로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Score_고동빈

미니 크로뮴 애드블럭 차단 사태(?) 에 관해

결론부터 말하자면... 옳은 방향이라고 생각합니다. 

 

이 사태는 올 초에 구글이 크로뮴 프로젝트에 WebRequest API 제거를 제안하면서 시작됩니다. WebRequest API는 사용자의 브라우저에서 작용하는 웹 요청과 응답을 도착하기 전에 가로채서, 연결을 아예 드랍시켜버리거나 수정하여 원래의 목적지가 아닌 다른 곳으로 보내는 등의 액션을 취할 수 있는 API입니다. 지금의 광고 차단 플러그인들은 이 API를 응용해서 특정 조건(주로 URL 구조로 판단합니다)에 맞는 웹 요청(주로 광고 이미지나 동영상, 자바스크립트 등이겠죠?)을 드랍시키는 방식을 취하고 있습니다.

이쯤되면 대충 눈치를 까신 분도 있겠지만, 이 방식은 심각한 보안 결점이 있습니다. 그냥 대놓고 유저가 뭘 하는지를 들여다 볼 수 있는거니까요. TLS 암호화? 그딴거 소용 없습니다. 익스텐션이 보는 건 이미 브라우저 앞단에서 복호화 다 돼서 유저한테 대접되기 직전의 평문 데이터니까요.

그럼 세계 최고의 인터넷 광고업체인 구글이 애드블럭을 완전히 막으려는 음모론이냐? 아닙니다. 구글은 제거될 WebRequest API의 대안인 DeclarativeWebRequest API를 같이 제안한 상태입니다. 

물론 DeclarativeWebRequest API는 원판에 비해 너프를 좀 먹긴 했습니다. 원판이 유저가 작용하는 웹 요청과 응답을 모두 까뒤집어 보는 방식이라면, DeclarativeWebRequest는 그런 힘까지는 없고, 대신 브라우저에 URL 필터를 등록할 수 있게 해줍니다. '이 필터를 너한테 줄테니 이런 요청이 들어오면 니가 대신 막아줘라' 하는거죠. 룰 갯수도 제한되어 있습니다. 얼만지 기억은 안나는데 대충 3만줄인가? 그럴겁니다.

그렇긴 해도, 이 방식이 도입되면 써드 파티 익스텐션은 이제 더 이상 유저의 정보를 마음대로 까 볼수 없습니다. 개인적으로는 이게 실제로 도입되면 WebKit이나 Firefox에서도 재빠르게 Declarative 방식으로 넘어갈 거 같네요.

 

Score_고동빈
2141 / 1260 / 2217 / 1864 / 2014 / 2093 / 1842 / 2190 / 2093 / 2094 / 1998
댓글
15
[성공]함께크는성장
1등 [성공]함께크는성장
2019.05.30. 22:37

그러니까 기존은 익스텐션에서 바로 까보고 막았는데

이제는 익스텐션 등에서 URL을 브라우저에 등록하면서 막아달라고 하면 그걸로 막는거라는거죠?

 

결국 저걸 크롬이 직접 통제한다는건데....

저게 어떨려나 모르겠네요

 

안드Q도 그렇고 얘도 그렇고 통제 해도 일터지면 뒷처리 안 지려고 할거면서 뭘 자꾸 막는지 모르겠네요

 

지금도 지들 귀찮아서 플레이스토어 관리 안 하는 마당에...

보안인건지 퇴보인건지 모르겠습니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:40

이 방식에서 브라우저의 통제 하에 놓인다고 일이 터질게 있을까... 에는 개인적으로 의문부호가 붙네요. 브라우저의 통제가 들어간 상태에서 일이 터지면 그건 핫픽스 올려야 할 보안 결함인거고...

이러한 방침은 익스텐션이 딴맘 못먹게 아예 근본부터 차단하는 방식인겁니다.

