Apple의 T2 “보안 칩”은 Mac에서 무엇을 합니까?

애플은 최신 맥 모델에 T2 보안 칩이 탑재되었다는 점을 강조합니다. 그렇다면 이 칩은 정확히 어떤 기능을 수행하며, 사용자에게 이점만 제공할까요, 아니면 예상치 못한 문제도 야기할 수 있을까요?

T2 보안 칩의 정체

T2는 애플이 자체 개발한 2세대 보안 칩으로, 여러 하드웨어 컨트롤러를 통합한 맞춤형 실리콘 칩입니다. 이러한 칩은 이미 스마트폰에서 널리 사용되고 있지만, T2는 단순한 보안 기능 외에도 전반적인 성능 향상에 기여합니다.

보안 칩이라는 이름이 붙은 이유는 T2가 보안 부팅 프로세스를 담당하기 때문입니다. 전원 버튼을 누르는 순간부터 macOS 데스크탑이 화면에 나타나는 순간까지, T2는 부팅 프로세스 전체를 검증합니다. 즉, 부트로더와 운영 체제가 애플에서 서명하고 승인되었는지 확인하며, 승인된 드라이브만 OS 실행에 사용되도록 합니다.

이러한 과정은 시작 시 서명되지 않은 소프트웨어가 실행되는 것을 방지하며, 이는 때때로 Linux와 같은 다른 운영 체제로 부팅할 때 문제가 될 수 있습니다. 하지만 T2 칩은 이러한 방식으로 시스템을 보호합니다. 타인이 서명되지 않은 운영 체제로 부팅하여 데이터에 접근하는 시도를 차단합니다.

T2 칩은 또한 드라이브의 모든 암호화 작업을 담당합니다. 이전에는 이러한 작업이 CPU에서 처리되었지만, 맞춤형 칩으로 프로세스를 이동함으로써 CPU는 더 많은 리소스를 확보하고 전반적인 성능 향상을 이룰 수 있습니다.

MacBook Pro와 MacBook Air에는 로그인 및 관리자 수준의 인증을 위한 Touch ID 지문 스캐너가 탑재되어 있습니다. T2 칩 내에는 지문 데이터를 안전하게 저장하는 보안 구역이 마련되어 있습니다. 모든 인증 요청은 외부 앱에 대한 인증 요청을 포함하여 T2 칩에서 직접 처리됩니다.

이러한 구조 덕분에 앱은 지문 데이터를 보거나 접근할 수 없습니다. 이는 iPhone 및 iPad에서 Face ID 및 Touch ID가 작동하는 방식과 유사합니다. 소프트웨어는 먼저 인증을 요청하고, T2 칩은 보안 영역에 저장된 지문과 비교하여 사용자를 확인한 후 소프트웨어에 결과를 통보합니다.

T2 보안 칩의 추가 기능

주요 기능이 기기 보안 및 암호화에 집중되어 있지만, T2는 다른 작업도 수행합니다. 예를 들어, 구형 맥에서 시스템 관리 컨트롤러 역할을 대체합니다. 이 컨트롤러는 전원, 배터리 및 충전, 팬 속도, 내부 센서와 관련된 동작을 제어합니다.

애플은 또한 T2 칩에 오디오 처리 기능을 부여하여 전반적인 음질 향상을 약속했습니다. 최신 MacBook Pro는 우수한 음질을 제공하지만, T2 칩이 여기에 얼마나 기여하는지는 여전히 논쟁의 여지가 있습니다. 오디오 입력 및 출력 모두를 처리하며, MacBook 덮개를 닫을 때마다 마이크를 자동으로 끕니다.

T2는 또한 카메라에서 받은 원시 데이터를 화면에 표시되는 이미지로 변환하는 이미지 신호 프로세서의 역할도 합니다. 애플은 iPhone과 마찬가지로 “향상된 톤 매핑, 개선된 노출 제어, 얼굴 인식 기반 자동 노출 및 자동 화이트 밸런스”를 제공한다고 강조합니다.

애플이 공식적으로 광고하지 않는 또 다른 기능은 향상된 비디오 렌더링 시간입니다. 한 독립적인 테스트에서 애플 인사이더는 T2 칩이 없는 구형 iMac(동일한 CPU를 공유)에서 동일한 렌더링 작업에 약 두 배의 시간이 걸린다는 것을 발견했습니다.

T2 보안 칩 탑재 맥 모델

애플은 궁극적으로 모든 맥 모델에 T2 칩 또는 그 후속 제품을 탑재할 계획입니다. 2020년 6월 기준으로 다음 맥 모델에 T2 칩이 포함되어 있습니다.

MacBook Air (2018년 이후 모델)
MacBook Pro (2018년 이후 모델)
Mac mini (2018년 이후 모델)
Mac Pro (2019년 이후 모델)
iMac Pro

보안 칩 관련 문제점

T2 칩이 시스템을 보호하고 성능을 향상시키는 데 도움이 되지만, 모든 것이 긍정적인 것은 아닙니다. 애플은 인정했듯이, T2 칩은 일부 타사 수리를 제한합니다. 이는 사용자들이 자신의 기기를 스스로 수리하기를 원하는 점을 고려할 때, 오랫동안 논란이 되어온 문제입니다.

즉, 로직 보드(마더보드) 및 Touch ID 센서와 같은 특정 부품은 수리 후 컴퓨터가 정상적으로 작동하려면 특정 소프트웨어 진단을 거쳐야 합니다. 이는 고객이 Apple Store 또는 Apple 공인 서비스 제공업체를 통해서만 수리를 받아야 함을 의미합니다.

T2 칩은 또한 USB 2.0 오디오 인터페이스를 사용할 때 일부 2018년 모델에서 오디오 결함 문제를 일으켰습니다. 맥OS Mojave 10.14.4 업데이트에서 이러한 문제가 해결된 것으로 보이지만, 일부 사용자는 여전히 문제를 보고하고 있습니다. USB 3.0 이상을 사용하는 기기는 이러한 문제의 영향을 받지 않는 것으로 보입니다.

또한, T2 칩의 핵심 목적은 특정 소프트웨어만 실행되도록 허용하여 부팅 프로세스를 보호하는 것입니다. 즉, Windows와 같은 다른 운영 체제를 설치하거나 라이브 USB 스틱에서 Linux를 실행하려면 사용자 개입이 필요합니다.

다행히 맥이 시동되는 동안 Command+R 키를 길게 눌러 “시동 보안 유틸리티”를 실행할 수 있습니다. 이 사전 부팅 유틸리티에서 “보안 없음”을 선택하여 보안 부팅을 비활성화하면 모든 운영 체제가 실행될 수 있습니다. USB 스틱을 사용하여 OS를 부팅하는 경우 “외부 미디어에서 부팅 허용” 옵션도 선택해야 합니다. 만약 이러한 변경 사항을 비밀번호로 보호하고 싶다면 “펌웨어 암호 켜기”를 선택할 수 있습니다.

마지막으로, T2 칩이 시스템 관리 컨트롤러의 역할을 인계받았기 때문에, 맥에서 SMC를 재설정해야 하는 경우 다른 단계를 따라야 합니다.

보안 칩의 미래

T2 칩이 제공하는 기능은 애플이 계속해서 유지하고 싶어 하는 것으로 보입니다. 단기적으로는 실리콘이 계속 발전함에 따라 “T3″와 같은 새로운 개정판을 볼 수 있을 것입니다.

하지만 애플은 맥 제품군을 iPhone 및 iPad와 같은 자체 개발한 ARM 기반 프로세서로 전환하고 있습니다. 현재 T2는 애플이 10년 이상 사용해 온 Intel CPU와 함께 사용되는 맞춤형 칩입니다.

애플은 향후 시스템 온 칩에 T2 기능을 직접 통합할 가능성이 높습니다. 즉, 별도의 T2 칩은 존재하지 않지만, 해당 구성 요소는 여전히 작동하며 이름만 제외하고는 동일한 작업을 수행할 것입니다.

보안 칩은 macOS를 더욱 안전하게 보호하기 위한 애플의 노력의 일환입니다. 이러한 노력은 2019년 가을에 출시된 새로운 보안 기능 세트가 포함된 macOS Catalina와 함께 더욱 강화되었습니다.