* 웹표준

공인 인증서 규제 철폐와 HTML5 대안 기술에 대한 입장

최근 공인 인증서 규제 철폐와 정부의 HTML5 기반 공인 인증서 대안 기술 개발에 대한 저의 입장을 이야기해보고자 합니다. <기본 원칙> 1. 공인 인증 제도는 '부인 방지 기술'이라는 낡은 프레임을 벗어나서, 본인 인증 수단의 하나로서 일회용 암호, SMS 인증, 신용 카드 인증 등과 동등하게 취급되어야 한다. (즉, 전자 서명법은 민간에서 같은 수준의 다양한 ...
2014/03/23

ActiveX 걷어낼 ‘웹 표준’ 만든다

Mozilla는 구글, W3C와 함께 웹 기반 인증 기술 확보를 위한 표준 기술 개발에 나섰다. 웹 기반 암호 기술을 적용할 수 있는 JavaScript API가 부재했기 때문에 많은 인증 기술들이 서드파티 플러그인에 의존할 수 밖에 없는 현실을 바꾸기 위해서다. 특히, 지난 1999년 부터 액티브X나 NP 플러그인 기반의 공인 인증 기술을 법적 테두리 안에서 ...
2011/12/01

크롬, 점점 웹 표준 괴물이 되어간다?

며칠 전 구글의 InsideSearch에서 크롬에 '인스턴트 페이지(Instant Page)'와 '보이스 서치(Voice Search)'와 라는 기능을 탑재하고 이에 대한 데모를 선보였다. 인스턴트 페이지는 이미 알려진 인스턴트 검색을 확장한 것이다. 인스턴트 검색은 사용자가 키워드를 입력하는 대로 순식간에 검색 결과 화면을 바꾸는 데 반해 인스턴트 페이지는 사용자가 클릭할만한 검색 결과 상위 웹 페이지를 빠르게 전환한다. 데모를 보면 ...
2011/06/17

Mozilla 플러그인 검사 기능 제공

Mozilla 재단에서 플러그인 검사 기능을 제공한다.파이어폭스 브라우저가 오류로 죽는 원인 중 30%가 웹 브라우저 자체 문제가 아니라 이들 오래된 구형 플러그인이기 때문이다. 특히, 이들 구형 플러그인은 보안 취약점도 그대로 가지고 있다.Firefox 3.5 사용자를 대상으로 한 Flash Player에 대한 테스트에서 한 주만에 천만명의 사용자가 플러그인 업데이트를 받았으며, 이에 자극을 받아 범용 ...
2009/10/14

행정안전부 웹 표준 종합 대책

지난 17일에 행정안전부에서 정부 웹 사이트에 대해 주요 웹 브라우저를 지원하도록 하여 전자정부 서비스를 자유롭게 이용하도록 하는 “전자정부 웹표준 강화 종합대책”을 발표했다.특히 이번 종합 대책에는 120억원 정도의 추경 예산을 시작으로 2011년까지 약 150개 기존 전자정부 대민사이트에 대해 브라우저 호환성 및 장애인 접근성이 확보되도록 개선을 실시한다는 방침이다.여러번 회의를 참석해서 의견을 개진했었는데, ...
2009/05/28

웹 표준, 이제 물러설 수 없다

어제 소위 '오픈 웹 소송' 고등법원 항소심에서 1심에 이어 또 패소했다. 국내 공인 인증 서비스를 독과점하고 있는 금융 결제원에 대해 인증 서비스를 비 IE 사용자에게 거절하는 문제를 제기한 이 소송은 주체인 고려대 법대 김기창 교수님은 판결문 검토 후 대법원 상고도 고려하고 있다.하지만 소송은 문제 해결의 부차적인 수단일 뿐 사회에 여론을 ...
2009/03/26

보안업체, 온실 속의 화초일 뿐…

많은 사람들이 관심을 기울 이는 바대로 3월 25일에 오픈 웹 소송 2심 결과가 나온다. 그 와중에 김기창 교수님이 안철수 연구소에 대한 공개 질의라는 글을 올려 이게 기사화 되었다. (KLDP에서도 토론 중) 기사 중에 안철수 연구소쪽에서 낸 답변이 있다. 안연구소쪽은 “국내 거래 환경에서 ‘을’인 보안업체로선 금융권 ‘갑’이 주문하는 사양에 맞출 수 밖에 ...
2009/03/12

개발자 좀 살려 주세요! 캠페인 논란

올해로 국내 웹 표준 캠페인은 거의 5년째에 접어들고 있다. 그동안 무수한 노력에도 불구하고 국내에서는 웹 표준이 쉽게 정착되지 않고 그 중에 단연 IE6 사용자의 줄지 않는 점유율에 기인한바 크다. 개발자좀 살려 주세요!라는 캠페인은 웹 표준 개발자들의 고충과 사용자의 이익을 절묘히 조화시킨 것이다. 이에 대해 지금까지 상황을 모두 웹 개발자가 저질러 놓고 ...
2008/12/15

IE8 문제, 이번에도 꼼수로 해결 하나?

