달레줄레

Dale + Jule

프로그래머가 들려주는 프로그래밍 팟케스트

  1. Jul 26

    개발자라면 알아야 할 암호학

    암호화는 라이브러리가 알아서 해주는데, 개발자가 암호학까지 알아야 할까요? 보안 기능을 직접 구현하는 일은 피해야 하지만, 어떤 알고리즘과 설정을 사용할지는 결국 개발자가 결정해야 합니다. 비밀번호를 저장할 때 SHA-256과 bcrypt 중 무엇을 선택할지, AES는 어떤 모드로 사용할지, JWT의 서명 알고리즘은 어떻게 고를지처럼 실무에서는 암호학 지식이 필요한 순간을 자주 마주하게 됩니다. 이번 에피소드에서는 먼저 링크드인과 어도비의 대규모 정보 유출, OpenSSL의 Heartbleed 버그를 살펴봅니다. 잘 알려진 회사와 널리 쓰이는 라이브러리도 기본적인 원칙을 지키지 않거나 취약점을 제때 발견하지 못하면 큰 사고를 겪을 수 있습니다. 이 사례들을 통해 라이브러리를 사용한다는 사실만으로 보안이 저절로 보장되는 것은 아니며, 개발자가 도구의 용도와 한계를 이해해야 하는 이유를 이야기합니다. 이어서 암호학의 큰 그림을 단방향 암호화와 양방향 암호화로 나누어 정리합니다. 원래 값으로 되돌릴 수 없는 해시는 어떤 특징을 가지는지, MD5의 충돌 문제는 무엇인지, SHA-256 같은 빠른 해시 함수가 파일의 무결성을 확인할 때는 유용하지만 비밀번호 저장에는 적합하지 않은 이유를 알아봅니다. 레인보우 테이블 공격을 막는 솔트의 역할과, 의도적으로 느리게 설계된 bcrypt와 Argon2id가 비밀번호를 더 안전하게 지켜주는 원리도 함께 살펴봅니다. 복호화가 가능한 양방향 암호화에서는 하나의 키를 사용하는 대칭키와 공개키·개인키 한 쌍을 사용하는 비대칭키의 차이를 다룹니다. AES와 RSA는 각각 어떤 장단점이 있는지, AES의 ECB·CBC·GCM 모드는 무엇이 다른지, 빠르지만 키를 안전하게 전달하기 어려운 대칭키의 문제를 비대칭키가 어떻게 보완하는지 이야기합니다. 마지막으로 우리가 매일 사용하는 HTTPS 안에서 여러 암호화 기술이 어떻게 맞물려 작동하는지 따라가 봅니다. 브라우저가 서버의 인증서를 확인하고, 안전하게 키를 교환한 뒤, 대칭키로 실제 데이터를 주고받기까지의 흐름을 살펴보며 TLS가 제공하는 암호화·인증·무결성을 이해해 봅니다. 암호화 알고리즘을 직접 구현하면 왜 위험한지, 비밀키를 코드에 하드코딩하거나 저장소에 올리면 어떤 문제가 생기는지, 오래되거나 약한 알고리즘을 선택했을 때 어떤 위험이 따르는지도 짚어봅니다. 암호학이 보안 전문가만의 영역처럼 멀게 느껴졌다면, 이번 에피소드와 함께 개발자가 꼭 알아야 할 만큼의 큰 그림부터 잡아보세요. 📚 함께 읽으면 좋은 글 - 암호학적 해시: https://daleseo.com/cryptographic-hash/ - 대칭키 암호화: https://daleseo.com/symmetric-encryption/ - 비대칭키 암호화: https://daleseo.com/asymmetric-encryption/ - TLS 핸드셰이크: https://daleseo.com/tls/ - HTTPS란 무엇인가: https://daleseo.com/https/

    개발자라면 알아야 할 암호학
  2. Jun 25

    State of AI 2026: AI 시대, 우린 더 행복해졌을까?

    지난 에피소드에 이어 개발자 설문조사 State of AI 2026 결과를 살펴봅니다. 이번에는 AI 모델과 코딩 에이전트를 넘어, 개발자들이 AI 도구를 실제 업무에서 어떻게 활용하고 있는지, AI를 쓰면서 어떤 감정을 느끼고 있는지 솔직히 이야기합니다. 코드 생성, 코드 리뷰, 이미지·비디오·앱 생성 도구까지 다양한 카테고리를 훑어보며, AI가 개발자의 생산성과 일하는 방식을 어떻게 바꾸고 있는지 짚어봅니다. 동시에 AI가 만든 코드를 어디까지 믿어야 하는지, 개발자로서의 성장을 위해 어디까지 직접 해야 하는지에 대한 고민도 나눕니다. 후반부에서는 AI 도구에 들어가는 비용과 개발자들이 느끼는 리스크를 다룹니다. 매달 100달러 이상 AI 도구에 쓰는 개발자가 크게 늘어난 흐름부터, 직업 대체, 군사적 활용, 환경 문제, 인지 능력 저하, 보안, 비용 증가, 저작권 문제까지 AI를 둘러싼 기대와 불안을 함께 짚어봅니다. 마지막으로 AI 도구가 업무에 필수적인 요소가 되었는지, 실제 생산성을 높이고 있는지, 숙련된 개발자의 수를 줄일지, 우리는 AI 버블 안에 있는지, 그리고 향후 10년 안에 AGI가 올 수 있을지에 대한 설문 결과를 보며 이야기를 마무리합니다. 📊 설문 결과: https://2026.stateofai.dev/

