한국정보기술진흥원한국인공지능올림피아드 (KOAI) 2026 개최안내

구글 크롬, 2026년 10월부터 HTTPS 기본 설정 전환...안전한 웹 환경 구축 박차

thumbnail.webp
크롬 154 버전부터 모든 사용자에게 보안 연결 설정 기본 적용, HTTP 사이트 접속 시 경고 표시
[한국정보기술신문] 구글이 2026년 10월 크롬 154 버전 출시와 함께 모든 사용자를 대상으로 항상 보안 연결 사용 설정을 기본으로 전환한다고 밝혔다. 이에 따라 사용자가 HTTPS를 지원하지 않는 공개 사이트에 처음 접속할 때 브라우저가 권한을 요청하게 된다.
구글 크롬 보안팀은 사용자가 링크를 클릭했을 때 안전하게 의도한 페이지로 이동하도록 하는 것을 핵심 임무로 삼고 있다. HTTPS를 사용하지 않는 링크는 공격자가 탐색을 가로채 사용자를 임의의 악성 리소스로 유도할 수 있으며, 이를 통해 멀웨어 배포나 표적 공격, 사회공학적 공격에 노출될 위험이 있다.
구글은 2022년 항상 보안 연결 사용 설정을 선택 옵션으로 처음 도입했다. 이 모드에서는 크롬이 모든 연결을 HTTPS로 시도하며, HTTPS를 사용할 수 없는 경우 사용자에게 우회 가능한 경고를 표시한다.

HTTPS 채택률 정체, 새로운 접근 필요

구글이 10년 이상 발표해온 HTTPS 투명성 보고서에 따르면, 크롬 내 HTTPS 탐색 비율은 2015년 3045%에서 2020년경 9599% 범위로 급격히 증가했다. 그러나 이후 성장세는 정체 상태에 머물러 있다.
95%의 HTTPS 채택률은 높아 보이지만, 나머지 5%의 HTTP 탐색도 여전히 상당한 수준이다. 대부분의 크롬 사용자에게 HTTP 탐색은 여전히 정기적으로 발생하고 있어, 모든 HTTP 탐색에 경고를 표시하면 사용자 경험에 상당한 지장을 줄 수 있다.
구글은 이러한 위험의 균형을 맞추기 위해 여러 조치를 취했다. 사용자가 정기적으로 방문하는 안전하지 않은 사이트에 대해서는 반복적으로 경고하지 않도록 설정했다. 이를 통해 50회 탐색 중 1회가 아닌, 새로운 사이트나 최근 방문하지 않은 사이트를 방문할 때만 경고를 표시한다.

개인 사이트 제외한 공개 사이트 우선 적용

현재 HTTP를 사용하는 트래픽의 가장 큰 비중은 개인 사이트로의 안전하지 않은 탐색이다. 192.168.0.1과 같은 로컬 IP 주소나 인트라넷과 같은 단일 레이블 호스트명은 공개 사이트와 달리 신뢰할 수 있는 HTTPS 인증서를 획득하기 어렵다.
개인 사이트로의 HTTP 탐색은 여전히 위험할 수 있지만, 공개 사이트에 비해 일반적으로 덜 위험하다. 로컬 네트워크에 있는 공격자만이 이러한 HTTP 탐색을 악용할 수 있기 때문이다.
이러한 위험 차이를 인식해 구글은 작년 공개 사이트 전용 항상 보안 연결 사용 변형을 도입했다. 개인 사이트를 제외하면 플랫폼 간 분포가 훨씬 일관되게 나타난다. 리눅스의 경우 HTTPS 비율이 84%에서 97%로, 윈도우는 95%에서 98%로, 안드로이드와 맥은 99% 이상으로 증가한다.

