Varje ny version av Apples operativsystem för stationära datorer verkar lägga fler begränsningar för användarna än den tidigare versionen. System Integration Protection - System Integration Protection (eller SIP) kan vara den största förändringen.
När det introducerades med OS X 10.11 El Capitan, begränsade SIP möjligheten för användare att ändra vissa mappar. Medan vissa har fördömt Apples senaste säkerhetsteknik som ett sätt att kontrollera användare, visar det sig att det är av goda skäl.
Det finns väldigt få skäl att inaktivera den här funktionen. Låt oss ta reda på det genom följande artikel.
Vad är System Integration Protection (SIP)?
SIP är en säkerhetsfunktion utformad för att skydda de mest sårbara delarna av operativsystemet. Kort sagt, det förhindrar även en användare med root-åtkomst (med sudo-kommandot) från att ändra vissa platser på huvudpartitionen. Menad att hålla Mac-användare säkra, ungefär som de tidigare programbegränsningarna som introducerades av Gatekeeper.
Detta kan vara ett svar på det växande antalet hot mot skadlig programvara. Mac-datorer är nu ett stort mål för skadlig programvara. Det är inte svårt att hitta ransomware , spionprogram, keyloggers eller vanliga gamla reklamprogram som riktar sig till Apples plattformar.
SIP skyddar flera kärnområden på enheten där operativsystemet är installerat, inklusive /System, /bin, /sbin, /usr (men inte /usr/local). Vissa symboliska länkar från /etc, /tmp och /var är också skyddade, även om målkatalogerna inte är det. Säkerhetsåtgärder förhindrar processer utan tillräckliga privilegier (inklusive administrativa användare med root-åtkomst) från att skriva till dessa kataloger och filerna som lagras i.
Denna teknik förhindrar också andra "riskfyllda" aktiviteter. Apple är oroad över att ändringar som görs i dessa delar av systemet kan utsätta din Mac för risker och orsaka skada på operativsystemet. Låsning av root-administratörsåtkomst skyddar din Mac från lokalt och fjärrkörda kommandon på sudonivå.
Så varför vill användare inaktivera den här funktionen?
När funktionen först introducerades fungerade inte längre vissa applikationer som förlitade sig på att ändra vissa skyddade mappar eller systemfiler. Som regel är dessa "påträngande" ändringar, som förändrar hur många kärnelement i operativsystemet och förstapartsapplikationer fungerar. Vissa säkerhetskopierings- och återställningsverktyg och applikationer som specifikt bearbetas genom driften av andra enheter påverkas också.
Om du vill använda programvara som är beroende av modifieringar för att fungera måste du först inaktivera SIP. Det finns inget sätt att skapa ett undantag för en given applikation om den applikationen saknar nödvändiga privilegier. Detta har lett till spekulationer om att förändringen kommer att påverka mindre utvecklare som saknar medel att arbeta med Apple för att säkerställa att deras mjukvara fortsätter att fungera.
Även om detta kan vara sant, har många applikationer som från början inte fungerade på El Capitan skrivits om för att passa detta operativsystem. Bartender är en sådan applikation. Detta är ett sätt att rensa upp Mac-menyradens ikoner. Den ursprungliga Bartendern fungerar bara med OS X 10.10 och lägre, medan Bartender 2 fungerar med El Capitan och högre. Default Folder X, ett annat program utformat för att förbättra dialogrutorna Öppna och Spara, har skrivits om helt för El Capitan och senare versioner. Nu fungerar det helt perfekt.
Alla applikationer har inte skrivits om helt, och vissa applikationer måste fortfarande inaktivera SIP för att fungera. Lyckligtvis är detta vanligtvis bara tillfälligt, som i fallet med Winclone. Denna Boot Camp-klonings- och säkerhetskopieringslösning kräver att användare inaktiverar SIP för skrivning till skyddade områden på enheten. Den här funktionen kan aktiveras igen senare.
SwitchResX är ett annat program som kräver att SIP är inaktiverat. Det ger avancerad kontroll över externa skärmar, baserat på den specifika upplösningen som anges i den skyddade filen. När monitorn har konfigurerats kan användare återställa SIP tills de behöver göra en ny ändring. Andra applikationer som XtraFinder (och många andra applikationer som ändrar utseendet och funktionaliteten hos Finder) kräver att den här funktionen är aktiverad med felsökning med kommandot csrutil enable --without debug.
På grund av denna förändring har vissa applikationer stoppat utvecklingen helt och hållet. Andra applikationer inaktiverar endast SIP tillfälligt och aktiverar det sedan igen. Huvudsaken här är att det är väldigt irriterande när applikationer måste ändra gränssnittet eller beteendet hos systemet eller den integrerade funktionen (som Finder, Spotlight eller docka), innan de når konsumenterna. För det mesta räcker det med en snabb Google-sökning eller en snabb blick på FAQ.
Hur inaktiverar man SIP?
Om du bestämmer dig för att inaktivera SIP, kom ihåg att din Mac är tekniskt sett lika säker som om du kör OS X 10.10 Mavericks. Du måste fortfarande ge root-åtkomst för att skriva till vissa delar av enheten eller begära administrativa rättigheter. Du kan också enkelt återaktivera SIP om du bestämmer dig för att göra detta senare.
De flesta Mac-användare kommer aldrig att behöva inaktivera SIP. Dessutom bör du lämna den här funktionen aktiverad om du inte stöter på hinder. Om du behöver göra ändringar i en skyddad mapp eller använda programvara utan privilegier, så här gör du för att inaktivera SIP:
- Starta om din Mac genom att klicka på Apple -ikonen uppe till vänster och välja Starta om .
- Håll ner Kommando+R medan din Mac startar för att gå in i återställningsläge .
- När din Mac har startat, gå till Utilities och starta Terminal .
- Skriv csrutil disable och tryck på Retur .
- Starta om din Mac som vanligt.
Helt klar! Du kan enkelt återaktivera den här funktionen genom att starta om till återställningsläge , starta Terminal och skriva csrutil clear och sedan trycka på Enter .
Har du stängt av SIP?
Kanske är du villig att ta en chans och stänga av SIP. Du kanske inte vill att Apple ska diktera vad du kan och inte kan ändra. En applikation kan begära att stänga av SIP, eller så är du ett fan av att justera systemet. Om du har stängt av den här funktionen vill vi gärna veta varför.
Det finns ingen anledning att stänga av den här funktionen om det inte är absolut nödvändigt. Kom ihåg att ominstallation av macOS sannolikt kommer att återaktivera den här funktionen. Det är också troligt att Apple kommer att fortsätta att introducera säkerhetsfunktioner och behörighetskontroller med varje ny macOS-version.
Se mer: