Computer >> 컴퓨터 >  >> 시스템 >> Linux

새 윈도우 8 컴퓨터에 우분투(Ubuntu) 설치하는 방법: Secure Boot 완벽 대응 가이드

Windows 8이 사전 설치된 개인용 PC가 등장하면서, 겉으로 드러나지 않는 논란의 기술 하나도 함께 세상에 나왔습니다. 바로 Secure Boot(시큐어 부트)입니다. Secure Boot는 Windows 8이 공식 인증 스티커와 함께 탑재된 모든 신규 컴퓨터에 포함된 기술로, 운영체제가 부팅되기 전에 해당 OS가 인증된 것인지 검사합니다. 이를 통해 '인증되지 않은'(신뢰할 수 없는) 운영체제의 실행을 차단하고, 부팅 시점에 악성 코드가 실행될 위험을 낮출 수 있습니다.

아이디어 자체는 합리적이지만, 한 가지 중요한 사실을 간과하고 있습니다. 개인용 컴퓨터는 Windows만 실행할 수 있는 것이 아니라는 점입니다. 리눅스, BSD 계열 등 다양한 운영체제가 존재합니다. 이 규격이 도입된 이후 리눅스 개발자들은 사용자들이 계속해서 자신이 선호하는 배포판을 설치할 수 있도록 Secure Boot 지원 작업에 매진해 왔습니다.

새 윈도우 8 컴퓨터에 우분투(Ubuntu) 설치하는 방법: Secure Boot 완벽 대응 가이드

제조사들이 대체로 Microsoft의 규격을 따르기 때문에, Secure Boot가 없는 컴퓨터는 찾기 어렵습니다. 다행히 사용 중인 PC에 Secure Boot가 없다면 일반적인 설치 절차만 따르면 되므로 훨씬 수월합니다. 하지만 Secure Boot가 적용된 환경이라면 아래 내용을 참고하세요.

먼저 일반적인 방법으로 시도해 보세요

Ubuntu 12.10과 12.04.2 릴리스부터 우분투는 Secure Boot를 공식적으로 지원하기 시작했습니다. 대부분의 시스템에서 정상 동작하도록 만들어졌지만, 항상 그런 것은 아닙니다. 가장 확실한 방법은 직접 설치 미디어로 부팅해 하드 드라이브에 우분투를 설치해 보는 것입니다. 단, 반드시 64비트 미디어를 사용해야 합니다. UEFI Secure Boot와 호환되는 것은 64비트 버전뿐이며, 이는 우분투나 리눅스 전반이 아니라 모든 운영체제에 적용되는 규칙입니다.

설치 미디어로 부팅이 되지 않거나, 새로 설치한 시스템으로 진입할 수 없다면 무언가 문제가 생긴 것입니다. Secure Boot는 비교적 새로운 기술이기 때문에 사용자마다 경험이 다를 수 있고, 실패 원인이 명확하게 설명되지 않는 경우도 많습니다.

Secure Boot 비활성화하기

새 윈도우 8 컴퓨터에 우분투(Ubuntu) 설치하는 방법: Secure Boot 완벽 대응 가이드

Secure Boot가 켜진 상태에서 일반 설치가 성공했다면 훌륭합니다! 그렇지 못했다면 다른 방법을 시도해야 할 수 있습니다. Microsoft의 규격에 따르면 Windows 8 인증을 받으려면 사용자가 이 기술을 끌 수 있어야 합니다. 따라서 시스템의 BIOS(UEFI 펌웨어 설정)로 부팅해 Secure Boot 설정을 찾아 비활성화할 수 있어야 합니다. 시스템에 남겨둔 Windows 파티션은 여전히 정상적으로 실행되며, 다만 이론상 보안이 약간 저하될 뿐입니다.

이 기능을 끄면 우분투를 별다른 문제 없이 설치하고 실행할 수 있습니다. 단, Windows 8이 이미 UEFI 모드로 설치되어 있으므로, 설치 미디어 역시 BIOS 모드가 아닌 UEFI 모드로 부팅해야 환경의 일관성이 유지됩니다.

원한다면 Secure Boot를 다시 켜기

여기서 두 가지 선택지가 있습니다. Secure Boot를 끈 상태로 약간의 보안 위험을 감수하고 시스템을 사용하거나, 다시 켜보는 것입니다. 다시 켜는 것을 시도해 보는 것도 충분히 권장할 만합니다. 우분투가 로드되지 않으면 언제든 다시 끄면 되니까요.

부팅 옵션 수정하기

새 윈도우 8 컴퓨터에 우분투(Ubuntu) 설치하는 방법: Secure Boot 완벽 대응 가이드

우분투와 함께 Windows를 계속 사용할 계획이라면, 특히 Secure Boot 환경에서는 부팅 구성을 업데이트해 Windows를 올바르게 인식하도록 해야 하는 경우가 많습니다. 이런 문제는 Boot-Repair 유틸리티로 손쉽게 해결할 수 있습니다.

먼저 PPA(개인 저장소)를 추가하고 프로그램을 설치한 뒤 사용해야 합니다. 아래 명령 하나로 저장소 추가, 패키지 목록 갱신, 설치까지 모두 처리할 수 있습니다.

sudo add-apt-repository ppa:yannubuntu/boot-repair && sudo apt-get update && sudo apt-get install -y boot-repair

설치가 끝나면 다음 명령으로 실행합니다.

boot-repair

프로그램이 실행되면 "Recommended repair(권장 복구)"를 클릭하거나, 고급 옵션으로 들어가 Secure Boot 옵션이 켜져 있는지 확인하세요(Secure Boot를 다시 활성화하기로 한 경우에만 해당). 재부팅 후에는 대체로 문제없이 사용할 수 있을 것입니다.

마무리

아쉽게도 Secure Boot 지원은 아직 완벽하지 않습니다. 기술을 켠 상태에서 제대로 동작하는지는 어느 정도 운에 달려 있다고 봐야 합니다. 그렇지 않다면 Secure Boot를 비활성화하는 타협이 필요합니다. 필자의 경우 이 기술의 혜택 없이도 큰 불편 없이 잘 사용해 왔기 때문에 어려운 결정이라고 생각하지 않습니다. 보안 조치가 만들어내는 번거로움이 개인 사용 환경에서 과연 그 가치가 있는지는 늘 고민해 볼 문제입니다.

Secure Boot가 켜진 상태에서 우분투 설치에 성공하셨나요? 우분투를 설치해 보고 싶은 시스템을 보유하고 계신가요? 댓글로 알려주세요!

또한 "Ubuntu: 초보자를 위한 가이드"도 함께 확인해 보세요.

이미지 출처: Uwe Hermann, Award Software International Inc.