Setiap keluaran baharu sistem pengendalian desktop Apple nampaknya meletakkan lebih banyak sekatan kepada pengguna berbanding versi sebelumnya. Perlindungan Integrasi Sistem - Perlindungan Integrasi Sistem (atau SIP) mungkin merupakan perubahan terbesar.
Apabila diperkenalkan dengan OS X 10.11 El Capitan, SIP mengehadkan keupayaan untuk pengguna mengubah suai folder tertentu. Walaupun ada yang mengecam teknologi keselamatan terkini Apple sebagai cara untuk mengawal pengguna, ternyata ia adalah untuk alasan yang baik.
Terdapat sangat sedikit sebab untuk melumpuhkan ciri ini. Mari kita ketahui melalui artikel berikut.
Apakah itu Perlindungan Integrasi Sistem (SIP)?
SIP ialah ciri keselamatan yang direka untuk melindungi bahagian sistem pengendalian yang paling terdedah. Pendek kata, ia menghalang walaupun pengguna dengan akses root (dengan arahan sudo) daripada mengubah suai lokasi tertentu pada partition utama. Bertujuan untuk memastikan pengguna Mac selamat, sama seperti sekatan perisian sebelumnya yang diperkenalkan oleh Gatekeeper.
Ini mungkin tindak balas kepada peningkatan jumlah ancaman perisian hasad. Mac kini menjadi sasaran besar untuk perisian hasad. Tidak sukar untuk mencari perisian tebusan , perisian pengintip, keylogger atau perisian iklan lama biasa yang menyasarkan platform Apple.

SIP melindungi beberapa kawasan teras pemacu tempat sistem pengendalian dipasang, termasuk /System, /bin, /sbin, /usr (tetapi bukan /usr/local). Beberapa pautan simbolik dari /etc, /tmp, dan /var juga dilindungi, walaupun direktori sasaran tidak. Langkah keselamatan menghalang proses tanpa keistimewaan yang mencukupi (termasuk pengguna pentadbiran dengan akses root) daripada menulis ke direktori ini dan fail yang disimpan di dalamnya.
Teknologi ini juga menghalang aktiviti "berisiko" lain. Apple bimbang perubahan yang dibuat pada bahagian sistem ini boleh menyebabkan Mac anda berisiko dan menyebabkan kerosakan pada sistem pengendalian. Mengunci akses pentadbir akar melindungi Mac anda daripada perintah peringkat sudo yang dilaksanakan secara tempatan dan jauh.
Jadi mengapa pengguna mahu melumpuhkan ciri ini?
Apabila ciri itu mula-mula diperkenalkan, beberapa aplikasi yang bergantung pada mengubah suai folder atau fail sistem tertentu yang dilindungi tidak lagi berfungsi. Sebagai peraturan, ini adalah pengubahsuaian "mengganggu", mengubah cara banyak elemen teras sistem pengendalian dan aplikasi pihak pertama berfungsi. Alat dan aplikasi sandaran dan pemulihan tertentu yang diproses secara khusus melalui pengendalian peranti lain turut terjejas.
Jika anda ingin menggunakan perisian yang bergantung pada pengubahsuaian untuk berfungsi, anda perlu melumpuhkan SIP terlebih dahulu. Tiada cara untuk membuat pengecualian untuk aplikasi tertentu jika aplikasi itu tidak mempunyai keistimewaan yang diperlukan. Ini telah membawa kepada spekulasi bahawa perubahan itu akan menjejaskan pembangun yang lebih kecil yang tidak mempunyai cara untuk bekerja dengan Apple untuk memastikan perisian mereka terus berfungsi.
![Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac? Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac?]()
Walaupun ini mungkin benar, banyak aplikasi yang pada asalnya tidak berfungsi pada El Capitan telah ditulis semula untuk menampung sistem pengendalian ini. Bartender adalah aplikasi sedemikian. Ini adalah cara untuk membersihkan ikon bar menu Mac. Bartender asal hanya berfungsi dengan OS X 10.10 dan ke bawah, manakala Bartender 2 berfungsi dengan El Capitan dan ke atas. Default Folder X, satu lagi aplikasi yang direka untuk meningkatkan kotak dialog Buka dan Simpan, telah ditulis semula sepenuhnya untuk El Capitan dan versi yang lebih baru. Kini ia berfungsi dengan cukup sempurna.
Tidak semua aplikasi telah ditulis semula sepenuhnya, dan beberapa aplikasi masih perlu melumpuhkan SIP untuk berfungsi. Nasib baik, ini biasanya hanya sementara, seperti dalam kes Winclone. Penyelesaian pengklonan dan sandaran Boot Camp ini memerlukan pengguna untuk melumpuhkan SIP untuk menulis ke kawasan yang dilindungi pemacu. Ciri ini boleh dihidupkan semula kemudian.
![Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac? Mengapa anda tidak sepatutnya melumpuhkan Perlindungan Integriti Sistem pada Mac?]()
SwitchResX ialah aplikasi lain yang memerlukan SIP untuk dilumpuhkan. Ia menyediakan kawalan lanjutan ke atas paparan luaran, berdasarkan resolusi khusus yang dinyatakan dalam fail yang dilindungi. Setelah monitor telah dikonfigurasikan, pengguna boleh memulihkan SIP sehingga mereka perlu membuat perubahan lain. Aplikasi lain seperti XtraFinder (dan banyak aplikasi lain yang mengubah rupa dan kefungsian Finder) memerlukan ciri ini didayakan dengan penyahpepijatan menggunakan perintah csrutil enable --tanpa nyahpepijat.
Disebabkan perubahan ini, beberapa aplikasi telah menghentikan pembangunan sama sekali. Aplikasi lain hanya melumpuhkan SIP buat sementara waktu, kemudian dayakannya semula. Perkara utama di sini ialah ia sangat menjengkelkan apabila aplikasi perlu mengubah suai antara muka atau tingkah laku sistem atau ciri bersepadu (seperti Finder, Spotlight atau dok), sebelum menjangkau pengguna. Untuk sebahagian besar, carian Google pantas atau sepintas lalu pada Soalan Lazim akan dilakukan.
Bagaimana untuk melumpuhkan SIP?
Jika anda memutuskan untuk melumpuhkan SIP, perlu diingat bahawa Mac anda secara teknikalnya sama selamat seperti anda menjalankan OS X 10.10 Mavericks. Anda masih perlu menyediakan akses root untuk menulis ke kawasan tertentu pemacu atau meminta hak pentadbiran. Anda juga boleh mendayakan semula SIP dengan mudah jika anda memutuskan untuk melakukannya kemudian.
Kebanyakan pengguna Mac tidak perlu melumpuhkan SIP. Selain itu, anda harus membiarkan ciri ini didayakan melainkan anda menghadapi halangan. Jika anda perlu membuat perubahan pada folder yang dilindungi atau menggunakan perisian tanpa keistimewaan, berikut ialah perkara yang perlu dilakukan untuk melumpuhkan SIP:
- Mulakan semula Mac anda dengan mengklik ikon Apple di bahagian atas sebelah kiri dan memilih Mulakan semula .
- Tahan Command+R semasa Mac anda but untuk memasuki Mod Pemulihan .
- Setelah Mac anda telah but, pergi ke Utiliti dan lancarkan Terminal .
- Taip csrutil disable dan tekan Enter .
- Mulakan semula Mac anda seperti biasa.
Semua selesai! Anda boleh mendayakan semula ciri ini dengan mudah dengan but semula ke Mod Pemulihan , melancarkan Terminal dan menaip csrutil clear , kemudian menekan Enter .
Adakah anda telah mematikan SIP?
Mungkin anda sanggup mengambil peluang dan mematikan SIP. Mungkin anda tidak mahu Apple menentukan perkara yang anda boleh dan tidak boleh ubah. Aplikasi mungkin meminta untuk mematikan SIP, atau anda peminat mengubahsuai sistem. Jika anda telah mematikan ciri ini, kami ingin mengetahui sebabnya.
Terdapat sedikit sebab untuk mematikan ciri ini melainkan sangat diperlukan. Ingat, memasang semula macOS berkemungkinan akan mendayakan semula ciri ini. Kemungkinan juga Apple akan terus memperkenalkan ciri keselamatan dan kawalan kebenaran dengan setiap keluaran macOS baharu.
Lihat lagi: