Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac?

Setiap keluaran baharu sistem pengendalian desktop Apple nampaknya meletakkan lebih banyak sekatan kepada pengguna berbanding versi sebelumnya. Perlindungan Integrasi Sistem - Perlindungan Integrasi Sistem (atau SIP) mungkin merupakan perubahan terbesar.

Apabila diperkenalkan dengan OS X 10.11 El Capitan, SIP mengehadkan keupayaan untuk pengguna mengubah suai folder tertentu. Walaupun ada yang mengecam teknologi keselamatan terkini Apple sebagai cara untuk mengawal pengguna, ternyata ia adalah untuk alasan yang baik.

Terdapat sangat sedikit sebab untuk melumpuhkan ciri ini. Mari kita ketahui melalui artikel berikut.

Apakah itu Perlindungan Integrasi Sistem (SIP)?

SIP ialah ciri keselamatan yang direka untuk melindungi bahagian sistem pengendalian yang paling terdedah. Pendek kata, ia menghalang walaupun pengguna dengan akses root (dengan arahan sudo) daripada mengubah suai lokasi tertentu pada partition utama. Bertujuan untuk memastikan pengguna Mac selamat, sama seperti sekatan perisian sebelumnya yang diperkenalkan oleh Gatekeeper.

Ini mungkin tindak balas kepada peningkatan jumlah ancaman perisian hasad. Mac kini menjadi sasaran besar untuk perisian hasad. Tidak sukar untuk mencari perisian tebusan , perisian pengintip, keylogger atau perisian iklan lama biasa yang menyasarkan platform Apple.

Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac?

SIP melindungi beberapa kawasan teras pemacu tempat sistem pengendalian dipasang, termasuk /System, /bin, /sbin, /usr (tetapi bukan /usr/local). Beberapa pautan simbolik dari /etc, /tmp, dan /var juga dilindungi, walaupun direktori sasaran tidak. Langkah keselamatan menghalang proses tanpa keistimewaan yang mencukupi (termasuk pengguna pentadbiran dengan akses root) daripada menulis ke direktori ini dan fail yang disimpan di dalamnya.

Teknologi ini juga menghalang aktiviti "berisiko" lain. Apple bimbang perubahan yang dibuat pada bahagian sistem ini boleh menyebabkan Mac anda berisiko dan menyebabkan kerosakan pada sistem pengendalian. Mengunci akses pentadbir akar melindungi Mac anda daripada perintah peringkat sudo yang dilaksanakan secara tempatan dan jauh.

Jadi mengapa pengguna mahu melumpuhkan ciri ini?

Apabila ciri itu mula-mula diperkenalkan, beberapa aplikasi yang bergantung pada mengubah suai folder atau fail sistem tertentu yang dilindungi tidak lagi berfungsi. Sebagai peraturan, ini adalah pengubahsuaian "mengganggu", mengubah cara banyak elemen teras sistem pengendalian dan aplikasi pihak pertama berfungsi. Alat dan aplikasi sandaran dan pemulihan tertentu yang diproses secara khusus melalui pengendalian peranti lain turut terjejas.

Jika anda ingin menggunakan perisian yang bergantung pada pengubahsuaian untuk berfungsi, anda perlu melumpuhkan SIP terlebih dahulu. Tiada cara untuk membuat pengecualian untuk aplikasi tertentu jika aplikasi itu tidak mempunyai keistimewaan yang diperlukan. Ini telah membawa kepada spekulasi bahawa perubahan itu akan menjejaskan pembangun yang lebih kecil yang tidak mempunyai cara untuk bekerja dengan Apple untuk memastikan perisian mereka terus berfungsi.

Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac?

Walaupun ini mungkin benar, banyak aplikasi yang pada asalnya tidak berfungsi pada El Capitan telah ditulis semula untuk menampung sistem pengendalian ini. Bartender adalah aplikasi sedemikian. Ini adalah cara untuk membersihkan ikon bar menu Mac. Bartender asal hanya berfungsi dengan OS X 10.10 dan ke bawah, manakala Bartender 2 berfungsi dengan El Capitan dan ke atas. Default Folder X, satu lagi aplikasi yang direka untuk meningkatkan kotak dialog Buka dan Simpan, telah ditulis semula sepenuhnya untuk El Capitan dan versi yang lebih baru. Kini ia berfungsi dengan cukup sempurna.

