Computer >> 컴퓨터 >  >> 시스템 >> Mac

인텔 맥 보안 강화, 펌웨어 암호 설정하는 방법

인텔 맥(Intel Mac)을 사용하고 있다면 펌웨어 암호를 설정해 다른 시동 디스크나 이동식 미디어로 맥을 무단으로 부팅하는 행위를 차단할 수 있습니다. 펌웨어 암호는 여러 사람이 함께 사용하는 환경에서 보안을 크게 높여줄 뿐만 아니라, 도난 방지 대책으로도 탁월한 효과를 발휘합니다.

이번 글에서는 맥에 펌웨어 암호를 설정하는 방법을 단계별로 소개합니다.

macOS의 펌웨어 암호 보호 기능

펌웨어 암호로 맥을 보호하면 부팅 과정에서 나타나는 시동 디스크 선택 화면이 차단되고, macOS에서 지정된 시동 디스크만 사용하도록 제한됩니다. 이를 통해 공격자가 다른 운영체제를 불러와 특권 코드를 실행하는 것을 원천적으로 막을 수 있습니다.

또한 펌웨어 암호는 macOS 복구(Recovery) 모드 접근도 함께 차단하여, 허가 없이 시동 디스크를 변경하거나 macOS를 재설치하거나 내장 저장 공간을 지우는 행위를 방지합니다. 물론 암호를 알고 있는 본인이라면 언제든 이러한 작업을 자유롭게 수행할 수 있습니다.

다만 펌웨어 암호는 인텔 맥에서만 지원됩니다. 애플 실리콘(Apple Silicon) 칩이 탑재된 맥을 사용 중이라면 대신 FileVault를 활성화해야 합니다.

1단계: macOS 복구 모드 진입

펌웨어 암호를 설정하려면 먼저 macOS 복구 모드로 진입해야 합니다. 아래 순서대로 따라 해 보세요.

  1. 맥의 전원을 끕니다.
  2. 전원 버튼을 눌러 다시 켠 직후 Cmd(⌘) + R 키를 길게 누릅니다.
  3. Apple 로고가 화면에 나타나면 두 키에서 손을 뗍니다. 잠시 후 macOS 복구 모드가 실행됩니다.

2단계: 펌웨어 암호 설정

macOS 복구 모드에서 시작 보안 유틸리티(Startup Security Utility)를 실행하면 펌웨어 암호를 설정할 수 있습니다. 다음 단계를 따르세요.

  1. 메뉴 막대에서 유틸리티 > 시작 보안 유틸리티를 선택합니다.
  2. macOS 암호 입력을 선택한 뒤 맥 관리자 계정의 암호를 입력합니다.
  3. 펌웨어 암호 켜기를 선택합니다.
  4. 새 암호확인 입력란에 사용할 펌웨어 암호를 각각 입력합니다.
  5. 암호 설정을 누른 후 시작 보안 유틸리티를 종료합니다.
  6. 메뉴 막대의 Apple 메뉴 > 재시동을 선택해 macOS 복구 모드를 빠져나옵니다.

설정한 펌웨어 암호는 반드시 안전한 곳에 기록해 두세요. 암호를 분실하면 Apple 고객 지원팀에 문의하는 것 외에 초기화 방법이 없으며, 그 경우에도 데이터를 잃을 가능성이 있습니다.

나중에 펌웨어 암호를 변경하거나 비활성화하고 싶다면 시작 보안 유틸리티를 다시 열어 암호 변경 또는 펌웨어 암호 끄기를 선택하면 됩니다.

펌웨어 암호로 맥 보안 한층 강화하기

펌웨어 암호 설정은 맥을 안전하게 지키는 여러 방법 중 하나일 뿐입니다. 인텔 기반 맥을 사용하는 모든 분들에게 적극 권장하며, 위 단계를 마친 후에는 macOS에 내장된 FileVault, 방화벽 등 다른 보안 기능들도 함께 살펴보시기 바랍니다.