Πώς να εργαστείτε και να ελέγξετε την Προστασία Ακεραιότητας Συστήματος (SIP) στο Mac σας

Το σύστημα macOS ή το Mac OS X El Capitan διαθέτει ένα μέτρο ασφαλείας γνωστό ως Προστασία ακεραιότητας συστήματος. Αυτή η δυνατότητα σάς βοηθά από ακούσια τροποποίηση οποιουδήποτε από τα αρχεία συστήματος στο Mac σας – μόνο οι υπογεγραμμένες από την Apple διαδικασίες συστήματος μπορούν να εγγράψουν σε τοποθεσίες του συστήματος. Το SIP είναι ενεργοποιημένο από προεπιλογή.

Η Apple σχεδίασε το SIP για να προστατεύει τις περισσότερες από τις τοποθεσίες συστήματος, τις διεργασίες συστήματος και τις επεκτάσεις πυρήνα του Mac σας από εγγραφή, τροποποίηση ή αντικατάσταση. Το System Integrity Protection (SIP) προστατεύει επίσης τα αρχεία και τις διαδικασίες του συστήματος από οποιοδήποτε κακόβουλο λογισμικό.

Σύμφωνα με την Apple, το System Integrity Protection είναι μια τεχνολογία ασφαλείας σε όλες τις εκδόσεις macOS και OS X El Capitan που είναι έχει σχεδιαστεί για να αποτρέπει το ενδεχόμενο κακόβουλο λογισμικό να τροποποιεί αυτά που η Apple θεωρεί ως προστατευμένα αρχεία και φακέλους στο Μακ.

Σε παλαιότερες εκδόσεις του Mac OS X, το

λογαριασμός χρήστη "root". προηγουμένως δεν είχε περιορισμούς αδειών και μπορούσε να έχει πρόσβαση σε οποιονδήποτε φάκελο ή εφαρμογή συστήματος στο Mac σας. Το λογισμικό απέκτησε πρόσβαση σε επίπεδο ρίζας όταν εισαγάγατε το όνομα διαχειριστή και τον κωδικό πρόσβασης για να το εγκαταστήσετε και στη συνέχεια μπορούσε να τροποποιήσει ή να αντικαταστήσει οποιοδήποτε αρχείο συστήματος ή εφαρμογή.

Η Προστασία ακεραιότητας συστήματος περιορίζει τον λογαριασμό root και περιορίζει τις ενέργειες που μπορεί να εκτελέσει ο χρήστης root σε προστατευμένα μέρη του macOS και του OS X.

Η προστασία ακεραιότητας συστήματος προστατεύει αυτά τα μέρη του συστήματος του Mac σας:

  • /System
  • /usr
  • /bin
  • /sbin
  • /var
  • Οι εγγενείς εφαρμογές της Apple που είναι προεγκατεστημένες με macOS και OSX

Εσείς και οποιεσδήποτε εφαρμογές ή προγράμματα εγκατάστασης τρίτων μπορείτε να συνεχίσετε να γράφετε σε αυτές τις διαδρομές:

  • /Applications
  • /Library
  • /usr/local

Η Προστασία Ακεραιότητας Συστήματος εμποδίζει επίσης συγκεκριμένο λογισμικό να επιλέξει τη δισκέτα εκκίνησης του Mac σας. Για να επιλέξετε με μη αυτόματο τρόπο διαφορετικό δίσκο εκκίνησης, μεταβείτε στο Προτιμήσεις συστήματος > Δίσκος εκκίνησης. Ή χρησιμοποιήστε το Startup Manager κρατώντας πατημένο το πλήκτρο Option κατά την επανεκκίνηση και, στη συνέχεια, επιλέγοντας από τη λίστα των διαθέσιμων δίσκων εκκίνησης.

Περιεχόμενα

  • Πώς να ελέγξετε την τρέχουσα κατάσταση SIP του Mac σας
  • SIP στο macOS Mojave και παραπάνω
  • Το SIP έρχεται σε διένεξη με εφαρμογές τρίτων
    • Πώς να απενεργοποιήσετε το SIP (Προστασία ακεραιότητας συστήματος)
    • Σχετικές αναρτήσεις:

Πώς να ελέγξετε την τρέχουσα κατάσταση SIP του Mac σας

  • Εκκινήστε το Terminal από /Applications/Utilities
  • Πληκτρολογήστε αυτήν την εντολή: κατάσταση csrutil
  • πατήστε Enter
  • Το τερματικό απαντά είτε με "Κατάσταση προστασίας ακεραιότητας συστήματος: ενεργοποιημένη" είτε με "Κατάσταση προστασίας ακεραιότητας συστήματος: απενεργοποιημένη" Το SIP ενεργοποιήθηκε σε Mac μέσω τερματικού

SIP στο macOS Mojave και παραπάνω

Η Apple αναβάθμισε το SIP στο macOS Mojave για να περιλαμβάνει όχι μόνο τις δικές της εφαρμογές αλλά και εφαρμογές τρίτων. Αυτό σημαίνει ότι το SIP προστατεύει πλέον εφαρμογές τρίτων. Έτσι, το κακόβουλο λογισμικό δεν μπορεί να παραβιάσει, να εισαγάγει κώδικα, να τροποποιήσει ή να αντικαταστήσει τις εφαρμογές της Apple Ή τις εφαρμογές τρίτων κατασκευαστών σας.

