로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

InMyCup

미니 삼성 인터넷 (삼브)이 좋다지만 보안 때문에 쓰기 꺼려집니다.txt

  • InMyCup
  • 조회 수 2365
  • 2023.10.19. 22:17

웹 브라우저하면 편의 기능도 당연히 중요하지만 인터넷 기록이 프라이버시와 워낙 밀접하구 각종 자바스크립트 코드와 이미지 파일을 처리하는 곳이다보니 저는 프라이버시와 보안을 더 중시해요

 

이러다 보니 저는 어느 순간부터 삼성 인터넷 (이하 삼브)을 아예 사용하지 않게 되었습니다

 

이게 비단 삼브만의 문제는 아니고 다른 크로뮴 베이스 브라우저들도 비슷한 경우가 많은데 크로뮴 최신 버전 반영도 늦고 보안 패치 작업 주기도 깁니다

 

https://blog.cloudflare.com/uncovering-the-hidden-webp-vulnerability-cve-2023-4863

 

멀리 갈 것도 없이 저번 달에 WebP 이미지 처리 모듈에서 매우 중대한 취약점 CVE-2023-4863이 발견되면서 구글과 마소, 모질라 재단이 9월 12일에 동시에 크롬, 엣지, 파이어폭스 핫픽스를 바로 배포했고 애플에서는 이미 9월 7일에 CVE-2023-41064 (나중에 알고 보니 CVE-2023-4863과 연결되는 취약점으로 드러남)에 대한 제보를 받고 iOS 업데이트를 통해 보안 패치를 제공했습니다.

 

한 차례 신속한 패치가 있었음에도 얼마 후 WebP의 기반 코덱 VP8에서 중대 취약점 CVE-2023-5217이 하나 더 발견되어서 9월 27일~9월 29일에 구글 크롬, MS 엣지, 모질라 파이어폭스가 또 바로 패치되었고 애플도 다소 늦었지만 10월 4일, 10일에 iOS 17과 16을 대상으로 패치를 제공했어요

 

하지만 삼브는... 플레이 스토어에서는 9월 14일 버전이 가장 최신 버전이고 갤럭시 스토어에서는 버전 23이 오늘 나왔다지만 아직 순차 배포 중인 것으로 보이는데 9월 14일 버전이 CVE-2023-4863 패치를 적용했는지 여부가 릴리스 노트에 명확히 나와 있지 않고, 좋게 생각해서 패치를 했을 거라고 봐 줘도 CVE-2023-5217은 3주 가까이 패치되지 않았던 상태인 거죠

 

SmartSelect_20231019_215337_Google Play Store.jpg

SmartSelect_20231019_215509.jpg

 

그리고 2022년 말에도 삼브와 최신 크로뮴 버전의 갭을 이용해 크롬에서는 패치되었지만 삼브에서는 패치되지 않은 보안 취약점들을 연쇄적으로 이용한 타겟 공격이 중동에서 발생했음을 구글 보안 팀에서 발표하기도 했습니다

 

물론 아예 패치 자체를 내놓을 수 없었던 제로데이 취약점들도 활용되었지만 정보와 패치가 이미 공개된 상황인데도 삼성이 제때 적용하지 않아 공격에 활용된 취약점들이 여러 개였다는 게 포인트입니다

 

작년 12월에 삼브는 크로뮴 버전 102 기반이었는데 작년 8월 구글 크롬이 크로뮴 버전 105 기반이었으니 버전 차이가 얼마나 나는지 실감나시죠? 구글 크롬은 작년 12월에 크로뮴 108 기반이었습니다.

 

Screenshot_20231019_220615.jpg

 

구글은 최근에 크롬 보안 패치를 매주마다 제공하겠다고 발표하며 보안 정책을 강화하고 있는데 삼브는 보안 측면에서 너무 뒤떨어지니 사용하기 불안하다는 생각이 듭니다. 크로뮴 기반 파생 브라우저의 한계가 있겠지만 그래도 좀 더 잦은 패치를 바랍니다!

댓글
25
fin
best 1등 fin
2023.10.19. 22:22

이 글을 읽고 나니 삼성브라우저를 다시 생각해보게 되네요. 좋은 글 감사합니다.

[fin]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
best InMyCup fin 님께
2023.10.19. 22:25

프라이버시는 논외로 하고 일단 '보안'을 중시하신다면 안드로이드에서는 구글 크롬, MS Edge, 모질라 파이어폭스 세 가지 정도만 추천 드립니다. 저희 같은 유저 단에서는 개발사의 유지 관리 및 패치 배포 속도가 보안에서 제일 중요한 요소죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 InMyCup 님께
2023.10.19. 22:25
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
addce
2등 addce
2023.10.19. 22:37

유니콘때문에 삼브를 애용하는데 크로뮴 버젼차이가 너무 나는거같아서 아쉽네요...

왜 엣지처럼 빨리빨리 업데이트 못해주는지...

그나저나 웨일도 버전차이가 많이 나나요?

[addce]님의 댓글을 신고합니다. 취소 신고
addce
addce addce 님께
2023.10.19. 22:41

현재 웨일은 116인가보군요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:56

맞습니다. 구글 크롬은 현재 크로뮴 118입니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

https://whale.naver.com/changelog/

 

웨일은 크로뮴 버전 뒤처지는 문제는 예전에 비해서 많이 나아졌지만 제가 본문에 언급한 CVE들 패치가 크롬, 엣지, 파이어폭스에 비해 상대적으로 많이 늦게 이루어졌네요. 그래도 삼브보다는 더 명시적으로 잘 고지하고 있어서 더 낫다고 보입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

덧붙여 그런 류의 익스텐션을 원하신다면 파이어폭스도 하나의 옵션이 될 수 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:53

삼브는 아직 크로뮴 111인건지 보는법이 헷갈리네요. 차이가 엄청나네요 ㅠ

저도 유니콘 지원하는 앱 우선으로 사용하다보니 삼브를 우선적으로 사용했었는데 여러 버전이나 보안패치 버전이 많이 차이나서 고민이 되네요 ㅎㅎ 예전에 파이어폭스도 써보다가 다시 돌아온건데 한번 또 찍먹해봐야겠네요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:55

about:version 입력해보시면 확인 가능할 것 같습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:57

현재 22. 버전은 111 이고, 23버전은 115이네요

[addce]님의 댓글을 신고합니다. 취소 신고
Eomjunsik
3등 Eomjunsik
2023.10.19. 23:06

CVE는 따로 적용한다고 언급하긴 했었던 것 같은데 아무래도 크로뮴 버전이 딸리는 것 자체가 아쉬운 부분이죠.

여러 커스텀이 적용되다 보니 조금 늦어지는 건 이해하지만 좀 과도하게 늦어지는 것 같은 느낌이 들 때도 있습니다.

[Eomjunsik]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Eomjunsik 님께
2023.10.19. 23:11

삼성은 보안 공고 페이지에서는 One UI 및 삼성 개별 앱들 보안 패치 내역을 잘 기재해 주지만 삼성 브라우저에 대해서만은 '신규 보안 패치 적용' 같은 표현으로 changelog를 모호하게 서술할 때가 많아서 정확히 어떤 취약점들이 패치되었는지 알 수 없죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Karion
Karion
2023.10.19. 23:26

Consommation-denergie-totale_Navigateurs_2021-min-1.png

아주 약간이지만 전기도 더 먹는다고 하더라고요(2021기준)

그거랑 별개로 전 이상하게 삼브만 유독 리프레시가 심해서 딴 브라우저로 갈아탔었는데... 크로뮴 버전업도 느리다니 진작에 갈아타길 잘했군요

[Karion]님의 댓글을 신고합니다. 취소 신고
다물
다물
2023.10.20. 00:18

크로미움 기반 브라우저들은 부가 기능이 편리해서 사용하는거니까요. 