단계적 적용으로 사용자 불편 최소화

크롬 141 버전에서 구글은 소수의 사용자를 대상으로 공개 사이트에 대한 항상 보안 연결 사용 설정을 기본으로 활성화하는 실험을 진행했다. 실험 데이터를 분석한 결과, 사용자가 보는 경고 수는 탐색의 3%보다 훨씬 적었다. 중간값 사용자는 주당 경고를 1회 미만으로 보았고, 95번째 백분위수 사용자도 주당 3회 미만의 경고를 봤다.
구글은 항상 보안 연결 사용 설정이 기본이 되고 추가 사이트가 HTTP에서 마이그레이션하면 실제 경고 양이 지금보다 더 낮아질 것으로 예상하고 있다. 실험과 병행해 가장 많은 HTTP 탐색을 담당하는 여러 기업에 연락해 크롬 154 출시 전에 HTTP에서 마이그레이션할 수 있을 것으로 기대하고 있다.
구글은 2026년 4월 출시되는 크롬 147 버전부터 강화된 세이프 브라우징 보호를 선택한 10억 명 이상의 사용자에게 먼저 공개 사이트 변형의 항상 보안 연결 사용을 활성화할 예정이다. 이후 2026년 10월 크롬 154 출시와 함께 모든 사용자에게 기본으로 설정된다.
웹사이트 개발자나 IT 전문가는 영향을 받을 수 있는 사용자가 있다면 오늘부터 항상 보안 연결 사용 설정을 활성화해 마이그레이션이 필요한 사이트를 식별할 것을 구글은 권장했다. 사용자는 원하는 경우 항상 보안 연결 사용 설정을 비활성화해 경고를 해제할 수 있다.
한국정보기술신문 정보보안분과 안서진 기자 news@kitpa.org

함께 읽으면 좋은 기사

한국인공지능올림피아드 'KOAI 2026' 국가대표 선발전 진출자 14명 확정...서울과학고 최다 4명, 고2·고3이 다수...6월 13일 온라인 필기시험 거쳐 15일 발표, 전국 7개 시·도 9개 학교서 진출

한국인공지능올림피아드 'KOAI 2026' 국가대표 선발전 진출자 14명 확정...서울과학고 최다 4명, 고2·고3이 다수...6월 13일 온라인 필기시험 거쳐 15일 발표, 전국 7개 시·도 9개 학교서 진출

교육 · 인공지능 2
삼성전자, 파리 '비바테크 2026'서 '커넥티드 케어' 건강관리 비전 공개...삼성 헬스 중심으로 기기·서비스 하나로 잇는다...6월 17~20일 전시, 갤럭시·가전·TV에 의료진 연결까지 아우른 '더 건강한 내일' 제시

삼성전자, 파리 '비바테크 2026'서 '커넥티드 케어' 건강관리 비전 공개...삼성 헬스 중심으로 기기·서비스 하나로 잇는다...6월 17~20일 전시, 갤럭시·가전·TV에 의료진 연결까지 아우른 '더 건강한 내일' 제시

정보기술 · 인공지능 4
SK하이닉스, HPE 디스커버 2026서 'AI 메모리 풀 라인업' 펼쳤다...HPE와 파트너십 재확인...HBM4부터 CMM-DDR5·eSSD·서버 D램까지 총망라하며 '풀 스택 AI 메모리 크리에이터' 입증

SK하이닉스, HPE 디스커버 2026서 'AI 메모리 풀 라인업' 펼쳤다...HPE와 파트너십 재확인...HBM4부터 CMM-DDR5·eSSD·서버 D램까지 총망라하며 '풀 스택 AI 메모리 크리에이터' 입증

반도체 · 인공지능 5
구글, AI 바다생물이 붓 되는 추상화 도구 '스플래시 캔버스' 공개...'블롭 오페라' 만든 데이비드 리 신작, 제미나이·처프로 말 거는 다섯 생물이 그림 평까지...물감처럼 번지는 유체 효과에 실시간 소리, 웹브라우저서 바로 체험

구글, AI 바다생물이 붓 되는 추상화 도구 '스플래시 캔버스' 공개...'블롭 오페라' 만든 데이비드 리 신작, 제미나이·처프로 말 거는 다섯 생물이 그림 평까지...물감처럼 번지는 유체 효과에 실시간 소리, 웹브라우저서 바로 체험

인공지능 · 실감형콘텐츠 3
미국 FERC, AI 데이터센터 전력망 연결 가속한다...대규모 전력 수요 '계통 연계' 절차 대폭 손질...6대 권역 전력망 운영기관에 직권 명령, 증설 비용은 수요자가 더 부담하고 유연 부하 입증 땐 심사 60일로 단축

