Reklame

Hver nye udgave af Apples desktop-operativsystem ser ud til at lægge flere begrænsninger for brugerne end den sidste. Systemintegrationsbeskyttelse (eller SIP for kort) er muligvis den største ændring endnu.

Introduceret med OS X 10.11 El Capitan, SIP lægger begrænsninger for en brugers evne til at ændre visse mapper helt. Nogle fordømte Apples nyeste sikkerhedsteknologi som en middel til at tage kontrol væk fra brugeren Er Apples macOS Rebrand mere end blot et navneændring?At droppe OS X moniker, noget Apple har brugt i 15 år, føles som en big deal. Men er det bare det navn, der skifter? Læs mere , det er der med god grund.

Der er overhovedet kun lidt grund til at deaktivere det (men vi viser dig hvordan, hvis du virkelig vil).

Hvad er systemintegritetsbeskyttelse?

SIP er en sikkerhedsfunktion designet til at beskytte de mest sårbare dele af dit operativsystem. Kort sagt forhindrer det endda en bruger med rodadgang (ved hjælp af sudo kommando) fra at ændre bestemte placeringer på din primære partition. Det er beregnet til at holde Mac-brugere sikre, ligesom tidligere

instagram viewer
softwarebegrænsninger indført af Gatekeeper Hvad er GateKeeper & hvordan hjælper det med at beskytte min Mac? [MakeUseOf Explains]Vil dine foretrukne programmer nogensinde køre igen? Visse programmer indlæses ikke længere - en meddelelse om Uidentificerede udviklere vises i stedet. Der er ikke engang en indlysende mulighed for at køre appen. Gatekeeper kunne bare være ... Læs mere .

Dette er sandsynligvis et svar på voksende antal Mac malware-trusler 5 lette måder at inficere din Mac med malwareMalware kan bestemt påvirke Mac-enheder! Undgå at begå disse fejl, ellers får du din Mac inficeret. Læs mere der sætter din Mac i fare. I modsætning til de dage, hvor Apple stod på reklamelinjen "Jeg er en Mac, og jeg er en pc", er Mac'en nu et meget større mål for malware. Det er ikke svært at finde ransomware, spyware, keyloggers eller almindelig gammel adware rettet mod Apples platform.

mac el capitan

SIP beskytter et par kerneområder på drevet, hvor operativsystemet er installeret, inklusive /System, /bin, /sbin, /usr (men ikke /usr/local). Nogle symboliske links fra /etc, /tmp, og /var er også beskyttet, skønt målmapperne i sig selv ikke er det. Sikkerhedsforanstaltningen forhindrer processer uden tilstrækkelige privilegier (inklusive admin-brugere med root-adgang) i at skrive til disse mapper og de filer, der er gemt i.

Teknologien forhindrer også andre "risikable" operationer, som kodeindsprøjtning. Apple er bekymret over, at ændringer foretaget på disse dele af dit system kan sætte din Mac i fare og forårsage beskadigelse af operativsystemet. Hvis du låser rodadministratoradgang, beskytter din Mac mod sudo-kommandoer, der udføres fjernt og lokalt.

Så hvorfor deaktivere det?

Da funktionen først blev introduceret, virkede nogle apps, der var afhængige af at ændre visse beskyttede systemmapper eller filer, ikke længere. Som regel er dette ganske "indgribende" ændringer ændre den måde, hvor mange centrale OS-elementer og førstepartsapps fungerer El Capitan betyder slutningen på Mac-temaer og Deep System TweaksHvis du kan lide at tilpasse din Mac, er Yosemite muligvis den sidste version af OS X, der fungerer for dig. Og det er for dårligt. Læs mere . Visse sikkerhedskopierings- og gendannelsesværktøjer og apps, der specifikt beskæftigede sig med andre enheds adfærd, blev også påvirket.

Hvis du vil bruge software, der afhænger af en sådan ændring for at fungere, skal du først deaktivere SIP. Der er ingen måde at gøre en undtagelse for en bestemt app, hvis den mangler de krævede privilegier. Dette har ført til spekulationer om, at ændringen vil påvirke mindre udviklere, som mangler midlerne til at arbejde med Apple for at sikre, at deres software fortsætter med at fungere.

standardmappe x sip

Selvom dette kan være sandt, er mange applikationer, der oprindeligt ikke ville fungere under El Capitan, blevet omskrevet for at gøre det nu. Bartender er en sådan app, der giver en måde at rydde op i ikonerne på Mac-menulinjen Sådan tilpasses og ryddes din Mac-menulinjeIntet får OS X til at se rodet hurtigere ud end uønskede menulinjeikoner. Læs mere . Den originale Bartender fungerer kun med OS X 10.10 og nyere, mens Bartender 2 arbejder med El Capitan og derover. Standardmappe X er en anden finjustering designet til at forbedre åbne og gemme dialoger, som måtte skrives fuldstændigt til El Capitan og senere. Det fungerer nu fejlfrit.

