Slik aktiverer du systemintegritetsbeskyttelse i Mac OS
Innholdsfortegnelse:
Moderne versjoner av Mac OS leveres med System Integrity Protection (SIP) aktivert som standard, som tar sikte på å beskytte kritiske systemmapper ved å låse dem ned, og de aller fleste Mac-brukere bør alltid holde SIP aktivert for som ga beskyttelse. Noen ganger må likevel Mac-brukere deaktivere SIP i Mac OS for å endre noe i en beskyttet systemkatalog av ulike årsaker, og noen kan forlate funksjonen enten med vilje eller ved et uhell.Alle Mac-brukere bør ha SIP aktivert for sikkerhetsfordelene den tilbyr, så hvis du trenger å slå på funksjonen System Integrity Protection, er du på rett sted.
Denne opplæringen viser deg hvordan du aktiverer System Integrity Protection (SIP) i MacOS.
note: med mindre du (eller noen andre) tidligere har slått av System Integrity Protection, er SIP nesten helt sikkert aktivert som standard på Mac-en din. Spesielt er SIP aktivert som standard på macOS Mojave, High Sierra, MacOS Sierra og Mac OS X El Capitan, og antagelig også i alle fremtidige programvareversjoner. Hvis du ikke er sikker på om SIP er aktivert eller deaktivert på en bestemt Mac, kan du sjekke SIP-status manuelt før du begynner. Det er åpenbart ingen vits i å prøve å aktivere SIP hvis SIP allerede er aktivert.
Hvordan aktiverer du SIP / System Integrity Protection på Mac
Å aktivere systemintegritetsbeskyttelse på en Mac krever omstart av datamaskinen til gjenopprettingsmodus. Her er trinnene:
- Start Mac-en på nytt ved å gå til Apple-menyen og velge «Start på nytt»
- Ved omstart, hold umiddelbart COMMAND + R-tastene nede samtidig og fortsett å holde disse tastene til du ser Apple-logoen og litt lasteindikator for å starte oppstart i gjenopprettingsmodus
- På «macOS Utilities»-skjermen (eller «OS X Utilities»), trekk ned «Utilities»-menyen og velg «Terminal»
- I terminalvinduet skriver du inn følgende kommandosyntaks ved ledeteksten:
- Trykk retur/enter-tasten for å utføre kommandoen for å aktivere SIP og start deretter Macen på nytt
csrutil aktivere; restart
Macen starter nå på nytt som vanlig, og starter sikkerhetskopiering med SIP aktivert igjen.
Når MacOS starter opp, bør SIP være aktivert. Du kan bekrefte dette ved å sjekke statusen for systemintegritetsbeskyttelse via kommandolinjen eller gjennom systeminformasjonsverktøyene. Hvis det ikke er aktivert, har du sannsynligvis skrevet inn syntaksen feil eller fulgt et annet trinn feil.
Merk: Hvis du vil aktivere SIP, men ikke starte på nytt umiddelbart fra gjenopprettingsmodus, kan du også bare skrive:
csrutil enable
Bare husk at Mac-en må starte på nytt før SIP faktisk er aktivert igjen.
Hva gjør systemintegritetsbeskyttelse i MacOS?
System Integrity Protection, eller SIP, og noen ganger k alt "rootless", låser ned flere systemnivåkataloger i Mac OS for å forhindre modifikasjon av viktige systemfiler, komponenter, apper og ressurser, selv om brukeren kontoen har administrator- eller root-tilgang (dermed en og annen 'rotløs' referanse). Dermed har SIP som mål å øke sikkerheten og personvernet på Mac-en, og å forhindre uautorisert eller utilsiktet tilgang eller modifikasjon av kritiske systemfiler og komponenter.
Systemkatalogene som er beskyttet og låst av SIP i macOS inkluderer: /System/, /usr/ med unntak av /usr/local/, /sbin/, /bin/ og / Apper/ for apper som er forhåndsinstallert som standard i macOS og som er nødvendige for bruk av operativsystemet, inkludert apper som Safari, Terminal, Console, Activity Monitor, Calendar, etc.
Fra et praktisk synspunkt forhindrer SIP at brukere ved et uhell sletter kjernesystemfiler, fra å slette standardapplikasjoner og fra ulike apper eller skript fra å kunne installere, endre eller slette ting på steder der de burde ikke være. Når SIP er aktivert, kan ikke disse aktivitetene finne sted. Enhver Mac-bruker kan imidlertid deaktivere SIP-beskyttelse ved å bruke en lignende metode som det som er beskrevet ovenfor, men det er vanligvis bare nødvendig for avanserte Mac-brukere av svært spesifikke årsaker.
SIP bør alltid være aktivert, men det er ikke den eneste sikkerhetsfunksjonen Mac-en har som bør brukes. Å holde de strengere standard Gatekeeper-innstillingene på plass, bruke sterke passord, unngå skisserte programvare og skisserte nettsteder, og bruke Filevault-kryptering er også alle viktige sikkerhetstiltak å ta på en Mac. Og ikke glem å bruke Time Machine for vanlige sikkerhetskopier også!
Har du noen tips, forslag eller tanker om systemintegritetsbeskyttelse for Mac-er? Del dem med oss!