如何在Mac上管理系统完整性保护
OS X El Capitan引入了系统完整性保护(SIP)。它旨在通过限制对系统的根访问来充当针对最具威胁性的恶意软件的附加安全措施。在使用SIP之前,root用户帐户具有完全访问权限,恶意软件威胁可能会利用此权限来执行多种恶意操作。现在,此类访问受到SIP的限制,某些操作将被禁止,例如,将代码添加到系统进程中或尝试修改受保护的位置。如果看到“启用系统完整性保护时不允许的操作”,则说明您已经侵犯了SIP的权限。
禁用SIP
通常,不建议停止SIP的工作,但是,如果您要执行特定的操作并且保护系统遇到问题,请按照以下步骤操作。
- 单击菜单栏上的Apple徽标。
- 选择重新启动。
- 按住键盘上的Command + R可以使Mac进入恢复模式。
- 选择实用程序,然后选择终端。
- 在终端的窗口中键入csrutil disable,然后按键盘上的Return或Enter。
- 单击Apple徽标,然后再次选择重新启动。
重新开启SIP
要启用SIP,请遵循该过程的前四个步骤。在“终端”窗口中,这次键入csrutil enable命令,然后重新启动Mac,以使更改生效。