최종 사용자를 위한 Qubes OS GUI

Qubes OS는 복잡합니다. KUHBS라면 쉽습니다!

KUHBS는 Qubes OS용 앱 스토어입니다. 클릭 한 번으로 즐겨 사용하는 애플리케이션을 설치하고, 업그레이드하고, 백업할 수 있습니다.

  • 최종 사용자에게 친숙한 GUI
  • 안전하게 구성된 애플리케이션 VM
  • KUHBS는 완전한 오픈 소스 소프트웨어

스크린샷: 앱 설정과 수명 주기 상태를 확인할 수 있습니다.

애플리케이션 카드와 수명 주기 작업을 보여 주는 KUHBS 그래픽 인터페이스

5개 중 1 앱 설정과 수명 주기 상태를 확인할 수 있습니다.

KUHBS란 무엇인가요?

KUHBS를 사용하면 기술에 익숙하지 않은 사용자도 Linux 전문가가 될 필요 없이 Qubes OS를 사용할 수 있습니다

최종 사용자에게 고도의 보안 컴퓨팅을

Qubes OS 는 인권 활동가, 변호사, 내부 고발자와 사이버 보안 위협 수준이 높은 사람들을 위해 개발되었습니다. 각 애플리케이션을 자체 가상 머신에 격리하여 컴퓨팅을 더 안전하게 만들며, 침해된 VM 하나로 인해 다른 VM까지 침해되는 것을 막습니다.

하지만 Qubes OS는 최종 사용자가 사용하기에 상당히 어렵습니다 . Qubes OS를 단순히 설치하는 것만으로는 충분하지 않으며, 보안을 강화하려면 올바르게 구성하는 것이 매우 중요합니다.

KUHBS는 Linux 전문가가 아닌 사람도 Qubes OS를 이용할 수 있게 합니다. 의도적으로 매우 단순하고 직관적으로 설계한 그래픽 인터페이스에서 즐겨 사용하는 애플리케이션을 설치하고, 업그레이드하고, 백업할 수 있습니다.

운영 체제

Qubes OS란 무엇인가요?

Qubes OS는 애플리케이션을 별도의 가상 머신에서 실행하는 보안 중심 운영 체제입니다. 한 가상 머신의 애플리케이션이 침해되더라도 이러한 분리를 통해 멀웨어가 다른 애플리케이션으로 확산되는 것을 막습니다. 이는 모든 대형 클라우드 제공업체가 사용하는 것과 동일한 분리 모델입니다.

관리 시스템

KUHBS란 무엇인가요?

KUHBS는 Qubes OS에서 가상 머신과 애플리케이션을 설정하고 설치하는 과정을 추상화하여 간편한 GUI를 통해 이용할 수 있게 합니다. 이를 통해 최종 사용자는 Qubes OS의 기술적 단계가 어떻게 작동하는지 몰라도 원하는 애플리케이션을 매우 쉽게 설치하고, 업그레이드하고, 백업할 수 있습니다.

누가 KUHBS를 사용해야 하나요?

사이버 보안 위협 수준이 높은 사람들을 위해 설계

컴퓨터가 침해되면 실제 피해를 입을 수 있는 사람.

연락처와 문서를 기밀로 유지해야 하는 사람.

서로 다른 신원과 활동을 분리하여 유지해야 하는 사람.

KUHBS는 어떻게 작동하나요?

Qubes OS에서 애플리케이션을 관리하는 데 필요한 복잡한 단계 자동화

Qubes OS에서 애플리케이션을 설치하고, 구성하고, 관리하려면 고도의 기술 지식이 필요한 여러 단계를 거쳐야 합니다.

KUHBS는 이러한 단계를 이해하기 쉬운 구성 관리 계층으로 추상화하여 사용자가 Qubes의 작동 방식을 이해하지 않아도 되도록 합니다.

01

기술 지식이 있는 사용자가 애플리케이션 설치의 각 단계를 코드로 작성

Qubes OS에 애플리케이션을 설치하려면 여러 기술적 단계가 필요합니다. 기술 지식이 있는 사용자는 이러한 단계를 추상화하여 코드로 만듭니다. 하나의 애플리케이션을 관리하도록 코드로 구현한 이 추상화가 KUHB입니다.

02

작성자가 애플리케이션 설치 코드를 GitHub에서 공유

KUHB로 애플리케이션을 설치하고, 업그레이드하고, 백업할 수 있게 되면 작성자가 이를 GitHub에 게시합니다. 이렇게 전문가가 만든 애플리케이션 관리 절차를 최종 사용자와 공유할 수 있습니다.

03

최종 사용자가 공유된 코드로 애플리케이션을 설치, 업그레이드 및 백업

기술에 익숙하지 않은 사용자는 GitHub에서 KUHB 정의를 검색합니다. 필요한 KUHB를 찾은 뒤 AI로 감사를 수행하고 KUHBS로 간단히 가져옵니다. 이제 KUHBS GUI에서 클릭만 하면 애플리케이션을 사용할 수 있습니다.

KUHBS의 기능은 무엇인가요?

애플리케이션 설치, 백업 및 업그레이드

KUHB는 Qubes OS에서 애플리케이션을 설치하고, 백업하고, 업그레이드하는 방법을 코드로 설명한 것입니다. 최종 사용자는 GitHub에서 KUHB를 가져온 다음 클릭하기만 하면 Qubes OS에서 애플리케이션을 사용할 수 있습니다.

설치

애플리케이션 설치

애플리케이션을 선택하면 KUHBS가 해당 애플리케이션을 사용하는 데 필요한 Qubes OS VM, 네트워크 연결, 런처를 생성합니다.

백업

백업 및 복원

KUHBS를 사용하면 클릭 한 번으로 애플리케이션의 데이터와 설정을 백업하고 복원할 수 있습니다.

업그레이드

애플리케이션 업그레이드

KUHBS를 사용하면 모든 애플리케이션과 Qubes OS 자체를 주기적으로 업그레이드하는 작업이 매우 간편해집니다.

Qubes OS와 KUHBS가 보호하지 못하는 것은 무엇인가요?

Qubes OS는 각 애플리케이션을 격리하지만 애플리케이션 자체를 더 안전하게 만들지는 않습니다

Qubes OS는 침해된 애플리케이션 하나에서 컴퓨터에 설치된 다른 모든 애플리케이션으로 감염이 퍼지는 것을 막습니다. 이는 애플리케이션을 가상 머신에 설치하여 이루어집니다. 하지만 Qubes OS와 KUHBS는 애플리케이션 코드 자체의 보안을 강화하지 않습니다. 단지 감염이 더 확산되는 것을 막을 뿐입니다.

보안 한계 읽기
고도의 역량이나 막대한 자금력을 갖춘 공격자 및 국가 행위자

Qubes OS가 가상 머신으로 제공하는 격리는 원격 공격으로 전체 시스템을 침해하는 데 필요한 복잡성과 금전적 비용(암시장에서 익스플로잇을 구매하는 비용)을 크게 높입니다. 그러나 정부와 그 밖의 자금력이 풍부한 주체는 민간 공급업체로부터 정교한 상용 감시 소프트웨어와 제로데이 익스플로잇 접근 권한을 구매할 수 있습니다. 국가 행위자나 동기가 매우 강한 범죄자는 거주지나 사무실에 침입할 수도 있습니다.

애플리케이션 제로데이 익스플로잇

범죄자와 국가 행위자는 AI를 사용해 사용 중인 애플리케이션의 제로데이 취약점을 찾습니다. 제로데이 취약점은 암시장에서도 구매할 수 있습니다. 예를 들어 브라우저처럼 사용 중인 애플리케이션이 제로데이 익스플로잇으로 공격받으면 공격자가 해당 브라우저를 완전히 장악하고, 경우에 따라 브라우저가 실행되는 VM까지 장악할 수 있습니다. Qubes와 KUHBS는 이를 막을 수 없지만, 침해된 애플리케이션 하나가 다른 애플리케이션을 감염시킬 위험을 크게 줄입니다. Qubes OS는 애플리케이션을 서로 격리하는 가상 머신용 Xen 을 사용합니다. Xen은 초대형 클라우드 컴퓨팅 기업에서도 사용되므로 Xen의 제로데이 익스플로잇을 찾는 일은 매우 까다로우며, 이를 구매하는 데는 엄청난 비용이 듭니다.

감염된 백업 및 복원된 파일

애플리케이션이 침해되고 그 애플리케이션이 영구적으로 저장하는 파일(다운로드한 이메일 등)에 멀웨어가 설치되어 계속 남게 되면, 노트북을 처음부터 다시 설정하고 백업을 복원해도 이 멀웨어는 사라지지 않습니다. KUHBS는 각 애플리케이션에 필요한 파일만 정확히 백업합니다. 애플리케이션이 실행되는 VM의 운영 체제 파일은 전혀 백업하지 않으며, 애플리케이션을 제거한 뒤 다시 설치할 때마다 KUHB 코드를 사용해 다시 설정합니다. Qubes OS는 VM을 재부팅해도 익스플로잇이 지속되는 것을 제한하는 기능도 제공합니다. 하지만 멀웨어가 Qubes OS에서 영구적으로 유지되고 KUHBS가 백업하는 파일을 감염시키면 Qubes OS와 KUHBS는 멀웨어가 계속 남는 것을 막을 수 없습니다.

침해된 컴퓨터 펌웨어

펌웨어는 컴퓨터에 설치하는 운영 체제와 무관한 코드로, 컴퓨터의 BIOS가 그 예입니다. 펌웨어가 감염되면 어떤 운영 체제를 설치하든 공격자가 컴퓨터를 완전히 장악합니다. Qubes OS와 KUHBS는 BIOS, UEFI 또는 기타 장치 펌웨어에서 멀웨어를 탐지하거나 제거할 수 없습니다. 악성 펌웨어를 컴퓨터에 원격으로 설치하려면 Qubes OS에서 가장 안전한 VM(dom0)에 접근해야 합니다. 공격자가 컴퓨터에 물리적으로 접근할 수 있다면 장치에 펌웨어를 직접 설치할 수 있습니다(BIOS 비밀번호가 도움이 될 수 있습니다).

잠금 해제된 컴퓨터에 대한 물리적 접근

Qubes OS 기본 설치에서 제공하는 디스크 암호화는 공격자가 컴퓨터에 저장된 애플리케이션 파일(예: 사진)에 접근하지 못하게 합니다. 하지만 공격자는 Qubes OS의 /boot 파티션에 있는 파일을 수정할 수 있으며, 그러면 나중에 애플리케이션 파일과 전체 운영 체제(Qubes OS)에 접근할 수 있습니다. 위의 ‘침해된 컴퓨터 펌웨어’에서 설명했듯이 물리적 접근을 통해 공격자가 컴퓨터의 펌웨어를 수정할 수도 있습니다. 컴퓨터에 대한 물리적 접근은 특히 잠금이 해제된 상태라면 언제나 보안이 완전히 침해된 것으로 간주해야 합니다.

도난당한 비밀번호 및 계정

Qubes OS가 제공하는 애플리케이션 격리는 온라인 계정에 사용하는 비밀번호와는 아무 관련이 없습니다. 예를 들어 ‘문제를 해결’하려면 이메일 계정에 로그인하라는 정교한 이메일을 보내고 거의 gmail.com처럼 보이는 웹사이트로 연결하는 피싱 공격이 성공하여 계정 사용자 이름과 비밀번호가 침해되면 Qubes OS도 KUHBS도 사용자를 보호할 수 없습니다.

Qubes OS 및 KUHBS 시작하기

Qubes OS, KUHBS, 애플리케이션 설치 및 데이터 이전

KUHBS로 Qubes OS를 사용하는 데 Linux 전문가일 필요는 없습니다.

문서는 최종 사용자가 Qubes OS와 KUHBS를 각각 설치하고 애플리케이션을 설치, 업그레이드, 백업하는 과정을 안내합니다.

  1. 01 준비

    이전 OS 백업

    이전 운영 체제에서 Qubes OS로 이전하기 전에 나중에 Qubes OS에서 파일을 복원할 수 있도록 먼저 전체 백업을 만드십시오.

  2. 03 KUHBS

    Qubes에 KUHBS 설치

    문서에서 Qubes OS에 KUHBS를 설치하는 방법을 안내하며, 최종 사용자도 쉽게 할 수 있습니다. 그 후에는 모든 작업에 GUI만 사용하면 됩니다.

  3. 04 생성

    애플리케이션 VM 생성

    KUHBS GUI를 사용하면 필요한 모든 애플리케이션을 클릭만으로 설치할 수 있습니다. 그 후 이전 백업을 복원하는 과정도 안내합니다.

자주 묻는 질문

KUHBS를 사용하기 전에 자주 묻는 질문

하드웨어, 애플리케이션, 데이터, 보안에 대한 간단한 답변입니다. 업무에 Qubes OS와 KUHBS를 도입하는 데 관심이 있다면 문의해 주십시오 .

