지난 여름, 세계 개발자 컨퍼런스(Worldwide Developers Conference)에서 Apple은 iOS 16, iPadOS 16 및 macOS Ventura를 포함한 최신 운영 체제를 위한 “Rapid Security Response”라는 새로운 보안 기능을 발표했습니다. 이 기능은 특히 내장 브라우저 엔진을 사용하는 Safari 및 기타 애플리케이션에 영향을 미치는 WebKit 관련 취약성에 대해 Apple 운영 체제에 대한 더 빠르고 빈번한 보안 패치를 용이하게 하도록 설계되었습니다.

Apple은 iOS 및 macOS에 대한 신속한 보안 대응을 구현합니다.

iOS 16이 출시된 지 7개월이 지나고 WWDC가 나온 지 거의 1년이 지난 지금, Apple은 많은 기대를 모았던 Rapid Security Response 업데이트를 마침내 출시했습니다. 이 업데이트는 이제 버전 16.4.1을 실행하는 iOS 및 iPadOS 장치 또는 버전 13.3.1을 실행하는 Mac에서 사용할 수 있습니다. 업데이트가 설치되면 OS 버전에 “a”가 추가되어 적용되었음을 나타냅니다. 이 업데이트는 Apple 운영 체제의 보안을 강화하고 WebKit과 관련된 취약성에 대한 보호 기능을 향상시킬 것으로 예상됩니다.

  Asus TUF Gaming VG289Q1A: 사양, 가격 및 출시일

현재 Apple이 Rapid Security Response 업데이트로 해결된 특정 버그에 대한 추가 세부 정보를 제공할 계획인지 여부는 불분명합니다. 업데이트에 연결된 지원 페이지는 업데이트 기능에 대한 일반적인 개요만 제공하며 이 글을 쓰는 시점에서 Apple의 보안 업데이트 페이지는 추가 정보로 업데이트되지 않았습니다.

Apple은 이전에 iOS 16.4의 베타 단계를 포함하여 iOS 및 macOS의 베타 사용자에게 몇 가지 Rapid Security Response 업데이트를 발표했지만, 이번이 이러한 업데이트의 첫 번째 공개 릴리스입니다. 베타 사용자에게 배포된 업데이트가 업데이트 메커니즘을 테스트하기 위한 것인지 또는 중요한 보안 패치가 포함되어 있는지 여부는 여전히 불확실합니다.

Apple Rapid Security Response 업데이트
Apple이 많은 기대를 모았던 Rapid Security Response 업데이트를 드디어 출시했습니다.

Rapid Security Response 기능을 활성화하기 위해 Apple은 암호화되고 봉인된 시스템 볼륨이 iOS 및 macOS에서 작동하는 방식을 크게 변경해야 했습니다. 이전 버전의 운영 체제에서는 모든 시스템 파일이 서명된 시스템 볼륨(SSV)에 있었고 이러한 파일을 수정하려면 전체 시스템 볼륨을 스냅샷으로 로드하고, 패치를 적용하고, 다시 봉인한 다음 다시 로드해야 했습니다. 장치가 재부팅되었습니다.

  XYO 암호화: 구매 방법, 가격 예측 등

이 시스템은 변조로부터 시스템 파일을 보호하는 데는 효과적이었지만 더 큰 업데이트 다운로드 크기, 더 긴 업데이트 시간, 사용자가 작업 중단을 피하기 위해 종종 연기하는 필수 재부팅과 같은 단점이 있었습니다. iOS 16 및 macOS Ventura 업데이트를 통해 일부 시스템 파일이 SSV 외부에서 “cryptexes”라고 하는 더 작고 구획화된 SSV 확장으로 이동되었습니다. 이러한 크립텍스는 여전히 암호화되어 있으며 기본 SSV를 변경하지 않고 업데이트할 수 있습니다. 이러한 변화를 통해 Apple은 사용자의 작업을 방해하지 않고 신속하게 설치할 수 있는 더 빈번하고 더 작은 보안 업데이트를 제공할 수 있습니다.

Rapid Security Response 업데이트는 일반적으로 기존 업데이트보다 파일 크기가 작고 설치 시간이 짧지만 여전히 재부팅이 필요할 수 있다는 점에 유의해야 합니다. 예를 들어, 오늘의 업데이트는 M1 MacBook Air와 iPhone 13 Pro 모두 재부팅이 필요했지만 Apple이 이번 달 초에 발표한 16.4.1 및 13.3.1 업데이트에 비해 파일 크기가 훨씬 더 작고 설치 시간이 더 빠릅니다. iOS 16.4.1(a) 업데이트는 휴대폰에서 85.7MB에 불과한 반면 16.4.1 업데이트는 기기마다 다를 수 있지만 수백 MB였습니다.

  Audible에서 책을 반품하거나 교환하는 방법은 무엇입니까?
Apple Rapid Security Response 업데이트
Rapid Security Response 업데이트는 일반적으로 기존 업데이트보다 파일 크기가 작고 설치 시간이 짧지만 여전히 재부팅이 필요할 수 있다는 점에 유의해야 합니다.

Rapid Security Response 업데이트를 비활성화하려는 사용자는 다른 유형의 iOS 및 macOS 업데이트 다운로드 및 설치에 영향을 주지 않고 설정에서 비활성화할 수 있습니다. 또한 설치 후 필요한 경우 업데이트를 제거할 수도 있습니다.

초기 릴리스 당시 일부 사용자는 업데이트 설치를 시도할 때 오류 메시지가 표시되었습니다. 그러나이 이야기가 게시되는 시점에서 Apple은 문제를 해결하고 해결 한 것으로 보입니다.

Source: Apple, “신속한 보안 대응” 업데이트 출시