웹 DRM이란 무엇이며, 당신에게 어떤 영향을 미칠까요?

최근 웹 표준 기구는 새로운 형태의 웹 기반 DRM을 승인했습니다. 이 시스템은 DRM으로 보호된 비디오를 처리하기 위해 특별히 설계되었으며, W3C는 이러한 시스템의 기술적 및 윤리적 가치에 대한 논란 끝에 이를 승인했습니다. 이 웹 DRM은 당신에게 어떤 의미일까요?
웹 DRM이란 무엇인가요?
새로운 표준은 일반적으로 웹 DRM이라고 불리며, 공식적으로는 EME(Encrypted Media Extensions)로 알려져 있습니다. 월드 와이드 웹 컨소시엄(W3C)은 DRM이 적용된 비디오를 최종 사용자에게 조금 더 쉽게 배포하고자 하는 넷플릭스와 같은 디지털 미디어 대기업의 요청에 따라 이 프레임워크를 승인했습니다. 이는 칭찬할 만한 목표이며, 우리 모두가 혜택을 받을 수 있는 목표입니다.
현재 넷플릭스는 DRM으로 보호된 비디오를 고객의 브라우저에 스트리밍하기 위해 마이크로소프트의 실버라이트 플러그인을 사용해야 합니다. 이는 이상적이지 않습니다. 사용자가 서비스를 사용하기 전에 소프트웨어를 설치해야 할 뿐만 아니라, 보안성도 상당히 떨어집니다. 실버라이트와 플래시와 같은 플러그인은 웹에서 가장 보안성이 낮은 기능 중 일부로, 해커에게 큰 공격 표면을 제공하며, 많은 보안 구멍을 해결하기 위해 지속적인 업데이트가 필요합니다. 그리고 넷플릭스는 실버라이트의 개발에 대해 많은 제어권을 가지고 있지 않기 때문에 이러한 문제를 직접 해결하기 어렵습니다.
웹 DRM 표준은 모든 브라우저에 표준 DRM 시스템을 구축하여 이러한 소프트웨어 문제를 해결하려고 합니다. 그러면 넷플릭스는 이제 표준화된 채널을 사용하여 DRM으로 보호된 비디오를 사용자에게 배포할 수 있습니다. 이는 좋은 일입니다. 우리는 사용 편의성 향상과 플러그인 감소에 찬성합니다. 그러나 보안 전문가와 연구자들은 새로운 표준의 보안성과 사용성에 대해 회의적인 입장을 표명했습니다.
웹 DRM의 문제점은 무엇인가요?

DRM은 나쁜 평판을 쌓기 위해 많은 노력을 기울였습니다. 많은 디지털 권리 관리 솔루션은 합법적인 사용자에게 어려움을 주며, 결함이 많고 보안성이 떨어지는 소프트웨어를 요구하거나, 합법적으로 구매한 콘텐츠에 불쾌한 제한을 부과합니다. 기능적인 DRM조차도 콘텐츠에 부과된 제한이 종종 콘텐츠 구매 후에야 명확해지기 때문에 불공평하게 보일 수 있습니다. 자유 웹 옹호자들은 DRM이 최종 사용자를 적으로 취급하며, 악의적인 의도를 가정하고 사용자가 실제 나쁜 행위를 저지르는 것을 억제하는 데는 거의 도움이 되지 않으면서 번거로운 절차를 강요한다고 불평합니다.
그래서 사람들이 DRM을 위한 웹 표준에 대해 이야기하기 시작했을 때, 많은 기술 전도자들이 의심스러워하는 것은 놀라운 일이 아닙니다. 웹에서 DRM을 활성화하기 위한 그동안의 미흡한 시도들 속에서, 모든 웹 브라우저에 DRM을 내장하는 것이 정말 좋은 아이디어일까요?
EFF를 위해 글을 쓴 열린 웹 옹호자 코리 닥터로우는 이 표준이 “접근성, 보안 연구 또는 경쟁을 위한 어떤 보호 장치도 제공하지 않는다”고 말하며, 기존 산업 리더들에게 부당한 권력을 집중시킨다고 주장합니다. 작성된 대로, 이 표준은 DRM의 보안 구멍을 발견하려는 보안 연구자들을 위한 조항이 포함되어 있지 않아, 이러한 중요한 보안 작업을 표준 개발자나 블랙햇 해커에게 제한합니다. 또한 장애인을 위한 콘텐츠 접근을 더 어렵게 만들고, 미디어 기반 시장에 새로운 경쟁자가 진입하는 것을 어렵게 만들 수 있습니다.
W3C는 광범위한 반대에도 불구하고 이 표준을 승인했습니다. EFF, Archive.org, 유엔 관계자, 보안 연구자 및 기타 열린 웹 옹호자들이 지지한 타협 조항을 무시했습니다. 대신, 닥터로우는 “어떤 보호 장치도 없고, 타협도 없는” 경직된 버전의 DRM 표준을 승인했습니다.
옹호자들을 위해 웹 개척자이자 W3C 이사인 팀 버너스 리는 EME 사양이 “다른 플랫폼보다 사용자에게 더 나은 대안”이라고 말하며 EFF와 다른 사람들이 제기한 우려는 이미 해결되었다고 상세한 응답을 게시했습니다.
웹 DRM은 당신에게 어떤 의미인가요?
EME 형태의 웹 DRM이 곧 도입될 수 있지만, 아직 도입되지 않았습니다. 이 표준은 DRM 브라우저 확장의 설계를 표준화하려고 하며, 이는 기업들이 비디오 콘텐츠에 DRM을 구현하는 것을 더 쉽게 만들 수 있습니다. 이는 웹 브라우저가 DRM을 구현하도록 강요하지 않으며, DRM 없이 비디오 사용을 허용합니다. 만약 완벽하게 작동한다면, 웹 DRM은 사용자에게 투명할 수 있지만, 이는 가능성이 낮아 보입니다. 대신 EME는 콘텐츠 소비를 더 어렵고 사용자에게 불리한 경험으로 만들 수 있는 광범위한 영향을 미칠 수 있습니다. 그리고 DRM의 성공 기록이 좋지 않기 때문에, 회의적일 수밖에 없습니다.