ブログに戻る
macOSのプライバシー·13 分で読める

2026年のmacOSプライバシー — Gatekeeper、App Sandbox、SIPが実際にできること(とできないこと)

macOSはiOS(高度にサンドボックス化されており予測可能)と他のデスクトップOS(何でもあり)の中間に位置します。OSはデフォルトで合理的な保護を提供しており、ほとんどのユーザーが気づかない強力なコントロールもいくつかあります。macOSのプライバシースタックがカバーする範囲と、残されているリスク領域を正直にまとめます。

執筆: Casper's Cloak Security Team

要点: macOSはGatekeeper+Notarization(既知の不正コード署名アプリを検出)、App Sandbox(App Storeアプリには有効、それ以外は部分的)、System Integrity Protection(rootでもシステムファイルを改ざんできない)、そしてカメラ・マイク・画面収録・フルディスクアクセス・アクセシビリティに対する細かいPrivacy権限を提供しています。ほとんどのユーザーが気づかない本当のギャップは、起動したアプリはいかなるエンドポイントにも許可なく外向きのネットワーク接続を行えるという点であり、これがコンシューマープライバシーのリスク面積の90%を占めています。設定で約70%のラインまで到達できますが、残りを埋めるにはネットワークレベルのフィルタリングが必要です。

構造的な違い:macOSはiOSではない

macOSは設計上iOSより寛容です。開発者が生産性ソフトウェアを提供する必要があるデスクトップOSだからです。2026年のMacにおけるプライバシーの実態を形作る3つの構造的事実があります。

App SandboxはApp Storeアプリにのみ適用されます。 サンドボックス化では、アプリが必要なリソース(ファイルアクセス、ネットワークアクセス、ハードウェアアクセス)を宣言し、その範囲内に制限されることが求められます。App Storeアプリはサンドボックス化が必須です。App Store外で配布されるアプリ — Adobe Creative Cloud、Microsoft Office、Slack、Spotify、すべての開発者ツールといったほとんどのプロフェッショナルソフトウェア — はサンドボックスを完全にオプトアウトできます。Notarization(Appleのマルウェアスキャン)は引き続き適用されますが、サンドボックスによる封じ込め保証は適用されません。

外向きのネットワーク接続には権限が一切不要です。 macOSはカメラ、マイク、位置情報、連絡先、カレンダー、リマインダー、写真、画面収録、フルディスクアクセス、アクセシビリティ、入力監視、Bluetoothなどを制御していますが、ネットワーク接続は制御していません。サンドボックスの有無にかかわらず、あらゆるアプリがユーザーに許可を求めることなく、公開インターネット上のあらゆるサーバーに接続できます。これは意図的な設計(Appleはネットワーク接続はアプリごとに制限するには基本的すぎると考えている)ですが、コンシューマープライバシーの懸念の大半を飲み込むギャップでもあります。

Apple Siliconはセキュリティモデルを変えました。 MシリーズMac(2020年以降のM1以降)は、機密操作のためのSecure Enclave、Touch IDの統合、ハードウェアに根ざしたFileVault、署名済みシステムボリューム保護を導入しました。Apple Silicon MacはハードウェアレベルでIntel Macより侵害が著しく困難です。しかしネットワークレベルの脅威面積は同一です。同じアプリ、同じ接続、同じデータ流出パターン。ハードウェアセキュリティはマルウェアの持続性には役立ちますが、SpotifyのSDKがフォンホームすることには対処できません。

macOSが初期状態で提供するもの

ユーザーが何もしなくても機能する保護機能:

Gatekeeper+Notarization

GatekeeperはAppleが認識した開発者IDで署名されているか、AppleによってNotarize(公証)されていない限り、アプリの起動をブロックします。Notarizationとは、Appleがバイナリをスキャンしてマルウェアシグネチャが既知のものでないことを確認済みであることを意味します。これにより、コンシューマー向けのMacマルウェアの大部分を実行前に検出できます。右クリック → 「開く」で回避できるため、署名されていないコードをどうしても実行したいユーザーを止めることはできませんが、一般ユーザーには効果的です。

App Sandbox(App Storeアプリ)

App Storeアプリは必要なリソース(ファイル、ハードウェア、ネットワークエンドポイント)を宣言し、その範囲に制限されなければなりません。サンドボックス化されたテキストエディタは、明示的なアクセス許可なしにDocumentsフォルダを読み込めません。これはmacOSが提供する最強の封じ込めですが、App Storeアプリにのみ適用され、ほとんどのプロフェッショナルMacソフトウェアはApp Storeにありません。

System Integrity Protection(SIP)

SIPはrootプロセスでもシステムファイル、システムバイナリ、カーネル拡張機能の変更を防ぎます。AppleはこれをOS自身(およびrootに昇格したマルウェア)から保護するために使用しています。SIPを無効にするにはリカバリーモードで起動する必要があり、ほとんどのユーザーは触れることがありません。SIPはmacOSのマルウェアエコシステムがWindowsより小さい理由の一つです。持続性のための攻撃面が実際に小さいのです。

細かいPrivacy権限

アプリはカメラ、マイク、位置情報、画面収録、フルディスクアクセス、アクセシビリティ、入力監視、連絡先、カレンダー、リマインダー、写真、Bluetoothにアクセスする前にユーザーの許可を要求する必要があります。これらのプロンプトはmacOSでは他のほとんどのデスクトップより厳しく、特に画面収録とフルディスクアクセスは顕著です。設定 → プライバシー & セキュリティで定期的に確認する価値があります。

iCloud Private Relay(iCloud+)

ダブルホップリレーを通じてSafariのブラウジングIPを匿名化します。Safari専用 — 実際にカバーされる内容についてはPrivate Relayの詳細解説を参照してください。他のブラウザ(Chrome、Firefox、Brave)はこの恩恵を受けません。

メールプライバシー保護

Apple Mail(純正クライアント)のユーザー向けに、MPPはメールを開封したかどうかにかかわらず、Appleのプロキシ経由でメールトラッキングピクセルをプリフェッチすることで、メール開封追跡アナリティクスのほとんどを無効化します。Apple Mailにのみ適用され、Gmail / Outlook / Spark / その他には適用されません。

メールアドレスを非公開

iCloud+の機能で、サービスごとに転送メールエイリアスを生成します。ニュースレター登録や、本当のメールアドレスを共有したくないあらゆる場面に最適です。

Intelligent Tracking Prevention(Safari)

Safariのクッキーレベルのトラッカー分離機能。サードパーティクッキーによるクロスサイト追跡を制限し、時間とともにトラッカーの効果を低下させます。Safari専用 — 他のブラウザには独自の同等機能があります(Firefox Total Cookie Protection、Brave Shields)。

実際に重要な設定(優先順位順)

1. Privacy権限を確認する

設定 → プライバシー & セキュリティ → (各カテゴリ)。 画面収録、フルディスクアクセス、アクセシビリティ、入力監視、カメラ、マイク、位置情報を確認します。ほとんどのユーザーは少なくとも2〜3個の不要な権限を持つアプリがあります。よくある発見:

  • 一度試して使わなくなった古い画面収録アプリ
  • アクセシビリティ権限を持つブラウザ(キーストロークを読み取れる — 信頼するパスワードマネージャーにのみ付与する)
  • フルディスクアクセスを必要としないアプリ(一部のインストーラーが要求して解放しない)
  • 本質的に位置情報を必要としないアプリへの位置情報サービスの付与

2. FileVault(フルディスク暗号化)を有効にする

設定 → プライバシー & セキュリティ → FileVault。 アカウントパスワードでディスク全体を暗号化します。macOS Big Sur以降の新しいMacではデフォルトでオンですが、アップグレードしたMacでは常にそうではありません。FileVaultがなければ、ラップトップに物理的にアクセスできる人は外部メディアから起動してファイルを読み取ることができます。FileVaultがあれば、暗号化されたブロブだけが残ります。

3. ファイアウォール+ステルスモードを有効にする

設定 → ネットワーク → ファイアウォール → オン。 次に「オプション」をクリックして「ステルスモード」を有効にします(迷惑なプローブに応答する代わりに無音でドロップします)。カフェのWiFiでランダムなソースからのインバウンド接続をブロックします。ほとんどのユーザーはデフォルトで無効になっており、ファイアウォールのことを知りません。無音でオーバーヘッドも最小限 — オンのままにしておきましょう。

4. 分析と診断を無効にする

設定 → プライバシー & セキュリティ → 分析 & 改善。 「Macの分析を共有」と「Siri & 音声入力を改善」をオフにします。Appleはこれらを製品テレメトリーに使用しており、Macの機能への影響はゼロです。バグ修正に役立てるためにクラッシュレポートを送り続けたい場合は「クラッシュレポートを共有」をオンのままにし、そうでなければオフにします。

5. Spotlightサジェスト / Siriサジェストを無効にする

設定 → Spotlight → 検索結果。「Apple検索の改善に協力」のチェックを外し、カテゴリを確認します。Spotlightサジェストはウェブ/アプリ/ニュースの結果を提供するためにAppleに検索クエリを送信します。無効にするとSpotlightはMac上にあるものだけを検索するようになります。メール/メッセージ/メモのSiriサジェストも同様です。

6. ログイン項目+バックグラウンド項目を確認する

設定 → 一般 → ログイン項目。 ログイン時に起動するアプリと、アプリによってインストールされたバックグラウンドヘルパーが一覧表示されます。数ヶ月前にアンインストールしたアプリがバックグラウンドヘルパーを残していることが驚くほど多くあります。認識できないものや不要なものは無効にしてください。より深いクリーンアップには、同じ画面の「バックグラウンドでの実行を許可」リストで、もはや使用していないかもしれないアプリのヘルパーアプリが引き続き実行されているかどうかを確認できます。

7. システム拡張機能とカーネル拡張機能を確認する

設定 → 一般 → ログイン項目 → 拡張機能タブ。 システムレベルでインストールされているもの(ネットワーク拡張機能、エンドポイントセキュリティ拡張機能、VPNクライアント)が表示されます。一部の製品はアンインストール後も残る重いシステム拡張機能をインストールします — ウイルス対策ツールや特定の古いVPNクライアントがよくある犯人です。見覚えのないものがあれば、無効にする前に調べてください(使用しているソフトウェアに正当に必要なものもあります)。

8. デフォルトブラウザを意識して選択する

SafariはITP、iCloud+ならPrivate Relayなど強力なプライバシー機能を持っていますが、これらはSafariのみを保護します。デフォルトブラウザがChrome(ほとんどのユーザーはそう)であれば、これらの保護が失われます。2026年における合理的なデフォルト:

  • ほとんどのユーザー:通常のブラウジングにはSafari、プライバシーが重要なタスクにはBrave
  • 開発者:プライマリにはFirefoxまたはBrave、互換性テストにはChromium
  • Chromeを使わなければならない場合はuBlock Originをインストールし、Chromeのサイトごとのプライバシー設定を確認する

9. パワーユーザー向け:アウトバウンドファイアウォールをインストールする

Little Snitch($45)またはLuLu(無料、オープンソース)はアプリが初めてネットワーク接続を試みるたびにプロンプトを表示します。Macが実際に何と通信しているかを視覚的に把握できます。ユーザーの90%にとってはやり過ぎで疲弊しますが、自分のマシンを理解したい技術ユーザーには貴重です。Casperのネットワークレベルフィルターと(代替ではなく)併用してください — それぞれ異なるものをカバーしています。

10. Apple Intelligenceを無効にする(または確認する)

設定 → Apple Intelligence & Siri。 Apple Intelligence(macOS Sequoia 15以降)は可能な限りオンデバイスでLLMクラスの機能を実行し、複雑なリクエストにはAppleのサーバーへのオプションの「Private Cloud Compute」フォールバックがあります。プライバシーの観点はコンシューマーLLM分野で真に最強ですが、その機能面は新しいものです。AI機能を使用しない場合はオフにし、使用する場合はどのアプリがAIパーソナルコンテキストにアクセスできるかを確認してください。

