애플리케이션

구글, 크롬 ‘세이프 브라우징’ 업그레이드…표준 모드에서도 실시간 보호 지원

Alaina Yee | PCWorld 2024.03.18
최신 브라우저는 단순히 웹 페이지를 표시하는 것 이상의 기능을 제공한다. 대표적인 것이 악성 사이트에서 사용자를 보호하는 보안 기능이다. 최근 구글은 크롬의 보안 기능인 세이프 브라우징(Safe Browsing) 성능을 한 단계 업그레이드했다. 
 
ⓒ Growtika/Unsplash

기존에 크롬은 알려진 악성 사이트 목록에서 링크를 자동으로 확인해 기기에 보관하고, 30~60분마다 업데이트했다. 크롬 세이프 브라우징 표준 보호 모드는 파이어폭스와 같은 경쟁 브라우저처럼 사용자 트래픽을 익명으로 유지할 수 있지만, 악성 사이트 목록이 실시간으로 새로고침되지 않아 수상한 웹 페이지를 방문할 수 있는 여지가 있었다.

따라서 크롬 사용자는 실시간으로 방어하려면 세이프 브라우징의 향상된 보호 기능을 선택해야 했다. 이를 통해 사용자는 악성 링크와 페이지에 대한 AI 기반 식별 기능을 이용할 수 있지만, 대신 구글이 사용자의 브라우징 습관에 직접적으로 접근해야 하는 단점이 있었다. 
 
ⓒ Google

하지만 새로운 크롬 세이프 브라우징 기능은 표준 보호 모드에서도 악성 사이트 목록을 실시간 확인하도록 업데이트됐다. 확인 중에도 URL을 암호화해 개인정보 침해를 최소화한다. 사용자가 웹페이지를 방문하려고 하면 브라우저는 먼저 로컬에 저장된 안전한 웹사이트 데이터베이스를 확인하고, URL을 찾을 수 없는 경우 실시간 확인이 수행된다. 이런 과정에서 사용자의 개인정보를 보호하기 위해 웹 주소가 먼저 암호화되고 결과 해시의 일부만 중개 서버로 전달된다. 구글은 이를 '개인정보 보호 서버(privacy server)'라고 부른다. 

패스틀리(Fastly)라는 업체에서 운영하는 개인정보 보호 서버는 부분 해시를 세이프 브라우징 서버로 보내기 전에 사용자의 IP 주소 및 기타 잠재적 식별자와 같은 세부 정보를 제거한다. 이런 데이터 요청은 여러 크롬 사용자에 걸쳐 함께 풀링되므로 익명성이 더욱 강화된다.

세이프 브라우징 서버는 데이터를 해독하고 해당 요청과 일치하는 전체 URL 해시가 무엇인지 찾은 다음, 그 결과를 개인정보 보호 서버를 통해 크롬으로 다시 전송한다. 그러면 크롬에서 해당 정보와 비교해 URL의 전체 해시를 확인하고 일치하는 항목이 발견되면 사용자에게 알려준다. 
 
ⓒ Google

예를 들어, '고스트 타운 폭포(Ghost Town Falls)'라는 곳으로 가려고 결정한 뒤 이를 운전기사에게 전달한다. 운전자는 해당 위치를 안전 지역 목록과 대조해 일치하는 장소가 없으면 파견팀에 연락해 위험 지역 목록에 'gh'가 포함된 곳이 있는지 묻는다. 그러면 파견팀은 일치하는 모든 정보를 전송하고, 해당 정보에 '고스트 타운 폭포'가 포함돼 있으면 운전기사는 다른 곳으로 이동하는 것이 좋다고 알려준다. 

해시와 해시 접두사를 이런 예시보다 더 복잡하기 때문에 세이프 브라우징 서버는 부분 해시가 어떤 URL을 나타내는지 추측할 수 없어야 한다. 기술적 세부 사항에 대한 자세한 내용은 새로운 세이프 브라우징 표준 보호 모드의 작동 방식에 대한 구글 블로그에 설명되어 있다. 

해당 게시물에서 구글은 악성 공격의 속도가 빨라지면서 실시간 확인이 필요하다고 설명하며, 대부분 위험한 웹사이트는 한 번에 10분 미만 동안만 온라인 상태가 유지된다고 말한다. 위험 사이트 목록이 30~60분 간격으로만 업데이트되면 해커가 피해를 입힐 수 있는 충분한 시간이 주어지는 셈이다. 

더 많은 보호 기능을 원한다면 향상된 보호 모드를 선택하면 된다. 표준 보호 모드는 위험한 것으로 알려진 웹사이트만 차단한다. 향상된 보호 모드는 AI(이 경우 ML)의 분석을 기반으로 신뢰할 수 없는 것으로 의심되는 페이지까지 차단하며, 파일과 크롬 확장 프로그램도 검사한다. 향상된 보호 모드는 크롬 설정(개인정보 보호 및 보안 > 보안)에서 선택적으로 사용할 수 있다. 
editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.