Computer >> 컴퓨터 >  >> 시스템 >> Mac

macOS에서 보안과 개인정보를 완벽하게 지키는 15가지 방법

믿기 어렵겠지만, 인터넷에 연결된 모든 맥(Mac)은 승인되지 않은 웹사이트, 이메일 또는 직접적인 접근을 통해 사이버 범죄자의 공격 대상이 될 수 있습니다. 하지만 Apple이 기본 제공하는 도구와 유틸리티만 잘 활용해도 macOS에서 보안과 개인정보를 효율적으로 관리할 수 있다는 사실을 알고 계셨나요?

이 글에서는 컴퓨터를 안전하게 보호하고 개인정보 유출을 막기 위해 반드시 고려해야 할 핵심 요소들을 정리했습니다.

macOS를 위한 표준 보안 및 개인정보 보호 수칙

macOS를 완벽하게 안전하게 만들어 주는 특별한 규칙이나 매뉴얼은 존재하지 않습니다. 만약 그런 것이 있다면 해커들은 이미 손쉽게 뚫는 방법을 찾아냈을 것입니다. 전 세계 macOS 사용자들이 예측 불가능하고 다양한 방식으로 보안을 실천하기 때문에 사이버 범죄자들의 활동이 어려워지는 것입니다. 수많은 보안 실천법 중에서 단순히 많이 사용되는 것이 아니라, 실질적으로 의미 있는 방법들을 선별해 소개합니다.

보안 수칙을 적용하기 전에 기억할 핵심 포인트

위협 모델 식별: 첫 번째 단계는 위협 모델을 만드는 것입니다. 내 데이터 중 어떤 것이 침해될 수 있고, 누가 그것을 훔칠 수 있는지 파악하세요.

업데이트: 많은 분들이 모르시겠지만 Apple은 연중무휴 24시간 위협을 분석하고 보안 패치를 만들어 업데이트 형태로 모든 사용자에게 제공합니다. 컴퓨터를 안전하게 지키기 위해 우리가 할 수 있는 최소한의 일은 꾸준한 업데이트입니다. 업데이트는 App Store 앱을 통하거나 Apple 지원 사이트에서 직접 다운로드하여 설치할 수 있습니다.

암호화: 암호화는 데이터를 뒤섞인 코드 형태로 변환하고, 필요할 때만 순서대로 복원하여 접근하는 방식입니다. 전체 디스크 암호화를 유지하면 무단 데이터 전송이 발생했을 때 피해를 크게 줄일 수 있습니다. 최소한 개인 문서와 자격 증명을 저장할 암호화 파티션이라도 만들어 두는 것이 좋습니다.

백업: 어떤 종류의 시스템 오류나 침해라도 백업본이 있다면 충분히 대응할 수 있습니다. 데이터는 외장 저장 장치에 보관하거나 클라우드 스토리지 서비스에 업로드하여 어디서든 복구할 수 있습니다. 예방 차원에서 클라우드에 업로드하기 전 로컬에서 먼저 암호화하는 것이 중요합니다. 이렇게 하면 아주 낮은 확률로 데이터가 유출되더라도 암호화 키를 본인만 가지고 있기 때문에 무용지물이 됩니다.

클릭 전 한 번 더 생각하기: 유명한 말처럼, 다음 클릭이 어떤 결과를 가져올지 미리 판단하는 것이 중요합니다. 링크를 클릭하기 전에 그 위험성을 판단하는 것은 사용자의 몫입니다. 잘못된 클릭 하나가 악성 페이지로 이어지거나 멀웨어·스파이웨어가 심어진 가짜 앱을 설치할 수 있습니다.

macOS 보안: 운영체제 설치

맥을 안전하게 지키는 첫걸음은 신뢰할 수 있는 출처에서 운영체제를 설치하는 것입니다. 비공식 또는 커스텀 빌드된 운영체제를 설치하면 PC가 침해될 가능성이 높아지며, 멀웨어 파일이 운영체제 자체에 심어져 있을 경우 되돌릴 방법조차 없습니다. macOS를 안전하게 설치할 수 있는 정식 방법은 다음과 같습니다.

