기본 콘텐츠로 건너뛰기

라벨이 보안인 게시물 표시

AI 브라우저 전쟁, 검색창이 사라진다

2026년 들어 웹 브라우저 시장에 오랜만에 큰 균열이 생겼습니다. 오픈AI가 챗GPT를 통째로 얹은 브라우저 '아틀라스'를 내놓으며 "검색창은 끝났다"는 평가까지 나왔습니다. 퍼플렉시티의 '코멧', 더 브라우저 컴퍼니의 '다이아'까지 가세하면서, 20년 넘게 굳어 있던 브라우저 시장의 판도가 흔들리고 있습니다. 인터넷 익스플로러 이후 크롬이 지켜온 압도적 지위가 처음으로 정면 도전을 받는 국면입니다. 아틀라스, 옆자리에 AI를 앉히다 아틀라스는 웹페이지를 여는 순간부터 챗GPT가 옆에 대기하는 구조입니다. "요약해 줘", "가격 비교해 줘", "이거 예약해 줘" 같은 요청을 즉시 처리하며, 탭을 오가는 대신 대화창 하나로 여러 작업을 끝냅니다. 쇼핑몰 여러 곳을 열어 가격을 비교하던 습관이나, 긴 기사를 끝까지 읽고 요점을 정리하던 과정이 대화 한 번으로 줄어드는 셈입니다. 현재는 맥OS 전용이며 윈도, iOS, 안드로이드 버전이 뒤따를 예정이라, 아직은 얼리어답터 중심의 실험 단계에 가깝습니다. 코멧과 다이아, 먼저 움직인 도전자들 사실 선공은 퍼플렉시티였습니다. 지난 7월 AI 검색 기반 브라우저 '코멧'을 먼저 출시했고, 더 브라우저 컴퍼니도 6월 '다이아'를 선보이며 시장을 예열했습니다. 오픈AI의 아틀라스는 이 흐름에 화력을 더한 후발주자에 가깝습니다. 세 회사 모두 검색이 아니라 '작업 완료'를 기준으로 브라우저를 다시 설계하고 있다는 공통점이 있으며, 이는 브라우저 경쟁의 기준 자체가 속도에서 완결성으로 옮겨가고 있음을 보여줍니다. 구글 크롬의 아성, 흔들리나 세 브라우저 모두 겨냥하는 지점은 결국 하나, 압도적 점유율을 지켜온 크롬입니다. 다만 확장 프로그램 생태계와 계정 연동, 기업용 관리 도구 등 크롬이 오래 쌓아온 인프라를 AI 대화창 하나로 대체하기는 쉽지 않다는 시...

