Protecția integrității sistemului (sip) - osxpc

El Capitan, pe lângă trăsăturile frumoase și munca accelerată, ne aduce necazuri și interesante, dintre care unul este un SIP (integritate System Protection).







Protecția integrității sistemelor este un set de constrângeri pentru un sistem care monitorizează fiecare proces (inclusiv codul privilegiat și procesele din cutia de nisip). Politica SIP interzice schimbarea sistemului prin orice altceva decât instalările și actualizările prin MAS, iar codul de injecție este, de asemenea, interzis.

La redactarea concluziilor din cele de mai sus - nu se mai poate instala kekstov nesemnat, suprastructura și toate-toate-toate, că nu este un certificat de securitate.

Și dacă aceste calculatoare din Cupertino pot fi eliminate din bara de meniu SIP de recuperare, atunci, hakovodov, situația este ceva mai complicată.

Și dacă în prima beta am avut suficientă cheie "rootless = 0", atunci această cheie va fi redusă la versiunea finală.

trifoi curent învățat să injecteze kekstov în, dar folderul / System / Library / Extensiile este încă sub protecția, iar unii pe alții avem nevoie de prea (de exemplu, / / ​​etc / hosts private), precum si banala comanda „sudo trimforce activa "Nu funcționează - drepturile la fișiere nu pot fi schimbate, nu sunt suficiente drepturi.







Deci asta suntem noi. Cum să dezactivați SIP?

Poate fi dezactivat în trei moduri:

  1. Opriți-o prin intermediul instalatorilor / rekaveri (în prezent, hacks de eroare ajunge la eliberare, poate fi corectată.):
    - Apelați secțiunea Recovery sau boot-ul de pe unitatea flash USB de instalare;
    - Accesați utilitățile / Setările de securitate;
    - Selectați SIP și traduceți-l într-o altă valoare.
  2. Lucrul cu NVRAM - config.plist:
* Funcționează numai cu Clover; Chameleon nu știe cum să lucreze cu NVRAM

- Deschideți config.plist;
- Adăugați următoarele rânduri în secțiunea RtVaribles:

...
CsrActiveConfig
0x67
...

  • Lucrul cu NVRAM - SIPUtility de către Cvad:
    - Descărcați utilitatea aici;
    - bifați casetele de selectare necesare;
    - Înlocuiți valoarea de la punctul 2 dacă valoarea standard nu este adecvată.
  • Asta e tot. Se fac toate manipulările necesare, puteți continua să vă faceți afacerea calm.

    P. S. - poate Apple se luptă cu hack, și acesta este primul pas?







    Trimiteți-le prietenilor: