요약: macOS는 Gatekeeper + 공증(Notarization, 알려진 악성 코드 서명 앱 차단), App Sandbox(App Store 앱에는 효과적, 그 외에는 부분적), System Integrity Protection(루트도 시스템 파일을 건드릴 수 없음), 그리고 카메라·마이크·화면 녹화·전체 디스크 접근·손쉬운 사용에 대한 세밀한 개인 정보 권한을 제공합니다. 대부분의 사용자가 인식하지 못하는 실제 취약점은 이것입니다: 실행된 앱은 모두 사용자에게 묻지 않고 어떤 엔드포인트로든 아웃바운드 네트워크 연결을 맺을 수 있으며, 이곳에 일반 사용자 개인 정보 위협의 90%가 집중되어 있습니다. 설정만으로는 약 70% 수준까지만 달성되고, 나머지는 네트워크 레이어 필터링이 채워줍니다.
구조적 차이: macOS는 iOS가 아닙니다
macOS는 설계상 iOS보다 더 개방적입니다 — 개발자가 생산성 소프트웨어를 출시해야 하는 데스크톱 OS이기 때문입니다. 2026년 Mac 개인 정보 보호의 실제 모습을 결정짓는 세 가지 구조적 사실을 살펴보겠습니다.
App Sandbox는 App Store 앱에만 적용됩니다. 샌드박싱은 앱이 자신에게 필요한 권한(파일 접근, 네트워크 접근, 하드웨어 접근)을 선언하고 그 범위 내에서만 동작하도록 합니다. App Store 앱은 반드시 샌드박싱되어야 합니다. App Store 외부에서 배포되는 앱 — Adobe Creative Cloud, Microsoft Office, Slack, Spotify, 모든 개발자 도구를 포함한 대부분의 전문 소프트웨어 — 은 샌드박싱을 완전히 거부할 수 있습니다. 공증(Notarization, Apple의 악성 코드 스캔)은 여전히 적용되지만, 샌드박싱의 격리 보장은 그렇지 않습니다.
아웃바운드 네트워크 연결에는 권한이 전혀 필요하지 않습니다. macOS는 카메라·마이크·위치·연락처·캘린더·미리 알림·사진·화면 녹화·전체 디스크 접근·손쉬운 사용·입력 모니터링·Bluetooth 등에 대한 권한을 요구하지만, 네트워크 연결은 요구하지 않습니다. 샌드박싱 여부와 관계없이 모든 앱은 사용자에게 묻지 않고 인터넷의 어떤 서버에도 연결할 수 있습니다. 이는 설계상의 결정(Apple은 네트워크 연결이 앱별로 통제하기에 너무 근본적이라고 봅니다)이지만, 동시에 대부분의 소비자 개인 정보 문제를 삼켜버리는 허점이기도 합니다.
Apple Silicon이 보안 모델을 바꿨습니다. M 시리즈 Mac(2020년 이후 M1+)은 민감한 작업을 위한 Secure Enclave, 통합 Touch ID, 하드웨어 기반 FileVault, 서명된 시스템 볼륨 보호를 도입했습니다. Apple Silicon Mac은 하드웨어 수준에서 Intel Mac보다 훨씬 침해하기 어렵습니다. 그러나 네트워크 레이어 위협 면은 동일합니다: 같은 앱, 같은 연결, 같은 데이터 유출 패턴. 하드웨어 보안은 악성 코드 지속성에 도움이 되지만, Spotify가 집으로 전화하는 SDK에는 소용이 없습니다.
macOS가 기본으로 제공하는 것
사용자 조작 없이도 작동하는 보호 기능입니다.
Gatekeeper + 공증(Notarization)
Gatekeeper는 Apple이 인정한 개발자 ID로 서명되었거나 Apple이 공증하지 않은 앱의 실행을 차단합니다. 공증은 Apple이 바이너리를 알려진 악성 코드 서명에 대해 스캔했음을 의미합니다. 이를 통해 대부분의 소비자 Mac 악성 코드를 실행 전에 차단합니다. 우클릭 → 열기를 통해 사용자가 우회할 수 있으므로, 서명되지 않은 코드를 기어이 실행하려는 사람은 막을 수 없습니다 — 그러나 일반 사용자에게는 효과적입니다.
