3ÁÙ ¿ä¾à
1. ¸ÆOSÀÇ º¸¾È µµ±¸ÀÎ SIP¸¦ ¿ìȸÇÏ´Â °ø°ÝÀÌ MS ¼Õ¿¡¼ °³¹ßµÊ.
2. SIP¸¦ ¿ìȸÇÏ¸é °ø°ÝÀÚ°¡ Ưº°ÇÑ ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÊ.
3. SIP º¸È£¸¦ À§ÇÑ Àü¿ë µµ±¸´Â ¾ø°í, ÅëÇÕÀûÀÌ°í ´Éµ¿ÀûÀÎ º¸¾È Àü·«ÀÌ ÇÊ¿ä.
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ¾ÖÇÃÀÌ ¸ÆOS¿¡¼ ¹ß°ßµÈ Áß¿äÇÑ Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇØ ¼ÕÀ» Àâ¾Ò´Ù. ¹®Á¦°¡ µÈ °ÍÀº ¾ÖÇà ¸ÆOSÀÇ º¸¾È ÀåÄ¡ Áß ÇϳªÀÎ ¡®½Ã½ºÅÛ¹«°á¼ºº¸È£(System Integrity Protection, SIP)¡¯¿´´Ù. Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â ÀÌ SIP¸¦ ¹«·ÂȽÃÅ°°í ¼µåÆÄƼ Ä¿³Î Ç÷¯±×ÀÎ(ȤÀº È®Àå ÇÁ·Î±×·¥)À» ·ÎµùÇÒ ¼ö ÀÖ¾ú´Ù°í ÇÑ´Ù. ·çƮŶÀ» ¼³Ä¡Çϰųª, Áö¼ÓÀûÀ¸·Î ¸Ö¿þ¾î¸¦ »ý¼ºÇϰųª, º¸¾È Á¤Ã¥À» ¿ìȸÇϰųª, ±× ¿Ü Ãß°¡ ¾Ç¼º °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â µî °¢Á¾ ¾Ç¼º ÇàÀ§ÀÇ Ã¹ °ü¹®ÀÌ ¿¸®´Â °Í°ú ¸¶Âù°¡Áö¶ó°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â °æ°íÇß´Ù.
[À̹ÌÁö = gettyimagesbank]
SIP¿Í ¸ÆOS¿¡¼ÀÇ Æ¯º° ±ÇÇÑ
¸ÕÀú ÀÌ »çŸ¦ ¸é¹ÐÈ÷ ÀÌÇØÇÏ·Á¸é SIP¶ó´Â º¸¾È ÀåÄ¡¿¡¼ºÎÅÍ À̾߱⸦ ½ÃÀÛÇØ¾ß ÇÑ´Ù. ¡°SIP´Â ·çÆ® »ç¿ëÀÚ¸¦ Æ÷ÇÔÇØ ¿©·¯ ¿äÀÎÀ¸·ÎºÎÅÍ ¿î¿µÃ¼Á¦¸¦ º¸È£Çϱâ À§ÇØ ¼³°èµÈ ÀåÄ¡ÀÔ´Ï´Ï´Ù. ÁÖ·Î ´Ù¼¸ °¡Áö ÀÛ¾÷À» Á¦ÇÑÇÏ´Â ¹æ½ÄÀ¸·Î ÀÛµ¿ÇÕ´Ï´Ù. ÀÓÀÇ Ä¿³Î µå¶óÀ̹ö°¡ ·ÎµùµÇÁö ¾Ê°Ô ÇÏ°í, NVRAM º¯¼ö º¯°æÀ» ±ÝÁö½ÃÅ°°í, ¾ÖÇÃÀÌ ¼¸íÇÑ ÇÁ·Î¼¼½ºÀÇ ÀÛ¾÷ Æ÷Æ®·ÎÀÇ Á¢±ÙÀ» Â÷´ÜÇÏ°í, Ä¿³Î µð¹ö±ëÀ» Çã¿ëÇÏÁö ¾Ê°í, ¿î¿µÃ¼Á¦¸¦ ±¸¼ºÇÏ´Â ¹Î°¨ÇÑ ÆÄÀÏÀÇ ¼öÁ¤À» ¸·½À´Ï´Ù.¡±