[다물]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup 다물 님께
2023.10.20. 01:59

그렇긴 한데 이 부분에 대해서 잘 모르시거나 생각을 안 해 보셨던 분들을 위해 올린 글입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
도나쓰
도나쓰
2023.10.20. 00:51

이건 생각하지 못했던 관점이네요 짚어주셔서 감사합니다

[도나쓰]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.10.20. 01:26

그래서 전 스타곤 브라우저를 애용 중입니다. 가벼우면서도 기능도 삼브 이상으로 많아서 좋더라고요.

게다가 보안 측면에서도 시스텝 웹뷰 엔진을 그대로 가져다 쓰는 방식이다보니 웹뷰 업뎃만 꾸준히 해주면 항상 가장 최신 보안패치 상태를 유지할 수 있어서 이 점도 만족스러웠습니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:09

그런 경우 삼브나 웨일보다 나을 수도 있지만 아쉬운 점도 여전히 존재합니다. 안드로이드 웹뷰는 업데이트 간격이 6주인 것으로 알고 있습니다. 그리고 안드로이드용 구글 크롬이 데스크탑 레벨인 Full Site Isolation은 아니더라도 Partial Site Isolation을 지원하는 것과 달리 안드로이드 웹뷰는(1) Site Isolation을 지원하지 않아(2) 크롬을 이용하는 것과 비교하면 웹뷰 기반 웹 브라우저도 결국 보안 측면에서 다소 부족한 점이 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight InMyCup 님께
2023.10.20. 02:25

우선 유익한 의견 주셔서 감사드립니다.

 

다만, 웹뷰는 현 시점에서 2~3일 간격으로 업데이트가 진행되고 있습니다. 현재 최신 버전도 크롬과 같은 118 버전이고요. 아래 사진은 apkmirror 사이트에서 웹뷰의 업데이트 내역을 가져온 것입니다.

 

Screenshot_20231020_021608_Stargon.jpg

 

Site Isolation 같은 경우, 웹뷰에선 지원되지 않았다는 사실은 처음 알게 되었네요. 저 또한 이 부분이 참 아쉽긴 한데, Webview 또한 그래도 웹사이트 렌더링과 관련한 Isolation과 Sandbox 솔루션이 구현되어 있는 것으로 알고 있어서 큰 문제는 없을 것 같긴 합니다.

 

최고의 보안을 위해서라면 크롬이나 엣지, 파폭을 쓰는 게 맞겠지만, 기능과도 어느 정도 절충하기 위해서는 웹뷰 기반 브라우저가 그나마 대안일 듯 하더라고요. Site Isolation이 아쉽긴 해도, 삼브같이 이미 공개된 CVE에도 대응하지 못하고 있는 써드파티 브라우저들이 보안적으로는 더 취약할 것 같다고 생각이 되어서요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:52

웹뷰 업데이트 주기는 오래된 정보가 공식 자료에도 여전히 업데이트되지 않고 있는 것일 수도 있겠네요. 알려주셔서 감사합니다. 저도 회원님 말씀처럼 보안 패치의 측면에서는 삼브 같은 브라우저가 더 문제일 수 있다고 생각하여 아쉬운 마음에 작성한 글이었습니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Hahn
Hahn
2023.10.20. 10:17

저는 엣지를 씁니다. 삼브보다 배터리를 조금 더 먹는듯 한데, 개인적으로 사용하는 3개의 os (맥, 우분투, 안드)에서 연동성이 확보돼서 좋습니다.

[Hahn]님의 댓글을 신고합니다. 취소 신고
숨겨진오징어
숨겨진오징어
2023.10.20. 11:27

보이지 않는 곳에서 치열한 전투가 벌어지고 있었군요 ㄷㄷ 파이어폭스 데스크탑 사용자로서 다행이다 싶으면서도 iOS는 웹키트 강제라서 맘을 편히 먹어도 되나 싶습니다.

