Chrome에서 엄격한 사이트 격리를 활성화하는 방법
Chrome 브라우저에서 여러 탭을 실행하면 감염된 웹페이지의 맬웨어가 열려 있는 다른 웹사이트에 액세스하여 데이터를 훔치려 할 수 있습니다 .
이에 효율적으로 대응하기 위해 Google은 Chrome 63에 엄격한 사이트 격리를 도입했습니다. 이 보안 기능은 이후 업그레이드 및 개선되었습니다. 76 미만의 브라우저 버전에서는 수동으로 활성화해야 합니다. 장치 성능을 방해하는 경우 비활성화할 수도 있습니다. 방법을 알아보려면 계속 읽어보세요.
엄격한 사이트 격리란 무엇입니까?
엄격한 사이트 격리는 사용자 데이터 도용을 방지하는 Chrome 보안 기능입니다. 브라우저에서 여러 탭을 실행하면 감염된 웹사이트가 열려 있는 다른 페이지에서 개인 정보를 도용하려고 시도할 수 있습니다.
엄격한 사이트 격리는 별도의 프로세스에서 각 탭을 로드하여 이를 방지하고 방문하는 웹사이트가 열려 있는 다른 페이지의 민감한 데이터에 액세스하지 못하도록 합니다.
Google은 2017년 Google Chrome 63과 함께 Strict Site Isolation을 도입했습니다. 당시 실험적 기능이었기 때문에 브라우저에서 기본적으로 활성화되지 않았습니다. 그러나 사용자는 Chrome 플래그에서 활성화할 수 있습니다.
Strict Site Isolation은 각 탭에 별도의 처리 능력을 할당하므로 시스템 메모리 사용량이 10~20% 증가할 수 있습니다. 이것이 Google이 이 기능을 기본적으로 활성화하지 않은 이유입니다.
몇 가지 성능 개선 후 Google은 기본적으로 Chrome 76부터 데스크톱 플랫폼의 모든 웹사이트와 Android 기기의 대부분의 웹사이트에 대해 엄격한 사이트 격리를 활성화하여 Chrome 77부터 사용자가 로그인하도록 요구했습니다. 그러나 추가 처리 능력이 필요하기 때문에 엄격한 사이트 격리는 RAM이 2GB 이상인 Android 기기에서만 사용할 수 있습니다.
Chrome 플래그에서 엄격한 사이트 격리를 활성화하는 방법
Chrome 버전이 76 이상인 경우 브라우저의 모든 웹사이트에 대해 엄격한 사이트 격리가 기본적으로 활성화됩니다. Chrome 63에서는 수동으로 활성화해야 합니다. 아래 단계에 따라 Google 플래그에서 엄격한 사이트 격리와 같은 실험적 기능을 켤 수 있습니다.
- Google 크롬을 실행합니다.
- 주소 표시줄에 chrome://flags를 입력하고 를 누릅니다 Enter.
- 페이지에서 “사이트 격리 비활성화”를 찾습니다. Ctrl+를 누르고 “사이트 격리 비활성화”를 입력하여 찾으십시오 F. 이전 Chrome 버전에서는 ‘엄격한 사이트 격리’를 대신 검색하세요.
- 기능 옆에 있는 드롭다운 메뉴를 클릭하고 “기본값”(이전 버전에서는 “활성화”)을 선택합니다.
- 페이지 오른쪽 하단에서 “다시 시작”을 선택하여 변경 사항을 적용하십시오.
Chrome 속성에서 사이트 격리를 활성화하는 방법(Windows만 해당)
또는 Windows 사용자는 브라우저 속성에 간단한 플래그 명령을 입력하여 특정 Chrome 바로 가기에 대해 엄격한 사이트 격리를 켤 수 있습니다. 아래 단계를 따르십시오.
- Chrome 바로 가기를 마우스 오른쪽 버튼으로 클릭하고 드롭다운 메뉴에서 “속성”을 선택합니다.
- “바로가기” 탭을 엽니다.
- “대상” 필드에서 주소 끝에 “공백”을 추가하고 를 입력한
--site-per-process
다음 “확인”을 누릅니다. 이 바로 가기를 통해 Chrome을 시작할 때마다 사이트 격리 기능이 켜집니다.
추가 오리진 격리를 활성화하는 방법
엄격한 사이트 격리 외에도 Google에는 특정 웹사이트 원본을 별도로 처리할 수 있는 또 다른 실험 기능이 있습니다.
“https://example.com”과 같은 웹 주소를 사용하고 추가 오리진 격리를 활성화하면 다음에서 “https://a.example.com” 및 “https://b.example.com”을 열 수 있습니다. 별도의 프로세스.
이 기능을 활성화하려면 다음 단계를 따르십시오.
- “시작 메뉴”로 이동하여 “Google Chrome”을 입력하고 을 누릅니다 Enter.
- 주소 표시줄에 chrome://flags를 입력하고 키를 누릅니다 Enter.
- 페이지에서 “Isolate Additional Origins”를 찾아 드롭다운 메뉴를 통해 활성화합니다.
- 상자에 해당 URL을 입력하여 격리하려는 원본을 지정합니다. 쉼표로 구분하십시오.
- “다시 시작”을 선택합니다.
자주 묻는 질문
보안되지 않은 웹사이트에 액세스할 수 없는 이유는 무엇입니까?
HTTP 웹사이트에서 제공하는 연결은 암호화되지 않으며 Google은 이를 안전하지 않은 것으로 식별합니다. HTTPS와 달리 HTTP는 SSL(Secure Sockets Layer)을 지원하지 않으며 잠재적인 해킹에 취약합니다. Google은 HTTP에 대한 지원을 종료했으므로 보안되지 않은 웹사이트에 액세스할 수 없습니다.
Chrome에서 보안되지 않은 웹사이트를 허용하려면 어떻게 해야 하나요?
Chrome의 ‘설정’에서 ‘개인정보 및 보안’으로 이동하여 ‘사이트 설정’을 엽니다. “추가 콘텐츠 설정”을 클릭하고 “안전하지 않은 콘텐츠”를 선택합니다. “안전하지 않은 콘텐츠 표시 허용 안 함” 옆의 “추가”를 누르고 허용할 사이트의 URL을 입력합니다. URL 옆에 있는 점 3개 아이콘을 클릭하고 ‘허용’을 선택합니다. 그러나 안전하지 않은 웹 사이트를 방문하는 동안에는 주의해야 하며 개인 데이터를 입력하거나 파일을 다운로드하면 문제가 발생할 수 있으므로 피해야 합니다.
Chrome이 감염되었는지 어떻게 알 수 있나요?
맬웨어는 팝업 광고로 스팸을 보내거나 사라지지 않는 새 탭을 열 수 있습니다. 또한 사용자의 허락 없이 브라우저의 홈페이지를 변경하거나 익숙하지 않은 웹사이트로 리디렉션할 수 있습니다. 맬웨어 감염의 또 다른 징후는 원치 않는 확장 프로그램을 제거한 후 다시 나타나는 것입니다. 감염된 Chrome을 제거하는 방법은 감염된 맬웨어 유형에 따라 다릅니다. 경우에 따라 shady 확장 프로그램을 제거하기만 하면 문제가 해결됩니다. 다른 경우에는 ‘설정’ 메뉴의 ‘설정 초기화’를 통해서만 Chrome을 초기화하면 됩니다.
이미지 크레디트: 123RF
답글 남기기