reklama

Zdá se, že každá nová verze operačního systému Apple pro stolní počítače omezuje uživatele více než poslední. Největší změnou může být ochrana systému integrace systému (nebo krátce SIP).

SIP X 10.11 El Capitan představuje omezení na schopnost uživatele úplně upravovat určité složky. Zatímco někteří odsoudili nejnovější bezpečnostní technologii společnosti Apple jako prostředky k převzetí kontroly od uživatele Je Apple MacOS Rebrand více než jen změna názvu?Upustit od OS X, něco, co Apple používá už 15 let, se cítí jako velký problém. Ale mění se to jen jméno? Přečtěte si více , je to tam z dobrého důvodu.

Není vůbec žádný důvod jej deaktivovat (ale ukážeme vám, jak, pokud opravdu chcete).

Co je ochrana integrity systému?

SIP je funkce zabezpečení určená k ochraně nejzranitelnějších částí operačního systému. Stručně řečeno, zabraňuje i uživateli s přístupem root (pomocí sudo příkaz) z modifikace určitých umístění v primárním oddílu. Účelem je zajistit uživatelům Mac bezpečí, stejně jako předchozí

instagram viewer
softwarová omezení zavedená Gatekeeperem Co je GateKeeper a jak pomáhá chránit můj Mac? [MakeUseOf vysvětluje]Budou vaše oblíbené programy znovu běžet? Některé programy se již nebudou načítat - místo toho se zobrazí zpráva o neidentifikovaných vývojářích. Neexistuje ani zřejmá možnost spuštění aplikace. Gatekeeper prostě může být ... Přečtěte si více .

Toto je pravděpodobně reakce na rostoucí počet hrozeb pro malware Mac 5 jednoduchých způsobů, jak infikovat váš Mac malwaremMalware může rozhodně ovlivnit zařízení Mac! Vyvarujte se těchto chyb, jinak skončí nakazením počítače Mac. Přečtěte si více které ohrožují váš Mac. Na rozdíl od dnů, kdy se spoléhal na reklamní linku „Jsem Mac a jsem PC“, Mac a nyní je mnohem větší cíl pro malware. Není těžké najít ransomware, spyware, keyloggery nebo obyčejný starý adware zaměřený na platformu Apple.

mac el capitan

SIP chrání několik základních oblastí disku, na kterém je nainstalován operační systém, včetně /System, /bin, /sbin, /usr (ale ne /usr/local). Některé symbolické odkazy z /etc, /tmp, a /var jsou také chráněny, i když samotné cílové adresáře nejsou. Bezpečnostní opatření zabraňuje procesům bez dostatečných oprávnění (včetně uživatelů s přístupem root) k zápisu do těchto složek a do souborů uložených v nich.

Tato technologie také zabraňuje dalším „rizikovým“ operacím, jako je vkládání kódu. Společnost Apple se obává, že změny provedené v těchto částech vašeho systému by mohly ohrozit váš počítač Mac a způsobit poškození operačního systému. Uzamčení přístupu správce root chrání počítač Mac před příkazy na úrovni sudo prováděné vzdáleně a místně.

Tak proč to zakázat?

Když byla funkce poprvé představena, některé aplikace, které spoléhaly na úpravu určitých chráněných systémových složek nebo souborů, již nefungovaly. Zpravidla se jedná o docela „rušivé“ úpravy změnit způsob fungování mnoha základních prvků OS a aplikací první strany El Capitan znamená konec motivů Mac & Deep System TweaksPokud chcete přizpůsobit svůj Mac, může být Yosemite poslední verzí OS X, která vám vyhovuje. A to je moc špatné. Přečtěte si více . Ovlivněny byly také některé nástroje pro zálohování a obnovení a aplikace, které se konkrétně zabývaly chováním jiných zařízení.

Pokud chcete používat software, který záleží na takové úpravě, musíte nejprve vypnout SIP. Neexistuje způsob, jak učinit výjimku pro určitou aplikaci, pokud jí chybí požadovaná oprávnění. To vedlo ke spekulacím, že změna ovlivní menší vývojáře, kteří nemají prostředky pro práci s Apple, aby zajistili, že jejich software bude nadále fungovat.

výchozí složka x sip

I když to může být pravda, mnoho aplikací, které původně nefungovaly pod El Capitanem, bylo doposud přepsáno. Barman je jedna taková aplikace, která poskytuje způsob, jak uklidit ikony nabídek Mac Jak přizpůsobit a uklidit panel nabídek MacNic nečiní OS X vypadat zaplněnou rychleji než nechtěné ikony menu. Přečtěte si více . Původní Bartender pracuje pouze s OS X 10.10 a nižší, zatímco Bartender 2 pracuje s El Capitanem a výše. Výchozí složka X je další vylepšení navržené k posílení dialogů Otevřít a Uložit, které musely být zcela přepsány pro El Capitana a později. Nyní to funguje bezchybně.

