Controlla o disabilita la protezione dell'integrità del sistema SIP Mac

La sicurezza nel mondo IT sarà sempre uno dei compiti principali che dobbiamo preservare e vigilare poiché nel mondo digitale di oggi ci sono migliaia di minacce ovunque. Pensiamo sempre ai nostri file e documenti, ma ci sono anche altri elementi che devono essere trattati con ancora più attenzione e sono i file o le cartelle del sistema operativo stesso che, se modificati in modo errato, possono causare un danno negativo e impatto dannoso nel sistema.

macOS Mojave ha un meccanismo di sicurezza integrato che impedisce l'accesso e la modifica di questi tipi di cartelle utilizzando una funzionalità chiamata SIP. In Solvetic spiegheremo in dettaglio come verificare e abilitare o meno questa funzionalità in macOS Mojave.

Cos'è SIPSIP (System Integrity Protection), è una tecnologia di sicurezza implementata dall'edizione El Capitan, ma sono state aggiunte funzionalità migliori incentrate sull'aiutare a impedire a qualsiasi software potenzialmente dannoso di essere in grado di modificare file e cartelle protetti nel sistema.

Con System Integrity Protection, l'account utente root (root) è limitato e le azioni che l'utente root può eseguire nelle sezioni protette del sistema operativo macOS Mojave sono limitate.

Protezione del sistema operativoSIP include la protezione per le seguenti sezioni del sistema operativo:

  • / Sistema
  • / usr
  • / bidone
  • / sbin
  • Applicazioni preinstallate sul sistema

I percorsi e le applicazioni che possono rimanere attive sono:

  • / Applicazioni
  • / Biblioteca
  • / usr / local

Queste directory sono protette da qualsiasi tipo di modifica come aggiunta, eliminazione, modifica, modifica, spostamento e altro, sia da qualsiasi account amministratore che da account root. Nel caso in cui la protezione dell'integrità del sistema venga disabilitata manualmente, sarà possibile disporre dei privilegi di modifica di tali directory e per la disattivazione di SIP sono richiesti una password di amministratore e l'accesso di avvio a un Mac.

La protezione dell'integrità del sistema è stata progettata in modo da consentire la modifica di queste parti classificate come protette solo attraverso processi firmati da Apple e dove devono avere diritti speciali per scrivere sui file di sistema, come aggiornamenti software Apple e installatori Apple.

Un'altra opzione in System Integrity Protection è impedire al software di selezionare un disco di avvio per l'avvio e quindi impedire l'installazione di software dannoso da lì.

1. Come controllare lo stato SIP in macOS Mojave


Per verificarlo abbiamo due semplici opzioni.

opzione 1Il primo è tramite il terminale e per accedervi abbiamo le seguenti opzioni:

  • Nel percorso Vai / Utilità / Terminale
  • Attraverso Spotlight
  • Utilizzando la combinazione di tasti ⇧ + ⌘ + U e nella finestra aperta selezionare il terminale

Ora, nella console del terminale, eseguiremo quanto segue:

 stato csrutil

Per impostazione predefinita, il suo stato deve essere abilitato.

opzione 2La seconda opzione per ottenere queste informazioni è graficamente tramite System Information e per questo abbiamo le seguenti opzioni:

  • Accedi alle utilità di sistema e lì seleziona Informazioni di sistema
  • Premi il tasto Opzione, fai clic sul logo Apple e seleziona Informazioni di sistema

Nella finestra che verrà visualizzata, andiamo alla sezione Software e lì vedremo lo stato attuale di SIP nella riga Protezione integrità del sistema:

INGRANDIRE

2. Come disabilitare la protezione dell'integrità del sistema Mac

Passo 1
Sebbene ciò non sia raccomandato, se vogliamo disabilitare SIP in macOS Mojave sarà necessario accendere o riavviare il computer e durante questo processo, premere i tasti Comando + R fino a visualizzare il logo Apple e nella finestra che faremo vedi andiamo nella scheda Utilità e lì selezioniamo Terminale:

Passo 2
Nella console visualizzata eseguiamo quanto segue:

 csrutil disabilita; riavviare

Passaggio 3
Procediamo a riavviare il sistema e una volta effettuato il login convalidiamo nuovamente lo stato SIP eseguendo:

 stato csrutil
Passaggio 4
Ora vedremo che il suo stato è disabilitato.

Se vogliamo riattivarlo, accederemo utilizzando ⌘ + R durante il processo di avvio di macOS Mojave ed eseguiremo il seguente comando:

 csrutil abilita
Pertanto, possiamo abilitare o meno la protezione dell'integrità del sistema in macOS Mojave per avere le migliori funzionalità di sicurezza per le cartelle più sensibili del sistema operativo che dovrebbero essere, per quanto possibile, non modificate.

Aiuterete lo sviluppo del sito, condividere la pagina con i tuoi amici

wave wave wave wave wave