±×·±µ¥ SIP¿¡´Â Àç¹ÌÀִ Ư¼ºÀÌ Çϳª Á¸ÀçÇÑ´Ù. À§ ´Ù¼¸ °¡Áö Á¦ÇÑ »çÇ× Áß Çϳª¸¸ ¿ìȸÇÏ¸é ³ª¸ÓÁö ³× °¡Áö¸¦ ¿ìȸÇÒ ¼ö ÀÖ°Ô µÈ´Ù´Â °ÍÀÌ´Ù. ¡°SIP Á¤Ã¥Àº NVRAM º¯¼ö¿¡ ÀÇÇØ Á¦¾î°¡ µÇ¹Ç·Î, NVRAM º¯¼ö¸¦ ¼öÁ¤Çϸé SIPµµ ¿ìȸÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. Ä¿³Î È®ÀåÀ̳ª µð¹ö±ëÀ» ÅëÇØ Ä¿³Î Äڵ带 ½ÇÇà½ÃÅ°¸é, Ä¿³Î ·¹º§¿¡¼ SIP°¡ Àû¿ëµÇ±â ¶§¹®¿¡ ¶Ç SIP¸¦ ¿ìȸÇÏ°Ô µË´Ï´Ù. ÆÄÀÏ ½Ã½ºÅÛ ³» ¹Î°¨ÇÑ ÆÄÀÏÀ» ¼öÁ¤Çϸé SIP°¡ ÀÚ¿¬½º·´°Ô ¹«·ÂÈ µÇ±âµµ ÇÕ´Ï´Ù.¡±
SIP¸¦ ¹«·ÂȽÃŲ´Ù°Å³ª ¿ìȸÇÑ´Ù´Â °Ç ¾î¶² ÀǹÌÀϱî? °ø°ÝÀÚ°¡ ½±°Ô °¡Áú ¼ö ¾ø´Â Ưº° ±ÇÇÑÀ» °®°Ô µÈ´Ù´Â ¶æÀÌ´Ù. ÀÌ Æ¯º° ±ÇÇÑÀ̶ó´Â °Ç ¸ÆOS ȯ°æ¿¡¼ entitlement¶ó°í Çϴµ¥ ƯÁ¤ ÇÁ·Î¼¼½ºµé¿¡¸¸ ºÎ¿©µÇ´Â ±â´ÉÀ̸ç, µðÁöÅÐ ¼¸íÀ¸·Î Á¤ÀǵȴÙ. ±×·¸±â ¶§¹®¿¡ °ø°ÝÀÚ°¡ È®º¸Çϰųª À§Á¶ÇÏ´Â °Ô ´ë´ÜÈ÷ ¾î·Æ´Ù. SIP¸¦ ¿ìȸÇÑ´Ù¸é ÀÌ·± ¡®Æ¯º° ±ÇÇÑ¡¯À» °®°Ô µÇ´Â °Í°ú ¸¶Âù°¡Áö È¿°ú¸¦ ¾òÀ» ¼ö ÀÖ´Ù°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¼³¸íÇÑ´Ù.
Ưº° ±ÇÇÑÀº ¸ð´ÏÅ͸µ ´ë»ó
±»ÀÌ ¸ÆOSÀÇ Æ¯º° ±ÇÇÑÀÌ ¾Æ´Ï´õ¶óµµ, ¡®±ÇÇÑÀÌ ³ôÀº °Í¡¯À̶ó¸é ´õ öÀúÇÑ ¸ð´ÏÅ͸µÀÇ ´ë»óÀÌ µÇ´Â °Ô º¸¾ÈÀÇ °üÁ¡¿¡¼´Â ¸Â´Ù. ±ÇÇÑÀÌ ³ôÀº °ü¸®ÀÚ °èÁ¤ÀÇ º¸È£°¡ °Á¶µÇ´Â °Íµµ ±× ÀÌÀ¯ÀÌ°í, ±× ¾î¶² ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ© »ó¿¡¼ ³ôÀº ±ÇÇÑÀ» °¡Áø º¸¾È ¼ÒÇÁÆ®¿þ¾îµéÀ» ²Ä²ÄÈ÷ ¸ð´ÏÅ͸µ ÇØ¾ß ÇÑ´Ù´Â ¼Ò¸®°¡ ³ª¿À´Â °Íµµ °°Àº ¸Æ¶ô¿¡¼´Ù. ¹«¾ùº¸´Ù CEOµéÀ̾߸»·Î °¡Àå ÷¿¹ÇÑ ¸ð´ÏÅ͸µÀÇ ´ë»óÀÌ µÇ¾î¾ß ÇÑ´Ù´Â ÁÖÀåµµ ±×·± Â÷¿ø¿¡¼ ÀÌÇØ°¡ °¡´ÉÇÏ´Ù.