패스워드 vs 패스키, 인증의 전환

로그인할 때 지문이나 얼굴로 바로 들어가는 서비스가 부쩍 늘었습니다. 오래 써온 비밀번호가 왜 밀려나는지, 그 전환의 속을 알로센트리즘의 렌즈로 들여다보겠습니다. 패스워드와 패스키, 무엇이 다른가 패스워드는 사용자가 문자열을 기억했다가 입력하는 방식입니다. 사용자와 서버가 같은 비밀을 나눠 갖고, 입력한 값이 일치하면 문을 여는 구조입니다. 패스키는 다릅니다. 기기 안에서 개인키와 공개키 한 쌍을 만들어, 공개키만 서버에 보내고 개인키는 기기 밖으로 내보내지 않습니다. 로그인할 때는 서버가 보낸 문제를 기기가 개인키로 서명해 답하고, 그 잠금은 지문이나 PIN으로 국소적으로 풉니다. 하나는 기억에 기대고, 다른 하나는 기기가 대신 증명합니다. 미러 이미징 — 비밀번호가 편한데 왜 바꾸나 익숙함은 종종 판단을 흐립니다. 오래 써서 불편함을 못 느끼는 사용자는 패스키를 번거로운 신기술로 여기고, 멀쩡한 방식을 왜 자꾸 바꾸느냐고 묻습니다. 이것이 미러 이미징입니다. 새 방식도 옛 방식과 같은 문제를 풀려 한다고 가정하는 것입니다. 그러나 패스키가 겨눈 것은 편의가 아니라 구조입니다. 공유된 비밀은 아무리 복잡해도 유출되거나 가짜 사이트에 속아 넘어갈 수 있다는, 패스워드의 근본적 약점을 노린 것입니다. 저는 오랫동안 비밀번호를 길고 복잡하게 만드는 데 애써 왔습니다. 그런데 패스키를 알고 나니, 문제는 비밀번호의 길이가 아니라 비밀을 공유한다는 발상 자체였습니다. 미러 이미징은 다른 제품도 내가 쓰는 것과 같은 논리로 만들어졌으리라 단정하는 착각입니다. 알로센트리즘은 그 반대편에서, 평가의 중심을 내 기준이 아니라 상대의 설계 의도에 두는 사고입니다. 알로센트리즘 — 패스키가 풀려는 문제로 보기 알로센트리즘의 관점에서 보면 패스키의 낯선 절차에는 이유가 있습니다. 개인키를 기기에 가두는 것은 불편이 아니라, 서버가 털려도 훔쳐 갈 비밀이 없도록 만든 설계입니다. 특정 사이트에서만 작동하도록 묶은 것은 제약이 아니라, 가짜 사이트에서는 열쇠가 아...

카톡 vs 텔레그램, 편의와 보안

2025년 카카오톡 대개편 이후, 텔레그램이 다시 대안으로 주목받았습니다. 두 메신저를 두고 "어느 쪽이 더 안전한가"라는 질문이 흔히 오갑니다. 그러나 이 질문 자체가 두 앱의 설계 목표를 오해하게 만드는 함정일 수 있습니다. 두 메신저의 설계 우선순위 카카오톡은 한국인의 생활에 깊이 묶인 생태계형 메신저입니다. 송금·쇼핑·인증까지 묶어 편의를 극대화했습니다. 텔레그램은 다중 기기, 대용량 파일, 익명성을 앞세운 기능형 메신저입니다. 한쪽은 편의와 생태계를, 다른 쪽은 자유도와 프라이버시를 우선합니다. 추구하는 가치가 처음부터 달랐습니다. 기능을 들여다보면 차이가 더 분명합니다. 카카오톡은 송금과 선물하기, 본인인증까지 한 앱에서 처리하도록 묶었습니다. 텔레그램은 다중 기기 동시 로그인과 대용량 파일 전송, 봇과 채널 같은 확장 기능을 강점으로 삼습니다. 흔한 오해 여기서 미러 이미징이 양방향으로 작동합니다. 한쪽에서는 "텔레그램은 범죄자나 쓰는 앱"이라 단정하고, 다른 쪽에서는 "텔레그램은 무조건 안전하다"고 믿습니다. 둘 다 사실과 거리가 있습니다. 상대 진영의 실제 구조를 보지 않고, 자신이 들은 이미지로 상대를 규정한 결과입니다. 저는 보안을 따지기 전에 먼저 각 앱이 무엇을 위해 만들어졌는지를 물어야 한다고 생각합니다. 상대 제품을 내 잣대로 재단하면 미러 이미징이고, 상대의 설계 의도를 그 언어로 이해하면 알로센트리즘입니다. 이 비교 역시 그 시선의 전환 위에 서 있습니다. 사실은 무엇인가 알로센트리즘으로 사실을 정리하면 이렇습니다. 두 앱 모두 기본 대화는 종단간 암호화가 아니며, 별도의 보안 채팅을 켜야 합니다. 텔레그램은 2024년 창업자 체포 이후 불법 사용자 정보를 수사 당국에 제공하겠다고 정책을 바꿨습니다. 크롬 vs 사파리 글 에서 본 것처럼, 통제 주체가 누구냐가 신뢰의 성격을 좌우합니다. 한 가지 더 알아 둘 점은 서버의 위치입니다. 국내 서비스는 수사기관이 ...