Annons

Varje ny utgåva av Apples desktop-operativsystem verkar sätta fler begränsningar för användare än förra. Systemintegrationsskydd (eller SIP för kort) kan vara den största förändringen än.

SIP införs med OS X 10.11 El Capitan och sätter begränsningar för användarens förmåga att ändra vissa mappar helt och hållet. Medan vissa fördömde Apples senaste säkerhetsteknik som en medel för att ta kontrollen bort från användaren Är Apples macOS Rebrand mer än bara en namnändring?Att släppa OS X-moniker, något som Apple har använt i 15 år, känns som en stor sak. Men är det bara namnet som förändras? Läs mer , det är där av goda skäl.

Det finns liten anledning att inaktivera det alls (men vi visar dig hur, om du verkligen vill).

Vad är systemintegritetsskydd?

SIP är en säkerhetsfunktion som är utformad för att skydda de mest utsatta delarna av ditt operativsystem. Kort sagt förhindrar det även en användare med root-åtkomst (med hjälp av sudo kommando) från att ändra vissa platser på din primära partition. Det är tänkt att hålla Mac-användare säkra, precis som tidigare

instagram viewer
programvarubegränsningar införda av Gatekeeper Vad är GateKeeper och hur hjälper det att skydda min Mac? [MakeUseOf Explains]Kommer dina favoritprogram någonsin att köras igen? Vissa program laddas inte längre - ett meddelande om Oidentifierade utvecklare dyker upp istället. Det finns inte ens ett uppenbart alternativ att köra appen. Gatekeeper kan bara vara ... Läs mer .

Detta är troligtvis ett svar på växande antal hot mot skadlig programvara från Mac 5 enkla sätt att infektera din Mac med skadlig programvaraMalware kan definitivt påverka Mac-enheter! Undvik att göra dessa misstag, annars kommer du att infektera din Mac. Läs mer som riskerar din Mac. Till skillnad från de dagar då Apple förlitade sig på ”Jag är en Mac, och jag är en PC” -reklam, är Mac och nu ett mycket större mål för skadlig programvara. Det är inte svårt att hitta ransomware, spyware, keyloggers eller vanlig gammal adware riktad mot Apples plattform.

mac el capitan

SIP skyddar några kärnområden på enheten där operativsystemet är installerat, inklusive /System, /bin, /sbin, /usr (men inte /usr/local). Några symboliska länkar från /etc, /tmp, och /var är också skyddade, även om målkatalogerna själva inte är det. Säkerhetsåtgärden förhindrar processer utan tillräckliga privilegier (inklusive administratörsanvändare med root-åtkomst) från att skriva till dessa mappar och filerna lagrade i.

Tekniken förhindrar också andra ”riskfyllda” operationer, som kodinjektion. Apple är orolig över att ändringar som gjorts i dessa delar av ditt system kan riskera din Mac och orsaka skador på operativsystemet. Om du låser rotadministratörstillträde skyddar du din Mac mot kommandon på sudo-nivå som utförs på distans och lokalt.

Så varför avaktivera det?

När funktionen först introducerades fungerade inte längre några appar som förlitade sig på att ändra vissa skyddade mappar eller filer. Som regel är det ganska "påträngande" ändringar som ändra hur många centrala OS-element och appar från första parten fungerar El Capitan betyder slutet på Mac-teman och Deep System TweaksOm du gillar att anpassa din Mac kan Yosemite vara den sista versionen av OS X som fungerar för dig. Och det är synd. Läs mer . Vissa säkerhetsverktyg för säkerhetskopiering och återställning och appar som specifikt behandlade beteendet hos andra enheter påverkades också.

Om du vill använda programvara som beror på en sådan modifiering för att fungera, måste du inaktivera SIP först. Det finns inget sätt att göra ett undantag för en viss app om den saknar nödvändiga privilegier. Detta har lett till spekulationer om att förändringen kommer att påverka mindre utvecklare, som saknar möjligheterna att arbeta med Apple för att säkerställa att deras programvara fortsätter att fungera.

standardmapp x sip

Även om detta kan vara sant, har många applikationer som ursprungligen inte fungerade under El Capitan skrivits om för att göra det nu. Bartender är en sådan app, som ger ett sätt att städa upp Mac-menyfältets ikoner Hur du anpassar och rensar Mac-menyfältetIngenting får OS X att se rörigare snabbare än oönskade menyraderikoner. Läs mer . Den ursprungliga Bartendern fungerar bara med OS X 10.10 och senare, medan Bartender 2 fungerar med El Capitan och högre. Standardmapp X är en annan tweak utformad för att förbättra öppna och spara dialogrutor som måste skrivas om för El Capitan och senare. Det fungerar nu felfritt.