Linux 전문가가 되어야 하나요?
아니요. KUHBS는 Qubes OS의 보안이 필요하지만 Qubes OS의 세부 작동 방식을 배울 시간이 없는 사람들을 위해 만들어졌습니다. Qubes OS를 설치하고 설정 안내서도 따라야 합니다. Qubes OS와 KUHBS의 작동 방식을 더 자세히 배우는 데 시간을 투자하면 보안을 더욱 강화하는 데 매우 도움이 됩니다. 다만 이용을 시작해 이전 운영 체제보다 압도적인 보안상의 이점을 얻기 위한 필수 조건은 아닙니다.
어떤 컴퓨터가 필요한가요?
많은 최신 컴퓨터와 노트북에서 Qubes OS가 원활하게 실행되지만, 기종에 따라 간혹 문제가 생길 수 있습니다. 먼저 Qubes OS 하드웨어 호환성 목록 을 확인하면 도움이 됩니다. 대부분의 Lenovo ThinkPads는 매우 잘 지원됩니다. 특히 컴퓨터를 구매하기 전에는 Qubes OS 사용자 지원 포럼 에 질문하는 것이 좋습니다. 공식 Qubes 인증 하드웨어 목록 에 등재된 공급업체는 별도 설정 없이 사용할 수 있는 최상의 Qubes OS 호환성을 제공하며, NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com , Insurgo.ca 가 포함됩니다.
익숙한 애플리케이션을 사용할 수 있나요?
위에서 간단히 설명했듯이 KUHBS에서 ‘애플리케이션을 설치하는 방법’은 ‘KUHB’라는 코드로 추상화됩니다. 예를 들면 브라우저 KUHB, Signal-Desktop KUHB 또는 Thunderbird 이메일 클라이언트 KUHB가 있습니다. KUHBS 개발자GitHub의 KUHB 정의 모음 을 제공합니다. KUHBS를 사용하면 기술에 정통한 Linux 사용자가 사용자 지정 KUHB 정의를 쉽게 만들 수 있습니다. 원하는 AI 모델을 사용해 쉽게 만들 수도 있습니다. 따라서 Debian Linux에서 실행되는 모든 Linux 애플리케이션을 사용할 수 있습니다. Windows는 아직 KUHBS에서 지원되지 않지만, KUHBS와 별도로 Qubes OS에 Windows VM을 설치하여 정상적으로 사용할 수 있습니다(단, KUHBS에서 관리할 수는 없습니다).
KUHBS에서 데이터는 어떻게 저장되나요?
각 애플리케이션, 예를 들어 Signal-Desktop은 자체 Qubes OS VM에 설치됩니다(엄밀히 말하면 지나치게 단순화한 표현이지만, 최종 사용자에게는 이렇게 설명할 수 있습니다). 실제 애플리케이션 데이터는 Signal VM 내부의 /home/user/.config/Signal 경로에 있습니다. KUHBS는 이 경로만 정확히 백업하고 다른 것은 전혀 백업하지 않습니다. 따라서 간단히 말해 Thunderbird VM의 /home/user/.thunderbird에 있는 다운로드한 이메일이든 media VM의 /home/user/Pictures에 있는 개인 휴가 사진이든, 애플리케이션 데이터는 각 VM에 저장됩니다. VM을 백업하면 관련 경로만 백업됩니다.
KUHBS가 애플리케이션을 안전하게 만드나요?
Qubes OS는 Xen 가상화 도구를 사용하여 가상 머신을 제공합니다. 각 애플리케이션(Signal-Desktop, Thunderbird 이메일 클라이언트, 브라우저 등)은 자체 가상 머신 안에 설치됩니다. KUHBS에서 모든 가상 머신은 Debian Linux 운영 체제 를 실행합니다. 이는 Ubuntu Linux와 비슷하지만 보안과 안정성에 조금 더 중점을 둡니다. 각 가상 머신 내부의 보안은 어떤 방식으로도 변경되지 않습니다(다만 KUHB 개발자가 그렇게 하기로 선택하면 KUHBS를 사용해 변경할 수 있습니다). signal-desktop용 KUHB는 일반적으로 Debian VM 안에 Signal-Desktop을 설치하는 간단한 코드일 뿐입니다. Signal의 보안을 강화하는 추가 작업은 일반적으로 하지 않습니다. Qubes OS의 보안은 주로 Xen으로 애플리케이션을 안전하게 격리하여, 하나가 침해되더라도 다른 애플리케이션으로 감염이 번지는 것을 막는 방식으로 구현됩니다.

어디에서 도움을 받을 수 있나요?

커뮤니티 또는 전문가에게 도움 받기

Blunix GmbH는 유효한 사업자 세금 ID를 보유한 EU 및 USA 기업에 Qubes OS와 KUHBS 지원을 제공합니다.