Como habilitar a proteção de integridade do sistema no Mac OS
Índice:
Versões modernas do Mac OS vêm com System Integrity Protection (SIP) ativado por padrão, que visa proteger pastas críticas do sistema bloqueando-as, e a grande maioria dos usuários de Mac deve sempre manter o SIP ativado para essa proteção adicional. No entanto, às vezes, os usuários de Mac devem desabilitar o SIP no Mac OS para modificar algo dentro de um diretório de sistema protegido por vários motivos, e alguns podem deixar o recurso desativado intencionalmente ou acidentalmente.Todos os usuários de Mac devem ter o SIP habilitado para os benefícios de segurança que ele oferece, portanto, se você precisar ativar o recurso Proteção de Integridade do Sistema, você está no lugar certo.
Este tutorial mostrará como ativar a Proteção de Integridade do Sistema (SIP) no MacOS.
observação: a menos que você (ou outra pessoa) tenha desativado anteriormente a Proteção de Integridade do Sistema, o SIP quase certamente está ativado por padrão no seu Mac. Especificamente, o SIP é ativado por padrão no macOS Mojave, High Sierra, MacOS Sierra e Mac OS X El Capitan e, presumivelmente, em todas as versões de software futuras também. Se você não tem certeza se o SIP está ativado ou desativado em um determinado Mac, verifique o status do SIP manualmente antes de começar. Obviamente, não faz sentido tentar ativar o SIP se o SIP já estiver ativado.
Como Ativar SIP / Proteção de Integridade do Sistema no Mac
A ativação da Proteção de Integridade do Sistema em um Mac requer a reinicialização do computador no Modo de Recuperação, aqui estão as etapas:
- Reinicie o Mac acessando o menu Apple e escolhendo “Reiniciar”
- Na reinicialização, imediatamente mantenha pressionadas as teclas COMMAND + R simultaneamente e continue pressionando essas teclas até ver o logotipo da Apple e um pequeno indicador de carregamento para iniciar a inicialização no modo de recuperação
- Na tela “macOS Utilities” (ou “OS X Utilities”), abra o menu “Utilities” e escolha “Terminal”
- Na janela Terminal, digite a seguinte sintaxe de comando no prompt da linha de comando:
- Pressione a tecla return/enter para executar o comando para ativar o SIP e reinicie o Mac novamente
csrutil enable; reinício
O Mac agora será reinicializado como de costume, reiniciando com o SIP ativado novamente.
Depois que o MacOS for inicializado, o SIP deve ser ativado. Você pode confirmar isso verificando o status da Proteção de integridade do sistema via linha de comando ou por meio das ferramentas de informações do sistema. Se não estiver ativado, você provavelmente inseriu a sintaxe incorretamente ou seguiu alguma outra etapa incorreta.
Observação: se você deseja habilitar o SIP, mas não reinicializar imediatamente do modo de recuperação, também pode digitar:
csrutil enable
Lembre-se, o Mac deve reiniciar antes que o SIP seja ativado novamente.
O que faz a Proteção de Integridade do Sistema no MacOS?
System Integrity Protection, ou SIP, e às vezes chamado de “sem raiz”, bloqueia vários diretórios no nível do sistema no Mac OS para impedir a modificação de arquivos, componentes, aplicativos e recursos importantes do sistema, mesmo que o usuário conta tem acesso de administrador ou root (portanto, a referência ocasional 'sem root'). Assim, o SIP visa aumentar a segurança e a privacidade no Mac e impedir o acesso não autorizado ou não intencional ou a modificação de arquivos e componentes críticos do sistema.
Os diretórios do sistema protegidos e bloqueados pelo SIP no macOS incluem: /System/, /usr/ com exceção de /usr/local/, /sbin/, /bin/ e / Aplicativos/para aplicativos pré-instalados por padrão no macOS e necessários para o uso do sistema operacional, incluindo aplicativos como Safari, Terminal, Console, Activity Monitor, Calendar, etc.
Do ponto de vista prático, o SIP impede que os usuários excluam acidentalmente arquivos principais do sistema, excluam aplicativos padrão e de vários aplicativos ou scripts de instalar, modificar ou excluir coisas em locais onde deveriam não seja. Quando o SIP está ativado, essas atividades não podem ocorrer. No entanto, qualquer usuário de Mac pode desativar a proteção SIP usando um método semelhante ao descrito acima, embora isso geralmente seja necessário apenas para usuários avançados de Mac por motivos muito específicos.
Portanto, o SIP sempre deve ser deixado ativado, mas não é o único recurso de segurança do Mac que deve ser usado. Manter as configurações mais rígidas do Gatekeeper padrão, usar senhas fortes, evitar software e sites incompletos e usar a criptografia do Filevault também são precauções de segurança importantes a serem tomadas em um Mac. E não se esqueça de usar o Time Machine também para backups regulares!
Você tem alguma dica, sugestão ou opinião sobre o System Integrity Protection para Macs? Compartilhe conosco!