Cum să activați protecția integrității sistemului în Mac OS
Cuprins:
Versiunile moderne de Mac OS sunt livrate cu System Integrity Protection (SIP) activată în mod implicit, care urmărește să protejeze folderele critice de sistem prin blocarea lor, iar marea majoritate a utilizatorilor Mac ar trebui să păstreze SIP activat pentru care a adăugat protecție. Cu toate acestea, uneori, utilizatorii de Mac trebuie să dezactiveze SIP în Mac OS pentru a modifica ceva dintr-un director de sistem protejat din diverse motive, iar unii pot lăsa funcția dezactivată fie intenționat, fie accidental.Toți utilizatorii de Mac ar trebui să aibă SIP activat pentru beneficiile de securitate pe care le oferă, prin urmare, dacă trebuie să activați funcția System Integrity Protection, sunteți în locul potrivit.
Acest tutorial vă va arăta cum să activați System Integrity Protection (SIP) în MacOS.
otă: cu excepția cazului în care dumneavoastră (sau altcineva) ați dezactivat anterior Protecția integrității sistemului, atunci SIP este aproape sigur activat în mod implicit pe Mac. Mai exact, SIP este activat în mod implicit pe macOS Mojave, High Sierra, MacOS Sierra și Mac OS X El Capitan și, probabil, și în toate versiunile de software viitoare. Dacă nu sunteți sigur dacă SIP este sau nu activat sau dezactivat pe un anumit Mac, puteți verifica manual starea SIP înainte de a începe. În mod evident, nu are rost să încerci să activezi SIP dacă SIP este deja activat.
Cum să activați SIP/protecția integrității sistemului pe Mac
Activarea protecției integrității sistemului pe un Mac necesită repornirea computerului în modul de recuperare, iată pașii:
- Reporniți Mac-ul accesând meniul Apple și alegând „Reporniți”
- La repornire, țineți imediat apăsate tastele COMMAND + R simultan și continuați să țineți acele taste până când vedeți sigla Apple și puțin indicator de încărcare pentru a începe pornirea în modul de recuperare
- La ecranul „MacOS Utilities” (sau „OS X Utilities”), trage în jos meniul „Utilities” și alege „Terminal”
- În fereastra Terminal, tastați următoarea sintaxă de comandă la linia de comandă:
- Apăsați tasta return/enter pentru a executa comanda pentru a activa SIP și apoi reporniți Mac-ul din nou
csrutil enable; reporniți
Mac-ul se va reporni acum ca de obicei, pornind înapoi cu SIP activat din nou.
Odată ce MacOS pornește, SIP ar trebui să fie activat. Puteți confirma acest lucru verificând starea protecției integrității sistemului prin linia de comandă sau prin instrumentele Informații de sistem. Dacă nu este activat, probabil că ați introdus incorect sintaxa sau ați urmat un alt pas greșit.
Notă: dacă doriți să activați SIP, dar nu să reporniți imediat din modul de recuperare, puteți, de asemenea, să tastați:
csrutil enable
Nu uitați, Mac-ul trebuie să repornească înainte ca SIP să fie activat din nou.
Ce face protecția integrității sistemului în MacOS?
System Integrity Protection, sau SIP, și uneori numită „fără rădăcină”, blochează mai multe directoare la nivel de sistem în Mac OS pentru a preveni modificarea fișierelor, componentelor, aplicațiilor și resurselor importante de sistem, chiar dacă utilizatorul contul are acces de administrator sau root (deci referința ocazională „fără rădăcină”). Astfel, SIP își propune să crească securitatea și confidențialitatea pe Mac și să prevină accesul sau modificarea neautorizată sau neintenționată a fișierelor și componentelor critice ale sistemului.
Directoarele de sistem care sunt protejate și blocate de SIP în macOS includ: /System/, /usr/ cu excepția /usr/local/, /sbin/, /bin/ și / Aplicații/pentru aplicații care sunt preinstalate implicit în macOS și necesare pentru utilizarea sistemului de operare, inclusiv aplicații precum Safari, Terminal, Consolă, Monitor de activitate, Calendar etc.
Din punct de vedere practic, SIP împiedică utilizatorii să șteargă accidental fișierele de bază ale sistemului, să șteargă aplicațiile implicite și din diferite aplicații sau scripturi să poată instala, modifica sau șterge lucruri în locuri unde nu ar trebui. nu fi. Când SIP este activat, acele activități nu pot avea loc. Cu toate acestea, orice utilizator de Mac poate dezactiva protecția SIP utilizând o metodă similară cu cea descrisă mai sus, deși acest lucru este de obicei necesar doar pentru utilizatorii avansați de Mac din motive foarte specifice.
Deci SIP ar trebui lăsat întotdeauna activat, dar nu este singura caracteristică de securitate pe care o are Mac care ar trebui utilizată. Menținerea setărilor implicite mai stricte Gatekeeper, utilizarea parolelor puternice, evitarea software-ului și site-urilor web incomplete și utilizarea criptării Filevault sunt, de asemenea, măsuri de securitate importante pe care trebuie să le luați pe un Mac. Și nu uitați să utilizați Time Machine și pentru backup-uri regulate!
Aveți sfaturi, sugestii sau păreri despre Protecția integrității sistemului pentru Mac-uri? Împărtășește-le cu noi!