어도비(Adobe), 웹사이트에서 호스트 파일로 Creative Cloud 설치 여부 감지 시도!

by DD
2개월 전
조회수 18

어도비(Adobe)가 웹사이트 방문 시 Creative Cloud 설치 여부를 확인하기 위해 호스트 파일(Hosts File)을 악용했다는 논란이 발생함

웹사이트는 자바스크립트(JavaScript)를 사용하여 특정 DNS 항목의 존재 여부를 확인, 설치 여부를 감지함

커뮤니티에서는 이러한 방식이 보안 위험(Security Risk)을 초래할 수 있으며, 타사 소프트웨어 감지에도 악용될 수 있다고 지적함

호스트 파일(Hosts File)을 이용한 설치 감지 기술

어도비(Adobe)는 웹사이트 방문 시 자바스크립트(JavaScript)를 통해 호스트 파일(Hosts File)에 특정 DNS 항목 존재 여부를 확인하여 Creative Cloud 설치 여부를 감지한다. 이는 웹사이트가 사용자의 로컬 환경을 탐지하는 방식으로, DNS 요청(DNS Request) 실패 여부를 통해 설치 유무를 판단한다. 기술적으로는 간단하지만, 사용자 프라이버시(User Privacy)를 침해할 수 있다는 비판이 제기된다.

보안 취약점 및 잠재적 위험성

커뮤니티에서는 어도비(Adobe)의 호스트 파일 조작이 보안 취약점(Security Vulnerability)으로 이어질 수 있다고 지적한다. 특히, 악의적인 사용자가 이 방식을 악용하여 사용자 정보를 수집하거나, 타사 소프트웨어 설치 여부를 감지할 수 있다는 우려가 제기된다. 또한, DNS 설정 변경(DNS Configuration Change)을 통해 감지 방식을 우회할 수 있다는 점도 문제로 지적된다.

대안 소프트웨어 및 기술적 고려 사항

논의에서는 어도비(Adobe)의 방식에 대한 반발로, 대안 벡터 편집기(Vector Editor)에 대한 관심이 높아졌다. Affinity Designer와 같은 소프트웨어가 언급되었지만, Linux 환경에서의 호환성 문제가 지적되었다. 기술적으로는 웹 표준(Web Standards)을 준수하면서도 사용자 프라이버시(User Privacy)를 보호하는 방식의 도입이 필요하다는 의견이 제시된다.

Adobe wrote to my hosts file