DEP(데이터 실행 방지)란 무엇인가?
데이터 실행 방지(Data Execution Prevention, DEP)는 바이러스 및 각종 보안 위협으로부터 Windows 컴퓨터를 보호해 주는 핵심 보안 기능입니다. Windows와 신뢰할 수 있는 프로그램을 위해 예약된 시스템 메모리 영역에서 임의로 코드를 실행하려는 악성 프로그램의 공격을 차단합니다. 이런 유형의 공격은 프로그램과 파일에 심각한 피해를 줄 수 있습니다.
DEP는 실행 중인 프로그램들이 시스템 메모리를 안전하게 사용하고 있는지 지속적으로 모니터링합니다. 만약 DEP가 메모리를 잘못 사용하는 프로그램을 발견하면, 해당 프로그램을 즉시 종료하고 사용자에게 알려줌으로써 컴퓨터를 보호합니다.
시작하기 전에 확인할 사항
일반적으로 권장되지는 않지만, 특정 사유로 인해 DEP를 비활성화해야 하는 경우가 있을 수 있습니다. 여기서는 bcdedit.exe 도구를 사용하여 Windows 10/8/7에서 DEP를 비활성화하는 방법을 알아보겠습니다.
작업을 시작하기 전에 반드시 시스템에서 보안 부팅(Secure Boot)이 비활성화되어 있는지 확인해야 합니다. 그렇지 않으면 "Secure Boot 정책에 의해 값이 보호되어 수정 또는 삭제할 수 없습니다"라는 오류 메시지가 표시될 수 있습니다.
DEP(데이터 실행 방지) 비활성화 방법
- 시작 메뉴 검색창에 cmd를 입력합니다.
- 검색 결과에 나타난 '명령 프롬프트'를 마우스 오른쪽 버튼으로 클릭한 후 '관리자 권한으로 실행'을 선택합니다. WinX 메뉴(Windows 키 + X)를 통해서도 관리자 권한 명령 프롬프트 창을 열 수 있습니다.
- 아래 명령어를 복사하여 붙여넣고 Enter 키를 누릅니다.
bcdedit.exe /set {current} nx AlwaysOff"작업을 완료했습니다(The operation completed successfully)"라는 메시지가 표시되면 정상적으로 명령이 실행된 것입니다. 이후 컴퓨터를 재부팅하면 데이터 실행 방지(DEP)가 비활성화된 것을 확인할 수 있습니다.
필요하다면 재부팅 후 시스템 설정에서 데이터 실행 방지 기능의 상태를 직접 확인해 볼 수도 있습니다.
DEP(데이터 실행 방지) 다시 활성화하기
비활성화했던 DEP를 다시 활성화하려면 관리자 권한 명령 프롬프트에서 다음 명령어를 입력하고 Enter 키를 누르면 됩니다.
bcdedit.exe /set {current} nx AlwaysOn이 명령을 실행하면 데이터 실행 방지 기능이 다시 켜집니다. 만약 "부팅 구성 데이터 저장소를 열 수 없습니다"라는 오류 메시지가 표시된다면, 해당 오류에 대한 해결 방법을 먼저 확인하시기 바랍니다.
함께 알아두면 좋은 내용
- Internet Explorer에만 개별적으로 DEP를 활성화 또는 비활성화하는 방법
- 특정 프로그램 단위로 DEP를 켜거나 끄는 방법