운영 체제
Qubes OS란 무엇인가요?
Qubes OS는 애플리케이션을 별도의 가상 머신에서 실행하는 보안 중심 운영 체제입니다. 한 가상 머신의 애플리케이션이 침해되더라도 이러한 분리를 통해 멀웨어가 다른 애플리케이션으로 확산되는 것을 막습니다. 이는 모든 대형 클라우드 제공업체가 사용하는 것과 동일한 분리 모델입니다.
KUHBS란 무엇인가요?
최종 사용자에게 고도의 보안 컴퓨팅을
Qubes OS 는 인권 활동가, 변호사, 내부 고발자와 사이버 보안 위협 수준이 높은 사람들을 위해 개발되었습니다. 각 애플리케이션을 자체 가상 머신에 격리하여 컴퓨팅을 더 안전하게 만들며, 침해된 VM 하나로 인해 다른 VM까지 침해되는 것을 막습니다.
하지만 Qubes OS는 최종 사용자가 사용하기에 상당히 어렵습니다 . Qubes OS를 단순히 설치하는 것만으로는 충분하지 않으며, 보안을 강화하려면 올바르게 구성하는 것이 매우 중요합니다.
KUHBS는 Linux 전문가가 아닌 사람도 Qubes OS를 이용할 수 있게 합니다. 의도적으로 매우 단순하고 직관적으로 설계한 그래픽 인터페이스에서 즐겨 사용하는 애플리케이션을 설치하고, 업그레이드하고, 백업할 수 있습니다.
운영 체제
Qubes OS는 애플리케이션을 별도의 가상 머신에서 실행하는 보안 중심 운영 체제입니다. 한 가상 머신의 애플리케이션이 침해되더라도 이러한 분리를 통해 멀웨어가 다른 애플리케이션으로 확산되는 것을 막습니다. 이는 모든 대형 클라우드 제공업체가 사용하는 것과 동일한 분리 모델입니다.
관리 시스템
KUHBS는 Qubes OS에서 가상 머신과 애플리케이션을 설정하고 설치하는 과정을 추상화하여 간편한 GUI를 통해 이용할 수 있게 합니다. 이를 통해 최종 사용자는 Qubes OS의 기술적 단계가 어떻게 작동하는지 몰라도 원하는 애플리케이션을 매우 쉽게 설치하고, 업그레이드하고, 백업할 수 있습니다.
누가 KUHBS를 사용해야 하나요?
컴퓨터가 침해되면 실제 피해를 입을 수 있는 사람.
연락처와 문서를 기밀로 유지해야 하는 사람.
서로 다른 신원과 활동을 분리하여 유지해야 하는 사람.
민감한 조사, 통신, 신원을 일상 업무와 분리합니다.
취재원, 문서, 일상적인 웹 탐색을 각각 분리된 Qubes OS VM에 보관합니다.
기밀 고객 및 조직 데이터를 신뢰도가 낮은 애플리케이션과 분리합니다.
피싱, 멀웨어 또는 계정 표적 공격이 실제 피해를 초래할 수 있을 때 더 강력하게 격리합니다.
KUHBS는 어떻게 작동하나요?
Qubes OS에서 애플리케이션을 설치하고, 구성하고, 관리하려면 고도의 기술 지식이 필요한 여러 단계를 거쳐야 합니다.
KUHBS는 이러한 단계를 이해하기 쉬운 구성 관리 계층으로 추상화하여 사용자가 Qubes의 작동 방식을 이해하지 않아도 되도록 합니다.
Qubes OS에 애플리케이션을 설치하려면 여러 기술적 단계가 필요합니다. 기술 지식이 있는 사용자는 이러한 단계를 추상화하여 코드로 만듭니다. 하나의 애플리케이션을 관리하도록 코드로 구현한 이 추상화가 KUHB입니다.
KUHB로 애플리케이션을 설치하고, 업그레이드하고, 백업할 수 있게 되면 작성자가 이를 GitHub에 게시합니다. 이렇게 전문가가 만든 애플리케이션 관리 절차를 최종 사용자와 공유할 수 있습니다.
기술에 익숙하지 않은 사용자는 GitHub에서 KUHB 정의를 검색합니다. 필요한 KUHB를 찾은 뒤 AI로 감사를 수행하고 KUHBS로 간단히 가져옵니다. 이제 KUHBS GUI에서 클릭만 하면 애플리케이션을 사용할 수 있습니다.
KUHBS의 기능은 무엇인가요?
KUHB는 Qubes OS에서 애플리케이션을 설치하고, 백업하고, 업그레이드하는 방법을 코드로 설명한 것입니다. 최종 사용자는 GitHub에서 KUHB를 가져온 다음 클릭하기만 하면 Qubes OS에서 애플리케이션을 사용할 수 있습니다.
애플리케이션을 선택하면 KUHBS가 해당 애플리케이션을 사용하는 데 필요한 Qubes OS VM, 네트워크 연결, 런처를 생성합니다.
KUHBS를 사용하면 클릭 한 번으로 애플리케이션의 데이터와 설정을 백업하고 복원할 수 있습니다.
KUHBS를 사용하면 모든 애플리케이션과 Qubes OS 자체를 주기적으로 업그레이드하는 작업이 매우 간편해집니다.
Qubes OS와 KUHBS가 보호하지 못하는 것은 무엇인가요?
Qubes OS는 침해된 애플리케이션 하나에서 컴퓨터에 설치된 다른 모든 애플리케이션으로 감염이 퍼지는 것을 막습니다. 이는 애플리케이션을 가상 머신에 설치하여 이루어집니다. 하지만 Qubes OS와 KUHBS는 애플리케이션 코드 자체의 보안을 강화하지 않습니다. 단지 감염이 더 확산되는 것을 막을 뿐입니다.
보안 한계 읽기Qubes OS가 가상 머신으로 제공하는 격리는 원격 공격으로 전체 시스템을 침해하는 데 필요한 복잡성과 금전적 비용(암시장에서 익스플로잇을 구매하는 비용)을 크게 높입니다. 그러나 정부와 그 밖의 자금력이 풍부한 주체는 민간 공급업체로부터 정교한 상용 감시 소프트웨어와 제로데이 익스플로잇 접근 권한을 구매할 수 있습니다. 국가 행위자나 동기가 매우 강한 범죄자는 거주지나 사무실에 침입할 수도 있습니다.
범죄자와 국가 행위자는 AI를 사용해 사용 중인 애플리케이션의 제로데이 취약점을 찾습니다. 제로데이 취약점은 암시장에서도 구매할 수 있습니다. 예를 들어 브라우저처럼 사용 중인 애플리케이션이 제로데이 익스플로잇으로 공격받으면 공격자가 해당 브라우저를 완전히 장악하고, 경우에 따라 브라우저가 실행되는 VM까지 장악할 수 있습니다. Qubes와 KUHBS는 이를 막을 수 없지만, 침해된 애플리케이션 하나가 다른 애플리케이션을 감염시킬 위험을 크게 줄입니다. Qubes OS는 애플리케이션을 서로 격리하는 가상 머신용 Xen 을 사용합니다. Xen은 초대형 클라우드 컴퓨팅 기업에서도 사용되므로 Xen의 제로데이 익스플로잇을 찾는 일은 매우 까다로우며, 이를 구매하는 데는 엄청난 비용이 듭니다.
애플리케이션이 침해되고 그 애플리케이션이 영구적으로 저장하는 파일(다운로드한 이메일 등)에 멀웨어가 설치되어 계속 남게 되면, 노트북을 처음부터 다시 설정하고 백업을 복원해도 이 멀웨어는 사라지지 않습니다. KUHBS는 각 애플리케이션에 필요한 파일만 정확히 백업합니다. 애플리케이션이 실행되는 VM의 운영 체제 파일은 전혀 백업하지 않으며, 애플리케이션을 제거한 뒤 다시 설치할 때마다 KUHB 코드를 사용해 다시 설정합니다. Qubes OS는 VM을 재부팅해도 익스플로잇이 지속되는 것을 제한하는 기능도 제공합니다. 하지만 멀웨어가 Qubes OS에서 영구적으로 유지되고 KUHBS가 백업하는 파일을 감염시키면 Qubes OS와 KUHBS는 멀웨어가 계속 남는 것을 막을 수 없습니다.
