브라우징 경험 보안 확인: 귀하의 브라우저는 얼마나 안전합니까?

개인 정보는 자주 방문하는 웹 사이트뿐만 아니라 ISP(ISPs) , 공용 WiFi 연결 등에 의해 침해됩니다 . 프로필을 구축하기 위해 웹사이트를 차단 하는 VPN(use a VPN) 을 사용하는 것이 좋습니다 . 그러나 그렇게 할 수 없다면 브라우징 경험 보안 검사를 수행하는 것이 좋습니다.

CloudflareESNI 검사기(ESNI checker) 또는 암호화된 서버 이름 표시 도구(Encrypted Server Name Indication tool) 를 개발했습니다 . 이 서비스는 브라우징 경험이 안전한지와 DNS 쿼리가 암호화되었는지 확인할 수 있습니다. 즉, 한 가지를 분명히 이해합시다. 공용 WiFi(Public WiFi) 또는 개방형 네트워크 에 연결하면 좋은 결과를 기대하지 마십시오 . 이 도구를 사용하면 사용 중인 도구 또는 안전하다고 주장하는 서비스의 합법성을 알 수 있습니다.

브라우징 경험 보안 검사

브라우징 경험 보안 검사

Cloudflare ESNI 검사기는 자동으로 다음을 테스트합니다.(Cloudflare ESNI checker automatically test:)

  1. DNS 쿼리(queries) 및 답변이 암호화 되었는지 여부
  2. DNS 확인자가 DNSSEC를 사용하는 경우
  3. TLS 버전은 페이지에 연결하는 데 사용됩니다.
  4. 브라우저가 암호화된 SNI ( 서버 이름 표시(Server Name Indication) )를 지원하는지 여부.

모든 실패는 브라우징 데이터가 취약할 수 있음을 나타냅니다. 즉, 네트워크 스푸핑이 사용자가 방문하는 서버 또는 사용 중인 인증서를 포함하여 데이터에 접근할 수 있음을 나타냅니다. DNS 응답이 사기인 경우 의도하지 않은 당사자를 방문하여 데이터를 제공할 수도 있습니다.

귀하의 브라우저는 얼마나 안전합니까?

이 테스트를 실행하면(Once you run this test) 각각에 대한 정보(실패한 경우)와 그 의미를 알 수 있습니다. 또한 해결에 도움이 되는 솔루션을 제안합니다. 즉, 각 용어가 의미하는 바를 이해합시다.

보안 DNS: (Secure DNS:) Cloudflare DNS 또는 Google DNS 는 보안 DNS 의 예입니다 . 그들은 DNS 를 떠날 때 데이터가 암호화되었는지 확인합니다 . 대부분의 ISP(ISPs) 는 보안 DNS 를 관리하지 않습니다 . 따라서 가능하면 컴퓨터나 라우터에서 이를 변경(change this on your computer or router) 해야 합니다 .

DNSSEC: 이것을 통과하면 데이터를 보내는 웹사이트가 실제로 다른 사람이 아닌 웹사이트에서 보낸다는 의미입니다.

TLS 1.3: TLS 프로토콜  의 최신 버전이며 성능 및 개인 정보 보호에 대한 많은 개선 사항이 포함되어 있습니다.

암호화된 SNI: 이 기능은 암호화된 (Encrypted SNI:)SNI 가 활성화된 사이트 를 방문할 때 호스트 이름을 비공개로 유지 하도록 합니다.

브라우저가 지원하면 보안이 유지됩니까?(So if your browser supports it, does it make you secure?)

슬프게도, 아닙니다. 그것은 양방향 경로입니다. 방문하는 도메인에서 ESNI 지원을 사용할 수 있어야 합니다. 방문하는 도메인이 DNSSEC , TLS 1.3Encrypted SNI 를 지원하지 않는 경우에도 여전히 잠재적으로 취약합니다.

이 도구를 모든 브라우저에서 실행했지만 아무도 완벽하지 않은 것 같습니다. Firefox 는 이 기능을 제공할 것으로 예상되었지만 최신 버전으로 이 테스트를 실행하면 그렇지 않았습니다. 따라서 브라우징 경험 보안 검사(Browsing Experience Security Check) 에 실패하면 패닉 모드에 빠지지 마십시오. 시간이 걸릴 수 있습니다.



About the author

저는 브라우저와 스마트폰 앱에 대한 경험이 있는 숙련된 Windows 10 및 11/10 전문가입니다. 저는 15년 이상 소프트웨어 엔지니어로 일했으며 Microsoft, Google, Apple, Ubisoft 등을 비롯한 여러 유명 회사에서 일했습니다. 또한 대학 수준에서 Windows 10/11 개발을 가르쳤습니다.



Related posts