SharedIT | 묻고 답하기(AMP)

Edge브라우저 IE모드 사용시 보안문제점?


내년6월 IE(Internet Explorer) 지원종료된다는 소식을 듣고

기존 IE에 최적화해서 만들어놓은 시스템들을 개발비용을 들려서 타 브라우저(Edge, Chrome)로 전환 작업을 계획하고 있는데요

왜냐하면 IE가 지원종료되더라도 계속 사용할 수 있지만 보안업데이트가 안되기때문에 보안취약점을 이유로 전환작업을 하려고 합니다.

근데 다른 방안으로는 Edge 브라우저의 IE모드로 실행하면 되겠더라구요

(IE모드가 단순히 Internet explorer로 실행 전환해주는게 아니라 Edge 자체 기능에 있음)


<질문>

이 경우 Edge 브라우저는 계속 보안업데이트가 지원되기 때문에

보안업데이트 미적용으로 인해서 보안취약점이 발생되는 일은 걱정 안해도 될까요?

아니면 IE모드를 사용하더라도 어차피 Active-X는 사용하게되는 꼴이라 취약점은 그대로 존재하는걸까요?

굳이 개발 비용을 들려가면서 타 브라우저 전환을 고민할 필요가 없는건 아닌지해서요..


답변을 부탁드립니다.

Tags : 태그가 없습니다.

5개의 답변이 있습니다.

deerokgo
  0 추천 | 2년 이상 전

취약점은 IE와 동일하다고 보시면 됩니다.

엣지에서 IE 모드 사용하지 말아야 합니다.

danis78
  0 추천 | 2년 이상 전 | 제이컴즈 | 010-2871-8756

엣지에서  IE 모드 설정할려면 어떻게 해야 하나요? 구글에서 검색한 자료를 봤는데

현재 엣지 버전에서는 설정이 안되는 건지 모르겠네요 

쿨가이
  0 추천 | 2년 이상 전

IE 를 계속 사용하게 지원해 주는점은 환영할만 하지만.

보안은 ActiveX나 다른 취약점들의 문제라서 매우 취약할것으로 예상됩니다.

빠른 전환이 정답이 될 것 같습니다.

wansoo
  0 추천 | 3년 이하 전

IE를 대체할 수 있는 편법은 마련해 주고, IE를 완전히 없애는 가 보네요.

MS가 무책임하게 IE를 무조건 없애는 건 아닌가 보네요.

남아 있을 고객 컴플레인을 최소화하기 위해 노력하는 MS의 모습이 보기 좋게 느껴지네요.

Edge가 기본적으로 Chromium 엔진을 사용하고, IE 모드 사용시에는 IE11의 Trident MSHTML 엔진을 사용해서 구동하는가 보네요.

IE 모드로 구동시에 ActiveX, Java, Silverlight 등을 모두 지원하는 가 보네요.

MS가 IE를 버린 이유가 ActiveX나 외부 플러그인의 사용으로 인한 보안 헛점때문이겠고요.

Edge가 IE 모드로 구동하면서 ActiveX 등을 허용한다면 기존의 보안 취약성은 그대로 남아 있다고 봐야 할 것 같네요.

그리고,  Trident MSHTML 엔진의 기능을 계속 업그레이드 시키지도 않을 것 같아 보이고요.

IE 모드로 구동시에는 최신 HTML 5 코드들과의 호환성 문제가 남아 있어 최신 웹페이지가 제대로 구동되지 않는 문제가 있겠죠.

사내 특정 웹서버 접속시에만 IE 모드로 구동하도록하고, 일반적인 사이트는 Chromium 엔진을 구동해서 접속하도록 해서 사용하는 게 일반적인 사용방식이 되긴하겠지만...

IE로 접속해서 사용해야 하는 내부 업무용 시스템의 경우에 마이그레이션이 어렵다면 IE 모드로 접속해서 사용하도록 설정해서 사용하면 될걸로 보여 지네요.

한정된 일부만 보안이 취약한 IE 모드로 접속하는 형태이다 보니, 심각한 보안 문제가 발생할 가능성도 낮을거라 보여지고요.

Simon.Park
  0 추천 | 3년 이하 전

에지의 IE모드는 2029년까지 지원될 예정이라고 하네요.

그 기간 동안까지는 IE모드로 사용하시면 될 듯 한데,

그래도 장기적으로 보면, 요즘 크롬을 가장 많이 사용하게 되는데,

크롬과의 호환성도 차츰차츰 마련해 놓는게 좋지 않을까 합니다~~~