CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·방탄소년당 ·일본산당 ·자전거당 ·개발한당 ·소시당 ·이륜차당 ·AI당 ·골프당 ·소셜게임한당 ·안드로메당 ·걸그룹당 ·곰돌이당 ·바다건너당 ·콘솔한당 ·나스당 ·키보드당 ·가상화폐당 ·리눅서당 ·클다방 ·퐁당퐁당 ·물고기당 ·패스오브엑자일당 ·디아블로당 ·찰칵찍당 ·라즈베리파이당 ·위스키당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·노젓는당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

파이어폭스 96에서 발생한 일부 한국 사이트 로그인 문제 수정 완료 9

9
2022-01-15 12:31:20 수정일 : 2022-01-15 12:34:57 117.♡.2.197
아름다운별

파이어폭스 96에서 발생한 일부 한국 사이트의 로그인 문제가 수정됩니다. 


3줄 요약

1. 이미 about:config 안 network.cookie.sameSite.schemeful 를 false로 바꾸신 분은 그냥 두셔도 됩니다.

(  팁과강좌게시판에 올라온 정보처럼)

2. 설정값 하나만 고치면 되는 부분이어서 96.0 / 96.0.1를 설치한 유저에게 원격으로 설정값을 바꾸는 작업이 진행 중입니다.

3. 96.0.2부터 완전히 고쳐질 예정입니다.


-----

좀 더 자세한 내용


* 미국 날짜로 금요일 근무시간이어서 모질라 엔지니어들이

한국의 옥션 같은 사이트가 제대로 로그인이 안 된다거나, 

또 한국인들 사이에서 설정값을 false로 바꾸는 팁이 인터넷에서 공유된다는 내용을 확인했습니다.

(개발자 전용 사이트     Bugzilla - bug 1748693 참조)


버그질라 사이트 이미지 캡처


* 사례로 제시된 옥션의 경우는 

로그인처럼 보안이 필요한 부분만 암호화 연결 프로토콜(HTTPS)로 통신하고

나머지 페이지는 비보안 방식(HTTP)으로 통신하는데

이런 한국 사이트들이 있다는 걸 알지 못 한 것으로 보입니다.


* 앞서 요약에서 설명한 것처럼 유저가 따로 설정하지 않아도

노르망디(Normandy)라고 하는 원격 서비스로 설정값을 false로 고치는 작업을 하고 있습니다.

(  Bugzilla - bug 1750257 참조)


* 대상자가 됐는지 확인 방법은,

1. 주소창에서 about:support 입력

2. 아래 '원격 기능' 문단에서 

'bug-1750257-rollout-pref-off-networkcookiesamesiteschemeful-in-release-96-96' 이란 부분이 보이면

적용이 된 것입니다.


* 96.0.2 버전부터는 이런 원격 방식이 아니라 설치 파일 단계에서 고친 상태로 배포될 예정이라고 합니다.

(  Bugzilla - bug 1750264 참조)

아름다운별 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [9]
삭제 되었습니다.
좋은걸보고오렴
IP 119.♡.49.156
01-15 2022-01-15 13:03:58
·
아 자랑스럽습니다(반어법)
ㄱ-
IP 218.♡.100.207
01-15 2022-01-15 13:31:06
·
우리나라에 https 와 http 도메인을 혼용하는 케이스가 꽤 많습니다
https 만으로는 서버 부하가 감당이 안 되서 로그인 페이지만 https 쓰는 경우도 있고
이미지 서버는 http로 전송하는 등 암호화가 필요치 않은 페이지에 대해서는 평문 전송을 하고 있는 곳이 많습니다
하지만 이는 적은 예산으로 운용되는 일부 공공기관이나 영세 쇼핑몰 한정으로 이렇게 할 수 도 있다 정도이지
옥션 같은 곳은 이러면 안되죠...
STD-DIVTAG
IP 39.♡.25.155
01-15 2022-01-15 15:12:34
·
아마 판매자들이 이미지 서버(cdn) 받아서 제품 설명에 올리던것 때문에 그런것 같네요… https에 http문서있으면 경고가 발생하니…
꿀과자
IP 121.♡.112.67
01-15 2022-01-15 17:08:23 / 수정일: 2022-01-15 17:09:01
·
"이런 한국 사이트들이 있다는 걸 알지 못 한 것으로 보입니다."
파폭이 아니라 사이트의 문제 아닌가요 ㅋㅋㅋㅋㅋ
삭제 되었습니다.
나전설
IP 61.♡.55.235
01-15 2022-01-15 18:04:08
·
전 원격기능의 대상자가 되어있는거군요 ㅎㅎ..
그것도 말고도 4개정도 더 추가되었더라고요.
shared_ptr
IP 218.♡.90.16
01-16 2022-01-16 00:16:30
·
이것 땜에 순간 회사 서비스들이 뻗은줄 알았으나
옆자리 크롬쓰는 팀원은 잘되는 걸 보고 파폭이 또 뭔짓 했구나 싶었죠.

싸이트 응답없음 이후 파폭을 종료해도 좀비프로세스로 남아서 강제종료만 몇번 했는지... -_-;;
따라란!
IP 1.♡.225.44
01-17 2022-01-17 04:53:13
·
@shared_ptr님 아 맥에서도 유독 좀비 프로세스가 되어서 무슨 일인가 했더니 이게 원인이었군요.
컴포지트
IP 49.♡.58.45
01-17 2022-01-17 10:16:40 / 수정일: 2022-01-17 10:22:44
·
한국 사이트에 제3자 쿠키 쓰는 사이트가 많아서 그래요. 윗분 댓처럼 http 와 https 오가는 것도 3자 쿠키고요.
엄연히 GDPR 위반이지만, 한국이 미쳤다고 이런 시스템을 갈아엎고 보안정책 지켜요?
한국 사이트들은 3자 쿠키, 개인 식별 등 허용 안하면 망한대요.

내년 구글까지 3자 쿠키 차단하면 한국 인터넷 업계들 난리 나겠네요.
지들이 고칠 생각은 죽어도 없고, 3자 쿠키 영원히 허용하라 할 테니.
skte12
IP 49.♡.107.88
01-18 2022-01-18 23:45:24
·
@컴포지트님 올해 6월 이후 IE 없어지는데 대한민국 인터넷 생태계 어떨지 궁금하군요. 특히 사내 인트라넷이요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.