IT & Security/웹브라우저

구글 크롬(Chrome) 79 업데이트 - 51건의 취약점

la Nube 2019. 12. 21. 00:00
반응형


구글(Google)이 개발하는 크롬(Chrome)의 79 버전이 나왔습니다.

2019년 12월 11일 현재, 최신 버전은 79.0.3945.79 입니다.




이번 크롬 79 업데이트에서는 세이프 브라우징과 관련된 기능의 개선이 있었습니다.


먼저, 실시간 피싱 보호가 데스크탑 사용자들에게 제공됩니다.

크롬 79부터는 피싱 사이트를 방문하는 사용자에게 경고를 하게 됩니다.


크롬에서 자동으로 피싱 사이트를 감지하여 사용자에게 경고를 하는 것인데,

30분마다 피싱 사이트 리스트를 갱신하여, 매일 약 4억 대에 달하는 기기를 보호한다고 합니다.


사용자들이 아무 사이트나 방문할 때마다, 실시간으로 구글의 세이프 브라우징 서버와 연결하여

사용자가 방문한 사이트를 조사하고 그 사이트가 위험하다면 경고를 하는 구조입니다.


만약, 사용자가 방문한 사이트가 안전하다고 알려진 리스트에 있지 않다면,

크롬은 해당 사이트의 주소를 구글로 전송하여 위험 여부를 판단하게 됩니다.


아울러 크롬의 비밀번호 저장 기능과도 연계하여, 사용자가 방문한 사이트가 피싱 사이트인 경우

(이미 털렸을 가능성이 상당하므로) 즉시 비밀번호를 바꾸라는 경고를 하게 됩니다.


보안의 측면에서는 세이프 브라우징 기능을 켜라고 하지만,

보안이 아닌 프라이버시 보호의 측면에서는 세이프 브라우징 기능을 끄라고 합니다.


그 이유는 사용자가 방문한 사이트들을 결국 구글이 수집한다는 것 때문입니다.

보안의 강화냐, 프라이버시 보호의 강화냐인데, 보안과 프라이버시 보호가 함께 가지 못하는 아쉬운 점이죠.


다만, 위에서 언급한 실시간 피싱 보호 등의 세이프 브라우징 기능은 크롬에서 기본적으로 켜져 있습니다.




마지막으로 크롬 79에서는 51건의 보안 취약점에 대한 보안 패치가 이루어 졌습니다.




구글 크롬의 업데이트는 자동으로 이루어집니다.

다만, 수동으로 확인하고 싶다면, 주소표시줄에 chrome://settings/help 를 입력하거나,

메뉴 → 도움말(E) → Chrome 정보(G)를 클릭하기 바랍니다.


이번 버전의 사용자 에이전트는 다음과 같습니다.

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)

Chrome/79.0.3945.79 Safari/537.36


다음 버전인 크롬 80 버전은 미국 시간으로 내년 2월 4일 경에 배포될 예정입니다.




※ 앱체크(AppCheck) 사용자는 크롬 79와의 문제를 해결한 버전 2.5.42.1 이상으로 업데이트하기 바랍니다.




<참고>

https://www.bleepingcomputer.com/news/security/google-chrome-uses-safe-browsing-to-improve-phishing-protection/

반응형