로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

InMyCup

미니 삼성 인터넷 (삼브)이 좋다지만 보안 때문에 쓰기 꺼려집니다.txt

  • InMyCup
  • 조회 수 2399
  • 2023.10.19. 22:17

웹 브라우저하면 편의 기능도 당연히 중요하지만 인터넷 기록이 프라이버시와 워낙 밀접하구 각종 자바스크립트 코드와 이미지 파일을 처리하는 곳이다보니 저는 프라이버시와 보안을 더 중시해요

 

이러다 보니 저는 어느 순간부터 삼성 인터넷 (이하 삼브)을 아예 사용하지 않게 되었습니다

 

이게 비단 삼브만의 문제는 아니고 다른 크로뮴 베이스 브라우저들도 비슷한 경우가 많은데 크로뮴 최신 버전 반영도 늦고 보안 패치 작업 주기도 깁니다

 

https://blog.cloudflare.com/uncovering-the-hidden-webp-vulnerability-cve-2023-4863

 

멀리 갈 것도 없이 저번 달에 WebP 이미지 처리 모듈에서 매우 중대한 취약점 CVE-2023-4863이 발견되면서 구글과 마소, 모질라 재단이 9월 12일에 동시에 크롬, 엣지, 파이어폭스 핫픽스를 바로 배포했고 애플에서는 이미 9월 7일에 CVE-2023-41064 (나중에 알고 보니 CVE-2023-4863과 연결되는 취약점으로 드러남)에 대한 제보를 받고 iOS 업데이트를 통해 보안 패치를 제공했습니다.

 

한 차례 신속한 패치가 있었음에도 얼마 후 WebP의 기반 코덱 VP8에서 중대 취약점 CVE-2023-5217이 하나 더 발견되어서 9월 27일~9월 29일에 구글 크롬, MS 엣지, 모질라 파이어폭스가 또 바로 패치되었고 애플도 다소 늦었지만 10월 4일, 10일에 iOS 17과 16을 대상으로 패치를 제공했어요

 

하지만 삼브는... 플레이 스토어에서는 9월 14일 버전이 가장 최신 버전이고 갤럭시 스토어에서는 버전 23이 오늘 나왔다지만 아직 순차 배포 중인 것으로 보이는데 9월 14일 버전이 CVE-2023-4863 패치를 적용했는지 여부가 릴리스 노트에 명확히 나와 있지 않고, 좋게 생각해서 패치를 했을 거라고 봐 줘도 CVE-2023-5217은 3주 가까이 패치되지 않았던 상태인 거죠

 

SmartSelect_20231019_215337_Google Play Store.jpg

SmartSelect_20231019_215509.jpg

 

그리고 2022년 말에도 삼브와 최신 크로뮴 버전의 갭을 이용해 크롬에서는 패치되었지만 삼브에서는 패치되지 않은 보안 취약점들을 연쇄적으로 이용한 타겟 공격이 중동에서 발생했음을 구글 보안 팀에서 발표하기도 했습니다

 

물론 아예 패치 자체를 내놓을 수 없었던 제로데이 취약점들도 활용되었지만 정보와 패치가 이미 공개된 상황인데도 삼성이 제때 적용하지 않아 공격에 활용된 취약점들이 여러 개였다는 게 포인트입니다

 

작년 12월에 삼브는 크로뮴 버전 102 기반이었는데 작년 8월 구글 크롬이 크로뮴 버전 105 기반이었으니 버전 차이가 얼마나 나는지 실감나시죠? 구글 크롬은 작년 12월에 크로뮴 108 기반이었습니다.

 

Screenshot_20231019_220615.jpg

 

구글은 최근에 크롬 보안 패치를 매주마다 제공하겠다고 발표하며 보안 정책을 강화하고 있는데 삼브는 보안 측면에서 너무 뒤떨어지니 사용하기 불안하다는 생각이 듭니다. 크로뮴 기반 파생 브라우저의 한계가 있겠지만 그래도 좀 더 잦은 패치를 바랍니다!