  • 부팅 시 Command + R 키를 눌러 복구 모드(Recovery Mode)로 진입한 후, Apple 웹사이트에서 시스템 이미지를 직접 다운로드하는 방법. 가장 널리 쓰이는 방식으로 안전한 설치가 보장되지만, 부작용으로 PC의 시리얼 넘버 등 식별 정보가 평문으로 네트워크에 노출될 수 있습니다.
  • 위의 한계를 피하고 싶다면 Apple App Store에서 macOS를 다운로드한 후, 하드 드라이브의 별도 파티션에 설치용 시스템 이미지를 만드는 방법도 있습니다.
  • Apple은 부팅 가능한 USB 플래시 디스크를 만들어 macOS를 설치하는 기능도 제공합니다. 이 설치 미디어는 Apple이 제공하는 'createinstallmedia' 유틸리티로 생성할 수 있습니다.

macOS 보안: 디스크 암호화(FileVault)

macOS의 독특하고 매우 유용한 기능 중 하나가 바로 전체 디스크 암호화를 제공하는 FileVault입니다. Apple이 개발한 이 기능은 Mac에 저장된 데이터를 보호하고, 누군가 데이터를 훔치거나 변조하는 것을 방지합니다. 설치 전에 암호화 파티션을 따로 만드는 것보다는, macOS 설치 후 시스템 환경설정에서 FileVault를 켜는 것이 권장됩니다. FileVault를 활성화하는 방법은 다음과 같습니다.

1단계. Apple 메뉴를 클릭하고 '시스템 환경설정' → '보안 및 개인 정보 보호'로 이동합니다.

2단계. 새 창이 열리면 'FileVault' 탭을 클릭합니다.

3단계. 창 왼쪽 하단의 자물쇠 아이콘을 클릭하고 관리자 계정 정보를 입력합니다.

4단계. 마지막으로 'FileVault 켜기' 버튼을 클릭합니다.

macOS 보안: 펌웨어 암호

디스크를 암호화했다면 이번에는 컴퓨터의 출입문을 잠글 차례입니다. 펌웨어 암호(Firmware Password)는 특정 조건이 충족되지 않으면 Mac이 부팅되지 않도록 막는 기능입니다. 시작 디스크 환경설정에 등록된 장치 외에는 어떤 장치로도 부팅할 수 없으며, 암호 없이는 부팅 자체가 불가능합니다. 이 기능 덕분에 PC를 도난당하더라도 데이터 접근이 차단됩니다. 펌웨어 암호는 Apple Store에서 원본 구매 영수증을 제시해야만 초기화할 수 있기 때문입니다. 설정 방법은 다음과 같습니다.

1단계. Command + R 키를 누른 상태에서 Mac을 시작해 복구 모드로 부팅합니다.

2단계. 복구 창의 유틸리티 메뉴에서 '펌웨어 암호 유틸리티'를 선택합니다.

3단계. 새 창에서 '펌웨어 암호 켜기'를 클릭합니다.

4단계. 원하는 암호를 두 번 입력하고 '암호 설정'을 클릭합니다.

5단계. '펌웨어 유틸리티 종료'를 선택하고 재시작합니다. 이후 Mac이 재시작될 때마다 암호를 입력하라는 메시지가 나타납니다.

macOS 보안: 방화벽

macOS를 다른 운영체제와 차별화하는 훌륭한 기능 중 하나가 여러 종류의 방화벽을 지원한다는 점입니다. 방화벽은 사용자가 설정한 지침에 따라 작동합니다.

애플리케이션 계층 방화벽: 기본 내장 방화벽으로, 들어오는 연결을 감시하고 차단할 수 있습니다. 다만 나가는 연결은 검사하지 않습니다. 방화벽 상태를 확인하려면 아래 단계를 따르세요.

1단계. 시스템 환경설정을 열고 '보안 및 개인 정보 보호'로 이동합니다.

2단계. 창 왼쪽 하단의 자물쇠 버튼을 클릭하고 관리자 계정 정보를 입력합니다.

3단계. '방화벽 켜기' 옆의 버튼을 클릭합니다.

4단계. '방화벽 옵션'을 클릭하고 '스텔스 모드 활성화' 체크박스에 체크합니다.

서드파티 방화벽: macOS 기본 방화벽의 몇 가지 한계 때문에, 들어오는 연결과 나가는 연결을 모두 모니터링할 수 있는 방화벽 앱들이 개발되었습니다. Apple App Store에서 구할 수 있으며 신뢰할 수 있는 앱으로 평가받습니다. Little Snitch, Radio Silence, Lulu 등이 대표적입니다.

커널 수준 패킷 필터링: macOS의 패킷 필터링은 강력하지만 설정이 까다로운 방화벽 방식으로, PC의 커널에서 작동합니다. 이 수준의 방화벽을 활성화하려면 pfctl 설정 파일에 익숙해야 하며, pf.rules라는 파일에 코드를 직접 추가하거나 GUI를 제공하는 Icefloor 앱을 사용할 수 있습니다. pf 방화벽을 다루는 책과 웹사이트가 많으며, 대형 조직에서도 특정 IP 대역 전체의 네트워크 접근을 차단하는 용도로 활용합니다.

macOS 보안: Spotlight 제안 끄기

macOS에서 보안과 개인정보를 지키려면 Spotlight 앱 자체와 Safari 검색 환경설정에서 Spotlight 제안(Spotlight Suggestions)을 비활성화하는 것이 좋습니다. Spotlight의 각 옵션은 서로 다르므로 하나씩 개별적으로 꺼야 한다는 점에 유의하세요. 또한 Spotlight 옵션에 Bing 웹 검색이 포함되어 있다면, 검색어가 Microsoft로 전송되는 것을 막기 위해 반드시 꺼두세요.

macOS 보안: 암호 설정

컴퓨터를 '누구나 열어볼 수 있는' 상태로 두지 마세요. 개인용 컴퓨터이고 물리적으로 접근할 수 있는 사람이 자신뿐이라 하더라도 암호는 필수입니다. 암호는 보안의 첫 번째 관문이며, 이를 뚫는 것 자체가 상당히 어려운 일입니다.

macOS 보안: 앱 다운로드 환경설정

개인정보와 보안은 시스템에 설치하는 앱의 종류와도 직결됩니다. 서드파티 웹사이트에서 설치 파일을 절대 다운로드하지 말고, 필요한 모든 앱은 Apple App Store에서 받으세요. macOS 사용자에게는 'App Store'와 '확인된 개발자' 두 가지 옵션이 있는데, 'App Store'만 허용하도록 설정하는 것을 권장합니다. 구버전 macOS에는 '모든 곳(App Anywhere)' 허용이라는 세 번째 옵션도 있었지만, 이것은 절대적으로 NO이며 어떤 경우에도 활성화하지 않기를 권합니다.

macOS 보안: DNS(Domain Name System)

DNS는 웹페이지 주소를 컴퓨터가 이해하기 쉬운 숫자형 인터넷 주소로 변환하는 표준입니다. 예를 들어 사람에게는 https://www.google.com/처럼 읽기 쉬운 주소가 기억하기 좋지만, 컴퓨터에는 172.217.9.228 같은 숫자 집합으로 변환되는 것이 더 이해하기 쉽습니다. 인터넷에 연결된 모든 컴퓨터는 ISP(인터넷 서비스 제공업체)가 제공하는 DNS 서버를 참조합니다.

그런데 이 과정은 데이터가 모든 이에게 공개된 상태로 오가기 때문에 안전하지 않습니다. 그렇기 때문에 DNS 서버와 주고받는 데이터를 암호화해 주는 DNSCrypt 사용을 권장합니다. 이를 활성화하면 어떤 요청을 보냈고 어떤 결과를 받았는지 아무도 알 수 없습니다. 사용해도 인터넷 서핑에는 전혀 차이를 느끼지 못하지만, 이전보다 훨씬 안전해집니다.

DNSCrypt는 공식 홈페이지에서 다운로드할 수 있으며, 설치 후 간단한 설정이 필요합니다. 시스템 환경설정을 열고 하단의 DNSCrypt 아이콘을 찾은 다음, 'Enable DNSCrypt'와 'Automatically Disable if Blocked' 옆의 체크박스를 클릭해 활성화하세요.

macOS 보안: 프록시

프록시(Proxy)란 PC와 인터넷 사이의 게이트웨이를 의미합니다. 웹사이트에 접속하려 할 때 요청이 프록시 서버를 거쳐 목적지로 전달되고, 그 결과 역시 먼저 프록시 서버에 도착한 후 PC로 돌아옵니다. 프록시 서버는 사용자의 재량에 따라 캐싱, 방화벽, 보안, 개인정보 보호 등 다양한 수준의 기능을 제공할 수 있습니다. 물론 자신의 필요에 맞게 프록시 서버를 커스터마이징하려면 복잡한 프로그래밍 지식이 필요합니다.

웹 브라우징 트래픽을 필터링하는 로컬 프록시로는 Privoxy를 추천합니다. 무료 앱이며 단독 환경과 다중 사용자 네트워크를 모두 지원합니다.

macOS 보안: 브라우저

브라우저는 인터넷 서핑에 가장 중요한 프로그램이지만, 동시에 PC 감염의 주요 원인이기도 합니다. 브라우저는 인터넷의 어떤 코드든 다운로드하고 실행하도록 설계되어 있기 때문입니다. 브라우저 개발사들이 멀웨어와 악성 파일의 유입을 막기 위해 보안 조치를 강화하고 있지만, 또 다른 문제가 생기고 있습니다. 모든 브라우저는 사용자의 브라우징 습관 정보를 수집하고, 이를 바탕으로 광고를 통해 검색 관련 데이터를 보여줍니다. 이 정보는 자격 증명이나 결제 정보와 함께 남용될 수 있습니다. 개인정보는 우리의 타고난 권리입니다. 완벽히 막지 못하더라도 유출을 최소화하기 위해 몇 가지 수칙을 지켜봅시다.

  • 페이지가 열리는 순간 소프트웨어를 자동으로 다운로드하는 웹사이트는 절대 클릭하지 마세요. 이미 다운로드되었다면 설치하지 말고 .DMG 실행 파일을 찾아 휴지통에 버리세요.
  • 모든 웹 브라우저에는 작업을 편리하게 해주는 확장 프로그램, 애드온, 플러그인이 있습니다. 이런 애드온은 브라우저 개발사가 제공하지 않는 필수 기능을 서드파티 개발자가 만들어 보완한 것입니다. 하지만 많은 사이버 범죄자들이 컴퓨터를 해킹하고 데이터를 훔치는 통로로 악용하고 있습니다.
  • 수많은 전자상거래 사이트는 사용자의 컴퓨터에 쿠키를 저장합니다. 쿠키는 사용자의 웹 활동 패턴을 기록하는 작은 파일로, 예를 들어 TV 구매를 검색했다면 다른 것을 검색하는 중에도 해당 사이트 추천 목록에 각종 TV가 나타나는 식입니다. 브라우저 설정에서 서드파티 쿠키를 비활성화하는 것을 권장합니다.

macOS 보안: VPN

브라우저를 관리했다면 다음으로 생각할 것은 공유 네트워크의 사용입니다. 카페나 역에서 공용 Wi-Fi에 접속하면, 충분한 실력을 가진 누군가 같은 네트워크에 붙어 여러분의 파일과 데이터에 접근할 수 있습니다. 이를 막기 위해 VPN 서비스 사용을 권장합니다.

VPN(Virtual Private Network) 서비스는 요청을 주고받을 때 모든 데이터와 경로를 암호화해 줍니다. 암호화·복호화 과정이 사용자 경험에는 영향을 주지 않으면서 사용자를 안전하게 지켜줍니다. VPN 서비스에 가입하면 설정을 도와주는 전용 앱을 제공합니다.

의외로 많은 분들이 모르시는 사실인데, macOS에는 가입한 VPN 설정을 등록할 수 있는 내장 도구가 있습니다. 시스템 환경설정을 열고 '네트워크' 아이콘을 클릭한 후, 연결 목록 아래의 '+' 버튼을 찾으세요. 대화상자가 나타나면 VPN을 선택하고 VPN 서비스가 제공한 서버 주소와 로그인 정보를 입력하면 됩니다.

macOS 보안: 바이러스와 멀웨어

아무리 예방 조치를 취해도 바이러스와 멀웨어가 시스템에 침입해 혼란을 일으키거나 개인 정보를 탈취할 가능성은 여전히 존재합니다.

Apple이 자사 시스템이 가장 안전하다고 주장하면서 'macOS는 모든 종류의 악성 소프트웨어에 면역이다'라는 통념이 생겼습니다. 하지만 과연 사실일까요?

솔직히 말하면, 과거에는 Windows 운영체제 컴퓨터가 세계에 훨씬 많았기 때문에 범죄자들이 수익성을 이유로 Windows용 악성코드를 만들었습니다. 하지만 Mac 사용자가 늘면서 사이버 범죄자들의 표적이 macOS 사용자로도 옮겨가고 있습니다. 그리고 진실은 이것입니다. 바이러스, 멀웨어, 스파이웨어, 애드웨어, 랜섬웨어, 트로이목마 등 그 어떤 악성 위협에도 면역인 운영체제는 존재하지 않습니다.

Apple은 이 사실을 처음부터 알고 있었기 때문에 macOS에 보이지 않는 안티멀웨어 도구인 Xprotect를 내장했습니다.

다만 Xprotect는 시판되는 멀웨어 제거 도구 수준에는 미치지 못하는 것으로 보입니다. 따라서 성능이 검증된 안티멀웨어에 투자하는 것을 권장합니다. 오랫동안 사용해 온 최고의 소프트웨어 중 하나는 Systweak Anti-Malware입니다. 이름 그대로 Mac을 위한 강력한 보안 도구로, 스파이웨어, 바이러스, 멀웨어 등 각종 감염을 탐지하고 삭제해 줍니다.

macOS 보안: 백업

백업이란 파일을 복사해서 시스템이 아닌 다른 위치에 저장하는 것을 말합니다. 전통적으로는 외장 드라이브에 백업했지만, 물리적 특성상 도난·손상될 수 있고 가격도 비쌌습니다. 클라우드 스토리지 서비스라는 새로운 해결책이 등장하면서 외장 장비의 한계를 극복했습니다. 빠른 인터넷 연결과 사용자 계정 정보만 있으면 됩니다. 다만 데이터 도난 위험을 줄이기 위해 백업 전에 파일과 폴더를 먼저 암호화하는 것이 좋습니다.

macOS 보안: Wi-Fi

많은 사용자에게 편리함을 주는 기능 중 하나는 macOS가 연결했던 모든 액세스 포인트를 기억한다는 점입니다. 네트워크 이름을 쉽게 식별할 수 있고, 네트워크를 검색할 때마다 연결했던 모든 액세스 포인트 이름을 브로드캐스트합니다. 하지만 이 편리함이 프라이버시 위험이 되기도 합니다. 목록에 있는 모든 네트워크를 제거하려면 시스템 환경설정 → '네트워크' → '고급' 설정으로 이동하세요.

마치며

앞서 말씀드렸듯이 고정된 규칙 세트는 해커 입장에서 예상하기 쉽기 때문에 더 쉽게 뚫립니다. 범죄자들은 무엇을 기대해야 하는지 알기 때문에 특정 코드를 해독하거나 네트워크를 해킹하는 데 에너지를 집중할 수 있습니다. 반면 사용자가 다양한 예방 조치를 하나씩 취할 때마다 침해의 난이도는 그만큼 높아집니다. 흔히 겪는 문제 샘플을 바탕으로 만들어진 소프트웨어에 의존하기보다, 우리 스스로 보안과 개인정보 보호의 주도권을 쥐는 것이 중요합니다.

여기까지 제가 생각할 수 있는 모든 항목을 정리했고, 실제로 제 Mac에도 적용하고 있는 방법들입니다. 다른 방법을 알고 계시거나 위 단계 중 문제를 발견하셨다면 댓글로 알려주세요. 해결책을 찾아 답변드리겠습니다.