設定に何をしてもAppleが引き続き見られること

  • iCloud同期メタデータ。 ファイル名、同期タイムスタンプ、ファイルサイズはAppleのサーバーを経由します。コンテンツはAdvanced Data Protectionを有効にしているユーザーにはエンドツーエンドで暗号化されていますが、メタデータはそうではありません。
  • Apple IDに紐づいたアクティビティ。 Apple IDに紐づいているもの — App Storeのダウンロード、iCloud Mail、iMessageのルーティング、FaceTimeの通話 — はすべてアカウントレベルのアクティビティを生成します。
  • クラッシュレポート(ベースライン)。 「クラッシュレポートを共有」をオフにしても、安全・セキュリティ運用のためにある程度の重要なテレメトリーは引き続き送信されます。
  • プッシュ通知。 すべてのプッシュ通知はAppleのPush Notification Serviceを経由します。コンテンツは暗号化されていますが、ルーティングメタデータは可視です。
  • 「探す」ネットワーク。 「探す」を積極的に使用していなくても、明示的にオプトアウトしない限り、Macは「探す」ネットワークのリレーになる可能性があります。

これはいずれも悪意があるわけではなく、プラットフォームの動作方法です。しかし、「設定をロックダウンした」ということは意味のある改善であり、完全な不可視化ではないことを意味します。

OS権限が制御する範囲を超えてアプリが見られること

macOSの権限はカバーするカテゴリ(カメラ、マイク、画面収録、ファイル)に対して有効です。制御しないのは:

  • ネットワーク接続。 アプリは許可を求めることなく任意のエンドポイントに接続できます。これが最大のギャップであり、埋め込まれたSDKテレメトリーが発生する最大の領域です。
  • システム情報。 ハードウェアID、Macのシリアル番号、モデル、OSバージョン、インストールされた言語、アクセシビリティ設定 — すべて権限なしに読み取り可能です。
  • プロセスリスト。 アプリは他のアプリが実行中かを確認できます。
  • ファイルシステム(非サンドボックスアプリ)。 App Store外で配布されるアプリは、ダウンロードファイル、ブラウザのブックマーク、特定のキャッシュなど、ファイルシステムの広い範囲を明示的なプロンプトなしに読み取ることができます。
  • プロセス間の状態。 アプリは場合によっては他のアプリが書き込んだNSUserDefaults / プリファレンスを読み取ることができます。

最大の実際のデータ流出ベクターは最初のものです:組み込みSDKがフォンホームすること。SpotifyのアナリティクスSDK、Adobe Creative Cloudのテレメトリー、Microsoft Officeの診断レポート、すべてのメニューバーユーティリティ — これらはすべて自分たちの裁量でネットワーク接続を行います。macOSの権限はこれらを制御しません。ネットワーク層で介入する必要があります。

ここでネットワークレベルのフィルタリングが効果を発揮します — DNSフィルタリングの詳細解説と同じ論理です。SDKの接続先をDNS層でブロックすれば、データはデバイスから外に出られません。Casperのトラッカーブロッキングは数万の既知のトラッカー/テレメトリー/アナリティクスエンドポイントをカバーします — macOSの権限設定では見えないまさにそのカテゴリです。

知っておくべきMac固有のリスク

Notarizationはアンチウイルスソフトのようなマルウェアスキャンではありません。 AppleのNotarizationは既知の不正シグネチャとポリシー違反を確認します。「Appleがこのコードを安全だと確認した」という意味ではありません。巧みに偽装された悪意あるアプリはNotarizationを通過できます。Notarizationはベースラインを引き上げますが、上限ではありません。

Macのマルウェアは2023〜2026年に大幅に増加しました。 Macは免疫ではなく、脅威アクターが追いついてきました。パスワード、暗号通貨ウォレット、ブラウザのクッキーを標的にしたインフォスティーラー(Atomic Stealer、MacStealer、Banshee Stealer)が主要なカテゴリです。ほとんどは検索広告/タイポスクワットソースからの偽のDMGインストーラーを通じて到達します。対策:信頼できるソースからのみソフトウェアをインストールし、パスワードマネージャーを使用し(ブラウザのオートフィルではなく)、FileVaultを有効にし、これらのスティーラーが接続するデータ流出エンドポイントを捉えるネットワークレベルフィルタリングを実行してください。

App Store外からのサイドローディングは、ほとんどのプロフェッショナルソフトウェアでは当たり前です。 これ自体は問題ありませんが、安全性のためにApp Storeのモデレーションに頼れないことを意味します。ダウンロードソースを確認し、開発者の署名を確認し、Gatekeeperの警告をよく考えずに回避しないでください。

