題:
禁用系統完整性保護是否安全?
Micro
2015-12-11 23:59:51 UTC
view on stackexchange narkive permalink

使用OS X El Capitan 10.11.x時,禁用系統完整性保護是否安全?還有所有其他這些我要安裝的用於修改文件夾和擴展塢的其他應用程序,但是您必須先禁用無根目錄。

好主意還是壞主意?

歡迎問不同。請定義安全性。SIP可以保護您的安全,因此就像禁用“檢查剎車”燈一樣-絕對不會無條件地實現“安全”。
這些應用程序想要更改哪些文件-我建議它們編寫得不好,因為SIP僅保護Apple應該寫入的目錄(有例外,但很少)
我不知道@Mark,但這些應用程序可為您提供更多信息,包括查找器或擴展塢的其他選項。在SIP之前可以做的事情。但是我猜蘋果認為這很糟糕,因此在最近的幾個操作系統中,他們都實施了SIP。只是想知道停用諸如此類的功能以擁有更多高級用戶功能是多麼危險。
它視具體情況而定-而且您是否認為惡意應用程序可能會損壞或信任該應用程序-我認為SIP減少了支持問題,因此只有那些能夠計算風險的人才能解決它
二 答案:
nohillside
2015-12-12 13:31:35 UTC
view on stackexchange narkive permalink

如果禁用SIP,將獲得與El Capitan之前的OS X版本相同的保護級別。這是否足以滿足您的需求,只有您可以決定。

OTOH暫時禁用SIP以保護系統受保護的部分並沒有太大的麻煩。如果您想安全起見,請在執行此操作時斷開所有網絡的連接。

是否可以禁用SIP,安裝任何程序(與任何網絡斷開連接),然後在安裝該程序後再次啟用SIP?還是程序將不再起作用?
簡短的回答:是的。更長的答案:取決於應用程序
Bishwa K. Thapa
2016-04-19 23:48:40 UTC
view on stackexchange narkive permalink

我感覺這對我的macbook pro的電池壽命有負面影響(大約300個週期計數,但不超過300個)。禁用SIP後,我幾乎沒有獲得5個小時的電池。幾天前,我啟用了它,並且恢復了正常。

關於核心系統文件的安全性問題:如果您知道自己在做什麼,那應該很好。以下鏈接將幫助您更多地了解SIP。 http://www.imore.com/el-capitan-system-integrity-protection-helps-keep-malware-away

關於“與眾不同”的答案不僅僅需要鏈接和建議,還可以查看其指向的地方。可以包含鏈接,但請在答案中進行總結或摘錄。這個想法是使答案獨立存在。
“如果您知道自己在做什麼,那應該沒事。”不,不是真的,因為您無法控制該軟件是否在惡意運行。我在軟件工程方面擁有35年的經驗。我要開啟SIP。
@Bishwa K. Thapa“我感到”現在不是很科學,是嗎?一個要么知道,要么不知道。一個人要么擁有事實,要么散佈謠言,錯誤信息和虛假新聞。出於同樣的原因:我在HighSierra上禁用了SIP,我覺得我8歲的macbook超級快。而且,我覺得它避免了我升級到HighSierra(超過10分鐘)後遇到的所有啟動延遲。這也使我能夠刪除計算機上安裝的所有applephone-home,bloatware和其他* AppleInc軟件,而無需詢問我,並且希望我託管它而不因... hmm SIP而無法停止它。
順便說一句,我40年的軟件工程經驗和50年的Life經驗使我能夠確定某人何時拿起米奇,並且知道我每次重啟時軟件供應商都不需要打電話給它的辦公室,登錄,按一個鍵,發送電子郵件或使用拼寫檢查器。這正在監視個人,就像極權主義政權曾經或現在仍在做。我們認為我們比100年前更自由,只是有一家大公司來搶走所有這些?沒門。是的,我用我的錢買了這台電腦。現在是我的,不是蘋果的。SIP笑
例如,“ netstat -a”告訴我我的計算機已連接到17.57.146.69,這是美國加利福尼亞庫比蒂諾的Apple所屬的IP。使用通常用於“ Apple Push Notification Services”的端口5223。我試圖禁用此“服務”(從地獄開始),但是啟用SIP是不可能的。為了擺脫它,我必須去故障恢復控制台(按R鍵重新引導)。我不希望Apple Inc或任何其他Inc.向我施加任何壓力。句號。


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 3.0許可。
Loading...