로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

InMyCup

미니 삼성 인터넷 (삼브)이 좋다지만 보안 때문에 쓰기 꺼려집니다.txt

  • InMyCup
  • 조회 수 2434
  • 2023.10.19. 22:17

웹 브라우저하면 편의 기능도 당연히 중요하지만 인터넷 기록이 프라이버시와 워낙 밀접하구 각종 자바스크립트 코드와 이미지 파일을 처리하는 곳이다보니 저는 프라이버시와 보안을 더 중시해요

 

이러다 보니 저는 어느 순간부터 삼성 인터넷 (이하 삼브)을 아예 사용하지 않게 되었습니다

 

이게 비단 삼브만의 문제는 아니고 다른 크로뮴 베이스 브라우저들도 비슷한 경우가 많은데 크로뮴 최신 버전 반영도 늦고 보안 패치 작업 주기도 깁니다

 

https://blog.cloudflare.com/uncovering-the-hidden-webp-vulnerability-cve-2023-4863

 

멀리 갈 것도 없이 저번 달에 WebP 이미지 처리 모듈에서 매우 중대한 취약점 CVE-2023-4863이 발견되면서 구글과 마소, 모질라 재단이 9월 12일에 동시에 크롬, 엣지, 파이어폭스 핫픽스를 바로 배포했고 애플에서는 이미 9월 7일에 CVE-2023-41064 (나중에 알고 보니 CVE-2023-4863과 연결되는 취약점으로 드러남)에 대한 제보를 받고 iOS 업데이트를 통해 보안 패치를 제공했습니다.

 

한 차례 신속한 패치가 있었음에도 얼마 후 WebP의 기반 코덱 VP8에서 중대 취약점 CVE-2023-5217이 하나 더 발견되어서 9월 27일~9월 29일에 구글 크롬, MS 엣지, 모질라 파이어폭스가 또 바로 패치되었고 애플도 다소 늦었지만 10월 4일, 10일에 iOS 17과 16을 대상으로 패치를 제공했어요

 

하지만 삼브는... 플레이 스토어에서는 9월 14일 버전이 가장 최신 버전이고 갤럭시 스토어에서는 버전 23이 오늘 나왔다지만 아직 순차 배포 중인 것으로 보이는데 9월 14일 버전이 CVE-2023-4863 패치를 적용했는지 여부가 릴리스 노트에 명확히 나와 있지 않고, 좋게 생각해서 패치를 했을 거라고 봐 줘도 CVE-2023-5217은 3주 가까이 패치되지 않았던 상태인 거죠

 

SmartSelect_20231019_215337_Google Play Store.jpg

SmartSelect_20231019_215509.jpg

 

그리고 2022년 말에도 삼브와 최신 크로뮴 버전의 갭을 이용해 크롬에서는 패치되었지만 삼브에서는 패치되지 않은 보안 취약점들을 연쇄적으로 이용한 타겟 공격이 중동에서 발생했음을 구글 보안 팀에서 발표하기도 했습니다

 

물론 아예 패치 자체를 내놓을 수 없었던 제로데이 취약점들도 활용되었지만 정보와 패치가 이미 공개된 상황인데도 삼성이 제때 적용하지 않아 공격에 활용된 취약점들이 여러 개였다는 게 포인트입니다

 

작년 12월에 삼브는 크로뮴 버전 102 기반이었는데 작년 8월 구글 크롬이 크로뮴 버전 105 기반이었으니 버전 차이가 얼마나 나는지 실감나시죠? 구글 크롬은 작년 12월에 크로뮴 108 기반이었습니다.

 

Screenshot_20231019_220615.jpg

 

구글은 최근에 크롬 보안 패치를 매주마다 제공하겠다고 발표하며 보안 정책을 강화하고 있는데 삼브는 보안 측면에서 너무 뒤떨어지니 사용하기 불안하다는 생각이 듭니다. 크로뮴 기반 파생 브라우저의 한계가 있겠지만 그래도 좀 더 잦은 패치를 바랍니다!

