피드로 돌아가기
The RegisterSecurity
원문 읽기
Chrome의 Browser Fingerprinting 방어 체계 부재 및 Privacy Sandbox 중단
Google Chrome lacks protection against one of the most basic and common ways to track users online
AI 요약
Context
Cookie 기반 추적 차단 확산에 따른 대안으로 OS, 해상도, 폰트 등 기기 고유 정보를 조합하는 Browser Fingerprinting 기법의 급증 상황. Chrome은 시장 점유율 1위임에도 불구하고 이를 원천적으로 차단할 수 있는 내장 방어 메커니즘이 부족한 구조적 한계 노출.
Technical Solution
- Canvas, WebGL, WebGPU 등 그래픽 렌더링 API를 통한 고유 식별자 생성 허용
- AudioContext 및 Speech Synthesis API를 활용한 오디오 하드웨어 특성 기반 추적 가능 상태 유지
- WebRTC IP Leakage 및 TLS 핸드쉐이크 특성을 이용한 네트워크 계층 식별 방치
- 폰트 리스트, 키보드 레이아웃, 이모지 렌더링 방식 등 클라이언트 환경 설정 값의 무조건적 노출
- Privacy Sandbox를 통한 Smudging 기술 도입을 시도했으나 2025년 4월 최종 중단으로 인한 대응책 부재
실천 포인트
- 클라이언트 API(Canvas, WebGL 등) 호출 시 반환 값의 무작위화(Farbling) 적용 검토 - User-Agent 및 하드웨어 정보 노출 범위를 최소화하는 Privacy-Preserving Header 설계 - Third-party Cookie 의존성을 제거한 사용자 식별 로직의 윤리적/기술적 검토