inflearn logo
강의

講義

知識共有

브라우저의 SOP 정책의 실효성 질문

39

nocurim675505

投稿した質問数 2

0

Same Origin Policy가 CSRF 공격을 막기 위해 필요하다고 배웠습니다. 그런데 정말 SOP가 꼭 필요한지가 의문입니다.

 

SOP가 없더라도, 쿠키의 SameSite=Strict 옵션을 사용하고, 타 사이트 localstorage에 접근하는 것을 차단하기만 한다면, 다른 사용자의 자원을 탈취하는 것을 막을 수 있을 것 같은데요. 그 외의 자원에 대한 SOP는 어차피 브라우저 주소창에 주소를 입력하기만 하면 누구나 접근할 수 있는 데이터에 대한 접근을 막을 뿐이지 않나요?

네트워크 보안 http csrf

回答 1

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.
외계인 토리님, 브라우저의 Same Origin Policy(SOP)는 웹 보안의 중요한 측면 중 하나입니다. SOP는 다양한 웹 애플리케이션 간의 상호 작용을 제한함으로써 사이트 간 요청 위조(CSRF)뿐만 아니라, 다양한 공격의 노출을 줄이고자 합니다.

쿠키의 SameSite=Strict 옵션은 CSRF의 위험을 줄일 수 있는 방법 중 하나이며, 타 사이트의 localStorage에 접근하지 못하도록 하는 것도 보안을 강화하는 방법입니다. 그러나 SOP는 그뿐만 아니라 다음과 같은 여러 면에서 웹 보안을 강화합니다:

  1. 정보 탈취 방지: SOP는 타 웹사이트에서 실행 중인 스크립트가 다른 도메인에서 데이터를 요청하여 유저의 데이터를 탈취하는 것을 방지합니다. 이는 사용자의 예기치 않은 데이터 노출을 방지합니다.

  2. 보호 계층 추가: SOP는 브라우저가 제공하는 기본적인 보호 계층으로, 사용자가 인지하지 못하는 다양한 보안 침해로부터 보호합니다.

  3. 클라이언트-서버 간 명확한 경계 설정: SOP는 클라이언트와 서버 간의 데이터 경계를 명확히 설정하여, 웹사이트 간 혼동을 방지하고 보안을 좀 더 체계적으로 유지할 수 있도록 돕습니다.

따라서, SOP는 웹 보안의 근본적인 요소이며, SameSite 쿠키나 localStorage 접근 차단과 같은 개별 설정만으로는 모든 보안 위험을 완전히 해소하기 어렵습니다. SOP는 그러한 보안 조치를 강화하는 기본 정책으로 여전히 중요합니다.

추가 정보에 대해 알아보시려면 Spring Security Reference Guide를 참고하실 수 있습니다.

localhost : 3000 클릭하면 페이지를 로드하지 못함

0

15

2

클로드코드에서 진행할때 계속적인 질문이 뜹니다.

0

13

2

"도커 이미지 생성" 18:59부분에 텍스트 파일로 정리 된거는 어디서 볼수 있나요?

0

15

1

aws기출문제 파트 문제 자료가 안보여서 질문드립니다

0

13

2

git 설치

0

23

1

링크 관리 기능 구현 실패

0

25

1

LAN, WAN, Braodcast

0

32

2

문제점

0

33

2

진도율 관련

0

28

1

IocpObject가 없어질 수 있는 이유에 대한 질문입니다.

0

45

2

npm 설치가 잘 안됐습니다. 보안 이슈인 것 같은데, 어떻게 해야 하나요?

0

41

2

VS CODE 설치 시 관리자 권한으로 해야하는지

0

27

1

Git 버젼 상이

0

39

2

코드 줄바꿈

0

46

2

vs code 프로그램 동기화 가능여부

0

45

1

클로드 회원가입 전인데 perplexity 프로

0

52

2

supabase 설정하기 관련 문의사항이 있습니다.

0

56

2

Git 설치 문의

0

53

2

권한 부여하기 accept edit on 모드 질문

0

57

2

섹션6 / '6.7 이해하면 인생이 바뀌는 TCP 송/수신 구조' 강의 문의

0

73

1

CS 기초 지식이 필요없는 세상이 오지 않을까요?

0

141

2

실전문풀1, Q26

0

57

2

vercel 등록 후 한입링크 페이지 접속 문제

0

50

1

og 관련 질문

0

38

1