크롬 브라우저가 자랑하는 철벽 보안 "사이트 분리"의 위력

구글의 Chrome 브라우저(Chrome 67)에는, 사이트 분리(Site Isolation)이라는 보안 기능이 탑재되어, 데이터를 훔치려고 하는 사이트로부터 사용자를 보호하고 있다.



이 기능은 "Spectre"라고 부르는 신종 공격에 특히 위력을 발휘한다. 사이트 분리 기능은 Chrome의 윈도우 버전과 Chrome OS, Mac, Linux에서 사용할 수있고, 구글에 따르면 이 버전의 이용자의 99%를 지킬 수 있다는 것이다. 사이트 분리 기능은 현재는 안드로이드 버전 Chrome에서는 이용할 수 없다.




Spectre 공격은 암호 및 쿠키 암호화 키 등을 웹 사이트를 통해 훔치는 것으로, iframe 또는 팝업에 공유 된 데이터를 공격 대상으로 한다. 



사이트 분리 기능을 선택하면 웹 사이트가 별도의 프로세스에서 로드되기 때문에, 다른 도메인의 데이터에 대한 액세스를 방지 할 수있다. 그러면 Spectre 공격이 무효화되는 것이다.


사이트 분리 기능을 사용하면 Chrome의 메모리 사용량이 약 10% 증가한다는 단점도 있지만, 대부분의 사용자에게는 문제가 되지 않을 것이다. 구글은 앞으로 이 기능을 더욱 확대하여 Chrome 사용자의 보안을 높이려고 하고있다.