한국 마이크로소프트에서 연말에 출시할 Internet Explorer 8에 대한 전망을 내놓으면서 웹 표준과 보안을 강화할 것이라는 보도자료를 내면서 또다시 MS발 '인터넷 대란'의 불을 지피고 있다. IE8은 비표준모드를 기본으로 하던 이전 버전과 달리 표준 모드를 기본으로 하고 있으며, 보안 강화를 위해 ActiveX 설치 방식을 또다시 강화하였다. 렌더링 모드를 표준으로 바꾸면 현재 파이어폭스나 ...
2008/08/08

첫번째 웹표준 경진대회

국내 대표적인 웹 표준 커뮤니티인 CSS Design Korea에서 주최하는 제 1회 웹 표준 경진대회가 열린다. 6월 1일까지 인터넷 웹 컨텐츠 접근성 지침을 구조적인 마크업과 스타일 분리를 통해 웹 표준 기반으로 만들어 제출하면 된다. 이 지침은 한국형 웹 접근성 지침으로서 국가 표준(KICS)으로 지정된 바 있다. 마크업(35) / CSS(30) / 디자인(20) / 기타(15)등으로 ...
2008/04/30

오늘은 CSS Naked Day!

CSS Naked Day를 아시나요? 오늘은 4월 9일, 전 세계적으로 웹 컨텐츠 구조(Structure)와 외양(Style)을 분리하므로서 웹으로 제공하는 정보의 중요성을 일깨워주는 날이다. 웹 디자인을 한꺼풀 벗겨 내고 알맹이만 보여 주고자 하는 것이다. 오늘날 구조와 외양, 동작을 분리해 웹 페이지를 제작 하는 웹 표준 기법이 이미 일반화 되고 있다. 불과 몇 년전 까지만 ...
2008/04/08

IE8 웹 표준 제대로 지킨다!

Mix 08을 며칠 앞둔 오늘 IE 블로그에는 IE8이 Acid2를 통과한 최신 웹 표준 렌더링을 기본으로 제공하는 것을 결정했다는 글이 올라왔다. IE7 렌더링 엔진을 기본으로 하고 IE8 엔진은 META 태그로 요청 시 제공하겠다는 기존의 입장에서 180도 선회한 것이다. IE8에 대한 기존 입장에 대해 웹표준 커뮤니티에서 반발이 계속되었을 뿐만 아니라, 기존 EU ...
2008/03/04

NASA의 웹 표준 가이드

미 항공 우주국(NASA)가 내부 홈페이지 개발자들을 위한 웹 표준 템플릿을 공개했다. NASA 내부 사이트에서 사용할 수 있는 1단, 2단, 3단 레이아웃 템플릿과 웹 표준 기반 개발 방법, 관련 자료 등을 묶어서 제공하고 있다.또한 정적 HTML, SSI(동적 인크루트), PHP 등 요구 사항에 따라 다른 템플릿도 제공해 주고 있다. 내부 웹 사이트 ...
2007/11/01

댁의 ‘예금’이 아니라 ‘PC’가 안녕하십니까?

어제 KBS 취재파일 4321에서 '댁의 예금은 안녕하십니까?'라는 주제로  메모리 해킹이라는 신종 수법으로 인터넷 뱅킹을 해킹하는 시연을 보여 주었다. 즉, PC에 설치된 해킹 프로그램으로 웹 브라우저로 인터넷 뱅킹을 하는 동안 메모리에 보관된 주소 내 데이터를 변조하는 방식을 통한 해킹 방식이다.메모리 해킹 방식은 매우 치밀하고 PC 구동 방식을 노린 최후의 궁극적인 해킹 ...
2007/08/27

MDC 웹 표준 포스터 드립니다!~

미국 출장 중에 보스턴에서 공수해온 Mozilla Developer Center의 홍보 포스터를 나누어 드리려고 합니다. '웹을 아프게 하지 마시고, 공개 표준을 사용해 주세요!'라는  문구가 담긴 애수어린 불여우의 표정이 압권인 포스터 입니다. 이포스터는 2006 Firefox Developer's Summit에서 Chris Beard가 발안하고 Sean Martell이 디자인 하였습니다. 이 포스터는 올해 SXSW, 웹2.0 엑스포에서도 많은 사람들의 호옹을 ...
2007/04/28

웹 표준 청첩장

Apache 프로젝트에 신규로 프로젝트를 제안해서, 인큐베이터를 거쳐 Top Level Project까지 만들어 낸 이희승씨가 장가를 간다. 5월 6일 일요일인데 서울이라 참석하기는 어렵지만 진심으로 축하를 보낸다. 배필될 분은 지난번 JCO 컨퍼런스 후 저녁 식사할 때 만난 적이 있는데 똑똑하고 귀엽고 착한 마음씨까지 지닌 것 같더라. 게다가 기특하게도 청첩장을 웹 표준에 맞추어 만들었단다. ...
2007/04/28

Silverlight vs. Apollo, 무엇을 선택할것인가?

MS가 WPF/e를 Silverlight라는 이름으로 바꾸고 오늘 어도비의 플렉스(Flex)가 오픈소스를 선언했 다. 데스크톱 리치 웹 진형의 경쟁은 굉장히 격화 되고 있다. 실제로 내가 MTS에서 실버라이트의 개발 도구인 블렌드(Blend)를 봤을 때 상당히 많은 플래시 개발자들이 아폴로나 플렉스로 가는 대신 실버라이트를 택할 것 같다는 느낌을 강하게 받았다. 플렉시 개발툴이 이클립스를 많이 닮아 기존 플래시 UI 디자이너에게 ...
2007/04/26

W3C HTML 워킹 그룹 부활!

모질라, 오페라, 애플를 위시한 브라우저 벤더들의 외부 표준화 단체인 WHATWG의 도전에 회심의 카드를 꺼내든 팀 버니스 리의 위기 탈출법이 드디어 빛을 보았다. W3C에 HTML 4.01 이후에 없어졌던 HTML 워킹 그룹이 부활 한 것이다. 그동안 XML을 기반으로 한 무거운 스펙만을 계속 만들어 왔던 W3C로서는 최근 웹2.0과 Ajax의 출현, 밖에서의 도전에 위기감을 감출 수 ...
2007/03/14

ActiveX와 공인 인증에 대한 대안

지금까지 ActiveX와 공인 인증에 대한 문제에 대해 너무 많은 토론이 있었기 때문에 다들 문제 의식에는 공감을 하고 있을 것이다. (ActiveX에 대한 진실과 거짓말 II 참고) 사실 이 문제는 꽤 뿌리가 깊다. 수 년 동안 계속되어온 소수 사용자 요구가  법적 소송이라는 방식으로 청구가 되어서야 문제를 인식하게 된 것은 때 늦은 감이 있다.  ...
2007/02/22

ActiveX에 대한 거짓말과 진실 II

ActiveX 없앤다고 문제가 해결될까?에서 답변을 해 준 X맨이라는 분의 생각을 기초로 몇 가지 생각해 보고자 한다. X맨 : 제 생각엔 90%이상 사용자의 무지에 따른 부주의입니다. “설치하겠습니까 yes/no?”를 묻는 프로그램이 악성코드인지 꼭 필요한 프로그램인지 구별 할줄 알면 이미 중급수준은 된다고 봅니다. ActiveX 자체의 결함도 충분히 가능하겠지만, 그런 건 다른 OS에서도 자주 등장합니다. ...
2007/02/22

ActiveX에 대한 거짓말과 진실

거짓말 1. MS, Vista에서는 ActiveX 플러그인을 못쓰게 했다?MS가 윈도 비스타에서 한 일은 ActiveX를 못쓰게 한게 아니라 ActiveX를 쓰기 귀찮게 만든 것이다. 관리자만 플러그인을 설치할 수 있도록 했고, 그나마 쓸때도 매 페이지마다 ActiveX를 활성화 해주어야만 쓸 수 있다. 우리 나라 은행 처럼 ActiveX 플러그인이 한 페이지에 3~4개 정도 들어 있는 웹 ...
2007/01/18

FutureCamp, 리치 웹 어플리케이션 2007년 전망

2007년 쪽집게 도사들이 모인다는 FutureCamp 2007 행사가 있었다. 분야별로 자신이 관심을 가지는 분야별 전망을 하는 자리였다. 서울에서 하는 행사였기에 일정이 안 맞아서 참석을 못하게 됐다. 그렇지만, 간단하게 내가 10분동안 이야기 하려고 했던 주제를 적어 본다.XHTML/CSS/DOM으로 대별 되는 문서 위주의 웹 표준 기술은 정착 단계에 들어섰다. 이제 동적이고 사용자 경험을 풍부하게 ...
2007/01/14

타임머신 (2002)

