Kuidas macOS-is süsteemi terviklikkuse kaitset keelata

Pikaajalised Maci energiakasutajad nautisid tõenäoliselt võimalust operatsioonisüsteemi kõige madalamal tasemel kohandada. Aastaid on peidetud sätted ja kohandamisrakendused võimaldanud kasutajatel oma Maci üle täielikult kontrollida, et kohandada selle välimust ja toimimist.

Kuid kui kasutaja pääseb neile süsteemi põhifailidele juurde, pääseb see ligi ka pahavarale. See on reaalsus, mis ajendas Apple'i MacOS-is kasutusele võtma turvafunktsiooni nimega System Integrity Protection, alustades OS X El Capitaniga 2015. aastal. Ja kuigi süsteemi terviklikkuse kaitse on oluline funktsioon, millest enamik kasutajaid kasu saab, võib see teatud võimsusega probleeme tekitada. kasutaja töövood ja rakendused. Seega, kui olete nõus suurema paindlikkuse eest vastutasuks vähendama turvalisuse riski, saate macOS-is süsteemi terviklikkuse kaitse keelata järgmiselt.

Kuidas macOS-is süsteemi terviklikkuse kaitset keelata

Mis on süsteemi terviklikkuse kaitse?

Enne kui läheme edasi, vaatame üle, mida süsteemi terviklikkuse kaitse täpselt teeb, et veenduda, et selle keelamine on see, mida vajate. Süsteemi terviklikkuse kaitse eesmärk on piirata juurdepääsu kriitilistele süsteemifailidele, blokeerides seeläbi teatud ründevektorid pahavara ja muu pahatahtliku tarkvara vastu.

Tavalistel macOS-i kasutajakontodel on alati olnud piirangud sellele, millistele failidele nad juurde pääsevad, kuid juurkasutaja, spetsiaalsel kasutajakontol, millel on süsteemi haldamiseks kõrgendatud õigused, ei olnud piiranguid. Enne süsteemi terviklikkuse kaitse kasutuselevõttu oli kõigil füüsilistel kasutajatel või skriptidel, kellel oli juurdepääs juurkontole ja paroolile, täielik juurdepääs süsteemi igale piirkonnale.

Võimaliku turvaprobleemi teadvustamine koos tõsiasjaga, et enamus Maci kasutajad ei pea kunagi süsteemi põhifailidele juurde pääsema ega neid muutma. Apple lõi süsteemi terviklikkuse kaitse, et blokeerida juurdepääs võtmekohtadele ja failidele isegi juurkasutaja jaoks. Need asukohad hõlmavad järgmist:

/Süsteem

/usr

/bin

/sbin

Kõik rakendused, mis on MacOS-i osana eelinstallitud

Kui süsteemi terviklikkuse kaitse on sisse lülitatud, on ainus viis nendes asukohtades faile muuta rakenduste või protsesside kaudu, mille Apple on allkirjastanud selgesõnalise loaga. Näiteks tarkvara värskendusprotsess või Apple'i enda rakenduste installijad. Kolmandate osapoolte rakendused ja isegi Maci administraator ei saa neid faile mingil juhul muuta. Kui proovite seda teha, isegi "sudo" käsuga, saate lihtsalt teate Toiming pole lubatud sõnum.

süsteemi terviklikkuse kaitse on keelatud

Kas peaksite süsteemi terviklikkuse kaitse keelama?

Nagu mainitud, võib süsteemi terviklikkuse kaitse põhjustada probleeme teatud võimsate kasutajate töövoogude või rakendustega, mis nõuavad süsteemifailide muutmise võimalust. Hea uudis on see, et saate süsteemi terviklikkuse kaitse keelata, kui olete nõus leppima riskiga, et teie Mac on sel juhul haavatavam. Võimsatele kasutajatele võib paindlikkus nendele failidele juurdepääsu ja muutmise jätkamiseks olla riski väärt.

Lühidalt öeldes, kui teate kindlalt, et töövoog või rakendus, mida vajate, tugineb kaitstud süsteemifailidele juurdepääsul, ja mõistate sellega kaasnevaid riske, saate tõenäoliselt süsteemi terviklikkuse kaitse keelata. Kuid kui te ei tea, miks peate süsteemi terviklikkuse kaitse keelama või kui teete seda lihtsalt sellepärast, et allalaaditud rakendus käskis seda teha, on parem see sisse lülitada ja leida rakendusele või protsessile muu lahendus. sa üritad kohaneda.

Keela süsteemi terviklikkuse kaitse

  1. Süsteemi terviklikkuse kaitse keelamiseks käivitage oma Mac taasterežiimi, vajutades ja hoides all nuppu Käsk ja R klaviatuuril kohe, kui kuulete algkäivitushelinat.
  2. Kui olete taasterežiimi käivitanud, valige Utiliidid > Terminal ekraani ülaosas asuvalt menüüribalt.
  3. maci taastamise terminal

  4. Kontrollimaks, kas süsteemi terviklikkuse kaitse on praegu lubatud või keelatud, kasutage käsku csrutil olek.
  5. mac kontrollib süsteemi terviklikkuse kaitset

  6. To keelata Süsteemi terviklikkuse kaitse, kasutage käsku csrutil keelata. Sa saad uuesti lubama seda hiljem, korrates neid samme ja kasutades käsku csrutil lubada selle asemel.
  7. mac keelab süsteemi terviklikkuse kaitse

  8. Kui olete süsteemi terviklikkuse kaitse keelanud, taaskäivitage oma Mac Apple'i menüü kaudu.

mac keelab süsteemi terviklikkuse kaitse taaskäivitamise