Cách tắt tính năng Bảo vệ toàn vẹn hệ thống trên máy Mac (và Tại sao bạn không nên)

Jul 5, 2025
Quyền riêng tư và Bảo mật

Mac OS X 10.11 El Capitan bảo vệ các tệp và quy trình hệ thống bằng một tính năng mới có tên Bảo vệ toàn vẹn hệ thống. SIP là một tính năng cấp nhân giới hạn những gì tài khoản "gốc" có thể làm.

Đây là một tính năng bảo mật tuyệt vời và hầu như tất cả mọi người - ngay cả "người dùng thành thạo" và nhà phát triển - nên bật tính năng này. Tuy nhiên, nếu bạn thực sự cần sửa đổi các tệp hệ thống, bạn có thể bỏ qua nó.

Bảo vệ toàn vẹn hệ thống là gì?

LIÊN QUAN: Unix là gì và tại sao nó lại quan trọng?

Trên Mac OS X và các Hệ điều hành giống UNIX , bao gồm cả Linux, có một tài khoản "gốc" theo truyền thống có toàn quyền truy cập vào toàn bộ hệ điều hành. Trở thành người dùng root - hoặc có được quyền root - cho phép bạn truy cập vào toàn bộ hệ điều hành và khả năng sửa đổi và xóa bất kỳ tệp nào. Phần mềm độc hại có được quyền root có thể sử dụng các quyền đó để làm hỏng và lây nhiễm các tệp hệ điều hành cấp thấp.

Nhập mật khẩu của bạn vào hộp thoại bảo mật và bạn đã cấp cho ứng dụng quyền root. Điều này theo truyền thống cho phép nó làm bất cứ điều gì với hệ điều hành của bạn, mặc dù nhiều người dùng Mac có thể không nhận ra điều này.

Bảo vệ toàn vẹn hệ thống - còn được gọi là “rootless” - hoạt động bằng cách hạn chế tài khoản root. Bản thân hạt nhân hệ điều hành sẽ kiểm tra quyền truy cập của người dùng root và sẽ không cho phép nó thực hiện một số việc nhất định, chẳng hạn như sửa đổi các vị trí được bảo vệ hoặc đưa mã vào các quy trình hệ thống được bảo vệ. Tất cả các phần mở rộng hạt nhân phải được ký và bạn không thể tắt Bảo vệ toàn vẹn hệ thống từ bên trong chính Mac OS X. Các ứng dụng có quyền root nâng cao không còn có thể làm xáo trộn các tệp hệ thống.

Rất có thể bạn sẽ nhận thấy điều này nếu bạn cố gắng viết thư vào một trong các thư mục sau:

  • / Hệ thống
  • / là
  • / usr
  • / sbin

OS X sẽ không cho phép điều đó và bạn sẽ thấy thông báo “Thao tác không được phép”. OS X cũng sẽ không cho phép bạn gắn một vị trí khác trên một trong những thư mục được bảo vệ này, vì vậy không có cách nào để giải quyết vấn đề này.

Danh sách đầy đủ các vị trí được bảo vệ có tại /System/Library/Sandbox/rootless.conf trên máy Mac của bạn. Nó bao gồm các tệp như ứng dụng Mail.app và Chess.app đi kèm với Mac OS X, vì vậy bạn không thể xóa các tệp này - ngay cả khỏi dòng lệnh với tư cách là người dùng gốc. Tuy nhiên, điều này cũng có nghĩa là phần mềm độc hại không thể sửa đổi và lây nhiễm các ứng dụng đó.

Không phải ngẫu nhiên, “ sửa chữa quyền đĩa ”Tùy chọn trong Disk Utility - được sử dụng từ lâu để khắc phục các sự cố Mac khác nhau - hiện đã bị loại bỏ. Bảo vệ tính toàn vẹn của hệ thống dù sao cũng nên ngăn các quyền của tệp quan trọng bị giả mạo. Disk Utility đã được thiết kế lại và vẫn có tùy chọn "Sơ cứu" để sửa lỗi, nhưng không có cách nào để sửa quyền.

Cách tắt tính năng bảo vệ tính toàn vẹn của hệ thống

Cảnh báo : Đừng làm điều này trừ khi bạn có lý do chính đáng để làm như vậy và biết chính xác bạn đang làm gì! Hầu hết người dùng sẽ không cần tắt cài đặt bảo mật này. Nó không nhằm mục đích ngăn bạn làm rối hệ thống - nó nhằm ngăn phần mềm độc hại và các chương trình hoạt động kém khác gây rối hệ thống. Nhưng một số tiện ích cấp thấp chỉ có thể hoạt động nếu chúng có quyền truy cập không hạn chế.

LIÊN QUAN: 8 Tính năng Hệ thống Mac Bạn có thể Truy cập trong Chế độ Khôi phục

Cài đặt Bảo vệ tính toàn vẹn của hệ thống không được lưu trữ trong chính Mac OS X. Thay vào đó, nó được lưu trữ trong NVRAM trên từng máy Mac riêng lẻ. Nó chỉ có thể được sửa đổi từ môi trường khôi phục.

Đến khởi động vào chế độ khôi phục , khởi động lại máy Mac của bạn và giữ Command + R khi nó khởi động. Bạn sẽ vào môi trường khôi phục. Nhấp vào menu “Tiện ích” và chọn “Thiết bị đầu cuối” để mở cửa sổ đầu cuối.

Nhập lệnh sau vào thiết bị đầu cuối và nhấn Enter để kiểm tra trạng thái:

tình trạng csrutil

Bạn sẽ thấy liệu Bảo vệ toàn vẹn hệ thống có được bật hay không.

Để tắt Bảo vệ toàn vẹn hệ thống, hãy chạy lệnh sau:

csrutil vô hiệu hóa

Nếu bạn quyết định muốn bật SIP sau, hãy quay lại môi trường khôi phục và chạy lệnh sau:

csrutil cho phép

Khởi động lại máy Mac của bạn và cài đặt Bảo vệ toàn vẹn hệ thống mới của bạn sẽ có hiệu lực. Người dùng root bây giờ sẽ có quyền truy cập đầy đủ, không hạn chế vào toàn bộ hệ điều hành và mọi tệp.


Nếu trước đây bạn đã lưu trữ các tệp trong các thư mục được bảo vệ này trước khi nâng cấp máy Mac của mình lên OS X 10.11 El Capitan, thì chúng vẫn chưa bị xóa. Bạn sẽ thấy chúng được chuyển đến thư mục / Library / SystemMigration / History / Migration- (UUID) / QuarantineRoot / trên máy Mac của bạn.

Tín dụng hình ảnh: Shinjion Fickr

Disable System Integrity Protection (SIP) On Mac

How To Disable System Integrity Protection (SIP) - MacOs (Mac OS X)

Mac Tips | How To Disable MacOS System Integrity

Cara Mematikan Fitur SIP (System Integrity Protection) Pada MacOS

How To Disable System Integrity Protection In MacOS | Disable SIP On MacOS Catalina And Big Sur

Disable System Intregrity Protection | MacOS

Why You Shouldn’t Turn Off Virtual Memory On Your Mac

A Deep Dive Into MacOS MDM (and How It Can Be Compromised)


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cảnh giác: 99,9 Phần trăm Tài khoản Microsoft bị Tấn công Không sử dụng 2FA

Quyền riêng tư và Bảo mật Jul 20, 2025

VDB Ảnh / Shutterstock Xác thực hai yếu tố (2FA) là phương pháp hiệu quả nhất để ngăn chặn truy cập trái phép vào t..


Có gì mới trong iOS 12, Đến hôm nay, ngày 17 tháng 9

Quyền riêng tư và Bảo mật Sep 17, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH IOS 12 của Apple đã được công bố trở lại vào tháng 6 tại WWDC và cuối cùng dự kiến ​​sẽ ra mắt vào tu�..


Cách tắt Touch ID hoặc Face ID trên iPhone của bạn

Quyền riêng tư và Bảo mật Jul 9, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Touch ID và Face ID rất tiện lợi, nhưng không an toàn như chỉ sử dụng mật mã mạnh (chủ yếu là do ..


UEFI là gì và nó khác với BIOS như thế nào?

Quyền riêng tư và Bảo mật Nov 27, 2024

BIOS sẽ sớm bị khai tử: Intel đã công bố có kế hoạch thay thế hoàn toàn nó bằng UEFI trên tất cả các chipset của họ vào năm 2020...


Windows 10 Without the Cruft: Windows 10 LTSB (Long Term Servicing Branch), Giải thích

Quyền riêng tư và Bảo mật Jan 2, 2025

Bạn có biết rằng có một phiên bản Windows 10 không nhận được các bản cập nhật tính năng lớn và thậm chí không có trình duyệt Windows Store ho..


SafetyNet đã giải thích: Tại sao Android Pay và các ứng dụng khác không hoạt động trên thiết bị gốc

Quyền riêng tư và Bảo mật Jul 11, 2025

Root thiết bị Android của bạn cho phép bạn truy cập vào nhiều loại ứng dụng hơn và truy cập sâu hơn vào hệ thống Android. Nhưng một số ứng d�..


Internet Explorer 9 RC hiện đã có: Đây là nội dung mới thú vị nhất

Quyền riêng tư và Bảo mật Jul 11, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Hôm qua, Microsoft đã công bố ứng cử viên phát hành của Internet Explorer 9, đã rất gần với sản phẩm cuối cùn..


Cách khóa tài khoản Facebook của bạn

Quyền riêng tư và Bảo mật Dec 20, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Facebook chắc chắn cho phép bạn dễ dàng giao tiếp với người khác, nhưng nếu bạn không cẩn thận, một số thông tin b�..


Thể loại