Mac OS Forensics

맥 컴퓨터 포렌식

macOS 소개

macOS 버전 히스토리

  • OS X 10.0 Cheetah
    - 2001년 03월 24일 최초 출시 되었으며 최초의 맥 OS X 버전
    - 비주얼 적으로 많이 발전한 버전이며 치타(Cheetah)라는 이미지에 맞지 않는 느린 시스템, 다수 버그 발생등 문제점이 있음

  • OS X 10.3 Panther
    - 2003년 10월 24일 출시 되었으며 Expose, iChat, Safari, Brushed-metal Finder 탑재
    - 보안 사항으로는 FileVault1 이 최초 탑제
    * 유저의 Home Directory를 암호화 하여 데이터를 볼 수 없도록 보호. 사용자의 선택에 따라 활성화 또는 비활성화 가능

  • OS X 10.5 Leopard
    - 2007년 10월 26일 출시 되었으며, 2년 6개월의 개발 기간을 거쳐 많은 오류를 개선한 OS
    - TimeMachine, Spaces, Stacks, Quick Look, 64bit 지원 등 주요 특징
    - 최소 iPhone 1세대가 등장. iOS 1, 2버전이 함께 등장한 해이기도 함

  • OS X 10.7 Lion
    - 2011년 7월 20일 출시 되었으며, OS 최초로 AppStore 에서 구매, 다운로드 형식의로 출시
    - OS X 10.3 Panther에서 탑제된 FailVault의 업그레이 버전인 FailVault 2 버전 탑제
    * Home Directory 만 암호화하던 1세대와 달리 OS X의 시작볼륨 전체를 암호화

  • OS X 10.11 EI Capitan
    - 2015년 9월 30일 출시 되었으며, 리이온(Lion)과 마찬가지로 AppStore를 통해 구매, 다운로드
    - SIP(Sytem Integrity Protection), 시스템 무결성 보호 기능이 추가됨으로 시스템이 소유한 시스템 파일과 디렉토리를 슈퍼 유저 또는 Sudo 명령어를 포함 특정한 자격없이는 수정이 불가능

  • macOS 10.13 High Sierra
    - 2017년 6월 5일 WWDC 2017 기조 강연에서 발표, iMAC Late 2009, 27 or 21.5 - inch 모델까지 업그레이드가 가능하며 이전 모델은 업그레이드 불가
    - 기존에 활용하던 Filesystem( HFS+)에서 신규 APFS를 기본 파티션으로 채용.
    - High Sierra 부터 OS X가 아닌 macOS로 명칭 변경

  • macOS 10.15 Catalina
    - 2019년 10월 7일 출시 되었으며, 기존 iDevice 장비와 호환성을 극대화 시킨 버전
    - Sidecar 기능을 활용하여 iPad Pro와의 화환성을 극대화. iPhone, iPad등을 연동하여 작업 중 iDevice 를 가지고 이동 시 해당 작업이 iDevice 장비로 연동되어 이어서 작업 가능.