보안

“PC 보안의 구멍” 플래시 플레이어 없애기

Jared Newman | PCWorld 2015.07.14
그 어느 때 보다, PC에 플래시 플레이어를 남겨 두는 것이 위험해 보인다.

플래시가 오랫동안 맬웨어 감염의 매개체 역할을 했던 것은 물론이고, 지난 주 감시 소프트웨어 업체인 해킹 팀(Hacking Team)의 데이터가 유출되면서, 플래시가 얼마나 취약한 지 다시 한번 보여주었다. 해킹 팀은 최소한 3개의 패치되지 않은 플래시 익스플로잇을 활용했으며, 어도비가 서둘러 패치를 발표했으나 이 기사가 작성된 시점에 아직 하나의 취약점이 남아있는 상태다. 

몇 년 전이었다면, 이러한 소식이 매우 고통스러웠을 것이다. 플래시가 유튜브나 넷플릭스 같은 동영상 서비스나 알디오(Rdio)같은 음악 사이트), 뉴그라운드(Newgrounds)같은 게임 포털의 기본 플러그인이었기 때문이다. 하지만 HTML5가 발전하면서 웹 브라우저들은 이를 표준으로 받아들여서 웹 개발자들이 플래시를 포기할 수 있게 되었다. 앞서 언급한 모든 사이트들을 비롯한 많은 사이트가 이제는 어도비 플래시 플레이어가 없어도 잘 돌아간다.

기술 전문가들은 이제 어도비가 플래시를 포기해야 한다고 주장하기도 한다. 그러나 어도비가 플래시를 포기할 때까지 기다릴 필요가 있는가? 스포티파이(Spotify)같은 몇몇 사이트가 제대로 작동하지 않겠지만, 플래시를 시스템에서 완전히 비활성화하고 삭제해버리는 것이 보안의 위협을 받는 것 보다 나을 수 있다.

구글 크롬과 애플 사파리 등 일부 브라우저는 샌드박싱 기술을 써서 보안 위협을 최소화하고 있지만, 플래시를 비활성화하는 것은 웹사이트가 더 이상 플래시 기반의 광고 때문에 멈출 일이 없기 때문에 시스템의 속도와 배터리 효율성을 개선시키는 방법이기도 하다.

플래시 삭제 및 비활성화하기
플래시를 없애는 과정은 매우 간단하다. 시작 메뉴(윈도우 8에서는 시작 화면)의 검색창에 ‘프로그램 및 기능’을 검색하고 엔터를 누른다. 프로그램 목록에서 ‘Adobe Flash Player’를 찾아서 더블클릭 해 삭제 대화창을 연다.



구글 크롬을 사용하고 있다면, 브라우저에 플래시 플레이어 내장 버전이 포함되어 있다. 데스크톱 버전보다 더 안정적이고 안전하지만 여전히 해킹 팀의 익스플로잇을 피할 수 있을 만큼 안전하지는 않다. 해당 플러그인을 비활성화 시키려면 브라우저 주소줄에 ‘chrome://plugins’을 입력하고 Adobe Flash Player에 ‘사용 중지’를 클릭한다. chrome://plugins 페이지를 북마크해두면 꼭 필요한 상황에서 플래시 플러그인을 잠시 활성화하는데 유용할 것이다.
 

editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.