. 이런 소프트웨어를 제대로 사용하는 방법을 아무도 모른 채 방치되면 회사는 이를 유지하는 데만 더 많은 돈을 낭비하게 된다. 디지털 트랜스포메이션에서 심각한 차질이 발생할 수 있다. 이때 DAP는 일종의 디지털 트랜스포메이션 보험 역할을 한다. 즉, 단조로운 작업을 자동화하고 사용자 경험을 개선하고 시스템의 모든 기능 사용법을 알려주고 강력하고 실행 가능한 분석을 통해 그 사용량을 측정한다. 많은 회사 경영진이 이미 있는 소프트웨어를 이용해 이런 문제를 해결하지 못하는 이유를 묻곤 한다. 만약 다음 질문에 정확하게 즉각적으로 답할 수 있는 기업이라면 DAP가 필요 없다.  전체 기술 스택이 어떻게 구성돼 있는가? 직원이 사용하는 모든 애플리케이션과 그 애플리케이션을 어떻게 사용하고 있는지 얼만큼 파악하고 있는가? 어느 사용자가 일상적으로 AI를 사용하는지 알고 있는가? 이들 사용자가 AI를 어떻게 사용하는지 알고 있는가? 사이버 보안 위험을 일으키는 섀도우 IT와 섀도우 AI에 대해 대책이 있는가?그렇다면 DAP는 이런 질문에 어떤 해법을 줄 수 있을까. 다음은 이에 대한 몇 가지 답변이다. 
    최고관리자 2024-07-14 갤러리 게시판
  • 2023년 발생한 주요 서비스 장애 사례를 보면, 마이크로소프트, AWS 같은 쟁쟁한 업체의 아무리 정교한 환경에서도 성능 저하와 네트워크 중단이 나타나고 서비스 중지로 이어질 수 있다.시스코 산하의 인터넷 및 클라우드 트래픽을 추적하는 네트워크 인텔리전스 기업 사우전드아이즈(ThousandEyes)에 따르면, 2023년 한 해 동안 7건의 심각한 서비스 장애가 발생했고, 성능 저하와 트래픽 속도 저하로 사용자와 기업에 영향을 미쳤다. 작은 변경 사항이 전 세계 네트워크에 큰 혼란을 야기했고, 업체들은 서비스 복구를 위해 분주하게 움직였다. 사우전드아이즈는 “2023년에 SaaS 애플리케이션, ISP, 기타 지원 인프라에서 많은 서비스 장애가 발생했다. 이는 서비스 중단의 여파를 최소화하고, 더 예측 가능한 성능을 위해 서비스와 애플리케이션을 사전에 최적화해야 한다는 중요한 교훈을 남겼다"라고 분석했다.지난 한 해 동안 장애가 가장 많이 발생한 업계는 인터넷 서비스 업체(ISP)였고, 클라우드 서비스 업체(CSP)가 그 뒤를 이었다. 이는 기업이 클라우드 인프라를 더 많이 활용하고 있다는 의미이기도 하다. 시간순으로 정리한 2023년의 주요 ‘서비스 중단’ 사건·사고는 다음과 같다.  
    최고관리자 2024-07-14 갤러리 게시판
  • 재해 복구(disaster recovery, DR) 계획을 세울 때 기업이 첫 번째로 내려야 할 결정은 가장 중요한 데이터센터에 재난이 닥쳤을 때 어디에서 운영을 재개할 것인가다. 수 년 간 기업의 사이버 복구 계획을 도운 필자의 경험에 따르면, 기업의 재해 복구 사이트 선택지는 크게 3가지다. 각 선택지의 장단점, 비용과 위험을 살펴보자.첫 번째 선택지는 현재 주 사이트와 떨어진 다른 장소에 자체적인 보조 재해 복구 데이터센터를 세우는 것이다. 많은 대기업이 이 방법을 선택한다. 프로덕션 환경의 데이터를 그대로 반영하는 재해 복구 인프라를 구축하기 때문에 '이론적으로는' 재해가 발생해도 즉시 전환해 서비스를 계속할 수 있다.이 방법의 장점은 운영 제어권에 있다. 기업이 하드웨어를 소유, 운영하기 때문에 호환성, 용량, 보안 제어 등 모든 면을 관장하고, 다른 서드파티 업체에 의존하지 않는다. 단점은 비용이다. 평소에는 유휴 상태로 있을 뿐이지만, 이렇게 중복된 인프라를 운영하는 비용은 절대 저렴하지 않다. 기업은 여벌의 보조 서버, 스토리지, 네트워킹 장비 등을 모두 구매하고 설치, 유지해야 한다. 