본문으로 바로가기

구글 블로그

구글은 블로그를 통해 크롬 웹브라우저의 주소창에 암호화되지 않은 HTTP 페이지 방문시 "Not Secure - 안전하지 않음"으로 표시될 예정이라고 밝혔다. 보안은 처음부터 크롬의 핵심 원칙 중 하나였다. 2년여전 크롬은 HTTPS로 암호화되지 않은 모든 사이트를 "Not Secure - 안전하지 않음"으로 표시한다고 발표했다.


구글 블로그

최신 버전의 크롬 68버전부터 HTTP 페이지 방문할 때 "Not Secure - 주의요함"으로 표시된다.


HTTP 페이지는 암호화 되지 않은 통신이다. 같은 네트워크로 접속 후, 데이터를 관찰 시 웹브라우저에서 입력한 주민등록번호, 아이디, 메일주소, 패스워드, 연락처, 주민등록번호 등 민감한 개인정보들이 그대로 노출된다. SSL 기술을 이용해 데이터 통신에 암호화를 적용한 HTTPS 페이지는 개인정보누출에 보안 강화적이고 사용하기 수월한 방법이다. 로그인 페이지에서 주로 사용되던 HTTPS 페이지가 전체 페이지로 적용되고 있는 추세이다. 

구글 블로그

10월에 업데이트 될 크롬 70버전에서는 HTTP 페이지 방문 시 더욱 강한 경고가 표시된다. 붉은 색으로 색상이 변경된다.


기존의 HTTP 페이지 방문시 표시법

 

현재 시크릿 모드에서의 표시법


영어로 "Not Secure" 이고 한국어로 "안전하지 않음"이었으나, Google 한국 블로그에 의하면, "안전하지 않음" 이라는 문구는 오해의 소지가 있어 "주의 요함"으로 변경된다고 한다.


크롬에서 보안이 향상된 웹을 만나보세요

https://korea.googleblog.com/


A milestone for Chrome security: marking HTTP as “not secure”

https://blog.google/products/chrome/milestone-chrome-security-marking-http-not-secure/