로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Score_고동빈

미니 크로뮴 애드블럭 차단 사태(?) 에 관해

결론부터 말하자면... 옳은 방향이라고 생각합니다. 

 

이 사태는 올 초에 구글이 크로뮴 프로젝트에 WebRequest API 제거를 제안하면서 시작됩니다. WebRequest API는 사용자의 브라우저에서 작용하는 웹 요청과 응답을 도착하기 전에 가로채서, 연결을 아예 드랍시켜버리거나 수정하여 원래의 목적지가 아닌 다른 곳으로 보내는 등의 액션을 취할 수 있는 API입니다. 지금의 광고 차단 플러그인들은 이 API를 응용해서 특정 조건(주로 URL 구조로 판단합니다)에 맞는 웹 요청(주로 광고 이미지나 동영상, 자바스크립트 등이겠죠?)을 드랍시키는 방식을 취하고 있습니다.

이쯤되면 대충 눈치를 까신 분도 있겠지만, 이 방식은 심각한 보안 결점이 있습니다. 그냥 대놓고 유저가 뭘 하는지를 들여다 볼 수 있는거니까요. TLS 암호화? 그딴거 소용 없습니다. 익스텐션이 보는 건 이미 브라우저 앞단에서 복호화 다 돼서 유저한테 대접되기 직전의 평문 데이터니까요.

그럼 세계 최고의 인터넷 광고업체인 구글이 애드블럭을 완전히 막으려는 음모론이냐? 아닙니다. 구글은 제거될 WebRequest API의 대안인 DeclarativeWebRequest API를 같이 제안한 상태입니다. 

물론 DeclarativeWebRequest API는 원판에 비해 너프를 좀 먹긴 했습니다. 원판이 유저가 작용하는 웹 요청과 응답을 모두 까뒤집어 보는 방식이라면, DeclarativeWebRequest는 그런 힘까지는 없고, 대신 브라우저에 URL 필터를 등록할 수 있게 해줍니다. '이 필터를 너한테 줄테니 이런 요청이 들어오면 니가 대신 막아줘라' 하는거죠. 룰 갯수도 제한되어 있습니다. 얼만지 기억은 안나는데 대충 3만줄인가? 그럴겁니다.

그렇긴 해도, 이 방식이 도입되면 써드 파티 익스텐션은 이제 더 이상 유저의 정보를 마음대로 까 볼수 없습니다. 개인적으로는 이게 실제로 도입되면 WebKit이나 Firefox에서도 재빠르게 Declarative 방식으로 넘어갈 거 같네요.

 

Score_고동빈
2141 / 1260 / 2217 / 1864 / 2014 / 2093 / 1842 / 2190 / 2093 / 2094 / 1998
댓글
15
[성공]함께크는성장
1등 [성공]함께크는성장
2019.05.30. 22:37

그러니까 기존은 익스텐션에서 바로 까보고 막았는데

이제는 익스텐션 등에서 URL을 브라우저에 등록하면서 막아달라고 하면 그걸로 막는거라는거죠?

 

결국 저걸 크롬이 직접 통제한다는건데....

저게 어떨려나 모르겠네요

 

안드Q도 그렇고 얘도 그렇고 통제 해도 일터지면 뒷처리 안 지려고 할거면서 뭘 자꾸 막는지 모르겠네요

 

지금도 지들 귀찮아서 플레이스토어 관리 안 하는 마당에...

보안인건지 퇴보인건지 모르겠습니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:40

이 방식에서 브라우저의 통제 하에 놓인다고 일이 터질게 있을까... 에는 개인적으로 의문부호가 붙네요. 브라우저의 통제가 들어간 상태에서 일이 터지면 그건 핫픽스 올려야 할 보안 결함인거고...

이러한 방침은 익스텐션이 딴맘 못먹게 아예 근본부터 차단하는 방식인겁니다.

물론 구글의 스토어 검수가 상당히 널널하다는 말씀은 저도 동의합니다. 근데 검수 그거도 다 사람이 하는거에요. 아무리 빡세게 돌려도 저런 백도어성 API를 열어두면 언젠가 문제가 생기게 되어 있습니다. 그걸 닫아버린다는거니까요.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:41

아니오. 기존 제공되던 API는 악용이 충준히 가능한 결함수준의 존재라서 결국 보안측면에서 이게 맞는 방향입니다. 저도 작성자님 의견처럼 타 브라우저 역시 따라갈 것으로 보고있습니다. 이런건 뭘 막느냐 마느냐가 아니라 Basic한 부분이라고 생각되네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:43

보안 측면에서는 충분히 Basic 할 수 있는데

문제는 저걸 제안하고 그러는게 하필 광고가 주 수입원인 구글 쪽이라

지들 애드센스나 유튜브 같은거만 못막게 코드 넣고 그럴 거 같아서요

명분은 또 얼마나 좋습니까

보안을 위해서라고 하면 누구나 다 납득할거고 말이죠

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:45

크로뮴은 오픈 소스 프로젝트입니다. 물론 프로젝트의 조종간은 구글이 쥐고 있는건 맞지만... 구글러가 아닌 프로젝트 구성원들도 많습니다. 특정 회사의 특정 플랫폼에 이득을 주는 코드를 대놓고 삽입하는 얼척없는 행동은 할 수도 없고 할 이유도 없습니다. 그렇게 무대뽀마냥 나갔다간?  망하는거 순식간이에요. 시아노겐모드가 그렇게 골로 갔죠.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 Score_고동빈 님께
2019.05.30. 22:46

그럼 크롬이 아닌 여타 크로미움 기반 브라우저는 괜찮을려나요

크로미움 자체가 문제가 없다하면 크롬에는 넣을지도 모르겠다는거고

크롬만 안 쓰면 걱정이 없겠다는 얘기도 되겠군요

엣지 크로미움 버전 계속 써야겠네요

 

정보 감사합니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:48

말씀하신 대로 크롬에만 넣을 가능성이야 충분히 있죠. 이미 지금 크롬은 크로뮴이랑은 많이 차이가 나는 클로즈드 소스 브라우저니까요. 거기다가는 구글이 뭔 개수작을 부려도 전혀 이상하지 않을겁니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:46

그렇게 생각하신다면 결국 업체들은 아무것도 못합니다. 구글이 좋은 놈들이냐 하면 그건 아니지만 그렇게 모든걸 연관짓는건 바람직하지 못한 방향인 것 같습니다. 결국, 이러한 이슈에 대해서 Google 혼자 독단결정하는 사안이 아니니까요. Q issue때부터 다소 삐딱한 시선으로 바라보시니 변화방향에 거부감을 가지시는 것 같네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:48

사실 Q이슈가 크긴 했습니다

다시봐도 Q 이후 스토리지 행보는 도저히 모르겠어요

윈도우 비슷한거 쓰려고 안드로이드 쓰는거지

포크iOS 쓰려고 안드로이드 쓰는 건 아니니까요

Q에서 유예만 될 뿐이지 결국 넘어가는 건 동일할거고요

거기에서 너무 독단적으로 밀어붙이는 바람에 불안감이 생긴 거 같습니다

안드로이드도 타 사업자가 기여를 하지만 결국 구글이 조종간 잡는거라...

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
2등 팝카드있으세요
2019.05.30. 22:41

왠지 유튜브는 애드블럭 막겠다! 식으로 이용할수도 있을것 같네요 (...)

피씨 애드블럭은 유튜브도 막아줘서 좋았는데. 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:42

다음팟 생각해보면... 유투브는 지금도 충분히 막을 수 있는데 일부러 안 막는거 같긴 합니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
팝카드있으세요 Score_고동빈 님께
2019.05.30. 22:53

폰에서는 잘 막고 있습니다. 애드가드 쓰는데 유투브에선 안통하더라구요 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:54

아... 프리미엄 써서 못느꼈나보네요 ㅋㅋㅋ

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
VentAzure
VentAzure
2019.05.31. 00:04

자세한 내용은 잘 모르지만 글 내용만 보면 기존의 필터형 차단 방식의 상당수는 먹통이 될 것 같습니다.

그래도 보안 문제가 걸려 있다 보니 개선이 되어야 할 부분이겠군요.

(당장은 광고 보는 게 좀 늘어나서 불편하다고 생각될 것 같지만..;;)

[VentAzure]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117865 13
핫글 미니 폴드6는 너무 아재아재 하네요 [11] file 카더 24.08.14 1280 18
핫글 미니 아이폰 SE4 500달러 정도부터 시작한다는 말도 나오던데 [18] KIKIRAKA 24.08.14 937 17
핫글 미니 KB국민카드..애플페이 구축 경력자 모집.jpg [8] file 스퀴니 24.08.14 966 9
43655 미니 오포 N3 멀티태스킹 UI 보니까 생각난 옛날 기기 RuBisCO 24.03.04 425 3
43654 미니 베젤 교체형 스마트워치 샤오미 워치S3 [2] file Stellist 24.03.04 810 3
43653 미니 SM8750 Data Sheet 일부 노출? [4] file 좌지우건 24.03.04 1195 3
43652 미니 잡담: 애플, M3 맥북에어 공개 [20] Section31 24.03.04 1143 3
43651 미니 M1max는 다음 폼팩터까지 쓸 것 같아요 [1] sourire 24.03.05 514 3
43650 미니 m3 에어는 웃기네요 [6] 룬룬 24.03.05 897 3
43649 미니 갤워치6 업데이트 나왔네요 [10] file 브라크 24.03.05 740 3
43648 미니 개인적으로 써보고 느낀 엑시2400 모뎀이슈 [18] file LG산흑우 24.03.05 985 3
43647 미니 Y702 이거 물건이네요 [4] F9F 24.03.05 1205 3
43646 미니 엑시노스2400은 그냥저냥 나온거는 맞죠? [39] GalaxyBudsSeries 24.03.05 1620 3
43645 미니 갤럭시 S24,S23일반모델 배터리 테스트 [3] file 사또밥 24.03.05 1926 3
43644 미니 낫씽 2a 카메라 무음도 해줬으니 [1] Alternative 24.03.05 716 3
43643 미니 낫싱이 이번작에 힘 좀 많이 주나봐요? [2] 미하엘무야허 24.03.06 751 3
43642 미니 6.1에 Samsung Find라는 앱이 추가되었군요 [2] [성공]함께크는성장 24.03.06 926 3
43641 미니 2024년 160~240만원 최신 랩탑이 8GB 시작이라니.. ㅎㅎ [13] 요트맨 24.03.06 1117 3
43640 미니 갤럭시 탭 S6 라이트 2024 제품안전정보센터 실기 사진 [1] file 운김 24.03.06 530 3
43639 미니 뱅킹앱들은 24u에서도 버벅이는군요 [7] 달콩이 24.03.06 1005 3
43638 미니 엔당 드라이버 신버전 또 후퇴합니다. [5] file Aimer 24.03.06 785 3
43637 미니 루머] 인텔 차기 코어 설계 관련 [3] file 좌지우건 24.03.06 1020 3
43636 미니 WSL은 MS도 못접을 것 같긴 합니다 [1] sourire 24.03.07 620 3
43635 미니 란즈크 폴드6 울트라 출시 예상 [16] file 여가어딥미코 24.03.07 1925 3
43634 미니 잡담: 갤럭시 북4 엣지, 스냅드래곤 X Elite 탑재! [6] Section31 24.03.08 863 3
43633 미니 M3 맥북에어 미드나잇,실제로 M2 맥북에어보다 지문이 덜 묻어 [4] 요트맨 24.03.08 1007 3
43632 미니 샀슈 [1] file 워런티비오루 24.03.08 316 3
43631 미니 2024 갤럭시 A라인업 카메라센서 판형크기 [3] 요트맨 24.03.09 727 3

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...