OSX/IOS

Cómo deshabilitar la protección de la integridad del sistema (sin root) en Mac OS X.

Habilite o deshabilite la protección de la integridad de la raíz en Mac OS X.

Apple ha habilitado una nueva función predeterminada orientada a la seguridad llamada Protección de integridad del sistema, a menudo denominada sin raíz o SIP, en Mac OS desde la versión 10.11. La función SIP / rootless tiene como objetivo evitar el compromiso de Mac OS X por código malicioso, ya sea intencional o accidental, y esencialmente lo que hace SIP es bloquear ubicaciones específicas del sistema en el sistema de archivos, al tiempo que evita que se adjunten ciertos archivos adjuntos. Procesos.

Si bien la función de seguridad de Protección de la integridad del sistema es efectiva y la gran mayoría de los usuarios de Mac deberían irse sin root habilitado, algunos usuarios avanzados de Mac pueden encontrar que el rootless es demasiado protector. Por lo tanto, si está en el grupo de usuarios avanzados de Mac que no desean habilitar SIP sin raíz en su instalación de Mac OS X, le mostraremos cómo deshabilitar esta función de seguridad.

¿Qué directorios protegen SIP?

Antes de comenzar a deshabilitar SIP, es posible que se pregunte qué directorios protegen a SIP / rootless de los cambios. La protección de integridad del sistema actualmente bloquea los siguientes directorios de nivel de sistema en Mac OS X:

/System
/sbin
/bin
/usr (with the exception of /usr/local subdirectory)
/Applications for apps that are preinstalled with Mac OS (Terminal, Safari, etc)

Como resultado, ninguna raíz puede hacer que algunas aplicaciones, utilidades y scripts no funcionen en absoluto, incluso con el privilegio de sudo, el usuario root habilitado o el acceso de administrador.

Deshabilitar la protección de protección del sistema raíz en Mac OS X

Una vez más, la gran mayoría de los usuarios de Mac no deberían desactivar rootless. La desactivación sin root es solo para usuarios avanzados de Mac. Haga esto bajo su propio riesgo, esto no es especialmente recomendable.

  1. Reinicie su Mac y mantenga presionadas las teclas Comando + R simultáneamente después de escuchar el sonido de inicio, se iniciará Mac OS X en modo de recuperación
  2. Cuando aparezca la pantalla «Utilidades de MacOS» / «Utilidades de OS X», arrastre hacia abajo el menú «Utilidades» en la parte superior de la pantalla y seleccione «Terminal».
  3. Escriba el siguiente comando en la terminal, luego presione retorno:
  4. csrutil disable; reboot

  5. Verá un mensaje que dice que la Protección de integridad del sistema se ha deshabilitado y su Mac debe reiniciarse para que los cambios surtan efecto, y su Mac se reiniciará automáticamente, déjelo que se inicie normalmente

También puede emitir el pedido usted mismo sin reinicio automático de la siguiente manera:

csrutil disable

Por cierto, si está interesado en deshabilitar sin root, también puede deshabilitar Gatekeeper mientras está en la línea de comandos.

Si planea hacer algo más en la pantalla de Utilidades de la Terminal o Mac OS, es posible que no desee dejar el comando de reinicio automático al final y sí, si se lo está preguntando, este es el mismo modo de recuperación que se usa para reinstalar Mac OS X con Recuperación de Internet.

Una vez que la Mac se reinicia, la Protección de integridad del sistema se desactivará por completo en Mac OS X, lo que permitirá el acceso completo a las carpetas protegidas enumeradas anteriormente.

Comprobación del estado de protección Rootless / Integrity System en Mac OS X.

Si desea conocer el estado sin root antes de reiniciar o sin reiniciar su Mac en modo de recuperación, emita el siguiente comando en la terminal:

csrutil status

O ve uno de los dos mensajes, activado indi:

$ csrutil estado
Estado de protección de la integridad del sistema: habilitado.

o

$ csrutil estado
Estado de protección de la integridad del sistema: deshabilitado

Si desea cambiar el estado desarraigado en cualquier momento, se requiere otro reinicio en el modo de recuperación.

Cómo reactivar la protección del sistema raíz en Mac OS X.

Simplemente reinicie su Mac en modo de recuperación como se indicó anteriormente, pero en la línea de comando use la siguiente sintaxis en su lugar:

csrutil enable

Como antes, es necesario reiniciar la computadora Mac para que los cambios surtan efecto.

Como se mencionó anteriormente, la gran mayoría de los usuarios de Mac deben irse sin root habilitado y aceptar la Protección de Integridad del Sistema, ya que la mayoría de los usuarios de Mac OS X no tienen actividad en los directorios del nivel del sistema. El ajuste de esta función es realmente para usuarios avanzados de Mac, ya sea de TI, administradores de sistemas, administradores de red, desarrolladores, jugadores, operaciones de seguridad y otras áreas relacionadas y altamente técnicas.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar