운영체제 리눅스4.6 공개, 어떻게 바뀌나
2016.05.21 21:17
커널 차원 보안 역량 강화가 핵심
(지디넷코리아=김우용 기자)리눅스 커널 4.6버전이 공개됐다. ARM 지원, 게임 하드드웨어 지원 등의 개선이 이뤄졌는데, 무엇보다 커널 차원 보안 역량 강화가 핵심이다.
지난 15일 리누스 토발즈는 리눅스 4.6을 출시한다고 밝혔다.[릴리스노트]
리눅스 4.6은 퀄컴 스냅드래곤820, IBM 파워9 등과 13종의 새로운 ARM 기반 SOC를 지원한다. 오렌지FS, XFS, Btrfs, EXT4 등 파일시스템 성능을 개선했다. F2FS는 플래시 스토리지 성능이 좋아졌다.
미국 지디넷에 따르면, 그렉 크로아 하트만 리눅스커널 스테이블브랜치 메인테이너는 리눅스닷컴과 인터뷰에서 잠재적 보안 버그에 대한 강화를 4.6 업데이트의 주안점이라 설명했다.[리눅스닷컴 인터뷰]
그는 리눅스 커널에 대해 매일 10건의 보안 버그를 고치고 있다고 밝혔다. 리눅스 커널을 최신 업데이트로 유지하는 것이 사용자에게 매우 유용한 일이라고 강조했다. 자신의 안드로이드 휴대폰이 리눅스3.10 장기안정화 버전을 쓰면서, 커널을 바꾸지 않고 있다고 예를 들었다. 이미 3.10 커널에서 루트권한탈취 취약점이 발견됐고 수정됐음에도 안드로이드 제조사가 이를 반영하지 않고 있다는 것이다.
그는 리눅스4.6의 모든 데이터 구조에서 ‘라이트온리(write-only)’ 프로텍션 기능을 예로 들었다. 버그가 발생하면 메모리 할당을 덮어쓰기할 수 있고, 보호기능이 함께 추가된다. 이에 따라 버그가 추가적인 피해를 만들어내는 것을 방지할 수 있다.
그는 리눅스와 안드로이드 배포자, 하드웨어 제조사가 자동 커널 업데이트를 지원해야 한다고 주장했다. 구글의 크롬OS와 코어OS가 커널 자동 업데이트를 지원하고 있다.
크롬OS와 코어OS는 두개의 시스템 이미지를 갖고 있어, 한이미지의 커널을 업데이트하는 동안 다른 이미지로 시스템을 지속 운영하게 한다. 커널의 보안성을 최신으로 유지하면서, 시스템 구동을 지속할 수 있다.
그는 “이 기술은 증명됐다”며 “사람들은 단지 그것을 사용할 필요가 있고, 자신들의 시스템에 집어넣을 필요가 있다”고 밝혔다.
데이터구조 보호와 함께 리눅스는 펌웨어코드를 실행할 때익스텐서블펌웨어인터페이스(EFI)를 위한 별도의 페이지를 사용한다. 격리된 EFI코드는 커널의 여유분에 존재하고, 시큐어 부트 메커니즘에서 사용된다.
리눅스 커널 4.6은 인피니밴드 인터페이스 문제를 완전히 해결했다. 시냅틱스RMI4 프로토콜도 지원한다. 이는 시냅틱스 터치 스크린과 터치패드에서 사용되는 프로토콜이다. 휴먼인터페이스디바이스(HID) 지원 강화로 와콤, 소니, 마이크로소프트 등 멀티터치 디바이스와 게임컨트롤러를 지원한다. USB3.1의 10Gbps 속도를 지원할 수 있게 됐다. 인텔 스카이레이크 칩 지원도 개선됐다.
리누스 토발즈는 “4.6커널은 꽤 큰 릴리스”라고 설명했다. 그렉 크로아 하트만은 “당신이 동적인 환경에 있다면, 업데이트할 수 있어야 한다”고 강조했다.
김우용 기자(yong2@zdnet.co.kr)
댓글 6
-
야밤
2016.05.22 07:18
-
컴퓨터매니아
2016.05.22 18:44
예전에 사용하던 삼성 센스 9시리즈 노트북이었는데, 인텔 와이파이 드라이버 사용중 신호가 안잡혀서 커널 3.10 -> 3.18로 업그레이드 했더니 매우 잘 잡히더군요.
-
야밤
2016.05.22 19:26
앞으로 하드웨어는 정말 남들 많이 쓰는 규격으로 사야겠네요. 새로나왔다고 덥썩 샀다가 종특의 오류나,드라이버 미지원으로 애를 먹는 경우가 많으니까요. 저 무선랜은 싸다고 샀는데..정말 규격을 살펴보고 정보를 알아보고 사야겠습니다.
제가쓰는 무선랜카드가 시장에 나온지 2013년.. 3년여가 지난 올해초 픽스된 드라이버와, 빌드된 커널이 나오니..나원..그전에 쓰던사람들은 아마 다 갖다 버렸을듯 해요..중고로 많이 나오더군요..ㅎㅎㅎ
-
컴퓨터매니아
2016.05.22 19:54
리얼텍과 미디어텍쪽이 드라이버 지원이 좋지 않은 것으로 유명하죠ㅠㅠ
그래도 인텔은 리눅스 오픈소스+드라이버 지원도 제일 잘 해주는 (WiFi 뿐만 아니라 그래픽 드라이버도 그렇죠) 나름 오픈소스에 개념(?)있는 회사 같습니다.
-
야밤
2016.05.22 20:46
그래요..그런 댓글을 쓸까 하다가 말았는데..리얼텍에 그런면이 있죠. 제가 알기론 브로드컴이나 인텔이 좋다고 하는데..맞나요??
그리고 버그픽스 드라이버는 리눅스 진영에서 2013년에 나왔구요. 커널에 빌드된것은 4.4 LTS버전이라고 알고 있습니다.
리얼텍 홈피에 있는건 테스트하지 못했구요..윈도우도 잘 모르겠다는...다나와 이 상품 덧글에 보면 속도 안나온다고 아우성입니다. 가격은 정말 착해요. 100메가 지원인데..픽스 드라이버나 커널 업데이트 하지않으면 40메가도 안나옵니다.
-
컴퓨터매니아
2016.05.22 21:12
예전에 브로드컴 드라이버 설정하느랴 조금 고생했던 기억이 나네요. 드라이버의 퀄리티는 좋은데 오픈 소스가 아닌 것으로 알고 있습니다. 제 기억으로는 Qualcomm (Atheros) 드라이버도 오픈소스였습니다.
http://linuxwireless.org/en/users/Drivers/ath10k/__v42.html
-----
http://linuxwireless.org/en/users/Drivers/ (리눅스 무선랜은 이쪽을 참고하시면 좋아요)
방금 커널 업데이트 했는데 이런기사가 떳군요. 4.4 버전대로 업데이트했습니다. 이유는 무선랜카드의 드라이버(rtl8192cu)가 속도저하문제가있어서 검색해보니 커널을 업데이트해야한다고 해서 업데이트했더니 속도가 두배가 나오네요,ㅎㅎ,
문제도 생길수 있습니다만..뭐 grub에서 예전 커널로 부팅할수 있으니 간단하죠.
잘 봤습니다.