  3. May 9

    AI에게 세상을 열어주는 MCP

    아무리 똑똑한 LLM이라도 외부 세계에서 지금 무슨 일이 일어나고 있는지 알지 못합니다. AI 에이전트가 내 캘린더를 확인하고, 이메일을 읽고, 필요한 작업을 대신 처리하려면 외부 서비스와 연결되는 통로가 필요하죠 이번 에피소드에서는 Apollo MCP Server 개발 업무를 하면서 Rust MCP SDK 메인터이너로 기여하고 있는 달레가 최대한 입문자의 관점에서 줄레에게 MCP를 차근차근 설명합니다. MCP(Model Context Protocol)는 AI 모델과 외부 도구, 데이터 소스, 서비스를 연결하기 위한 표준 통신 규약입니다. MCP는 Anthropic이 제안했고, 등장한 지 약 1년 만에 스펙이 4번이나 갱신될 만큼 빠르게 발전해 왔습니다. 현재 MCP는 AAIF 재단에 기증되어 커뮤니티 중심으로 운영되고 있으며, 공개 저장소에는 2만 개가 넘는 MCP 서버가 등록될 정도로 생태계가 빠르게 성장하고 있습니다. MCP의 짧지만 숨가뿐 역사를 돌아봅니다. 또한 MCP 아키텍처를 이루는 세 가지 핵심 요소인 MCP Host, MCP Client, MCP Server의 개념도 정리합니다. 로컬 MCP 서버에서 사용되는 stdio 통신 방식, 원격 MCP 서버에서 사용되는 Streamable HTTP 통신 방식, 그리고 JSON-RPC 2.0 기반 메시지 형식까지 실무자가 알아두면 좋은 기초도 함께 다룹니다. 여러 프로그래밍 언어의 SDK를 통해 확장되고 있는 MCP 생태계도 살펴보겠습니다. 현업에서 실제 MCP 서버 개발은 어떤 식으로 진행되는지, 왜 일반 개발자들도 충분히 MCP 개발에 도전할 수 있고, AI 분야로 전향을 노리시는 분들께 어떻게 MCP가 좋은 커리어 기회가 될 수 있는지 개인적인 경험담을 나눔니다. AI로 개발을 하고 계시다면 꼭 써볼 만한 MCP 서버 추천도 준비되어 있으니, 이번 에피소드도 놓치지 마세요. 📚 함께 보면 좋은 자료 - 달레의 클로드 코드: https://www.youtube.com/playlist?list=PLapoeRAdKitcew463CmkoR0zTzPuYBVo8 - MCP 기본: https://daleseo.com/mcp/ - Playwright MCP 사용법: https://daleseo.com/playwright-mcp/ - GitHub MCP 사용법: https://daleseo.com/github-mcp/ - Context7: https://daleseo.com/context7/

  4. Apr 26

    개발자라면 알아야 할 네트워크 기초 지식

    브라우저 주소창에 URL 하나를 입력하는 순간, 뒤에서는 어떤 일들이 벌어지고 있을까요? 이번 에피소드에서는 그 과정을 하나의 흐름으로 따라가며 네트워크의 핵심 개념을 풀어봅니다. 개발자라면 한 번쯤 제대로 짚고 넘어가야 할 네트워크 핵심 개념들을 정리해봤습니다. 먼저 DNS부터 시작합니다. 도메인을 IP로 바꿔주는 인터넷 전화번호부의 역할과 함께, TTL이 무엇인지, 그리고 배포 후 갑자기 접속이 안 되는 황당한 상황이 왜 벌어지는지 짚어봅니다. IP를 받아왔다면 이제 연결을 맺을 차례입니다. TCP 3-way Handshake가 무엇인지, 그리고 신뢰성보다 속도를 우선하는 UDP와는 어떻게 다른지도 살펴봅니다. HTTPS에서 인증서가 왜 중요한지, 그리고 인증서 만료 때문에 곤혹스러웠던 실무 경험도 솔직하게 나눠봤습니다. 인증 방식에 대한 내용도 빠지지 않습니다. 쿠키, 세션, JWT를 단순히 비교하는 데 그치지 않고, 실제로는 이들이 어떻게 서로 연결되어 동작하는지, 그리고 개발자들이 흔히 갖고 있는 오해까지 짚어줍니다. 여기에 더해 한 번쯤은 겪어봤을 CORS 에러가 왜 발생하는지, 어떤 원리로 해결해야 하는지도 자연스럽게 이어집니다. 네트워크는 어렵고 내 영역이 아닌 것 같다고 느끼셨나요? 오늘 에피소드를 듣고 나면 문제가 생겼을 때 어느 레이어에서 발생했는지 바로 짚어낼 수 있게 될 거예요. 📺 달레의 회사 유튜브 출연 - https://youtu.be/PKgXbwuaztM 📚 함께 읽으면 좋은 글 - DNS: https://daleseo.com/dns/ - TCP/UDP: https://daleseo.com/tcp-udp/ - HTTP: https://daleseo.com/http/ - HTTPS: https://daleseo.com/https/ - 쿠키: https://daleseo.com/http-cookies/ - 세션: https://daleseo.com/http-session/ - JWT: https://daleseo.com/jwt/ - 상태 코드: https://daleseo.com/http-status-codes/ - CORS: https://daleseo.com/cors/

Trailer

About

프로그래머가 들려주는 프로그래밍 팟케스트

You Might Also Like