Kā strādāt un kontrolēt sistēmas integritātes aizsardzību (SIP) Mac datorā

Jūsu macOS sistēmā vai Mac OS X El Capitan ir drošības līdzeklis, kas pazīstams kā sistēmas integritātes aizsardzība. Šī funkcija palīdz nejauši modificēt jebkuru no Mac faila sistēmas failiem - tikai Apple parakstīti sistēmas procesi var rakstīt uz sistēmas atrašanās vietām. SIP pēc noklusējuma ir iespējots.

Apple izstrādāja SIP, lai aizsargātu lielāko daļu jūsu Mac sistēmas atrašanās vietu, sistēmas procesu un kodola paplašinājumu no rakstīšanas, modificēšanas vai aizstāšanas. Sistēmas integritātes aizsardzība (SIP) arī pasargā failus un sistēmas procesus no jebkādas ļaunprātīgas programmatūras.

Pēc Apple domām, sistēmas integritātes aizsardzība ir drošības tehnoloģija visās MacOS un OS X El Capitan versijās, kas paredzēta, lai novērstu iespējami ļaunprātīgu programmatūru, modificējot to, ko Apple uzskata par aizsargātiem failiem un mapēm jūsu Mac.

Iepriekšējās Mac OS X versijās “root” lietotāja kontam iepriekš nebija atļauju ierobežojumu, un tas varēja piekļūt jebkurai jūsu Mac mapes vai lietojumprogrammai. Programmatūra ieguva root līmeņa piekļuvi, kad ievadījāt administratora vārdu un paroli, lai to instalētu, un pēc tam varēja modificēt vai pārrakstīt jebkuru sistēmas failu vai lietojumprogrammu.

Sistēmas integritātes aizsardzība ierobežo saknes kontu un ierobežo darbības, kuras saknes lietotājs var veikt aizsargātās MacOS un OS X daļās.

Sistēmas integritātes aizsardzība aizsargā šīs jūsu Mac sistēmas daļas:

  • / Sistēma
  • / usr
  • / bin
  • / sbin
  • / var
  • Apple vietējās lietotnes, kas ir iepriekš instalētas kopā ar MacOS un OSX

Jūs un visas trešo pušu lietotnes vai instalētāji var turpināt rakstīt uz šiem ceļiem:

  • / Pieteikumi
  • / Bibliotēka
  • / usr / local

Sistēmas integritātes aizsardzība arī neļauj noteiktai programmatūrai izvēlēties jūsu Mac startēšanas disku. Lai manuāli atlasītu citu startēšanas disku, dodieties uz Sistēmas preferences> Startēšanas disks. Vai arī izmantojiet startēšanas pārvaldnieku, restartējot turot nospiestu taustiņu Option, pēc tam izvēloties no pieejamo startēšanas disku saraksta.

Kā pārbaudīt Mac pašreizējo SIP statusu

  • Palaidiet termināli no / Applications / Utilities
  • Ierakstiet šo komandu:csrutil statuss
  • Nospiediet Enter
  • Termināls atbild ar “Sistēmas integritātes aizsardzības statuss: iespējots” vai “Sistēmas integritātes aizsardzības statuss: atspējots”

SIP MacOS Mojave un jaunākās versijās

Apple modernizēja SIP macOS Mojave, iekļaujot tajā ne tikai savas, bet arī trešo pušu lietotnes. Tas nozīmē, ka SIP tagad aizsargā trešo pušu lietotnes. Tātad ļaunprātīga programmatūra nevar iejaukties, ievietot kodu, modificēt vai pārrakstīt Apple lietotnes VAI trešās puses lietotnes.

SIP ir pretrunā ar trešo pušu lietotnēm

Ja izmantojat programmatūru, piemēram, Winclone vai Totalfinder, šīs funkcijas dēļ var rasties dažas problēmas.

Winclone bieži lieto Mac lietotāji, jo tas ļauj ērti attēlot Bootcamp nodalījumu Mac datorā. Vai jums ir jāmaina Bootcamp nodalījuma lielums, lai jūsu Mac vai PC būtu vairāk vietas, vai datu migrēšana no viena Bootcamp nodalījuma uz citu. Ja jūsu Mac datorā ir iespējota sistēmas integritātes aizsardzība, var rasties problēma, izmantojot utilītu.

Jūs varat īslaicīgi atspējojiet integritātes aizsardzības funkcijulai veiktu savus uzdevumus un pēc tam atgrieztos un iespējotu šo aizsardzības funkciju savā Mac datorā. Lai to paveiktu, lūdzu, veiciet tālāk norādītās vienkāršās darbības.

Kā atspējot SIP (sistēmas integritātes aizsardzību)

  • Solis-> 1
    • Sāciet savu Mac atkopšanas režīmā, startēšanas signāla laikā turot nospiestu taustiņu + r

      Piekļūstiet terminālim no izvēlnes joslas Utilities

  • Solis-> 2
    • Iet uz Utilities> Terminal un pēc tam ievadiet “csrutil atspējot; atsāknēšana.’
  • Solis -> 3
    • Veiciet to, kas jums jādara, un pēc tam atgriezieties atkopšanas sistēmā un iespējojiet aizsardzības funkciju, ierakstot “csrutil iespējot; atsāknēšana. ”Savā termināļa komandu uzvednē
  • Solis-> 4
    • Lai pārbaudītu, vai sistēmas integritātes aizsardzības funkcija atkal darbojas jūsu Mac datorā
    • Mac datorā atveriet termināli un ierakstietcsrutil statuss
    • Izmantojot iepriekš minēto 4. darbību, varat pārliecināties, vai pēc saknes līmeņa uzdevumu izpildes esat atkal ieslēdzis sistēmas integritātes aizsardzību.

Jaunākās publikācijas

$config[zx-auto] not found$config[zx-overlay] not found