문제점: 조용한 데이터 전송
당신의 Mac에 있는 모든 앱은 허가 없이 인터넷에 연결할 수 있습니다. 모바일 운영체제와 달리, macOS는 앱이 네트워크 활동을 사전에 선언하도록 요구하지 않습니다. 그 결과, 앱들은 백그라운드에서 분석 서버, 광고 네트워크, 원격 텔레메트리 엔드포인트와 정기적으로 연결됩니다. 이것이 반드시 악의적인 것은 아닙니다. 크래시 보고, 업데이트 체크, 기능 분석은 일반적입니다. 하지만 그 범위는 종종 놀라울 정도입니다. 간단한 노트 앱이 8-12개의 분석 서비스에 접속할 수 있습니다. 날씨 위젯은 위치 정보를 여러 광고 네트워크에 전송할 수 있습니다. 심지어 유료 앱들도 종종 추적 SDK를 포함하고 있습니다.
우리가 발견한 것: 흔한 패턴
특정 앱 이름을 언급하지 않고, 우리가 일관되게 관찰한 패턴은 다음과 같습니다: 무료 생산성 앱이 가장 심각한 문제입니다. 제품에 돈을 지불하지 않는다면, 당신이 바로 제품입니다. 무료 노트, 캘린더, 할 일 앱들은 종종 Google Analytics, Facebook SDK, Amplitude, Mixpanel 및 여러 광고 네트워크와 연결됩니다. 클라우드 저장소 앱들은 예상보다 더 많은 메타데이터를 전송합니다. 명백한 파일 동기화 외에도, 많은 기기 정보, 사용 패턴, 파일 유형 통계 등을 전송합니다. 브라우저 확장 프로그램은 눈에 띄지 않는 부분입니다. 이들은 브라우저의 네트워크 접근 권한을 상속받아 방문하는 모든 페이지를 추적할 수 있습니다. 심지어 macOS 자체도 집으로 전화하는 경우가 있습니다. 애플의 자체 서비스들은 자주 분석 및 텔레메트리 엔드포인트와 연결됩니다.
왜 이것이 당신의 프라이버시에 중요한가
개별 데이터 포인트는 무해하게 보일 수 있습니다. 예를 들어, 어떤 앱이 당신이 9시에 열었다는 것만 알면 위험하지 않다고 생각할 수 있습니다. 하지만 수십 개의 앱, 수백 번의 세션, 수개월의 사용 데이터를 종합하면, 이 데이터 포인트들은 당신의 행동, 일정, 관심사, 습관에 대한 상세한 프로필을 만듭니다. 이 데이터는 데이터 딜러에 의해 구매되고 판매됩니다. 타겟 광고에 사용됩니다. 어떤 경우에는 데이터 유출에 연루되기도 합니다. 그리고 일단 Mac을 떠나면, 어떻게 사용되고 저장되며 공유되는지에 대해 당신은 아무런 통제권이 없습니다. 내장된 macOS 방화벽은 여기서 도움이 되지 않습니다 — 들어오는 연결만 차단할 뿐입니다.
당신이 보내는 것을 보는 방법
첫 번째 단계는 가시성입니다. 볼 수 없으면 보호할 수 없습니다. 내장된 활동 모니터는 활성 연결을 보여주지만, 명확하게 앱별로 구분하거나 기록을 남기지 않습니다. 이는 프라이버시 분석을 위해 설계된 것이 아닙니다. NetMute와 같은 네트워크 모니터링 도구는 어떤 앱이 어떤 도메인과 연결하는지, 얼마나 많은 데이터를 보내는지, 그리고 이 도메인들이 알려진 추적기인지 여부를 정확히 보여줍니다. NetMute의 X-Ray 기능은 각 앱의 실제 네트워크 행동을 기반으로 프라이버시 점수를 부여하며, 이는 자가 신고된 프라이버시 라벨이 아닙니다. DNS 로그는 어떤 도메인에 요청이 이루어졌는지 보여줄 수 있지만, 누가 요청했는지는 알 수 없습니다.
원하지 않는 데이터 전송을 차단하는 방법
무슨 일이 일어나는지 알게 되면, 여러 가지 옵션이 있습니다: 1. 가장 심각한 문제를 일으키는 앱을 차단하세요. Per-App 방화벽을 사용하여 온라인에 연결할 필요 없는 앱을 차단하세요. 예를 들어, 사진 편집 프로그램은 인터넷 접속이 필요 없을 수 있습니다. 2. 특정 추적기를 차단하세요. 전체 앱을 차단하는 대신, 추적 도메인만 차단하세요. 이렇게 하면 앱의 기능은 유지하면서 데이터 유출을 방지할 수 있습니다. 3. 개인정보 침해 앱을 교체하세요. 데이터를 10개 이상의 추적기에 보내는 앱을 찾았다면, 더 나은 프라이버시 관행을 가진 대안을 찾으세요. 4. 네트워크 프로필을 사용하세요. 집에서는 더 많은 접근 권한을 허용하고, 공용 와이파이에서는 모두 차단하세요. 올바른 도구를 사용하는 것이 핵심입니다. NetMute와 같은 추적기 감지 및 프라이버시 점수 기능이 포함된 Per-App 방화벽은 어떤 데이터가 Mac을 떠나는지 보고 제어할 수 있게 도와줍니다.