[논문 리뷰] The Future of Ad Blocking: An Analytical Framework and New Techniques
이 논문은 광고 차단을 보안 문제로 재정의하는 새로운 분석 프레임워크를 제안하며, 코드의 난독화가 아닌 시각적 주목성에 기반해 광고를 감지하는 인지 광고 차단 기법을 도입한다. 또한 루트킷을 영감으로 삼은 스텔스 기법을 제시하여 광고 차단 스크립트를 회피함으로써, 출판사의 대응 조치가 강화됨에도 불구하고 사용자가 효과적인 광고 차단을 유지할 수 있음을 보여주며, 무한한 경쟁의 필연성이라는 가정에 도전한다.
We present a systematic study of ad blocking - and the associated "arms race" - as a security problem. We model ad blocking as a state space with four states and six state transitions, which correspond to techniques that can be deployed by either publishers or ad blockers. We argue that this is a complete model of the system. We propose several new ad blocking techniques, including ones that borrow ideas from rootkits to prevent detection by anti-ad blocking scripts. Another technique uses the insight that ads must be recognizable by humans to comply with laws and industry self-regulation. We have built prototype implementations of three of these techniques, successfully blocking ads and evading detection. We systematically evaluate our proposed techniques, along with existing ones, in terms of security, practicality, and legality. We characterize the order of growth of the development effort required to create/maintain ad blockers as a function of the growth of the web. Based on our state-space model, our new techniques, and this systematization, we offer insights into the likely "end game" of the arms race. We challenge the widespread assumption that the arms race will escalate indefinitely, and instead identify a combination of evolving technical and legal factors that will determine the outcome.
연구 동기 및 목표
- 광고 차단을 악성코드 탐지와 유사한 보안 문제로 재정의하여 기존의 보안 기법을 적용할 수 있도록 한다.
- 광고 차단 무기 경쟁이 무한히 악화될 것이라는 일반적인 가정을 도전한다.
- 난독화 및 광고 차단 방지 스크립트에 의한 탐지에 더 강건한 새로운 광고 차단 기법을 개발한다.
- 보안성, 실용성, 합법성, 개발 노력 등을 기준으로 광고 차단기 평가를 체계화한다.
- 미국법(특허법, CFAA, 저작권법 등) 하에서 신규 광고 차단 기법과 관련된 법적 위험을 분석한다.
제안 방법
- 사용자와 출판사 각각에 대해 두 개의 성공 상태를 가진 네 상태 시스템으로 광고 차단 생태계를 모델링하고, 적대적 행동을 나타내는 여섯 가지 핵심 전이를 식별한다.
- 마크업이나 스크립트 난독화에 의존하지 않고 컴퓨터 비전을 활용해 시각적 주목성을 분석하는 인지 광고 차단 기법을 도입한다.
- 광고 차단기 존재 여부를 검사하는 광고 차단 방지 스크립트를 회피하기 위해 루트킷을 영감으로 삼은 스텔스 기법을 설계한다.
- 광고 차단 방지 자바스크립트 코드를 탐지하고 비활성화하는 활성 광고 차단 기법을 개발하여 방어에서 공격으로의 전환을 이룬다.
- 웹 규모에 비례한 개발 노력 증가를 정량화하는 광고 차단기 평가 체계를 구축한다.
- 미국법(특허법, CFAA, 저작권법, 계약법 등) 하에서 제안된 기법의 법적 분석을 수행하여 책임 위험을 평가한다.
실험 결과
연구 질문
- RQ1광고 차단을 완전하고 분석 가능한 상태 공간을 가진 보안 문제로 모델링할 수 있는가?
- RQ2시각적 주목성을 기반으로 한 인지 광고 차단이 출판사가 사용하는 난독화 기법을 효과적으로 우회할 수 있는가?
- RQ3루트킷을 영감으로 삼은 스텔스 기법이 광고 차단 방지 스크립트에 의해 탐지되는 것을 성공적으로 회피할 수 있는가?
- RQ4웹 규모가 증가함에 따라 광고 차단기를 유지하기 위해 필요한 개발 노력의 증가 순서는 어떻게 되는가?
- RQ5어떤 법적 조건 하에서 새로운 광고 차단 기법을 구현할 경우 상당한 책임을 지지 않을 수 있는가?
주요 결과
- 저자들은 광고 차단 무기 경쟁을 더 이상 필연적인 악화로 보지 않고, 세 가지 관리 가능한 소규모 무기 경쟁으로 분해할 수 있음을 입증한다.
- 인지 광고 차단은 시각적 주목성을 감지하여 광고를 차단함으로써 난독화를 우회하며, 크롬 웹 스토어에서 약 30,000명의 사용자에게 배포된 바 있다.
- 스텔스 기법은 루트킷과 유사한 시스템 수준의 동작을 모방함으로써 광고 차단기 존재 여부를 광고 차단 방지 스크립트로부터 효과적으로 숨긴다.
- 활성 광고 차단은 광고 차단 방지 스크립트를 탐지하고 비활성화할 수 있어 능동적인 방어 전략을 구현한다.
- 인지 및 스텔스 기법을 사용할 경우, 광고 차단기의 개발 노력은 웹 규모 증가에 대해 선형 이하로 증가하므로 장기적 유지보수 부담이 감소한다.
- 법적 분석 결과, 제안된 기법은 특허법, CFAA, 저작권법 하에서 책임을 유발할 가능성이 낮으며, 특히 저작권 보호 콘텐츠의 복제나 효과적인 기술적 보호 조치의 회피를 피할 경우 더욱 그러하다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.