Захист цілісності системи на комп’ютері Mac
Захист цілісності системи — це технологія безпеки, яка допомагає захищати комп’ютер Mac від зловмисного програмного забезпечення.
Захист цілісності системи — це технологія безпеки, що забороняє потенційно зловмисному програмному забезпеченню модифікувати захищені файли й папки на комп’ютері Mac. Вона обмежує дозволи облікового запису root, а також дії, які користувач цього облікового запису може виконувати щодо захищених частин операційної системи Mac.
До появи технології «Захист цілісності системи» (доданої в OS X El Capitan) користувач root не мав жодних обмежень дозволів і міг отримати доступ до будь-якої системної папки або програми на комп’ютері Mac. Програми отримували доступ на кореневому рівні, коли ви вводили своє ім’я адміністратора та пароль, щоб інсталювати програмне забезпечення. Тому програмне забезпечення могло змінювати або перезаписувати будь-які системні файли й програми.
Технологія «Захист цілісності системи» працює з наведеними нижче папками.
/System
/usr
/bin
/sbin
/var
Програми, попередньо інстальовані з операційною системою Mac
Папки та програми, до яких сторонні програми й інсталятори матимуть доступ для запису, включають наведені нижче.
/Applications
/Library
/usr/local
Технологія «Захист цілісності системи» надає дозвіл на модифікацію цих захищених частин лише процесам, які підписано компанією Apple і які мають спеціальні права вносити записи в системні файли, як-от оновлення програм Apple та інсталятори Apple. Програми, які ви завантажуєте з магазину App Store, уже працюють із технологією «Захист цілісності системи». Після оновлення до OS X El Capitan або пізнішої версії роботу інших сторонніх програм, які конфліктують із цією технологією, може бути призупинено.
Технологія «Захист цілісності системи» також забороняє програмному забезпеченню вибирати стартовий диск. Дізнайтеся, як змінити стартовий диск.