Το SIP έρχεται σε διένεξη με εφαρμογές τρίτων

Εάν χρησιμοποιείτε λογισμικό όπως π.χ Winclone ή Totalfinder, ενδέχεται να αντιμετωπίσετε ορισμένα προβλήματα λόγω αυτής της δυνατότητας.

Το Winclone χρησιμοποιείται συχνά από χρήστες Mac, καθώς σας επιτρέπει να απεικονίζετε εύκολα το διαμέρισμα Bootcamp στο Mac σας. Είτε πρέπει να αλλάξετε το μέγεθος του διαμερίσματος Bootcamp για να δώσετε περισσότερο χώρο στο Mac ή τον υπολογιστή σας είτε να μεταφέρετε τα δεδομένα από το ένα διαμέρισμα Bootcamp σε ένα άλλο. Εάν έχετε ενεργοποιημένη την Προστασία ακεραιότητας συστήματος στο Mac σας, ενδέχεται να αντιμετωπίσετε πρόβλημα με τη χρήση του βοηθητικού προγράμματος.

Μπορείς απενεργοποιήστε προσωρινά τη δυνατότητα προστασίας ακεραιότηταςγια να ολοκληρώσετε τις εργασίες σας και, στη συνέχεια, επιστρέψτε και ενεργοποιήστε αυτήν τη δυνατότητα προστασίας στο Mac σας. Ακολουθήστε τα παρακάτω απλά βήματα για να το πετύχετε.

Πώς να απενεργοποιήσετε το SIP (Προστασία ακεραιότητας συστήματος)

  • Βήμα-> 1
    • Ξεκινήστε το Mac σας σε λειτουργία ανάκτησης κρατώντας πατημένο το πλήκτρο Control + r κατά την εκκίνηση.
      Στιγμιότυπο οθόνης της λειτουργίας ανάκτησης macOS που επισημαίνει το Utilities Terminal στη γραμμή μενού
      Πρόσβαση στο Terminal in από τη γραμμή μενού Utilities
  • Βήμα-> 2
    • Παω σε Βοηθητικά προγράμματα > Τερματικό και μετά εισάγετε "csrutil απενεργοποιήστε? επανεκκίνηση.’
  • Βήμα -> 3
    • Εκτελέστε αυτό που πρέπει να κάνετε και, στη συνέχεια, επιστρέψτε στο σύστημα ανάκτησης και ενεργοποιήστε τη δυνατότητα προστασίας πληκτρολογώντας «csrutil enable? επανεκκίνηση.’ στη γραμμή εντολών του τερματικού σας
  • Βήμα-> 4
    • Για να ελέγξετε εάν η δυνατότητα προστασίας ακεραιότητας του συστήματός σας λειτουργεί ξανά στο Mac σας
    • Ανοίξτε το τερματικό σας στο Mac και πληκτρολογήστε "κατάσταση csrutil
    • Χρησιμοποιώντας το Βήμα 4 παραπάνω, μπορείτε να βεβαιωθείτε ότι έχετε ενεργοποιήσει ξανά την Προστασία ακεραιότητας συστήματος αφού ολοκληρώσετε τις εργασίες σας σε επίπεδο ρίζας
sudz - μήλο
ΣΚ(Διευθύνων Συντάκτης)

Με εμμονή με την τεχνολογία από την πρώιμη άφιξη του A/UX στην Apple, ο Sudz (SK) είναι υπεύθυνος για τη διεύθυνση σύνταξης του AppleToolBox. Βρίσκεται έξω από το Λος Άντζελες, Καλιφόρνια.

Η Sudz ειδικεύεται στην κάλυψη όλων των πραγμάτων για το macOS, έχοντας αναθεωρήσει δεκάδες εξελίξεις στο OS X και στο macOS όλα αυτά τα χρόνια.

Σε μια προηγούμενη ζωή, ο Sudz εργάστηκε βοηθώντας εταιρείες του Fortune 100 με τις φιλοδοξίες τους για την τεχνολογία και τον επιχειρηματικό μετασχηματισμό.