Ne všechny aplikace prošly úplným přepsáním a některé stále potřebují, aby fungoval SIP. Naštěstí je to často dočasné uspořádání, jako v případě Winclone. Tento Boot Camp řešení klonování a zálohování 5 řešení pro místní zálohování Mac, která nejsou strojem na časExistuje spousta možností zálohování Mac a mnoho z nich má funkce, se kterými výchozí aplikace Apple pro zálohování prostě nemůže konkurovat. Přečtěte si více vyžaduje, aby uživatel zakázal SIP, aby mohl zapisovat do chráněných oblastí jednotky. Funkci lze poté znovu aktivovat.

xtra finder sip

SwitchResX je další taková aplikace, která vyžaduje deaktivaci protokolu SIP. Poskytuje vylepšenou kontrolu nad externími obrazovkami, která závisí na specifickém rozlišení specifikovaném v chráněném souboru. Po nakonfigurování displeje může uživatel obnovit SIP, dokud nebude muset provést další změnu. Jiné aplikace jako XtraFinder (a mnoho dalších aplikací, které mění vzhled a funkčnost aplikace Finder), vyžadují, aby byla funkce povolena pomocí řešení pro vkládání kódu (pomocí příkazu csrutil enable - bez ladění).

Z důvodu změny některé aplikace zcela zastavily vývoj. Jiní unikají s doporučením uživatelům dočasně deaktivovat SIP a znovu jej povolit. Klíčem zde je být unavený z aplikací, které upravují vzhled nebo chování vašeho systému, vestavěnou aplikaci nebo funkci (jako Finder, Spotlight nebo dok), než si ji koupíte. Většinu času bude stačit rychlé vyhledávání Google nebo pohled na FAQ.

Jak zakázat ochranu integrity systému

Pokud se rozhodnete zakázat SIP, uvědomte si, že váš Mac je technicky stejně bezpečný jako v době, kdy jste používali OS X 10.10 Mavericks. Pro zápis do určitých oblastí jednotky je stále nutné poskytnout přístup rootovi, což vyžaduje oprávnění správce. Pokud se tak rozhodnete později, můžete SIP snadno znovu povolit.

Většina Uživatelé Mac nikdy nebudou muset deaktivovat SIP. Rovněž stojí za to nechat tuto funkci povolenou, pokud nenarazíte na překážku. Pokud potřebujete provést změny v chráněné složce nebo použít software, který k tomu nemá oprávnění, postupujte následovně:

  1. Restartujte počítač Mac kliknutím na logo Apple v levém horním rohu a výběrem Restartujte.
  2. Udržet si Příkaz + R zatímco váš Mac bootuje do režimu obnovy.
  3. Jakmile se váš Mac zavede, zamiřte Utility a spustit Terminál.
  4. Typ csrutil zakázat a zasáhnout Vstoupit.
  5. Restartujte počítač Mac jako obvykle.

Vše hotovo! Tuto funkci můžete snadno znovu aktivovat spuštěním zpět do režimu obnovy a spuštěním Terminál a psaní csrutil jasné následuje Enter.

Zakázali jste SIP?

Možná jste ochotni vzít své šance a vypnout SIP. Možná byste raději Apple diktoval, co můžete a co nemůžete změnit. Možná aplikace vyžaduje deaktivaci protokolu SIP. Nebo jste někdo, kdo má rád vyladění systému. Pokud jste tuto funkci deaktivovali, rádi bychom slyšeli proč.

Zakázání ochrany integrity systému mi umožnilo chmod -x Siri, který vyřešil můj problém s objevováním se, kdykoli jsem stiskl btn headset

- Brian od Santana ft (@brianloveswords) 28. listopadu 2016

Není zde žádný důvod tuto funkci vypínat, dokud nenajdete potřebu tak učinit. Pamatujte, že přeinstalace makra pravděpodobně tuto funkci znovu povolí. Je také pravděpodobné, že Apple bude s každou novou verzí systému MacOS i nadále zavádět funkce zabezpečení a kontroly oprávnění.

SIP nebo ne SIP? Dejte nám vědět v komentářích níže.

Image Credit: Issarawat Tattong prostřednictvím Shutterstock.com

Tim je spisovatel na volné noze, který žije v australském Melbourne. Můžete ho sledovat na Twitteru.