Kontroller eller deaktiver systemintegritetsbeskyttelse SIP Mac

Sikkerhed i it -verdenen vil altid være en af ​​de vigtigste opgaver, som vi skal bevare og være årvågne, da der i dagens digitale verden er tusinder af trusler overalt. Vi tænker altid over vores filer og dokumenter, men der er andre elementer, der også skal behandles endnu mere omhyggeligt, og det er filerne eller mapperne i selve operativsystemet, som, hvis de redigeres på en forkert måde, kan forårsage en negativ og skadelig virkning. i systemet.

macOS Mojave har en integreret sikkerhedsmekanisme, der forhindrer adgang til og redigering af disse mapper ved hjælp af en funktion kaldet SIP. På Solvetic vil vi forklare detaljeret, hvordan man verificerer og aktiverer eller ikke aktiverer denne funktionalitet i macOS Mojave.

Hvad er SIPSIP (System Integrity Protection), er en sikkerhedsteknologi implementeret siden El Capitan -udgaven, men der er tilføjet bedre funktioner med fokus på at hjælpe med at forhindre potentielt ondsindet software i at kunne ændre filer og mapper. Beskyttet i systemet.

Med System Integrity Protection er rodbrugerkontoen (root) begrænset, og de handlinger, som rootbrugeren kan udføre i beskyttede sektioner af macOS Mojave -operativsystemet, er begrænsede.

OperativsystembeskyttelseSIP inkluderer beskyttelse af følgende sektioner af operativsystemet:

  • / System
  • / usr
  • / bin
  • / sbin
  • Programmer, der er forudinstalleret på systemet

De ruter og applikationer, der kan forblive aktive, er:

  • / Ansøgninger
  • / Bibliotek
  • / usr / local

Disse biblioteker er beskyttet mod enhver form for ændring, f.eks. Tilføjelse, sletning, ændring, redigering, flytning og mere, enten fra enhver administratorkonto eller fra rodkonti. Hvis systemintegritetsbeskyttelsen deaktiveres manuelt, er det muligt at have ændringsrettigheder for disse biblioteker, og for deaktivering af SIP kræves en administratoradgangskode og bootadgang til en Mac.

Systemintegritetsbeskyttelsen er designet til at tillade ændring af disse dele, der kun er klassificeret som beskyttede gennem processer, der er underskrevet af Apple, og hvor de skal have særlige rettigheder til at skrive til systemfilerne, f.eks. Opdateringer. Apple -software og Apple -installatører.

En anden mulighed i System Integrity Protection er at hjælpe med at forhindre softwaren i at vælge en startdisk til opstart og dermed forhindre, at ondsindet software installeres derfra.

1. Sådan kontrolleres SIP -status i macOS Mojave


For at kontrollere dette har vi to enkle muligheder.

Mulighed 1Den første er gennem terminalen, og for at få adgang til den har vi følgende muligheder:

  • I stien Gå / Hjælpeprogrammer / Terminal
  • Gennem Spotlight
  • Brug tastekombinationen ⇧ + ⌘ + U og vælg terminalen i det åbne vindue

Nu i terminal -konsollen skal vi udføre følgende:

 csrutil status

Som standard skal dens status være aktiveret.

Mulighed 2Den anden mulighed for at opnå disse oplysninger er grafisk gennem systemoplysninger, og til dette har vi følgende muligheder:

  • Få adgang til systemværktøjerne, og vælg der Systeminformation
  • Tryk på Option -tasten, klik på Apple -logoet, og vælg der Systeminformation

I vinduet, der vises, går vi til sektionen Software, og der vil vi se den aktuelle status for SIP i systemintegritetsbeskyttelseslinjen:

FORSTØRRE

2. Sådan deaktiveres Mac System Integrity Protection

Trin 1
Selvom dette ikke anbefales, hvis vi vil deaktivere SIP i macOS Mojave, vil det være nødvendigt at tænde eller genstarte computeren, og under denne proces skal du trykke på Command + R -tasterne, indtil Apple -logoet vises, og i det vindue, vi vil se, vi går til fanen Hjælpeprogrammer, og der vælger vi Terminal:

Trin 2
I den viste konsol udfører vi følgende:

 csrutil deaktivere; genstart

Trin 3
Vi fortsætter med at genstarte systemet, og når vi logger ind, validerer vi SIP -status igen ved at udføre:

 csrutil status
Trin 4
Nu vil vi se, at dens status er deaktiveret.

Hvis vi vil aktivere det igen, får vi adgang med ⌘ + R under macOS Mojave -opstartsprocessen og udfører følgende kommando:

 csrutil aktivere
Således kan vi aktivere eller ikke System Integrity Protection i macOS Mojave for at have de bedste sikkerhedsfunktioner til de mest følsomme mapper i operativsystemet, som så vidt muligt ikke bør redigeres.

Du vil bidrage til udviklingen af ​​hjemmesiden, at dele siden med dine venner

wave wave wave wave wave