App Sandbox (App Store 앱)
App Store 앱은 필요한 리소스(어떤 파일, 어떤 하드웨어, 어떤 네트워크 엔드포인트)를 선언해야 하며, 그 범위 내로 제한됩니다. 샌드박싱된 텍스트 편집기는 사용자가 명시적으로 접근 권한을 부여하지 않으면 문서 폴더를 읽을 수 없습니다. 이것이 macOS가 제공하는 가장 강력한 격리 수단이지만, App Store 앱에만 적용되며 대부분의 전문 Mac 소프트웨어는 App Store에 없습니다.
시스템 무결성 보호(SIP)
SIP는 루트 프로세스조차 시스템 파일, 시스템 바이너리, 커널 확장을 수정하지 못하도록 합니다. Apple은 이를 통해 OS 자체(그리고 루트로 권한을 높인 악성 코드)로부터 OS를 보호합니다. SIP를 비활성화하려면 복구 모드로 부팅해야 하므로 대부분의 사용자는 건드리지 않습니다. SIP는 지속성을 위한 공격 면이 실제로 더 작기 때문에 macOS 악성 코드 생태계가 Windows보다 작은 이유 중 하나입니다.
세밀한 개인 정보 권한
앱은 카메라·마이크·위치·화면 녹화·전체 디스크 접근·손쉬운 사용·입력 모니터링·연락처·캘린더·미리 알림·사진·Bluetooth에 접근하기 전에 사용자 권한을 요청해야 합니다. 이 권한 요청은 macOS에서 대부분의 다른 데스크톱보다 엄격하며, 특히 화면 녹화와 전체 디스크 접근이 그렇습니다. 설정 → 개인 정보 보호 & 보안에서 주기적으로 점검할 가치가 있습니다.
iCloud 프라이빗 릴레이 (iCloud+)
이중 홉 릴레이를 통해 Safari 브라우징 IP를 익명화합니다. Safari 전용입니다 — 실제 커버리지에 대해서는 프라이빗 릴레이 상세 분석을 참고하세요. Chrome, Firefox, Brave 같은 다른 브라우저에는 적용되지 않습니다.
메일 개인 정보 보호
Apple Mail(네이티브 클라이언트) 사용자에 대해, MPP는 이메일 열람 여부와 관계없이 Apple 프록시를 통해 이메일 추적 픽셀을 미리 가져와 대부분의 이메일 열람 추적 분석을 무력화합니다. Apple Mail에만 적용되며, Gmail/Outlook/Spark 등에는 적용되지 않습니다.
나의 이메일 가리기
iCloud+ 기능으로 서비스별 포워딩 이메일 별칭을 생성합니다. 뉴스레터 가입 및 실제 이메일을 공유하고 싶지 않은 상황에서 매우 유용합니다.
지능형 추적 방지(Safari)
Safari의 쿠키 레벨 추적 격리 기능입니다. 서드파티 쿠키를 통한 크로스 사이트 추적을 제한하고 시간이 지남에 따라 추적기 효과를 저하시킵니다. Safari 전용 — 다른 브라우저에는 자체 동등 기능이 있습니다(Firefox Total Cookie Protection, Brave Shields).
