울지않는벌새 : Security, Movie & Society

안랩 사이트가드(AhnLab SiteGuard)에 추가된 FrontDoor 검색 도우미 프로그램

벌새::Software
국내 보안 업체 안랩(AhnLab)에서 제공하는 웹 보안 프로그램 안랩 사이트가드(AhnLab SiteGuard) 제품은 사회 기부를 목적으로 2011년 9월 하순경 안랩 소셜 사이트가드(AhnLab Social SiteGuard) 버전을 출시하여 배포하고 있는 상태입니다.
소셜사이트가드는 웹브라우저의 우측에 위치하며, 상단의 사이트가드 보안 서비스와 하단의 기부 콘텐츠로 구성됩니다. 하단의 기부 콘텐츠는 기부 콘텐츠 전문 업체인 이야미디어가 제공하는 기부 광고 및 기부처 정보 등이 노출되며, 향후 희망 뉴스, 안철수연구소의 보안 정보 등도 함께 제공될 예정입니다.

출처 : 안랩 사이트가드 홈페이지

당시 소셜 사이트가드 출시 당시에 공지된 내용을 살펴보면 기부 콘텐츠는 "(주)이야미디어"에서 주관 및 운영한다고 표시되어 있습니다.

  안철수연구소(AhnLab) 소셜 사이드바 중지하는 방법 (2011.12.18)

이렇게 출시된 안랩 소셜 사이트가드 프로그램의 사이드바 광고 생성 동작에 대해 일부 사용자의 경우 불편을 호소하는 사례도 확인이 되었습니다.

기본적으로 사이트가드 프로그램은 웹 브라우저와 연동하여 동작하는 방식이므로 소셜 사이트가드 프로그램 기능 추가로 인해 저사양 PC에서는 인터넷 검색 과정에서 로딩 속도가 저하되거나 검색 사이드바로 인한 검색 화면 축소 문제로 불편을 유발할 수 있습니다.

그런데, 2012년 2월 중순경 AhnLab SiteGuard 2.1.19.1 (Build 468) 버전으로 업데이트가 이루어지는 과정에서 추가적인 검색 도우미 FrontDoor 프로그램이 포함되어 있다는 정보를 최근에야 알게 되었습니다.

당시 안랩(AhnLab) 업데이트 공지 사항에서는 AhnLab SiteGuard 2.0 (개인 대상 무료 제품) 버전을 대상으로 "AhnReport  로그 수집 기능 추가"에 대한 부분은 언급되어 있는 반면 추가되는 검색 도우미 프로그램에 대한 정보는 누락되어 있습니다.

당시 업데이트가 완료된 이후에 표시되는 정보를 확인해보면 "편리한 검색 도구 FrontDoor 설치하기" 항목이 추가되어 있으며, 기본값으로 체크가 된 상태로 배포가 이루어지고 있습니다.

실제 설치를 진행하면 그림과 같이 추가적인 설치 화면과 이용약관 재동의 과정을 거쳐서 설치가 이루어지며, 이는 다른 검색 도우미 프로그램들과는 확연히 다른 점은 분명합니다.

FrontDoor 검색 도우미 프로그램의 기능은 웹 브라우저 상에서 검색창에 단어를 입력할 필요없이 키보드에 검색어를 입력하면 자동으로 해당 웹 페이지에서 그림과 같은 검색 결과를 노출시키는 기능을 가지고 있습니다.

하지만 개인적으로 해당 검색 결과를 보면 사용자에게 전혀 도움이 되지 않는 쓰레기 정보만 제공하는 것으로 보입니다.(※ 검색어는 "쇼핑"인데 "대출, 성인 안마시술소" 같은 이상한 내용만 노출시키는게 정상인가요? )

[추가 기능 관리 : 도구 모음 및 확장 프로그램]

이름 : Front Door
게시자 : EEYA MEDIA CO.
유형 : 브라우저 도우미 개체
CLSID : {3A60A62B-A6C8-4300-AF61-75AB16EEFE64}
파일 : C:\Program Files\FrontDoor\FrontDoor.dll

해당 FrontDoor 프로그램 역시 브라우저 도우미 개체(BHO) 방식으로 웹 브라우저 동작 과정에서 실행되어 웹 브라우저 속도에 부담을 주는 것은 분명합니다.

해당 프로그램을 호기심에 설치하신 분들 중 삭제를 원하시는 분들은 웹 브라우저를 종료한 상태에서 제어판의 "FrontDoor" 삭제 항목을 이용하여 삭제를 하시면 됩니다.

결론적으로 해당 검색 도우미 프로그램의 추가는 안랩(AhnLab)에서 진행하는 사회 기부 프로그램의 일환 중 하나이지만, 실질적으로 프로그램이 사용자에게 어떤 도움을 줄 수 있는지에 대한 진지한 고민은 없어 보입니다.

단, 인터넷 상에서 배포되는 다양한 검색 도우미 프로그램과는 다르게 사용자가 분명히 인지하여 설치하도록 한다는 점에서는 어떻게해서든지 사용자 PC에 설치되도록 하려고 노력하는 다른 검색 도우미 프로그램과는 차별성이 확실합니다.

 번외 이야기 : 프로세스클린(ProcessClean) 프로그램의 광고 기능 문제

  <프로세스클린 블로그> 백신순위 에서 v3lite 제외하고 악질 애드웨어 일순위에 등록시킴 (2012.2.18)

안랩 사이트가드에 해당 검색 도우미 프로그램이 추가되었다는 정보는 우연히 프로세스클린 블로그에서 제 블로그로 유입이 들어와서 알게 되었는데, 솔직히 프로세스 클린 프로그램이 "로맨스, 불륜"이라는 표현까지 하는 것은 문제가 있습니다.

프로세스클린(ProcessClean)이라는 프로그램의 설치 단계에서 보면 프로그램의 기능이 딜리버리 및 애드웨어 제거 프로그램이라고 표현하고 있으며, 그 외 추가적인 광고 기능에 대한 동의 과정은 존재하지 않습니다.

하지만 프로그램을 설치하면 바탕 화면에 프로세스클린 바로가기 아이콘 이외에 G마켓 인터넷 쇼핑몰 바로가기 아이콘이 생성되는 것을 확인할 수 있습니다.

해당 바로가기 아이콘은 G마켓에 바로 연결되는 것이 아니라 특정 광고 코드를 추가하여 연결이 이루어지며, 이 과정에서 특정 조건을 만족시킬 경우 프로그램 제작자(배포자)에게 금전적 수익이 발생합니다.

문제는 사용자가 프로세스클린 프로그램 설치 과정에서 해당 광고 기능 추가에 대한 동의 과정을 거치지 않고 있다는 점과 함께 프로그램 삭제시 해당 바로가기 아이콘은 삭제되지 않아 지속적으로 수익을 유발할 수 있는 애드웨어(Adware)로 분류할 수 있습니다.

광고 기능을 추가하려면 안랩 사이트가드(AhnLab SiteGuard) 프로그램처럼 절차를 제대로 지키면서 수익을 만드는 것이 올바른 정책입니다.