ActiveX, 마이크로소프트가 만든 "최악의" 독점용 "목줄"이다.
바야흐로 호랑이 담배피다 폐암걸려 요단강 건널 시절까지는 아니더라도,
1995년, 인터넷이 개개인에게 보급되고 넷스케이프, 모자이크, 모질라 등의 인터넷 브라우저가 있었을 때, 인터넷 익스플로러 1.0이 윈도우 3.1을 쓰는 사용자들에게 보급되었다.
IE를 인터넷에나 디스켓 , CD 따위로 배포하기 시작했다.
여기까지는 괜찮았다. 1997년, Windows95 부팅로고 밑에 Microsoft Internet Explorer라는 이름이 붙은 OSR2 (windows 95의 후반버전, 윈도우95을 미리 설치해서 출시하는 PC 공급자들에게 공급하기 위해 제작된 윈도우95의 수정판) 버전 때부터
IE가 윈도우와 짝짝꿍(?)을 시작해서 윈도우 98부터는 iexplore.exe와 explorer.exe를 일심동체 합체를 해놓아서 아예 제거를 못하게 해놓았더군요.
그러면서 ActiveX란게 시장을 파고 들어왔더군요.
ActiveX가 들어온 이유란게, 참 황당합니다.
인터넷 뱅킹 서비스를 할려면 128-Bit 보안 기술이 필요한데, 미국에서 수출 금지 기술이라 하여 수출을 못하게 하였습니다. 그래서 대책으로 내세운게, 다른 나라에서도 안쓴다는 유명한 ActiveX로 대충 보안을 매꾸었습니다.
그렇게 들어와서 맨날 뭐 깔아라 뭐 깔아라 하다 보니, 거의 모든 컴이 이렇게 되었습니다.
아래는 필자의 컴입니다.
아 ActiveX 드럽게 많네
여기서 잠깐, ActiveX가 뭔지 모르는 사람도 있을 것 같으므로 설명하여 주어야겠네.
ActiveX란,
마이크로소프트사가 개발한 재사용 가능한
객체지향적인 소프트웨어 구성 요소를 개발하는 데 사용되는 기술이다. ActiveX는
OLE 자동화의 다른 이름이며, 이 둘은 서로 관련되어 있다. 자동화는 전반적인 기술을 가리키며, "ActiveX"는 자동화를 통해 만들어지고 제어되는 객체를 말한다. 대부분 ActiveX는
인터넷 익스플로러의 플러그인을 만드는 데 사용된다
(위키백과 인용)
ActiveX가 왜 위험하냐면,
ActiveX 컨트롤은 자바 애플릿과는 다르게 코드 실행에 대한 제약이 적기 때문에,
보안적으로 취약해 소프트웨어와 데이터를 손상시킬 수 있는 위험성이 있다.(위키백과 인용)
보안에 많이 이용되는 놈이, 보안적으로 취약하다니!
실제로 들어오는 바이러스 중에 대부분이 ActiveX로 들어올 수 있을 수 있습니다.
엑티브엑스가 다른 바이러스를 다운로드하거나, 그 자체가 바이러스로 행동하게
키로거,멜웨어,애드웨어,스파이웨어,다운로더
로 제작될 수 있습니다. ActiveX로 말이죠.
아무튼 이런 위험한 놈을 인터넷 뱅킹에다 막 떡칠을 해놨으니,
얼마나 황당한 일이죠?
무슨 게임,인터넷 뱅킹을 하려고 해도 굳이 안 깔아도 되는 ActiveX를 깔고 난리를 치니,
실제로 외국에서는 SSL(https://)로 뱅킹을 하지,
망할놈의 ActiveX를 떡칠하지는 않습니다.
그리고 외국에 모 게임을 수출한 한 회사를 보면,
외국 서비스는 그냥 ActiveX 설치 없이 그냥 클라이언트만 설치해도 되지만,
한국 서비스는 보안상의 이유(변명)으로 ActiveX 보안을 같이 깔아야 합니다.
워낙 떡칠이 되어있으니 일반 사용자들이 ActiveX 설치해라 하면 무의식적으로 아 설치해야하구나 하고 무조건 설치를 하게 되죠.
DDoS 공격도 ActiveX가 큰 공헌(?)을 했을 만큼 ActiveX 무분별 설치로 인해서 들어온 악의적인 목적으로 제작된 ActiveX가 악성코드를 유입하고는 하죠.
아무튼 이 효율 0%쓰레기는 "IT강국" 이라는 얼굴에 먹칠을 넘은 X칠을 하는군요.
게임 하나를 하려고 해도 ActiveX 때문에 IE로 들어가라 쌩난리를 치고,
인터넷 뱅킹 하나를 하려고 해도 ActiveX를 깔라고 하니,
개발자들의 귀찮음이 심각한가보죠.(실제로 ActiveX 컨트롤이 개발하기 쉽죠)
순간적으로는 쉽지만, IE에서만 이용할 수 있고, 유지보수가 힘든 이 ActiveX를 계속 껴안고 있으니, FireFox , Opera, Mozilla, Netscape 등의 사용자들은 그저 짜증만 날 뿐입니다.
최근에 DDoS 사건이 일어나고 난 뒤에,
조중동 등의 언론에서 보안의식이 어쩌고 지껄이던데,
그 망할놈의 ActiveX부터 없애고 말하십시오.
참고 : 위키백과 (
http://ko.wikipedia.org/ )