Xp
Notice

사이트 내 보안인증서 전면 적용 및 HTML5 이미지 업로더 도입 안내

 
30
  15121
Updated at 2017-10-16 11:40:18

 

안녕하세요, 홈지기입니다.

 

본 공지는 아래 두 가지 보안 이슈에 관련 업데이트 내용을 다루고 있습니다.


1. 매니아 커뮤니티 내 전체 페이지에 SSL 보안인증서 전면 도입

2. PC에서 플래시가 아닌 HTML5 규격의 이미지 업로더를 사용하는 에디터 버전으로 업그레이드

 


 

 

1. 매니아 커뮤니티 내 전체 페이지에 SSL 보안인증서 전면 도입

최근 크롬, 파이어폭스 등의 브라우저 등에서 주소창이나 아이디/비밀번호 입력창에서 아래와 같은 표시가 뜨는 것을 보신 적이 있으실 겁니다.


<크롬에서 첫화면 접속시 뜨던 '안전하지 않음' 이라는 마크>

 

<파이어폭스에서 첫화면 로그인창에서 보이던 경고 메세지>


이는 비밀번호 등의 중요 정보를 입력하는 란이 있는 페이지에서 보안인증서(SSL - https 프로토콜 사용)를 사용하지 않았을 때 표시되는 경고문구로, 지난 2012년 8월 한국 정보통신망법에서 의무화한 것 보다 더 강화된 권고를 브라우저 차원에서 하고 있는 것으로 파악됩니다. 구글, 페이스북, 트위터, 유투브 등 해외 유수의 사이트들은 모두 https 접속을 예전부터 기본으로 전면 도입한 상태이며 최근 업데이트 된 브라우저들의 권고 기준에 맞추기 위해 금일부로 매니아 커뮤니티 내 전 페이지에 보안인증서를 적용하였습니다.

 

앞으로는 NBA Mania 및 야구매니아 접속시 자동으로 'https' 주소를 사용하게 되며, 주소창 왼쪽에 '안전함' 이라는 표시가 전 페이지에 걸쳐 나타나 안심하고 매니아 커뮤니티를 이용하실 수 있도록 되었습니다.

 

<암호화된 전송을 보장하는 보안인증서가 적용 되었음을 뜻하는 녹색 자물쇠와 '안전함' 마크>


단, 이 보안인증서 전면 도입시 보안의 장점이 확실히 있습니다만, 현재 시점에서는 단점도 있기에 보안인증서 전면 도입의 장/단점을 모두 알려드리오니 사이트 이용에 참고하시기 바랍니다.

 

보안인증서 전면 도입의 장점

  1. 해커들이 회원분들이 로그인하실 때 입력하시는 비밀번호를 해킹할 수 없도록 암호화 된 시스템을 제공합니다.
  2. 최신 프로토콜을 사용할 수 있게 되어 사이트 로딩 속도에 약간의 개선이 있습니다.


보안인증서 전면 도입의 단점

  1. 익스플로어 10 버전 이하의 경우 약간의 속도저하가 있을 수 있습니다.
  2. 국내 대부분의 사이트는 아직 https 프로토콜을 전면적으로 사용하지 않고 있습니다. 따라서 네이버, 다음 등에서 가져오는 http 프로토콜을 사용한 동영상의 경우 안전하지 않은 컨텐츠로 간주되어 매니아 커뮤니티 내에 퍼오셔도 표시되지 않습니다. (유투브, 트위터, 인스타그램의 경우는 https 프로토콜을 기본으로 사용하기 때문에 문제 없이 표시됩니다.)
  3. 긴 기간 동안 테스트가 되지 않은 프로토콜을 사용하기에 사이트 이용에 크고 작은 버그가 있을 수 있습니다.

 

 

 



 2. PC에서 플래시가 아닌 HTML5 버전의 이미지 업로더를 사용하는 에디터 버전으로 업그레이드

플래시는 보안 취약점이 생길 경우 불특정 플래시 프로그램을 통해 해킹에 노출되는 경우가 더러 있습니다.(물론 보안에 상당한 신경을 쓰고 있는 매니아 내에서는 불특정한 플래시 올라와도 실행되지 않도록 되어 있어 이런 일이 발생하지 않았습니다.) 이에 많은 분들께서 브라우저 셋팅에서 플래시 사용을 금지하고 있는 추세이고, 최신 브라우저 제작사들도 점점 플래시 사용을 권장하지 않는 추세입니다. 이에 발맞춰 사진 업로드시 플래시가 아닌 HTML5 버전의 이미지 업로더를 장착한 브라우저 버전으로 업그레이드를 단행하였습니다.

 

HTML5 버전의 이미지 업로더를 탑재한 에디터의 장점

  1. 이미지 첨부시 플래시를 이용하지 않아 플래시 실행을 금지시키신 분들도 자유롭게 이미지 업로드를 하실 수 있습니다.
  2. 이미지 첨부시 드래그 앤 드롭 방식의 업로드를 지원합니다.
  3. 모바일 기기에서 세로로 찍은 사진을 업로드 할 경우 가로로 기울어지는 버그가 사라졌습니다.
  

HTML5 버전의 이미지 업로더를 탑재한 에디터의 단점

  1. 익스플로어 9버전 이하는 지원하지 않습니다.
  2. 긴 기간동안 안정화 되어 사용한 버전을 포기하였기에 크고 작은 버그가 있을 수 있습니다.


 

 

[참고] 사이트 이용이 잘 안되실 경우 브라우저에서 인터넷 임시 파일 또는 방문기록을 비워보시면 대부분의 경우 문제가 해결 될 수 있으니 참고 부탁드립니다.

 

 

 

 

최근 브라우저들의 보안 강화 요구에 맞춰 더 안전하고 편리한 매니아 이용을 하실 수 있도록 많은 준비를 하였습니다. 회원분들이 사용하시기에는 크게 티가 안나거나 불편함이 오히려 생기실 수도 있는 부분이지만 사이트 이용에 더 안전함을 느끼실 수 있다는 점에서 이번 시도는 충분히 가치 있다고 생각합니다.

 

물론 저희 운영진이 알파 테스트를 진행하였지만 대부분의 경우가 그렇듯 크고 작은 버그가 남아 있을 수 있습니다. 이용에 불편한 점을 발견하실 경우 사이트 하단의 '운영참여' 게시판에 버그 리포팅을 해 주시면 최대한 빠르게 문제를 해결할 수 있도록 하겠습니다.


감사합니다.

      11
      Comments
      2017-03-19 10:04:33

      2017-03-19 10:14:06

      보안이슈에 연관된 큰 일을정면으로 돌파하시는 모습 정말 보기 좋습니다

      2017-03-19 10:57:21

      이미지 첨부가 필요할 시 크롬으로 안 하고 

      익스로 로그인해서 글 올리고 했었는데 이제는 그럴 필요가 없어졌네요.

       

      고맙습니다.

      2017-03-20 11:37:30

      항상 수고많으십니다

      2017-03-20 13:54:10

      2017-03-21 21:56:28

      와 드디어 플래시 업로더를 HTML5로 바꾸셨군요 환영합니다. 거기에 SSL전면 도입까지!!!

      2017-03-23 15:08:21

      정말 매니아는 최고네요. 감사합니다 

      2017-03-24 01:01:00

      정말 수고 많으십니다.

      2017-03-24 09:23:13

      good

      2017-03-24 13:06:45

      지난 주 파이어폭스 업데이트 이후 아이디와 비밀번호 입력하는 부분에 안전하지 않다는 메시지가 떠서 놀라고 있었는데, 매니아에는 그걸 하루만에 해결하셔서 깜짝 놀랐습니다.


      아직도 국내 대부분의 웹사이트, 특히 넥슨과 같은 대기업도 아직까지 보완하지 않고 있는 이슈를 이렇게 발빠르게 처리해주시니... 대단하십니다.

      2017-05-23 06:43:18

       오늘 하루도 힘내세요!

        이전 페이지로
        공지사항 리스트
      SERVER HEALTH CHECK: OK