CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·방탄소년당 ·일본산당 ·MaClien ·개발한당 ·자전거당 ·AI당 ·이륜차당 ·안드로메당 ·소시당 ·콘솔한당 ·소셜게임한당 ·바다건너당 ·물고기당 ·키보드당 ·VR당 ·노젓는당 ·ADHD당 ·창업한당 ·나혼자산당 ·PC튜닝한당 ·테니스친당 ·갖고다닌당 ·육아당 ·골프당 ·클다방 ·냐옹이당 ·어학당 ·레고당 ·방송한당 ·라즈베리파이당 ·달린당 ·여행을떠난당 ·IoT당 ·나스당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·걸그룹당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

구글, 크롬에서 안전하지 않은 사이트를 찾아내 알려주는 방법 변경

3
2024-03-15 20:34:23 수정일 : 2024-03-15 20:35:29 211.♡.148.176
아름다운별

* Google Security Blog 공식 - Real-time, privacy-preserving URL protection

https://security.googleblog.com/2024/03/blog-post.html


* TechCrunch 기사 - Google is changing how Chrome detects and warns you about unsafe sites

https://techcrunch.com/2024/03/14/googles-safe-browsing-protection-in-chrome-goes-real-time/

# 기사 일부 Claude 3 Opus 번역 후 다듬음.


구글은 크롬의 세이프 브라우징 기능에 대한 중요한 변경사항을 발표했습니다. 이 변경사항은 구글과 사용자의 브라우징 습관을 공유하지 않고도 서버 측 목록을 실시간으로 확인하여 서비스가 작동하게 할 것입니다.


이전에는 크롬이 한 시간에 한두 번 정도 악성 소프트웨어, 원치 않는 소프트웨어, 피싱 사기 등을 포함하고 있는 것으로 알려진 사이트 목록을 내려받았습니다. 이제 크롬은 사용자가 방문하는 URL을 서버로 보내고 그곳에서 빠르게 업데이트되는 목록과 대조하는 시스템으로 이동할 것입니다. 구글의 발표로는, 대부분의 악성 사이트는 10분 이내에 사라지기 때문에 이 시스템의 장점은 최신 목록을 신속하게 받을 수 있다는 것입니다.


구글은 이 새로운 서버 측 시스템이 로컬 목록을 사용하는 것보다 최대 25% 더 많은 피싱 공격을 잡아낼 수 있다고 주장합니다. 또한, 로컬 목록의 크기가 점점 커지면서 성능이 낮은 기기와 느린 인터넷 연결에 부담을 주고 있습니다.


이 새로운 시스템은 현재 데스크톱과 iOS 사용자를 대상으로 배포되고 있으며, 안드로이드 지원은 이번 달 말에 이루어질 예정입니다. [중략]


실시간 검사 과정 이미지입니다. 실시간 검사 개요도

구글은 사용자의 브라우징 데이터를 회사와 공유하지 않고도 이 시스템이 실시간으로 작동하는 방법을 자세히 설명했습니다. 구글이 이 과정을 설명하는 방식은 다음과 같습니다:


1. 사용자가 사이트를 방문하면, 크롬은 먼저 캐시를 확인하여 해당 사이트의 주소(URL)가 이미 안전한 것으로 알려져 있는지 확인합니다.

2. 방문한 URL이 캐시에 없다면, 안전하지 않을 수 있으므로 실시간 검사가 필요합니다.

3. 크롬은 URL 해싱 가이드라인을 따라 URL을 32바이트 전체 해시로 변환하여 URL을 난독화합니다.

# https://developers.google.com/safe-browsing/v4/urls-hashing?hl=ko

4. 크롬은 전체 해시를 4바이트 길이의 해시 프리픽스(prefix)로 잘라냅니다.

5. 크롬은 해시 프리픽스를 암호화하고 개인정보 보호 서버로 보냅니다.

6. 개인정보 보호 서버는 잠재적 사용자 식별자를 제거하고, 암호화된 해시 프리픽스를 다른 많은 크롬 사용자의 요청과 혼합하여 TLS 연결을 통해 세이프 브라우징 서버로 전달합니다.

7. 세이프 브라우징 서버는 해시 프리픽스를 복호화하고 서버 측 데이터베이스와 대조하여, 크롬이 보낸 해시 프리픽스 중 하나와 일치하는 모든 안전하지 않은 URL의 전체 해시를 반환합니다.

8. 안전하지 않은 전체 해시를 받은 후, 크롬은 이를 방문한 URL의 전체 해시와 대조합니다.

9. 일치하는 항목이 발견되면, 크롬은 경고를 표시합니다.


[후략]

아름다운별 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [0]
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.