댓글
25
fin
best 1등 fin
2023.10.19. 22:22

이 글을 읽고 나니 삼성브라우저를 다시 생각해보게 되네요. 좋은 글 감사합니다.

[fin]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
best InMyCup fin 님께
2023.10.19. 22:25

프라이버시는 논외로 하고 일단 '보안'을 중시하신다면 안드로이드에서는 구글 크롬, MS Edge, 모질라 파이어폭스 세 가지 정도만 추천 드립니다. 저희 같은 유저 단에서는 개발사의 유지 관리 및 패치 배포 속도가 보안에서 제일 중요한 요소죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 InMyCup 님께
2023.10.19. 22:25
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
addce
2등 addce
2023.10.19. 22:37

유니콘때문에 삼브를 애용하는데 크로뮴 버젼차이가 너무 나는거같아서 아쉽네요...

왜 엣지처럼 빨리빨리 업데이트 못해주는지...

그나저나 웨일도 버전차이가 많이 나나요?

[addce]님의 댓글을 신고합니다. 취소 신고
addce
addce addce 님께
2023.10.19. 22:41

현재 웨일은 116인가보군요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:56

맞습니다. 구글 크롬은 현재 크로뮴 118입니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

https://whale.naver.com/changelog/

 

웨일은 크로뮴 버전 뒤처지는 문제는 예전에 비해서 많이 나아졌지만 제가 본문에 언급한 CVE들 패치가 크롬, 엣지, 파이어폭스에 비해 상대적으로 많이 늦게 이루어졌네요. 그래도 삼브보다는 더 명시적으로 잘 고지하고 있어서 더 낫다고 보입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

덧붙여 그런 류의 익스텐션을 원하신다면 파이어폭스도 하나의 옵션이 될 수 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:53

삼브는 아직 크로뮴 111인건지 보는법이 헷갈리네요. 차이가 엄청나네요 ㅠ

저도 유니콘 지원하는 앱 우선으로 사용하다보니 삼브를 우선적으로 사용했었는데 여러 버전이나 보안패치 버전이 많이 차이나서 고민이 되네요 ㅎㅎ 예전에 파이어폭스도 써보다가 다시 돌아온건데 한번 또 찍먹해봐야겠네요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:55

about:version 입력해보시면 확인 가능할 것 같습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:57

현재 22. 버전은 111 이고, 23버전은 115이네요

[addce]님의 댓글을 신고합니다. 취소 신고
3등 Eomjunsik
2023.10.19. 23:06

CVE는 따로 적용한다고 언급하긴 했었던 것 같은데 아무래도 크로뮴 버전이 딸리는 것 자체가 아쉬운 부분이죠.

여러 커스텀이 적용되다 보니 조금 늦어지는 건 이해하지만 좀 과도하게 늦어지는 것 같은 느낌이 들 때도 있습니다.

[Eomjunsik]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Eomjunsik 님께
2023.10.19. 23:11

삼성은 보안 공고 페이지에서는 One UI 및 삼성 개별 앱들 보안 패치 내역을 잘 기재해 주지만 삼성 브라우저에 대해서만은 '신규 보안 패치 적용' 같은 표현으로 changelog를 모호하게 서술할 때가 많아서 정확히 어떤 취약점들이 패치되었는지 알 수 없죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Karion
Karion
2023.10.19. 23:26

Consommation-denergie-totale_Navigateurs_2021-min-1.png

아주 약간이지만 전기도 더 먹는다고 하더라고요(2021기준)

그거랑 별개로 전 이상하게 삼브만 유독 리프레시가 심해서 딴 브라우저로 갈아탔었는데... 크로뮴 버전업도 느리다니 진작에 갈아타길 잘했군요

[Karion]님의 댓글을 신고합니다. 취소 신고
다물
다물
2023.10.20. 00:18

크로미움 기반 브라우저들은 부가 기능이 편리해서 사용하는거니까요. 

[다물]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup 다물 님께
2023.10.20. 01:59

그렇긴 한데 이 부분에 대해서 잘 모르시거나 생각을 안 해 보셨던 분들을 위해 올린 글입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
도나쓰
도나쓰
2023.10.20. 00:51

이건 생각하지 못했던 관점이네요 짚어주셔서 감사합니다

[도나쓰]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.10.20. 01:26

그래서 전 스타곤 브라우저를 애용 중입니다. 가벼우면서도 기능도 삼브 이상으로 많아서 좋더라고요.

게다가 보안 측면에서도 시스텝 웹뷰 엔진을 그대로 가져다 쓰는 방식이다보니 웹뷰 업뎃만 꾸준히 해주면 항상 가장 최신 보안패치 상태를 유지할 수 있어서 이 점도 만족스러웠습니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:09

그런 경우 삼브나 웨일보다 나을 수도 있지만 아쉬운 점도 여전히 존재합니다. 안드로이드 웹뷰는 업데이트 간격이 6주인 것으로 알고 있습니다. 그리고 안드로이드용 구글 크롬이 데스크탑 레벨인 Full Site Isolation은 아니더라도 Partial Site Isolation을 지원하는 것과 달리 안드로이드 웹뷰는(1) Site Isolation을 지원하지 않아(2) 크롬을 이용하는 것과 비교하면 웹뷰 기반 웹 브라우저도 결국 보안 측면에서 다소 부족한 점이 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight InMyCup 님께
2023.10.20. 02:25

우선 유익한 의견 주셔서 감사드립니다.

 

다만, 웹뷰는 현 시점에서 2~3일 간격으로 업데이트가 진행되고 있습니다. 현재 최신 버전도 크롬과 같은 118 버전이고요. 아래 사진은 apkmirror 사이트에서 웹뷰의 업데이트 내역을 가져온 것입니다.

 

Screenshot_20231020_021608_Stargon.jpg

 

Site Isolation 같은 경우, 웹뷰에선 지원되지 않았다는 사실은 처음 알게 되었네요. 저 또한 이 부분이 참 아쉽긴 한데, Webview 또한 그래도 웹사이트 렌더링과 관련한 Isolation과 Sandbox 솔루션이 구현되어 있는 것으로 알고 있어서 큰 문제는 없을 것 같긴 합니다.

 

최고의 보안을 위해서라면 크롬이나 엣지, 파폭을 쓰는 게 맞겠지만, 기능과도 어느 정도 절충하기 위해서는 웹뷰 기반 브라우저가 그나마 대안일 듯 하더라고요. Site Isolation이 아쉽긴 해도, 삼브같이 이미 공개된 CVE에도 대응하지 못하고 있는 써드파티 브라우저들이 보안적으로는 더 취약할 것 같다고 생각이 되어서요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:52

웹뷰 업데이트 주기는 오래된 정보가 공식 자료에도 여전히 업데이트되지 않고 있는 것일 수도 있겠네요. 알려주셔서 감사합니다. 저도 회원님 말씀처럼 보안 패치의 측면에서는 삼브 같은 브라우저가 더 문제일 수 있다고 생각하여 아쉬운 마음에 작성한 글이었습니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Hahn
Hahn
2023.10.20. 10:17

저는 엣지를 씁니다. 삼브보다 배터리를 조금 더 먹는듯 한데, 개인적으로 사용하는 3개의 os (맥, 우분투, 안드)에서 연동성이 확보돼서 좋습니다.

[Hahn]님의 댓글을 신고합니다. 취소 신고
숨겨진오징어
숨겨진오징어
2023.10.20. 11:27

보이지 않는 곳에서 치열한 전투가 벌어지고 있었군요 ㄷㄷ 파이어폭스 데스크탑 사용자로서 다행이다 싶으면서도 iOS는 웹키트 강제라서 맘을 편히 먹어도 되나 싶습니다.

[숨겨진오징어]님의 댓글을 신고합니다. 취소 신고
KL9
KL9
2023.10.20. 11:57

삼성 브라우저는 PC랑 연동이 안돼서 안쓰게 되네요 ㅠㅠㅋㅋ

[KL9]님의 댓글을 신고합니다. 취소 신고
따끔따끔
따끔따끔
2024.02.19. 23:12

삼브 24버전은 그로뮴 117이네요.

[따끔따끔]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 116291 13
핫글 미니 갤북엣지 수령했습니다 [8] file 김링크 24.06.20 578 13
핫글 미니 미국 이동통신사가 돈을 버는 법 [3] AquStar 24.06.20 940 12
핫글 미니 제가 볼 때 One UI 6.1 기본 폰트에 문제가 있는 것 같습니다. [18] file 미붕붕드링크 24.06.20 1571 11
202177 미니 선생님들..20만원 더 주고 s22요 [38] niotree 23.11.03 864 0
202176 미니 PC 업글 생각하고 있습니다 [16] 자동사료급여기 23.11.03 339 1
202175 미니 블로그발) 갤럭시 S23 FE 탑재 엑시노스 2200 개선 검증 [16] 흡혈귀왕 23.11.03 1827 9
202174 미니 One UI 6 화면켜짐시간 [3] IQ50 23.11.03 599 0
202173 미니 One UI 6.0 베타 올려도 될까요?! [6] 하나림 23.11.03 513 3
202172 미니 아이폰 티머니 앱 변화 스샷입니다. [6] file WayBack 23.11.03 1140 7
202171 미니 넷플릭스 가족공유 관련 고객센터 피셜 [17] 룬룬 23.11.03 1075 4
202170 미니 s23 유저분들 s24 의향 있으신지요? [15] 익명 23.11.03 873 0
202169 미니 현재시점에서 휴대성 좋은 삼페되는 기종이 뭘까요? [8] 코르크샌들 23.11.03 671 0
202168 미니 삼성이 드디어 인싸 마케팅의 끝을 보여주는군요. [33] file SultanateofRum 23.11.03 2545 22
202167 미니 그러고보니 제가 2400 정보 중간중간 체크하면서 [10] 흡혈귀왕 23.11.03 995 3
202166 미니 듀얼메신저 카톡 실행 안 되는 거(웹뷰) [3] ASP 23.11.03 477 0
202165 미니 (루머) 11월 6일 티머니…… [8] WayBack 23.11.03 1115 7
202164 미니 Win11 23H2에서 개인적으로 가장 원했던 기능이 추가?됐네요 [6] file X6X8BVYV1WH7T 23.11.03 811 5
202163 미니 SD8G3 Vivo 모델이 점수 잘나오네요. [5] file 좌지우건 23.11.03 706 2
202162 미니 갤럭시 큰거 옵니다 [6] 달에서사탕만드는토끼 23.11.03 1975 10
202161 미니 피크성능 차력쇼가 유행인가요. [9] gamma 23.11.03 780 5
202160 미니 极客湾Geekerwan 曰 큰거 옵니다. [2] file 좌지우건 23.11.03 771 5
202159 미니 갤럭시 인물모드는 [3] 룬룬 23.11.03 428 0
202158 미니 8 Gen 3 전성비랑 발열이 어떨지 걱정이네요 [7] Angry 23.11.03 801 2
202157 미니 M3는 4.05GHz에서 잘하면 싱글 3300 찍을지도 모르겠네요 흡혈귀왕 23.11.03 268 0
202156 미니 M3 성능이 생각보다 좋다는 점이 맘에 드네요 [2] PaulBasset 23.11.03 585 1
202155 미니 신형 M3 맥 라인업 ID 정보입니다. file 요트맨 23.11.03 242 0
202154 미니 M3 기본형은 A17 Pro네요. WayBack 23.11.03 515 0
202153 미니 M3 Geekbench 5 [1] file 달에서사탕만드는토끼 23.11.03 497 1

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...