Cara bekerja dengan & mengontrol System Integrity Protection (SIP) di Mac Anda

Sistem macOS atau Mac OS X El Capitan Anda memiliki langkah-langkah keamanan yang dikenal sebagai Perlindungan Integritas Sistem. Fitur ini membantu Anda dari modifikasi yang tidak disengaja dari semua file sistem pada Mac Anda - hanya proses sistem yang ditandatangani Apple yang dapat menulis ke lokasi sistem. SIP diaktifkan secara default.

Apple merancang SIP untuk melindungi sebagian besar lokasi sistem Mac Anda, proses sistem, dan ekstensi Kernel agar tidak ditulis, dimodifikasi, atau diganti. System Integrity Protection (SIP) juga melindungi file dan proses sistem dari malware apa pun.

Menurut Apple, System Integrity Protection adalah teknologi keamanan di semua versi macOS dan OS X El Capitan yang dirancang untuk membantu mencegah perangkat lunak berbahaya yang berpotensi memodifikasi apa yang dianggap Apple sebagai file dan folder yang dilindungi pada Mac Anda.

Di versi Mac OS X sebelumnya, akun pengguna "root" sebelumnya tidak memiliki batasan izin dan dapat mengakses folder atau aplikasi sistem apa pun di Mac Anda. Perangkat lunak memperoleh akses tingkat root ketika Anda memasukkan nama administrator dan kata sandi untuk menginstalnya dan kemudian dapat memodifikasi atau menimpa file sistem atau aplikasi apa pun.

System Integrity Protection membatasi akun root dan membatasi tindakan yang dapat dilakukan pengguna root pada bagian MacOS dan OS X yang dilindungi.

Perlindungan Integritas Sistem melindungi bagian-bagian sistem Mac Anda:

  • /Sistem
  • / usr
  • /tempat sampah
  • / sbin
  • / var
  • Aplikasi asli Apple yang sudah diinstal sebelumnya dengan macOS dan OSX

Anda dan aplikasi atau pemasang pihak ketiga apa pun dapat terus menulis ke jalur ini:

  • /Aplikasi
  • /Perpustakaan
  • / usr / local

System Integrity Protection juga mencegah perangkat lunak tertentu dari memilih disk startup Mac Anda. Untuk secara manual memilih disk startup yang berbeda, buka System Preferences> Startup Disk . Atau gunakan manajer startup dengan menahan tombol Option saat memulai kembali, kemudian memilih dari daftar disk startup yang tersedia.

Cara memeriksa status SIP Mac Anda saat ini

  • Luncurkan Terminal dari / Aplikasi / Utilitas
  • Ketikkan perintah ini: status csrutil
  • tekan enter
  • Terminal merespons dengan "Status Perlindungan Integritas Sistem: diaktifkan" atau "Status Perlindungan Integritas Sistem: dinonaktifkan"

SIP di macOS Mojave dan di atasnya

Apple meningkatkan SIP di macOS Mojave untuk memasukkan tidak hanya aplikasi sendiri tetapi juga aplikasi pihak ketiga. Itu berarti bahwa SIP sekarang melindungi aplikasi pihak ketiga. Jadi perangkat lunak berbahaya tidak dapat merusak, memasukkan kode, memodifikasi, atau menimpa aplikasi Apple ATAU aplikasi pihak ketiga Anda.

SIP bertentangan dengan aplikasi pihak ketiga

Jika Anda menggunakan perangkat lunak seperti Winclone atau Totalfinder, Anda mungkin mengalami beberapa masalah karena fitur ini.

Winclone sering digunakan oleh pengguna Mac karena memungkinkan Anda untuk dengan mudah menggambar partisi Bootcamp di Mac Anda. Apakah Anda perlu mengubah ukuran partisi Bootcamp untuk memberikan lebih banyak ruang untuk Mac atau PC Anda atau memigrasikan data dari satu partisi Bootcamp ke yang lain. Jika Anda memiliki Perlindungan Integritas Sistem diaktifkan di Mac Anda, Anda mungkin mengalami masalah dengan menggunakan utilitas.

Anda dapat menonaktifkan fitur perlindungan integritas sementara untuk menyelesaikan tugas Anda dan kemudian kembali dan mengaktifkan fitur perlindungan ini di Mac Anda. Silakan ikuti langkah-langkah sederhana di bawah ini untuk mencapai ini.

Cara menonaktifkan SIP (System Integrity Protection)

  • Langkah-> 1
    • Mulai Mac Anda dalam mode Pemulihan dengan menahan tombol r + selama bunyi startup

      Akses Terminal dari bilah menu Utilities
  • Langkah-> 2
    • Pergi ke Utilities> Terminal dan kemudian masukkan " csrutil disable; reboot . '
  • Langkah -> 3
    • Lakukan apa yang perlu Anda lakukan dan kemudian kembali ke sistem pemulihan Anda dan aktifkan fitur perlindungan dengan mengetikkan ' csrutil enable; reboot . ' pada prompt perintah terminal Anda
  • Langkah-> 4
    • Untuk memeriksa apakah fitur perlindungan integritas sistem Anda berfungsi lagi di mac Anda
    • Buka terminal Anda di mac Anda dan ketik ' csrutil status '
    • Dengan menggunakan Langkah 4 di atas, Anda dapat memastikan bahwa Anda telah mengaktifkan Perlindungan Integritas Sistem kembali setelah Anda menyelesaikan tugas tingkat root Anda