Qubes OS 3.2: 가장 안전한 Linux 운영 체제

Qubes OS 3.2: 가장 안전한 Linux 운영 체제

사용 가능한 Linux 운영 체제는 부족하지 않습니다. 그러나 많은 Linux 배포판(배포판)은 틈새 OS입니다. 예를 들어, 칼리 리눅스 윤리적 해킹 및 침투 테스트 Linux 배포판입니다. 있다 서버 Linux 운영 체제 , 미디어 센터 Linux 배포판 , 그리고 더.





하지만, 큐브 OS 보안에 중점을 둡니다. 슬로건은 '합리적으로 안전한 운영 체제'입니다. 홈페이지에서 Qubes OS는 Edward Snowden과 같은 사람들의 평가를 자랑합니다. 보안에 대한 책임과 뛰어난 구획화, 자유 및 통합 개인 정보 보호 기능을 갖춘 Qubes OS는 기능적이고 직관적인 보안 지향 Linux 운영 체제입니다.





큐브 OS란?

이미지 크레디트: 큐브





Qubes OS는 보안 중심의 Linux 운영 체제이지만 차이점을 명확히 합시다. 방화벽과 바이러스 백신 소프트웨어는 필수적이지만(예, Linux에도 바이러스 백신이 필요합니다) Qubes는 다른 접근 방식을 취합니다. Qubes OS는 전통적인 보호 수단에 의존하는 대신 가상화를 사용합니다. 따라서 격리를 통해 보안을 강화합니다.

격리 방법은 소프트웨어 및 하드웨어 상호 작용을 제한하는 데 중점을 둡니다. 특히 Linux 사전 구축 랩톱 회사 Purism은 Qubes OS와 함께 컴퓨터를 배송할 수 있는 옵션을 제공합니다. 순수주의 기계 순위 구입할 수있는 최고의 Linux 노트북 및 데스크탑 .



설치 및 시작하기

대부분의 Debian 기반 Linux 운영 체제와 마찬가지로 Qubes OS 초기 설치는 매우 간단합니다. AMD A-10 HP 노트북에서 Qubes OS를 사용해 보았습니다. 가벼운 Linux 운영 체제가 일반적으로 더 잘 작동하지만 HP에서 인지된 성능 문제는 거의 또는 전혀 발견되지 않았습니다. 설치는 상당히 간단합니다. ISO 파일을 다운로드하여 부팅 가능한 미디어에 탑재하고 하드 드라이브에 설치합니다.

가상 머신 소프트웨어(예: VirtualBox)를 설치하면 Qubes OS의 모든 앱이 가상 머신에서 실행된다는 점을 고려할 때 제대로 작동하지 않을 수 있습니다. 따라서 VM 시작을 생성합니다. 특히 라이브 USB 옵션은 지원되지 않지만 여전히 다운로드로 사용할 수 있습니다.





다운로드한 ps4 게임을 오프라인으로 플레이할 수 있나요

격리

이미지 크레디트: 큐브 OS

대부분의 기존 Linux 데스크톱 운영 체제와 달리 Qubes OS는 가상화를 사용합니다. 다양한 가상 머신(VM)이 환경을 분리하고 구획화합니다. 기본적으로 몇 가지 VM을 사용할 수 있습니다. 직접 만들 수도 있습니다. 가상화는 소프트웨어와 하드웨어라는 두 가지 측면에서 나타납니다. 따라서 하드웨어 컨트롤러는 USB 컨트롤러 도메인과 같은 도메인으로 분리됩니다. 그러나 소프트웨어는 다양한 신뢰 수준을 가진 도메인으로 세분화됩니다.





예를 들어 가장 신뢰할 수 있는 응용 프로그램에 대한 작업 도메인과 가장 덜 신뢰할 수 있는 도메인에 대한 임의 도메인이 있을 수 있습니다. 이러한 각 도메인은 별도의 VM에서 작동합니다.

그러나 가상 머신 내에서 운영 체제를 실행하는 것과 달리 Qubes는 가상화를 사용하여 애플리케이션을 격리합니다. 예를 들어 웹 브라우저는 파일 브라우저와 다른 환경에 있습니다. 그렇게 하면 취약점이 악용되어 시스템에서 명령을 실행하는 경우 공격이 억제됩니다.

젠 하이퍼바이저

Qubes OS는 Xen 하이퍼바이저를 사용하여 서로 다른 가상 머신을 격리합니다. 그래도 관리 도메인 D0m0이 있습니다. 이 관리 도메인은 모든 하드웨어에 대한 액세스를 제공합니다. 또한 Dom0은 그래픽 사용자 인터페이스(GUI) 및 키보드 및 마우스와 같은 주변 장치와 같은 측면을 호스팅합니다. 그러나 GUI가 있기 때문에 애플리케이션은 단일 데스크탑에서 실행되는 것처럼 보입니다. 오히려 앱은 가상 머신에 격리됩니다. Qubes OS는 애플리케이션 뷰어를 사용하여 애플리케이션이 기본 데스크탑에서 실행되는 모양을 제공합니다.

대신 Qubes는 애플리케이션을 하나의 데스크탑 환경에 통합합니다.

큐브 OS 사용

전용 도메인

Qubes OS를 사용하는 것은 실제보다 더 복잡해 보일 수 있습니다. 이는 주로 격리 설정을 통한 보안 때문입니다. 그럼에도 불구하고 가상 머신에서 애플리케이션을 실행하는 것은 생각만큼 어렵지 않습니다. Qubes OS의 단순성은 놀랍습니다. 언뜻 보기에 Qubes는 표준 데스크탑 환경처럼 보입니다. 외관상으로는 Ubuntu와 같은 Linux 운영 체제보다 복잡하지 않습니다.

예를 들어, 동일한 웹 브라우저의 서로 다른 두 인스턴스를 나란히 볼 수 있으며 서로 다른 보안 도메인에서 실행할 수 있습니다. 하나는 업무용 브라우저이고 다른 하나는 신뢰할 수 없는 브라우저입니다. 나란히 실행되는 두 브라우저에서 동일한 웹 사이트를 방문하여 하나에 로그인하면 다른 브라우저에서는 로그인되지 않습니다. 이는 별도의 VM에 있는 별도의 도메인에 있기 때문입니다.

파일 브라우저도 완전히 분리되어 있습니다. 하지만 Qubes OS를 사용하면 느끼다 가상 머신을 사용하는 것과 같습니다. Qubes OS는 모든 가상 머신을 단일 데스크탑 환경에 통합하기 때문에 모든 것이 매끄럽게 보입니다. 그러나 도메인 간에 공유하는 방법이 있습니다. 예를 들어 개인 도메인에 파일이 저장되어 있는 경우 회사 도메인에 복사할 수 있습니다.

클립보드도 도메인으로 구분됩니다. 작업 도메인의 텍스트 문서에서 텍스트를 복사하고 개인 도메인의 문서를 클릭하면 텍스트가 원래 도메인으로 강등됩니다. 그래도 파일과 마찬가지로 다음을 사용할 수 있습니다. Ctrl + Shift + V 도메인 간에 클립보드 데이터를 복사합니다. 다양한 색상의 테두리는 애플리케이션을 쉽게 식별하는 데 도움이 되는 별도의 도메인을 구분합니다.

일회용 도메인

이미지 크레디트: 큐브 OS

전용 도메인 외에도 일회용 도메인을 만들 수 있습니다. 이는 전용 도메인과 다릅니다. 일회용 도메인은 단일 작업을 위해 생성되며 완료되면 완전히 사라집니다. 일회용 VM에서 웹 브라우저의 인스턴스를 열면 사이트 북마크, 즐겨찾기 추가, 쿠키 저장 등 원하는 모든 작업을 수행할 수 있습니다. 해당 브라우저를 닫으면 해당 세션의 모든 것이 사라집니다. 해당 일회용 VM에서 다른 웹 브라우저를 열면 이전 세션에서 저장한 내용이 표시되지 않습니다.

모든 도메인에서 마우스 오른쪽 버튼을 클릭하여 일회용 VM에서 문서를 열 수 있습니다. 따라서 직장이나 개인 도메인에서 파일을 다운로드하면 해당 파일을 마우스 오른쪽 버튼으로 클릭하여 일회용 도메인에서 열 수 있습니다. 특히 이것은 도메인 오염을 방지하는 훌륭한 수단입니다. 신뢰할 수 없는 출처(권장하지 않음)에서 PDF를 다운로드하는 경우 작업 도메인에 저장하고 일회용 도메인에서 실행할 수 있습니다.

