로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Score_고동빈

미니 크로뮴 애드블럭 차단 사태(?) 에 관해

결론부터 말하자면... 옳은 방향이라고 생각합니다. 

 

이 사태는 올 초에 구글이 크로뮴 프로젝트에 WebRequest API 제거를 제안하면서 시작됩니다. WebRequest API는 사용자의 브라우저에서 작용하는 웹 요청과 응답을 도착하기 전에 가로채서, 연결을 아예 드랍시켜버리거나 수정하여 원래의 목적지가 아닌 다른 곳으로 보내는 등의 액션을 취할 수 있는 API입니다. 지금의 광고 차단 플러그인들은 이 API를 응용해서 특정 조건(주로 URL 구조로 판단합니다)에 맞는 웹 요청(주로 광고 이미지나 동영상, 자바스크립트 등이겠죠?)을 드랍시키는 방식을 취하고 있습니다.

이쯤되면 대충 눈치를 까신 분도 있겠지만, 이 방식은 심각한 보안 결점이 있습니다. 그냥 대놓고 유저가 뭘 하는지를 들여다 볼 수 있는거니까요. TLS 암호화? 그딴거 소용 없습니다. 익스텐션이 보는 건 이미 브라우저 앞단에서 복호화 다 돼서 유저한테 대접되기 직전의 평문 데이터니까요.

그럼 세계 최고의 인터넷 광고업체인 구글이 애드블럭을 완전히 막으려는 음모론이냐? 아닙니다. 구글은 제거될 WebRequest API의 대안인 DeclarativeWebRequest API를 같이 제안한 상태입니다. 

물론 DeclarativeWebRequest API는 원판에 비해 너프를 좀 먹긴 했습니다. 원판이 유저가 작용하는 웹 요청과 응답을 모두 까뒤집어 보는 방식이라면, DeclarativeWebRequest는 그런 힘까지는 없고, 대신 브라우저에 URL 필터를 등록할 수 있게 해줍니다. '이 필터를 너한테 줄테니 이런 요청이 들어오면 니가 대신 막아줘라' 하는거죠. 룰 갯수도 제한되어 있습니다. 얼만지 기억은 안나는데 대충 3만줄인가? 그럴겁니다.

그렇긴 해도, 이 방식이 도입되면 써드 파티 익스텐션은 이제 더 이상 유저의 정보를 마음대로 까 볼수 없습니다. 개인적으로는 이게 실제로 도입되면 WebKit이나 Firefox에서도 재빠르게 Declarative 방식으로 넘어갈 거 같네요.

 

Score_고동빈
2141 / 1260 / 2217 / 1864 / 2014 / 2093 / 1842 / 2190 / 2093 / 2094 / 1998
댓글
15
[성공]함께크는성장
1등 [성공]함께크는성장
2019.05.30. 22:37

그러니까 기존은 익스텐션에서 바로 까보고 막았는데

이제는 익스텐션 등에서 URL을 브라우저에 등록하면서 막아달라고 하면 그걸로 막는거라는거죠?

 

결국 저걸 크롬이 직접 통제한다는건데....

저게 어떨려나 모르겠네요

 

안드Q도 그렇고 얘도 그렇고 통제 해도 일터지면 뒷처리 안 지려고 할거면서 뭘 자꾸 막는지 모르겠네요

 

지금도 지들 귀찮아서 플레이스토어 관리 안 하는 마당에...

보안인건지 퇴보인건지 모르겠습니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:40

이 방식에서 브라우저의 통제 하에 놓인다고 일이 터질게 있을까... 에는 개인적으로 의문부호가 붙네요. 브라우저의 통제가 들어간 상태에서 일이 터지면 그건 핫픽스 올려야 할 보안 결함인거고...

이러한 방침은 익스텐션이 딴맘 못먹게 아예 근본부터 차단하는 방식인겁니다.

