Comment désactiver la protection de l'intégrité du système sur un Mac (et pourquoi vous ne devriez pas)

Jul 5, 2025
Confidentialité et sécurité

Mac OS X 10.11 El Capitan protège les fichiers système et les processus avec une nouvelle fonctionnalité appelée Protection de l'intégrité du système. SIP est une fonctionnalité au niveau du noyau qui limite ce que le compte «root» peut faire.

C'est une excellente fonctionnalité de sécurité, et presque tout le monde - même les «utilisateurs expérimentés» et les développeurs - devrait la laisser activée. Mais, si vous avez vraiment besoin de modifier les fichiers système, vous pouvez le contourner.

Qu'est-ce que la protection de l'intégrité du système?

EN RELATION: Qu'est-ce qu'Unix et pourquoi est-ce important?

Sur Mac OS X et autres Systèmes d'exploitation de type UNIX , y compris Linux, il existe un compte «root» qui a traditionnellement un accès complet à l'ensemble du système d'exploitation. Devenir l'utilisateur root - ou obtenir des autorisations root - vous donne accès à l'ensemble du système d'exploitation et la possibilité de modifier et de supprimer n'importe quel fichier. Les logiciels malveillants qui obtiennent des autorisations root peuvent utiliser ces autorisations pour endommager et infecter les fichiers du système d'exploitation de bas niveau.

Tapez votre mot de passe dans une boîte de dialogue de sécurité et vous avez donné les autorisations root de l'application. Cela lui permet traditionnellement de faire n'importe quoi à votre système d'exploitation, même si de nombreux utilisateurs de Mac ne l'ont peut-être pas réalisé.

La protection de l'intégrité du système - également appelée «sans racine» - fonctionne en restreignant le compte racine. Le noyau du système d'exploitation lui-même vérifie l'accès de l'utilisateur root et ne lui permet pas de faire certaines choses, telles que modifier les emplacements protégés ou injecter du code dans les processus système protégés. Toutes les extensions de noyau doivent être signées et vous ne pouvez pas désactiver la protection de l'intégrité du système à partir de Mac OS X lui-même. Les applications dotées d'autorisations racine élevées ne peuvent plus altérer les fichiers système.

Vous remarquerez probablement cela si vous essayez d'écrire dans l'un des répertoires suivants:

  • /Système
  • / un m
  • /usr
  • /sbin

OS X ne l'autorise tout simplement pas et vous verrez le message "Opération non autorisée". OS X ne vous permet pas non plus de monter un autre emplacement sur l'un de ces répertoires protégés, il n'y a donc aucun moyen de contourner cela.

La liste complète des emplacements protégés se trouve dans /System/Library/Sandbox/rootless.conf sur votre Mac. Il comprend des fichiers tels que les applications Mail.app et Chess.app incluses avec Mac OS X, vous ne pouvez donc pas les supprimer, même de la ligne de commande en tant qu'utilisateur root. Cela signifie également que les logiciels malveillants ne peuvent pas modifier ni infecter ces applications.

Pas par hasard, le " réparer les autorisations de disque "Option dans Utilitaire de disque - longtemps utilisé pour résoudre divers problèmes Mac - a maintenant été supprimé. La protection de l'intégrité du système doit de toute façon empêcher la falsification des autorisations de fichiers cruciales. L'utilitaire de disque a été repensé et dispose toujours d'une option «Premiers soins» pour réparer les erreurs, mais ne comprend aucun moyen de réparer les autorisations.

Comment désactiver la protection de l'intégrité du système

avertissement : Ne faites pas cela à moins d'avoir une très bonne raison de le faire et de savoir exactement ce que vous faites! La plupart des utilisateurs n'auront pas besoin de désactiver ce paramètre de sécurité. Il n'a pas pour but de vous empêcher de jouer avec le système - il est destiné à empêcher les logiciels malveillants et autres programmes au comportement inapproprié de perturber le système. Mais certains utilitaires de bas niveau ne peuvent fonctionner que s'ils ont un accès illimité.

EN RELATION: 8 fonctionnalités du système Mac auxquelles vous pouvez accéder en mode de récupération

Le paramètre de protection de l'intégrité du système n'est pas stocké dans Mac OS X lui-même. Au lieu de cela, il est stocké dans la NVRAM sur chaque Mac individuel. Il ne peut être modifié qu'à partir de l'environnement de récupération.