ÀÌ·± Ưº° ±ÇÇÑ¿¡ ´ëÇÑ ¸ð´ÏÅ͸µÀÇ Á߿伺À» ÀÎÁöÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Ä¿½ºÅÒ ÆÄÀÏÀ» Çϳª È°¿ëÇØ ¸ÆOS¸¦ Á¡°ËÇß´Ù. ¡°storagekitd¶ó´Â µ¥¸óÀÌ ÀÖ½À´Ï´Ù. com.apple.rootless.install.heritableÀ̶ó´Â Ưº° ±ÇÇÑÀ» °¡Áø ÇÁ·Î¼¼½ºÀ̱⵵ ÇÕ´Ï´Ù. ½ºÅ丮ÁöŶ(Storage Kit)À̶ó´Â ºñ°ø°³ ÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇÏ¿© µð½ºÅ© »óŸ¦ °ü¸®ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ Ưº° ±ÇÇÑÀ» °¡Áø¸¸Å ¿©·¯ SIP ¿ìȸ ±â´ÉÀ» žÀçÇÏ°í Àֱ⵵ ÇÕ´Ï´Ù.¡±
ÀÌ °á°ú¹°À» ¹ÙÅÁÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â /Library/Filesystems µð·ºÅ丮 ¾Æ·¡¿¡ ÀÖ´Â ¹ÙÀ̳ʸ®¸¦ »õ·Î Á¤ÀÇÇÏ°í, µð½ºÅ©À¯Æ¿¸®Æ¼(Disk Utility) ¾ÛÀ» »ç¿ëÇØ ½ÇÇà ¹× Å×½ºÆ®¸¦ ÁøÇàÇß´Ù°í ÇÑ´Ù. ±× °á°ú ¾ÖÇà Ŀ³Î È®Àå ÇÁ·Î±×·¥¿¡ Æ÷ÇÔµÈ Ç׸ñÀ» »õ·Ó°Ô Á¤ÀÇÇÏ°í, SIP¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ¾Ë¾Æ³Â´Ù. ¡°»Ó¸¸ ¾Æ´Ï¶ó µð½ºÅ©À¯Æ¿¸®Æ¼¾Û°ú ºñ½ÁÇÏ°Ô ½ºÅ丮ÁöŶ ÇÁ·¹ÀÓ¿öÅ©¸¦ »ç¿ëÇÏ´Â µð½ºÅ©À¯Æ¿(diskutil)À̶ó´Â À¯Æ¿¸®Æ¼¸¦ È°¿ëÇØ ÀÌ °úÁ¤À» ÀÚµ¿È Çϱ⵵ Çß½À´Ï´Ù. SIP ¿ìȸ¸¦ ÀÚµ¿À¸·Î ÇÒ ¼ö ÀÖ´Â µ¥¿¡±îÁö °ø°ÝÀ» ¼º°ø½ÃŲ °ÍÀÌÁÒ.¡±
±×·¡¼?
¹®Á¦´Â ¸ÆOSÀÇ Ä¿³Î ·¹º§ °¡½Ã¼º Á¦ÇÑÀ¸·Î ÀÎÇØ ÀÌ·¯ÇÑ À§ÇùÀ» ŽÁöÇÏ´Â °ÍÀÌ ½±Áö ¾Ê´Ù´Â °ÍÀÌ´Ù. ¡°SIP¸¦ ¿ìȸÇÏ¿© Ưº° ±ÇÇÑÀ» Å»ÃëÇÏ´Â ¼öÁØÀÇ °ø°ÝÀ̶ó¸é ¸Å¿ì °íµµÈ µÇ¾î ÀÖ´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ±âÁ¸ º¸¾È ¼Ö·ç¼Çµé·Î´Â ÀÌ·¯ÇÑ °ø°ÝÀ» ¹Ì¸® ŽÁöÇϰųª Â÷´ÜÇÏ´Â °Ô ºÒ°¡´É¿¡ °¡±î¿ï Á¤µµ·Î ¾î·Æ½À´Ï´Ù. ±×·¸±â ¶§¹®¿¡ ¸ÆOS SIP¸¦ º¸È£ÇÏ´Â ´ÜÀÏ ¼Ö·ç¼ÇÀ» ã´Â °Íº¸´Ù, º¸´Ù ÅëÇÕÀûÀÌ°í ½ÉÃþÀûÀÎ º¸¾È Á¢±Ù¹ýÀ» È°¿ëÇÏ´Â °Ô ³´½À´Ï´Ù.¡±
¿©±â¼ ¸»ÇÏ´Â ½ÉÃþÀû º¸¾È Á¢±Ù¹ýÀº ´ÙÀ½°ú °°Àº °ÍµéÀ» ¸Á¶óÇÑ´Ù.
