Qubes OS 보안 공개 기록 분석: 취약점의 79.8%가 업스트림에서 발생
Qubes OS Security in the Public Record

Qubes OS는 구성 요소 경계가 보안에 중요한 역할을 하는 아키텍처로, 보안 측정의 흥미로운 사례입니다. 이 연구는 2011년부터 2025년까지의 109개 Qubes 보안 게시판(QSB)과 공식 Xen 보안 자문(XSA) 추적기를 프로토콜 기반으로 종단 분석했습니다. 결과에 따르면 공개 기록에서 업스트림 의존성이 지속적으로 나타납니다. 464개 XSA 중 113개가 Qubes에 영향을 미치며, 기본 라벨링 기준으로 109개 QSB 중 87개(79.8%)가 Xen, CPU/마이크로아키텍처 또는 기타 업스트림 구성 요소에 기인합니다. 변경점 분석은 2015년 1분기를 주요 분기점으로 식별했으며, 2018년 이후 연간 공개율은 통계적으로 평평했습니다. 전반적으로 Qubes의 공개 보안 권고 기록은 안정적이지만 조용하지 않으며, 공개 활동은 초기보다 높은 수준에서 안정화되었고 부담은 업스트림 신뢰 앵커에 집중되어 있습니다.
Qubes의 공개 보안 권고 기록은 안정적으로 보이지만 조용하지 않습니다: 공개 활동은 초기보다 높은 수준에서 안정화되었으며, 관찰된 부담은 업스트림 신뢰 앵커에 집중되어 있습니다.