아이폰, 순정이 좋은 이유

순정의 장점

아이폰은 순정으로 사용해도 괜찮다. 특히 컴퓨터에 대해 잘 모르는 사람은 탈옥 보다는 순정을 사용할 것을 권한다. 그 이유는 간단하다. 아이폰 순정은 윈도 모바일이나 안드로이드폰에 비해 비교적 안전하기 때문이다. 아이폰과 비슷할 것으로 여겨지는 안드로이드폰에 각종 백신 어플이 올라오는 것도 비슷한 맥락이다. 그러나 탈옥을 하면 달라진다. 일단 이런 보안이 깨진다. 또 순정을 사용하면 최신 펌웨어를 바로 설치할 수 있다. 반면에 탈옥 사용자는 새로운 탈옥이 등장할 때까지 펌웨어를 판올림할 수 없다.

목차

순정폰과 탈옥폰

일단 생긴 것 부터 달라 보인다. 탈옥을 하면 이 처럼 자신의 아이폰을 다른 사람의 아이폰과 전혀 다르게 만들 수 있다. 그러나 이런 장점이 있다고 해도 순정폰도 순정폰 만의 바꿀 수 없는 잇점이 있다.

안전하다

순정폰이 탈옥폰 보다 좋은 이유는 여러 가지가 있다. 그 중 가장 큰 것은 역시 안전이다. 다음은 방송통신위원회에서 스마트폰 사용자를 위해 마련한 10대 안전수칙이다.

스마트폰 사용자를 위한 '안전 10계명'

  1. 의심스러운 애플리케이션 다운로드하지 않기
  2. 신뢰할 수 없는 사이트 방문하지 않기
  3. 발신인이 불명확하거나 의심스러운 메시지 및 메일 삭제하기
  4. 비밀번호 설정 기능을 이용하고 정기적으로 비밀번호 변경하기
  5. 블루투스 기능 등 무선 인터페이스는 사용시에만 켜놓기
  6. 이상증상이 지속될 경우 악성코드 감염여부 확인하기
  7. 다운로드한 파일은 바이러스 유무를 검사한 후 사용하기
  8. PC에도 백신프로그램을 설치하고 정기적으로 바이러스 검사하기
  9. 스마트폰 플랫폼의 구조를 임의로 변경하지 않기
  10. 운영체제 및 백신프로그램을 항상 최신 버전으로 업데이트 하기

이 내용을 보고 처음에는 우스개로 알았다. 그런데 윈도 모바일 사용자(Windows Mobile)에게 물어 보니 사실이라고 한다. 또 윈도 모바일(Windows Mobile)과 비슷하게 프로그램을 제한없이 설치할 수 있는 안드로이드(Android)도 구글에서 다른 조치를 내놓지 않는한 비슷한 과정을 겪을 수 있다. 알집과 더불어 양대 쓰레기 산맥으로 꼽히는 nProtect도 안드로이드용이 출시될 것[1]이라고 한다.

그러나 위의 '10계명'은 아이폰 사용자에게는 해당되는 내용은 많지 않다. 순정폰에 설치할 수 있는 어플은 애플에서 엄격하게 심사한 어플이기 때문이다. 따라서 일반적으로 해킹에서 자주 사용되는 트로이 목마(Trojan Horse)는 거의 사용하기 힘들다. 유일하게 남은 길은 '운영체제 자체의 보안 헛점을 이용'하는 것이다. 이 부분은 아이폰 역시 예외가 아니다.

최근 아이폰(iPhone)에서는 사파리 브라우저에 내장된 PDF 뷰어의 보안 헛점이 발견됐다. 아이폰이나 아이패드로 특정 PDF 파일을 읽을 때 강제로 탈옥될 수 있다는 것이다. 얼마 전 소개한 탈옥도 이런 보안 헛점을 이용한 것으로 보인다. 이런 보안 헛점은 iOS 자체의 문제가 아니라 사파리 브라우저의 문제이며, 다른 스마트폰에도 적용되는 보안 헛점이다. 현재까지 이 보안 헛점을 이용한 피해는 애플측에 보고되지 않았다고 한다. 따라서 위의 '안전 10계명'중 아이폰 사용자에게 권하는 항목은 비밀 번호 설정 정도인 것 같다.

그러나 탈옥(Jailbreak)을 한다면 상황은 조금 달라진다. 탈옥을 하면 검증되지 않은 어플을 받아 설치할 수 있다. 이 과정에서 트로이 목마의 설치가 가능해진다. 즉, 순정폰에서 겪을 수 없었던 여러 가지 문제가 발생할 수 있다[2]. 지금까지 발견된 아이폰 해킹은 모두 탈옥폰에서 발생한 일이다. 따라서 순정폰을 고수해야 하는 이유는 상당히 커진다. 특히 컴퓨터에 대해 잘 모르는 사람이 단순히 탈옥에 대한 환상으로 탈옥하는 것은 권하지 않는다.

편하다

탈옥을 하면 상당히 여러 가지 기능을 추가할 수 있다. 블루투스 헤드셋을 가지고 있는 사람이라면 블루투스 헤드셋으로 음악을 제어할 수 있다[3]. 아이폰 4(iPhone 4)를 가지고 있다면 3G망을 통해 페이스타임(FaceTime)을 이용하는 것도 가능하다. 그런데 이런 작업을 하려면 먼적 자신의 폰이 벽돌이 될 위험성을 감수[4]하고 탈옥을 해야 한다. 또 어플을 설치한 뒤 발생하는 많은 문제를 스스로 감당해야 한다.

젊을 때 만났던 늘씬한 아가씨를 나이가 들어 다시 만났다. 그 날씬한 몸매는 어디가고 통통한 살집이 붙은 유부녀가 되어있었다. 날씬 모습만 남아있는 나에게는 상당히 의외였다. 특히 큰 키에는 절대 나올 수 없는 48Kg이라는 체중에 집착하던 아가씨라 더욱 그랬다. 그래서 몸매에 열중하던 젊은 시절을 물어봤다. 이 아가씨의 답은 의외로 간단했다.

"하나를 포기하니 세상이 아주 편안해지더군요".

무슨 일이든 비슷하다. 불교의 고집멸도(苦集滅道)를 들먹이지 않는다고 해도 하나를 포기하면 의외로 사는 것이 상당히 편해진다. 이 부분은 탈옥도 비슷하다. 탈옥을 하던 사람들도 하나만 포기하면 의외로 아주 편해질 수 있다.

빠르다

빠르다는 부분은 '아이폰의 동작속도가 빠르다'는 뜻도 된다. 탈옥을 하며 기능을 확장하려고 하면 Mobile Substrate라는 확장을 설치해야 한다. 윈도(Windows)에서도 마구잡이로 설치한 확장이 시스템에 심각한 영향을 미치듯 아이폰에서도 무분별하게 설치한 확장은 시스템에 심각한 영향[5]을 준다. 심각한 영향을 주지는 않는다고 해도 이로 인해 시스템이 늦어지는 것은 어쩔 수 없는 일이다.

또 '펌웨어의 판올림도 빠르다'. 보통 탈옥(Jailbreak)은 펌웨어(Firmware)가 발표된 뒤 기다려야 한다. 4.0처럼 비교적 빨리 탈옥 도구가 나올 때도 있지만 3.1.3처럼 상당히 긴 시간 기다려야 탈옥 도구가 나올 수도 있다[6]. 이렇기 때문에 탈옥을 하는 사람들은 탈옥 도구가 나올 때까지 판올림을 미루는 사람이 많다.

그러나 순정폰을 쓰는 사람들은 다른 사람이 펌웨어를 판올림하는 것을 보고 문제가 없으면 바로 판올림을하면 된다. 최근 아이폰에서도 보안 위험이 발견됐다. 또 조만간 이런 보안 위험에 대한 패치가 발표될 것으로 생각된다[7]. 그러나 탈옥폰을 쓰는 사람은 이런 패치가 발표되도 바로 판올림을 할 수 없다. 그 이유는 아직 탈옥 도구가 발표되지 않았기 때문이다. 따라서 이런 부분에서도 순정폰이 더 안전하다.

그래도 한다!!!

아이폰, 탈옥하면 어떻게 바뀔까?

iOS 1.x에서는 아이폰에 아예 어플을 설치할 수 없었다. 따라서 iOS 1.x에서는 탈옥을 하지 않으면 어플을 설치할 수 없었다. 그러나 이때도 많은 사람들이 '탈옥을 왜하냐'고 물었다. iOS 2.x가 등장하며 이제 탈옥하지 않고 어플을 설치할 수 있게 되었다. 그러나 역시 탈옥은 성행했다.

그때 많이 나온 질문 중 하나는 '탈옥하지 않아도 어플을 설치할 수 있는데 탈옥을 왜 하냐?'였다. 이제 iOS는 4.0이 나왔고 이름도 iOS 4로 바뀌었다. 여기에 아이폰 사용자의 숙원인 멀티태스킹(Multitasking)도 지원하고 있다. 그러자 이제는 '멀티태스킹까지 지원하는데 탈옥을 왜 하냐?'고 묻는 사람들이 있다.

새장의 새가 보기에 밖의 세상은 위험 천만한 곳이다. 무서운 독수리가 있고, 매일 매일 생존을 경험해야 한다. 따라서 새장을 부수고 나가는 것 보다는 새장에서 사는 것이 훨씬 안전하고 편안하다. 그런데 새장 밖에서 살던 새를 새장으로 가두면 십중팔구는 죽는다. 왜 그럴까? 더 안전하고 더 편안한데 왜 야생의 새를 새장으로 가두면 죽을까?

아이폰은 처음에는 어플을 설치할 수 없었다. 탈옥을 해야 설치할 수 있었다. 이때는 당연히 "어플을 설치할 수 있다"는 것이 탈옥의 큰 매력이었다. 2.x로 가면 순정폰에도 어플이 설치된다. 반면에 탈옥을 하면 시스템을 직접 접근하는 어플을 설치할 수 있다. 이 부분은 보안상 위험한 부분이지만 기능을 확장하는 측면에서는 아주 큰 매력이다. iOS 3에서도 멀티태스킹이 가능했던 이유는 바로 시스템에 직접 접근할 수 있었기 때문이다.

애플에서 탈옥폰을 벤치마킹하고 있다는 이야기가 있다. 우스개처럼 들리지만 드러난 상황만 보면 절대 우스개는 아니다. 현재 아이폰은 탈옥폰에서 제공하는 기능을 상당수 기본 기능으로 확장했다. 그러면 '멀티태스킹까지 되는 iOS 4까지 탈옥을 해야할까?'하는 의문이 든다. 그러나 이 질문은 정확히 iOS 1.x에서 '왜 탈옥을 해야 하느냐?'라는 질문과 큰 차이가 없다고 생각한다. 당시에도 아이폰 기본 어플만으로 만족한 사람도 있고 그렇지 못한 사람도 있었기 때문이다.

한 예로 멀티태스킹을 보자. 이전 글에서 설명했지만 iOS 4의 멀티태스킹 기능은 멀티태스킹과 멀티스위칭으로 구분된다. 즉, 음성과 관련이 있는 음악 어플, VoIP 어플, GPS 어플만 멀티태스킹(Multitasking)으로 동작하고 나머지 어플은 멀티스위칭(Multiswitching)으로 동작한다. 문제는 '실행한 모든 어플이 작업 관리자에 등록된다'는 점이다. 스마트폰을 써본 사람들은 알 수 있지만 모든 어플을 멀티로 돌릴 이유는 없다.

멀티로 돌릴 어플을 사용자가 지정할 수 있으면 좋을 텐데 그렇지 못하다. 탈옥은 바로 이런 사람들이 한다. 현재의 기능에 만족하지 못한 사람. 이들이 선택할 수 있는 것은 결국 탈옥이다. 그 기능이 얼마나 좋은 기능이냐 아니냐는 별개의 문제다. 기능의 좋고 나쁨은 개인차가 존재하기 때문이다. 또 보안상 위험해 지는 것도 큰 문제가 되지 않는다. 어차피 탈옥은 애플의 보증 범위를 벗어나는 것이기 때문이다.

야생의 새를 새장에 가두면 죽는다.

새장이 아무리 안전하고 편안하다고 할지라도 가장 중요한 자유가 없기 때문이다. 그래서 죽는다. 탈옥도 비슷하다. 따라서 이런 면에서 보면 윈다 모바일(Windows Mobile)이나 안드로이드(Android)는 초보자 보다는 어느 정도 IT에 대한 이해도가 있는 사람들에게 더 적합한 스마트폰(SmartPhone)일 수 있다.