부동산과 전력, 냉각 등 데이터센터의 모든 요소에서 중복 비용이 발생한다.뿐만 아니라, 재해 복구 사이트는 전체 규모의 복제본이기 때문에, 프로덕션 환경에서 하드웨어를 추가하거나 변경할 때마다 재해 복구 환경에도 똑같은 바꿔야 한다. 재해 복구 사이트를 유지하는 것은 마치 아무도 사용하지 않는 수영장을 운영하는 것과 같다. 꾸준히 수질을 깨끗하게 유지하고 관리하며 주변 풀도 제거해야 한다. 운영 자원이 바쁘게 돌아가면서도 구체적인 일상적 가치는 거의 없는 작업이라고 할 수 있다.자체 구축의 위험은 시간이 지나면서 재해 복구 사이트가 뒷전으로 밀린다는 것이다. 프로덕션 환경에 맞춰 변경해야 할 작업이 쌓이고, 설정이 여러 차례 변경된 상태에서, 어느 날 갑자기 재난 사고가 일어나면, 기대와 달리 복구 프로세스가 즉각 작동하지 않을 수 있다. 기업엔 진짜 재앙 같은 현실이다. 이런 일을 방지하려면 주 데이터센터와 재해 복구 사이트 모두를 동기화하는 꼼꼼한 규칙이 필요하다. 물론 정기적인 재해 복구 테스트는 필수다. 
    최고관리자 2024-07-14 갤러리 게시판
  •  랜섬웨어는 재해복구 계획을 뒷방에서 전면으로 끌어올렸다. 허리케인, 토네이도, 지진의 피해를 입지 않을 것이라 생각하는 것은 이해할 수 있다. 하지만 기업이 랜섬웨어의 공격을 받지 않을 것이라 생각하는 것은 복권에 당첨될 것이라 생각하는 것과 같다. 기업이 랜섬웨어의 공격을 받을 확률은 매우 높기 때문에 사고 대응 계획에 포함된 견고한 재해 복구 계획이 필요하다. 수십 년간 이 업계에서 일하면서 배운 것이 있다면, 백업이나 복제본만 있다고 해서 진정한 의미의 재해 복구 계획이 수립된 것은 아니라는 것이다. 필자는 중요한 시스템 복구를 직접 겪었고, 추측만 하고 계획이 불완전할 때 어떤 일이 벌어지는지 목격했다. 특히 오늘날과 같이 랜섬웨어가 만연한 환경에서는 복구 준비는 타협할 수 없다. 
    최고관리자 2024-07-14 갤러리 게시판
  • 페이스북, 인스타그램, 왓츠앱의 모기업인 메타가 오픈AI, 미스트랄(Mistral), 앤트로픽(Anthropic), 일론 머스크의 xAI 등 모든 모델 제공업체와의 경쟁에서 생성형 AI 시장 점유율을 키우기 위해 오픈소스 LLM 라마(Llama)의 차세대 버전을 최근 출시했다.  메타는 블로그 게시물에서 "차세대 라마는 광범위한 업계 벤치마크에서 최첨단 성능을 입증하며, 향상된 추론 기능을 포함한 새로운 기능을 제공한다. 동급 최고의 오픈소스 모델이라고 믿는다. 라마 3를 통해 현재 사용할 수 있는 최고 성능의 독점 모델과 동등한 수준의 오픈소스 모델을 구축하기 시작했다"라고 말했다. 메타는 사전 훈련과 미세 조정을 거친 라마 3을 80억 개(8B) 및 700억 개(70B) 파라미터 버전으로 공개했다. 일반적으로 모든 LLM 제공업체는 기업이 사용례에 따라 지연 시간과 정확도 중에서 선택할 수 있도록 여러 가지 변형 모델을 출시한다. 파라미터가 많은 모델은 상대적으로 더 정확할 수 있으며, 파라미터가 적은 모델은 계산이 덜 필요하고 응답에 걸리는 시간이 짧아 비용이 적게 든다. 메타에 따르면, 이번에 공개된 변형 모델은 텍스트 기반 모델이며, 다른 형태의 데이터는 지원하지 않는다. 추론 및 코드 관련 작업과 같은 기능 전반의 성능을 개선하기 위해 향후에는 더 긴 컨텍스트를 지원하고 다국어 및 다중멀티 모달 모델을 출시할 예정이다. 벤치마크로 보는 라마 3메타는 라마 3이 GPT-4를 제외한 대부분 다른 LLM보다 성능이 더 우수하다고 주장했다. "훈련 후 절차를 개선하면서 오답률이 크게 줄었고, 정확도가 향상됐으며, 응답 다양성이 증가했다. 