물론 구글의 스토어 검수가 상당히 널널하다는 말씀은 저도 동의합니다. 근데 검수 그거도 다 사람이 하는거에요. 아무리 빡세게 돌려도 저런 백도어성 API를 열어두면 언젠가 문제가 생기게 되어 있습니다. 그걸 닫아버린다는거니까요.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:41

아니오. 기존 제공되던 API는 악용이 충준히 가능한 결함수준의 존재라서 결국 보안측면에서 이게 맞는 방향입니다. 저도 작성자님 의견처럼 타 브라우저 역시 따라갈 것으로 보고있습니다. 이런건 뭘 막느냐 마느냐가 아니라 Basic한 부분이라고 생각되네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:43

보안 측면에서는 충분히 Basic 할 수 있는데

문제는 저걸 제안하고 그러는게 하필 광고가 주 수입원인 구글 쪽이라

지들 애드센스나 유튜브 같은거만 못막게 코드 넣고 그럴 거 같아서요

명분은 또 얼마나 좋습니까

보안을 위해서라고 하면 누구나 다 납득할거고 말이죠

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:45

크로뮴은 오픈 소스 프로젝트입니다. 물론 프로젝트의 조종간은 구글이 쥐고 있는건 맞지만... 구글러가 아닌 프로젝트 구성원들도 많습니다. 특정 회사의 특정 플랫폼에 이득을 주는 코드를 대놓고 삽입하는 얼척없는 행동은 할 수도 없고 할 이유도 없습니다. 그렇게 무대뽀마냥 나갔다간?  망하는거 순식간이에요. 시아노겐모드가 그렇게 골로 갔죠.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 Score_고동빈 님께
2019.05.30. 22:46

그럼 크롬이 아닌 여타 크로미움 기반 브라우저는 괜찮을려나요

크로미움 자체가 문제가 없다하면 크롬에는 넣을지도 모르겠다는거고

크롬만 안 쓰면 걱정이 없겠다는 얘기도 되겠군요

엣지 크로미움 버전 계속 써야겠네요

 

정보 감사합니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:48

말씀하신 대로 크롬에만 넣을 가능성이야 충분히 있죠. 이미 지금 크롬은 크로뮴이랑은 많이 차이가 나는 클로즈드 소스 브라우저니까요. 거기다가는 구글이 뭔 개수작을 부려도 전혀 이상하지 않을겁니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:46

그렇게 생각하신다면 결국 업체들은 아무것도 못합니다. 구글이 좋은 놈들이냐 하면 그건 아니지만 그렇게 모든걸 연관짓는건 바람직하지 못한 방향인 것 같습니다. 결국, 이러한 이슈에 대해서 Google 혼자 독단결정하는 사안이 아니니까요. Q issue때부터 다소 삐딱한 시선으로 바라보시니 변화방향에 거부감을 가지시는 것 같네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:48

사실 Q이슈가 크긴 했습니다

다시봐도 Q 이후 스토리지 행보는 도저히 모르겠어요

윈도우 비슷한거 쓰려고 안드로이드 쓰는거지

포크iOS 쓰려고 안드로이드 쓰는 건 아니니까요

Q에서 유예만 될 뿐이지 결국 넘어가는 건 동일할거고요

거기에서 너무 독단적으로 밀어붙이는 바람에 불안감이 생긴 거 같습니다

안드로이드도 타 사업자가 기여를 하지만 결국 구글이 조종간 잡는거라...

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
2등 팝카드있으세요
2019.05.30. 22:41

왠지 유튜브는 애드블럭 막겠다! 식으로 이용할수도 있을것 같네요 (...)

피씨 애드블럭은 유튜브도 막아줘서 좋았는데. 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:42

다음팟 생각해보면... 유투브는 지금도 충분히 막을 수 있는데 일부러 안 막는거 같긴 합니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
팝카드있으세요 Score_고동빈 님께
2019.05.30. 22:53

폰에서는 잘 막고 있습니다. 애드가드 쓰는데 유투브에선 안통하더라구요 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:54

아... 프리미엄 써서 못느꼈나보네요 ㅋㅋㅋ

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
VentAzure
VentAzure
2019.05.31. 00:04

자세한 내용은 잘 모르지만 글 내용만 보면 기존의 필터형 차단 방식의 상당수는 먹통이 될 것 같습니다.

