Sprawdź lub wyłącz ochronę integralności systemu SIP Mac

Bezpieczeństwo w świecie IT zawsze będzie jednym z głównych zadań, które musimy zachować i zachować czujność, ponieważ w dzisiejszym cyfrowym świecie wszędzie istnieją tysiące zagrożeń. Zawsze myślimy o naszych plikach i dokumentach, ale są też inne elementy, które również należy traktować jeszcze ostrożniej i są to pliki lub foldery samego systemu operacyjnego, które jeśli zostaną źle zredagowane, mogą powodować negatywne i szkodliwy wpływ w systemie.

macOS Mojave ma zintegrowany mechanizm bezpieczeństwa, który uniemożliwia dostęp i edycję tego typu folderów za pomocą funkcji o nazwie SIP. W Solvetic szczegółowo wyjaśnimy, jak zweryfikować i włączyć lub nie tę funkcjonalność w macOS Mojave.

Co to jest SIPSIP (System Integrity Protection) to technologia bezpieczeństwa wdrożona od edycji El Capitan, ale dodano lepsze funkcjonalności, które mają na celu zapobieganie możliwości modyfikowania przez potencjalnie złośliwe oprogramowanie plików i folderów chronionych w systemie.

Dzięki Ochronie integralności systemu konto użytkownika root (root) jest ograniczone, a czynności, które użytkownik root może wykonywać w chronionych sekcjach systemu operacyjnego macOS Mojave, są ograniczone.

Ochrona systemu operacyjnegoSIP obejmuje ochronę następujących sekcji systemu operacyjnego:

  • / System
  • / usr
  • / bin
  • / sbin
  • Aplikacje preinstalowane w systemie

Trasy i aplikacje, które mogą pozostać aktywne, to:

  • / Aplikacje
  • / Biblioteka
  • / usr / lokalny

Katalogi te są chronione przed wszelkiego rodzaju modyfikacjami, takimi jak dodawanie, usuwanie, modyfikowanie, edytowanie, przenoszenie i nie tylko, z dowolnego konta administratora lub z kont root. W przypadku ręcznego wyłączenia ochrony integralności systemu możliwe będzie posiadanie uprawnień do modyfikacji tych katalogów, a do dezaktywacji SIP wymagane jest hasło administratora i dostęp do rozruchu komputera Mac.

Ochrona integralności systemu została zaprojektowana tak, aby umożliwić modyfikację tych części sklasyfikowanych jako chronione tylko przez procesy sygnowane przez Apple i gdzie muszą mieć specjalne uprawnienia do zapisu w plikach systemowych, takich jak aktualizacje, oprogramowanie Apple i instalatory Apple.

Inną opcją ochrony integralności systemu jest zapobieganie wybieraniu przez oprogramowanie dysku startowego do rozruchu, a tym samym zapobieganiu instalowaniu z niego złośliwego oprogramowania.

1. Jak sprawdzić status SIP w macOS Mojave?


Aby to sprawdzić, mamy dwie proste opcje.

opcja 1Pierwszy z nich to terminal i aby uzyskać do niego dostęp, mamy następujące opcje:

  • W ścieżce Idź / Narzędzia / Terminal
  • W świetle reflektorów
  • Używając kombinacji klawiszy ⇧ + ⌘ + U i w otwartym oknie wybierz terminal

Teraz w konsoli terminala wykonamy następujące czynności:

 status csrutil

Domyślnie jego status musi być włączony.

Opcja 2Druga opcja uzyskania tych informacji jest graficzna poprzez Informacje o systemie i do tego mamy następujące opcje:

  • Uzyskaj dostęp do narzędzi systemowych i wybierz Informacje o systemie
  • Naciśnij klawisz Opcja, kliknij logo Apple i wybierz Informacje o systemie

W oknie, które się wyświetli przechodzimy do sekcji Oprogramowanie i tam zobaczymy aktualny stan SIP w linii Ochrona integralności systemu:

POWIĘKSZAĆ

2. Jak wyłączyć ochronę integralności systemu Mac?

Krok 1
Chociaż nie jest to zalecane, jeśli chcemy wyłączyć SIP w macOS Mojave, konieczne będzie włączenie lub ponowne uruchomienie komputera i podczas tego procesu naciskaj klawisze Command + R, aż pojawi się logo Apple i w oknie, które będziemy zobacz przechodzimy do zakładki Narzędzia i tam wybieramy Terminal:

Krok 2
W wyświetlonej konsoli wykonujemy:

 csrutil wyłączyć; restart

Krok 3
Przechodzimy do restartu systemu i po zalogowaniu ponownie weryfikujemy status SIP wykonując:

 status csrutil
Krok 4
Teraz zobaczymy, że jego status jest wyłączony.

Jeśli chcemy go ponownie aktywować, uzyskamy dostęp za pomocą ⌘ + R podczas procesu uruchamiania macOS Mojave i wykonamy następujące polecenie:

 csrutil włącz
W ten sposób możemy włączyć lub nie Ochronę integralności systemu w macOS Mojave, aby mieć najlepsze funkcje bezpieczeństwa dla najbardziej wrażliwych folderów systemu operacyjnego, które w miarę możliwości nie powinny być edytowane.

Będziesz pomóc w rozwoju serwisu, dzieląc stronę ze swoimi znajomymi

wave wave wave wave wave