[숨겨진오징어]님의 댓글을 신고합니다. 취소 신고
KL9
KL9
2023.10.20. 11:57

삼성 브라우저는 PC랑 연동이 안돼서 안쓰게 되네요 ㅠㅠㅋㅋ

[KL9]님의 댓글을 신고합니다. 취소 신고
따끔따끔
따끔따끔
2024.02.19. 23:12

삼브 24버전은 그로뮴 117이네요.

[따끔따끔]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 114615 13
핫글 미니 해커도 이건 아니였나 봅니다. [8] file 룬룬 24.06.04 1222 16
핫글 미니 모바일 게임 쪽은 뭔가 잘못된듯.. [9] 미미코코 24.06.04 1198 14
핫글 미니 갤럭시 S24 울트라 170시간 후기 [19] file 샐리 24.06.04 874 13
211597 미니 타싸이트 보니깐 일부 '그분'들은 잇섭이 [12] file 빼꼼 21.08.16 2354 30
211596 미니 정보) 삼성 날씨앱 배너 차단하는 방법 [25] file 치밀규칙결합쥬직 20.06.08 2354 15
211595 미니 벨벳 색깔의 원류 제품 [13] file 여가어딥미코 20.05.02 2354 3
211594 미니 갤20 매일 아침마다 모든 앱이 죽어있습니다 ㅠㅠ [21] file 점장 21.01.06 2353 0
211593 미니 타 커뮤에서 폴드3 파손사례 나왔습니다 [26] file 새벽하늘 21.08.20 2352 1
211592 미니 현시점에서 램 6기가폰을 이상하게 안보는게 신기하네요 [16] 돈데큼만1 20.09.26 2352 0
211591 미니 폴드2 카메라 테스트.jpg [17] file 유워너컴투미 20.09.07 2352 22
211590 미니 아이피타임 간이NAS FTP 읽기속도 쓰기속도 [15] file 흡혈귀왕 20.03.03 2352 1
211589 미니 갤럭시 폴드 투명 케이스 간단 후기 (+아이링 슬라이드) [14] 슈갤럼 20.02.16 2352 0
211588 미니 요즘 얘가 가성비로 핫하다면서요? [22] file 빅코 24.03.11 2351 12
211587 미니 삼성 tv 벤치 치팅에 대해... [2] 케이비어 22.06.04 2351 4
211586 미니 삼성 갤럭시 전용칩 만들 계획 없다는데요....? [6] Stellist 22.05.26 2351 5
211585 미니 갤럭시 내장백신 맥아피에 대한 의문 [9] file LGG8 22.05.23 2351 1
211584 미니 탭s8 눈물의 떨이쑈가 벌써 😈 [25] file 오토카모 22.05.13 2351 2
211583 미니 s22울트라 구매 결심한 사진 [19] file 봄차 22.02.14 2351 32
211582 미니 소니 WF-1000XM4 각종 리뷰들을 보고 정리. [11] Stellist 21.06.09 2351 11
211581 미니 폴드4 케이스티파이 케이스 받았습니다. [12] file KIKIRAKA 22.09.16 2350 6
211580 미니 폴드4 UDC부분 픽셀 문제가 있는 듯 합니다. [5] file Minar 22.08.20 2350 11
211579 미니 m1 텐서플로우 테스트 [11] file idsr 21.08.10 2350 3
211578 미니 폴드 UI를 이렇게 쓰는 분도 있네요 [19] file 슈갤럼 20.03.29 2350 0
211577 미니 [잇섭] 갤럭시 S24의 성능이 갑자기 기대되는 이유? [1] 우주안녕 23.11.04 2349 3
211576 미니 제가 하고 싶은 말이 있어요. [41] iceuniverse 23.05.06 2349 45
211575 미니 일본인들에게 AOD 물어보니 아무도 모르네요 [17] 나코나코 22.05.15 2349 6
211574 미니 S24울트라 와이파이7 국내는 3월 이후 지원 예정 [1] file 바닐라라떼 24.02.09 2348 4
211573 미니 안드13 야쓰하네요 [13] file 일.칠칠이사오삼팔오 22.09.09 2348 11

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...