Beveiliging van systeemintegriteit controleren of uitschakelen SIP Mac

Beveiliging in de IT-wereld zal altijd een van de belangrijkste taken zijn die we moeten behouden en waakzaam moeten zijn, aangezien er in de huidige digitale wereld overal duizenden bedreigingen zijn. We denken altijd aan onze bestanden en documenten, maar er zijn andere elementen die ook nog zorgvuldiger moeten worden behandeld en dat zijn de bestanden of mappen van het besturingssysteem zelf die, als ze op een verkeerde manier worden bewerkt, een negatief en schadelijke impact in het systeem.

macOS Mojave heeft een geïntegreerd beveiligingsmechanisme dat toegang tot en bewerking van dit soort mappen voorkomt met een functie genaamd SIP. Bij Solvetic zullen we in detail uitleggen hoe u deze functionaliteit in macOS Mojave kunt verifiëren en inschakelen.

Wat is SIPSIP (System Integrity Protection), is een beveiligingstechnologie die is geïmplementeerd sinds de El Capitan-editie, maar er zijn betere functionaliteiten toegevoegd om te voorkomen dat potentieel schadelijke software bestanden en mappen die in het systeem zijn beveiligd, kan wijzigen.

Met System Integrity Protection is het root-gebruikersaccount (root) beperkt en zijn de acties die de root-gebruiker kan uitvoeren in beschermde delen van het macOS Mojave-besturingssysteem beperkt.

Bescherming van besturingssysteemSIP biedt bescherming voor de volgende secties van het besturingssysteem:

  • / Systeem
  • / usr
  • / bin
  • / sbin
  • Toepassingen die vooraf op het systeem zijn geïnstalleerd

De routes en applicaties die actief kunnen blijven zijn:

  • / Toepassingen
  • / Bibliotheek
  • / usr / lokaal

Deze mappen zijn beschermd tegen elk type wijziging, zoals toevoegen, verwijderen, wijzigen, bewerken, verplaatsen en meer, hetzij vanuit een beheerdersaccount of vanuit rootaccounts. In het geval dat de systeemintegriteitsbescherming handmatig wordt uitgeschakeld, is het mogelijk om wijzigingsbevoegdheden voor die mappen te hebben en voor het deactiveren van SIP zijn een beheerderswachtwoord en opstarttoegang tot een Mac vereist.

De bescherming van de systeemintegriteit is ontworpen om de wijziging van deze als beschermd geclassificeerde onderdelen alleen mogelijk te maken door middel van processen die door Apple zijn ondertekend en waarbij ze speciale rechten moeten hebben om naar de systeembestanden te schrijven, zoals updates, Apple-software en Apple-installatieprogramma's.

Een andere optie in System Integrity Protection is om te voorkomen dat de software een opstartschijf selecteert om op te starten en zo te voorkomen dat schadelijke software vanaf daar wordt geïnstalleerd.

1. De SIP-status controleren in macOS Mojave


Om dit te controleren hebben we twee eenvoudige opties.

Optie 1De eerste is via de terminal en om toegang te krijgen hebben we de volgende opties:

  • In het pad Go / Utilities / Terminal
  • Via Spotlight
  • Gebruik de toetsencombinatie ⇧ + ⌘ + U en selecteer in het geopende venster de terminal

Nu gaan we in de terminalconsole het volgende uitvoeren:

 csrutil-status

Standaard moet de status ervan zijn ingeschakeld.

Optie 2De tweede mogelijkheid om deze informatie grafisch te verkrijgen is via Systeeminformatie en hiervoor hebben we de volgende mogelijkheden:

  • Open de systeemhulpprogramma's en selecteer daar Systeeminformatie
  • Druk op de Option-toets, klik op het Apple-logo en selecteer daar Systeeminformatie

In het venster dat wordt weergegeven, gaan we naar het gedeelte Software en daar zien we de huidige status van SIP in de regel Systeemintegriteitsbescherming:

VERGROTEN

2. Mac-systeemintegriteitsbescherming uitschakelen

Stap 1
Hoewel dit niet wordt aanbevolen, moet u, als we SIP in macOS Mojave willen uitschakelen, de computer aanzetten of opnieuw opstarten en tijdens dit proces op de Command + R-toetsen drukken totdat het Apple-logo wordt weergegeven en in het venster dat we zullen zie we gaan naar het tabblad Hulpprogramma's en daar selecteren we Terminal:

Stap 2
In de weergegeven console voeren we het volgende uit:

 csrutil uitschakelen; opnieuw opstarten

Stap 3
We gaan verder met het herstarten van het systeem en zodra we inloggen, valideren we de SIP-status opnieuw door het volgende uit te voeren:

 csrutil-status
Stap 4
Nu zullen we zien dat de status is uitgeschakeld.

Als we het opnieuw willen activeren, zullen we toegang krijgen met ⌘ + R tijdens het macOS Mojave-opstartproces en de volgende opdracht uitvoeren:

 csrutil inschakelen
We kunnen dus de systeemintegriteitsbescherming in macOS Mojave al dan niet inschakelen om de beste beveiligingsfuncties te hebben voor de meest gevoelige mappen van het besturingssysteem die, voor zover mogelijk, niet moeten worden bewerkt.

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave