Try using it in your preferred language.

English

  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • 한국어
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar
translation

AI가 번역한 다른 언어 보기

해리슨 블로그

'서드파티쿠키'의 종말과 새로운 로그인 기술의 등장

  • 작성 언어: 한국어
  • 기준국가: 모든 국가 country-flag

언어 선택

  • 한국어
  • English
  • 汉语
  • Español
  • Bahasa Indonesia
  • Português
  • Русский
  • 日本語
  • Deutsch
  • Français
  • Italiano
  • Türkçe
  • Tiếng Việt
  • ไทย
  • Polski
  • Nederlands
  • हिन्दी
  • Magyar

durumis AI가 요약한 글

  • 서드파티 쿠키 차단으로 인해 웹 환경에 큰 변화가 예상되며, 특히 소셜 로그인 시스템에 큰 영향을 미칠 것으로 예상된다.
  • 구글은 이러한 변화에 대응하여 안전하고 편리한 로그인 시스템을 제공하는 새로운 기술인 FedCM을 도입했다.
  • FedCM은 웹 브라우저 자체의 작은 창을 사용하여 기존의 웹페이지 기반 로그인 방식보다 보안성이 뛰어나며, 페이스북, 네이버, 다음과 같은 다양한 서비스에서 활용될 수 있는 표준 기술이 될 것으로 기대된다.

서드파티 쿠키(제3자 쿠키 , 타사쿠키)의 종말이 다가옵니다. 이야기를 시작하기에 앞서, 서드파티 쿠키가 뭔지 부터 간단히 설명을 하도록 하겠습니다.


웹서핑을 할때 우리는 ‘쿠키’라는 작은 데이터 조각을 통해 자신의 흔적을 남기게 됩니다. 마치 헨젤과 그레텔 처럼 말이죠(실제로 쿠키라는 이름은 헨젤과 그레텔에서 왔습니다). 우리는 우리 스스로 남긴 쿠키 조각을 통해서 ‘로그인’을 할 수가 있고, ‘웹 트래픽’을 측정하거나, 최적화된 ‘광고’를 집행할 수 있습니다.


그런데, 그중에서도 ‘서드파티’ 쿠키는 뭘까요?


예를 들어 보겠습니다. 우리가 만약, ‘example.com’이라는 사이트에 방문한다고 가정하겠습니다. 사용자가 어디서 왔고, 어디로 가는지를 측정하기 위해서는 구글 애널리틱스(Google Analytics)라는 분석도구를 사용할 수도 있습니다. 광고를 노출시키기 위해서는 구글 애드센스(Google Adsense)를 사용할 수도 있죠. 이때 ‘구글’의 쿠키를 사용하게 됩니다. 당연히 example.com과는 도메인이 다르겠죠. 이렇게 ‘다른 도메인’의 쿠키를 서드파티 쿠키, 혹은 제3자 쿠키라고 부릅니다.


인터넷 시대 초기에 웹 브라우저에서 쿠키가 지원되기 시작한 이후로 대부분의 브라우저들은 도메인에 상관없이 쿠키를 다룰 수 있었습니다. 그러나, 개인정보 침해 이슈가 커지고 그에 대한 이야기들이 화두가 되면서 사파리를 필두로 많은 웹브라우저들은 서드파티 쿠키를 차단하기에 이릅니다.


그렇다고 서드파티 쿠기가 모두 사라졌느냐? 물론, 그것은 아닙니다. 지금도 사용이 가능하긴 합니다. 다만, 일반적으로 ‘옵션’에 들어가서 사용자가 스스로 설정을 쿠키를 쓰겠다고 켜놓아야 사용이 가능하도록, 불편하게 바뀌었죠. 그래서 지금은 실제로 사용하는 경우가 거의 없다고 볼 만큼 크게 줄었다고 생각하면 됩니다.


그러나, 구글의 크롬만은 여러가지 이유를 들며 최후까지 서드파티 쿠키를 제한하지 않았습니다.


하지만, 시간이 흘러 구글도 더 이상은 서드파티 쿠키 차단을 미룰수가 없게 됐습니다. 이제 구글도 최신 크롬에서부터는 단계적으로 서드파티쿠키를 제한하고 2024년 3분기 이후에는 모든 서드파티쿠키를 차단한다고 공지를 하고 실행을 시작했습니다.


여기까지는 사실 이미 많이 알려진 이야기죠. 그래서 광고 시스템이 바뀌게 되고, 앞으로 구글 애널리틱스와 같은 것들이 많이 변화하게 된다는 것 말입니다.


그런데, 일반적으로 많이 알려지지 않은 사실이 하나 더 있습니다. 바로 ‘소셜 로그인’입니다.


기본적으로 소셜 로그인 또한 당연히 서드파티 쿠키를 기반으로 이뤄지게 되는 것이 많습니다.


흔히 많은 웹사이트들을 돌아다니다 보면 오른쪽위에 혹은 왼쪽 아래에 보이는 구글 로그인이 바로 그것이죠.

그런데, 이 소셜 로그인 부분도 서드파티 쿠키의 종료와 함께 문제가 생기게 됩니다. 기존에는 지속해 서드파티 쿠키를 지원하는 크롬과 같은 경우에 자동으로 사용자의 정보가 뜨기 때문에 쉽게 신뢰하고 로그인이 가능했는데요. 이제 서드파티 쿠키가 사라지게 되면 더 이상 나의 정보가 표시되지 않으므로 피싱에 노출될 가능성이 존재하게 되는것입니다(물론 조금만 신경쓰면 피싱은 막을 수 있긴 합니다).


그래서 구글은 ‘FedCM(Federated Credential Management)’ 이라고 하는 새로운 로그인 기술을 들고 나왔습니다. 그 뜻을 한국어로 굳이 번역하자면 ‘연합 자격 증명 관리’ 정도로 옮길 수 있겠네요.


FedCM은 통합된 제3자 로그인 인증 관리로 이해하면 되는데, 해당 기술은 현재 모든 웹브라우저에 적용된것도 아니고 모든 회사가 사용중인것도 아니지만, 기본적으로 데스크톱의 크롬에는 이미 적용이 되었고, 사파리와 파이어폭스는 관심을 가지고 있다고 합니다

우선 해당 기술에 대해 간단히 설명을 하겠습니다.

우선은 위와 같이 오른쪽 위에 기존과 약간은 다른 창으로 바뀐 모습이 보이시나요? 디자인이 약간 둥근 모습으로 변경된게 전부 아닌가 싶겠지만, 실제로는 완전히 다르게 바뀐 것입니다.


기존의 창이 ‘웹페이지‘ 위의 하나의 콤포넌트나 혹은 조각이라면, 새로 변경된 창은 웹페이지가 아닌 ‘웹브라우저‘ 자체의 작은 창입니다. 즉, HTML 혹은 자바스크립트(Javascript)를 이용해서 컨트롤 하거나 엑세스 할 수 없는 독립된 영역이라는 의미입니다.


이것은 매우 큰 의미를 가집니다.


기존의 창이 트릭을 이용해서 우회를 하거나 혹은 피싱을 시도할 수 있었다면, 새로 변경된 방식은 그것이 아예 불가능하도록 바뀌는 것입니다.


또한, 소셜 로그인을 서비스하는 사이트들은 누구나 저 기술을 이용할 수 있습니다. 예를 들면, 페이스북, 네이버, 다음과 같은 서비스들도 FedCM을 활용해 로그인을 지원할 수 있습니다. 일종의 표준 기술이 되는 것입니다.

아직은 완성된 기술은 아니지만, 향후에 완전히 정착이 되면 사용자들은 안전하게 FedCM을 통해서 하나의 사이트에 로그인 할때 제공되는 소셜 로그인들 중에서 "안전하게" 로그인이 가능합니다.


앞에서 이야기 했듯 아직까지는 위의 기술이 구글 로그인으로 컴퓨터에서 크롬 브라우저에서만 사용이 가능합니다. 그러나 구글이 저 기술을 열심히 발전시키고 있기 때문에 곧 모바일 크롬에서도 볼 수 있을 거라고 생각합니다.

⁠⁠⁠⁠⁠⁠⁠
파이어폭스는 해당 기술을 현재 실험적으로 구현하고 있습니다.


또한 애플은 해당 기술에 관심을 가지고 있다는 의사 표명을 했구요.


서드파티 쿠키 차단은 웹 환경에 큰 변화를 가져올 것입니다. FedCM은 이러한 변화에 대응하여 안전하고 편리한 로그인 시스템을 제공하는 새로운 기술입니다. FedCM의 도입은 웹 로그인 시스템의 미래를 이끌 것으로 기대됩니다.


본 기사는 바이라인네트워크와 두루미스에 함께 게재됩니다.

해리슨
해리슨 블로그
해리슨의 깜짝 블로그
해리슨
두루미스 개발기 - 3편 : Gemini Pro 두루미스는 Gemini Pro를 활용하여 웹사이트 URL 생성, 글 요약, 설명 생성, 주제 추천, 자동 분류, 연관 글 추천 등 다양한 기능을 제공합니다.

2024년 2월 3일

두루미스 개발기 - 2편 : 인프라 두루미스는 전 세계 39개의 구글 GCP 리전 중 아시아, 유럽, 북미, 남미에 걸쳐 7개의 리전을 사용하여 글로벌 서비스를 제공합니다.

2024년 1월 25일

최근 추천할 만한 AI 서비스 최근 유명하고 추천할 만한 AI 서비스들을 소개합니다. ChatGPT와 Gemini를 제외하고, NotebookLM과 Perplexity AI를 비롯해 업무 효율성을 높일 수 있는 서비스들을 정리했습니다. NotebookLM은 구글에서 제공하는 서비스로, 구글 드라이브, PDF, 텍스트 파일, 웹페이지 링크 등을 입력하면 정보를 검색할 수 있습니다. 특히 방대한 길이의 문서에서 자료를 찾을 때 유용하며, 최대 50만 단어까지 업로드할 수 있습니다. Pe

2024년 6월 23일

구글 크롬에서 여러개의 계정(gmail 혹은 GWS) 관리하는 방법 구글 크롬에서 여러 개의 구글 계정을 관리하여 회사 계정과 개인 계정을 분리하는 방법을 알려드립니다. 개인 이메일, 회사 이메일, 유튜브 추천 영상, 블로그 등을 각각의 계정으로 편리하게 관리할 수 있습니다.
여행가고싶은블로거지만여행에대해다루진않을수있어요
여행가고싶은블로거지만여행에대해다루진않을수있어요
여행가고싶은블로거지만여행에대해다루진않을수있어요
여행가고싶은블로거지만여행에대해다루진않을수있어요
여행가고싶은블로거지만여행에대해다루진않을수있어요

2024년 4월 28일

durumis 베타 종료 및 정식 런칭 예정일 안내(24.06.04 예정) 두루미스 블로그 서비스가 2024년 6월 4일 화요일에 정식 런칭하며, 개인별 서브 도메인 지원, Gemini 엔진 업그레이드, 메인 페이지 개편 및 검색 기능 추가 등 다양한 업데이트를 예정하고 있습니다.
durumis official blog
durumis official blog
확성기가 그려진 이미지
durumis official blog
durumis official blog

2024년 5월 29일

인간 신체를 신뢰하라 구글의 패스키 도입으로 비밀번호 시대가 종말을 고하고 인체가 디지털 인증 도구로 활용되는 시대가 도래하며, 개인 신체 정보의 통제와 기술의 윤리적 사용에 대한 논의가 중요해졌습니다.
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

2024년 5월 10일

메타 '스레드'의 기회, '지위' 트위터의 유료 인증 마크 도입 실패 사례를 분석하고, 스레드가 지위를 돈으로 살 수 있는 시대에 성공적인 지위 상품을 구축하기 위해 고려해야 할 요소를 제시합니다.
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

2024년 5월 13일

언택트 트렌드? 사회 심층 구조에 주목하라. -3 코로나19 이후 변화하는 사회 심층 구조를 이해하는 것은 앞으로의 트렌드를 예측하고 전략을 수립하는 데 중요합니다. 이 글에서는 소속감, 일상, 규모, 공공장소에서의 존재감이라는 네 가지 심층 구조를 제시하며, 이러한 변화가 사람들의 행동과 브랜드의 마케팅 전략에 미칠 영향을 분석합니다.
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son
Byungchae Ryan Son

2024년 4월 30일

크롬으로 다른 컴퓨터 원격 제어하기 구글 크롬 원격 데스크톱을 사용하여 다른 사람의 컴퓨터에 연결하는 방법을 알아보세요. 다른 사람이 생성한 12자리 액세스 코드를 입력하여 원격 제어를 시작할 수 있습니다. 원격 제어 파일을 설치하면 단축키 기능을 사용할 수 있습니다.
여행가고싶은블로거지만여행에대해다루진않을수있어요
여행가고싶은블로거지만여행에대해다루진않을수있어요
원격 데스크톱 연결하는 스크린샷 설명
여행가고싶은블로거지만여행에대해다루진않을수있어요
여행가고싶은블로거지만여행에대해다루진않을수있어요

2024년 1월 24일