Vad är systemintegritets skydd?
RELATERAD:
På Mac OS X och andra UNIX-liknande operativsystem, inklusive Linux, finns ett "root" -konto som traditionellt har full tillgång till hela operativsystemet. Att bli root-användaren - eller få root-behörigheter - ger dig tillgång till hela operativsystemet och möjligheten att ändra och ta bort en fil. Malware som får root-behörigheter kan använda dessa behörigheter för att skada och infektera operativsystemfilerna på låg nivå. Skriv ditt lösenord i en säkerhetsdialog och du har gett programrättigheterna. Detta tillåter traditionellt att göra något för ditt operativsystem, även om många Mac-användare kanske inte har insett det här.
System Integrity Protection - även känt som "rootless" - funktioner genom att begränsa rootkontot. Operativsystemet kärnan själv kontrollerar root-användarens åtkomst och tillåter inte att det gör vissa saker, till exempel modifiera skyddade platser eller injicera kod i skyddade systemprocesser. Alla kärnförlängningar måste vara signerade, och du kan inte inaktivera System Integrity Protection från Mac OS X själv. Applikationer med förhöjda rotbehörigheter kan inte längre manipulera med systemfiler.
Det är troligt att du märker detta om du försöker skriva till en av följande kataloger:
/ System
/ bin
Men inte tillfälligt, alternativet "reparationsdiskettbehörighet" i Diskverktyget - som länge används för att felsöka olika Mac-problem - har nu tagits bort. System Integrity Protection bör förhindra att viktiga filbehörigheter blir manipulerade med, ändå. Skivverktyget har redesignats och har fortfarande ett "förstahjälp" alternativ för att reparera fel, men det innehåller inget sätt att reparera behörigheter.
Så här inaktiverar du systemintegritets skydd
Varning
RELATERAD: 8 Mac-systemfunktioner Du kan komma åt återställningsläge
Inställningen för systemintegritets skydd lagras inte i Mac OS X själv . Istället lagras den i NVRAM på varje enskild Mac. Det kan bara ändras från återställningsmiljön. För att starta till återställningsläge, starta om Mac och håll Command + R när den startar. Du kommer in i återställningsmiljön. Klicka på "Utilities" -menyn och välj "Terminal" för att öppna ett terminalfönster.
Skriv följande kommando i terminalen och tryck på Enter för att kontrollera status:
csrutil status
Du ser om systemintegritet Skyddet är aktiverat eller inte.
För att inaktivera System Integrity Protection, kör följande kommando:
csrutil inaktivera
Om du bestämmer dig för att du vill aktivera SIP senare, återgå till återställningsmiljön och kör följande kommando:
csrutil enable
Starta om Mac och din nya systemintegritets skyddsinställning träder i kraft. Rotenanvändaren kommer nu att ha full, obegränsad tillgång till hela operativsystemet och varje fil.
Om du tidigare hade filer lagrade i dessa skyddade kataloger innan du uppgraderade din Mac till OS X 10.11 El Capitan, har de inte varit raderade. Du hittar dem flyttat till / Library / SystemMigration / History / Migration- (UUID) / QuarantineRoot / directory på din Mac.
Bildkredit: Shinji på Flickr
Varför HDCP orsakar fel på din HDTV och hur man fixar det
HDCP är ett anti-piratkopieringsprotokoll byggt in i HDMI-kabeln standard, men det fungerar inte riktigt bra, och bryter uppvisningsupplevelsen. Läs mer när vi förklarar hur HDCP fungerar, varför det bryter din TV och hur du kan fixa det. Vad är HDCP? HDCP (Digitalbandskvaliteten med hög bandbredd) är en form av Digital Rights Management (DRM) ).
Du behöver inte pausa efter att ha sagt "Alexa", "Hey Siri" eller "OK Google"
Höj din hand om du kalla din smarta högtalare genom att säga sitt vakna ord och väntar sedan en sekund eller två för att den ska tända. Du kan bli förvånad över att veta att du inte behöver vänta på ett svar. Hur fungerar Wake Word Detection? Du vet säkert att din smarta högtalare är "alltid lyssnar".