Tidak semua aplikasi telah ditulis semula sepenuhnya, dan beberapa aplikasi masih perlu melumpuhkan SIP untuk berfungsi. Nasib baik, ini biasanya hanya sementara, seperti dalam kes Winclone. Penyelesaian pengklonan dan sandaran Boot Camp ini memerlukan pengguna untuk melumpuhkan SIP untuk menulis ke kawasan yang dilindungi pemacu. Ciri ini boleh dihidupkan semula kemudian.

Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac?

SwitchResX ialah aplikasi lain yang memerlukan SIP untuk dilumpuhkan. Ia menyediakan kawalan lanjutan ke atas paparan luaran, berdasarkan resolusi khusus yang dinyatakan dalam fail yang dilindungi. Setelah monitor telah dikonfigurasikan, pengguna boleh memulihkan SIP sehingga mereka perlu membuat perubahan lain. Aplikasi lain seperti XtraFinder (dan banyak aplikasi lain yang mengubah rupa dan kefungsian Finder) memerlukan ciri ini didayakan dengan penyahpepijatan menggunakan perintah csrutil enable --tanpa nyahpepijat.

Disebabkan perubahan ini, beberapa aplikasi telah menghentikan pembangunan sama sekali. Aplikasi lain hanya melumpuhkan SIP buat sementara waktu, kemudian dayakannya semula. Perkara utama di sini ialah ia sangat menjengkelkan apabila aplikasi perlu mengubah suai antara muka atau tingkah laku sistem atau ciri bersepadu (seperti Finder, Spotlight atau dok), sebelum menjangkau pengguna. Untuk sebahagian besar, carian Google pantas atau sepintas lalu pada Soalan Lazim akan dilakukan.

Bagaimana untuk melumpuhkan SIP?

Jika anda memutuskan untuk melumpuhkan SIP, perlu diingat bahawa Mac anda secara teknikalnya sama selamat seperti anda menjalankan OS X 10.10 Mavericks. Anda masih perlu menyediakan akses root untuk menulis ke kawasan tertentu pemacu atau meminta hak pentadbiran. Anda juga boleh mendayakan semula SIP dengan mudah jika anda memutuskan untuk melakukannya kemudian.

Kebanyakan pengguna Mac tidak perlu melumpuhkan SIP. Selain itu, anda harus membiarkan ciri ini didayakan melainkan anda menghadapi halangan. Jika anda perlu membuat perubahan pada folder yang dilindungi atau menggunakan perisian tanpa keistimewaan, berikut ialah perkara yang perlu dilakukan untuk melumpuhkan SIP:

  1. Mulakan semula Mac anda dengan mengklik ikon Apple di bahagian atas sebelah kiri dan memilih Mulakan semula .
  2. Tahan Command+R semasa Mac anda but untuk memasuki Mod Pemulihan .
  3. Setelah Mac anda telah but, pergi ke Utiliti dan lancarkan Terminal .
  4. Taip csrutil disable dan tekan Enter .
  5. Mulakan semula Mac anda seperti biasa.

Semua selesai! Anda boleh mendayakan semula ciri ini dengan mudah dengan but semula ke Mod Pemulihan , melancarkan Terminal dan menaip csrutil clear , kemudian menekan Enter .

Adakah anda telah mematikan SIP?

Mungkin anda sanggup mengambil peluang dan mematikan SIP. Mungkin anda tidak mahu Apple menentukan perkara yang anda boleh dan tidak boleh ubah. Aplikasi mungkin meminta untuk mematikan SIP, atau anda peminat mengubahsuai sistem. Jika anda telah mematikan ciri ini, kami ingin mengetahui sebabnya.

Terdapat sedikit sebab untuk mematikan ciri ini melainkan sangat diperlukan. Ingat, memasang semula macOS berkemungkinan akan mendayakan semula ciri ini. Kemungkinan juga Apple akan terus memperkenalkan ciri keselamatan dan kawalan kebenaran dengan setiap keluaran macOS baharu.

Lihat lagi:

Tinggalkan Komen

Apakah Mac OS X FileVault dan cara menggunakannya?

Apakah Mac OS X FileVault dan cara menggunakannya?

Pada hakikatnya, kata laluan hanya menghalang seseorang daripada cuba log masuk dan mengakses sistem pengendalian, tetapi cakera keras anda tidak disulitkan sedemikian. Dengan cakera but Ubuntu, atau dengan mengalih keluar cakera keras, semua orang masih boleh mengakses semua fail pada komputer anda. Hanya dengan menyulitkan fail secara manual pada pemacu keras anda boleh benar-benar memastikan fail anda selamat. Di situlah Mac OS X FileVault masuk.

Cara memasang fon Google Roboto pada Windows, Mac dan Linux

Cara memasang fon Google Roboto pada Windows, Mac dan Linux

Fon Roboto ialah muka taip gaya sans-serif yang dicipta oleh Google.

Cara menaip long dash (em dash) pada Windows atau Mac

Cara menaip long dash (em dash) pada Windows atau Mac

Anda ingin menaip sempang panjang “—”, dipanggil sempang em pada PC Windows atau Mac anda, tetapi tidak menemuinya pada papan kekunci langsung, jadi apa yang perlu dilakukan?

Helah untuk menyembunyikan fail atau folder pada Windows, Mac OS X dan Linux

Helah untuk menyembunyikan fail atau folder pada Windows, Mac OS X dan Linux

Menyembunyikan atau menyembunyikan folder atau fail pada komputer anda sebahagiannya memastikan keselamatan dan keselamatan maklumat yang terkandung dalam folder atau fail itu daripada ditemui oleh orang lain.

Bagaimana untuk menjalankan program Windows pada Mac

Bagaimana untuk menjalankan program Windows pada Mac

Mesin maya Widows membolehkan anda menjalankan banyak aplikasi dan perisian Windows. Walau bagaimanapun, jika aplikasi yang anda ingin jalankan memerlukan kuasa kuda penuh daripada Mac, maka tidak mempunyai kuasa yang mencukupi pada mesin maya akan menyebabkan beberapa ralat yang serius. Dalam kes ini, anda boleh menggunakan Boot Camp Assistant. Pembantu Kem Boot ialah utiliti yang disepadukan oleh Apple pada Mac, membenarkan pengguna melakukan dwi but Mac dengan Windows.

2 cara untuk melihat dan membaca alamat MAC pada komputer Windows 10 dan macOS

2 cara untuk melihat dan membaca alamat MAC pada komputer Windows 10 dan macOS

Alamat MAC ialah pengecam unik, atau pengecam peranti, yang diberikan oleh pengeluar kepada setiap peranti. Alamat MAC adalah 48 bit panjang.

Bagaimana untuk melupakan/memadam rangkaian WiFi pada Mac

Bagaimana untuk melupakan/memadam rangkaian WiFi pada Mac

Artikel ini akan membimbing anda melalui langkah mudah yang perlu anda lakukan untuk memadam (melupakan) rangkaian WiFi yang disambungkan sebelum ini pada Mac anda.

Bagaimana untuk membatalkan langganan Storan iCloud

Bagaimana untuk membatalkan langganan Storan iCloud

Menyahlanggan perkhidmatan Storan iCloud adalah sangat mudah.

Bagaimana untuk melumpuhkan port USB pada Windows, Mac dan Linux

Bagaimana untuk melumpuhkan port USB pada Windows, Mac dan Linux

Kini anda tahu bahawa menggunakan peranti storan USB pada komputer anda mempunyai banyak potensi risiko keselamatan. Jika anda takut risiko dijangkiti perisian hasad, seperti trojan, keylogger atau perisian tebusan, anda harus melumpuhkan sepenuhnya peranti storan USB jika sistem mempunyai banyak data sensitif.

Bagaimana untuk menukar DPI tetikus (kepekaan tetikus) pada komputer

Bagaimana untuk menukar DPI tetikus (kepekaan tetikus) pada komputer

DPI (titik per inci) ialah unit pengukur sensitiviti tetikus komputer. Semakin tinggi DPI, semakin panjang kursor pada skrin boleh bergerak pada skrin setiap kali tetikus dialihkan.