실제로 중요한 설정 (우선순위 순)
1. 개인 정보 권한 점검
설정 → 개인 정보 보호 & 보안 → (각 카테고리). 화면 녹화·전체 디스크 접근·손쉬운 사용·입력 모니터링·카메라·마이크·위치를 차례로 확인하세요. 대부분의 사용자는 더 이상 필요 없는 권한을 가진 앱을 2~3개 이상 가지고 있습니다. 자주 발견되는 사례:
- 한번 써보고 다시는 사용하지 않은 오래된 화면 녹화 앱
- 손쉬운 사용 권한을 가진 브라우저(키 입력을 읽을 수 있음 — 신뢰하는 패스워드 매니저에만 부여하세요)
- 필요하지 않은 전체 디스크 접근 권한을 가진 앱(일부 설치 프로그램이 요청 후 해제하지 않음)
- 위치가 실질적으로 필요하지 않은 앱에 부여된 위치 서비스
2. FileVault 활성화 (전체 디스크 암호화)
설정 → 개인 정보 보호 & 보안 → FileVault. 계정 암호로 전체 디스크를 암호화합니다. macOS Big Sur 이후 새 Mac에서는 기본값이지만 업그레이드된 기기에서는 항상 그렇지 않습니다. FileVault 없이는 노트북에 물리적으로 접근한 누구든 외부 미디어로 부팅해 파일을 읽을 수 있습니다. 활성화하면 암호화된 데이터만 얻을 수 있습니다.
3. 방화벽 + 스텔스 모드 활성화
설정 → 네트워크 → 방화벽 → 켬. 그런 다음 옵션을 클릭하고 "스텔스 모드"를 활성화합니다(요청하지 않은 프로브에 응답하지 않고 조용히 차단). 카페 WiFi에서 무작위 소스의 인바운드 연결을 차단합니다. 대부분의 사용자는 기본적으로 비활성화되어 있으며 이 사실조차 모릅니다. 방화벽은 조용히 동작하고 오버헤드가 최소화되어 있으므로 켜두세요.
4. 분석 및 진단 비활성화
설정 → 개인 정보 보호 & 보안 → 분석 & 향상. "Mac 분석 공유" 및 "Siri & 받아쓰기 향상"을 끕니다. Apple은 이를 제품 텔레메트리에 사용하며, Mac 기능에는 전혀 영향이 없습니다. 충돌 보고서는 계속 전송하고 싶다면(Apple이 버그를 수정하는 데 도움이 됨) "충돌 보고서 공유"는 켜두세요; 원하지 않는다면 끄세요.
5. Spotlight 제안 / Siri 제안 비활성화
설정 → Spotlight → 검색 결과. "Apple 검색 향상 도움"을 해제하고 카테고리를 검토하세요. Spotlight 제안은 웹/앱/뉴스 결과를 제공하기 위해 검색 쿼리를 Apple에 전송합니다. 비활성화하면 Spotlight는 Mac에 있는 항목만 검색합니다. 메일/메시지/메모의 Siri 제안도 마찬가지입니다.
6. 로그인 항목 + 백그라운드 항목 점검
설정 → 일반 → 로그인 항목. 로그인 시 시작되는 앱과 앱이 설치한 백그라운드 도우미를 나열합니다. 몇 달 전에 삭제한 앱이 백그라운드 도우미를 남겨두는 경우가 놀랍도록 많습니다. 알아보기 힘들거나 필요 없는 항목은 비활성화하세요. 더 심층적인 정리를 위해 같은 화면의 "백그라운드 허용" 목록에서 더 이상 사용하지 않는 앱의 도우미 앱도 확인하세요.
7. 시스템 확장 및 커널 확장 점검
설정 → 일반 → 로그인 항목 → 확장 탭. 시스템 레벨에 설치된 항목(네트워크 확장, 엔드포인트 보안 확장, VPN 클라이언트)을 보여줍니다. 일부 제품은 제거 후에도 남아있는 무거운 시스템 확장을 설치합니다 — 바이러스 백신 도구와 일부 구형 VPN 클라이언트가 대표적인 예입니다. 알 수 없는 항목이 있으면 비활성화하기 전에 확인하세요(사용 중인 소프트웨어에 실제로 필요한 경우도 있음).