그래도 보안 문제가 걸려 있다 보니 개선이 되어야 할 부분이겠군요.

(당장은 광고 보는 게 좀 늘어나서 불편하다고 생각될 것 같지만..;;)

[VentAzure]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117351 13
핫글 미니 폴6 가격 정책 최악이네요,,,저러면 누가사나... [33] file 하늘목장 14:29 1304 19
핫글 미니 이미 폴드에 녹아버린 인간 [6] file 가마 15:59 906 18
핫글 미니 폴더블폰은 원가가 대체 어떻길래... [19] update Niflheimr 18:13 892 13
174769 미니 MC는 사람들만 불쌍하죠. [8] 헤페바이쎄 20.06.07 684 4
174768 미니 korean users 아직도 thickness에 불만이 있어요? [21] file 치밀규칙결합쥬직 20.06.07 774 4
174767 미니 Gcam과 기본 카메라 저조도 비디오 촬영 각각 장단점이 있네요... [10] file 흡혈귀왕 20.06.07 556 4
174766 미니 북한산 둘레길에서 S20 촬영해봤읍니다 [4] file kkoury 20.06.07 468 4
174765 미니 엑페1 써보니 카메라는 xs급은 나오네요 [11] file 플롱 20.06.06 351 4
174764 미니 LG 벨벳 램 근황.jpg [4] file 스퀴니 20.06.06 680 4
174763 미니 노트북 회사들 진짜 인텔한테 돈받았나요 [17] file 인헤리턴스 20.06.06 1091 4
174762 미니 샤오미 포코폰에 애드가드를 씁니다. 그런데..... [11] file GLaD 20.06.05 737 4
174761 미니 유출 ㄹㅈㄷ [41] 서녘마리 20.06.05 1401 4
174760 미니 그 이어폰.... 디렘 W1이 왔습니다. [26] file Stellist 20.06.05 723 4
174759 미니 버즈플 최근 패치 후기 [2] 버즈플러스존버 20.06.04 644 4
174758 미니 오늘자 울트라 달 사진 [4] file 으냥 20.06.03 498 4
174757 미니 시간이 갈수록 중국과의 격차는 더 벌어질거 같은 기분이 드네요.. [26] file 감자해커 20.06.03 899 4
174756 미니 결국은 5G가 문제가 아닐까 싶어요 [15] 이돌 20.06.02 677 4
174755 미니 첫 노트북 지름입니다 [9] file 꽃집아이돌 20.06.02 526 4
174754 미니 서피스북의 장점 [16] file sands 20.06.01 817 4
174753 미니 삼성TV는 무거운데 가져가는군요 [21] file AGRS 20.06.01 1137 4
174752 미니 카카오 미니 귀엽네요 😍 [6] file MrGom™ 20.05.31 748 4
174751 미니 V50S 하드 케이스 한개 나눔 해요(완료) [13] file Tac 20.05.31 741 4
174750 미니 저는 휴대폰의 포트를 없애는 것에 대해서 굉장히 부정적입니다. [6] 만년휴학중 20.05.31 557 4
174749 미니 애플, 배터리 게이트 1,000만 유로 벌금 확정 [12] 슈갤럼 20.05.31 708 4
174748 미니 벨벳이 LG는 기대보다 안 팔린 충격적인 이유를 찾아냈습니다 [8] 방구석지름병환자 20.05.29 750 4
174747 미니 s20 괜히 산거 같아요. [10] 순진미소년 20.05.29 871 4
174746 미니 아이패드 프로 10.5를 일주일 정도 써본 결과... [13] 만년휴학중 20.05.29 1517 4
174745 미니 질렀슈 [16] file chromium 20.05.27 621 4

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...