로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Score_고동빈

미니 크로뮴 애드블럭 차단 사태(?) 에 관해

결론부터 말하자면... 옳은 방향이라고 생각합니다. 

 

이 사태는 올 초에 구글이 크로뮴 프로젝트에 WebRequest API 제거를 제안하면서 시작됩니다. WebRequest API는 사용자의 브라우저에서 작용하는 웹 요청과 응답을 도착하기 전에 가로채서, 연결을 아예 드랍시켜버리거나 수정하여 원래의 목적지가 아닌 다른 곳으로 보내는 등의 액션을 취할 수 있는 API입니다. 지금의 광고 차단 플러그인들은 이 API를 응용해서 특정 조건(주로 URL 구조로 판단합니다)에 맞는 웹 요청(주로 광고 이미지나 동영상, 자바스크립트 등이겠죠?)을 드랍시키는 방식을 취하고 있습니다.

이쯤되면 대충 눈치를 까신 분도 있겠지만, 이 방식은 심각한 보안 결점이 있습니다. 그냥 대놓고 유저가 뭘 하는지를 들여다 볼 수 있는거니까요. TLS 암호화? 그딴거 소용 없습니다. 익스텐션이 보는 건 이미 브라우저 앞단에서 복호화 다 돼서 유저한테 대접되기 직전의 평문 데이터니까요.

그럼 세계 최고의 인터넷 광고업체인 구글이 애드블럭을 완전히 막으려는 음모론이냐? 아닙니다. 구글은 제거될 WebRequest API의 대안인 DeclarativeWebRequest API를 같이 제안한 상태입니다. 

물론 DeclarativeWebRequest API는 원판에 비해 너프를 좀 먹긴 했습니다. 원판이 유저가 작용하는 웹 요청과 응답을 모두 까뒤집어 보는 방식이라면, DeclarativeWebRequest는 그런 힘까지는 없고, 대신 브라우저에 URL 필터를 등록할 수 있게 해줍니다. '이 필터를 너한테 줄테니 이런 요청이 들어오면 니가 대신 막아줘라' 하는거죠. 룰 갯수도 제한되어 있습니다. 얼만지 기억은 안나는데 대충 3만줄인가? 그럴겁니다.

그렇긴 해도, 이 방식이 도입되면 써드 파티 익스텐션은 이제 더 이상 유저의 정보를 마음대로 까 볼수 없습니다. 개인적으로는 이게 실제로 도입되면 WebKit이나 Firefox에서도 재빠르게 Declarative 방식으로 넘어갈 거 같네요.

 

Score_고동빈
2141 / 1260 / 2217 / 1864 / 2014 / 2093 / 1842 / 2190 / 2093 / 2094 / 1998
댓글
15
[성공]함께크는성장
1등 [성공]함께크는성장
2019.05.30. 22:37

그러니까 기존은 익스텐션에서 바로 까보고 막았는데

이제는 익스텐션 등에서 URL을 브라우저에 등록하면서 막아달라고 하면 그걸로 막는거라는거죠?

 

결국 저걸 크롬이 직접 통제한다는건데....

저게 어떨려나 모르겠네요

 

안드Q도 그렇고 얘도 그렇고 통제 해도 일터지면 뒷처리 안 지려고 할거면서 뭘 자꾸 막는지 모르겠네요

 

지금도 지들 귀찮아서 플레이스토어 관리 안 하는 마당에...

보안인건지 퇴보인건지 모르겠습니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:40

이 방식에서 브라우저의 통제 하에 놓인다고 일이 터질게 있을까... 에는 개인적으로 의문부호가 붙네요. 브라우저의 통제가 들어간 상태에서 일이 터지면 그건 핫픽스 올려야 할 보안 결함인거고...

이러한 방침은 익스텐션이 딴맘 못먹게 아예 근본부터 차단하는 방식인겁니다.

물론 구글의 스토어 검수가 상당히 널널하다는 말씀은 저도 동의합니다. 근데 검수 그거도 다 사람이 하는거에요. 아무리 빡세게 돌려도 저런 백도어성 API를 열어두면 언젠가 문제가 생기게 되어 있습니다. 그걸 닫아버린다는거니까요.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:41

아니오. 기존 제공되던 API는 악용이 충준히 가능한 결함수준의 존재라서 결국 보안측면에서 이게 맞는 방향입니다. 저도 작성자님 의견처럼 타 브라우저 역시 따라갈 것으로 보고있습니다. 이런건 뭘 막느냐 마느냐가 아니라 Basic한 부분이라고 생각되네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:43

보안 측면에서는 충분히 Basic 할 수 있는데

문제는 저걸 제안하고 그러는게 하필 광고가 주 수입원인 구글 쪽이라

지들 애드센스나 유튜브 같은거만 못막게 코드 넣고 그럴 거 같아서요

명분은 또 얼마나 좋습니까

보안을 위해서라고 하면 누구나 다 납득할거고 말이죠

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:45

크로뮴은 오픈 소스 프로젝트입니다. 물론 프로젝트의 조종간은 구글이 쥐고 있는건 맞지만... 구글러가 아닌 프로젝트 구성원들도 많습니다. 특정 회사의 특정 플랫폼에 이득을 주는 코드를 대놓고 삽입하는 얼척없는 행동은 할 수도 없고 할 이유도 없습니다. 그렇게 무대뽀마냥 나갔다간?  망하는거 순식간이에요. 시아노겐모드가 그렇게 골로 갔죠.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 Score_고동빈 님께
2019.05.30. 22:46

그럼 크롬이 아닌 여타 크로미움 기반 브라우저는 괜찮을려나요

크로미움 자체가 문제가 없다하면 크롬에는 넣을지도 모르겠다는거고

크롬만 안 쓰면 걱정이 없겠다는 얘기도 되겠군요

엣지 크로미움 버전 계속 써야겠네요

 

정보 감사합니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:48

말씀하신 대로 크롬에만 넣을 가능성이야 충분히 있죠. 이미 지금 크롬은 크로뮴이랑은 많이 차이가 나는 클로즈드 소스 브라우저니까요. 거기다가는 구글이 뭔 개수작을 부려도 전혀 이상하지 않을겁니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:46

그렇게 생각하신다면 결국 업체들은 아무것도 못합니다. 구글이 좋은 놈들이냐 하면 그건 아니지만 그렇게 모든걸 연관짓는건 바람직하지 못한 방향인 것 같습니다. 결국, 이러한 이슈에 대해서 Google 혼자 독단결정하는 사안이 아니니까요. Q issue때부터 다소 삐딱한 시선으로 바라보시니 변화방향에 거부감을 가지시는 것 같네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:48

사실 Q이슈가 크긴 했습니다

다시봐도 Q 이후 스토리지 행보는 도저히 모르겠어요

윈도우 비슷한거 쓰려고 안드로이드 쓰는거지

포크iOS 쓰려고 안드로이드 쓰는 건 아니니까요

Q에서 유예만 될 뿐이지 결국 넘어가는 건 동일할거고요

거기에서 너무 독단적으로 밀어붙이는 바람에 불안감이 생긴 거 같습니다

안드로이드도 타 사업자가 기여를 하지만 결국 구글이 조종간 잡는거라...

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
2등 팝카드있으세요
2019.05.30. 22:41

왠지 유튜브는 애드블럭 막겠다! 식으로 이용할수도 있을것 같네요 (...)

피씨 애드블럭은 유튜브도 막아줘서 좋았는데. 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:42

다음팟 생각해보면... 유투브는 지금도 충분히 막을 수 있는데 일부러 안 막는거 같긴 합니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
팝카드있으세요 Score_고동빈 님께
2019.05.30. 22:53

폰에서는 잘 막고 있습니다. 애드가드 쓰는데 유투브에선 안통하더라구요 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:54

아... 프리미엄 써서 못느꼈나보네요 ㅋㅋㅋ

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
VentAzure
VentAzure
2019.05.31. 00:04

자세한 내용은 잘 모르지만 글 내용만 보면 기존의 필터형 차단 방식의 상당수는 먹통이 될 것 같습니다.