댓글
25
fin
best 1등 fin
2023.10.19. 22:22

이 글을 읽고 나니 삼성브라우저를 다시 생각해보게 되네요. 좋은 글 감사합니다.

[fin]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
best InMyCup fin 님께
2023.10.19. 22:25

프라이버시는 논외로 하고 일단 '보안'을 중시하신다면 안드로이드에서는 구글 크롬, MS Edge, 모질라 파이어폭스 세 가지 정도만 추천 드립니다. 저희 같은 유저 단에서는 개발사의 유지 관리 및 패치 배포 속도가 보안에서 제일 중요한 요소죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 InMyCup 님께
2023.10.19. 22:25
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
addce
2등 addce
2023.10.19. 22:37

유니콘때문에 삼브를 애용하는데 크로뮴 버젼차이가 너무 나는거같아서 아쉽네요...

왜 엣지처럼 빨리빨리 업데이트 못해주는지...

그나저나 웨일도 버전차이가 많이 나나요?

[addce]님의 댓글을 신고합니다. 취소 신고
addce
addce addce 님께
2023.10.19. 22:41

현재 웨일은 116인가보군요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:56

맞습니다. 구글 크롬은 현재 크로뮴 118입니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

https://whale.naver.com/changelog/

 

웨일은 크로뮴 버전 뒤처지는 문제는 예전에 비해서 많이 나아졌지만 제가 본문에 언급한 CVE들 패치가 크롬, 엣지, 파이어폭스에 비해 상대적으로 많이 늦게 이루어졌네요. 그래도 삼브보다는 더 명시적으로 잘 고지하고 있어서 더 낫다고 보입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

덧붙여 그런 류의 익스텐션을 원하신다면 파이어폭스도 하나의 옵션이 될 수 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:53

삼브는 아직 크로뮴 111인건지 보는법이 헷갈리네요. 차이가 엄청나네요 ㅠ

저도 유니콘 지원하는 앱 우선으로 사용하다보니 삼브를 우선적으로 사용했었는데 여러 버전이나 보안패치 버전이 많이 차이나서 고민이 되네요 ㅎㅎ 예전에 파이어폭스도 써보다가 다시 돌아온건데 한번 또 찍먹해봐야겠네요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:55

about:version 입력해보시면 확인 가능할 것 같습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:57

현재 22. 버전은 111 이고, 23버전은 115이네요

[addce]님의 댓글을 신고합니다. 취소 신고
3등 Eomjunsik
2023.10.19. 23:06

CVE는 따로 적용한다고 언급하긴 했었던 것 같은데 아무래도 크로뮴 버전이 딸리는 것 자체가 아쉬운 부분이죠.

여러 커스텀이 적용되다 보니 조금 늦어지는 건 이해하지만 좀 과도하게 늦어지는 것 같은 느낌이 들 때도 있습니다.

[Eomjunsik]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Eomjunsik 님께
2023.10.19. 23:11

삼성은 보안 공고 페이지에서는 One UI 및 삼성 개별 앱들 보안 패치 내역을 잘 기재해 주지만 삼성 브라우저에 대해서만은 '신규 보안 패치 적용' 같은 표현으로 changelog를 모호하게 서술할 때가 많아서 정확히 어떤 취약점들이 패치되었는지 알 수 없죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Karion
Karion
2023.10.19. 23:26

Consommation-denergie-totale_Navigateurs_2021-min-1.png

아주 약간이지만 전기도 더 먹는다고 하더라고요(2021기준)

그거랑 별개로 전 이상하게 삼브만 유독 리프레시가 심해서 딴 브라우저로 갈아탔었는데... 크로뮴 버전업도 느리다니 진작에 갈아타길 잘했군요

[Karion]님의 댓글을 신고합니다. 취소 신고
다물
다물
2023.10.20. 00:18

크로미움 기반 브라우저들은 부가 기능이 편리해서 사용하는거니까요. 

