보안을 무엇보다 중요하게 생각하면서도 값비싼 보안 솔루션에 돈을 지출하고 싶지 않다면, Qubes OS가 그 해답이 될 수 있습니다.
Qubes OS는 '격리(isolation)' 원칙 위에서 작동하는 운영체제입니다. Xen 기반 가상화 기술을 활용해 서로 완전히 분리된 구획, 즉 '큐브(qube)'를 생성하고 관리합니다. 각 큐브는 소프트웨어와 하드웨어 간의 상호작용을 제한함으로써, 하나의 영역이 침해되더라도 전체 시스템으로 피해가 번지지 않도록 설계되어 있습니다.
이 가이드에서는 Oracle VirtualBox에 최신 버전의 Qubes OS를 설치하는 과정을 단계별로 안내합니다.
Qubes OS 설치 전 준비 사항
먼저 가상 머신을 생성하기 위해 Oracle VirtualBox가 필요합니다. 아직 설치하지 않았다면 공식 웹사이트에서 최신 버전을 내려받아 설치하세요.
또한 Qubes OS 설치 이미지(ISO)도 미리 준비해야 합니다. qubes-os.org 공식 사이트에 접속해 최신 ISO 파일을 다운로드한 뒤 진행하세요.
1단계: Qubes OS용 새 가상 머신 만들기
ISO 이미지 다운로드가 끝났다면 VirtualBox를 실행하고 새 가상 머신 설정을 시작합니다.
VirtualBox 상단의 새로 만들기(New) 버튼을 클릭하면 설정 창이 열립니다.
먼저 가상 머신의 이름을 입력합니다. 어떤 배포판을 설치하는지 알 수 있도록 이름을 지정하면 나중에 관리하기 편리합니다.
종류(Type) 항목이 자동으로 Linux로 지정되지 않았다면 드롭다운 메뉴에서 직접 선택하세요. 그리고 버전(Version)은 Qubes OS가 Fedora 기반 배포판이므로 Fedora (64-bit)를 선택합니다.
다음 화면에서는 가상 머신에 할당할 메모리를 설정합니다. 슬라이더를 조정하거나 직접 값을 입력해 약 4GB(4096MB) 정도의 메모리를 할당한 뒤 다음(Next)을 클릭합니다.
그다음 화면에서는 지금 새 가상 하드 디스크 만들기(Create a virtual hard disk now)를 선택하고 만들기(Create)를 누릅니다. 하드 디스크 파일 유형은 VDI를 선택하고 다음으로 넘어갑니다.
물리적 하드 디스크의 저장 방식은 기본값인 동적 할당(Dynamically allocated)으로 두고 진행합니다.
이후 화면에서 가상 디스크의 파일 위치 및 크기를 지정합니다. 파일 위치에 지정한 경로는 VirtualBox가 OS 관련 데이터를 저장하는 호스트 폴더가 되므로, 기본 경로가 적절하지 않다면 다른 폴더로 변경할 수 있습니다.
크기는 4MB부터 2TB까지 선택 가능하며, 시스템 사양에 맞게 조절하면 됩니다. Qubes OS 설치에는 최소 8GB 이상을 권장합니다.
만들기를 클릭하면 기본 설정이 완료됩니다. 하지만 아직 가상 머신이 부팅할 때 사용할 ISO 이미지 경로를 지정하지 않았으므로, 실행 전에 반드시 이를 설정해야 합니다.
설정 아이콘을 클릭하거나 새로 만든 가상 머신을 마우스 오른쪽 버튼으로 클릭한 뒤 설정(Settings)을 선택합니다. 왼쪽 사이드바에서 저장소(Storage)를 클릭하세요.
컨트롤러: IDE(Controller: IDE) 항목 아래의 비어 있음(Empty)을 선택합니다. 오른쪽 특성(Attributes) 영역에서 디스크 아이콘을 클릭하고 드롭다운 메뉴에서 디스크 파일 선택(Choose a disk file)을 고릅니다.
팝업 창에서 다운로드한 ISO 이미지가 저장된 경로를 지정하면, 가상 머신이 부팅 시 해당 이미지를 사용할 수 있습니다. 경로 지정 후 확인(OK)을 누르면 모든 구성이 완료됩니다.
2단계: 가상 머신에 Qubes OS 설치하기
왼쪽 패널에서 Fedora 로고와 함께 표시된 가상 머신(Qubes OS)을 더블클릭해 전원을 켭니다.
부팅이 시작되면 여러 옵션이 나타나는데, 첫 번째 항목인 Install Qubes R4.0.4를 선택합니다. 설치 파일이 로딩되는 동안 잠시 내부 구성 작업이 진행됩니다.
환영 화면에서는 선호하는 언어를 선택합니다. 방향키로 항목을 탐색할 수 있으며, 언어를 고른 뒤 Continue를 클릭합니다.
Installation Summary(설치 요약) 화면에 도달하면 System 항목 아래의 Installation Destination(설치 대상)을 클릭합니다.
화면 맨 아래로 스크롤한 뒤 Encrypt my data(내 데이터 암호화) 옵션의 체크를 해제합니다. 가상 환경에서는 불필요한 경우가 많지만, 실제 환경에서는 보안을 위해 활성화하는 것도 좋은 선택입니다.
상단의 Done 버튼을 눌러 설정을 저장합니다.
Installation Summary 화면에서 Begin Installation(설치 시작)을 클릭하면 설치가 진행됩니다. 같은 화면에서 Root Password(루트 암호)와 User Creation(사용자 생성) 버튼도 확인할 수 있습니다.
루트 계정이 필요하다면 해당 항목에서 암호를 설정하고, 일반 사용자 계정과 로그인용 암호는 User Creation 섹션에서 등록하세요.
입력한 정보를 바탕으로 설치가 완료되기까지 몇 분 정도 걸립니다. 설치가 끝나면 변경 사항을 적용하기 위해 시스템을 재시작해야 합니다.
재부팅 후 초기 설정 화면인 QUBES OS 메시지가 나타납니다. 전원을 켜기 전에 아래 하위 옵션들의 체크를 해제하세요.
- Whonix를 통해 Tor 익명 네트워크로 시스템 및 템플릿 업데이트 받기
- 네트워킹과 USB 장치에 sys-net 큐브 함께 사용하기
- 아무것도 구성하지 않음(고급 사용자용)
이후 Finish Configuration을 클릭합니다.
재부팅이 완료되면 로그인 화면이 나타나며, 앞서 설정한 사용자 이름과 암호를 입력하면 됩니다. 이것으로 안전한 Qubes OS 환경을 사용할 준비가 끝났습니다.
관련 글: Kali Linux를 사용해 보고 싶다면? VirtualBox에 설치하는 방법
Qubes OS 설치 마무리
Qubes OS는 널리 알려진 리눅스 배포판은 아니지만, 오픈소스 시장에서 가장 강력한 보안성을 자랑하는 배포판 중 하나입니다. 위의 설치 단계만 차근차근 따라 하면 VirtualBox에서도 어렵지 않게 Qubes OS를 구축할 수 있습니다.
참고로 리눅스 서버는 데스크톱 환경과 많이 다릅니다. 서버를 운영하려면 보안 유지에 필요한 각종 도구와 유틸리티를 별도로 설치하고 관리해야 한다는 점도 기억해 두세요.