플랫폼 / Linux

Linux용 KalderaShield

Linux x64는 두 가지 형태로 배포됩니다. Debian, Ubuntu와 그 파생 배포판을 위한 .deb 패키지, 그리고 설치 없이 거의 모든 배포판에서 실행되는 AppImage입니다.

제공되는 것

패키지 관리자 또는 단일 파일

.deb 패키지는 dpkg나 배포판의 소프트웨어 센터를 통해 설치되고, 응용 프로그램 메뉴에 들어가며, 일반적인 패키지 도구로 제거할 수 있습니다. AppImage는 실행 파일 하나입니다. chmod +x로 실행 권한을 주고 실행하면, 시스템에 그 외 아무 것도 남기지 않습니다.

둘은 같은 애플리케이션과 같은 보안 설계를 담고 있습니다. 기록별 AES-256-GCM 암호화, Argon2id 키 파생, 에어갭 네트워크 정책입니다. 보관함 파일과 암호화된 백업은 둘 사이, 그리고 Linux 컴퓨터 사이를 자유롭게 이동합니다.

Linux 빌드는 Tauri가 대상으로 삼는 GTK3/WebKitGTK 윈도잉 스택을 사용합니다. 이 스택에는 현재 상류에서 유지보수되지 않는 바인딩에 대한 권고가 있습니다(수용 근거와 함께 의존성 권고 대장에 문서화됨). 이는 생태계 유지보수 위험이지 KalderaShield 코드에서 알려진 악용 경로가 아닙니다.

Linux에서 시작하기

다운로드와 검증

다운로드 페이지에서 .deb 또는 AppImage를 내려받고, 설치하거나 실행하기 전에 SHA-256 해시를 SHA256SUMS.txt와 비교하세요.

보관함 만들기

마스터 비밀번호를 정하고 24단어 BIP-39 복구 키를 애플리케이션 밖에 보관하세요. Argon2id 매개변수는 보관함 자체에 기록됩니다.

브라우저 확장 프로그램 설치

Chromium과 Firefox 확장 프로그램 빌드는 데스크톱 아티팩트 옆에 함께 제공됩니다. 데스크톱 페어링은 페어링 토큰과 함께 루프백 전용 IPC 브리지로 진행됩니다.

보안 아키텍처

알아두어야 할 Linux 특이 사항

서명과 GTK3 스택

Linux에는 Authenticode 방식의 필수 서명이 없으므로, 검증은 해시 기반입니다. 항상 릴리스와 함께 공개된 SHA-256 체크섬을 확인하세요. 업데이터 번들은 그와 무관하게 minisign으로 서명됩니다. 의존성 권고 대장은 수용된 모든 권고와 그 이유를 나열하며, 보관함·암호화·IPC 신뢰 경계에서 도달할 수 있는 권고는 하나도 수용하지 않습니다.

.deb

Debian 계열 시스템

dpkg/apt로 설치되고 응용 프로그램 메뉴에 통합됩니다. 다른 소프트웨어처럼 패키지 관리자로 제거할 수 있습니다.

AppImage

배포판 독립적

거의 모든 x64 배포판에서 쓰는 실행 파일 하나입니다. 관리자 권한도, 설치 단계도 없으며 문서처럼 삭제할 수 있습니다.

WebKitGTK

윈도잉 스택

Linux에서 Tauri의 상류 기본값입니다. 유지보수되지 않는 GTK3 바인딩 권고는 근거와 함께 문서화되어 수용되며, Tauri가 업데이트될 때마다 다시 평가됩니다.

자주 묻는 질문

Linux 관련 질문

AppImage와 .deb 중 무엇을 써야 하나요?

Debian, Ubuntu, Mint와 파생 배포판에서는 메뉴 통합과 깔끔한 제거를 위해 .deb을 사용하세요. 그 외 어디서든, 또는 흔적을 남기지 않는 설치를 원할 때는 AppImage를 사용하세요.

Linux 버전에 데스크톱 기능이 모두 있나요?

네, Windows Hello나 Touch ID처럼 Linux에 상응하는 것이 없는 플랫폼 고유의 편의를 제외하면 모두 있습니다. 하드웨어로 감싸진 잠금 해제는 대신 PRF를 지원하는 FIDO2 보안 키로 사용할 수 있습니다.

같은 보관함을 Linux와 Windows에서 함께 쓸 수 있나요?

가능합니다. 암호화된 백업은 모든 데스크톱 플랫폼에서 이동 가능합니다. 한 컴퓨터에서 백업을 만들고 다른 컴퓨터에서 마스터 비밀번호로 복원하세요.

관련 페이지

설치 프로그램 다운로드