보안동향

최신 보안정보를 신속하게 전해드립니다.

[보안정보] Google Chrome 88 버전 업데이트 : 플래시 플레이어 지원 종료

2021-01-22

Google은 2021년 1월 19일자로 Chrome 88 버전으로 업데이트 했습니다. 해당 버전에서는 이전 버전보다 보안성이 향상되었고 이와 더불어 Adobe Flash Player 서비스가 종료됩니다. Windows, Mac, Linux 서버 사용자는 [설정->도움말->Chrome 정보] 탭에서 Chrome 88 버전으로 업데이트 할 수 있습니다.

 

Google은 2017년부터 사용자들에게 Adobe Flash Player 제거를 권고해왔습니다. 그리고 2021년 1월 12일, Google은 Adobe Flash Player 서비스 종료를 위해 Flash를 Chrome 브라우저에서 완전히 제거했습니다. 이로 인해 더이상 Chrome에서는 Flash Player 서비스를 사용할 수 없습니다.

 

또한 이번 업데이트에서 FTP(ftp://) 지원도 중단됩니다. 사용량이 적고 암호화(FTPS) 또는 프록시 연결을 지원하지 않는다는 것이 그 이유입니다. Chrome 80 버전에서는 FTP 지원 사용 여부를 컨트롤하는 “chrome://flags/#enable-ftp” 플래그를 추가하여 지원을 중단하기 시작해 Chrome 81 버전에서 완전히 지원을 중단하려 했지만, FTP 사이트의 콘텐츠에 액세스 하는 데 문제가 없는지 확인하기 위하여 다시 활성화했었습니다. 그리고 현재는 Chrome 88 버전이 출시되면서 모든 FTP 지원이 브라우저에서 완전히 제거되었습니다.

 

기존 Chrome 브라우저는 다크 모드를 지원했는데, 이번 Chrome 88 버전 업데이트에서는 스크롤 막대 및 기타 컨트롤러의 다크모드가 추가로 지원됩니다.

Chrome 88 버전 다크 모드 (출처 : Bleeping Computer)

 

Chrome 88 버전에서는 사용자가 링크를 클릭하여 새 탭에서 창을 열 경우, 브라우저가 자동으로 ‘noopener’ context를 링크에 적용하여 Tabnabbing 공격을 방지합니다. Tabnabbing 이란 브라우저에서 링크를 클릭하여 새 탭에서 창을 열었을 때, 자바스크립트를 활용하여 본래 링크가 포함되어 있던 페이지를 악성 URL로 리다이렉션 할 수 있는 공격입니다. 이 리다이렉션 된 악성 URL은 피싱 페이지 또는 악성 파일을 자동으로 다운로드 하는 페이지를 포함합니다. 본래 웹 개발자는 HTML 링크에 rel=”noopener” 속성을 추가하여 새 탭에서 창을 열 경우 JavaScript를 사용하여 리다이렉션 하지 못하도록 설정할 수 있는데, Chrome 88 버전에서는 이 설정이 자동으로 적용되어 Tabnabbing 공격을 방지합니다.

 

Chrome 88 버전에서는 열려있는 모든 탭을 대상으로 검색할 수 있는 기능을 업데이트 했습니다. 활성화되면 아래 그림과 같이 원 모양이 활성화되며, 클릭하면 검색 상자를 통해 검색이 가능해집니다.

Chrome 88 버전 탭 검색 기능 (출처 : Bleeping Computer)

 

탭 검색 기능은 Chrome 88 버전을 기준으로 아직 테스트중이며, 아래 그림과 같이 “chrome://flags/#enable-tab-search” 플래그에서 활성화 할 수 있습니다.

Chrome 88 탭 검색 설정 (출처 : Bleeping Computer)


이 외 Chrome 88 개발자를 위한 변경 사항을 다음 링크에서 확인할 수 있습니다. (링크 : https://blog.chromium.org/2020/12/chrome-88-digital-goods-lighting.html)

 

[참고자료] https://www.bleepingcomputer.com/news/google/google-chrome-88-released-rip-flash-player-and-ftp-support/

 

 

보안관제센터 Team MIR

목록