[다물]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup 다물 님께
2023.10.20. 01:59

그렇긴 한데 이 부분에 대해서 잘 모르시거나 생각을 안 해 보셨던 분들을 위해 올린 글입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
도나쓰
도나쓰
2023.10.20. 00:51

이건 생각하지 못했던 관점이네요 짚어주셔서 감사합니다

[도나쓰]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.10.20. 01:26

그래서 전 스타곤 브라우저를 애용 중입니다. 가벼우면서도 기능도 삼브 이상으로 많아서 좋더라고요.

게다가 보안 측면에서도 시스텝 웹뷰 엔진을 그대로 가져다 쓰는 방식이다보니 웹뷰 업뎃만 꾸준히 해주면 항상 가장 최신 보안패치 상태를 유지할 수 있어서 이 점도 만족스러웠습니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:09

그런 경우 삼브나 웨일보다 나을 수도 있지만 아쉬운 점도 여전히 존재합니다. 안드로이드 웹뷰는 업데이트 간격이 6주인 것으로 알고 있습니다. 그리고 안드로이드용 구글 크롬이 데스크탑 레벨인 Full Site Isolation은 아니더라도 Partial Site Isolation을 지원하는 것과 달리 안드로이드 웹뷰는(1) Site Isolation을 지원하지 않아(2) 크롬을 이용하는 것과 비교하면 웹뷰 기반 웹 브라우저도 결국 보안 측면에서 다소 부족한 점이 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight InMyCup 님께
2023.10.20. 02:25

우선 유익한 의견 주셔서 감사드립니다.

 

다만, 웹뷰는 현 시점에서 2~3일 간격으로 업데이트가 진행되고 있습니다. 현재 최신 버전도 크롬과 같은 118 버전이고요. 아래 사진은 apkmirror 사이트에서 웹뷰의 업데이트 내역을 가져온 것입니다.

 

Screenshot_20231020_021608_Stargon.jpg

 

Site Isolation 같은 경우, 웹뷰에선 지원되지 않았다는 사실은 처음 알게 되었네요. 저 또한 이 부분이 참 아쉽긴 한데, Webview 또한 그래도 웹사이트 렌더링과 관련한 Isolation과 Sandbox 솔루션이 구현되어 있는 것으로 알고 있어서 큰 문제는 없을 것 같긴 합니다.

 

최고의 보안을 위해서라면 크롬이나 엣지, 파폭을 쓰는 게 맞겠지만, 기능과도 어느 정도 절충하기 위해서는 웹뷰 기반 브라우저가 그나마 대안일 듯 하더라고요. Site Isolation이 아쉽긴 해도, 삼브같이 이미 공개된 CVE에도 대응하지 못하고 있는 써드파티 브라우저들이 보안적으로는 더 취약할 것 같다고 생각이 되어서요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:52

웹뷰 업데이트 주기는 오래된 정보가 공식 자료에도 여전히 업데이트되지 않고 있는 것일 수도 있겠네요. 알려주셔서 감사합니다. 저도 회원님 말씀처럼 보안 패치의 측면에서는 삼브 같은 브라우저가 더 문제일 수 있다고 생각하여 아쉬운 마음에 작성한 글이었습니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Hahn
Hahn
2023.10.20. 10:17

저는 엣지를 씁니다. 삼브보다 배터리를 조금 더 먹는듯 한데, 개인적으로 사용하는 3개의 os (맥, 우분투, 안드)에서 연동성이 확보돼서 좋습니다.

[Hahn]님의 댓글을 신고합니다. 취소 신고
숨겨진오징어
숨겨진오징어
2023.10.20. 11:27

보이지 않는 곳에서 치열한 전투가 벌어지고 있었군요 ㄷㄷ 파이어폭스 데스크탑 사용자로서 다행이다 싶으면서도 iOS는 웹키트 강제라서 맘을 편히 먹어도 되나 싶습니다.

