레딧, 단순 HTML을 '불안전'하다며 구버전 로그인 강제
레딧이 기존 old.reddit.com의 비로그인 접속을 차단하며, 그 이유로 악성 스크래핑과 자동화 트래픽으로부터 플랫폼을 보호하기 위함이라고 밝혔습니다. 하지만 신버전은 여전히 비로그인 상태로 접속할 수 있어, 진짜 목적은 AI 데이터 스크래핑 방어와 데이터 수익화에 있다는 비판이 제기되고 있습니다. 오래되고 단순한 HTML 기반 UI가 기술적으로 보호하기 어렵다는 핑계로 사용자 선택권이 제한되는 사례입니다.
레딧이라는 기업 레딧을 모르신다면, 기본적으로 수많은 인기 포럼을 호스팅하는 플랫폼이라고 생각하시면 됩니다. "고양이를 보러 왔다가 공감대를 느끼며 머문다"는 슬로건을 내세우는 다른 회사들과 마찬가지로, 레딧 역시 포럼을 완전히 파괴하지 않는 선에서 커뮤니티에서 최대한의 가치를 창출하는 사업을 하고 있는 것 같습니다. 결국 단순히 커뮤니티를 육성하는 것만으로는 새로운 기술 시대의 기업에게 더 이상 숭고한 목표가 아니며, 레딧에게 다행스럽게도 진짜 사람이 만든 데이터는 LLM(대형 언어 모델) 시대에 금과도 같습니다. 레딧이 커뮤니티들에서 비유적인 의미의 간을 떼어가기로 결정했던 지난 일에 대해 읽어보셔도 좋습니다.
레딧-검색 결과 저는 더 이상 레딧에 참여하고 싶지 않지만, 특히 LLM 시대에 가끔씩 방문합니다. 검색어에 site:reddit.com을 추가하면 진짜 사람이 쓴 결과를 찾을 수 있는 확실한 방법이기 때문입니다. 이 점을 아주 명확히 말씀드리자면, 저는 여전히 사람이 직접 쓴 글을 선호합니다.
이제 로그인을 해야만... 어느 정도는 어제 그런 검색을 했더니, 제 기쁨을 뒤로하고 다음과 같은 화면이 반겨주었습니다. (아마도 이것이 제가 늙었다는 것을 의미하겠지만) 저는 레딧의 오리지널 프론트엔드인 old.reddit.com을 사용합니다. 왜 그것이 더 나은 프론트엔드인지 설교하려고 애쓰지는 않겠지만, 그저 그것은 레딧을 위한 하나의 디자인일 뿐입니다! 알겠습니다. 저는 제가 소수파 사용자라는 것을 압니다. 저는 Firefox를 씁니다. 저는 noscript를 사용합니다! 여전히 그것을 사용하는 두 명의 사람들을 더 이상 지원하지 않기로 결정했기 때문에 완벽하게 잘 작동하던 제품에서 쫓겨나는 일에 익숙합니다.
저의 8년 된 스마트폰에게도 이런 일이 일어났습니다. (그래도 아주 잘 작동하지만, 운영체제가 너무 구버전입니다. 작은 영광 속에서 평안히 잠들길 바랍니다.) 10년 된 태블릿에게도 같은 이유로, 제 폰보다 훨씬 더 잘 작동하고 배터리도 짱인데 말이죠. 앱 스토어에서 오래전에 삭제된 구버전 앱이 사용하던 Stack Exchange의 API에도 일어났습니다. 이건 저를 가장 아프게 했습니다. 1
제가 개인적으로 받아들이는 부분은, 레딧이 이 모든 것이 '레딧을 안전하게 유지하기 위해서'라고 말하고 있다는 것입니다.
도대체 누구로부터 레딧을 안전하게 지킨다는 건가요? 저로부터요?? 제 지식에 대한 열망으로부터요?? 그렇다면 안전이라는 건 정확히 무엇일까요? 자, 더 이상 레딓을 읽지 않기 때문에 당연히 못 봤지만, 이 문제에 대해 그들이 어떻게 말하는지 공지사항 페이지(https://old.reddit.com/r/modnews/comments/1ujtebf/logging_in_to_use_old_reddit/)를 보며 확인해 보겠습니다. (물론 접속하려면 로그인이 되어 있어야 합니다.)
구버전 레딧의 비로그인 환경은 플랫폼에서 악성 스크래핑(scraping) 및 자동화 트래픽의 주요 원인입니다.
음, 알겠습니다. 그런데 왜 신버전 레딧은 여전히 로그인 없이 접속할 수 있을까요? 아, 누군가가 그 점을 물어봤네요.
[질문]: 사람들이 신버전 레딧을 스크랩하지 않는 게 무엇이 다르길래 그런 건가요? 저에게는 구버전 레딧에도 그걸 적용하는 것이 더 나아 보입니다. 게다가, 이렇게 하면 사람들이 신버전 레딧을 스크랩하려고 하지 않을까요?
[관리자 답변]: 답변을 적으려던 참이었는데, 마침 u/Nestramutat-님이 다른 댓글에서 정말 훌륭한 답변을 남기신 것을 보았습니다!
[해당 댓글 (요약)]: ... 첫 번째 질문에 대해 말씀드리자면, 악성 트래픽의 형태는 항상 변합니다. 하나의 방법을 차단하면 새로운 방법이 개발되는 끊임없는 술래잡기 게임이 될 것입니다. 악성 트래픽은 사후에 보기에는 쉽지만, 선제적으로 차단하는 것은 더 어렵습니다. 그들이 구버전 레딧에 모던 보안 스택(modern security stack)이 없다고 주장하는 것을 보아, 이것은 훨씬 더 큰 도전이 되고 있는 것이 분명합니다...
그렇다면 구버전 레딧에는 "모던 보안 스택"이 없다는군요. 저는 풀스택 개발자로서의 명성을 얻은 것은 아니지만, 마우스 우클릭 후 '검사(Inspect Element)' 정도는 할 줄 알기 때문에 그 이유를 알아볼 만한 자격은 있다고 생각합니다.
구버전 vs 신버전 old.reddit.com이 대체 뭐가 그렇게 불안전한지 확인해 보기 위해 마지못해 로그인을 해보겠습니다. 테스트용으로 그들의 공지 스레드를 사용하겠습니다. 아, 훨씬 낫네요. 구버전 레딧이 무슨 짓을 하길래 그렇게 불안전한지 확인해 보겠습니다.
제가 추측할 수 있는 가장 그럴듯한 이유는, 그들 귀중한 사용자 생성 콘텐츠가 너무나도 쉽게 평문 HTML(plain HTML) 형태로 노출되어 있기 때문입니다.