물론 구글의 스토어 검수가 상당히 널널하다는 말씀은 저도 동의합니다. 근데 검수 그거도 다 사람이 하는거에요. 아무리 빡세게 돌려도 저런 백도어성 API를 열어두면 언젠가 문제가 생기게 되어 있습니다. 그걸 닫아버린다는거니까요.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:41

아니오. 기존 제공되던 API는 악용이 충준히 가능한 결함수준의 존재라서 결국 보안측면에서 이게 맞는 방향입니다. 저도 작성자님 의견처럼 타 브라우저 역시 따라갈 것으로 보고있습니다. 이런건 뭘 막느냐 마느냐가 아니라 Basic한 부분이라고 생각되네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:43

보안 측면에서는 충분히 Basic 할 수 있는데

문제는 저걸 제안하고 그러는게 하필 광고가 주 수입원인 구글 쪽이라

지들 애드센스나 유튜브 같은거만 못막게 코드 넣고 그럴 거 같아서요

명분은 또 얼마나 좋습니까

보안을 위해서라고 하면 누구나 다 납득할거고 말이죠

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:45

크로뮴은 오픈 소스 프로젝트입니다. 물론 프로젝트의 조종간은 구글이 쥐고 있는건 맞지만... 구글러가 아닌 프로젝트 구성원들도 많습니다. 특정 회사의 특정 플랫폼에 이득을 주는 코드를 대놓고 삽입하는 얼척없는 행동은 할 수도 없고 할 이유도 없습니다. 그렇게 무대뽀마냥 나갔다간?  망하는거 순식간이에요. 시아노겐모드가 그렇게 골로 갔죠.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 Score_고동빈 님께
2019.05.30. 22:46

그럼 크롬이 아닌 여타 크로미움 기반 브라우저는 괜찮을려나요

크로미움 자체가 문제가 없다하면 크롬에는 넣을지도 모르겠다는거고

크롬만 안 쓰면 걱정이 없겠다는 얘기도 되겠군요

엣지 크로미움 버전 계속 써야겠네요

 

정보 감사합니다

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 [성공]함께크는성장 님께
2019.05.30. 22:48

말씀하신 대로 크롬에만 넣을 가능성이야 충분히 있죠. 이미 지금 크롬은 크로뮴이랑은 많이 차이가 나는 클로즈드 소스 브라우저니까요. 거기다가는 구글이 뭔 개수작을 부려도 전혀 이상하지 않을겁니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
제도샤프 [성공]함께크는성장 님께
2019.05.30. 22:46

그렇게 생각하신다면 결국 업체들은 아무것도 못합니다. 구글이 좋은 놈들이냐 하면 그건 아니지만 그렇게 모든걸 연관짓는건 바람직하지 못한 방향인 것 같습니다. 결국, 이러한 이슈에 대해서 Google 혼자 독단결정하는 사안이 아니니까요. Q issue때부터 다소 삐딱한 시선으로 바라보시니 변화방향에 거부감을 가지시는 것 같네요.

[제도샤프]님의 댓글을 신고합니다. 취소 신고
[성공]함께크는성장
[성공]함께크는성장 제도샤프 님께
2019.05.30. 22:48

사실 Q이슈가 크긴 했습니다

다시봐도 Q 이후 스토리지 행보는 도저히 모르겠어요

윈도우 비슷한거 쓰려고 안드로이드 쓰는거지

포크iOS 쓰려고 안드로이드 쓰는 건 아니니까요

Q에서 유예만 될 뿐이지 결국 넘어가는 건 동일할거고요

거기에서 너무 독단적으로 밀어붙이는 바람에 불안감이 생긴 거 같습니다

안드로이드도 타 사업자가 기여를 하지만 결국 구글이 조종간 잡는거라...

[[성공]함께크는성장]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
2등 팝카드있으세요
2019.05.30. 22:41

왠지 유튜브는 애드블럭 막겠다! 식으로 이용할수도 있을것 같네요 (...)

피씨 애드블럭은 유튜브도 막아줘서 좋았는데. 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:42

다음팟 생각해보면... 유투브는 지금도 충분히 막을 수 있는데 일부러 안 막는거 같긴 합니다.

