얼마전 부터 내 랩탑이 느려지기 시작했다. 운영체제를 설치한지 1년이 되어 가니 이제 한번 다시 밀어줄 때가 된 것같다.  이리 저리 느려질 만한 요인을 찾다가 웹 사이트에서 설치한 AcitveX 플러그인을 살펴 보았다.  (C:\Windows\Downloaded Program Files를 보면 설치한 모든 ActiveX 콘트롤이 있다.) 무려 '100개'가 있는 게 아닌가?

사용자 삽입 이미지

이 100개 중에는 내가 모르는 어떤 짓을 하는 놈이 있을 지도 모르는데 보안에 신경쓴다는 나 조차 이렇게 많은 ActiveX콘트롤이 깔린다면 도대체 일반인들은 어느 정도 일까?

백신을 쓰고 있기 때문에 실제로 옵션으로 설치해도 되는 키보드 방지프로그램이나 해킹 방지 프로그램 같은 건 다 설치 안한 상태다. 은행이나 증권 사이트에서 설치하는 이런 부가 기능까지 다 포함한다면 갯수는 더 증가할 것이다.

사용자 삽입 이미지
<설치를 거부한 ActiveX 배포 회사 목록>

인터넷 뱅킹 하러 두 세 은행만 들러도 서로 다른 인증 플러그인, 키보드 방지 프로그램이 두 세개가 같이 뜨고 CPU와 메모리를 잡아 먹으니 이 얼마나 국가적 손실인지 모르겠다.

방송국 가도 ActiveX 두 서너개는 거뜬히 깔리고, 애들이 가끔 내 랩탑에서 어린이 사이트 방문하면 또 두 서너개 너끈하게 깔린다. 연말 정산 한번 하면 카드사 보험사 마다 인쇄용 프로그램 깐다고  거의 PC가 걸레가 될 정도이고... 그 와중에 스파이웨어들이 정상 프로그램 행세를 해도 일반 사람들은 어떻게 알 수 있나.

특히, 액티브X 콘트롤 없이 정상적인 웹 서핑을 못하는 상황 때문에 또 다른 피해도 생긴다. 즉, 사용자들이 오로지 "관리자 계정"만 사용하기 때문에 악성 코드 감염이 쉬운 것이다. 우리 나라에서 웜 바이러스에 의한 PC 감염이 많은 것도 그 이유이다.


사용자 삽입 이미지
<온라인으로 배포되는 웜이나 스파이웨어를 통한 원격 좀비 PC 조작>

악성 코드에 감염된 좀비 PC가 수 백만대가 되고 어떤 PC들은 스팸 메일 보내는데 이용되고 어떤 PC들은 실시간 검색어 조작하는데 사용된다. 또, 어떤 PC들은 중국 해커들로 인해 아이디와 비밀번호를 수년간 조용히 수집되는데 이용되고 있다. (이들 대부분 관리 공용 폴더접근이 쉽게 이루어 지는 관리자 계정에서 ActiveX 설치를 비롯해 외부 파일을 허용하는 낮은 수준의 보안 상태를 유지하면서도 윈도 업데이트 안하는 PC들에서 감염된다.)

보안 수준을 확 높여서 "일반 계정"을 쓰고 싶은데 ActiveX 콘트롤 안깔고 싶다만 그렇게 해놓고는 도대체 이 나라에서는 할 수 있는 게 없으니 도대체 어떻게 해야 하나?

이런 실상을 The Cost of Mono Culture 라는 글로 해외에 널리 알린 Gen Kanai는 얼마전 미래 웹 기술 포럼에서 "왜 한국인들은 먹거리 안전은 챙기는 촛불 집회는 하면서 개인 정보 안전에는 신경을 쓰지 않는가?"라고 일침을 가했다.

사용자 삽입 이미지

이미 한국은 전 세계에서 가장 높은 IE 웹브라우저 점유율을 가지고 있고 기술 독점의 폐해가 가장 심각해진 대표적 사례로 알려져 있다. 얼마전 방한한 모질라 미첼 베이커 의장과 오페라 찰스 맥키나빌 웹 표준 담당 이사도 기자 회견장에서 이러한 문제를 고쳐 글로벌 웹 기술 경험을 사용자들이 경험하게 해야 된다고 강조했다. 여기에 MS 조차도 동조하고 있다.

이런 이야기가 나온지 수년이 되었지만 아직 아무런 문제의 해결 방안이 없다. 소송의 길은 멀고 고치겠다는 정부의 대응은 안일 하기만 하다. 이제 촛불집회라도 해서 사회적 문제 해결에 나서야 하는 것인가?

참고글
- 나 홀로 ActiveX, 세계 인터넷과 한국은 엇박자 (ZDnet)
- 오픈웹 운동: 비 IE에서 공인 인증 대안 기술을 제공 해 달라는 법적 소송
- 웹 구조 개혁 (ZDnet 칼럼, 김국현)
- 웹 브라우저 3개사 공동 기자 회견 Q&A
- ActiveX 이슈에 대한 글들

update. 아이리스님이 '내 PC에 ActiveX [      ]개 있다'라는 문답 이벤트를 하고 계시네요. 여러분도 한번 참여해 보세요.