Ikke alle apps har gennemgået en komplet omskrivning, og nogle har stadig brug for SIP for at være deaktiveret for at arbejde. Heldigvis er dette ofte en midlertidig ordning, ligesom i tilfælde af Winclone. Denne Boot Camp kloning og backup løsning 5 lokale Mac-sikkerhedskopieringsløsninger, der ikke er en tidsmaskineDer er masser af Mac-backupindstillinger derude, og mange af dem har funktioner, som Apples standard-backup-app bare ikke kan konkurrere med. Læs mere kræver, at brugeren deaktiverer SIP for at skrive til beskyttede områder på drevet. Funktionen kan aktiveres igen bagefter.

xtra finder sip

SwitchResX er en anden sådan app, der kræver, at SIP er deaktiveret. Det giver forbedret kontrol over eksterne skærme, der er afhængig af, at en bestemt opløsning er specificeret i en beskyttet fil. Når skærmen er konfigureret, kan brugeren gendanne SIP, indtil de er nødt til at foretage en ny ændring. Andre apps kan lide XtraFinder (og mange flere applikationer, der ændrer Finders udseende og funktionalitet) kræver, at funktionen er aktiveret med en kodeindsprøjtningsløsning (ved hjælp af kommandoen csrutil enable - uden debug).

På grund af ændringen er nogle apps ophørt med at udvikle sig helt. Andre slipper af med at rådgive brugerne om kun at deaktivere SIP midlertidigt og derefter aktivere det igen. Nøglen her er at være træt af apps, der ændrer dit systems udseende eller opførsel, en indbygget app eller funktion (som Finder, Spotlight eller dock), før du køber. Meget af tiden er en hurtig Google-søgning eller et blik på Ofte stillede spørgsmål tilstrækkelig.

Sådan deaktiveres systemintegritetsbeskyttelse

Hvis du beslutter at deaktivere SIP, skal du være opmærksom på, at din Mac teknisk er lige så sikker, som den var, da du kørte OS X 10.10 Mavericks. Du bliver stadig nødt til at levere root-adgang til at skrive til visse områder af drevet, hvilket kræver administratorrettigheder. Det er også muligt at aktivere SIP nemt, hvis du beslutter at gøre det senere.

Mest Mac-brugere har aldrig behov for at deaktivere SIP. Det er også værd at lade funktionen være aktiveret, medmindre du støder på en hindring. Hvis du er nødt til at foretage ændringer i en beskyttet mappe eller bruge software, der mangler privilegierne til det, er det her, hvad du skal gøre:

  1. Genstart din Mac ved at klikke på Apple-logoet øverst til venstre og vælge Genstart.
  2. Holde nede Kommando + R mens din Mac starter for at gå ind i gendannelsestilstand.
  3. Når din Mac er startet, skal du gå til Hjælpeprogrammer og lancering Terminal.
  4. Type csrutil deaktivere og ramte Gå ind.
  5. Genstart din Mac som normalt.

Helt færdig! Du kan let genaktivere funktionen ved at starte tilbage til gendannelsestilstand ved at starte Terminal og indtastning csrutil klar efterfulgt af Enter.

Har du deaktiveret SIP?

Måske er du villig til at tage dine chancer og slå SIP fra. Måske vil du hellere Apple ikke diktere, hvad du kan og ikke kan ændre. En app kræver måske, at SIP er deaktiveret. Eller, du er en der nyder at finpudse systemet. Hvis du har deaktiveret funktionen, vil vi meget gerne høre hvorfor.

Deaktivering af systemintegritetsbeskyttelse gjorde det muligt for mig at chmod -x Siri, som fik løst mit problem med, at det dukker op, hver gang jeg tryk på mit headset btn

- Brian by Santana ft (@brianloveswords) 28. november 2016

Der er lille grund til at slå funktionen fra, indtil du finder behovet for det. Husk, at geninstallation af macOS sandsynligvis vil aktivere funktionen igen. Det er også sandsynligt, at Apple fortsætter med at introducere sikkerhedsfunktioner og tilladelseskontrol med hver nye macOS-udgivelse.

At SIP eller ikke SIP? Fortæl os det i kommentarerne herunder.

Billedkredit: Issarawat Tattong via Shutterstock.com

Tim er en freelance skribent, der bor i Melbourne, Australien. Du kan følge ham på Twitter.