시스템 무결성 보호
macOS는 커널 권한을 활용하여 시스템 무결성 보호(SIP) 기능으로 중요한 시스템 파일의 쓰기 가능성을 제한합니다. 이 기능은 Apple Silicon이 탑재된 Mac에서 사용 가능한 하드웨어 기반 커널 무결성 보호(KIP)와는 별개로 추가되었으며, 메모리에서 커널 수정을 보호합니다. 강제적 접근 제어 기술을 활용하여 샌드박스 및 Data Vault를 포함한 여러 커널 수준 보호 기능을 제공합니다.
강제적 접근 제어
macOS는 개발자가 만든 보안 제한을 덮어쓸 수 없는 정책인 강제적 접근 제어를 사용합니다. 이 방식은 사용자가 자신의 환경설정에 따라 보안 정책을 덮어쓸 수 있는 임의 접근 제어와는 다릅니다.
강제적 접근 제어는 사용자에게 보이지는 않지만 샌드박스, 유해 콘텐츠 차단, 관리되는 환경설정, 확장 프로그램 및 시스템 무결성 보호를 비롯한 여러 가지 중요한 기능을 지원하는 기본 기술입니다.
시스템 무결성 보호
시스템 무결성 보호는 악성 코드가 구성요소를 수정하지 못하도록 특정 중요 파일 시스템 위치에서 구성요소를 읽기 전용으로 제한합니다. 시스템 무결성 보호는 사용자가 OS X 10.11 이상으로 업그레이드하는 경우 기본적으로 켜지는 컴퓨터별 설정입니다. Intel 기반 Mac에서 이를 비활성화하면 물리적 저장 장치의 모든 파티션에 대한 보호 기능이 제거됩니다. macOS는 프로세스가 샌드박스되어 실행되는지 아니면 관리자 권한을 가지고 실행되는지와 상관없이 시스템에서 실행 중인 모든 프로세스에 이 보안 정책을 적용합니다.
피드백을 보내 주셔서 감사합니다.