1) ¹®Á¦°¡ µÇ´Â Ãë¾àÁ¡(¿©±â¼´Â CVE-2024-44243)°ú À¯»çÇÑ ´Ù¸¥ Ãë¾àÁ¡µé¿¡ ´ëÇØ ¾Ë¾Æº¸°í, ±×·¯ÇÑ Ãë¾àÁ¡µéÀ» ¹Ì¸® ã¾Æ ÇØ°áÇÑ´Ù.
2) Ưº° ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â ÇÁ·Î¼¼½ºµéÀ» ¸ð´ÏÅ͸µ ÇÑ´Ù.
3) SIPÀÇ ´Ù¼¸ °¡Áö ÀÛµ¿ ¹æ½Ä(ÀÓÀÇ Ä¿³Î µå¶óÀ̹ö°¡ ·Îµù Á¦ÇÑ, NVRAM º¯¼ö º¯°æ Á¦ÇÑ µî)ÀÌ Á¦´ë·Î À¯ÁöµÇ°í ÀÖ´ÂÁö ÁÖ±âÀûÀ¸·Î Á¡°ËÇÑ´Ù.
¡°°á±¹ ¼±Á¦Àû ¹®Á¦ ½Äº° ¹× ÇØ°á°ú ²ÙÁØÇÑ ¸ð´ÏÅ͸µÀÌ º¸¾È¿¡ À־ °¡Àå Áß¿äÇÕ´Ï´Ù. ¾î¶² Ãë¾àÁ¡À̵ç, ¾î¶² °ø°ÝÀ̵ç, ¾î¶² ÇØÅ· Á¶Á÷ÀÌµç ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ÀÌ·¸°Ô ÇßÀ» ¶§ ¸ðµç °ø°Ý °¡´É¼ºÀÌ Â÷´ÜµÇ´Â °Ç ¾Æ´Õ´Ï´Ù¸¸, ½ÇÁ¦ °ø°Ý¿¡ ´çÇÏ´õ¶óµµ ÇÇÇظ¦ ¿ÏȽÃų ¼ö ÀÖ½À´Ï´Ù. ¾Æ¹«¸® °íµµÈµÈ °ø°ÝÀ̶ó ÇÏ´õ¶óµµ ÀÌ·± ¼±Á¦Àû Á¶Ä¡µéÀ» ÅëÇØ À§·ÂÀ» ¾àȽÃÅ°´Â °Ô °¡´ÉÇÕ´Ï´Ù.¡±
¾ÖÇÃÀº Áö³ 12¿ù ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ÁøÇàÇß´Ù.
SIP¿Í ¿¬°èµÈ Ưº° ±ÇÇѵé°ú, ±× Ưº° ±ÇÇѵé°ú ¿¬·çµÈ Ãë¾àÁ¡µé¿¡ ¾î¶² °ÍÀÌ ÀÖ´ÂÁö, storagekitdÀÇ ÇÏÀ§ ÇÁ·Î¼¼½ºµéÀº ¾î¶»°Ô ã¾Æ³Â´ÂÁö, ÀÚµ¿È °ø°ÝÀ» ¼º°ø½Ãų ¼ö ÀÖ¾ú´ø ¿äÀÎÀÌ ¹«¾ùÀÎÁö´Â À̹ø ÁÖ 16ÀÏ¿¡ ¹ßÇàµÇ´Â ÇÁ¸®¹Ì¾ö ¸®Æ÷Æ®¸¦ ÅëÇØ °ø°³µË´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>