조금 전에 타임 머신이라는 영화를 봤다. 1880년대 어떤 발명가가 자신의 애인과 산책 중 강도의 총에 맞아 죽는다. 4년 후, 그는 타임머신을 만들어 애인을 구하기 위해 과거로 돌아오지만 결국 다른 방식으로 그녀는 죽게 된다. 왜 과거를 바꾸지 못하는지 의문을 가진 그는 결국 미래로 가서 그 해답을 구하고자 한다. 2037년 과학 기술이 고도로 ...
2007/01/06

웹 표준 삼단 논법

웹 표준을 준수 한다는 것을 'W3C 스펙 준수'와 '브라우저 호환성' 사이에서 헷갈리는 분들께... 1. 모든 웹 브라우저는 고전(Quicks) 방식과 표준(Strict) 방식을 가지고 있다. 2. W3C 스펙을 구현한 표준(Strict) 방식 하에서 웹 페이지를 개발 한다. 3. 웹 페이지는 모든 웹 브라우저에서 W3C 스펙하에서 호환성이 확보된다.예외) 각 웹 브라우저의 표준(Strict) 방식 구현 정도 차이나 ...
2007/01/01

Daum 웹 표준화, 1년을 돌아보며

2006년 1월 초반에 Daum과 Apple이 웹 표준 지킨다라는 글을 통해 애플을 비롯해 비 IE 브라우저 지원을 확대하고 궁극적으로 웹 표준을 지향하겠다는 뒷 이야기를 풀었었다. 사실 당시에 많은 분들이 마케팅 제스쳐가 되지 않을까 걱정을 많이 했었다. 그건 나도 마찬가지.1년간 우리 회사의 웹 및 UI 개발자들의 노력의 결과를 Daum 웹 표준화, 1년을 ...
2006/12/31

CSS 10주년 기념, 책 발간

1996년 12월 17일, W3C CSS1 권고안이 제정된지 딱 만 10년 된 해이다. W3C에서는 10주년 기념 홈페이지를 만들었다. 멋진 CSS 기반 홈페이지 추천을 받아 갤러리에 게시하는 이벤트도 진행 중이고, 어제는 Fuji라는 새로운 CSS Validator 버전을 공개했다. 현, 오페라의 CTO인 Håkon Wium Lie에 의해 발명된 CSS는 정보 구조와 외양을 분리하는 기법을 통해 ...
2006/12/19

UI개발자의 비전

어제 두번째 웹 표준의 날 모임이 있었다. 지난 번 모임과 달리 세 개의 발제 주제를 놓고 난상 토론을 벌이는 방식을 취했다. 실제로 토론이기 보다는 자신의 의견을 밝히는 정도였지만 생생한 이야기를 듣는다는 점에서 참 좋은 시간이었다. 내가 가장 관심을 가진 발제는"웹 프로듀서의 역할"에 대한 것이다. 그렇지만 이에 관해 발제자의 이야기 외에 ...
2006/12/01

팀 버너스리, 위기의 W3C 구하기 (2)

이제 제2 웹 브라우저 전쟁이 도래하기 시작했다. 1차 웹 브라우저 전쟁이 벤더간 싸움이었다면 이번에는 '표준안'의 대결이 될 것으로 예측된다. W3C의 힘이 예전 같지 않고, 파이어폭스와 오페라는 구글이라는 원군을 얻었다. MS는 IE7으로 이제 막 이 전쟁에 뛰어들 준비를 갖추었다. MS는 몇 년간 이 분야에 손을 놓고 있었기 때문에 아직 감이 없다. ...
2006/11/09

웹 표준을 강요하지 말라니?

웹 표준을 강요하지 말라신다. 사전에서 강요란 단어를 찾아봤다. 강요 [强要] [명사] 억지로 또는 강제로 요구함.강요란 물리적 행사력을 가진 사람이 강제적으로 그걸 하도록 요구하는 행위이다. 하기 싫은데 억지로 하도록 하는 것이다. 한줌도 안되는 웹 표준 에반젤리스트들이 블로그에 글 좀 자주 쓰고, 자주 댓글 좀 단다고 강요 받는 다고 하면 도대체 뭐가 강요인가? ...
2006/11/09

CSS 레이아웃… Copy & Paste

오랜만에 그냥 팁 하나! CSS 레이아웃이 익숙치 않은 나 같은 분을 위한 친절한 사이트.. Copy & Paste를 해도 걱정 없다. Dynamic Drive CSS Layouts via Ajaxian 덤으로 왼쪽 메뉴를 보면 갖가지 CSS를 이용한 UI 관련 코드가 공유되고 있다. 수평 메뉴, 수직 메뉴, 폼 양식 등등...
2006/10/31