로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

InMyCup

미니 삼성 인터넷 (삼브)이 좋다지만 보안 때문에 쓰기 꺼려집니다.txt

  • InMyCup
  • 조회 수 2357
  • 2023.10.19. 22:17

웹 브라우저하면 편의 기능도 당연히 중요하지만 인터넷 기록이 프라이버시와 워낙 밀접하구 각종 자바스크립트 코드와 이미지 파일을 처리하는 곳이다보니 저는 프라이버시와 보안을 더 중시해요

 

이러다 보니 저는 어느 순간부터 삼성 인터넷 (이하 삼브)을 아예 사용하지 않게 되었습니다

 

이게 비단 삼브만의 문제는 아니고 다른 크로뮴 베이스 브라우저들도 비슷한 경우가 많은데 크로뮴 최신 버전 반영도 늦고 보안 패치 작업 주기도 깁니다

 

https://blog.cloudflare.com/uncovering-the-hidden-webp-vulnerability-cve-2023-4863

 

멀리 갈 것도 없이 저번 달에 WebP 이미지 처리 모듈에서 매우 중대한 취약점 CVE-2023-4863이 발견되면서 구글과 마소, 모질라 재단이 9월 12일에 동시에 크롬, 엣지, 파이어폭스 핫픽스를 바로 배포했고 애플에서는 이미 9월 7일에 CVE-2023-41064 (나중에 알고 보니 CVE-2023-4863과 연결되는 취약점으로 드러남)에 대한 제보를 받고 iOS 업데이트를 통해 보안 패치를 제공했습니다.

 

한 차례 신속한 패치가 있었음에도 얼마 후 WebP의 기반 코덱 VP8에서 중대 취약점 CVE-2023-5217이 하나 더 발견되어서 9월 27일~9월 29일에 구글 크롬, MS 엣지, 모질라 파이어폭스가 또 바로 패치되었고 애플도 다소 늦었지만 10월 4일, 10일에 iOS 17과 16을 대상으로 패치를 제공했어요

 

하지만 삼브는... 플레이 스토어에서는 9월 14일 버전이 가장 최신 버전이고 갤럭시 스토어에서는 버전 23이 오늘 나왔다지만 아직 순차 배포 중인 것으로 보이는데 9월 14일 버전이 CVE-2023-4863 패치를 적용했는지 여부가 릴리스 노트에 명확히 나와 있지 않고, 좋게 생각해서 패치를 했을 거라고 봐 줘도 CVE-2023-5217은 3주 가까이 패치되지 않았던 상태인 거죠

 

SmartSelect_20231019_215337_Google Play Store.jpg

SmartSelect_20231019_215509.jpg

 

그리고 2022년 말에도 삼브와 최신 크로뮴 버전의 갭을 이용해 크롬에서는 패치되었지만 삼브에서는 패치되지 않은 보안 취약점들을 연쇄적으로 이용한 타겟 공격이 중동에서 발생했음을 구글 보안 팀에서 발표하기도 했습니다

 

물론 아예 패치 자체를 내놓을 수 없었던 제로데이 취약점들도 활용되었지만 정보와 패치가 이미 공개된 상황인데도 삼성이 제때 적용하지 않아 공격에 활용된 취약점들이 여러 개였다는 게 포인트입니다

 

작년 12월에 삼브는 크로뮴 버전 102 기반이었는데 작년 8월 구글 크롬이 크로뮴 버전 105 기반이었으니 버전 차이가 얼마나 나는지 실감나시죠? 구글 크롬은 작년 12월에 크로뮴 108 기반이었습니다.

 

Screenshot_20231019_220615.jpg

 

구글은 최근에 크롬 보안 패치를 매주마다 제공하겠다고 발표하며 보안 정책을 강화하고 있는데 삼브는 보안 측면에서 너무 뒤떨어지니 사용하기 불안하다는 생각이 듭니다. 크로뮴 기반 파생 브라우저의 한계가 있겠지만 그래도 좀 더 잦은 패치를 바랍니다!

댓글
25
fin
best 1등 fin
2023.10.19. 22:22

이 글을 읽고 나니 삼성브라우저를 다시 생각해보게 되네요. 좋은 글 감사합니다.

