로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Score_고동빈

미니 크로뮴 애드블럭 차단 사태(?) 에 관해

결론부터 말하자면... 옳은 방향이라고 생각합니다. 

 

이 사태는 올 초에 구글이 크로뮴 프로젝트에 WebRequest API 제거를 제안하면서 시작됩니다. WebRequest API는 사용자의 브라우저에서 작용하는 웹 요청과 응답을 도착하기 전에 가로채서, 연결을 아예 드랍시켜버리거나 수정하여 원래의 목적지가 아닌 다른 곳으로 보내는 등의 액션을 취할 수 있는 API입니다. 지금의 광고 차단 플러그인들은 이 API를 응용해서 특정 조건(주로 URL 구조로 판단합니다)에 맞는 웹 요청(주로 광고 이미지나 동영상, 자바스크립트 등이겠죠?)을 드랍시키는 방식을 취하고 있습니다.

이쯤되면 대충 눈치를 까신 분도 있겠지만, 이 방식은 심각한 보안 결점이 있습니다. 그냥 대놓고 유저가 뭘 하는지를 들여다 볼 수 있는거니까요. TLS 암호화? 그딴거 소용 없습니다. 익스텐션이 보는 건 이미 브라우저 앞단에서 복호화 다 돼서 유저한테 대접되기 직전의 평문 데이터니까요.

그럼 세계 최고의 인터넷 광고업체인 구글이 애드블럭을 완전히 막으려는 음모론이냐? 아닙니다. 구글은 제거될 WebRequest API의 대안인 DeclarativeWebRequest API를 같이 제안한 상태입니다. 

물론 DeclarativeWebRequest API는 원판에 비해 너프를 좀 먹긴 했습니다. 원판이 유저가 작용하는 웹 요청과 응답을 모두 까뒤집어 보는 방식이라면, DeclarativeWebRequest는 그런 힘까지는 없고, 대신 브라우저에 URL 필터를 등록할 수 있게 해줍니다. '이 필터를 너한테 줄테니 이런 요청이 들어오면 니가 대신 막아줘라' 하는거죠. 룰 갯수도 제한되어 있습니다. 얼만지 기억은 안나는데 대충 3만줄인가? 그럴겁니다.

그렇긴 해도, 이 방식이 도입되면 써드 파티 익스텐션은 이제 더 이상 유저의 정보를 마음대로 까 볼수 없습니다. 개인적으로는 이게 실제로 도입되면 WebKit이나 Firefox에서도 재빠르게 Declarative 방식으로 넘어갈 거 같네요.

 

Score_고동빈
2141 / 1260 / 2217 / 1864 / 2014 / 2093 / 1842 / 2190 / 2093 / 2094 / 1998
댓글
15
[성공]함께크는성장
1등 [성공]함께크는성장
2019.05.30. 22:37

그러니까 기존은 익스텐션에서 바로 까보고 막았는데

이제는 익스텐션 등에서 URL을 브라우저에 등록하면서 막아달라고 하면 그걸로 막는거라는거죠?

 

결국 저걸 크롬이 직접 통제한다는건데....

저게 어떨려나 모르겠네요

 

안드Q도 그렇고 얘도 그렇고 통제 해도 일터지면 뒷처리 안 지려고 할거면서 뭘 자꾸 막는지 모르겠네요

 

지금도 지들 귀찮아서 플레이스토어 관리 안 하는 마당에...

보안인건지 퇴보인건지 모르겠습니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:40

이 방식에서 브라우저의 통제 하에 놓인다고 일이 터질게 있을까... 에는 개인적으로 의문부호가 붙네요. 브라우저의 통제가 들어간 상태에서 일이 터지면 그건 핫픽스 올려야 할 보안 결함인거고...

이러한 방침은 익스텐션이 딴맘 못먹게 아예 근본부터 차단하는 방식인겁니다.

물론 구글의 스토어 검수가 상당히 널널하다는 말씀은 저도 동의합니다. 근데 검수 그거도 다 사람이 하는거에요. 아무리 빡세게 돌려도 저런 백도어성 API를 열어두면 언젠가 문제가 생기게 되어 있습니다. 그걸 닫아버린다는거니까요.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:41

아니오. 기존 제공되던 API는 악용이 충준히 가능한 결함수준의 존재라서 결국 보안측면에서 이게 맞는 방향입니다. 저도 작성자님 의견처럼 타 브라우저 역시 따라갈 것으로 보고있습니다. 이런건 뭘 막느냐 마느냐가 아니라 Basic한 부분이라고 생각되네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:43

보안 측면에서는 충분히 Basic 할 수 있는데

문제는 저걸 제안하고 그러는게 하필 광고가 주 수입원인 구글 쪽이라

지들 애드센스나 유튜브 같은거만 못막게 코드 넣고 그럴 거 같아서요

명분은 또 얼마나 좋습니까

보안을 위해서라고 하면 누구나 다 납득할거고 말이죠

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:45

크로뮴은 오픈 소스 프로젝트입니다. 물론 프로젝트의 조종간은 구글이 쥐고 있는건 맞지만... 구글러가 아닌 프로젝트 구성원들도 많습니다. 특정 회사의 특정 플랫폼에 이득을 주는 코드를 대놓고 삽입하는 얼척없는 행동은 할 수도 없고 할 이유도 없습니다. 그렇게 무대뽀마냥 나갔다간?  망하는거 순식간이에요. 시아노겐모드가 그렇게 골로 갔죠.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 Score_고동빈 님께
2019.05.30. 22:46

그럼 크롬이 아닌 여타 크로미움 기반 브라우저는 괜찮을려나요

크로미움 자체가 문제가 없다하면 크롬에는 넣을지도 모르겠다는거고

크롬만 안 쓰면 걱정이 없겠다는 얘기도 되겠군요

엣지 크로미움 버전 계속 써야겠네요

 

정보 감사합니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:48

말씀하신 대로 크롬에만 넣을 가능성이야 충분히 있죠. 이미 지금 크롬은 크로뮴이랑은 많이 차이가 나는 클로즈드 소스 브라우저니까요. 거기다가는 구글이 뭔 개수작을 부려도 전혀 이상하지 않을겁니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:46

그렇게 생각하신다면 결국 업체들은 아무것도 못합니다. 구글이 좋은 놈들이냐 하면 그건 아니지만 그렇게 모든걸 연관짓는건 바람직하지 못한 방향인 것 같습니다. 결국, 이러한 이슈에 대해서 Google 혼자 독단결정하는 사안이 아니니까요. Q issue때부터 다소 삐딱한 시선으로 바라보시니 변화방향에 거부감을 가지시는 것 같네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:48

사실 Q이슈가 크긴 했습니다

다시봐도 Q 이후 스토리지 행보는 도저히 모르겠어요

윈도우 비슷한거 쓰려고 안드로이드 쓰는거지

포크iOS 쓰려고 안드로이드 쓰는 건 아니니까요

Q에서 유예만 될 뿐이지 결국 넘어가는 건 동일할거고요

거기에서 너무 독단적으로 밀어붙이는 바람에 불안감이 생긴 거 같습니다

안드로이드도 타 사업자가 기여를 하지만 결국 구글이 조종간 잡는거라...

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
2등 팝카드있으세요
2019.05.30. 22:41

왠지 유튜브는 애드블럭 막겠다! 식으로 이용할수도 있을것 같네요 (...)

피씨 애드블럭은 유튜브도 막아줘서 좋았는데. 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:42

다음팟 생각해보면... 유투브는 지금도 충분히 막을 수 있는데 일부러 안 막는거 같긴 합니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
팝카드있으세요 Score_고동빈 님께
2019.05.30. 22:53

폰에서는 잘 막고 있습니다. 애드가드 쓰는데 유투브에선 안통하더라구요 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:54

아... 프리미엄 써서 못느꼈나보네요 ㅋㅋㅋ

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
VentAzure
VentAzure
2019.05.31. 00:04

자세한 내용은 잘 모르지만 글 내용만 보면 기존의 필터형 차단 방식의 상당수는 먹통이 될 것 같습니다.

그래도 보안 문제가 걸려 있다 보니 개선이 되어야 할 부분이겠군요.

(당장은 광고 보는 게 좀 늘어나서 불편하다고 생각될 것 같지만..;;)

[VentAzure]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 116480 13
핫글 미니 갤럭시 폰카 제가 느끼는 단점 [21] update BarryWhite 24.06.23 1072 22
핫글 미니 M4아이패드 프로 후기 [7] updatefile 미니기기발 24.06.23 327 14
핫글 미니 S24 기본시리즈 꿀매물 사고 가네요~ [1] file 에어팟픋롣 24.06.23 865 12
21647 미니 nothing 팝업 스토어 여나 봅니다 [10] file 에피 23.07.10 1119 14
21646 음향 qcy h4 나왔네요 [2] 아재건달_보노뭘보노 23.07.10 755 2
21645 미니 플렉스2 이후로 넘어갈 삼성 노트북이 안 보이네요 [2] [성공]함께크는성장 23.07.10 506 1
21644 미니 하하하하하하하하하하 샤워하면서 폰 보지 마세요 [11] 적당히하자 23.07.10 1361 10
21643 미니 다이소 폼 미쳤네요 [13] file biller 23.07.10 2522 20
21642 미니 순수 카메라로만 봤을 때 가성비 괜찮은 폰이 어떤게 있을까요? [9] 대호나이 23.07.10 677 0
21641 미니 밑에 다이소 액세서리 같은 거 볼 때마다 참 [10] [성공]함께크는성장 23.07.10 1215 7
21640 미니 Expert RAW 2.0.10.6의 50MP는 일부 시나리오에서 기본 마스터 카메라를 대체할 수 있습니다. [3] file iceuniverse 23.07.10 801 14
21639 미니 SKT USIM 기변 정책 미쳤네요 [24] file 에피 23.07.10 5554 6
21638 미니 짭플펜슬 알아보는데 [1] 룬룬 23.07.10 300 1
21637 미니 잡담: 갤럭시 탭 S9 FE+ 추정 긱벤치6 점수 감지 [11] Section31 23.07.10 1117 4
21636 음향 qcy앱도 이제 계정 안넣어도 되는군요 [1] 아재건달_보노뭘보노 23.07.10 594 1
21635 미니 MX 애니웨어 3 스위치 교체 했습니다 [9] file 비둘기야먹자 23.07.10 448 1
21634 미니 루머) 구글 픽셀 8 (기본형) 가격...? [1] Section31 23.07.10 398 1
21633 미니 Nothing Phone(2) vs 삼성 갤럭시S23+ [19] file Stellist 23.07.10 1151 5
21632 미니 파운드리가 살아난다…삼성 5·7나노 가동률 90% 육박 [1] 갠냑시 23.07.10 984 6
21631 미니 츄릅 A사 확정 [14] 갠냑시 23.07.10 2047 18
21630 미니 투명 맥세이프 케이스가 벌써 갈변되었군요 [7] [성공]함께크는성장 23.07.10 607 2
21629 미니 S23U Termux 우분투에 Mac OS 빅서 테마 적용 [12] file 흡혈귀왕 23.07.10 1000 14
21628 미니 폰 수리 후 방수 성능 [28] 적당히하자 23.07.10 1219 3
21627 미니 갤럭시북 프로 번인 괜찮을까요? [4] OHWO 23.07.10 850 0
21626 미니 s23울트라 가고 싶은데 안가는 이유.jpg [9] 조형기의운전교실 23.07.10 1242 1
21625 미니 요즘 21U 배터리가 빨리 닳는 느낌인데 [1] 사람볼때휴대폰부터봄 23.07.10 340 0
21624 미니 잡담: 며칠 전 애플의 미친 램추가 옵션 가격을 올렸는데.... [12] Section31 23.07.10 1022 1
21623 미니 노트10 디자인은 정말 레전드같습니다 [25] file 아이폰14프로 23.07.10 1574 19

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...