구글, HTTPS가 아닌 사이트 접속하면 빨간색 경고 내보낸다

2018-05-21 17:25
  • 카카오톡
  • 네이버 블로그
  • url
로그인 필드가 있거나 신용카드 거래가 이뤄지는 곳에서만 나오던 경고가
2014년부터 HTTPS 도입률 꾸준히 증가...현재는 웹 환경 거의 대부분이 HTTPS


[보안뉴스 문가용 기자] 구글이 HTTP가 들어가 누워있는 ‘관짝’에 다시 한 번 못을 박았다. 정확히 말하면 크롬 70버전부터, HTTPS가 아닌 웹 페이지들에는 빨간색 경고등이 들어올 예정이라고 한다.


[이미지 = iclickart]

구글은 모든 웹 환경에 암호화 트래픽을 ‘디폴트’로 적용시키기 위한 노력을 꾸준히 해왔다. 이미 2014년부터 HTTP를 기반을 한 사이트들을 ‘안전하지 못한 사이트’로 표시하겠다고 공표해왔고, 일부 적용해온 바 있다.

지금도 구글 크롬은 비밀번호 필드가 있거나 신용카드 입력 란이 있는 웹 페이지가 HTTP로 전송되면 ‘안전하지 않다’는 경고 표시를 내보낸다. 구글 70부터는 이런 규칙이 적용되는 페이지들을 ‘전부’로 확대시킨다는 것.

2018년 5월 초, 구글의 서비스를 거쳐가는 모든 트래픽의 93%가 HTTPS로 보호되어 있었다고 한다. 2014년의 50%에 비하면 크게 올라간 수치다. 뿐만 아니라 웹 전반적으로 HTTPS의 도입률이 크게 올라갔다. 지난 주 말까지 크롬으로 열린 웹 페이지의 3/4 이상이 HTTPS를 도입하고 있었던 것이다. 2014년에는 HTTPS가 적용된 페이지가 40%가 채 되지 않았다.

구글이 크롬 70부터 HTTPS 도입을 한 차례 더 강력하게 요구하는 이유는 이처럼 웹 전반적인 HTTPS 도입률이 높아졌기 때문이다. 구글의 제품 책임자인 에밀리 쉐흐터(Emily Schechter)는 “모든 HTTP 페이지들에 경고를 적용하기에는, HTTPS 도입률이 너무 낮았다”며 “지금은 어느 정도 HTTPS 수치가 올라온 만큼 원래 하려던 것을 할 수 있게 됐다”고 설명한다.

크롬 69버전에서는 초록색 ‘안전(secure)’ 표시가 있었는데, 이것이 70버전부터는 빨간색 불안전 표시로 대체된다. “큰 상징적인 변화입니다. HTTPS가 더 많다는 건 웹 환경의 안전이 ‘디폴트’가 되었다는 뜻입니다. 그러므로 안전하다는 표시를 지우고, 오히려 소수가 되어버린 위험한 사이트를 골라내겠다는 구글의 의사가 크롬 70부터 반영되는 겁니다.”

HTTPS의 도입을 권장하는 건 구글만이 아니다. 워드프레스도 호스팅된 모든 웹사이트에 HTTPS를 적용하기 시작했고, 렛츠엔크립트(Let┖s Encrypt)라는 단체 역시 무료 HTTPS 인증서를 발급하고 있다. 아마존 역시 무료 보안 인증서를 AWS 고객들에게 제공 중에 있다.

한편 또 다른 메이저 브라우저인 파이어폭스도 작년부터 HTTP로 연결된 로그인 페이지에 사용자가 접속할 때 위험하다는 경고를 내보내기 시작했다. “누구나 쉽고 안전하게 사용할 수 있는 웹 환경을 만드는 것이 브라우저 제조사들이 HTTPS를 강제하다시피 하는 이유입니다. HTTPS로의 이동을 강력히 권고합니다.” 파이어폭스 측의 설명이다.
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


전솔향기 2018.05.23 05:52

"안녕하세요,
좋은 정보자료에 고맙읍니다,
오늘도 건강유의 하시고,
웃음이 끊이지 않는,
행복한 날이 되시길 소망합니다,,,
감사 합니다,"


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기