Como habilitar a proteção de integridade do sistema no Mac OS

Índice:

Anonim

Versões modernas do Mac OS vêm com System Integrity Protection (SIP) ativado por padrão, que visa proteger pastas críticas do sistema bloqueando-as, e a grande maioria dos usuários de Mac deve sempre manter o SIP ativado para essa proteção adicional. No entanto, às vezes, os usuários de Mac devem desabilitar o SIP no Mac OS para modificar algo dentro de um diretório de sistema protegido por vários motivos, e alguns podem deixar o recurso desativado intencionalmente ou acidentalmente.Todos os usuários de Mac devem ter o SIP habilitado para os benefícios de segurança que ele oferece, portanto, se você precisar ativar o recurso Proteção de Integridade do Sistema, você está no lugar certo.

Este tutorial mostrará como ativar a Proteção de Integridade do Sistema (SIP) no MacOS.

observação: a menos que você (ou outra pessoa) tenha desativado anteriormente a Proteção de Integridade do Sistema, o SIP quase certamente está ativado por padrão no seu Mac. Especificamente, o SIP é ativado por padrão no macOS Mojave, High Sierra, MacOS Sierra e Mac OS X El Capitan e, presumivelmente, em todas as versões de software futuras também. Se você não tem certeza se o SIP está ativado ou desativado em um determinado Mac, verifique o status do SIP manualmente antes de começar. Obviamente, não faz sentido tentar ativar o SIP se o SIP já estiver ativado.

Como Ativar SIP / Proteção de Integridade do Sistema no Mac

A ativação da Proteção de Integridade do Sistema em um Mac requer a reinicialização do computador no Modo de Recuperação, aqui estão as etapas:

  1. Reinicie o Mac acessando o menu  Apple e escolhendo “Reiniciar”
  2. Na reinicialização, imediatamente mantenha pressionadas as teclas COMMAND + R simultaneamente e continue pressionando essas teclas até ver o logotipo  da Apple e um pequeno indicador de carregamento para iniciar a inicialização no modo de recuperação
  3. Na tela “macOS Utilities” (ou “OS X Utilities”), abra o menu “Utilities” e escolha “Terminal”
  4. Na janela Terminal, digite a seguinte sintaxe de comando no prompt da linha de comando:
  5. csrutil enable; reinício

  6. Pressione a tecla return/enter para executar o comando para ativar o SIP e reinicie o Mac novamente

O Mac agora será reinicializado como de costume, reiniciando com o SIP ativado novamente.

Depois que o MacOS for inicializado, o SIP deve ser ativado. Você pode confirmar isso verificando o status da Proteção de integridade do sistema via linha de comando ou por meio das ferramentas de informações do sistema. Se não estiver ativado, você provavelmente inseriu a sintaxe incorretamente ou seguiu alguma outra etapa incorreta.

Observação: se você deseja habilitar o SIP, mas não reinicializar imediatamente do modo de recuperação, também pode digitar:

csrutil enable

Lembre-se, o Mac deve reiniciar antes que o SIP seja ativado novamente.

O que faz a Proteção de Integridade do Sistema no MacOS?

System Integrity Protection, ou SIP, e às vezes chamado de “sem raiz”, bloqueia vários diretórios no nível do sistema no Mac OS para impedir a modificação de arquivos, componentes, aplicativos e recursos importantes do sistema, mesmo que o usuário conta tem acesso de administrador ou root (portanto, a referência ocasional 'sem root'). Assim, o SIP visa aumentar a segurança e a privacidade no Mac e impedir o acesso não autorizado ou não intencional ou a modificação de arquivos e componentes críticos do sistema.

Os diretórios do sistema protegidos e bloqueados pelo SIP no macOS incluem: /System/, /usr/ com exceção de /usr/local/, /sbin/, /bin/ e / Aplicativos/para aplicativos pré-instalados por padrão no macOS e necessários para o uso do sistema operacional, incluindo aplicativos como Safari, Terminal, Console, Activity Monitor, Calendar, etc.

Do ponto de vista prático, o SIP impede que os usuários excluam acidentalmente arquivos principais do sistema, excluam aplicativos padrão e de vários aplicativos ou scripts de instalar, modificar ou excluir coisas em locais onde deveriam não seja. Quando o SIP está ativado, essas atividades não podem ocorrer. No entanto, qualquer usuário de Mac pode desativar a proteção SIP usando um método semelhante ao descrito acima, embora isso geralmente seja necessário apenas para usuários avançados de Mac por motivos muito específicos.

Portanto, o SIP sempre deve ser deixado ativado, mas não é o único recurso de segurança do Mac que deve ser usado. Manter as configurações mais rígidas do Gatekeeper padrão, usar senhas fortes, evitar software e sites incompletos e usar a criptografia do Filevault também são precauções de segurança importantes a serem tomadas em um Mac. E não se esqueça de usar o Time Machine também para backups regulares!

Você tem alguma dica, sugestão ou opinião sobre o System Integrity Protection para Macs? Compartilhe conosco!

Como habilitar a proteção de integridade do sistema no Mac OS