La sécurité dans le monde informatique sera toujours l'une des tâches principales que nous devons préserver et être vigilant car dans le monde numérique d'aujourd'hui, il y a des milliers de menaces partout. Siempre pensamos de en nuestros archivos y documentos, pero existen otros elementos que también deben ser tratados aún con mucho más cuidado y son los archivos o carpetas del propio sistema operativo las cuales si se llegan a editar de forma errónea pueden causar un impacto negativo y dañino dans le système.
macOS Mojave dispose d'un mécanisme de sécurité intégré qui empêche l'accès et la modification de ces types de dossiers à l'aide d'une fonctionnalité appelée SIP. Chez Solvetic, nous expliquerons en détail comment vérifier et activer ou non cette fonctionnalité dans macOS Mojave.
Qu'est-ce que SIPSIP (System Integrity Protection), est une technologie de sécurité mise en œuvre depuis l'édition El Capitan mais de meilleures fonctionnalités ont été ajoutées pour aider à empêcher tout logiciel potentiellement malveillant de pouvoir modifier les fichiers et dossiers protégés dans le système.
Avec la protection de l'intégrité du système, le compte d'utilisateur root (root) est restreint et les actions que l'utilisateur root peut effectuer dans les sections protégées du système d'exploitation macOS Mojave sont limitées.
Protection du système d'exploitationSIP inclut une protection pour les sections suivantes du système d'exploitation :
- / Système
- / usr
- / poubelle
- / sbin
- Applications préinstallées sur le système
Les routes et applications qui peuvent rester actives sont :
- / Applications
- / Une bibliothèque
- / usr / local
Ces répertoires sont protégés de tout type de modification tels que l'ajout, la suppression, la modification, l'édition, le déplacement, etc., à partir de n'importe quel compte administrateur ou de comptes root. Dans le cas où la protection de l'intégrité du système est désactivée manuellement, il sera possible d'avoir des privilèges de modification de ces répertoires, et pour la désactivation de SIP, un mot de passe administrateur et un accès de démarrage à un Mac sont requis.
La protection de l'intégrité du système a été conçue afin de permettre la modification de ces parties classées comme protégées uniquement par le biais de processus signés par Apple et pour lesquels elles doivent disposer de droits spéciaux pour écrire sur les fichiers système, tels que les mises à jour des logiciels Apple et des installateurs Apple.
Une autre option de la protection de l'intégrité du système consiste à empêcher le logiciel de sélectionner un disque de démarrage pour démarrer et ainsi empêcher l'installation de logiciels malveillants à partir de là.
1. Comment vérifier le statut SIP dans macOS Mojave
Pour vérifier cela, nous avons deux options simples.
Option 1La première se fait via le terminal et pour y accéder, nous avons les options suivantes :
- Dans le chemin Go / Utilitaires / Terminal
- Grâce à Spotlight
- À l'aide de la combinaison de touches ⇧ + ⌘ + U et dans la fenêtre ouverte sélectionnez le terminal
Maintenant, dans la console du terminal, nous allons exécuter ce qui suit :
statut de csrutil
Par défaut, son statut doit être activé.
Option 2La deuxième option pour obtenir ces informations est graphiquement via les informations système et pour cela, nous avons les options suivantes :
- Accédez aux utilitaires système et sélectionnez Informations système
- Appuyez sur la touche Option, cliquez sur le logo Apple et sélectionnez Informations système
Dans la fenêtre qui s'affichera, nous allons dans la section Logiciel et nous y verrons l'état actuel du SIP dans la ligne Protection de l'intégrité du système :
AGRANDIR
2. Comment désactiver la protection de l'intégrité du système Mac
Étape 1
Bien que cela ne soit pas recommandé, si nous voulons désactiver SIP dans macOS Mojave, il sera nécessaire d'allumer ou de redémarrer l'ordinateur et pendant ce processus, appuyez sur les touches Commande + R jusqu'à ce que le logo Apple s'affiche et dans la fenêtre que nous allons voyons, nous allons dans l'onglet Utilitaires et là, nous sélectionnons Terminal :
Étape 2
Dans la console affichée, nous exécutons ce qui suit :
csrutil désactiver; redémarrer
Étape 3
Nous procédons au redémarrage du système et une fois connecté, nous validons à nouveau le statut SIP en exécutant :
statut de csrutilÉtape 4
Nous allons maintenant voir que son statut est désactivé.
Si nous voulons l'activer à nouveau, nous accéderons à l'aide de ⌘ + R pendant le processus de démarrage de macOS Mojave et exécuterons la commande suivante :
csrutil activerAinsi, nous pouvons activer ou non la protection de l'intégrité du système dans macOS Mojave afin d'avoir les meilleures fonctionnalités de sécurité pour les dossiers les plus sensibles du système d'exploitation qui doivent être, dans la mesure du possible, non modifiés.