오랫동안 Mac 고급 사용자는 운영 체제를 가장 낮은 수준으로 조정할 수있는 기능을 좋아했을 것입니다. 수년 동안 숨겨진 설정 및 사용자 화 응용 프로그램을 통해 사용자는 Mac을 완벽하게 제어하여 모양과 기능을 사용자화할 수 있습니다.
그러나 사용자가 이러한 핵심 시스템 파일에 액세스 할 수 있으면 맬웨어도 마찬가지입니다. 애플이 2015 년 OS X El Capitan을 시작으로 macOS에서 시스템 무결성 보호 (System Integrity Protection)라는 보안 기능을 도입하게 된 것은 바로이 현실입니다. 시스템 무결성 보호는 대부분의 사용자가 혜택을받을 수있는 중요한 기능이지만, 특정 전원 문제를 일으킬 수 있습니다 사용자 워크 플로우 및 애플리케이션. 따라서 유연성을 높이기 위해 보안이 저하 될 위험을 감수하려는 경우 macOS에서 시스템 무결성 보호를 비활성화하는 방법은 다음과 같습니다.
시스템 무결성 보호 란 무엇입니까?
더 나아 가기 전에 System Integrity Protection이 수행하는 기능을 정확하게 파악하여 비활성화하는 것이 필요한지 확인하십시오. 시스템 무결성 보호는 중요한 시스템 파일에 대한 액세스를 제한하여 맬웨어 및 기타 악성 소프트웨어에 대한 특정 공격 경로를 차단합니다.
일반 macOS 사용자 계정에는 액세스 할 수있는 파일에 대한 제한이 항상 있었지만 시스템 관리를 위해 권한이 상승한 특수 사용자 계정 인 root user 에는 제한이 없었습니다. System Integrity Protection을 도입하기 전에 루트 계정과 암호에 액세스 할 수있는 실제 사용자 나 스크립트는 시스템의 모든 영역에 효과적으로 액세스했습니다.
잠재적 인 보안 문제와 대부분의 Mac 사용자가 핵심 시스템 파일에 액세스하거나 수정할 필요가 없다는 사실과 함께 Apple은 시스템 무결성 보호를 작성하여 루트 사용자를위한 주요 위치 및 파일에 대한 액세스를 차단했습니다. 이러한 위치에는 다음이 포함됩니다.
/체계
/ usr
/큰 상자
/ 스빈
macOS의 일부로 사전 설치된 모든 응용 프로그램
시스템 무결성 보호가 활성화 된 상태에서 이러한 위치에서 파일을 수정하는 유일한 방법은 명시 적으로 승인하여 Apple이 서명 한 앱 또는 프로세스를 통하는 것입니다. 예를 들어, 소프트웨어 업데이트 프로세스 또는 Apple 자체 응용 프로그램 설치 프로그램. 타사 응용 프로그램 및 Mac 관리자조차도 어떤 상황에서도 이러한 파일을 수정할 수 없습니다. "sudo"명령을 사용해도 그렇게하려고하면 Operation Not Permitted 메시지가 나타납니다.
시스템 무결성 보호를 비활성화해야합니까?
언급 한 바와 같이, 시스템 무결성 보호는 시스템 파일을 수정하는 기능이 필요한 특정 고급 사용자 워크 플로 또는 응용 프로그램에 문제를 일으킬 수 있습니다. 좋은 소식은 Mac이 더 취약 해지면 Mac이 더 취약해질 위험을 감수한다면 시스템 무결성 보호를 비활성화 할 수 있다는 것입니다. 그러나 고급 사용자에게는 이러한 파일에 계속 액세스하고 수정할 수있는 유연성이 위험 할 수 있습니다.
간단히 말해, 필요한 워크 플로 나 앱이 보호 된 시스템 파일에 대한 액세스에 의존하고 관련 위험을 이해하는 경우 시스템 무결성 보호를 비활성화해도 괜찮을 것입니다. 그러나 시스템 무결성 보호를 비활성화해야하는 이유를 모르거나 다운로드 한 앱이 알려 주었기 때문에이를 수행하는 경우이를 활성화 상태로 유지하고 앱 또는 프로세스에 대한 다른 솔루션을 찾는 것이 좋습니다 당신은 수용하려고합니다.
시스템 무결성 보호 비활성화
- 시스템 무결성 보호를 비활성화하려면 부팅 차임 소리가 들리 자마자 키보드의 Command 및 R 키를 길게 눌러 Mac을 복구 모드로 부팅하십시오.
- 복구 모드로 부팅 한 후 화면 상단의 메뉴 표시 줄에서 유틸리티> 터미널 을 선택하십시오.
- 시스템 무결성 보호가 현재 활성화 또는 비활성화되어 있는지 확인하려면 csrutil status 명령을 사용하십시오.
- 시스템 무결성 보호를 비활성화 하려면 csrutil disable 명령을 사용하십시오 . 이 단계를 반복하고 대신 csrutil enable 명령을 사용하여 나중에 다시 활성화 할 수 있습니다.
- 시스템 무결성 보호를 비활성화하면 Apple 메뉴를 통해 Mac을 재시동하십시오.