Ilggadējiem Mac enerģijas lietotājiem, iespējams, bija iespēja pielāgot operētājsistēmu zemākajā līmenī. Gadiem ilgi slēptie iestatījumi un pielāgošanas lietotnes ļauj lietotājiem pilnībā kontrolēt savu Mac, lai pielāgotu tā izskatu un darbību.
Bet, ja lietotājs var piekļūt šiem pamata sistēmas failiem, arī ļaunprātīga programmatūra. Šī realitāte mudināja Apple ieviest drošības funkciju ar nosaukumu Sistēmas integritātes aizsardzība MacOS, sākot ar OS X El Capitan 2015. gadā. Un, lai gan sistēmas integritātes aizsardzība ir svarīga iezīme, no kuras gūs labumu lielākā daļa lietotāju, tā var izraisīt problēmas ar noteiktām enerģijas lietotāju darbplūsmām un lietojumprogrammām. Tātad, ja esat gatavs pieņemt samazinātas drošības risku apmaiņā pret lielāku elastību, lūk, kā atspējot sistēmas integritātes aizsardzību MacOS.
Kas ir sistēmas integritātes aizsardzība?
Pirms dodamies tālāk, izmantosim īsu brīdi, lai apskatītu tieši to, ko dara sistēmas integritātes aizsardzība, lai pārliecinātos, ka tās atspējošana ir nepieciešama. Sistēmas integritātes aizsardzība ir saistīta ar piekļuves ierobežošanu kritiskiem sistēmas failiem, tādējādi bloķējot dažus ļaunprogrammatūras un citas ļaunprātīgas programmatūras uzbrukuma vektorus.
Parastajiem macOS lietotāju kontiem vienmēr ir bijuši ierobežojumi attiecībā uz failiem, kuriem viņi var piekļūt, bet root lietotājs , uz īpašs lietotāja konts kurai ir paaugstinātas privilēģijas sistēmas administrēšanas vajadzībām, tai nebija ierobežojumu. Pirms sistēmas integritātes aizsardzības ieviešanas jebkuram fiziskam lietotājam vai skriptam, kuram bija piekļuve saknes kontam un parolei, bija pilnīga piekļuve visām sistēmas jomām.
Atzīstot iespējamo drošības jautājumu, kā arī to, kalielākā daļaMac lietotājiem nekad nevajadzēs piekļūt galvenajiem sistēmas failiem vai tos modificēt. Apple izveidoja sistēmas integritātes aizsardzību, lai bloķētu piekļuvi galvenajām atrašanās vietām un failiem pat saknes lietotājam. Šīs vietas ietver:
/ Sistēma
/ usr
/ am
/ sbin
Jebkura programma, kas ir iepriekš instalēta kā daļa no macOS
Ja ir iespējota sistēmas integritātes aizsardzība, vienīgais veids, kā mainīt failus šajās vietās, ir lietotnes vai procesi, kurus Apple paraksta ar skaidru atļauju to darīt. Piemēram, programmatūras atjaunināšanas process vai pašu Apple lietojumprogrammu instalētāji. Trešo pušu lietotnes un pat Mac administrators nekādā gadījumā nevar modificēt šos failus. Ja mēģināsit to izdarīt, pat izmantojot sudo komandu, jūs vienkārši saņemsitDarbība nav atļautaziņu.
kā izmantot wireshark, lai iegūtu ip nesaskaņas
Vai jums vajadzētu atspējot sistēmas integritātes aizsardzību?
Kā minēts, sistēmas integritātes aizsardzība var izraisīt problēmas ar noteiktām enerģijas lietotāju darbplūsmām vai lietojumprogrammām, kurām nepieciešama spēja pārveidot sistēmas failus. Labā ziņa ir tā, ka jūs varat atspējot sistēmas integritātes aizsardzību, ja vien esat gatavs uzņemties risku, ka jūsu Mac būs ievainojamāks, ja to izdarīsit. Enerģijas lietotājiem tomēr var būt riska vērts elastība turpināt piekļūt šiem failiem un tos modificēt.
Īsāk sakot, ja jūs noteikti zināt, ka vajadzīgā darbplūsma vai lietotne ir atkarīga no piekļuves aizsargātiem sistēmas failiem, un jūs saprotat ar to saistītos riskus, iespējams, viss būs kārtībā, atspējojot sistēmas integritātes aizsardzību. Bet, ja jūs nezināt, kāpēc jums ir jāatspējo sistēmas integritātes aizsardzība vai ja jūs to vienkārši darāt, jo lejupielādēta lietotne jums to teica, labāk turiet to iespējotu un atrodiet citu lietotnes vai procesa risinājumu jūs mēģināt uzņemt.
Atspējot sistēmas integritātes aizsardzību
- Lai atspējotu sistēmas integritātes aizsardzību, palaidiet Mac Reģenerācijas režīmā nospiežot un turot Komanda un R tastatūras taustiņus, tiklīdz dzirdat sāknēšanas signālu.
- Kad esat palaidis atkopšanas režīmu, atlasiet Utilities> Terminal no izvēlnes joslas ekrāna augšdaļā.
- Lai pārbaudītu, vai sistēmas integritātes aizsardzība pašlaik ir iespējota vai atspējota, izmantojiet komandu csrutil statuss .
- UzatspējotSistēmas integritātes aizsardzība, izmantojiet komandu csrutil atspējot . Jūs varatatkārtoti iespējotto vēlāk, atkārtojot šīs darbības un izmantojot komandu csrutil iespējot tā vietā.
- Kad esat atspējojis sistēmas integritātes aizsardzību, restartējiet Mac, izmantojot Apple izvēlni.
ko maksā iphone izgatavošana