8. 기본 브라우저를 신중하게 선택하세요
Safari는 강력한 개인 정보 보호 기능(ITP, iCloud+라면 프라이빗 릴레이)을 갖추고 있지만 Safari에서만 보호됩니다. 기본 브라우저가 Chrome(대부분의 사용자 기본값)이라면 그 보호 기능을 잃게 됩니다. 2026년 합리적인 기본값:
- 일반 사용자: 일반 브라우징에는 Safari, 개인 정보 보호가 중요한 작업에는 Brave
- 개발자: 기본 브라우저로 Firefox 또는 Brave, 호환성 테스트에 Chromium
- Chrome을 꼭 사용해야 한다면, uBlock Origin을 설치하고 Chrome의 사이트별 개인 정보 보호 설정을 검토하세요
9. 파워 유저: 아웃바운드 방화벽 설치
Little Snitch ($45) 또는 LuLu (무료, 오픈 소스)는 앱이 처음으로 네트워크 연결을 시도할 때 알림을 표시합니다. Mac이 실제로 어디에 접속하고 있는지 생생하게 파악할 수 있습니다. 90%의 사용자에게는 과도하고 피로할 수 있지만, 자신의 기기를 이해하고 싶은 기술적 사용자에게는 매우 유용합니다. Casper의 네트워크 레이어 필터와 함께(대신이 아닌) 실행하세요 — 서로 다른 것을 커버합니다.
10. Apple Intelligence 비활성화 (또는 점검)
설정 → Apple Intelligence & Siri. Apple Intelligence(macOS Sequoia 15+)는 가능한 경우 온디바이스에서 LLM급 기능을 실행하며, 복잡한 요청에는 Apple 서버의 선택적 "프라이빗 클라우드 컴퓨팅" 폴백을 사용합니다. 개인 정보 보호 면에서 소비자 LLM 공간에서 가장 강력하지만, 기능 면이 새롭습니다. AI 기능을 사용하지 않는다면 끄세요. 사용한다면 어떤 앱이 AI 개인 컨텍스트에 접근 권한을 갖는지 확인하세요.
어떤 설정을 해도 Apple이 여전히 볼 수 있는 것
- iCloud 동기화 메타데이터. 파일 이름, 동기화 타임스탬프, 파일 크기는 Apple 서버를 통해 흐릅니다. 고급 데이터 보호를 활성화한 사용자의 경우 콘텐츠는 종단 간 암호화되지만 메타데이터는 그렇지 않습니다.
- Apple ID 연결 활동. Apple ID에 연결된 모든 것 — App Store 다운로드, iCloud 메일, iMessage 라우팅, FaceTime 통화 — 은 계정 레벨 활동을 생성합니다.
- 충돌 보고서 (기본). "충돌 보고서 공유"를 끄더라도, 안전 및 보안 운영을 위해 일부 핵심 텔레메트리는 여전히 전송됩니다.
- 푸시 알림. 모든 푸시 알림은 Apple Push Notification Service를 통과합니다. 콘텐츠는 암호화되지만 라우팅 메타데이터는 보입니다.
- 나의 찾기 네트워크. 나의 찾기를 적극적으로 사용하지 않더라도, 명시적으로 거부하지 않으면 Mac이 나의 찾기 네트워크의 릴레이가 될 수 있습니다.
이 중 어느 것도 악의적인 것이 아닙니다. 플랫폼이 운영되는 방식입니다. 그러나 이는 "설정을 잠궜다"는 것이 의미 있는 개선이지, 완전한 익명성이 아님을 의미합니다.
OS 권한이 제어하지 못하는 것 — 앱이 여전히 볼 수 있는 것
macOS 권한은 커버하는 카테고리(카메라, 마이크, 화면 녹화, 파일)에서는 효과적입니다. 그러나 다음은 제어하지 않습니다:
- 네트워크 연결. 모든 앱은 묻지 않고 어떤 엔드포인트에도 연결할 수 있습니다. 이것이 가장 큰 허점이며, 내장 SDK 텔레메트리가 발생하는 가장 큰 영역입니다.