앱 설치 및 업데이트

이미지 크레디트: 큐브 OS

작업 도메인과 같은 응용 프로그램 도메인에서 터미널을 열면 평소와 같이 소프트웨어를 다운로드하고 설치합니다. 그러나 도메인별 터미널을 사용하면 해당 응용 프로그램이 해당 도메인으로 제한됩니다. 또한 특정 도메인에 응용 프로그램을 설치하면 저장되지 않습니다. 해당 도메인을 다시 시작하면 해당 프로그램이 없습니다. 응용 프로그램을 설치하고 저장하려면 템플릿에 설치해야 합니다. 이것은 깔끔한 터치입니다. 예를 들어 응용 프로그램을 시도하려는 경우 특정 도메인 내에서 시도할 수 있습니다. 그런 다음 VM을 재부팅하면 해당 애플리케이션이 지워집니다.

외관 및 인지 성능

Qubes OS가 정말 빛나는 곳은 외관과 성능입니다. 애플리케이션을 사용하면 도메인에서 앱을 사용하고 있다는 사실을 거의 모를 것입니다. 업무용 웹 브라우저와 개인용 웹 브라우저를 나란히 놓고 별도의 VM에서 실행 중임을 나타내는 유일한 표시는 각 VM 주위의 색 테두리와 도메인 이름을 나타내는 레이블입니다. 나는 Qubes OS의 단순함에 정말 감사합니다. 사용자 지정 옵션이 복잡하지만 Qubes OS는 매우 직관적입니다.

Qubes OS와 CoreOS의 Container Linux는 모두 가상화에 집중하지만 Qubes는 여전히 사용자 친화적입니다. Container Linux는 완전히 명령줄 중심이므로 초보자에게는 적합하지 않습니다. 그러나 Qubes OS에는 GUI가 포함되어 있기 때문에 탐색이 더 간단합니다. 사실, Qubes OS는 표준 데스크탑 운영 체제를 제외하고는 그 어떤 것도 보이거나 느껴지지 않습니다.

ar zone 앱이 뭔가요

Qubes OS를 사용하는 이유

자, 이제 여러분이 궁금해 하시는 질문이 있습니다. 왜 Qubes OS를 사용해야 합니까? VirtualBox, VMware 및 Parallels를 사용하여 이 모든 가상화를 달성할 수 없습니까?

불행히도 그 접근 방식은 꽤 번거롭습니다. 이러한 개별 도메인 내에서 애플리케이션을 업그레이드하는 것은 작업 집약적입니다. 예를 들어 각각의 고유한 가상 머신에서 웹 브라우저를 업데이트해야 합니다.

큐브 OS를 입력합니다. 구획화를 위해 Qubes OS를 환상적으로 만드는 것은 하나의 데스크톱 환경에서 VM을 스핀업하고 별도의 가상 머신 내에서 애플리케이션을 실행할 수 있는 기능입니다. 그러나 Qubes는 모든 것을 하나의 데스크탑 환경에 통합합니다. 새 VM을 스핀업하는 것은 매우 관리하기 쉽습니다. 도메인 내에서 해당 도메인에 표시할 애플리케이션을 선택하고, 다양한 템플릿을 선택하고, 하나의 데스크탑에서 완전히 격리된 환경에서 작업할 수 있습니다.

Qubes OS는 VM 중심이기 때문에 꽤 강력한 컴퓨터가 필요합니다. 덜 강력한 하드웨어에서 Qubes OS를 실행할 수는 있지만 권장하지 않습니다. 가상 머신은 여전히 ​​하드웨어와 리소스를 많이 사용합니다.

Qubes OS를 사용해 보셨습니까? 의견 섹션에서 귀하의 생각을 알려주십시오!

공유하다 공유하다 트위터 이메일 VirtualBox Linux 시스템을 강화하기 위한 5가지 팁

가상 머신이 제공하는 열악한 성능에 지쳤습니까? VirtualBox 성능을 높이려면 다음을 수행해야 합니다.

다음 읽기
관련 항목
  • 리눅스
  • 보안
  • 가상화
  • 컴퓨터 보안
  • 리눅스
저자 소개 모롱(85건의 기사 게재)

Mo Long은 기술에서 엔터테인먼트에 이르기까지 모든 분야를 다루는 작가이자 편집자입니다. 그는 영어 학사 학위를 받았습니다. 그는 로버트슨 학자였던 채플 힐의 노스캐롤라이나 대학교에서 박사 학위를 받았습니다. MUO 외에도 그는 htpcBeginner, Bubbleblabber, The Penny Hoarder, Tom's IT Pro 및 Cup of Moe에 출연했습니다.

모롱이 더 많이

뉴스레터 구독

기술 팁, 리뷰, 무료 전자책 및 독점 거래에 대한 뉴스레터에 가입하십시오!

구독하려면 여기를 클릭하세요.