Как отключить защиту целостности системы на Mac (и почему этого не следует делать)

Jul 5, 2025
Конфиденциальность и безопасность

Mac OS X 10.11 El Capitan защищает системные файлы и процессы с помощью новой функции под названием Защита целостности системы. SIP - это функция уровня ядра, которая ограничивает возможности учетной записи «root».

Это отличная функция безопасности, и почти все, даже «опытные пользователи» и разработчики, должны оставить ее включенной. Но, если вам действительно нужно изменить системные файлы, вы можете обойти это.

Что такое защита целостности системы?

СВЯЗАННЫЕ С: Что такое Unix и почему это важно?

В Mac OS X и других UNIX-подобные операционные системы , включая Linux, существует учетная запись «root», которая традиционно имеет полный доступ ко всей операционной системе. Став пользователем root или получением разрешений root, вы получаете доступ ко всей операционной системе и возможность изменять и удалять любой файл. Вредоносное ПО, которое получает права root, может использовать эти разрешения для повреждения и заражения файлов операционной системы низкого уровня.

Введите свой пароль в диалоговом окне безопасности, и вы предоставили права root-права приложения. Это традиционно позволяет ему делать что угодно с вашей операционной системой, хотя многие пользователи Mac, возможно, этого не осознавали.

Защита целостности системы, также известная как «без root», работает путем ограничения учетной записи root. Само ядро ​​операционной системы проверяет доступ пользователя root и не позволяет ему выполнять определенные действия, например изменять защищенные места или внедрять код в защищенные системные процессы. Все расширения ядра должны быть подписаны, и вы не можете отключить защиту целостности системы из самой Mac OS X. Приложения с повышенными правами root больше не могут вмешиваться в системные файлы.

Скорее всего, вы заметите это, если попытаетесь написать в один из следующих каталогов:

  • / Система
  • / я
  • / usr
  • / sbin

OS X просто не позволит этого, и вы увидите сообщение «Операция запрещена». OS X также не позволит вам смонтировать другое место поверх одного из этих защищенных каталогов, так что этого не избежать.

Полный список защищенных расположений находится в /System/Library/Sandbox/rootless.conf на вашем Mac. В него входят такие файлы, как приложения Mail.app и Chess.app, входящие в состав Mac OS X, поэтому вы не можете удалить их - даже из командной строки в качестве пользователя root. Однако это также означает, что вредоносные программы не могут изменять и заражать эти приложения.

Не случайно « восстановить права доступа к диску Вариант в Диск Утилиты - долгое время использовался для устранения различных проблем Mac - теперь удален. Защита целостности системы в любом случае должна предотвращать подделку важных разрешений файлов. Дисковая утилита была переработана, и в ней по-прежнему есть опция «Первая помощь» для исправления ошибок, но нет возможности исправлять разрешения.

Как отключить защиту целостности системы

Предупреждение : Не делайте этого, если у вас нет веской причины для этого и вы точно не знаете, что делаете! Большинству пользователей не нужно отключать этот параметр безопасности. Он не предназначен для того, чтобы помешать вам вмешиваться в систему - он предназначен для предотвращения проникновения вредоносных программ и других программ с плохим поведением в систему. Но некоторые низкоуровневые утилиты могут работать только при неограниченном доступе.

СВЯЗАННЫЕ С: 8 функций системы Mac, к которым можно получить доступ в режиме восстановления

Настройка защиты целостности системы не сохраняется в самой Mac OS X. Вместо этого он хранится в энергонезависимой памяти на каждом отдельном Mac. Его можно изменить только из среды восстановления.

Чтобы загрузиться в режим восстановления , перезагрузите Mac и удерживайте Command + R во время загрузки. Вы войдете в среду восстановления. Щелкните меню «Утилиты» и выберите «Терминал», чтобы открыть окно терминала.

Введите следующую команду в терминал и нажмите Enter, чтобы проверить статус:

ксрутил статус

Вы увидите, включена ли защита целостности системы.

Чтобы отключить защиту целостности системы, выполните следующую команду:

csrutil отключить

Если вы решите включить SIP позже, вернитесь в среду восстановления и выполните следующую команду:

csrutil enable

Перезагрузите Mac, и новые настройки защиты целостности системы вступят в силу. Пользователь root теперь будет иметь полный, неограниченный доступ ко всей операционной системе и каждому файлу.


Если у вас раньше были файлы, хранящиеся в этих защищенных каталогах, до обновления Mac до OS X 10.11 El Capitan, они не были удалены. Вы найдете их перемещенными в каталог / Library / SystemMigration / History / Migration- (UUID) / QuarantineRoot / на вашем Mac.

Кредит изображения: Синджион Фикр

Disable System Integrity Protection (SIP) On Mac

How To Disable System Integrity Protection (SIP) - MacOs (Mac OS X)

Mac Tips | How To Disable MacOS System Integrity

Cara Mematikan Fitur SIP (System Integrity Protection) Pada MacOS

How To Disable System Integrity Protection In MacOS | Disable SIP On MacOS Catalina And Big Sur

Disable System Intregrity Protection | MacOS

Why You Shouldn’t Turn Off Virtual Memory On Your Mac

A Deep Dive Into MacOS MDM (and How It Can Be Compromised)


Конфиденциальность и безопасность - Самые популярные статьи

Как просмотреть или очистить историю просмотров на PlayStation 4

Конфиденциальность и безопасность May 16, 2025

Веб-браузер на Sony PlayStation 4 запоминает вашу историю просмотров, как и настольные браузеры. Вы можете �..


Как «доверенные устройства» работают в Windows 10 (и почему вам больше не нужно «доверять этому компьютеру»)

Конфиденциальность и безопасность Oct 28, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Windows 8 попросила вас «доверять этому компьютеру» после того, как вы вошли в..


Что нового в юбилейном обновлении Windows 10

Конфиденциальность и безопасность Jul 26, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Второе большое обновление Windows 10, получившее название «Anniversary Update», наконе..


У вас осталась всего неделя, чтобы получить Windows 10 бесплатно. Вот почему вам следует обновить

Конфиденциальность и безопасность Jul 22, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Бесплатная Windows 10 предложение по обновлению заканчивается 29 июля ..


Следует ли отключать службы Windows, чтобы ускорить работу компьютера?

Конфиденциальность и безопасность May 2, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Windows поставляется с набором служб, работающих в фоновом режиме. В Инст..


Подумайте дважды, прежде чем починить ваш iPhone сторонним поставщиком (и сделайте резервную копию, если вы это сделаете)

Конфиденциальность и безопасность Jan 29, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Если экран вашего iPhone 6 треснул или кнопка «Домой» сломана, подумайте дваж..


Как открыть вкладку InPrivate в Metro-версии Internet Explorer

Конфиденциальность и безопасность Sep 10, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ В Internet Explorer есть секретный режим под названием InPrivate, который во многом ан�..


Firefox: резервное копирование всего с помощью MozBackup

Конфиденциальность и безопасность Oct 24, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Обычно в день я использую до 8 разных компьютеров. Когда я работаю на этих машин�..


Категории