Skip to the content.

Tails OS 가이드: 기억 상실성 익명 운영 체제

*상태: 레벨 3 대상: 고위험 사용자, 언론인 및 극비 정보를 다루는 사람*

Tails(The Amnesic Incognito Live System)는 USB 드라이브에서 부팅하는 라이브 운영 체제입니다. 특별히 다음을 위해 설계되었습니다:

  1. 사용하는 호스트 컴퓨터에 아무런 흔적도 남기지 않음
  2. 기본적으로 모든 인터넷 트래픽을 Tor를 통해 라우팅
  3. 호스트 시스템에 무엇이 설치되어 있든 상관없이 안전하고 일관된 환경 제공

Tails는 전 세계 언론인, 내부 고발자, 활동가 및 인권 운동가들이 사용합니다. 글렌 그린월드(Glenn Greenwald)와 로라 포이트라스(Laura Poitras)가 스노든(Snowden) 문서를 수신하고 처리하는 데 사용했습니다.


1. Tails를 사용해야 할 때

Tails는 일상적인 용도가 아닙니다. 특정한 고위험 상황을 위한 특수 도구입니다:

Tails 사용 시기:

다음의 경우 Tails는 과할 수 있습니다:


2. Tails의 작동 방식

2.1 라이브 시스템 아키텍처

Tails는 전적으로 USB 드라이브에서 부팅됩니다. 호스트 컴퓨터의 하드 드라이브에는 절대 접근하지 않으며, 쓰여지지도 않습니다. Tails를 종료하면:

2.2 Tor 통합

Tails의 모든 네트워크 연결은 자동으로 Tor를 통해 라우팅됩니다. 애플리케이션이 직접 인터넷 연결(Tor 우회)을 시도하면 Tails가 이를 차단합니다. 이는 애플리케이션이 예기치 않게 작동하더라도 실제 IP 주소가 유출되지 않도록 보장합니다.

2.3 사전 설치된 보안 도구

Tails에는 다음이 함께 제공됩니다:


3. Tails 설치

3.1 요구 사항

3.2 Tails 얻기

반드시 공식 웹사이트(tails.boum.org)에서만 Tails를 다운로드하십시오.

Tails는 서명 확인과 함께 매우 명확한 설치 지침을 제공합니다. 다음 지침을 정확히 따르십시오:

  1. tails.boum.org/install로 이동
  2. 자세한 지침을 위해 운영 체제 선택
  3. Tails 이미지 다운로드
  4. 암호화 서명 확인 — Tails는 단계별 확인 지침을 제공합니다. 이 단계는 다운로드한 파일이 변조되지 않았음을 확인합니다.

3.3 설치 방법

macOS에서:

  1. Etcher (balena.io/etcher) 설치 또는 명령줄 사용
  2. USB 드라이브 삽입
  3. Etcher 열기 → Flash from file → Tails 이미지 선택 → USB 드라이브 선택 → Flash

Windows에서:

  1. Rufus (rufus.ie) 또는 Balena Etcher 설치
  2. USB 드라이브 삽입
  3. 도구 열기 → Tails 이미지 선택 → USB 드라이브 선택 → Write

Linux에서:

# 먼저 USB 장치 이름 확인: lsblk
sudo dd if=tails-amd64-X.XX.img of=/dev/sdb bs=16M oflag=direct status=progress
# /dev/sdb를 실제 USB 드라이브로 교체 — 실행 전에 이중으로 확인하십시오.

3.4 Tails 부팅

  1. Tails USB를 컴퓨터에 삽입합니다.
  2. 컴퓨터를 다시 시작합니다.
  3. 부팅 메뉴에 접근합니다 (일반적으로 시작 중 F12, F9 또는 Delete 키 — 컴퓨터마다 다름).
  4. 부팅할 USB 드라이브를 선택합니다.
  5. Tails 시작 화면이 나타납니다 — Start Tails를 클릭합니다.

컴퓨터가 USB에서 부팅되지 않는 경우:


4. 영구 저장소 (Persistent Storage)

기본적으로 Tails는 종료할 때 모든 것을 잊어버립니다. 영구 저장소를 사용하면 세션 간에 특정 유형의 데이터를 USB 드라이브에 저장할 수 있습니다.

4.1 영구 저장소 설정

Tails에서: Applications → Tails → Configure persistent volume

강력한 암호(passphrase)를 설정하십시오 — 이는 USB 드라이브를 압수당할 경우 영구 데이터를 보호합니다.

4.2 영구 보관할 내용

실제로 유지해야 할 항목만 구성하십시오. 영구 데이터의 각 범주는 USB가 압수될 경우 잠재적인 포렌식 표적이 됩니다.

보관하는 것이 합리적인 항목:

보관해서는 안 되는 항목:

4.3 영구 저장소 사용

기존 영구 저장소로 Tails를 시작할 때:

  1. 시작 화면에서 영구 저장소 암호를 입력합니다.
  2. Tails가 저장된 구성을 로드합니다.
  3. KeePassXC 데이터베이스, 브라우저 북마크 등을 사용할 수 있습니다.

5. 작전상 사용

5.1 Tails의 Tor 브라우저

Tails의 Tor 브라우저는 최대한의 익명성을 위해 사전 구성되어 있습니다:

.onion 서비스(SecureDrop, Proton Mail onion 등)에 접근하려면 URL 표시줄에 .onion 주소를 직접 입력하십시오.

5.2 문서 작업

문서 수신:

문서 반출(Exfiltrating):

5.3 Tails에서의 이메일 (Thunderbird + OpenPGP)

Tails에는 OpenPGP 암호화 기능이 있는 안전한 이메일용으로 구성된 Thunderbird가 포함되어 있습니다:

  1. 이메일 계정 추가 (종단간 암호화를 위해 Proton Mail 또는 유사 서비스 사용)
  2. Thunderbird의 OpenPGP 설정에서 PGP 키 구성
  3. 민감한 메시지를 보내기 전에 연락처의 키를 확인하십시오.

언론인의 경우: Proton Mail 계정으로 Tails를 구성하고 기밀 정보원과의 통신에만 전적으로 사용하십시오. 이는 연결에 대한 Tor 익명화 + 전송 중인 Proton Mail 암호화 + 귀하의 자체 PGP 내용 암호화를 제공합니다.


6. 보안 고려 사항

6.1 Tails가 방어할 수 없는 것

6.2 Tails USB 드라이브 보호

Tails USB(특히 영구 저장소가 있는 경우)는 민감합니다:

6.3 신뢰할 수 있는 컴퓨터 vs. 신뢰할 수 없는 컴퓨터

Tails는 신뢰할 수 없는 컴퓨터에서 실행되도록 설계되었습니다. 부팅하는 컴퓨터를 신뢰할 필요는 없습니다. 그러나:


7. Tails 관련 도움 얻기


이 가이드는 법률적 조언을 구성하지 않습니다. Tails는 대부분의 관할권에서 합법적이지만 감시 상황에서는 주목을 끌 수 있습니다. 귀하의 지역 법적 환경을 파악하십시오.

← 목차로 돌아가기