Inte alla appar har genomgått en fullständig omskrivning och vissa behöver fortfarande SIP för att inaktiveras för att fungera. Lyckligtvis är detta ofta ett tillfälligt arrangemang, som i fallet med Winclone. Detta Boot Camp kloning och säkerhetskopieringslösning 5 lokala Mac-säkerhetskopieringslösningar som inte är tidsmaskinDet finns massor av Mac-backupalternativ där ute, och många av dem har funktioner som Apples standard-backup-app bara inte kan konkurrera med. Läs mer kräver att användaren inaktiverar SIP för att skriva till skyddade områden på enheten. Funktionen kan aktiveras igen efteråt.

xtra finder sip

SwitchResX är en annan sådan app som kräver att SIP är inaktiverad. Det ger förbättrad kontroll över externa skärmar, som förlitar sig på att en specifik upplösning anges i en skyddad fil. När displayen har konfigurerats kan användaren återställa SIP tills de behöver göra en ny ändring. Andra appar som XtraFinder (och många fler applikationer som ändrar Finders utseende och funktionalitet) kräver att funktionen är aktiverad med en kodinjiceringslösning (med kommandot csrutil enable - utan felsökning).

På grund av förändringen har vissa appar helt upphört med utvecklingen. Andra slipper sluta med att råda användare att endast inaktivera SIP tillfälligt och sedan aktivera det igen. Nyckeln här är att vara trött på appar som ändrar ditt systems utseende eller beteende, en inbyggd app eller funktion (som Finder, Spotlight eller dockan) innan du köper. Mycket av tiden räcker det med en snabb Google-sökning eller en blick på FAQ.

Hur du inaktiverar systemintegritetsskydd

Om du väljer att inaktivera SIP ska du vara medveten om att din Mac är tekniskt lika säker som när du körde OS X 10.10 Mavericks. Du måste fortfarande tillhandahålla root-åtkomst för att skriva till vissa områden på enheten, vilket kräver administratörsbehörighet. Det är också möjligt att aktivera SIP enkelt om du väljer att göra det senare.

Mest Mac-användare kommer aldrig att behöva inaktivera SIP. Det är också värt att lämna funktionen aktiverad om du inte stöter på ett hinder. Om du behöver göra ändringar i en skyddad mapp eller använda programvara som inte har behörigheter att göra det, här är vad du ska göra:

  1. Starta om din Mac genom att klicka på Apple-logotypen längst upp till vänster och välja Omstart.
  2. Håll ner Kommando + R medan din Mac startar för att gå till återställningsläge.
  3. När din Mac har startat, gå till verktyg och lansera Terminal.
  4. Typ csrutil inaktivera och slog Stiga på.
  5. Starta om din Mac som normalt.

Helt klar! Du kan enkelt aktivera funktionen igen genom att starta om till återställningsläge och starta Terminal och att skriva csrutil klar följt av Enter.

Har du inaktiverat SIP?

Kanske är du villig att ta dina chanser och stänga av SIP. Du kanske hellre skulle Apple inte dikterade vad du kan och inte kan ändra. Kanske kräver en app att SIP är inaktiverat. Eller så är du någon som tycker om att finjustera systemet. Om du har inaktiverat funktionen skulle vi gärna höra varför.

Att inaktivera systemintegritetsskydd tillät mig chmod -x Siri, som fixade mitt problem med att det dyker upp varje gång jag tryckte på mitt headset btn

- Brian by Santana ft (@brianloveswords) 28 november 2016

Det finns liten anledning att stänga av funktionen tills du hittar behovet av att göra det. Kom ihåg att ominstallering av macOS sannolikt kommer att aktivera funktionen igen. Det är också troligt att Apple fortsätter att införa säkerhetsfunktioner och behörighetskontroller med varje ny MacOS-utgåva.

Att SIP eller inte SIP? Låt oss veta i kommentarerna nedan.

Bildkredit: Issarawat Tattong via Shutterstock.com

Tim är frilansförfattare som bor i Melbourne, Australien. Du kan följa honom på Twitter.