Internet Explorer 11에 대한 지원이 2022년 6월 15일에 종료되었다.
Internet Explorer 는 legacy 로 남게되었다.
1. 꼼수
Windows 10 이후 버전은 한시적으로 Edge 내에 Internet Explorer 모드로 사용할 수 있다.
Internet Explorer 모드를 사용할 URL을 입력해야 하고, 30일 마다 갱신해야 한다.
메뉴 > 설정 > 기본 브라우저 > Internet Explorer 모드 페이지에 추가하고, 30일마다 갱신하면 된다.
Internet Explorer 모드로 접속하면 다음과 같은 메시지가 출력된다.
Internet Explorer 모드에 있습니다. 대부분의 페이지는 Microsoft Edge 에서 더 잘 작동합니다.
Edge 를 설치하지 않은 Windows 7 은 Internet Explorer 를 실행할 수 있다.
꼼수는 Firefox 사용자들의 방식을 참고한다.
Firefox 사용자들은 평소에는 Firefox 를 사용하다가, 정부기관이나 금융기관 홈페이지에 접속해서 특정한 업무를 수행할 때만 일시적으로 Internet Explorer 를 사용해왔다.
2. 꼼수에 따른 위험
위험은 2가지 조건이 충족되어야 한다.
- 2022년 6월 15일 이전에 patch 가 제공되지 않은 Internet Explorer의 새로운 취약점이 있을 것(혹은 patch 가 설치되지 않았을 것)
- Internet Explorer로 접속하는 서버에 위 취약점을 노린 코드가 숨겨져 있을 것
정부기관이 운영하는 등 특별히 신뢰할 수 있는 홈페이지에서 Internet Explorer 모드를 요구한다면, 이에 응한다고 해도 문제가 발생할 가능성이 높지는 않다.
공격자가 정부기관이 운영하는 홈페이지 서버를 통째로 탈취한다는 것은 현실적인 이야기가 아니다.
현실적인 시나리오는 공격자가 정상적인 홈페이지 이용자를 가장하여 게시판 같은 곳에 Internet Explorer 취약점을 공격하는 코드를 게시하는 방식 정도가 될 것이지만, (15년전부터 위험이 보고되어 있었으므로) 가능성이 높지는 않다.
3. 특별히 주의를 요하는 경우
Internet Explorer를 사용한다면 다음과 같은 것들에 특별한 주의를 요한다.
- (Naver, Daum, Google 등의) 웹메일 서비스에 접속하는 행위 (공격자가 취약점을 노린 코드를 이메일에 포함시킬 수 있다)
- 해외 사이트에 접속하는 행위 (해외에는 Internet Explorer 전용 사이트가 없다)
4. 변명
Firefox 도 확장기능을 개발하는 방식이 변경된 적이 있었고, 웹브라우저의 기본 기능을 제외한 숨겨진 기능들이 사라지는 일은 종종 있는 일이었다.
기능이나 UI는 웹브라우저의 기본 기능을 중심으로 설계하는 것이 바람직하지만, 호환성 따위를 지나치게 강조하면 기능적 요구사항과 충돌하게 될 가능성도 있다.
기능적 요소가 많을수록 Internet Explorer 전용으로 만들어진 경우가 많았다.
2000년 경에는 표준이나 호환성보다 경쟁에서 우위를 점하는 전략이 사용되었고, 그 이후에도 호환성이나 표준이 중요하지 않다거나 불가피한 사정이 있는 경우 이를 희생시킬수 있다는 생각이 지배적이었다.
그 즈음에 Internet Explorer 전용으로 만들어졌다면, 시간이 지난다고 해서 기능을 포기하거나 UI를 크게 변경할 수 없었다.
ActiveX가 가장 대표적인 사례이다. 기능을 포기는 대신 비용이 가장 적게 드는 기술적 대안을 찾을 가능성이 높다.
현재 Internet Explorer 모드를 요구하는 곳이라면, 앞으로도 그럴 가능성이 높다.
최종 사용자, 내부의 사용자, 운영자는 익숙함의 차이 때문에 원하거나 감내할 수 있는 UI가 다르다.
기능이나 UI를 보존할 수 있는 기술적 대안이 찾는다고 하더라도, 그것을 적용하는데 발생하는 비용이 생각보다 만만치 않고, 그 기술적 대안이 다시 사라지는 악순환이 반복 될 수도 있다.
5. Graha 라이브러리 및 응용프로그램의 변화
Graha 응용프로그램은 Firefox 에서 개발을 완료한 이후에, Google Chrome 과 Internet Explorer 테스트를 수행해왔다.
Internet Explorer 에서 테스트를 수행하지 않을 계획이다.
사용자들은 가급적 Internet Explorer를 사용하지 않는 것이 좋다.
- Internet Explorer 는 가장 많은 patch 가 발표된 소프트웨어 중 하나이고, 앞으로 언제든 취약점이 발견될 가능성이 높다.
- HTML, CSS, Javascript 등 웹페이지를 만드는 기술은 매우 빠르게 진화하고 있는데, Internet Explorer 가 프로그래머들의 발목을 잡도록 내버려둘수는 없다.
Graha 응용프로그램은 Internet Explorer 에서 접속하면, 지원이 종료된 브라우저라는 경고를 표시할 예정이다.
이에 대해서는 IE 지원종료에 따른 안내문 추가 방법 을 참조하라.
6. 마치며
Internet Explorer 역사에 기억되다.
위험과 무관하게 가급적 최신의 웹브라우저를 사용하는 것을 권장한다.