Anonim

Pengguna Mac power lama sepertinya menikmati kemampuan untuk men-tweak sistem operasi pada level terendah. Selama bertahun-tahun, pengaturan tersembunyi dan aplikasi penyesuaian memungkinkan pengguna mengambil kendali penuh atas Mac mereka untuk menyesuaikan tampilannya dan berfungsi.
Tetapi jika pengguna dapat mengakses file sistem inti ini, demikian juga malware. Kenyataan inilah yang mendorong Apple untuk memperkenalkan fitur keamanan yang disebut System Integrity Protection di macOS, dimulai dengan OS X El Capitan pada 2015. Dan sementara System Integrity Protection adalah fitur penting yang akan diuntungkan oleh sebagian besar pengguna, hal itu dapat menyebabkan masalah dengan daya tertentu alur kerja dan aplikasi pengguna. Jadi, jika Anda bersedia menerima risiko keamanan berkurang dengan imbalan fleksibilitas yang lebih besar, inilah cara menonaktifkan Perlindungan Integritas Sistem di macOS.

Apa itu Perlindungan Integritas Sistem?

Sebelum kita melangkah lebih jauh, mari luangkan waktu sejenak untuk membahas dengan tepat apa yang dilakukan Perlindungan Integritas Sistem untuk memastikan bahwa menonaktifkannya adalah yang Anda butuhkan. Perlindungan Integritas Sistem adalah semua tentang membatasi akses ke file sistem kritis, sehingga memblokir vektor serangan tertentu untuk malware dan perangkat lunak berbahaya lainnya.
Akun pengguna macOS normal selalu memiliki batasan pada file mana yang dapat mereka akses, tetapi pengguna root, akun pengguna khusus yang telah meningkatkan hak istimewa untuk tujuan administrasi sistem, tidak memiliki batasan. Sebelum pengenalan Perlindungan Integritas Sistem, setiap pengguna fisik atau skrip yang memiliki akses ke akun root dan kata sandi secara efektif memiliki akses lengkap ke setiap area sistem.
Menyadari potensi masalah keamanan, bersama dengan fakta bahwa sebagian besar pengguna Mac tidak akan pernah perlu mengakses atau memodifikasi file sistem inti, Apple menciptakan Perlindungan Integritas Sistem untuk memblokir akses ke lokasi dan file utama, bahkan untuk pengguna root. Lokasi-lokasi ini termasuk:

/Sistem
/ usr
/tempat sampah
/ sbin
Aplikasi apa pun yang diinstal sebelumnya sebagai bagian dari macOS

Dengan Perlindungan Integritas Sistem diaktifkan, satu-satunya cara untuk memodifikasi file di lokasi ini adalah melalui aplikasi atau proses yang ditandatangani oleh Apple dengan izin eksplisit untuk melakukannya. Misalnya, proses Pembaruan Perangkat Lunak atau pemasang aplikasi milik Apple. Aplikasi pihak ketiga dan bahkan administrator Mac tidak dapat memodifikasi file-file ini dalam keadaan apa pun. Jika Anda mencoba melakukannya, bahkan dengan perintah "sudo", Anda hanya akan menerima pesan Operasi Tidak Diizinkan .

Haruskah Anda Menonaktifkan Perlindungan Integritas Sistem?

Seperti disebutkan, Perlindungan Integritas Sistem dapat menyebabkan masalah dengan alur kerja atau aplikasi pengguna daya tertentu yang memerlukan kemampuan untuk memodifikasi file sistem. Berita baiknya adalah Anda dapat menonaktifkan Perlindungan Integritas Sistem, selama Anda bersedia menerima risiko Mac Anda akan lebih rentan jika Anda melakukannya. Untuk pengguna yang kuat, fleksibilitas untuk terus mengakses dan memodifikasi file-file ini mungkin sepadan dengan risikonya.
Jadi, singkatnya, jika Anda tahu pasti bahwa alur kerja atau aplikasi yang Anda butuhkan bergantung pada akses ke file sistem yang dilindungi, dan Anda memahami risiko yang terlibat, Anda mungkin akan baik-baik saja dengan menonaktifkan Perlindungan Integritas Sistem. Tetapi jika Anda tidak tahu mengapa Anda perlu menonaktifkan Perlindungan Integritas Sistem, atau jika Anda hanya melakukannya karena aplikasi yang Anda unduh memberi tahu, Anda lebih baik tetap mengaktifkannya dan mencari solusi lain untuk aplikasi atau proses tersebut. Anda mencoba mengakomodasi.

Nonaktifkan Perlindungan Integritas Sistem

  1. Untuk menonaktifkan Perlindungan Integritas Sistem, boot Mac Anda ke Mode Pemulihan dengan menekan dan menahan tombol Command dan R pada keyboard Anda segera setelah Anda mendengar bunyi boot berpadu.
  2. Setelah Anda mem-boot ke Mode Pemulihan, pilih Utilitas> Terminal dari bilah menu di bagian atas layar.
  3. Untuk memeriksa untuk melihat apakah Perlindungan Integritas Sistem saat ini diaktifkan atau dinonaktifkan, gunakan status perintah csrutil .
  4. Untuk menonaktifkan Perlindungan Integritas Sistem, gunakan perintah csrutil disable . Anda dapat mengaktifkannya kembali nanti dengan mengulangi langkah-langkah ini dan menggunakan perintah csrutil enable .
  5. Setelah Anda menonaktifkan Perlindungan Integritas Sistem, mulai ulang Mac Anda melalui menu Apple.

Cara menonaktifkan perlindungan integritas sistem di makro