- 시스템 정보. 하드웨어 ID, Mac 시리얼 번호, 모델, OS 버전, 설치된 언어, 손쉬운 사용 설정 — 모두 권한 없이 읽을 수 있습니다.
- 프로세스 목록. 앱은 다른 앱이 실행 중인지 볼 수 있습니다.
- 파일시스템 (샌드박싱되지 않은 앱). App Store 외부에서 배포된 앱은 명시적인 프롬프트 없이 다운로드한 파일, 브라우저 북마크, 특정 캐시를 포함하여 파일시스템의 많은 부분을 읽을 수 있습니다.
- 프로세스 간 상태. 앱은 경우에 따라 다른 앱이 작성한 NSUserDefaults/환경설정을 읽을 수 있습니다.
가장 큰 실질적 데이터 유출 벡터는 첫 번째입니다: 집으로 전화하는 내장 SDK. Spotify의 분석 SDK, Adobe Creative Cloud의 텔레메트리, Microsoft Office의 진단 보고, 모든 메뉴바 유틸리티 — 이들 모두 자신의 재량에 따라 네트워크 연결을 맺습니다. macOS 권한은 이를 제어하지 않습니다; 네트워크 레이어에서 개입해야 합니다.
이것이 네트워크 레벨 필터링이 효과를 발휘하는 이유입니다 — DNS 필터링 상세 분석과 동일한 논리입니다. SDK의 목적지를 DNS 레이어에서 차단하면 데이터가 기기를 떠날 수 없습니다. Casper's 추적기 차단은 수만 개의 알려진 추적기/텔레메트리/분석 엔드포인트를 커버합니다 — macOS 권한 설정으로는 보이지 않는 바로 그 카테고리입니다.
알아두어야 할 Mac 특유의 위험
공증(Notarization)은 바이러스 백신 의미의 악성 코드 스캔이 아닙니다. Apple의 공증은 알려진 악성 서명 및 정책 위반을 확인합니다. "Apple이 이 코드가 안전한지 검증했다"는 의미가 아닙니다. 교묘하게 위장한 악성 앱은 공증을 통과할 수 있습니다. 공증은 바닥을 높이는 것이지, 천장을 만드는 것이 아닙니다.
Mac 악성 코드는 2023-2026년 사이에 크게 증가했습니다. Mac은 면역이 아니었습니다. 위협 행위자들이 따라잡았습니다. 패스워드, 암호화폐 지갑, 브라우저 쿠키를 노리는 정보 탈취 악성 코드(Atomic Stealer, MacStealer, Banshee Stealer)가 주요 카테고리였습니다. 대부분은 검색 광고/타이포스쿼팅 소스에서 가짜 DMG 설치 프로그램을 통해 유포됩니다. 대책: 신뢰할 수 있는 소스에서만 소프트웨어를 설치하고, 패스워드 매니저(브라우저 자동 완성이 아닌)를 사용하며, FileVault를 활성화하고, 이 탈취 악성 코드가 연결하는 데이터 유출 엔드포인트를 차단하는 네트워크 레벨 필터링을 실행하세요.
App Store 외부에서의 사이드로딩은 대부분의 전문 소프트웨어에서 표준입니다. 이 자체는 문제가 없지만, 안전을 위해 App Store 심사에 의존할 수 없다는 의미입니다. 다운로드 소스를 확인하고, 개발자 서명을 체크하고, Gatekeeper 경고를 생각 없이 무시하지 마세요.
파워 유저 주기적 점검: 활동 모니터의 네트워크 탭을 열어 실제로 대역폭을 사용하는 것을 확인하세요. 화면에 실행 중인 것으로 보이지 않는 앱들이 나타날 것입니다 — 보통 한 번 설치한 앱의 백그라운드 도우미입니다.
macOS의 이중 레이어 모델
- OS 레벨 설정은 하드웨어 권한, 디스크 암호화, 방화벽, 로그인 항목, 시스템 확장을 처리합니다. 한 번에 30분을 투자해 올바르게 설정하세요.
- 네트워크 레벨 필터링 (DNS 필터링이 있는 VPN)은 내장 SDK 텔레메트리, 추적기 연결, 피싱 목적지, 광고 네트워크를 처리합니다. 이것이 macOS 설정이 다루지 않는 허점입니다. Casper's macOS 앱이 여기에 위치하며, 기본 보호 기능과 함께 작동합니다 — 충돌 없이.
기술적 사용자라면: 어떤 것이 어디에 연결되는지 가시성을 위해 선택적으로 아웃바운드 방화벽(Little Snitch 또는 LuLu)을 추가하고, 동일 도메인 엔드포인트에서 제공되는 광고(DNS 필터링이 정상 트래픽과 구별하기 어려울 수 있는)를 위한 브라우저 DOM 레이어에 uBlock Origin 또는 Brave Shields를 추가하세요. 세 레이어는 잘 조합됩니다; 각각은 다른 것이 놓치는 것을 잡아냅니다.
2026~2027년에 변화하는 것
Apple Intelligence의 발전. Apple Intelligence는 macOS 15(Sequoia)에서 온디바이스 LLM 기능과 선택적 프라이빗 클라우드 컴퓨팅 폴백을 도입했습니다. 개인 정보 보호 면에서는 실제로 강력하지만, 기능 면이 새롭고 확장되고 있습니다. 더 많은 앱이 통합함에 따라 Apple Intelligence 설정을 연간 다시 점검할 가치가 있습니다.
더 엄격한 공증(Notarization)과 Mac App Store 적용. Apple은 공증 요건을 점진적으로 강화했으며, 서명되지 않은 앱 실행은 점점 더 불편해지고 있습니다. 2027년까지 공증되지 않은 소프트웨어에는 더 많은 마찰이 예상됩니다. 오픈 소스/틈새 개발자 도구에 실질적인 영향이 있지만, 악성 코드 감소에는 도움이 됩니다.
macOS 컨테이너 프레임워크. Apple은 macOS 15에서 앱이 격리된 환경을 구동할 수 있는 시스템 컨테이너화 프레임워크를 도입했습니다. 아직 개발자 중심이며, 소비자 애플리케이션은 제한적입니다. 향후 몇 번의 릴리스에 걸쳐 App Store 앱을 넘어 샌드박싱 모델이 확장되는 것을 주목하세요.
네트워크 개인 정보 보호의 지속적인 강화. 메일 개인 정보 보호, ITP, 프라이빗 릴레이 모두 점진적으로 범위를 확장해 왔습니다. 추세는 더 많은 온디바이스 개인 정보 처리와 Apple 서버를 통해 흐르는 메타데이터 감소를 향하고 있습니다.
결론
2026년 macOS는 대부분의 사용자가 인식하는 것보다 더 많은 개인 정보 보호 제어 기능을 갖추고 있으며, 하나의 큰 구조적 허점(아웃바운드 네트워크 연결에 대한 권한 요청 없음)이 있습니다. 설정에서 권한을 점검하고, FileVault를 활성화하고, 방화벽을 켜고, 불필요한 로그인 항목을 비활성화하고, 개인 정보를 존중하는 기본 브라우저를 선택하는 데 투자한 30분은 OS 레이어에서 할 수 있는 어떤 것보다 분당 더 많은 개인 정보 보호 개선을 가져옵니다. 그 후에는 네트워크 레벨 필터링이 어떤 앱별 권한 시스템도 해결하지 못하는 내장 SDK 텔레메트리 허점을 메워줍니다.
Mac에서 네트워크 레이어를 대신 처리하고 싶다면, 그것이 바로 Casper's macOS 앱이 하는 일입니다 — 표준 시스템 네트워크 확장으로 설치되며(macOS 11 이후 커널 확장 불필요), 모든 브라우저와 모든 백그라운드 프로세스를 커버하고, 유지 관리가 필요 없습니다.