펌웨어는 컴퓨터에 설치하는 운영 체제와 무관한 코드로, 컴퓨터의 BIOS가 그 예입니다. 펌웨어가 감염되면 어떤 운영 체제를 설치하든 공격자가 컴퓨터를 완전히 장악합니다. Qubes OS와 KUHBS는 BIOS, UEFI 또는 기타 장치 펌웨어에서 멀웨어를 탐지하거나 제거할 수 없습니다. 악성 펌웨어를 컴퓨터에 원격으로 설치하려면 Qubes OS에서 가장 안전한 VM(dom0)에 접근해야 합니다. 공격자가 컴퓨터에 물리적으로 접근할 수 있다면 장치에 펌웨어를 직접 설치할 수 있습니다(BIOS 비밀번호가 도움이 될 수 있습니다).
Qubes OS 기본 설치에서 제공하는 디스크 암호화는 공격자가 컴퓨터에 저장된 애플리케이션 파일(예: 사진)에 접근하지 못하게 합니다. 하지만 공격자는 Qubes OS의 /boot 파티션에 있는 파일을 수정할 수 있으며, 그러면 나중에 애플리케이션 파일과 전체 운영 체제(Qubes OS)에 접근할 수 있습니다. 위의 ‘침해된 컴퓨터 펌웨어’에서 설명했듯이 물리적 접근을 통해 공격자가 컴퓨터의 펌웨어를 수정할 수도 있습니다. 컴퓨터에 대한 물리적 접근은 특히 잠금이 해제된 상태라면 언제나 보안이 완전히 침해된 것으로 간주해야 합니다.
Qubes OS가 제공하는 애플리케이션 격리는 온라인 계정에 사용하는 비밀번호와는 아무 관련이 없습니다. 예를 들어 ‘문제를 해결’하려면 이메일 계정에 로그인하라는 정교한 이메일을 보내고 거의 gmail.com처럼 보이는 웹사이트로 연결하는 피싱 공격이 성공하여 계정 사용자 이름과 비밀번호가 침해되면 Qubes OS도 KUHBS도 사용자를 보호할 수 없습니다.
Qubes OS 및 KUHBS 시작하기
KUHBS로 Qubes OS를 사용하는 데 Linux 전문가일 필요는 없습니다.
문서는 최종 사용자가 Qubes OS와 KUHBS를 각각 설치하고 애플리케이션을 설치, 업그레이드, 백업하는 과정을 안내합니다.
이전 운영 체제에서 Qubes OS로 이전하기 전에 나중에 Qubes OS에서 파일을 복원할 수 있도록 먼저 전체 백업을 만드십시오.
부팅 가능한 Qubes OS USB 메모리 를 만들고 컴퓨터에 Qubes OS를 설치합니다. 최종 사용자도 Qubes OS를 어렵지 않게 설치할 수 있습니다.
문서에서 Qubes OS에 KUHBS를 설치하는 방법을 안내하며, 최종 사용자도 쉽게 할 수 있습니다. 그 후에는 모든 작업에 GUI만 사용하면 됩니다.
KUHBS GUI를 사용하면 필요한 모든 애플리케이션을 클릭만으로 설치할 수 있습니다. 그 후 이전 백업을 복원하는 과정도 안내합니다.
자주 묻는 질문
하드웨어, 애플리케이션, 데이터, 보안에 대한 간단한 답변입니다. 업무에 Qubes OS와 KUHBS를 도입하는 데 관심이 있다면 문의해 주십시오 .
어디에서 도움을 받을 수 있나요?
Blunix GmbH는 유효한 사업자 세금 ID를 보유한 EU 및 USA 기업에 Qubes OS와 KUHBS 지원을 제공합니다.