관련 글타래


  1. 안드로이드가 트로이 목마에 더 취약한 것은 사실이다. 그러나 안드로이드 역시 다른 장치에 복사할 권한을 주지 않기 때문에 바이러스가 활동하기는 힘든 구조다. 
  2. 탈옥폰도 원한다면 공식 리포를 이용, 인증된 어플만 설치할 수 있다. 
  3. 이 기능은 iOS 4.1에 추가됐다. 자세한 내용은 링크를 확인하기 바란다. 
  4. 이전에 올린 탈옥에 대한 글처럼 아는 사람에게 벽돌이 되는 상황은 발생하지 않는다. 
  5. 예전에는 부팅이 되지 않는 문제도 발생했지만 최근에는 그래도 안전모드로 부팅한다. 
  6. 구형 부트롬에 대한 탈옥은 빨리 나왔다. 그러나 신형 부트롬은 상당 기간 반탈옥을 사용해야 했다. 
  7. PDF 리더 프로그램으로 유명한 폭싯에서 이미 어플을 개발, 앱 스토어에 등록한 상태다. 
글쓴이
author image
운영체제의 모든 것을 운영하고 있는 IT 블로거. IT 블로거라는 이름은 현재 시국때문에 시사 블로거로 바뀐 상태다. 그러나 나는 아직도 시사와 사회에 관심이 많은 IT 블로거일 뿐이다. 컴퓨터, 운영체제, 시사, 가족, 여행, 맛집, 리뷰등과 살면서 느끼는 소소한 일상이 블로그의 주제이다. 왼쪽의 아이콘은 둘째 딸 다예가 그린 내 모습이다.
2010/08/10 12:32 2010/08/10 12:32
오늘의 글
인기있는 글
조회수 많은 글 | 베오베
댓글 많은 글 | 베오베

Trackback

Trackback Address :: https://offree.net/trackback/3257

Facebook

Comments

  1. 뗏목지기™ 2010/08/10 13:46

    좋은 글 잘 보았습니다.
    이런 글 볼때마다 아이폰4가 빨리 나왔으면 좋겠다 싶어요.
    일단 아이폰이 있어야 멀 해보던지 하죠. 어흑~

    perm. |  mod/del. reply.
    • 도아 2010/08/11 07:19

      저도 같은 생각입니다. 나오면 바로 구매할텐데....

  2. 기브코리아 2010/08/10 14:27

    잘 보고 갑니다.
    현재의 기능에 만족하지 못하는 사람들의 탈옥이군요.

    perm. |  mod/del. reply.
    • 도아 2010/08/11 07:20

      예. 순정으로 만족하면 굳이 탈옥할 필요는 없습니다.

  3. 삭제한 글 2010/08/11 07:20

    작성자가 삭제한 글입니다.

    perm. |  mod/del. reply.
    • 도아 2010/08/11 07:20

      루팅을 하면 안드로이드 폰은 확 달라지죠. 특히 SK번들은요.

  4. 라피나 2010/08/10 18:41

    전 ifunfolder 같은 프로그램으로 간단하게 컴퓨터랑 연결하려고 탈옥합니다.. 가끔 친구들이랑 pc방에 갔을때라던가 필요해지더라구요.. 뭐 집에서도 무선 공유기로 파일 넣는것보단 이게 편하죠.. 전 파일 전송만 어떻게 해결되면 탈옥 안할듯..

    perm. |  mod/del. reply.
    • 도아 2010/08/11 07:21

      ifunfolder가 뭘 말하는지 모르겠군요. i-Funbox를 말하는 것이라면 탈옥하지 않아도 아이폰에 연결, 미디어 폴더에서 데이타를 읽고 쓰는 것은 가능합니다.

    • 라피나 2010/08/11 14:33

      i-FunBox맞습니다.. 집에선 iPhoneFolder를 쓰다보니 헷갈려서 섞어 적은듯.. -_-;;;;;;
      미디어폴더는 사용가능해서 만화책같은건 넣는데 문제없던데 텍스트파일이라던가 그런건 거기넣어서는 안되더라구요..

    • 도아 2010/08/11 19:15

      어플이 사용하는 폴더에는 당연히 접근하지 못합니다. 아이폰 어플은 모두 샌드박싱되어 있기 때문에 다른 폴더를 이용할 수 없죠.

  5. 유우령 2010/08/10 18:57

    현재로써는 Jailbreak을 한뒤 PDF Loading Warner 를 설치하는것이 PDF 취약점으로부터 보호되어 훨씬 안전할 듯 합니다.
    탈옥을 위해 쓰이기는 했지만, 자바스크립트 자동 링크등을 통해 전혀 상관없는 페이지에서 악성 코드를 실행하는것도 가능합니다.

    perm. |  mod/del. reply.
    • 도아 2010/08/11 07:22

      알고 있습니다. 다만 PDF 보안 헛점을 막기위해 탈옥을 통해 보안 헛점을 키울 필요는 없죠.

    • 유우령 2010/08/11 19:03

      탈옥으로 인해 보안 문제가 생기는것은 앱스토어에 검수되지 않은 어플을 설치할 수 있고, 그 과정에서 악성 프로그램이나 바이러스가 유입될 가능성이 있기 때문입니다.
      사실 탈옥이 하는것은 Cydia 인스톨러를 설치하는게 끝입니다.
      Cydia에서 아무것도 설치하지 않는다면 보안 수준은 기존과 동일합니다.

