Tell HN: PayPal이 GrapheneOS를 차단함

3 weeks ago 30

Hacker News 의견들 axegon_: 대기업 개발사들은 6년간 업데이트되지 않은 OS는 허용하면서 보안·프라이버시를 위해 매일 업데이트되는 OS는 막곤 함. 짜증 날 뿐 아니라 고객을 잃는 확실한 방법임 fluidcruft: 사용자 보안과 PayPal의 보안 사이에는 긴장이 있음. 은행이 선악을 구분할 수 없는 총기를 일괄 금지하듯, PayPal도 악의적인 사용자를 가려내기 어려우니 검증할 수 없는 환경을 통째로 차단하는 편을 택한 듯함 fmajid: Revolut도 같은 짓을 해서 계정을 해지했음 matheusmoreira: 사용자의 보안이 아니라 사용자로부터 기업을 보호하려는 것임 zerof1l: 요즘은 거의 모든 앱이 GrapheneOS에서 잘 작동함. 로그인이나 사용이 안 되는 업체에는 2주 간격으로 계속 문의하되, 처음부터 rooted나 unofficial 같은 기술 용어를 꺼내면 휴대폰 탓으로 돌리므로 피하는 편이 좋음 지금까지 이런 방식으로 앱 3개가 GOS를 지원하도록 설득하거나 기여했음 dvoros: 중요한 정부 앱이 GrapheneOS에서 작동하지 않는 이유를 기술 세부사항 없이 문의했더니 “보안 때문”이라는 답을 받았음. 이후 기술적 근거와 함께 보안 의식이 가장 높은 사용자를 거부하고 있다고 항의했고, 3개월 뒤 앱이 작동하기 시작함 microtonal: 새로 도입한 검사에 GrapheneOS가 우회책을 마련하거나 PayPal이 검사를 다듬어야 하는 상황으로 보임. 문제를 재현했지만 그 시점에 Play Integrity 검사 실패가 발생한 것 같지는 않음 basilikum: 기술적 우회는 훌륭하고 단기적으로 유일한 해법일 때도 있지만, 근본적으로는 사회적 문제이므로 사용자 목소리를 들려줘야 함 shaky-carrousel: 업무 프로필에서는 작동하며 비접촉 결제는 사용하지 않음. Play Integrity API는 차단하지 않았고, 강화 메모리 할당자·메모리 태깅·확장 가상 주소 공간·보안 앱 생성은 활성화했음 네이티브 코드 디버깅과 메모리·저장소 동적 코드 로딩은 허용하고 WebView JIT는 비활성화한 구성임 dathinab: 핵심은 비접촉 결제로 보임. NFC 기술은 신뢰할 수 있는 기업과 위조하기 어려운 증명, 보안 모듈에 깊이 의존함 앱 전체를 종료할 게 아니라 해당 앱의 비접촉 결제만 비활성화했어야 함. 의도적인 차단이 아닌 실수일 수도 있지만, PayPal은 소수 사용...

Read Entire Article