Kako onemogućiti zaštitu integriteta sustava u macOS-u

Dugogodišnji iskusni korisnici Maca vjerojatno su uživali u mogućnosti podešavanja operativnog sustava na najnižim razinama. Godinama skrivene postavke i aplikacije za prilagodbu omogućuju korisnicima da preuzmu potpunu kontrolu nad svojim Macom kako bi prilagodili kako izgleda i funkcionira.

Ali ako korisnik može pristupiti tim datotekama jezgre sustava, može i zlonamjerni softver. Upravo je ta stvarnost potaknula Apple da uvede sigurnosnu značajku pod nazivom Zaštita integriteta sustava u macOS, počevši od OS X El Capitan 2015. I dok je zaštita integriteta sustava važna značajka od koje će većina korisnika imati koristi, može uzrokovati probleme s određenom snagom tijek rada korisnika i aplikacije. Dakle, ako ste voljni prihvatiti rizik od smanjene sigurnosti u zamjenu za veću fleksibilnost, evo kako onemogućiti zaštitu integriteta sustava u macOS-u.

Kako onemogućiti zaštitu integriteta sustava u macOS-u

Što je zaštita integriteta sustava?

Prije nego što krenemo dalje, uzmimo trenutak da prođemo točno što radi zaštita integriteta sustava kako bismo bili sigurni da je ono što vam treba onemogućavanje. Zaštita integriteta sustava odnosi se na ograničavanje pristupa kritičnim sistemskim datotekama, čime se blokiraju određeni vektori napada za zlonamjerni softver i drugi zlonamjerni softver.

Uobičajeni macOS korisnički računi uvijek su imali ograničenja u pogledu toga kojim datotekama mogu pristupiti, ali root korisnik, poseban korisnički račun koji ima povišene privilegije u svrhu administracije sustava, nije imao ograničenja. Prije uvođenja zaštite integriteta sustava, svaki fizički korisnik ili skripta koji je imao pristup root računu i lozinki učinkovito je imao potpuni pristup svakom području sustava.

Prepoznajući potencijalni sigurnosni problem, zajedno s činjenicom da najviše Korisnici Maca nikada neće morati pristupiti ili mijenjati datoteke jezgre sustava, Apple je stvorio zaštitu integriteta sustava kako bi blokirao pristup ključnim lokacijama i datotekama, čak i za root korisnika. Te lokacije uključuju:

/Sustav

/usr

/bin

/sbin

Bilo koja aplikacija koja je unaprijed instalirana kao dio macOS-a

Uz omogućenu zaštitu integriteta sustava, jedini način za izmjenu datoteka na tim lokacijama je putem aplikacija ili procesa koje je potpisao Apple s izričitim dopuštenjem za to. Na primjer, postupak ažuriranja softvera ili Appleove vlastite programe za instalaciju aplikacija. Aplikacije trećih strana, pa čak ni administrator Maca ne mogu mijenjati ove datoteke ni pod kojim okolnostima. Ako to pokušate učiniti, čak i s "sudo" naredbom, jednostavno ćete dobiti Operacija nije dopuštena poruka.

zaštita integriteta sustava odbijena

Trebate li onemogućiti zaštitu integriteta sustava?

Kao što je spomenuto, zaštita integriteta sustava može uzrokovati probleme s određenim radnim tijekovima naprednih korisnika ili aplikacijama koje zahtijevaju mogućnost izmjene sistemskih datoteka. Dobra vijest je da možete onemogućiti zaštitu integriteta sustava, sve dok ste spremni prihvatiti rizik da će vaš Mac biti ranjiviji ako to učinite. Za napredne korisnike, međutim, fleksibilnost za nastavak pristupa i izmjena ovih datoteka može biti vrijedna rizika.

Dakle, ukratko, ako sigurno znate da se tijek rada ili aplikacija koja vam je potrebna oslanjaju na pristup zaštićenim datotekama sustava i shvaćate uključene rizike, vjerojatno ćete biti u redu s onemogućavanjem zaštite integriteta sustava. Ali ako ne znate zašto trebate onemogućiti zaštitu integriteta sustava ili ako to radite samo zato što vam je to rekla aplikacija koju ste preuzeli, bolje je da je ostavite uključenom i pronađete drugo rješenje za aplikaciju ili proces pokušavaš se prilagoditi.

Onemogućite zaštitu integriteta sustava

  1. Da biste onemogućili zaštitu integriteta sustava, pokrenite Mac u Recovery Mode pritiskom i držanjem Naredba i R tipke na tipkovnici čim čujete zvonjavu pokretanja.
  2. Nakon što se pokrenete u Recovery Mode, odaberite Uslužni programi > Terminal s trake izbornika na vrhu zaslona.
  3. mac terminal za oporavak

  4. Da biste provjerili je li zaštita integriteta sustava trenutno omogućena ili onemogućena, upotrijebite naredbu csrutil status.
  5. mac provjera zaštite integriteta sustava

  6. Do onemogućiti Zaštita integriteta sustava, upotrijebite naredbu csrutil onemogućiti. Možeš ponovno omogućiti kasnije ponavljanjem ovih koraka i korištenjem naredbe csrutil omogućiti umjesto toga.
  7. mac onemogućuje zaštitu integriteta sustava

  8. Nakon što onemogućite zaštitu integriteta sustava, ponovno pokrenite Mac putem Apple izbornika.

mac onemogućuje ponovno pokretanje zaštite integriteta sustava