AI 요약
15년 이상 리눅스를 다뤄온 저자가 우분투→아치→젠투를 거쳐도 보안 만족을 얻지 못하고 결국 Qubes OS로 정착한 이유를 설명한다. 리눅스는 모놀리식 커널 구조로 수천 개 모듈이 ring 0 권한으로 동작해 단 하나의 버그만으로도 전체 시스템이 장악될 수 있다. 또한 '앰비언트 권한(ambient authority)' 모델은 프로세스가 사용자 권한을 그대로 상속받아 근본적 격리가 어렵다. 저자는 이런 구조적 한계 때문에 리눅스로는 원하는 보안 보장을 얻을 수 없다고 주장하며, 리눅스를 포기하지 않고도 더 강한 격리를 제공하는 대안을 선택했다고 밝힌다.
핵심 포인트
- 리눅스는 모놀리식 커널로 수천 개 모듈이 ring 0에서 동작, 단일 버그가 전체 장악으로 이어짐
- 앰비언트 권한 기반 접근 방식은 프로세스가 사용자 권한을 상속해 근본적 격리 불가
- 저자는 우분투·아치·젠투를 거쳐 2016년부터 Qubes OS로 전환
- 보안 강화는 아키텍처 자체의 근본적 재설계 없이는 불가능하다고 진단
향후 전망
- 마이크로커널·격리형 OS(Qubes 등)에 대한 관심 증가 전망
- 리눅스 진영에서도 보안 모델 재설계 논의가 장기 과제로 부상