[fin]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
best InMyCup fin 님께
2023.10.19. 22:25

프라이버시는 논외로 하고 일단 '보안'을 중시하신다면 안드로이드에서는 구글 크롬, MS Edge, 모질라 파이어폭스 세 가지 정도만 추천 드립니다. 저희 같은 유저 단에서는 개발사의 유지 관리 및 패치 배포 속도가 보안에서 제일 중요한 요소죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
포인트봇
포인트봇 InMyCup 님께
2023.10.19. 22:25
회원님 1포인트 채굴 성공!
[포인트봇]님의 댓글을 신고합니다. 취소 신고
addce
2등 addce
2023.10.19. 22:37

유니콘때문에 삼브를 애용하는데 크로뮴 버젼차이가 너무 나는거같아서 아쉽네요...

왜 엣지처럼 빨리빨리 업데이트 못해주는지...

그나저나 웨일도 버전차이가 많이 나나요?

[addce]님의 댓글을 신고합니다. 취소 신고
addce
addce addce 님께
2023.10.19. 22:41

현재 웨일은 116인가보군요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:56

맞습니다. 구글 크롬은 현재 크로뮴 118입니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

https://whale.naver.com/changelog/

 

웨일은 크로뮴 버전 뒤처지는 문제는 예전에 비해서 많이 나아졌지만 제가 본문에 언급한 CVE들 패치가 크롬, 엣지, 파이어폭스에 비해 상대적으로 많이 늦게 이루어졌네요. 그래도 삼브보다는 더 명시적으로 잘 고지하고 있어서 더 낫다고 보입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:50

덧붙여 그런 류의 익스텐션을 원하신다면 파이어폭스도 하나의 옵션이 될 수 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:53

삼브는 아직 크로뮴 111인건지 보는법이 헷갈리네요. 차이가 엄청나네요 ㅠ

저도 유니콘 지원하는 앱 우선으로 사용하다보니 삼브를 우선적으로 사용했었는데 여러 버전이나 보안패치 버전이 많이 차이나서 고민이 되네요 ㅎㅎ 예전에 파이어폭스도 써보다가 다시 돌아온건데 한번 또 찍먹해봐야겠네요

[addce]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup addce 님께
2023.10.19. 22:55

about:version 입력해보시면 확인 가능할 것 같습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
addce
addce InMyCup 님께
2023.10.19. 22:57

현재 22. 버전은 111 이고, 23버전은 115이네요

[addce]님의 댓글을 신고합니다. 취소 신고
Eomjunsik
3등 Eomjunsik
2023.10.19. 23:06

CVE는 따로 적용한다고 언급하긴 했었던 것 같은데 아무래도 크로뮴 버전이 딸리는 것 자체가 아쉬운 부분이죠.

여러 커스텀이 적용되다 보니 조금 늦어지는 건 이해하지만 좀 과도하게 늦어지는 것 같은 느낌이 들 때도 있습니다.

[Eomjunsik]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Eomjunsik 님께
2023.10.19. 23:11

삼성은 보안 공고 페이지에서는 One UI 및 삼성 개별 앱들 보안 패치 내역을 잘 기재해 주지만 삼성 브라우저에 대해서만은 '신규 보안 패치 적용' 같은 표현으로 changelog를 모호하게 서술할 때가 많아서 정확히 어떤 취약점들이 패치되었는지 알 수 없죠.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Karion
Karion
2023.10.19. 23:26

Consommation-denergie-totale_Navigateurs_2021-min-1.png

아주 약간이지만 전기도 더 먹는다고 하더라고요(2021기준)

그거랑 별개로 전 이상하게 삼브만 유독 리프레시가 심해서 딴 브라우저로 갈아탔었는데... 크로뮴 버전업도 느리다니 진작에 갈아타길 잘했군요

[Karion]님의 댓글을 신고합니다. 취소 신고
다물
다물
2023.10.20. 00:18

크로미움 기반 브라우저들은 부가 기능이 편리해서 사용하는거니까요. 

