윈도우 8이 처음 공개되었을 때는 새롭게 도입된 모던(Modern, 이전 명칭 메트로) 사용자 인터페이스 때문에 많은 비판을 받았습니다. 윈도우 8은 XP나 7 같은 이전 버전만큼 큰 사랑을 받지는 못했지만, 사용성, 효율성, 그리고 보안 측면에서는 분명한 장점을 가지고 있습니다.
수많은 논란에도 불구하고 마이크로소프트는 윈도우 8에서 보안 요소를 대폭 강화했으며, 보안 취약점을 발견하고 악용하기 어렵게 만드는 저수준(low-level) 보호 장치까지 도입했습니다. 실제로 윈도우 8은 이전 버전과 비교했을 때 가장 안전한 버전입니다. 하지만 아쉽게도 많은 사용자가 외형을 우선시하느라 보안이라는 중요한 부분을 간과하는 경우가 많습니다.
여기서는 보안 관점에서 윈도우 8이 XP, 비스타, 7 같은 이전 버전보다 앞서는 세 가지 핵심 이유를 살펴보겠습니다.
1. 시큐어 부트(Secure Boot)
시큐어 부트(때로는 트러스트드 부트라고도 불립니다)는 기존 BIOS 대신 새로운 UEFI 펌웨어를 활용하는 보안 기능입니다. 모든 최신 윈도우 8 PC에는 시큐어 부트가 기본적으로 활성화되어 있어 더 높은 수준의 보안을 제공합니다. 이 기능은 부팅 시점(윈도우가 시작되기 전에도) 승인되고 서명된 소프트웨어만 실행할 수 있도록 보장합니다. 즉, 부트 레벨 루트킷이나 멀웨어를 걱정할 필요가 없다는 뜻입니다.
이런 부트 레벨 악성코드는 대부분 탐지조차 불가능하며, 개인 정보와 데이터를 위협하는 심각한 피해를 일으킬 수 있어 실질적인 재앙이 될 수 있습니다.

물론 우분투 같은 다른 운영체제를 사용하거나 듀얼 부팅 환경을 구성하고 싶다면, 시큐어 부트를 손쉽게 비활성화하거나 활성화하고 자체 인증서를 추가할 수도 있습니다.
2. 내장 백신 프로그램
윈도우 8에는 자체 통합 백신 소프트웨어인 '윈도우 디펜더(Windows Defender)'가 기본 탑재되어 있습니다. 이 작지만 유용한 내장 백신 모듈은 실시간 검사, 주문형 검사, 의심스러운 파일 격리 등 백신의 기본적인 기능을 모두 갖추고 있습니다. 윈도우 디펜더는 상당히 유능해서 특별히 고위험 작업을 하지 않는 한 별도의 서드파티 백신 프로그램을 설치할 필요가 없습니다.

윈도우 8 운영체제와 직접 통합되어 있기 때문에 훌륭한 기본 보안을 제공하면서도 제한된 메모리를 과도하게 점유하지 않습니다. 또한 서드파티 백신 프로그램을 설치하면 프로그램 간 충돌을 방지하기 위해 윈도우 디펜더가 자동으로 비활성화됩니다.
3. 스마트 스크린 필터와 앱 샌드박스
윈도우 스마트 스크린 필터는 운영체제 수준에서 작동하는 보안 기능입니다. 브라우저를 통해 다운로드한 모든 EXE 파일을 검사하고 해당 파일의 서명 정보를 마이크로소프트 서버로 전송합니다. 다운로드한 파일에 의심스러운 부분이 발견되면 윈도우가 해당 파일의 실행을 차단하며, 검사한 파일이 단순히 신규 파일인 경우(즉, 기록이 없는 경우)에는 경고 메시지를 표시합니다.

앱 샌드박스는 또 하나의 유용한 보안 기능으로, 모든 모던 앱을 샌드박스 환경에서 실행합니다. 기본적으로 모던 앱은 일반 모바일 앱과 유사하게 작동합니다. 접근 권한이 제한적이며, 사용자 활동 감시, 키 입력 기록, 시스템 전체 파일 접근 같은 작업을 수행할 수 없습니다. 간단히 말해, 일반 데스크톱 앱과 달리 모던 앱은 운영체제에서 할 수 있는 작업이 엄격하게 규제되고 제한됩니다.
게다가 모던 앱은 오직 마이크로소프트 스토어를 통해서만 다운로드하고 설치할 수 있습니다. 이는 의심스러운 웹사이트에서 악성 앱을 다운로드할 가능성을 더욱 낮춰줍니다.
결론
결국 마이크로소프트는 이처럼 작지만 정교한 여러 기능들을 통해 최대한의 보안을 확보하려는 노력을 기울였습니다. 물론 여전히 맥이나 리눅스에 뒤처진다고 주장하는 사람들도 있겠지만, 윈도우에는 나름의 방식이 있습니다. 그렇다면 어떻게 생각하시나요? 새롭게 개선된 이러한 기능들 덕분에 윈도우가 충분히 안전해졌다고 보시나요? 여러분의 생각과 경험을 댓글로 공유해 주세요.