XNUMX๋
์ฌ์ ๊ฐ๋ฐ ๋์
์ ์ฅ์์๋ 57703๊ฐ์ ๋ฐ์ด๋๋ฆฌ ํจํค์ง๊ฐ ํฌํจ๋์ด ์์ผ๋ฉฐ ์ด๋ Debian 6์์ ์ ๊ณต๋๋ ๊ฒ๋ณด๋ค ์ฝ 9๊ฐ ๋ ๋ง์ต๋๋ค. Debian 9์ ๋น๊ตํ์ฌ 13370๊ฐ์ ์๋ก์ด ๋ฐ์ด๋๋ฆฌ ํจํค์ง๊ฐ ์ถ๊ฐ๋์๊ณ , 7278(13%)์ ์ฌ์ฉ๋์ง ์๊ฑฐ๋ ๋ฒ๋ ค์ง ํจํค์ง๊ฐ ์ ๊ฑฐ๋์์ผ๋ฉฐ, 35532(62 %) ํจํค์ง๊ฐ ์
๋ฐ์ดํธ๋์์ต๋๋ค. ํจํค์ง์ 91.5%์ ๋ํด
์
-
๊ตฌํ ํ๋ก์ ํธ ์์ฒด์ grub ์ปค๋ ๋ฐ ๋ถํธ ๋ก๋ ์ธ์ฆ(grub-efi-amd64-signed)๊ณผ ํจ๊ป Microsoft์ ๋์งํธ ์๋ช (shim ์๋ช )์ผ๋ก ์ธ์ฆ๋ Shim ๋ถํธ ๋ก๋๋ฅผ ์ฌ์ฉํ๋ UEFI ๋ณด์ ๋ถํ ์ง์ ์ธ์ฆ์(Shim์ ๋ฐฐํฌ์์ ์์ฒด ํค๋ฅผ ์ฌ์ฉํ๋ ๊ณ์ธต ์ญํ ์ ํจ) shim ์๋ช ๋ฐ grub-efi-ARCH ์๋ช ํจํค์ง๋ amd64, i386 ๋ฐ arm64์ ๋ํ ๋น๋ ์ข ์์ฑ์ผ๋ก ํฌํจ๋ฉ๋๋ค. ์์ ์ธ์ฆ์๋ก ์ธ์ฆ๋ ๋ถํธ๋ก๋์ ๊ทธ๋ฝ์ amd64, i386 ๋ฐ arm64์ฉ EFI ์ด๋ฏธ์ง์ ํฌํจ๋์ด ์์ต๋๋ค. Secure Boot ์ง์์ ์ฒ์์ Debian 9์์ ์์๋์์ง๋ง ๋ฆด๋ฆฌ์ค ์ ์ ์์ ํ๋์ง ์์์ผ๋ฉฐ ๋ฐฐํฌํ์ ๋ค์ ์ฃผ์ ๋ฆด๋ฆฌ์ค๊น์ง ์ฐ๊ธฐ๋์์ต๋๋ค. - AppArmor ํ์ ์ก์ธ์ค ์ ์ด ์์คํ ์ ๋ํ ์ง์์ด ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ฑํ๋์ด ์์ต๋๋ค. ์ด๋ฅผ ํตํด ๊ฐ๊ฐ์ ๋ํด ์ ์ ํ ๊ถํ(์ฝ๊ธฐ, ์ฐ๊ธฐ, ๋ฉ๋ชจ๋ฆฌ ๋งคํ ๋ฐ ์คํ, ํ์ผ ์ ๊ธ ์ค์ ๋ฑ)์ด ์๋ ํ์ผ ๋ชฉ๋ก์ ์ ์ํ์ฌ ํ๋ก์ธ์ค์ ๊ถํ์ ์ ์ดํ ์ ์์ต๋๋ค. ๋คํธ์ํฌ ์ก์ธ์ค๋ฅผ ์ ์ดํ๊ณ (์: ICMP ์ฌ์ฉ ๊ธ์ง) POSIX ๊ธฐ๋ฅ์ ๊ด๋ฆฌํฉ๋๋ค. AppArmor์ SELinux์ ์ฃผ์ ์ฐจ์ด์ ์ SELinux๋ ๊ฐ์ฒด์ ๊ด๋ จ๋ ๋ ์ด๋ธ์์ ์๋ํ๋ ๋ฐ๋ฉด AppArmor๋ ํ์ผ ๊ฒฝ๋ก๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๊ถํ์ ๊ฒฐ์ ํ๋ฏ๋ก ๊ตฌ์ฑ ํ๋ก์ธ์ค๊ฐ ํฌ๊ฒ ๋จ์ํ๋๋ค๋ ๊ฒ์ ๋๋ค. AppArmor๊ฐ ํฌํจ๋ ๊ธฐ๋ณธ ํจํค์ง๋ ์ผ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํด์๋ง ๋ณดํธ ํ๋กํ์ ์ ๊ณตํ๋ฉฐ ๋๋จธ์ง์๋ apparmor-profiles-extra ํจํค์ง ๋๋ ํน์ ์ ํ๋ฆฌ์ผ์ด์ ํจํค์ง์ ํ๋กํ์ ์ฌ์ฉํด์ผ ํฉ๋๋ค.
- iptables, ip6tables, arptables ๋ฐ ebtables๊ฐ ๋์ฒด๋์์ต๋๋ค.
์๋ค nftables ํจํท ํํฐ๋ ์ด์ ๊ธฐ๋ณธ๊ฐ์ด๋ฉฐ IPv4, IPv6, ARP ๋ฐ ๋คํธ์ํฌ ๋ธ๋ฆฌ์ง์ ๋ํ ํจํท ํํฐ๋ง ์ธํฐํ์ด์ค๋ฅผ ํตํฉํ๋ ๋ฐ ์ ๋ช ํฉ๋๋ค. Nftables๋ ํจํท์์ ๋ฐ์ดํฐ ์ถ์ถ, ๋ฐ์ดํฐ ์์ ์ํ ๋ฐ ํ๋ฆ ์ ์ด๋ฅผ ์ํ ๊ธฐ๋ณธ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ์ปค๋ ์์ค์์ ์ผ๋ฐ์ ์ธ ํ๋กํ ์ฝ ๋ ๋ฆฝ์ ์ธ ์ธํฐํ์ด์ค๋ง ์ ๊ณตํฉ๋๋ค. ํํฐ๋ง ๋ก์ง ์์ฒด์ ํ๋กํ ์ฝ๋ณ ํธ๋ค๋ฌ๋ ์ฌ์ฉ์ ๊ณต๊ฐ์์ ๋ฐ์ดํธ์ฝ๋๋ก ์ปดํ์ผ๋ ํ ์ด ๋ฐ์ดํธ์ฝ๋๊ฐ Netlink ์ธํฐํ์ด์ค๋ฅผ ์ฌ์ฉํ์ฌ ์ปค๋์ ๋ก๋๋๊ณ BPF(Berkeley Packet Filters)๋ฅผ ์ฐ์์ํค๋ ํน์ ๊ฐ์ ๋จธ์ ์์ ์คํ๋ฉ๋๋ค.๊ธฐ๋ณธ์ ์ผ๋ก iptables์์ ํธํ์ฑ์ ๋ณด์ฅํ๋ ์ ํธ๋ฆฌํฐ ์ธํธ๋ฅผ ์ ๊ณตํ๋ iptables-nft ํจํค์ง๊ฐ ์ค์น๋ฉ๋๋ค. ์ด ํจํค์ง๋ ๋์ผํ ๋ช ๋ น์ค ๊ตฌ๋ฌธ์ ์ฌ์ฉํ์ง๋ง ๊ฒฐ๊ณผ ๊ท์น์ ๊ฐ์ ๋จธ์ ์์ ์คํ๋๋ nf_tables ๋ฐ์ดํธ ์ฝ๋๋ก ๋ณํํฉ๋๋ค. iptables-legacy ํจํค์ง๋ ์ ํ์ ์ผ๋ก ์ค์น์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
ํฌํจ x_tables๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ ์ด์ ๊ตฌํ์ ๋๋ค. iptables ์คํ ํ์ผ์ ์ด์ /sbin์ด ์๋ /usr/sbin์ ์ค์น๋ฉ๋๋ค(ํธํ์ฑ์ ์ํด ์ฌ๋ณผ๋ฆญ ๋งํฌ๊ฐ ์์ฑ๋จ). - APT์ ๊ฒฝ์ฐ APT::Sandbox::Seccomp ์ต์ ์ ํตํด ํ์ฑํ๋๊ณ seccomp-BPF๋ฅผ ์ฌ์ฉํ์ฌ ์์คํ ํธ์ถ ํํฐ๋ง์ ์ ๊ณตํ๋ ์๋๋ฐ์ค ๊ฒฉ๋ฆฌ ๋ชจ๋๊ฐ ๊ตฌํ๋ฉ๋๋ค. ์์คํ ํธ์ถ์ ํ์ดํธ ๋ฐ ๋ธ๋ ๋ชฉ๋ก์ ๋ฏธ์ธ ์กฐ์ ํ๋ ค๋ฉด APT::Sandbox::Seccomp::Trap ๋ฐ APT::Sandbox::Seccomp::Allow ๋ชฉ๋ก์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- Linux ์ปค๋์ด ๋ฒ์ 4.19๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
- GNOME ๋ฐ์คํฌํ์ ๊ธฐ๋ณธ์ ์ผ๋ก Wayland๋ก ์ ํ๋์์ผ๋ฉฐ X ์๋ฒ ๊ธฐ๋ฐ ์ธ์
์ด ์ต์
์ผ๋ก ์ ๊ณต๋ฉ๋๋ค(X ์๋ฒ๋ ์ฌ์ ํ ๊ธฐ๋ณธ ํจํค์ง์ ์ผ๋ถ๋ก ํฌํจ๋์ด ์์ต๋๋ค). ์
๋ฐ์ดํธ๋ ๊ทธ๋ํฝ ์คํ ๋ฐ ์ฌ์ฉ์ ํ๊ฒฝ:
๊ทธ๋ 3.30 ,KDE Plasma 5.14 , ์๋๋ชฌ 3.8, LXDE 0.99.2,0.14 LXQt ,๋ฉ์ดํธ 1.20 ๋ฐ Xfce 4.12. Office ์ ํ๊ตฐ LibreOffice๊ฐ ์ถ์๋ก ์ ๋ฐ์ดํธ๋์์ต๋๋ค.6.1 ๋ฐ ์ถ์ ์ Calligra3.1 . ์ ๋ฐ์ดํธ๋ Evolution 3.30, ๊นํ 2.10.8, Inkscape 0.92.4, Vim 8.1; - ๋ฐฐํฌํ์๋ Rust ์ธ์ด์ฉ ์ปดํ์ผ๋ฌ๊ฐ ํฌํจ๋์ด ์์ต๋๋ค(Rustc 1.34๊ฐ ์ ๊ณต๋จ). GCC 8.3, LLVM/Clang 7.0.1, OpenJDK 11, Perl 5.28, PHP 7.3, Python 3.7.2 ์ ๋ฐ์ดํธ๋จ;
- Apache httpd 2.4.38, BIND 9.11, Dovecot 2.3.4, Exim 4.92, Postfix 3.3.2, MariaDB 10.3, nginx 1.14, PostgreSQL 11, Samba 4.9(SMBv3 ์ง์์ ์ปค๋์์ ์ ๊ณต๋จ)๋ฅผ ํฌํจํ ์๋ฒ ์ ํ๋ฆฌ์ผ์ด์ ์ด ์ ๋ฐ์ดํธ๋์์ต๋๋ค.
- ์ํธํ ์ค์ ์์
๊ตฌํ LUKS2 ๋์คํฌ ์ํธํ ํ์์ผ๋ก ์ ํํฉ๋๋ค(์ด์ ์๋ LUKS1์ ์ฌ์ฉํ์ต๋๋ค). LUKS2๋ ๋จ์ํ๋ ํค ๊ด๋ฆฌ ์์คํ , ๋ํ ์นํฐ(4096 ๋์ 512, ์ํธ ํด๋ ์ค ๋ก๋ ๊ฐ์)๋ฅผ ์ฌ์ฉํ๋ ๊ธฐ๋ฅ, ๊ธฐํธ ํํฐ์ ์๋ณ์(๋ ์ด๋ธ) ๋ฐ ๋ฉํ๋ฐ์ดํฐ ๋ฐฑ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ ๋ณต์ฌ๋ณธ์์ ์๋์ผ๋ก ๋ณต์ํ ์ ์๋ ๊ธฐ๋ฅ์ผ๋ก ๊ตฌ๋ณ๋ฉ๋๋ค. ์์์ด ๊ฐ์ง๋์์ต๋๋ค. ์ ๊ทธ๋ ์ด๋ ํ๋ก์ธ์ค๋ ๊ธฐ์กด LUKS1 ์น์ ์ LUKS2 ํธํ ํ์์ผ๋ก ์๋ ๋ณํํ์ง๋ง ํค๋ ํฌ๊ธฐ ์ ํ์ผ๋ก ์ธํด ๋ชจ๋ ์๋ก์ด ๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์๋ ๊ฒ์ ์๋๋๋ค. - ์ค์น ํ๋ก๊ทธ๋จ์ ์ค์น ํ๋ก์ธ์ค ์ค์ ์ฌ๋ฌ ์ฝ์์ ๋์์ ์ฌ์ฉํ ์ ์๋ ๊ธฐ๋ฅ์ ์ถ๊ฐํ์ต๋๋ค. ReiserFS ์ง์์ด ์ ๊ฑฐ๋์์ต๋๋ค. Btrfs์ ๋ํ ZSTD ์์ถ(libzstd)์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค. NVMe ์ฅ์น์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค.
- debootstrap์์๋ "--merged-usr" ์ต์ ์ด ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ฑํ๋์ด ์์ผ๋ฉฐ ๋ฃจํธ ๋๋ ํฐ๋ฆฌ์ ๋ชจ๋ ์คํ ํ์ผ๊ณผ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๊ฐ /usr ํํฐ์ ์ผ๋ก ์ด๋๋ฉ๋๋ค(/bin, /sbin ๋ฐ /lib* ๋๋ ํฐ๋ฆฌ๋ ๋ค์๊ณผ ๊ฐ์ด ์ค๊ณ๋์์ต๋๋ค). /usr ๋ด๋ถ์ ํด๋น ๋๋ ํ ๋ฆฌ์ ๋ํ ์ฌ๋ณผ๋ฆญ ๋งํฌ). ๋ณ๊ฒฝ ์ฌํญ์ ์ ์ค์น์๋ง ์ ์ฉ๋๋ฉฐ ์ ๋ฐ์ดํธ ํ๋ก์ธ์ค ์ค์ ์ด์ ๋๋ ํฐ๋ฆฌ ๋ ์ด์์์ด ์ ์ง๋ฉ๋๋ค.
- ๋ฌด์ธ ์ ๊ทธ๋ ์ด๋ ํจํค์ง์์๋ ์ทจ์ฝ์ ์ ๊ฑฐ์ ๊ด๋ จ๋ ์ ๋ฐ์ดํธ๋ฅผ ์๋์ผ๋ก ์ค์นํ๋ ๊ฒ ์ธ์๋ ์ด์ ์ค๊ฐ ๋ฆด๋ฆฌ์ค(Debian 10.1, 10.2 ๋ฑ)๋ก์ ์ ๊ทธ๋ ์ด๋๋ ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ฑํ๋ฉ๋๋ค.
- ์ธ์ ์์คํ
๊ตฌ์ฑ ์์๊ฐ ๋ค์์ผ๋ก ์
๋ฐ์ดํธ๋์์ต๋๋ค.
์ปต์ค 2.2.10 AirPrint, DNS-SD(Bonjour) ๋ฐ IPP Everywhere๋ฅผ ์๋ฒฝํ๊ฒ ์ง์ํ๋ cup-filters 1.21.6์ผ๋ก ๋๋ผ์ด๋ฒ๋ฅผ ๋จผ์ ์ค์นํ์ง ์๊ณ ๋ ์ธ์ํ ์ ์์ต๋๋ค. - FriendlyARM NanoPi A64, Olimex A64-OLinuXino, TERES-A64, PINE64 PINE A64/A64/A64-LTS, SOPINE, Pinebook, SINOVOIP Banana Pi BPI-M64 ๋ฐ Xunlong Orange Pi Win๊ณผ ๊ฐ์ Allwinner A64 ํ๋ก์ธ์ ๊ธฐ๋ฐ ๋ณด๋์ ๋ํ ์ง์์ด ์ถ๊ฐ๋์์ต๋๋ค. ( ํ๋ฌ์ค);
- Debian Med ํ์ด ์ง์ํ๋ med-* ๋ฉํํจํค์ง ์๊ฐ ํ์ฅ๋์ด ๋ค์์ ์ค์นํ ์ ์์ต๋๋ค.
ํ๋ก๊ทธ๋จ ์ ํ ์๋ฌผํ ๋ฐ ์ํ ๊ด๋ จ; - PVH ๋ชจ๋์์ Xen ๊ฒ์คํธ ์์คํ ์ ๋ํ ์ง์์ด ์ ๊ณต๋ฉ๋๋ค.
- OpenSSL์ TLS 1.0 ๋ฐ 1.1 ํ๋กํ ์ฝ์ ์ง์ํ์ง ์์ผ๋ฉฐ TLS 1.2๊ฐ ์ต์ ์ง์ ๋ฒ์ ์ผ๋ก ์ ์ธ๋์์ต๋๋ค.
- Qt 4(Qt 5๋ง ๋จ์), phpmyadmin, ipsec-tools, racoon, ssmtp, ecryptfs-utils, mcelog, ๊ณ์๋ฅผ ํฌํจํ์ฌ ์ค๋๋๊ณ ์ ์ง ๊ด๋ฆฌ๋์ง ์๋ ๋ง์ ํจํค์ง๊ฐ ์ ๊ฑฐ๋์์ต๋๋ค. Debian 11์ Python 2์ ๋ํ ์ง์์ ์ข ๋ฃํฉ๋๋ค.
- Debian 64์์๋ ๊ณต์์ ์ผ๋ก ์ง์ํ์ง ์๋ 10๋นํธ RISC-V ์ํคํ
์ฒ์ฉ ํฌํธ๊ฐ ์์ฑ๋์์ต๋๋ค. ํ์ฌ RISC-V์ฉ
์ฑ๊ณต์ ์ผ๋ก ์กฐ๋ฆฝ๋จ ์ ์ฒด ํจํค์ง ์์ ์ฝ 90%; - ์์ฒด ๊ฐ๋ฐํ ๋ชจ๋ํ ์ค์น ํ๋ก๊ทธ๋จ์ด ๋ผ์ด๋ธ ํ๊ฒฝ์์ ์ฌ์ฉ๋๊ธฐ ์์ํ์ต๋๋ค.
์นด๋ผ๋ง ๋ชฌ์คํฐ Manjaro, Sabayon, Chakra, NetRunner, KaOS, OpenMandriva ๋ฐ KDE ๋ค์จ ๋ฐฐํฌํ์ ์ค์น๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐ์๋ ์ฌ์ฉ๋๋ Qt ๊ธฐ๋ฐ ์ธํฐํ์ด์ค๊ฐ ์์ต๋๋ค. ์ผ๋ฐ ์ค์น ๋น๋์์๋ ๊ณ์ debian-installer๋ฅผ ์ฌ์ฉํฉ๋๋ค.์ด์ ์ ์ฌ์ฉ ๊ฐ๋ฅํ ๊ฒ ์ธ์๋ LXQt ๋ฐ์คํฌํ์ ๊ฐ์ถ ๋ผ์ด๋ธ ํ๊ฒฝ๊ณผ ๊ทธ๋ํฝ ์ธํฐํ์ด์ค๊ฐ ์๊ณ ๊ธฐ๋ณธ ์์คํ ์ ๊ตฌ์ฑํ๋ ์ฝ์ ์ ํธ๋ฆฌํฐ๋ง ์๋ ๋ผ์ด๋ธ ํ๊ฒฝ์ด ์์ฑ๋์์ต๋๋ค. ์ฝ์ ๋ผ์ด๋ธ ํ๊ฒฝ์ ์ฌ์ฉํ๋ฉด ๋ฐฐํฌํ์ ๋งค์ฐ ๋น ๋ฅด๊ฒ ์ค์นํ ์ ์์ต๋๋ค. ๊ธฐ์กด ์ค์น ์ด๋ฏธ์ง์ ๋ฌ๋ฆฌ dpkg๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ๋ณ ํจํค์ง๋ฅผ ์ด์ง ์๊ณ ๋ ๋ฏธ๋ฆฌ ๋ง๋ค์ด์ง ๋๋ ํฐ๋ฆฌ ์กฐ๊ฐ์ด ๋ณต์ฌ๋๊ธฐ ๋๋ฌธ์ ๋๋ค.
์ถ์ฒ : opennet.ru