본문 바로가기
일상 | 지나가며 보이는 것들

[인알못 생각] https 차단정책 관련 인알못의 생각

by Synyster 2019. 2. 21.

*이 글은 지극히 개인적인 생각에서만 나온 추측이므로 부정확한 내용이 다수 포함되어 있다.

https가 중요한 이유 by Kayce Basques

최근 https 차단에 관해 이야기가 많이 나온다.
인터넷에 대해 잘 알지는 못하지만, 대충 알기로는 보안정책 강화를 위해 http 대신 https를 이용하는 거로 알고 있다.

그러나 현재 이 https 프로토콜을 차단한다는 뉴스가 요즘 많이 떠오르고 있다.
https를 이용하게 되면 웹페이지에서 프론트엔드 단계에서 더 높은 활용도로 운용이 가능한 것로 알고 있다.
(정확하지 않은 정보) 예를 들어 인터넷 창에서의 마이크 입력, 카메라 입력을 허용한다던가, 위치정보를 수신할 수 있게 된다.

하지만 정책에 대한 논점은 이 점들이 문제가 되는 것 같진 않았다.
(특히나 앞으로 나올 이야기들이 내가 제대로 이해한 게 맞는지 확실하지 않다.)
제일 자극적으로 다가오는 건 불법 성인영상, 몰카 등을 유출하게 된다는 것이다.
현재 성인사이트에 많은 개인정보침해사항들이 만들어져있고, 이 사이트들은 해외에 서버와 도메인을 구축해 국내 정책을 회피한다고 한다.
(게다가 자연적으로 https를 사용하게 되는 거로 알고 있다.)

그걸 차단하고 보안을 강화하고자 https를 차단한다고 하는데,


음?
은행사이트 조차도 https를 쓴다?
아무래도 데이터 수집을 위한 보안강화를 위해 https를 쓰는 건가?


청와대 https 차단반대 청원 링크(종료됨)



만약에 차단을 하게 된다고 한다면
우리도 중국처럼 대부분의 사이트를 이용하지 못하게 되는 것 아닌가?
그냥 짧게 돌아다녀도 Facebook, Naver, Youtube, Google 모두 https를 사용한다.
유해사이트를 차단 하는 것도 중요하지만,
현재 같은 형식을 사용하고 있는 대규모 포털들까지 모두 차단하게 되는 건 아닌가.
네이버도 결국엔 .com 해외 도메인을 이용하고 있다.
(서버의 위치는 정확히 모르겠지만, 도메인 자체는 kr이 없으니... 해외의 확률이 크지 않을까 생각한다.)

그렇다면 이런 사이트들에 대한 대책은 마련된 것일까.
우선 차단하고, 포털들은 결국엔 사기업이니 '알아서 해라'라는 식으로 나오게 될까.

YTN에서 나온 한 인터뷰 기사이다.

https://radio.ytn.co.kr/program/?f=2&id=60825&s_mcd=0201&s_hcd=09


현재 회원가입이 가능한 사이트들은 모두 https를 사용해야 한다는 걸로 알고 있다.
(과거 직장에서 이에 대해서 통신 보안규약 위반? 과 비슷한 메일을 받은 적이 있다.)
근데 이 사항들을 하나씩 검열하면서 통과시키게 된다면
결국엔 인터넷도 마음대로 하지 못하게 되는 것 아닌가 싶다.
음반 차트 역주행도 아니고, 웹서핑 정책 역주행이라니.

물론 불건전한 정보에 대해서 감시를 하고 차단을 해야 더 좋은 웹 환경이 되는 건 맞는 거지만,
그 하나에서 올 수 있는 역효과에 대해서 대책이 논의되고 난 뒤 사항이 결정될 수 있으면 좋겠다.


만일 내가 생각하고 있는 게 맞다면,
그리고 이에 대해서 제한이 많이 생기게 된다면
난 느리더라도 VPN 사용해서 해외에서 접속하는 환경으로 이용을 할 것 같다.


+
우리 회사만 해도 https를 사용하고 있는 것으로 안다.
그리고 대부분의 IT 기업은 보통 이렇게 보안프로토콜을 사용하는 것으로 알고 있다.
그렇게 된다면 검열에서 규정에 조금이라도 맞지 않는 업계들은
차단되는 사이트들과 똑같은 대우를 받게 될 것이고, 규정이 정하는 입맛에 맞게 다시 변경을 해야하는 일이 발생하는 건 아닌가 싶다.