Шта је СИП? Објашњена заштита интегритета система мацОС

Шта је СИП? Објашњена заштита интегритета система мацОС

мацОС се значајно променио са издавањем 10.11 Ел Цапитан и увођењем Систем Интегрити Протецтион, или скраћено СИП. То је безбедносна мера која је имала прилично велике импликације за оперативни систем још 2015.





Ових дана већина нас се прилагодила пост-СИП мацОС-у. Али можда ћете се и даље запитати шта је то, шта тачно ради и зашто је најбоље да то оставите на миру.





Па хајде да погледамо СИП, којој сврси служи и зашто је уопште настао.





галаки ватцх ацтиве 2 вс галаки ватцх 3

Шта је заштита интегритета система?

Једноставно речено, заштита интегритета система је безбедносна мера коју је Аппле увео ради заштите одређених делова ваше инсталације мацОС-а и основних процеса, као и ради провере проширења језгра трећих страна. Он активно штити делове вашег система од модификација и блокира инсталацију несигурних додатака.

Док сте омогућили СИП, одређена подручја су потпуно забрањена у име (неочекивано) заштите интегритета вашег система. Одређене привилегије можете стећи путем Апплеовог програма за програмере, омогућавајући потписаном софтверу да предузима радње попут инсталирања управљачких програма.



СИП је невидљив и ради у потпуности у позадини. То није исто што и Гатекеепер, Апплеова друга безбедносна функција која блокира инсталацију непотписаног софтвера треће стране. Али то је свакако део тренда који води рачуна о безбедности и који је довео до тога да је Аппле представио технологију, претходно познату као Филе Куарантине.

Зашто је потребна заштита интегритета система?

СИП штити ваш Мац од нежељеног мешања. То је безбедносна функција која се појавила пред све већом претњом злонамерног софтвера за МацОС. Прошли су дани Аппле -ових маркетиншких слогана „И'м а ПЦ“ који тврде да је систем практично отпоран на метке.





Злонамерни софтвер за Мац постоји; било је много документованих случајева, од једноставног ЈаваСцрипт „рансомвареа“ до свеприсутног злонамерног софтвера који покушава да украде вашу администраторску лозинку. СИП и Гатекеепер иду толико далеко у заштити од ових претњи. Опасности за Мац су прави проблем, посебно када су у питању технологије прегледача, попут Јава додатка и Адобе Фласх-а.

Аппле је приметио да је већина претњи за мацОС (тада ОС Кс) произашла из чињенице да већина Аппле рачунара користи један кориснички налог са администраторским привилегијама. Администраторски (роот) приступ вашем рачунару пружа аутономију, али пре СИП -а то је довело до тога да су неки корисници несвесно одобрили инсталацију злонамерног софтвера.





Укратко: ваш Мац није сигуран, чак ни од вас самих. Ограничавајући оно што роот приступ може учинити, Аппле ефикасно гради баријеру између вас и најосетљивијих делова вашег система. Нуспојава овог приступа је да више немате потпуну контролу, посебно са подешавањем изгледа и понашања апликације.

Ово заоштравање Апплеовог стиска над мацОС -ом навело је неке кориснике да се жале да платформа претерано прати стопе Аппле -ове мобилне платформе, иОС. С друге стране, иОС је најсигурнија мобилна платформа на тржишту, па приступ има неке предности.

како присилити поновно покретање на Мац -у

Које делове мацОС -а штити СИП?

СИП утиче на директоријуме, процесе и проширења језгра. То значи да не можете да мењате следеће директоријуме:

  • /Систем
  • /уср
  • /сам
  • /сбин

Већина ових директоријума није ни видљива, па је заштита углавном усмерена на спречавање писања програма трећих страна у ова подручја. Ово такође укључује могућност измена основних системских датотека, што значи мање прилагођавања него пре-СИП мацОС.

Корисници и апликације независних произвођача и даље могу да мењају следеће директоријуме:

  • /Апликације
  • /Библиотека
  • /уср/локално

СИП такође штити већину апликација које се инсталирају са мацОС -ом од сметњи.

Коначно, екстензије језгра трећих страна (укључујући управљачке програме) сада морају бити потписане Аппле ИД-ом за програмере. Ваш Мац се неће покренути ако постоје непотписана проширења језгре.

Како СИП утиче на Мац софтвер?

У неколико година од увођења СИП -а, програмери и корисници су се прилагодили закључавању одређених компоненти система. Многи програмери су из темеља преписали апликације да раде заједно са СИП -ом. Од тада је покренуто још много тога што већ удовољава Апплеовим ограничењима.

Све апликације у Мац Апп Сторе -у морају радити са СИП -ом да би стекле Апплеово одобрење. Велика већина апликација трећих страна такође добро функционише. Постоји неколико изузетака попут Винцлоне , који и даље захтева онемогућавање (а затим поновно омогућавање) СИП-а како би обављао своју функцију алата за клонирање Боот Цамп-а.

Иако постоји много малих згодних Мац подешавања за поправљање готово свега што је још доступно, дубока подешавања система углавном више нису одржива. На пример, тематске апликације дизајниране за промену боја, изгледа и осећаја Финдер -а ослањале су се на убризгавање кода, што више не можете. Ове апликације више нису одрживе без стварања нечег новог од нуле.

На крају, софтвер није погођен осим ако то програмер посебно не истакне. У том случају, можда би било вредно потражити другу апликацију за обављање истог задатка. СИП постоји да би вас заштитио. За велику већину корисника који виде мацОС као функционалну базу за обављање посла, вреди живети у оквиру ових ограничења.

Како онемогућити СИП на мацОС -у?

Ако заиста желите да онемогућите СИП, то можете учинити поновним покретањем на партицији за опоравак вашег Мац рачунара (држите Цмд + Р. при покретању), а затим помоћу цсрутил услужни програм командне линије. Погледајте наш потпуни водич за онемогућавање СИП-а, али препоручујемо вам да га поново омогућите када завршите са петљањем.

Такође је вредно напоменути да ће ваш рачунар поново омогућити СИП сваки пут када ажурирате ОС или надоградите на нову верзију мацОС-а. Могли бисте и оставити укључено и заобићи га, јер је ту да остане.

Системски интегритет, заштићен

Напори компаније Аппле да обезбеди мацОС довели су до тога да ужива у одличним сигурносним рекордима. Изграђен на бази Уник-а, мацОС пружа потпис Аппле-ове једноставности за кориснике и приступ приватности корисника. Завршен је са чврстим темељима и фокусом на безбедности.

најбоље место за преузимање бесплатних е -књига

Будући да је нови софтвер изграђен са СИП-ом на уму, само ће стари софтвер, дубока подешавања на нивоу система и необична ниша апликација треће стране захтевати да га онемогућите.

На крају, то је безбедносна функција и она која прати Апплеове сензибилитете за дизајн за мацОС платформу. Пошто је коришћење Апплеовог ОС -а један од примарних мотиватора за куповину Мац -а, нема смисла онемогућавати овакву функцију.

Објави Објави Твеет Емаил Цанон вс. Никон: Која марка фотоапарата је боља?

Цанон и Никон су два највећа имена у индустрији фотоапарата. Али који бренд нуди бољу линију камера и објектива?

Прочитајте следеће
Повезане теме
  • Мац
  • Сигурност
  • Анти-Малваре
  • Цомпутер Сецурити
  • мацОС Хигх Сиерра
О аутору Тим Брукс(838 објављених чланака)

Тим је слободни писац који живи у Мелбурну, Аустралија. Можете га пратити даље Твиттер .

Више од Тима Броокеса

Претплатите се на наш билтен

Придружите се нашем билтену за техничке савете, критике, бесплатне е -књиге и ексклузивне понуде!

Кликните овде да бисте се претплатили