또한 라마 3의 조정성을 높여 추론, 코드 생성, 지시를 따르는 기능도 크게 향상됐다"라고 회사 측은 덧붙였다. 메타는 다른 모델과 라마 3를 비교하기 위해 MMLU(Massive Multitask Language Understanding), GPQA(Graduate-Level Google-Proof Q&A Benchmark), MATH, 휴먼이벨(HumanEval), GSM-8K와 같은 표준 벤치마크에 대한 테스트를 실시했다. 그 결과, 라마 3은 미스트랄, 클로드 소네트, GPT 3.5 등 대부분 LLM보다 점수가 더 높았다는 설명이다. MMLU는 사전 학습 과정에서 습득한 지식을 측정하기 위해 고안된 벤치마크이며, GPQA는 복잡한 과학 문제를 해결하는 모델의 전문성을 확인하기 위한 테스트다. GPAQ는 생물학, 물리학, 화학 등 분야별 전문가가 작성한 448개의 객관식 문제로 구성된 고난도 데이터셋으로, 해당 분야 박사학위 소지자의 정답률은 65%에 불과하다. 작년 11월 발표된 논문에 보고된 데이터에 따르면, GPAQ 시험에서 GPT-4의 정확도는 39%로 가장 높은 점수를 기록했다. 700억 매개변수 버전의 라마 3는 39.5점, 80억 매개변수 버전의 라마 3은 34.2점을 기록했다. 하지만 현재 GPQA 벤치마크에서 가장 높은 점수를 받은 것은 41.5점을 받은 제미나이프로(GeminiPro) 1.5다. 제미나이프로 1.5는 MATH 벤치마크 테스트에서도 더 큰 규모의 라마 3 변형을 제쳤다. 회사에 따르면 벤치마크 전반에 걸쳐 평가에 사용된 데이터 세트에는 조언 구하기, 브레인스토밍, 분류, 비공개 질문 답변, 코딩, 창의적 글쓰기, 추출, 캐릭터/인물 만들기, 공개 질문 답변, 추론, 재작성 및 요약 등 12가지 주요 사용례에 해당하는 약 1,800개의 프롬프트가 포함되어 있다. 메타 측은 "해당 평가 세트에 대한 모델의 우발적인 과적합을 방지하기 위해 자체 모델링팀조차도 평가 세트에 액세스할 수 없다"라고 부연했다.과적합 현상은 ML 또는 모델 학습에서 모델이 학습 데이터에서는 잘 작동하지만, 테스트 데이터에서는 작동하지 않는 것을 말한다. 모델이 학습 데이터를 너무 잘 학습해 데이터의 노이즈와 예외까지 학습하거나 새로 추가되는 데이터에 적응하지 못할 때 발생한다. 학습 데이터가 너무 작거나 관련 없는 정보가 포함돼 있거나, 모델이 단일 샘플 세트를 너무 오랫동안 학습할 때 발생할 수 있다. 데이터 전문가는 모델 훈련을 시작할 때마다 모델 성능을 확인하기 위해 훈련 데이터와 테스트 데이터를 위한 2개의 데이터 세트를 별도로 보관해야 한다.휴먼이벨(HumanEval), GSM-8K 벤치마크는 각각 코드 생성 및 산술 추론 테스트에 사용된다.라마 3, 이전 버전과 어떻게 다른가메타는 라마 3이 표준 디코더 전용 트랜스포머 아키텍처를 채택하는 등 많은 개선이 이루어졌다고 밝혔다. 블로그에 따르면, 라마 3은 언어를 훨씬 더 효율적으로 인코딩하는 128K 토큰 어휘의 낱말 분석기(tokenizer)를 사용해 모델 성능을 크게 향상했다"라고 설명했다. 라마 3 모델의 추론 효율을 개선하기 위해 메타는 8B와 70B 버전 모두에 GQA(Grouped Query Attention)를 채택했다. 메타는 "셀프 어텐션(self-attention)이 문서 경계를 넘지 않도록 마스크를 사용해 8,192개의 토큰 시퀸스에 대해 모델을 훈련했다"라고 덧붙였다. 다른 개선 사항으로는 라마 3의 훈련 데이터 세트가 라마 2 훈련에 사용된 데이터 세트보다 7배 더 크다는 점이다. 라마 3는 공개적으로 사용 가능한 소스에서 수집한 15조 개 이상의 토큰으로 사전 훈련됐다. 또한 메타는 라마 3을 고품질 데이터로 학습시키기 위해 휴리스틱 필터, NSFW 필터, 시맨틱 중복 제거 접근법, 텍스트 분류기 사용을 포함한 일련의 데이터 필터링 파이프라인을 개발했다. 라마 3을 구동하는 텍스트 품질 분류기 학습 데이터를 생성할 때는 고품질 데이터 식별에 능숙한 라마 2를 사용했다.메타는 라마 3의 훈련 시간을 라마 2보다 95% 단축하기 위해 오류 감지, 처리, 유지보수를 자동화하는 고급 훈련 스택을 사용했다. 뿐만 아니라 하드웨어 안정성과 조용한 데이터 손상에 대한 탐지 메커니즘을 크게 개선했으며, 체크포인트와 롤백의 오버헤드를 줄여주는 새로운 확장형 스토리지 시스템을 개발했다. 라마 3 훈련은 2개의 맞춤형 24K GPU 클러스터에서 실행됐다. 퓨처럼 그룹(The Futurum Group)의 앱 개발 및 현대화 실무 책임자인 폴 나샤와티는 강화된 보안 기능을 포함한 모든 개선과 발전의 조합이 오픈AI의 챗GPT, 미스트랄의 르챗(Le Chat), 구글의 제미나이, xAI의 그록(Grok)과 같은 경쟁 모델과 차별화된다며, "메타가 라마 3에서 취한 접근 방식은 인간 상호 작용을 더 잘 이해하고 탐색할 수 있는 뚜렷한 길을 제시할 수 있다"라고 말했다. 라마 3의 기타 기능메타는 2가지 변형의 라마 3를 출시하면서 라마 가드 2(Llama Guard 2), 코드 쉴드(Code Shield), 사이버 보안 평가 기준 2(CyberSec Eval 2)와 같은 새로운 신뢰 및 안전 툴을 도입한다고 밝혔다. 라마 가드 2는 개발자가 모델이 의도한 가이드라인에 맞지 않는 결과물을 생성할 가능성을 줄이기 위해 추가 계층으로 사용할 수 있는 보호 모델이다. 코드 쉴드는 잠재적으로 안전하지 않은 코드를 생성할 가능성을 줄이는 데 도움이 되는 개발자 대상 툴이다. 사이버 보안 평가 기준은 개발자가 LLM에서 생성된 코드의 사이버보안 위험을 평가할 수 있도록 설계된 툴로, 라마 3 출시와 함께 새로운 기능이 추가됐다. 메타는 "안전하지 않은 코딩 관행에 대한 기존 평가 외에도 프롬프트 인젝션에 대한 LLM의 취약성, 자동화된 공격 사이버보안 기능, 코드 인터프리터 악용 성향 등을 측정함으로써 이전 버전보다 확장됐다"라고 설명했다.새로운 LLM의 성능을 보여주기 위해 페이스북, 인스타그램, 왓츠앱 플랫폼을 통해 액세스할 수 있는 새로운 AI 어시스턴트 '메타 AI(Meta AI)'도 출시됐다. 사용자는 웹페이지를 통해 메타 AI에 접근할 수 있다. 현재 메타는 4,000억 개(400B)가 넘는 매개 변수를 보유한 라마 3의 변형 버전을 개발하고 있다. 몇 달 내에 학습이 완료되면 출시된다. 현재 출시된 라마 3 모델은 AWS, 허깅 페이스, IBM 왓슨X, 마이크로소프트 애저, 구글 클라우드, 엔비디아 NIM에서 사용할 수 있다. 데이터브릭스, 캐글, 스노우플레이크와 같은 다른 공급업체에서도 최신 모델을 제공할 예정이다. AMD, AWS, 델, 인텔, 엔비디아, 퀄컴이 학습, 추론 및 AI 관련 작업을 위한 하드웨어 측면에서 라마 3를 지원한다.editor@itworld.co.kr 
    최고관리자 2024-07-14 일반 게시판
  • 줌이 자사 협업 플랫폼 줌 워크플레이스(Zoom Workplace)에 '양자 내성(post-quantum)' 엔드투엔드 암호화를 추가했다고 밝혔다. 양자 컴퓨터가 기존 암호화 기술을 무력화할 정도로 발전하더라도 앱 간 전송되는 데이터를 보호하기 위해서다.  문자 메시지부터 온라인 뱅킹, 쇼핑에 이르기까지 오늘날 인터넷 통신을 보호하는 최신 암호화 알고리즘은 현재의 컴퓨팅 기술 혹은 '고전적인' 컴퓨터로 해독하기 어렵다. 그러나 많은 보안 전문가는 사이버 공격자가 암호화된 데이터를 미리 수집했다가 양자 컴퓨터 성능이 충분히 향상한 이후 수집해 둔 데이터를 해독하는 "수집은 지금, 해독은 나중에(harvest now, decrypt later)"라는 전략을 채택할 수 있다고 우려한다. 최근 줌이 양자내성암호(post-quantum cryptography, PQC)를 통해 줌 워크플레이스 앱에서 지원하는 기존 EE2E 기능을 강화할 것이라고 발표한 것도 이런 이유에서다. 줌은 블로그를 통해 이런 소식을 전하며 통합 커뮤니케이션 소프트웨어 제공업체 중 PQC를 도입하는 것은 최초라고 주장했다. 줌은 미국 국립표준기술연구소(NIST)에서 표준화하고 있는 키 캡슐화 메커니즘(key encapsulation mechanism, KEM)인 카이버 768(Kyber 768)을 사용한다. IDC의 인프라 시스템, 플랫폼 및 기술 그룹 소속 양자 컴퓨팅 연구 매니저 헤더 웨스트에 따르면, 양자 컴퓨터는 복잡한 수학 방정식을 능숙하게 풀 수 있어 기존 암호화 알고리즘을 해독할 수 있지만, 기존 시스템은 규모가 작고 오류율이 높다. 결과적으로 현대의 고전적인 알고리즘은 아직 위험하지 않지만, 양자 컴퓨팅이 계속해서 발전하면 소인수 분해를 빠르게 처리할 수 있는 쇼어 알고리즘(Shor's algorithm)을 실행할 수 있는 시스템, 즉 "큰 복합수를 효율적으로 인수분해"할 수 있어 기존 암호화 기술을 해독하는 데 걸리는 시간을 줄일 가능성이 있다.웨스트는 "이런 이점 때문에 일부 공격 집단, 특히 국가 후원 사이버 공격자가 미래의 양자 시스템을 이용해 데이터를 해독하고 나중에 사용할 목적으로 현재 보관 가치가 있는 데이터(금융, 정부, 국방부 등)를 침해하고 탈취한다는 우려가 있다"라고 지적했다. 기업이 양자 복원력을 갖추기 위해 배포할 수 있는 PQC 알고리즘을 식별/개발하기 위한 여러 이니셔티브가 현재 진행 중이다. 예를 들어 NIST는 2016년 글로벌 이니셔티브를 시작했으며, 올해 말 최종 권고안을 발표할 예정이다. 2022년 미국 대통령 조 바이든은 정부 기관에 포스트 양자 암호화를 구현하기 위한 지침과 일정을 제공하기 위해 2개의 보안 각서(NSM-8 및 NSM10)를 발표했다. 줌의 포스트 퀀텀 EE2E 기능에 대해 웨스트는 문자 메시지와 가상 회의에서 전송되는 정보의 양은 "포스트 퀀텀 암호화에 있어서는 다소 미개척 영역"이지만 "이런 기술을 사용해 유출된 정보는 국가 안보 침해, 회사 영업 기밀의 우발적인 노출 등으로 이어질 수 있다"라며 중요성을 강조했다. 이어 "줌은 이번 기회를 통해 현재 데이터 보안이 취약한 영역을 파악하고 업계에 파괴적인 PQC 솔루션을 개발했다"라고 평가했다. 다만 웨스트는 줌의 접근 방식에 "심각한 한계"가 있다고 지적했다. 예를 들어, 보안을 위해 모든 미팅 참가자는 줌 데스크톱 또는 모바일 앱 버전 6.0.10 이상을 사용해야 하는데, "모든 사람이 최신 버전을 사용한다는 보장이 없다"라는 것이다. 또한 줌의 포스트퀀텀 암호화를 사용하면 참가자는 클라우드 녹화 같은 일부 주요 기능을 사용할 수 없다. 웨스트는 "PQC가 효과적이려면 잠재적인 양자 사이버보안 침해에서 안전해야 할 뿐더러 사용하지 않을 때와 동일한 애플리케이션과 인프라의 성능과 유용성을 제공할 수 있어야 한다. 하지만 줌의 구현은 그렇지 않은 듯하다"라고 지적했다. 앞으로는 모든 기업이 암호화된 데이터를 안전하게 보관하는 방법을 고려해야 한다. 웨스트는 "기업은 이런 위험을 심각하게 받아들여야 한다. 양자 컴퓨팅에 투자하지 않는다면 포스트 양자 암호화에도 투자할 필요가 없다는 오해가 있는 것 같다"라고 언급했다. editor@itworld.co.kr
    최고관리자 2024-07-14 일반 게시판