brief.ing.gg

BRIEFING

Immutable Linux는 데스크톱에 더 안전한가

Immutable Linux는 데스크톱에 더 안전한가

Scope

핵심 질문

Immutable/image-based Linux는 전통적인 mutable 배포판보다 desktop 업데이트 안정성과 보안을 실제로 높이는가?

Research

핵심 근거

  • image-based system은 base OS를 원자적으로 업데이트하고 rollback할 수 있어 partial update와 configuration drift를 줄일 수 있다.
  • read-only root가 모든 보안문제를 해결하는 것은 아니며 user data, container, browser, credential은 여전히 공격면이다.
  • application 설치방식이 Flatpak/container 중심으로 바뀌면서 운영모델도 함께 달라진다.

참고 자료

  • Fedora Atomic Desktops: https://fedoraproject.org/atomic-desktops/
  • Bazzite FAQ: https://docs.bazzite.gg/General/FAQ/

Draft

Immutable Linux라는 표현은 완전히 쓰기 불가능한 OS보다 base system을 이미지 단위로 관리하고 직접 변경을 제한하는 배포모델을 뜻하는 경우가 많다.

안정성 측면

전통적인 package update는 현재 시스템 위에서 수많은 파일을 변경한다. Image-based 업데이트는 완성된 새 system image로 전환하고 문제가 생기면 이전 deployment로 rollback할 수 있어 업데이트 실패 복구가 쉽다.

보안

Read-only에 가까운 root는 지속적인 system file 변조를 어렵게 할 수 있다. 하지만 home directory, browser profile, credential, Flatpak/container는 여전히 공격면이다. Immutable OS라고 malware에 면역인 것은 아니다.

운영 방식

System package를 임의로 많이 설치하기보다 GUI application은 Flatpak, 개발환경은 container/toolbox로 분리하는 방식이 잘 맞는다.

결론

Immutable desktop은 업데이트 안정성과 rollback에서 분명한 장점이 있다. 보안도 일부 개선하지만 핵심 가치는 system drift를 줄이고 base OS를 재현 가능하게 유지하는 데 더 가깝다.