À démarrage en mode de récupération , redémarrez votre Mac et maintenez Commande + R pendant son démarrage. Vous entrerez dans l'environnement de récupération. Cliquez sur le menu «Utilitaires» et sélectionnez «Terminal» pour ouvrir une fenêtre de terminal.

Tapez la commande suivante dans le terminal et appuyez sur Entrée pour vérifier l'état:

état de csrutil

Vous verrez si la protection de l'intégrité du système est activée ou non.

Pour désactiver la protection de l'intégrité du système, exécutez la commande suivante:

csrutil désactiver

Si vous décidez d'activer SIP plus tard, revenez à l'environnement de récupération et exécutez la commande suivante:

activer csrutil

Redémarrez votre Mac et votre nouveau paramètre de protection de l'intégrité du système prendra effet. L'utilisateur root aura désormais son accès complet et sans restriction à l'ensemble du système d'exploitation et à chaque fichier.


Si vous aviez précédemment des fichiers stockés dans ces répertoires protégés avant de mettre à niveau votre Mac vers OS X 10.11 El Capitan, ils n'ont pas été supprimés. Vous les trouverez déplacés vers le répertoire / Library / SystemMigration / History / Migration- (UUID) / QuarantineRoot / sur votre Mac.

Image Credit: Shinjion Fickr

Disable System Integrity Protection (SIP) On Mac

How To Disable System Integrity Protection (SIP) - MacOs (Mac OS X)

Mac Tips | How To Disable MacOS System Integrity

Cara Mematikan Fitur SIP (System Integrity Protection) Pada MacOS

How To Disable System Integrity Protection In MacOS | Disable SIP On MacOS Catalina And Big Sur

Disable System Intregrity Protection | MacOS

Why You Shouldn’t Turn Off Virtual Memory On Your Mac

A Deep Dive Into MacOS MDM (and How It Can Be Compromised)


Confidentialité et sécurité - Most Popular Articles

Comment signaler le phishing et les sites Web malveillants dans Google Chrome

Confidentialité et sécurité Jun 18, 2025

CONTENU NON CACHÉ Google facilite désormais considérablement le signalement des «sites Web suspects» dans Chrome. Les sites Web que vous voudrez peut-être signaler comprenne..


Votre réseau Wi-Fi est vulnérable: comment se protéger contre KRACK

Confidentialité et sécurité Nov 1, 2024

CONTENU NON CACHÉ Aujourd'hui, des chercheurs en sécurité ont publié un article détaillant une vulnérabilité sérieuse dans WPA2, le protocole qui protège l..


Comment supprimer toutes les informations de localisation de vos tweets précédents

Confidentialité et sécurité Aug 15, 2025

CONTENU NON CACHÉ Où vous vivez est un endroit assez privé. Fait inquiétant, il est trop facile de le divulguer sur les réseaux sociaux sans vraiment le vouloir. Par exemple,..


Comment configurer le contrôle parental dans Netflix

Confidentialité et sécurité Jul 10, 2025

CONTENU NON CACHÉ Netflix a des tonnes de contenu, mais tout ne convient pas aux jeunes téléspectateurs. Les émissions populaires qui sont devenues synonymes de services comme..


Comment supprimer Trovi / Conduit / Search Protect Browser Hijack Malware

Confidentialité et sécurité Oct 29, 2025

CONTENU NON CACHÉ Si votre ordinateur a été piraté par un malware odieux qui ne vous permet pas de modifier votre page d'accueil, il y a de fortes chances que vous ayez été ..


Comment identifier une utilisation abusive du réseau avec Wireshark

Confidentialité et sécurité Jul 12, 2025

Wireshark est le couteau suisse des outils d'analyse de réseau. Que vous recherchiez du trafic peer-to-peer sur votre réseau ou que vous souhaitiez simplement voir à quels sites ..


La saga honteuse de la désinstallation de la terrible barre d'outils Ask

Confidentialité et sécurité Feb 19, 2025

CONTENU NON CACHÉ Si vous parvenez à être infecté par la terrible barre d'outils Ask sur votre ordinateur, n'ayez pas honte - cela pourrait arriver à n'importe qui. D'autant ..


Locktopus verrouille les applications individuelles sur les appareils iOS

Confidentialité et sécurité Jan 13, 2025

CONTENU NON CACHÉ Si vous souhaitez partager un jeu sympa sur votre appareil iOS mais ne laissez pas tout le monde lire votre e-mail, Locktopus propose une solution simple de ver..


Catégories