IT & Security/웹브라우저

구글 크롬(Chrome) 83 업데이트 - 취약점 38건

la Nube 2020. 5. 20. 04:06
반응형

구글(Google)이 개발하는 크롬(Chrome)의 83 버전이 나왔습니다.


전 세계를 강타 중인 코로나19의 여파로 인하여, 구글에서는 크롬 82의 출시를 건너뛰고,

그 동안 크롬 82용으로 개발된 내용을 크롬 83으로 내놓게 되었습니다.


2020년 5월 19일에 공개된, 크롬과 크로미움(Chromium)의 최신 버전은 83.0.4103.61 입니다.


크롬 83이 정식 버전으로 공개됨에 따라, 크롬 84는 베타 버전으로,

크롬 85는 카나리(Canary) 버전으로 각각 바뀔 예정입니다.





'개인정보 및 보안' 접근성 향상


먼저, 크롬 83에서는 프라이버시와 쿠키 설정을 좀 더 쉽게 찾을 수 있도록 변경되었습니다.

그리고 좀 더 강화된 프라이버시 보호를 위한 브라우저 설정을 할 수 있게 바뀌었습니다.


동기화는 'You and Google'이라는 이름으로 변경되었으며,

어떤 데이터를 구글과 공유할 것인지, 기기 간 어떤 데이터를 동기화할 것인지 등을

구체적으로 설정할 수 있게 되었습니다.


그리고 인터넷 사용 기록을 좀 더 쉽게 삭제할 수 있도록 하기 위해,

'인터넷 사용 기록 삭제' 옵션을 '개인정보 및 보안' 설정의 가장 위쪽으로 옮겨 놓았습니다.


아울러 크롬 83에서의 가장 큰 변화는 쿠키와 관련된 설정이 대폭 수정되었다는 것입니다.

특히, 구글은 크롬 '시크릿 창'에서 제3자 쿠키를 기본적으로 차단하기 시작했습니다.





새로운 'Safety Check' 기능


크롬 83에는 'Safety Check'라는 새로운 기능이 추가되었습니다.


크롬에 저장된 계정과 비밀번호가 혹시 유출되지 않았나 점검하며,

구글 크롬이 최신 버전인지, 세이프 브라우징 기능이 켜져 있는지,

마지막으로 악성 확장 프로그램이 설치되어 있지는 않은지 점검합니다.





DNS-over-HTTPS (DoH) 설정


크롬 83에서는 DNS-over-HTTPS (DoH)와 관련된 설정이

'Use secure DNS'라는 이름으로 '개인정보 및 보안'에 추가되었습니다.


사용자가 DoH 사용을 켜거나, 미리 설정된 DNS 공급자를 선택할 수도 있습니다.

크롬 83에서는 8.8.8.8로 유명한 구글 DNS, 1.1.1.1로 유명한 클라우드플레어 DNS,

9.9.9.9로 유명한 IBM의 Quad9 DNS, Family Filter가 포함된 CleanBrowsing DNS가

미리 설정되어 있으며, Custom을 통해 사용자가 직접 지정할 수도 있습니다.





개선된 세이프 브라우징 보호


크롬 83에서 선보인 보안 기능 중 마지막은 '개선된 세이프 브라우징 보호' 모드입니다.


이 모드가 켜져 있는 경우에, 구글에서는 사용자가 방문하는 URL을 실시간으로 확인하여,

알려진 위협으로부터 사용자를 보호하게 됩니다.


세이프 브라우징 기능은 보통 크롬이 미리 받아둔 로컬 데이터베이스와 비교하여

악성 URL과 파일 여부를 확인하는데, 이를 실시간으로 확인할 수 있는 기능을 켬으로써

좀 더 나은 보호를 받을 수 있게 됩니다.




항상 전체 URL 보기


크롬 81까지는 주소표시줄에 방문하는 웹 사이트의 전체 URL이 나오지 않았습니다.

그런데 크롬 83부터 'Always show full URLs' 옵션이 만들어져

주소표시줄에서 전체 URL로 표시되는 것을 원하는 사용자들에게 희소식이 생겼습니다.


이 기능을 사용하려면, 주소표시줄에 chrome://flags/#omnibox-context-menu-show-full-urls

을 입력 후, Context menu show full URLs 를 Default 에서 Enabled 로 바꾸면 됩니다.


그 후 크롬을 재시작하여 주소표시줄에서 우클릭을 하면

'Always show full URLs' 옵션이 나타나게 되는데, 이것을 체크하면 됩니다.





탭 그룹


구글에서는 크롬 83부터 '탭 그룹'이라는 새로운 기능을 테스트하고 있습니다.

이제 크롬에서 열린 탭들을 그룹으로 만들어 분류할 수 있게 된 것이죠.





새로운 확장 프로그램 메뉴


크롬 83부터는 확장 프로그램들이 직소(jigsaw) 퍼즐 아이콘 아래로 옮겨지게 되었습니다.

이 퍼즐 아이콘을 클릭하면, 메뉴가 튀어 나오고 그 메뉴에 확장 프로그램이 들어 있는 것이죠.





여기까지의 새로운 기능들은 크롬 83에서 순차적으로 제공될 예정입니다.

특히, 한국어 사용자의 크롬에서는 당장 이 기능들이 거의 제공되지 않고 있습니다.

모든 사용자들이 새로운 기능을 누리기까지는 어느 정도 시간이 걸릴 것으로 보입니다.




보안 취약점 38건


그 외에 크롬 83과 크로미움 83에서는 38건의 보안 취약점이 발견되어 패치되었습니다.

이번 보안 취약점에 대한 보안 패치는 83.0.4103.61 버전 이상인 경우에 포함되어 있습니다.


다만, 상당수의 웹 브라우저에서는 이번 취약점 38건에 대한 보안 패치가 아직 없습니다.


크로미움 81인 브라우저


- Microsoft Edge (Chromium Edge) : 버전 81.0.416.77 -> Chromium 81.0.4044.138

- Brave : 버전 1.8.96 -> Chromium 81.0.4044.138

- Vivaldi : 버전 3.0.1874.38 -> Chromium 81.0.4044.142


크로미움 81이 아닌 브라우저


- Naver Whale : 버전 2.7.99.20 -> Chromium 80.0.3987.132




Windows에서 구글 크롬의 업데이트는 자동으로 이루어집니다.

다만, 수동으로 확인하고 싶다면, 주소표시줄에 chrome://settings/help 를 입력하거나,

메뉴 → 도움말(E) → Chrome 정보(G)를 클릭하기 바랍니다.


이번 버전의 사용자 에이전트는 다음과 같습니다.

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko)

Chrome/83.0.4103.61 Safari/537.36


다음 버전인 크롬 84는 2020년 7월 14일에 나올 예정입니다.



<참고>

https://www.bleepingcomputer.com/news/google/chrome-83-released-with-massive-security-and-privacy-upgrades/

반응형