[다물]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup 다물 님께
2023.10.20. 01:59

그렇긴 한데 이 부분에 대해서 잘 모르시거나 생각을 안 해 보셨던 분들을 위해 올린 글입니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
도나쓰
도나쓰
2023.10.20. 00:51

이건 생각하지 못했던 관점이네요 짚어주셔서 감사합니다

[도나쓰]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight
2023.10.20. 01:26

그래서 전 스타곤 브라우저를 애용 중입니다. 가벼우면서도 기능도 삼브 이상으로 많아서 좋더라고요.

게다가 보안 측면에서도 시스텝 웹뷰 엔진을 그대로 가져다 쓰는 방식이다보니 웹뷰 업뎃만 꾸준히 해주면 항상 가장 최신 보안패치 상태를 유지할 수 있어서 이 점도 만족스러웠습니다.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:09

그런 경우 삼브나 웨일보다 나을 수도 있지만 아쉬운 점도 여전히 존재합니다. 안드로이드 웹뷰는 업데이트 간격이 6주인 것으로 알고 있습니다. 그리고 안드로이드용 구글 크롬이 데스크탑 레벨인 Full Site Isolation은 아니더라도 Partial Site Isolation을 지원하는 것과 달리 안드로이드 웹뷰는(1) Site Isolation을 지원하지 않아(2) 크롬을 이용하는 것과 비교하면 웹뷰 기반 웹 브라우저도 결국 보안 측면에서 다소 부족한 점이 있습니다

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Daylight
Daylight InMyCup 님께
2023.10.20. 02:25

우선 유익한 의견 주셔서 감사드립니다.

 

다만, 웹뷰는 현 시점에서 2~3일 간격으로 업데이트가 진행되고 있습니다. 현재 최신 버전도 크롬과 같은 118 버전이고요. 아래 사진은 apkmirror 사이트에서 웹뷰의 업데이트 내역을 가져온 것입니다.

 

Screenshot_20231020_021608_Stargon.jpg

 

Site Isolation 같은 경우, 웹뷰에선 지원되지 않았다는 사실은 처음 알게 되었네요. 저 또한 이 부분이 참 아쉽긴 한데, Webview 또한 그래도 웹사이트 렌더링과 관련한 Isolation과 Sandbox 솔루션이 구현되어 있는 것으로 알고 있어서 큰 문제는 없을 것 같긴 합니다.

 

최고의 보안을 위해서라면 크롬이나 엣지, 파폭을 쓰는 게 맞겠지만, 기능과도 어느 정도 절충하기 위해서는 웹뷰 기반 브라우저가 그나마 대안일 듯 하더라고요. Site Isolation이 아쉽긴 해도, 삼브같이 이미 공개된 CVE에도 대응하지 못하고 있는 써드파티 브라우저들이 보안적으로는 더 취약할 것 같다고 생각이 되어서요.

[Daylight]님의 댓글을 신고합니다. 취소 신고
InMyCup
글쓴이
InMyCup Daylight 님께
2023.10.20. 02:52

웹뷰 업데이트 주기는 오래된 정보가 공식 자료에도 여전히 업데이트되지 않고 있는 것일 수도 있겠네요. 알려주셔서 감사합니다. 저도 회원님 말씀처럼 보안 패치의 측면에서는 삼브 같은 브라우저가 더 문제일 수 있다고 생각하여 아쉬운 마음에 작성한 글이었습니다.

[InMyCup]님의 댓글을 신고합니다. 취소 신고
Hahn
Hahn
2023.10.20. 10:17

저는 엣지를 씁니다. 삼브보다 배터리를 조금 더 먹는듯 한데, 개인적으로 사용하는 3개의 os (맥, 우분투, 안드)에서 연동성이 확보돼서 좋습니다.

[Hahn]님의 댓글을 신고합니다. 취소 신고
숨겨진오징어
숨겨진오징어
2023.10.20. 11:27

보이지 않는 곳에서 치열한 전투가 벌어지고 있었군요 ㄷㄷ 파이어폭스 데스크탑 사용자로서 다행이다 싶으면서도 iOS는 웹키트 강제라서 맘을 편히 먹어도 되나 싶습니다.

[숨겨진오징어]님의 댓글을 신고합니다. 취소 신고
KL9
KL9
2023.10.20. 11:57

삼성 브라우저는 PC랑 연동이 안돼서 안쓰게 되네요 ㅠㅠㅋㅋ

[KL9]님의 댓글을 신고합니다. 취소 신고
따끔따끔
따끔따끔
2024.02.19. 23:12

삼브 24버전은 그로뮴 117이네요.

[따끔따끔]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 114455 13
핫글 미니 아이폰16, 음성통화 녹음·요약 서비스 제공…애플 이용자 숙원 해결되나 [22] 요트맨 24.05.27 1551 19
핫글 미니 아이폰 통녹 되었으면 합니다 [5] AurA 24.05.27 845 18
핫글 미니 잇섭 갤럭시 선명한 화면으로 쓰네요 [39] 가나다라마법사 24.05.27 1810 15
201384 미니 요즘 기덕질이 재미가 없네요 [29] 갤럭시S23 23.10.20 1022 11
201383 미니 일전에 엣지에서 AV1 재생이 안된다고 했었는데 [4] file 세츠나 23.10.20 545 2
201382 미니 15모델들 실물 어제 보고 왔는데 [18] DKV2 23.10.20 849 6
201381 미니 윈도우 바보 같은 디자인... [7] file 우주안녕 23.10.20 786 4
201380 미니 이번에 아이폰15프맥 맥세이프 케이스 살지 고민입니다 [5] HQteam 23.10.20 320 0
201379 음향 Jbl live 2 pro 노캔도 대박이네요 [14] 룬룬 23.10.20 746 0
201378 미니 Apple, 12.9인치 iPad Air 개발 중 [5] 달에서사탕만드는토끼 23.10.20 1435 7
201377 미니 15년 그램.. 배터리 때문에 느려질 수 있나요?, [8] znrznr 23.10.20 593 0
201376 미니 조금 더 평균에 가까워졌습니다 [2] file [성공]함께크는성장 23.10.20 808 2
201375 미니 S23 울트라 국내 모델 긱벤치 6 최근 3주 점수들 통계량 [1] InMyCup 23.10.20 1583 20
201374 미니 긱벤치 올려봅니다 file [성공]함께크는성장 23.10.20 255 3
201373 미니 6.0 올린기념 긱벤치 올려봤슴다.. [8] file Ginza 23.10.20 706 2
201372 미니 픽셀 8프로 카메라 간단 분석 [11] file S.R 23.10.20 784 13
201371 미니 픽셀8 프로 원신벤치 비교 [3] file 범퀴 23.10.20 625 1
201370 미니 대놓고 편파 [9] file S.R 23.10.20 1557 6
201369 미니 버전이 안 맞아서 설치가 안되는 앱 adb로 강제 설치 되나요? 룬룬 23.10.20 276 0
201368 미니 픽셀 워치2가 Wear OS 워치 중 운동•수면 측정 KING입니다 [6] file InMyCup 23.10.19 724 4
201367 미니 S24 또 화이트 없는 겁니까? 어휴.... ㅜ [9] 릅갈통 23.10.19 1185 6
201366 미니 잡담: 오늘 올라온 엑시노스 1480 긱벤치5 4개 [6] file Section31 23.10.19 903 1
201365 미니 지금 원플러스 폴더블 유튜브에서 공개 중인데 [4] file GLaD 23.10.19 753 3
201364 미니 밑에서 크로뮴 버전 얘기 나와서 쭉 봤습니다 [7] file [성공]함께크는성장 23.10.19 628 3
201363 미니 플립5 신규 색상 있나보네요 [12] file 오레오가좋아 23.10.19 1049 8
201362 미니 삼성 25W PD 충전기 새로 나왔네요 [11] file Chrop 23.10.19 1572 14
미니 삼성 인터넷 (삼브)이 좋다지만 보안 때문에 쓰기 꺼려집니다.txt [25] file InMyCup 23.10.19 2357 28
201360 미니 차기 갤럭시 폴드는 얇기에 집중하려나보네요. [12] 좌지우건 23.10.19 1155 4

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...