
다가오는 보안 강화: Google Chrome이 하향 출시를 수용합니다
2019년 4월, Microsoft는 Edge 브라우저에 중요한 보안 기능을 도입했습니다.바로 관리자 모드에서 작동할 때 이를 감지하는 기능입니다.이 기능은 사용자에게 브라우저를 권한이 낮은 상태로 다시 시작하도록 유도하여 웹 브라우징 세션 동안 전반적인 보안을 강화했습니다.
같은 해 8월, Microsoft는 “시작 시 브라우저 권한 해제”라는 새로운 설정을 출시하여 기능을 더욱 강화했습니다.이 기능은 상승된 권한이 감지되면 Edge를 자동으로 비관리자 모드로 다시 시작하여 브라우저의 보안 태세를 한층 더 강화합니다.
Chrome도 뒤따릅니다.새로운 보안 업데이트가 곧 출시됩니다.
Edge의 이러한 발전에도 불구하고, Google Chrome 브라우저는 Chromium 프레임워크를 기반으로 작동함에도 불구하고 유사한 기능을 제공하지 않는다는 점은 놀랍습니다.그러나 최근 개발된 기능으로 인해 Google Chrome 사용자도 곧 동일한 권한 해제 기능을 활용할 수 있게 될 것으로 보입니다.
마이크로소프트의 수석 소프트웨어 엔지니어인 스테판 스몰렌은 최근 Chromium Gerrit에 “Chrome 관리자 권한으로 실행하는 사용자의 권한을 자동으로 해제”하는 기능을 추가하는 변경 사항을 적용했습니다.이는 Chrome 보안에 있어 상당한 진전을 가져올 수 있습니다.
Smolen에 따르면, 이 변경의 목적은 Edge에 존재하는 기능을 복제하는 것입니다.
이 CL은 2019년경 Edge에서 변경된 사항을 기반으로 하며, 분할/연결된 토큰의 승격된 부분으로 실행될 때 브라우저의 승격을 자동으로 해제하려고 시도합니다.
이렇게 하면 자동으로 재시작을 한 번 시도하고, 그래도 실패하면 현재 동작(관리자 모드로 재시작 시도)으로 돌아갑니다.어떤 이유로든 관리자 모드로 재시작할 경우 자동 재시작을 방지하기 위해 명령줄 스위치를 추가합니다.
자동화를 위한 중요 고려 사항
Edge에 있는 기능과 유사한 이 새로운 기능은 Chrome이 이제 권한 상승 없이도 자동으로 재시작될 수 있도록 보장합니다.그러나 Smolen은 중요한 예외 사항을 강조했습니다.이 새로운 플래그는 Chrome이 자동화 모드로 작동하는 환경에서는 작동하지 않으므로 자동화 도구가 중단되지 않도록 보호합니다.
스몰렌은 2019년에 처음으로 이 기능을 Edge에 도입한 엔지니어와 동일 인물이라는 점이 주목할 만하며, 그는 플랫폼 전반에 걸쳐 브라우저 보안을 강화하려는 지속적인 노력을 보여주고 있습니다.
이 업데이트에 대한 자세한 내용은 Chromium Gerrit 의 원래 커밋 과 X 에 대한 Leopeva64의 통찰력을 확인하세요.
이 개발에 대한 자세한 내용과 기타 내용은 Neowin을 방문하세요.
답글 남기기