パワーユーザーは定期的に確認を:アクティビティモニターのネットワークタブを開き、実際に帯域幅を使用しているものを確認してください。目に見えて実行していないのに、インストールしたアプリのバックグラウンドヘルパーが表示されることがよくあります。

macOSにおける2層モデル

  1. OSレベルの設定はハードウェア権限、ディスク暗号化、ファイアウォール、ログイン項目、システム拡張機能を処理します。一度30分かけてこれらを正しく設定してください。
  2. ネットワークレベルフィルタリング(DNSフィルタリング付きVPN)は組み込みSDKテレメトリー、トラッカー接続、フィッシングの接続先、広告ネットワークを処理します。これはmacOSの設定では対処できないギャップです。CasperのmacOSアプリはここに位置し、ネイティブの保護と並行して動作します — 競合はありません。

技術ユーザー向け:オプションでアウトバウンドファイアウォール(Little SnitchまたはLuLu)を追加して何がどこに接続しているかの可視性を得て、さらにブラウザDOMレイヤーにuBlock OriginまたはBrave Shieldsを追加して、同一ドメインエンドポイントから配信される広告(DNSフィルタリングでは合法的なトラフィックと常に区別できないものも)に対処してください。3つの層はうまく組み合わさり、それぞれが他のものが見逃すものを捉えます。

2026年と2027年に変わること

Apple Intelligenceの進化。 Apple IntelligenceはmacOS 15(Sequoia)でオンデバイスLLM機能とオプションのPrivate Cloud Computeフォールバックとともに展開されました。プライバシーの観点は真に優れていますが、機能面は新しく拡大しています。より多くのアプリが統合するにつれて、毎年Apple Intelligenceの設定を再確認する価値があります。

Notarizationとマックアップストアの執行強化。 Appleはnotarizationの要件を段階的に厳格化しており、署名されていないアプリを実行することは increasingly不便になっています。2027年までにはnotarizationされていないソフトウェアに対してさらに多くの摩擦が生じることが予想されます。オープンソース/ニッチな開発者ツールへの正当な影響がある一方で、マルウェア削減には利益があります。

macOSコンテナフレームワーク。 AppleはmacOS 15にアプリが孤立した環境を起動できるシステムコンテナ化フレームワークを導入しました。まだ開発者向け;コンシューマーアプリケーションは限定的です。今後のリリースでサンドボックスモデルをApp Storeアプリ以外にも拡大することを期待してください。

ネットワークプライバシーの継続的な執行。 メールプライバシー保護、ITP、Private Relayはすべて範囲を段階的に拡大しています。トレンドはオンデバイスのプライバシー処理を増やし、Appleのサーバーを通過するメタデータを減らす方向に向かっています。

まとめ

2026年のmacOSは、ほとんどのユーザーが気づいているよりも多くのプライバシーコントロールを持っており、一つの大きな構造的ギャップ(外向きのネットワーク接続に権限の関門がない)があります。設定で権限を確認し、FileVaultを有効にし、ファイアウォールをオンにし、不要なログイン項目を無効にし、プライバシーを尊重するデフォルトブラウザを選択するために費やす30分は、OSレイヤーでできることの中で最も時間対効果の高いプライバシー改善をもたらします。その後は、アプリごとの権限システムでは対処できない組み込みSDKテレメトリーのギャップを埋めるのがネットワークレベルフィルタリングです。

Macでのネットワーク層を任せたい場合、それがCasperのmacOSアプリが行うことです — 標準的なシステムNetwork Extensionとしてインストールされ(macOS 11以降はカーネル拡張機能不要)、すべてのブラウザとすべてのバックグラウンドプロセスをカバーし、メンテナンス不要です。

監修: Casper's Cloak Security Team · 最終更新

Macのためのネットワーク層

Casper's CloakはmacOSシステムネットワーク拡張機能として動作し、すべての外向き接続をフィルタリングします — Chrome、Safari、Firefox、メール、すべてのメニューバーユーティリティ、すべてのバックグラウンドデーモン。AIの脅威検知、広告ブロッキング、トラッカーブロッキング。カーネル拡張機能不要、メンテナンス不要。