[숨겨진오징어]님의 댓글을 신고합니다. 취소 신고
KL9
KL9
2023.10.20. 11:57

삼성 브라우저는 PC랑 연동이 안돼서 안쓰게 되네요 ㅠㅠㅋㅋ

[KL9]님의 댓글을 신고합니다. 취소 신고
따끔따끔
따끔따끔
2024.02.19. 23:12

삼브 24버전은 그로뮴 117이네요.

[따끔따끔]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117526 13
핫글 미니 삼닷 폴드6 화이트 왔네요! [24] file 잇선생 12:23 1163 34
핫글 미니 어느 갤럭시 팬의 부탁 [2] file 샐리 10:32 1086 32
핫글 미니 삼성 섭센직원들 반응 이해안가네요 [30] updatefile 여가어딥미코 17:43 1456 18
3507 미니 드랍쉽 이스터에그 아이폰에서도 가능합니다 [6] file 워런티비오루 22.12.22 2223 4
3506 미니 와이프가 플립은 다시는 안산다고합니다. [24] 긴닉네임24643649 23.04.07 2223 18
3505 미니 갤수육에 실망해 아이패드 프로4 기다리시는분들 주목 [6] file 범죄자호날두 19.08.19 2224 0
3504 미니 아이패드미니6 만족감이 크네요 + 질문 [17] file Ghamnabit! 22.04.27 2224 2
3503 미니 GOS는 사실 그 나비효과같은 인터뷰만 아니었다면 ㅋ [4] 흡혈귀왕 22.05.14 2224 11
3502 미니 (영상) 샤오미-라이카 스마트폰 카메라 협업 [7] Stellist 22.05.28 2224 4
3501 미니 구글캠 v8.2에 적용된 새로운 기술.txt [1] file 사람in 21.04.24 2225 4
3500 미니 UDC 볼만해유 ㄱㅊㄱㅊ [13] file 오토카모 21.07.26 2225 24
3499 미니 한국인으로서 상주고 싶은 K-프로그램 3선 [45] Alternative 22.10.29 2225 25
3498 미니 그램... 심각한데요 [22] file sourire 23.02.03 2225 17
3497 미니 11년간 안드로이드만 쓴 골수 안드 유저의 첫 아이폰 사용기 [19] qp 23.12.16 2225 19
3496 미니 노트10 플러스 번인 [2] 폴드엣지 19.08.23 2226 0
3495 미니 샤오미 블랙샤크2 구입했습니다. [9] file [갤플당]Cyan 20.03.27 2226 0
3494 미니 엑시노스2200 GPU 머신러닝(AI) 성능 추측 [7] 흡혈귀왕 21.10.07 2226 10
3493 미니 페이코×삼성페이 적립 없어졌나요? [11] file MrGom™ 22.04.01 2226 1
3492 미니 친구들이 저 기덕이래요 [10] 아이폰13프로 22.04.24 2226 11
3491 미니 갤럭시 S22 울트라+구글 카메라 조합 좋은 것 같네요. [7] file Eyedi팬 22.06.03 2226 3
3490 미니 + 갤북 실기기 사진 유출입니다 [20] file 비둘기야먹자 23.12.12 2226 14
3489 미니 근데 해상도 대응껀 불만 많은게 DeX만 봐도..; [10] 흡혈귀왕 20.01.15 2227 1
3488 미니 버즈 라이브 네이밍 확정? [11] file Thomasp5675 20.07.19 2227 0
3487 미니 명기의 증명 [41] file 딸기잼 20.10.22 2227 16
3486 미니 S펜 라미 쓰면서 단 한번도 애플펜슬이 [16] 헤페바이쎄 21.07.26 2227 2
3485 미니 최근 CUP들을 비교해보면... [16] file 좌지우건 21.08.11 2227 5
3484 미니 SWAP no root 이라는 앱 깔아봤습니다 [6] file r.saga3 21.09.13 2227 0
3483 미니 중국폰들 너무 고평가되는 느낌 [17] file Thomasp5675 21.12.17 2227 25

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...