리눅스로 전환하면 다양한 이점을 누릴 수 있습니다. 안정적인 시스템 운영은 물론, 양질의 오픈소스 소프트웨어를 폭넓게 활용할 수 있고 비용은 한 푼도 들지 않습니다.
또 하나의 큰 장점은 바로 보안성입니다. 대부분의 악성코드 개발자들은 리눅스 데스크톱에 별다른 관심을 두지 않기 때문에, 어떤 리눅스 배포판을 선택하더라도 대체로 안전하게 사용할 수 있습니다.
하지만 그 이상의 보안과 프라이버시를 원한다면, 이러한 기능을 한층 강화한 리눅스 운영체제를 고려해볼 만합니다. 선택지는 다양하지만, 과연 어떤 것을 골라야 할까요?
보안 운영체제가 필요한 사람은 누구일까?
보안 운영체제는 특정 전문가만을 위한 것이 아닙니다. 검열이나 감시가 심한 환경(모국, 도시, 직장, 학교, 심지어 인터넷 카페까지!)에서 컴퓨터를 사용하는 일반 사용자에게도 분명한 이점이 있습니다. 해당되지 않더라도 주변에 이런 환경에 놓인 사람이 있을 가능성이 높습니다.
정치 활동가나 표적 감시 대상자를 알고 계신가요? 조직 범죄를 취재하다 본인과 가족의 안전을 위협받는 기자이신가요? 아니면 조사관, 연구원, 내부고발자처럼 인터넷 활동과 컴퓨터 사용이 타인의 관심 대상이 되는 경우일 수도 있습니다.
민감한 업무의 성격이 무엇이든, 아래에서 소개할 5가지 보안 리눅스 운영체제 중 하나가 큰 도움이 될 것입니다.
1. Tails
운영체제의 문제점 중 하나는 '기억한다'는 점입니다. 누군가 당신의 행적을 알고 싶다면 로그를 확인하는 일은 아주 간단합니다. 바이러스나 웜도 사용자가 모르는 사이 설치될 수 있으며, 재부팅 후에도 그대로 남아 있습니다.
결국 모든 것이 저장되는 셈입니다.
하지만 USB 메모리, SD 카드, DVD에서 부팅되는 라이브 OS Tails를 사용하면 이 문제를 해결할 수 있습니다.
Tails는 프라이버시와 익명성을 지켜주며, 온라인 검열을 피하는 데 필수적인 도구입니다. Tails 사용 중에는 모든 인터넷 연결이 Tor 네트워크를 통해 라우팅됩니다. 여기에 최신 암호화 도구까지 활용해 중요한 파일과 통신(이메일, 인스턴트 메시지 등)을 안전하게 암호화합니다.
실행 방법도 간단합니다. 이미지 파일을 다운로드해 원하는 미디어에 기록한 뒤 부팅하기만 하면 됩니다. 더욱 좋은 점은, 사용한 컴퓨터에 아무런 흔적도 남기지 않는다는 것입니다.
2. IprediaOS
리눅스 기반 운영체제인 IprediaOS는 PC에서 익명 환경을 제공하고 모든 네트워크 트래픽을 암호화하여 사용자의 활동을 익명화합니다.
GNOME 데스크톱을 채택한 IprediaOS는 HDD에 설치할 수 있으며, 익명 BitTorrent 클라이언트, 이메일 클라이언트, IRC 클라이언트, 익명 브라우징 기능을 갖추고 있습니다. 프라이버시는 Invisible Internet Project(I2P) 덕분에 확보됩니다. I2P는 '익명 오버레이 네트워크'로, VPN과 결과가 비슷해 보이지만 실제로는 Tor에 더 가까운 방식입니다. 다만 I2P는 다크웹이 아닌 일반 웹 접근을 제공한다는 점이 특징입니다.
IprediaOS는 라이브 배포판으로 바로 사용할 수 있으며, HDD에 설치하거나 가상 머신 환경에서 실행할 수도 있습니다.
3. Whonix
데비안 기반으로 구축된 Whonix는 '안전장치가 있는 자동(fail-safe)' 방식으로 Tor 네트워크를 보편적으로 적용하며, 여러 가상 머신을 활용해 멀웨어 감염과 IP 유출로부터 보호합니다.
Tor와 함께 가상 머신(VM) 내에서 구동되는 운영체제 중 현재도 꾸준히 개발이 이루어지는 거의 유일한 OS인 Whonix는 리눅스뿐 아니라 macOS와 Windows에서도 사용할 수 있습니다.
또한 Whonix는 VirtualBox 가상 머신으로 실행할 수 있습니다. 어떤 설치 방법을 선택하든 DNS 유출과 멀웨어로부터 보호되는 익명 운영체제를 얻게 됩니다. 요컨대 온라인 활동이 정확히 관찰될 수 없고, 방문한 사이트에서 재방문자로 식별되지 않습니다(물론 사이트에 가입하고 로그인하는 습관이 있다면 예외겠죠!).
주의할 점은 Whonix가 일반적인 리눅스 배포판처럼 다운로드해 설치하는 방식이 아니라는 것입니다. Windows, macOS, Linux용 애플리케이션으로 설치하거나, VirtualBox용 가상 어플라이언스로 배포해야 합니다.
4. Discreete Linux
트로이 목마 기반 감시로부터 보호해주는 Discreete Linux는 스파이웨어가 접근할 수 없는 격리된 작업 환경을 제공합니다. 덕분에 데이터는 감시로부터 안전하게 보호되고 저장됩니다.
'Discreete'는 오타가 아닙니다. 'discrete'(개별적인)와 'discreet'(신중한)의 철자와 의미를 결합해 만든 이름입니다. 이런 이름답게 Discreete Linux는 2008년 'Ubuntu Privacy Remix'라는 프로젝트로 시작되었습니다.
작동 원리를 살펴보면, Discreete Linux는 외부 접근을 차단하고 멀웨어의 확산을 막는 방식으로 시스템을 보호합니다. 실행되면 여러 보안 조건이 설정되는데, 예를 들어 ATA 방식 하드디스크 드라이브의 구동이 차단되며(데이터는 클라우드를 통해 접근 가능), 이를 통해 물리적 매체를 통한 정보 유출을 막습니다.
현재 상당한 수준의 보안을 제공하지만 BadUSB 공격은 여전히 우려되는 부분입니다. 다행히 향후 릴리스인 Beta2에서는 USB 키보드가 사용자의 수동 확인 후에만 허용되도록 개선될 예정입니다. 아직 베타 단계지만 완성품에서 기대할 부분이 많습니다!
5. Qubes OS
스스로를 '합리적으로 안전한 운영체제(a reasonably secure operating system)'라고 소개하는 Qubes OS는 강력한 평가와 추천이 끊이지 않는 배포판입니다.
Qubes OS는 웹 트래픽을 전용 프록시로 우회하는 단순한 방식이 아니라 가상화(virtualization)를 통해 보안 컴퓨팅 환경을 구현합니다. 전체 운영체제 없이 구동되는 Xen 베어메탈 하이퍼바이저 위에서 실행되며, 여러 가상 머신이 마치 하나의 데스크톱처럼 매끄럽게 작동합니다.
그 결과 서로 다른 종류의 프로그램들이 가상 머신(Qube)별로 분리되고, 창 테두리 색상으로 해당 VM의 신뢰 수준을 한눈에 파악할 수 있습니다. 예를 들어 인터넷 연결이 필요 없는 앱은 웹 브라우저보다 신뢰도가 높게 분류됩니다. Qubes OS는 네트워크 카드처럼 취약한 하드웨어 구성요소까지 별도의 Qube로 격리합니다.
또한 개별 VM 간 복사·붙여넣기를 지원하며, 데이터는 안전한 파일 전송 시스템을 통해 전달됩니다.
아직 확신이 서지 않으신가요? 에드워드 스노든(Edward Snowden) 본인도 트위터를 통해 Qubes OS를 지지한 바 있습니다.
당신의 보안 리눅스 배포판은 무엇인가요?
이 외에도 보안에 특화된 리눅스 운영체제가 여럿 있지만, 위에서 소개한 다섯 가지가 가장 뛰어난 선택지라고 생각합니다. 물론 판단이 틀릴 수도 있으니, 여러분의 생각을 댓글로 알려주세요. 현재 어떤 보안 리눅스 OS를 사용하고 계신지도 궁금합니다!
이미지 출처: Lorelyn Medina via Shutterstock.com