    • 도아 2010/08/11 19:10

      탈옥으로 인해 보안 문제가 생기는것은 앱스토어에 검수되지 않은 어플을 설치할 수 있고, 그 과정에서 악성 프로그램이나 바이러스가 유입될 가능성이 있기 때문입니다.
      사실 탈옥이 하는것은 Cydia 인스톨러를 설치하는게 끝입니다.
      Cydia에서 아무것도 설치하지 않는다면 보안 수준은 기존과 동일합니다.

      자신이 알고 있는 것이 세상 지식의 전부인 듯하군요. 아이폰 탈옥, 궁금하면 물어보세요.를 보면 알겠지만 알고 있는 내용입니다. 그런데 보안 헛점을 이야기한 것은 님이

      Jailbreak을 한뒤 PDF Loading Warner 를 설치하는것이 PDF 취약점으로부터 보호되어 훨씬 안전할 듯 합니다.

      라고 했기 때문입니다. 시디어를 통해 하나를 설치한 사람이 다른 것은 설치를 하지 않을까요? 승인되지 않는 어플을 설치할 수 있다는 자체가 보안 위험이 올라가는 일입니다. 쉬운 이야기로 안드로이폰의 보안 위험이 큰 이유는 뭔가요? 안드로드도 어플을 설치하지 않으면 아무 문제없습니다. 그럼 안드로이드폰을 사고 어플을 깔지 말라고 할까요?

      댓글을 달기 위해서는 자신이 어떤 말을 했는지 부터 생각하고 댓글을 다는 것이 좋을 것 같군요.

    • 유우령 2010/08/12 06:02

      >시디어를 통해 하나를 설치한 사람이 다른 것은 설치를 하지 않을까요?

      보안 패키지만 설치하고 더이상 다른것을 설치하지 않는다면 당연히 보안 수준이 같겠지만 Cydia가 스프링보드에 있다는것 자체로도 보안에 구멍을 낼 수 있는 유혹이 될 수 있었던 거였군요. 생각이 짧았습니다.

      아무튼 이번에 PDF 취약점을 수정한 4.0.2 업데이트가 나오면서 제 글의 의미는 완전 사라졌네요.
      보안이 걱정되시는 분들은 업데이트 하셔야 할 듯 합니다.

  6. 납작버섯 2010/08/10 19:02

    흠...만족을 못한다...그리고 결국엔 돌아간다...
    만족과 불만족에 차이라고 하신부분에 많은 공감이 가네요
    나쁘다, 좋타를 떠나서 조흔 경험한다 생각하고 해보는것도 좋을듯 싶네요~~

    perm. |  mod/del. reply.
    • 도아 2010/08/11 07:22

      예. 만족하지 못하면 탈옥, 만족하면 순정을 사용하면 되니까요.

  7. HDS-GTR 2010/08/10 23:31

    좋은글 잘 읽고갑니다.

    P.S: 저도 PSP시스템을 비슷한 이유로 개조 펌웨어를 설치했죠. (성능이 개선된 인터넷브라우저, 그외 여러 홈브류 프로그램, 백그라운드 플러그인, 개조 테마등...)

    한번 개조해서 그 자유를 만끽하게되면 다시 순정으로 돌아가는건 정말 힘든것 같습니다.

    perm. |  mod/del. reply.
    • 도아 2010/08/11 07:23

      예. 한번 자유를 맛보면 포기하기 힘들죠.

  8. 땡글아베 2010/08/11 11:06

    아이폰에서 전화받을때 장갑을 낀채로 받기가 쉽지않죠?
    순정앱중 흔들어 전화받기 이런것은 없나요. 저는 이기능 땜에 탈옥했는데..

    perm. |  mod/del. reply.
    • 도아 2010/08/11 19:14

      괜찮은 아이디어군요. 거는 것은 따뜻한데 가서 하고 받는 것만...

  9. 탈옥초보 2010/11/13 13:21

    탈옥폰에서는 우리은행 인터넷뱅킹 앱 설치가 안되던데..
    혹시 할수 있는 방법은 없나요?

    perm. |  mod/del. reply.
    • 도아 2010/11/13 13:44

      설치가 안되는 것이 아니라 실행이 안되는 것이겠죠. 메모리 패치를 하면 가능하지만 댓글로 설명할 수 있는 부분은 아닙니다.

(옵션: 없으면 생략)

글을 올릴 때 [b], [i], [url], [img]와 같은 BBCode를 사용할 수 있습니다.