Reklaam

Tundub, et Apple'i lauaarvuti opsüsteemi iga uus väljaanne seab kasutajatele rohkem piiranguid kui viimane. Süsteemiintegratsiooni kaitse (või lühidalt SIP) võib olla seni suurim muutus.

Operatsioonisüsteemiga OS X 10.11 El Capitan tutvustatud SIP seab piiranguid kasutaja võimalusele muuta teatud kaustu tervikuna. Kuigi mõned mõistsid hukka Apple'i uusima turvatehnoloogia kui: vahendid kasutajalt kontrolli äravõtmiseks Kas Apple'i macOS Rebrand on midagi enamat kui lihtsalt nime muutmine?OS X-i monikeri kukutamine - see, mida Apple on juba 15 aastat kasutanud - on suur asi. Kuid kas see on lihtsalt nimi, mis muutub? Loe rohkem , see on olemas mõjuval põhjusel.

Selle keelamiseks pole mingit põhjust (kuid me näitame teile, kuidas te tõesti soovite).

Mis on süsteemi terviklikkuse kaitse?

SIP on turvafunktsioon, mis on loodud teie operatsioonisüsteemi kõige haavatavamate osade kaitsmiseks. Lühidalt, see takistab isegi juurjuurdepääsuga kasutajat (süsteemi abil) sudo käsk) teatud primaarse partitsiooni asukohtade muutmisest. Selle eesmärk on hoida Mac'i kasutajad turvaliselt, nagu ka eelmine

instagram viewer
Gatekeeper kehtestab tarkvarapiirangud Mis on GateKeeper ja kuidas see aitab kaitsta minu Maci? [MakeUseOf selgitab]Kas teie lemmikprogramme hakatakse kunagi uuesti esitama? Teatud programme ei laadita enam - selle asemel kuvatakse teade tundmatute arendajate kohta. Rakenduse käitamiseks pole isegi ilmset võimalust. Väravavaht võib lihtsalt olla ... Loe rohkem .

Tõenäoliselt on see vastus kasvav arv Maci pahavaraohte 5 lihtsat viisi Mac-i nakatamiseks pahavaragaPahavara võib kindlasti mõjutada Maci seadmeid! Vältige nende vigade tegemist, vastasel juhul võite oma Mac-i nakatuda. Loe rohkem mis seab teie Mac'i ohtu. Vastupidiselt päevadele, mil Apple tugines reklaamiliinile "Ma olen Mac ja ma olen PC", on Mac ja see on nüüd palju suurem pahavara sihtmärk. Apple'i platvormile suunatud lunavara, nuhkvara, klahvilogijaid ega tavalist vana reklaamvara pole raske leida.

mac el kapitan

SIP kaitseb draivi mõnda põhivaldkonda, kuhu opsüsteem on installitud, sealhulgas /System, /bin, /sbin, /usr (kuid mitte /usr/local). Mõned sümboolsed lingid saidilt /etc, /tmpja /var on ka kaitstud, ehkki sihtkataloogid ise seda pole. Ohutusmeede takistab ilma piisavate privileegideta (sealhulgas administraatori kasutajad, kellel on juurjuurdepääs) protsesside kirjutamist nendesse kaustadesse ja nendesse salvestatud faile.

See tehnoloogia hoiab ära ka muud "riskantsed" toimingud, näiteks koodisüstimine. Apple on mures, et teie süsteemi nendes osades tehtud muudatused võivad seada teie Maci ohtu ja kahjustada opsüsteemi. Juuriadministraatori juurdepääsu lukustamine kaitseb teie Maci eemalt ja kohapeal täidetavate sudo-taseme käskude eest.

Miks siis selle keelata?

Funktsiooni esmakordsel tutvustamisel ei töötanud enam mõned rakendused, mis tuginesid teatud kaitstud süsteemi kaustade või failide muutmisele. Reeglina on need üsna pealetükkivad muudatused muutke paljude põhiliste OS-i elementide ja esimese osapoole rakenduste toimimist El Capitan tähendab Maci teemade lõppu ja süsteemide sügavaid näpunäiteidKui teile meeldib oma Maci kohandamine, võib Yosemite olla teie jaoks sobiv OS X viimane versioon. Ja see on liiga halb. Loe rohkem . Mõjutatud olid ka teatavad varundamise ja taastamise tööriistad ning rakendused, mis käsitlevad konkreetselt teiste seadmete käitumist.

Kui soovite kasutada tarkvara, mis sõltub sellisest modifikatsioonist, töötama, peate esmalt SIP-i keelama. Teatud rakendusele ei saa mingisugust erandit teha, kui sellel puuduvad vajalikud õigused. See on põhjustanud spekulatsioone, et muudatus mõjutab väiksemaid arendajaid, kellel puuduvad võimalused Apple'iga töötamiseks, et tagada nende tarkvara toimimine.

vaikekaust x lonks

Ehkki see võib tõsi olla, on paljud rakendused, mis esialgu ei töötaks El Capitani all, ümber kirjutatud, et nüüd seda teha. Baarmen on üks selline rakendus, mis pakub tee korrasta Mac-i menüüriba ikoonid Kuidas oma Mac-i menüüriba kohandada ja korrastadaMiski ei muuda OS Xi kiiremini sassi kui soovimatud menüüribaikoonid. Loe rohkem . Algne Bartender töötab ainult OS X 10.10 ja uuemate versioonidega, samal ajal kui Bartender 2 töötab koos El Capitaniga ja uuemaga. Vaikekaust X on veel üks näpunäide, mis on loodud dialoogi avamiseks ja salvestamiseks täiustamiseks, mis tuli El Capitani ja uuemate versioonide jaoks täielikult ümber kirjutada. Nüüd töötab see veatult.

Kõik rakendused ei ole täielikult ümber kirjutatud ja mõned vajavad SIP-i töötamiseks endiselt SIP-i. Õnneks on see sageli ajutine kokkulepe, nagu näiteks Winclone. See Boot Camp kloonimis- ja varulahendus 5 kohalikku Maci varunduslahendust, mis pole ajamasinSeal on palju Maci varundusvalikuid ja paljudel neist on funktsioone, millega Apple'i vaikimisi tehtud varundusrakendus lihtsalt ei suuda konkureerida. Loe rohkem nõuab, et kasutaja keelaks SIP, et kirjutada draivi kaitstud aladele. Seda funktsiooni saab hiljem uuesti lubada.

xtra leidja lonks

SwitchResX on veel üks selline rakendus, mis nõuab SIP keelamist. See tagab väliste kuvade täiustatud kontrolli, mis sõltub kaitstud failis täpsustatud konkreetsest eraldusvõimest. Kui ekraan on konfigureeritud, saab kasutaja SIP-i taastada, kuni neil on vaja teha veel üks muudatus. Muud rakendused meeldivad XtraFinder (ja paljud muud rakendused, mis muudavad Finderi välimust ja funktsionaalsust) nõuavad selle funktsiooni lubamist koodisüstiga (kasutades käsku csrutili lubamine - ilma silumiseta).

Mõne muudatuse tõttu on mõne rakenduse arendamine täielikult lakanud. Teised pääsevad sellest, et soovitavad kasutajatel SIP ainult ajutiselt välja lülitada, seejärel uuesti lubada. Siinkohal on oluline olla väsinud rakenduste üle, mis muudavad enne ostmist teie süsteemi välimust või käitumist, sisseehitatud rakendust või funktsiooni (nt Finder, Spotlight või dokk). Enamasti piisab kiirest Google'i otsingust või pilgust KKK-desse.

Kuidas süsteemi terviklikkuse kaitset keelata

Kui otsustate SIP keelata, arvestage sellega, et teie Mac on tehniliselt täpselt sama turvaline kui see, mis oli siis, kui käitasite OS X 10.10 Mavericksi. Ketta teatud piirkondadesse kirjutamiseks peate ikkagi andma juurjuurdepääsu, mis nõuab administraatoriõigusi. Samuti on SIP lihtne uuesti lubada, kui otsustate seda hiljem teha.

Enamik Maci kasutajatel pole kunagi vajadust SIP-i keelata. Samuti tasub selle funktsiooni lubada, kui teil pole takistusi. Kui peate tegema muudatusi kaitstud kaustas või kasutama tarkvara, millel puuduvad selleks õigused, toimige järgmiselt.

  1. Taaskäivitage Mac, klõpsates vasakus ülanurgas Apple'i logol ja valides Taaskäivita.
  2. Hoidke all Käsk + R kui teie Mac taaskäivitusrežiimi siseneb.
  3. Kui teie Mac on alglaaditud, minge edasi Kommunaalkulud ja käivitada Terminal.
  4. Tüüp csrutil keela ja lööma Sisenema.
  5. Taaskäivitage Mac nagu tavaliselt.

Kõik tehtud! Funktsiooni saate hõlpsalt uuesti lubada, käivitades taaskäivituse taastamisrežiimi Terminal ja kirjutades csrutil selge millele järgneb Enter.

Kas olete SIP keelanud?

Võib-olla olete nõus oma võimalused ära kasutama ja SIP-i välja lülitama. Võib-olla eelistaksite pigem seda, et Apple ei dikteerinud, mida saate muuta ja mida mitte. Võib-olla nõuab rakendus SIP-i keelamist. Või olete keegi, kellele meeldib süsteemi näpistamine. Kui olete selle funktsiooni keelanud, oleks hea meel teada saada, miks.

Süsteemi terviklikkuse kaitse keelamine võimaldas mul chmod -x Siri, mis lahendas minu probleemi sellest hüpikaknas, kui ma oma peakomplekti btn vajutasin.

- Brian, autor Santana ft (@brianloveswords) 28. november 2016

Funktsiooni väljalülitamiseks pole vähe põhjust, kuni leiate selle vajaduse. Pidage meeles, et tõenäoliselt võimaldab MacOS uuesti installimine funktsiooni uuesti lubada. Samuti on tõenäoline, et Apple jätkab turvafunktsioonide ja lubade juhtelementide tutvustamist iga uue MacOS-väljaandega.

SIP-i või mitte SIP-i? Andke meile allpool kommentaarides teada.

Pildikrediit: Issarawat Tattong saidi Shutterstock.com kaudu

Tim on vabakutseline kirjanik, kes elab Austraalias Melbournes. Teda saab jälgida Twitteris.