그래도 보안 문제가 걸려 있다 보니 개선이 되어야 할 부분이겠군요.

(당장은 광고 보는 게 좀 늘어나서 불편하다고 생각될 것 같지만..;;)

[VentAzure]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117456 13
핫글 미니 갤럭시링은 진심으로 망하길 바랍니다 [20] 품귀문란 24.07.15 1391 36
핫글 미니 버즈3 프로는 클래식 음감용으로 추천합니다. [40] file 워너비프란시스 24.07.15 1074 23
핫글 미니 콩나물이어도 기존 디자인 언어를 유지하길 바랐는데 말이죠.. [21] file Fluent 24.07.15 981 18
20373 미니 이제 AMD에서 뭔가 보여주겠네요 [5] 레제르바 21.01.12 528 7
20372 미니 CPU/GPU 성능 비교표에 이전세대(990)를 표기하지만 [13] 흡혈귀왕 21.01.12 730 7
20371 미니 아..루머상으로..... [4] 흡혈귀왕 21.01.13 697 7
20370 미니 엑시노스는 미코같은데서 후기 나오는거 말고 [11] 긴닉네임2002250504 21.01.13 915 7
20369 미니 IT기사에서 제일 보기 싫은 표현이 ××만원대인데 [8] Niflheimr 21.01.13 608 7
20368 미니 스냅888이 발열이 있고 엑시노스2100이 만약 괜찮다면 [8] gamma 21.01.13 855 7
20367 미니 읍....읍.... [12] file 레제르바 21.01.13 518 7
20366 미니 갤럭시 S21 홍보 사이트 유출 [15] file Thomasp5675 21.01.13 1004 7
20365 미니 소비자분들 잠깐만 합리적으로 생각들 좀 해보십시오... [10] 랩시리즈 21.01.14 644 7
20364 미니 버즈프로 상품페이지 유출됐네요 [33] file 버르닝 21.01.14 1194 7
20363 미니 푸념) S20의 스노우볼이 S21에도 영향을 끼치다. [4] file GalaxyFold 21.01.14 626 7
20362 미니 드디어 언팩 시작하네요. 출시 공개 [15] file 심플리 21.01.14 863 7
20361 미니 뭐죠 이 케이스ㅋㅋㅋㅋㅋㅋㅋ [16] file Sp1rent 21.01.15 688 7
20360 미니 샀슈 [1] file sands 21.01.15 236 7
20359 미니 내가 누구? [4] file MysticCat 21.01.15 386 7
20358 미니 S21 울트라 네이비 주문했습니다 [7] file Badger 21.01.15 689 7
20357 미니 언팩 2021 언베일링 영상들 [5] Thomasp5675 21.01.15 350 7
20356 미니 솔직히 이번 S21 별론데요.. [14] file GalaxyZFold2 21.01.15 826 7
20355 미니 엥 이게 뭐죠 [9] file 으르렁자몽이 21.01.15 460 7
20354 미니 영디비 버즈프로 리뷰 3시에 올라오네요 [2] file 썩은귤 21.01.15 319 7
20353 미니 울트라가 SD카드 지원했으면 예판 달렸을것 같네요. [4] Aimer 21.01.15 296 7
20352 미니 갤럭시북 플렉스 13vs15인치 여쭤봤었는데요 [4] file 슈피리어 21.01.15 238 7
20351 미니 이번 사전유출로 해고당한 사람들을 위한 모금 [17] GLaD 21.01.16 822 7
20350 미니 팬텀 실버 VS 미스틱 브론즈 [4] file 크루원 21.01.16 395 7
20349 미니 역시 HM1은 구제불능이 이었네요ㅠㅋㅋㅋ [10] 흡혈귀왕 21.01.16 583 7

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...