미국 FERC, AI 데이터센터 전력망 연결 가속한다...대규모 전력 수요 '계통 연계' 절차 대폭 손질...6대 권역 전력망 운영기관에 직권 명령, 증설 비용은 수요자가 더 부담하고 유연 부하 입증 땐 심사 60일로 단축

클라우드 · 인공지능 4
삼성전자, 세계 최초 '42nm 3D 적층 트랜지스터' 구현...수평의 한계 수직으로 돌파...2026 VLSI Symposium 베스트 페이퍼 선정, 같은 면적에 트랜지스터 2배 담아 전력효율 2배·성능 100% 향상 기대

삼성전자, 세계 최초 '42nm 3D 적층 트랜지스터' 구현...수평의 한계 수직으로 돌파...2026 VLSI Symposium 베스트 페이퍼 선정, 같은 면적에 트랜지스터 2배 담아 전력효율 2배·성능 100% 향상 기대

반도체 5
애플, 브라질서 앱 외부 결제·대체 마켓 허용...CADE 합의 따라 iOS 26.5부터 단계 시행

애플, 브라질서 앱 외부 결제·대체 마켓 허용...CADE 합의 따라 iOS 26.5부터 단계 시행

정보기술 · 정보보안 4
노암 샤지어, 구글 떠나 오픈AI로...'트랜스포머' 창시자급 AI 석학의 전격 이적...제미나이 공동 리더가 2년도 안 돼 다시 구글 떠나, 오픈AI서 AI 설계 연구 이끌 듯

노암 샤지어, 구글 떠나 오픈AI로...'트랜스포머' 창시자급 AI 석학의 전격 이적...제미나이 공동 리더가 2년도 안 돼 다시 구글 떠나, 오픈AI서 AI 설계 연구 이끌 듯

인공지능 4
삼성전자, 세계 최초 'HBM4E 12단' 샘플 출하...차세대 AI 메모리 시장 주도권 굳힌다...핀당 16Gbps·단일 스택 3.6TB 대역폭에 48GB 고용량 구현, 2월 HBM4 양산 출하 이어 수개월 만에 차세대 제품 공급 개시

삼성전자, 세계 최초 'HBM4E 12단' 샘플 출하...차세대 AI 메모리 시장 주도권 굳힌다...핀당 16Gbps·단일 스택 3.6TB 대역폭에 48GB 고용량 구현, 2월 HBM4 양산 출하 이어 수개월 만에 차세대 제품 공급 개시

반도체 4
구글, 세계 첫 'AI 예술 미술관' 데이터랜드 LA에 연다...데이터가 물감 되는 2300㎡ 몰입 공간, 구글 클라우드가 실시간 구동...6월 20일 개관, 관람객 감정 읽어 영상·소리·향 바꾸고 신진 작가 4명엔 레지던시 지원

구글, 세계 첫 'AI 예술 미술관' 데이터랜드 LA에 연다...데이터가 물감 되는 2300㎡ 몰입 공간, 구글 클라우드가 실시간 구동...6월 20일 개관, 관람객 감정 읽어 영상·소리·향 바꾸고 신진 작가 4명엔 레지던시 지원

인공지능 · 실감형콘텐츠 4
과기정통부, '피지컬 AI 얼라이언스 2기' 출범...정책 논의 넘어 '실행형 협력체계'로 전환

과기정통부, '피지컬 AI 얼라이언스 2기' 출범...정책 논의 넘어 '실행형 협력체계'로 전환

인공지능 · 유관기관 4
SK하이닉스, 신입 채용서 학력 제한 전면 폐지...17일 수시채용부터 실력·성장 가능성 중심 선발...최태원 회장 'AI 인재상' 따라 설계 등 주요 직무 세 자릿수 대규모 채용

SK하이닉스, 신입 채용서 학력 제한 전면 폐지...17일 수시채용부터 실력·성장 가능성 중심 선발...최태원 회장 'AI 인재상' 따라 설계 등 주요 직무 세 자릿수 대규모 채용

반도체 3