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
팝카드있으세요
팝카드있으세요 Score_고동빈 님께
2019.05.30. 22:53

폰에서는 잘 막고 있습니다. 애드가드 쓰는데 유투브에선 안통하더라구요 

[팝카드있으세요]님의 댓글을 신고합니다. 취소 신고
Score_고동빈
글쓴이
Score_고동빈 팝카드있으세요 님께
2019.05.30. 22:54

아... 프리미엄 써서 못느꼈나보네요 ㅋㅋㅋ

[Score_고동빈]님의 댓글을 신고합니다. 취소 신고
VentAzure
VentAzure
2019.05.31. 00:04

자세한 내용은 잘 모르지만 글 내용만 보면 기존의 필터형 차단 방식의 상당수는 먹통이 될 것 같습니다.

그래도 보안 문제가 걸려 있다 보니 개선이 되어야 할 부분이겠군요.

(당장은 광고 보는 게 좀 늘어나서 불편하다고 생각될 것 같지만..;;)

[VentAzure]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117857 13
핫글 음향 버즈3프로 충전 난리났네요 [4] file [성공]함께크는성장 24.08.13 1703 16
핫글 미니 픽셀9 시리즈 미정발 [13] file S.R 04:12 1520 11
핫글 미니 작은데도 잠망경 탑재한 유일한 스마트폰🤪🥰 [6] updatefile Fluent 11:52 579 8
21869 미니 Call & Message Continuity 이름 바뀌었네요 [1] file aleji 19.08.16 478 0
21868 미니 라이젠 3시리즈 갈려면 메인보드 새로 사야죠??? [3] qazsdf 19.08.16 191 0
21867 미니 에이 그래도 이번에는 10W 넘게 넣어주겠죠 [9] [성공]함께크는성장 19.08.16 289 0
21866 미니 [17] Badger 19.08.16 685 0
21865 미니 삼성 45W 충전기는 299위안, 노캔 이어폰은 499위안 [11] 하렌쿠우 19.08.16 576 0
21864 미니 막굴릴용도로 차이팟 써볼까 했는데. [1] 아기건달_보노보노 19.08.16 270 0
21863 미니 라이노쉴드에서 충격보호 스킨을 출시했군요... [2] file Stellist 19.08.16 380 0
21862 미니 3.5파이 빠지면서 타입c 이어폰 주느니 [13] 아기건달_보노보노 19.08.16 464 0
21861 미니 내년 갤럭시S11 센서크기 키우는건 확정적인데 무조건 보수적으로 가지않을가요 [3] 우주정력황제갤럭시엠 19.08.16 377 0
21860 미니 진짜 삼성 S10 부터는 디자인 칭찬 받더군요. [9] 브니엘 19.08.16 643 0
21859 미니 저가형 노트북 보다보면 원가절감 요소는 거의다 같은거 같아요 [2] Chrop 19.08.16 316 0
21858 미니 한성에서 괜찬은놈 나왔네요 [9] file 플롱 19.08.16 589 0
21857 미니 KT 5G 속도측정 [2] file HDMI 19.08.16 366 0
21856 미니 사실 폰카엔 830만화소만 돼도 충분하죠 [5] choijm0715 19.08.16 331 0
21855 미니 공기싸움은 폴드 판정승인가 봅니다? [3] Helix 19.08.16 425 0
21854 미니 노트10+ 3일차 사용기 [16] file 슈피리어 19.08.16 874 0
21853 미니 요새도 뽐뿌가 폰 사기에 좋은가요? [2] [성공]함께크는성장 19.08.16 389 0
21852 미니 [7] Badger 19.08.16 716 0
21851 미니 삼성 가전도 필요 이상으로 까이는 점이 있어요. [20] Lime 19.08.16 565 0
21850 미니 LG는 MC도 문제이지만. [5] 아기건달_보노보노 19.08.16 224 0
21849 미니 LG가 가전을 못 만드는 건 아닌데 [6] [성공]함께크는성장 19.08.16 328 0
21848 미니 SK하이닉스가 간만에 소비자용 SSD 내놓네요 [8] file Chrop 19.08.16 1028 0
21847 미니 인텔과 암드 저전력 CPU 소식들 [2] Chrop 19.08.16 335 0
21846 미니 루머 소니 차기작 카메라 센서 부문 정보 [5] file 우주정력황제갤럭시엠 19.08.16 539 0
21845 미니 와이파이 AX는 보급에 시간이 꽤 걸릴거 같아요 [17] Chrop 19.08.16 287 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...