기본 콘텐츠로 건너뛰기

안전한 테스트 환경 구축을 위한 Sandboxie

일반적으로 컴퓨터에 어떤 제품을 설치해서 테스트 할 경우 여러모로 참 난감한 경우가 많다.

특히나 윈도우 환경에서 제품을 설치하고 삭제하고 재설치하는 과정을 반복하다 보면 레지스트리가 엉키면서 윈도우를 재설치 해야할 경우도 많다.

일반적으로 어떤 제품을 설치하여 테스트 할 때 가장 많이 사용하는 방법은 VirtualBOx와 같은 가상 머신을 설치하고 그 안에 여러 환경을 가정하여 테스트를 한다.

하지만 그런 경우를 제외하고 동일한 환경에서 설치와 삭제를 여러번 반복해야 할 경우 약간의 문제가 생긴다.
대표적인 것이 드라이버나 레시스트리가 엉키면서 윈도우를 재설치 해야할 경우이다. 이런 불편함을 해소할 수 있는 가상 머신과는 다른 가상화 기술이 있다.

하드디스크의 일정 영역에 진짜 모래통과 같이 단단히 밀봉된 리소스 영역을 만드는 샌드 박스 기술입니다.
샌드 박스 기술을 응용한 제품은 검색을 해보면 의외로 많은 제품을 찾을 수 있다.
오늘 소개할 제품은 그 중 가장 유명한 제품 중 하나인 Sandboxie 입니다.

이 제품은 개인은 무료로 사용할 수 있지만 기업은 돈을 내고 라이센스를 구입해야만 합니다.
자세한 라이센스는 아래 주소에서 확인할 수 있습니다.

http://www.sandboxie.com/index.php?EndUserLicenseAgreement

Sandboxie는 설치 후 30일동안은 제한 없이 사용이 가능하지만 30일이 지나면 처음 시작할 때 아래와 같은 팝업이 뜹니다.
실제 영문 제품의 메시지는 어떤지 알 수는 없지만 번역을 한 분의 센스가 참 돋보이는 것 같습니다.

최근 많은 서비스와 제품들의 경고 메시지가 위와 같이 어떤 소비자의 감성에 호소하거나 재미있는 메시지를 출력하는 경우가 많은데.. 위 메시지를 매일 매일 보고 있자니 정말 너무 너무 마음이 아파서 실제 제품을 구매했습니다.

그런데 웬만한 백신보다도 값이 싸다는 건 좀 허풍이 심한 것 같습니다. 현재 제품 가격은 47,207원입니다. 웬만한 백신 가격보다는 확실히 비싼 가격 같지만.. 평생 라이센스를 보장하기 때문에 1년에 한번씩 라이센스를 업데이트 해야하는 백신보다는 확실히 싼거 맞습니다.

구매 페이지는 한글로 제공되고 무엇보다 좋은 것은 어떤 Active X도 없이 아주 편안한게 일사천리로 제품을 구매할 수 있습니다. 써보시고 유용하다 생각되시는 분들은 구매 대열에 동참해 주시면 좋을 것 같습니다. 다른 오픈 소스 제품들에 기부는 안하면서 저 메세지에 중독되어서 제품을 덜컥 질러버린 저도 참..

그나저나 우리 나라도 Active X 없이 물건 좀 살 수 있는 날이 얼릉 왔으면 좋겠네용.. 사설은 여기까지 그만하고..

제품에 대한 설명은 홈페이지에 비록 영문이지만 자세히 나와 있습니다.
이 제품은 꼭 테스트 환경 구축을 위해서만 쓸 수 있는 건 아닙니다.

우리나라에서 인터넷을 돌아다니면서 시도때도 없이 설치를 요구하는 Active X 와 같은 믿지 못할 설치 프로그램을 시범적으로 설치해서 확인하는 용도로도 쓸 수 있습니다.

Sandboxie는 진짜 모래통과 같이 단단히 밀봉된 리소스 영역을 정해두고 그 속에서 프로그램을 실행합니다.

최초에는 프로그램 실행을 위해서 실제 시스템으로부터 데이터를 읽어들지만 그 후에는 데이터를 저장하거나 변경할 때 실제 시스템에 저장되는 것이 아니라 샌드박스내의 가상 시스템에 적용을 하게 됩니다. 즉, 만들어진 보호버퍼는 기존의 시스템과 분리된 완전히 새로운 시스템이 되는 것입니다. 나중에 해당 보호버퍼가 필요없다면 보호버퍼를 삭제하는 것만으로 모든 것을 해결할 수 있습니다. 따라서 의심스러운 프로그램이나 Active X와 같은 것들이 기존의 시스템에 영향을 미치는 것을 원천적으로 봉쇄할 수 있습니다. 또한 보호버퍼에 설치되는 프로그램이 관리자 권한을 요구하는 어떤 행위를 할 때 메시지를 출력함으로써 해당 프로그램이나 Active X의 위험성에 대해 미리 판단할 수도 있습니다.

국내에서 가장 악독한 녀석은 역시 nProtect 입니다. 때문에 Sandboxie 에서 구동할 수 없는 프로그램이나 Active X 도 꽤 많습니다. 물론 프로그램의 설정을 조금만 변경하면 사용할 수는 있지만 그렇게 되면 Sandboxie를 사용하는 의미가 많이 퇴색되겠죠.

사용 방법은 매우 간단합니다. 보호버퍼에서 실행하고자 하는 프로그램을 마우스로 우클릭하여
보호 모드로 열기만 선택해 주시면 됩니다.

예를 들어 보호버퍼에서 인터넷 익스플로러를 실행한 모습입니다. 프로그램 제목줄에 [#] ~ [#]로 샌드 박스 내에서 실행중이라는 표시가 되어있습니다. 나머지는 평상시에 IE를 사용하는 것과 아무런 차이가 없습니다.

만약 보호버퍼에서 무엇인가를 저장하거나 설치할 때에는 변경 사항에 관해 아래와 같은 경고창이 뜹니다.
가져오기는 기존의 시스템에 해당 파일을 저장하거나 설치를 하는 것이기 때문에 만약 기존 시스템에 영향을 줄 의사가 없으시다면 그냥 닫기를 선택해 주시면 됩니다.

그냥 닫기를 선택하신다면 저장한 파일이나 설치한 프로그램은 기존의 시스템에서 아무리 찾아보셔도 찾으실 수 없으실 겁니다.

그리고 보호버퍼에 설치된 파일이나 다운로드 받은 파일이 나중에 기존의 시스템에 반영되기를 원하는 경우에도 쉽게 보호버퍼에서 기존의 시스템으로 적용시킬 수 있습니다. 이 때 전부 또는 개별적으로 선택해서 옮길 수 있습니다.

트레이 아이콘에서 팝업을 통해 버퍼에서 가져오기를 선택합니다.
그러면 아래와 같은 창이 뜨고 해당 창에서 원하는 부분을 선택해서 기존 시스템에 반영할 수 있습니다.

지금까지 간단하게 Sandboxie를 사용하여 안전하게 데이터를 가두고, 가두어둔 영역내에서 데이터를 실행하는 것 까지 살펴보았습니다. '가져오기' 만 남발하지 않는다면 악성코드라든가 하는 문제에 있어서는 조금 더 안전한 환경을 만들 수 있을 것입니다.

그리고 Sandboxie에는 이외에도 정말 많은 기능들이 숨어 있습니다. 그러한 기능은 여러분이 직접 찾아보시기 바랍니다.

댓글

이 블로그의 인기 게시물

일본 출장 갔다 온 후기

어쩌다 보니.. 우연치 않게.. 일본으로 2박 3일 짧은 출장을 다녀왔습니다. 태어나 처음으로 일본을 가보게 되었고.. 한 6년만에 나가본 외국이라서.. 난리도 아니었습니다. 출장 일정을 착각해서 1박 2일로 잡았던 항공편 일정 변경하고 숙박업소 찾느라.. 에휴.. 어쨌든 오랜만에 나가본 외국이고 처음 가본 일본이라 다녀오고 알게 된 몇가지 사실은 이미 인터넷을 찾아보면 쉽게 찾을 수 있지만 그래도 기록으로 남겨보고자 합니다. 1. 여행용 멀티 어뎁터를 더 이상 공항 로밍 센터(김포 공항 기준)에서 무료로 대여를 안해주더라구요. 로밍 요금을 가입해야 빌려준다는데.. 쩝.... 가장 가까운 다이소도 롯데몰까지 걸어가기에는 멀고.. 공항 편의점에서 파는데 정말 더럽게 비싸더라구요. 그러니 미리미리 다이소에서 구매하시거나 인터넷에서 싼걸로 장만하시는게 좋습니다. 일본에서도 편의점이나 100엔샵 뒤져보았지만 안팔더라구요. 돈키호테에서는 판다고 하는데.. 거기까지 가기에는 출장 일정 상 이동하기 쉽지 않아서.. 정말 무겁게 노트북 들고가서 켜보지도 못했습니다. 물론 웬만한 모텔급 이상 숙박업소에서는 프론트에 얘기하면 무료로 빌려주기는 하는데.. 낮에는 플러그가 없으니 충전이.. ㅠㅠ 그래서 만약에 한국에서 준비를 못해간걸 일본에서 깨달았다면.. 어떻게 하느냐... 이미 공항을 떠나셨다면 주변에서 BIC 이라는 전자 제품 파는 곳에서 구매하시면 되고..  하네다 공항 3번 터미널 출국장 위쪽 4F에 가시면 BIC 가게가 있고 거기서 구매하실 수 있습니다. 한 300엔 했던 걸로 기억합니다.  2. 애플 페이로 교통카드를 하시려면 현재로는 현대카드 마스터 카드가 있어야 합니다. 비자 카드로 충전이 안되어서 애플 페이로 교통카드를 만들 수 없습니다. 일본에서 지하철을 애플 페이로 타보고자 했던 저의 꿈은 파사삭... 스이카 앱으로는 비자 카드로 충전이 된다고 하는데.. 귀찮습니다. ㅠㅠ 한국에서 스이카 웰컴 카드를 구매해 가시는 것도 방법인데.. 이 카드는 ...

프로젝트의 3요소 - Project Management

프로젝트는 예산, 일정, 품질 3가지 요소로 이루어진다고 볼 수 있다. 물론 위 3가지 요소 외에도 개발 범위, 팀워크, 자원 조달 등 여러가지 요소들도 고려해 볼 수 있지만, 가장 중요한 요소를 꼽는다면 예산, 일정, 품질일 것이다. 위에서 말한 여러가지 요소들은 프로젝트를 계획하여 완료하는 순간까지 복합적으로 작용해서 프로젝트의 성과를 제한하게 된다. 위의 요소들을 잘 통제한다면 성공적인 프로젝트가 되는 것이고 그렇지 못한다면 실패하거나 사라지게 될 것이다. 프로젝트 관리란 그런 면에서 제한된 자원을 가지고 목적한 바를 제한된 기간내에 최소의 비용으로 완수할 수 있도록 하는 것으로 정의할 수 있을 것이다. 이것을 도식화 한다면 아래와 같은 그림으로 표현할 수 있을 것이다. 위의 그림에 보는 것처럼 일정과 품질, 예산은 우리의 프로젝트가 목적하는 바를 달성하도록 하기 위해 상호 연관되어 작용하게 된다. 우리가 접하게 되는 많은 방법론들의 가정에는 위의 요소들을 어떻게 관리할 것인가에 대한 기본적인 가정들이 설정되어 있다. 조직에서 어떤 특정한 방법론을 도입한다는 것은 그런 가정에 동의하는 것이고 그러한 철학을 받아들인다는 것이기 때문에, 방법론을 채택하기 전에 조직의 근본 문제와 문화에 대해 점검해 볼 필요가 있다. 그리고 위의 요소들 외에 고려해 볼 사항은 위의 요소들은 변동성과 불확실성을 내포하고 있다는 것이다. 특히 비용과 예산, 목적은 프로젝트를 진행하면서 가변할 가능성이 매우 큰 요소들이다. 대부분의 방법론은 이러한 변동성에 대한 안전장치들을 가정해서 세워져 있다. 변동성의 측면에서 위의 요소들을 다시 살펴본다면 아래와 같이 가정할 수 있다. 위의 그림을 일부 해석해 본다면 일정이 늘어난다면 비용은 늘어나게 된다. 범위가 변경되어도 비용은 늘어나게 된다. 범위와 일정은 상호 의존적이 된다. 만약 위 3가지 요소의 변동성을 통제하지 못하게 된다면 프로젝트는...

테슬라 구매 과정 후기

올해 제 인생 최대 지름이 될.. 테슬라 구매를 했습니다. 스파크만 13년을 몰았는데... 내자분이 애들도 컸고.. 이젠 스파크가 좁고 덥고 힘들다면서... 4월 6일 하남 테슬라 전시장에서 새로 나온 업그레이드 된 모델 3를 보고 4월 7일 덜컥 계약을 해버리게 되었습니다. 이후에 4월 11일에 보조금 설문 조사 문자를 받았습니다. 그리고 다시 기다림의 시간이.. 사실, 처음에 하얀색을 계약을 했다가 하얀색은 관리하기가 너무 힘들거 같아 4월 20일에 블루로 변경을 했었는데.. 다른 사람들은 하나 둘 차량을 인도 받는데.. 아무리 기다려도 인도 일정이 배정이 되지 않아서... 혹시나 하고 4월 25일 하얀색으로 변경하자마자 VIN이 배정되고 4월 29일 인도 일정 셀프 예약 문자가 왔습니다. 파란색이 정말 인기가 없었나 봅니다. (그런데, 소문에 듣자하니.. 파란색은 5월 첫주부터 인도 일정 셀프 예약 문자가 왔었다고 합니다.. 크흑.. ㅠㅠ) 덕분에 기다리고 기다리긴 했지만 아무 준비도 없던 와중에 이제부터 정말 실제 차량을 인도받기 위한 질주가 시작되었습니다. 4월 30일 셀프 인도 예약 완료 문자가 왔고 5월 2일 오전 10시 5분에 전기자동차 구매지원 자격 부여 문자가 오고 오후 3시 5분에 전기차 보조금 지원 대상자 확정 문자를 받았습니다. 사실 기다림의 시간이 제일 힘든건.. 보조금을 못받으면 어떻게 하지?라는 초조함이었습니다. 얼마 안되는 보조금이라고 하더라도 한푼이 아쉬운 입장에서는 정말 필요한 돈이었는데.. 다행히 큰 문제 없이 지원 대상자가 될 수 있었습니다. 그리고 5월 2일 오후 4시 12분에 차량 대금을 후다닥 결제를 진행했습니다. 유투브와 네이버 카페 등을 열심히 읽어두었지만 막상 진행해보니 다른 설명과는 좀 다르게 진행되어서 불안했었는데.. 큰 문제 없이 결제가 완려되었습니다. 이미 차량 인도는 5월 14일로 결정되었기 때문에 이제는 차량 등록에 대한 기다림이 시작되었습니다. 드디어 5월 8일 오후 2시 23분에 등록 대행 비용 및...