A System Integrity Protection (SIP) használata és vezérlése a Mac számítógépen

A macOS rendszer vagy a Mac OS X El Capitan rendelkezik a System Integrity Protection néven ismert biztonsági intézkedéssel. Ez a funkció segít abban, hogy a Mac számítógépén lévő bármely rendszerfájlt véletlenül módosítsák – csak az Apple által aláírt rendszerfolyamatok tudnak írni a rendszer helyére. A SIP alapértelmezés szerint engedélyezve van.

Az Apple úgy tervezte meg a SIP-et, hogy megvédje a legtöbb Mac rendszerhelyet, rendszerfolyamatot és kernelbővítményt a ráírástól, módosítástól vagy cserétől. A System Integrity Protection (SIP) emellett megvédi a fájlokat és a rendszerfolyamatokat minden rosszindulatú programtól.

Az Apple szerint a System Integrity Protection egy biztonsági technológia a macOS és az OS X El Capitan összes verziójában. célja, hogy megakadályozza, hogy a potenciálisan rosszindulatú szoftverek módosítsák az Apple által védettnek ítélt fájlokat és mappákat az Önön Mac.

A Mac OS X korábbi verzióiban a „root” felhasználói fiók korábban nem volt engedélyköteles, és hozzáférhetett bármely rendszermappához vagy alkalmazáshoz a Mac számítógépen. A szoftver gyökérszintű hozzáférést kapott, amikor megadta a rendszergazda nevét és jelszavát a telepítéshez, majd módosítani vagy felülírni bármely rendszerfájlt vagy alkalmazást.

A System Integrity Protection korlátozza a root fiókot, és korlátozza a root felhasználó által a macOS és OS X védett részein végrehajtható műveleteket.

A System Integrity Protection a Mac rendszerének ezeket a részeit védi:

  • /System
  • /usr
  • /bin
  • /sbin
  • /var
  • Az Apple natív alkalmazásai, amelyek előre telepítve vannak a macOS és OSX rendszerrel

Ön és bármely harmadik féltől származó alkalmazás vagy telepítő továbbra is írhat ezekre az útvonalakra:

  • /Applications
  • /Library
  • /usr/local

A System Integrity Protection azt is megakadályozza, hogy bizonyos szoftverek kiválasztsák a Mac indítólemezét. Másik indítólemez kézi kiválasztásához lépjen a következőre: Rendszerbeállítások > Indítólemez. Vagy használja az Indításkezelőt úgy, hogy újraindításkor lenyomva tartja az Option billentyűt, majd válasszon a rendelkezésre álló indítólemezek listájából.

Tartalom

  • A Mac jelenlegi SIP-állapotának ellenőrzése
  • SIP macOS Mojave és újabb verziókban
  • A SIP ütközik harmadik féltől származó alkalmazásokkal
    • Hogyan lehet letiltani a SIP-t (System Integrity Protection)
    • Kapcsolódó hozzászólások:

A Mac jelenlegi SIP-állapotának ellenőrzése

  • Indítsa el a Terminált az /Applications/Utilities mappából
  • Írja be ezt a parancsot: csrutil állapot
  • nyomd meg az Entert
  • A terminál a „Rendszerintegritás-védelem állapota: engedélyezve” vagy a „Rendszerintegritás-védelem állapota: letiltva” üzenettel válaszol. A SIP engedélyezve van Macen a terminálon keresztül

SIP macOS Mojave és újabb verziókban

Az Apple frissítette a SIP-t a macOS Mojave rendszerben, hogy ne csak saját, hanem harmadik féltől származó alkalmazásait is tartalmazza. Ez azt jelenti, hogy a SIP mostantól védi a harmadik féltől származó alkalmazásokat. Tehát a rosszindulatú szoftverek nem módosíthatják, nem szúrhatják be a kódot, nem módosíthatják vagy írhatják felül az Apple saját alkalmazásait VAGY az Ön harmadik féltől származó alkalmazásait.

A SIP ütközik harmadik féltől származó alkalmazásokkal

Ha olyan szoftvert használ, mint pl Winclone vagy Totalfinder, bizonyos problémákat tapasztalhat a funkció miatt.

A Winclone-t gyakran használják a Mac-felhasználók, mivel lehetővé teszi a Bootcamp partíció egyszerű képalkotását a Mac számítógépen. Függetlenül attól, hogy módosítania kell a Bootcamp partíció méretét, hogy több helyet biztosítson Mac vagy PC számára, vagy át kell költöztetnie az adatokat egyik Bootcamp partícióról a másikra. Ha Mac számítógépén engedélyezve van a System Integrity Protection funkció, akkor problémákat tapasztalhat a segédprogram használatával.

tudsz ideiglenesen letiltja az integritásvédelmi funkciótfeladatai elvégzéséhez, majd lépjen vissza, és engedélyezze ezt a védelmi funkciót a Mac számítógépén. Ennek eléréséhez kövesse az alábbi egyszerű lépéseket.

Hogyan lehet letiltani a SIP-t (System Integrity Protection)

  • Lépés-> 1
    • Indítsa el a Mac-et Helyreállítás módban a Control + r billentyű lenyomva tartásával az indítási csengőhang alatt.
      Képernyőkép a macOS helyreállítási módról, amely kiemeli a Segédprogramok terminált a menüsorban
      A Segédprogramok menüsorból nyissa meg a terminált
  • lépés-> 2
    • Menj Segédprogramok > Terminál majd írja be: "csrutil letiltása; újraindítás.’
  • lépés ->3
    • Hajtsa végre a szükséges teendőket, majd térjen vissza a helyreállítási rendszerbe, és engedélyezze a védelmi funkciót a következő beírásávalcsrutil engedélyezése; újraindítás.’ a terminál parancssorában
  • Lépés-> 4
    • Annak ellenőrzésére, hogy a rendszerintegritás-védelmi funkció újra működik-e a Mac-en
    • Nyissa meg a terminált a Mac-en, és írja be:csrutil állapot
    • A fenti 4. lépéssel megbizonyosodhat arról, hogy a gyökér szintű feladatok elvégzése után újra bekapcsolta a System Integrity Protectiont.
sudz - alma
SK( Kezelőszerkesztő )

Az A/UX Apple-re való korai megjelenése óta a technológia megszállottja, Sudz (SK) felelős az AppleToolBox szerkesztői irányításáért. Székhelye Los Angeles, CA.

A Sudz a macOS-re szakosodott, mivel az évek során több tucat OS X és macOS fejlesztést tekintett át.

Korábbi életében Sudz segítette a Fortune 100-as cégeket technológiai és üzleti átalakítási törekvéseik megvalósításában.