Giới thiệu về công nghệ Bảo vệ toàn vẹn hệ thống trên máy Mac
Bảo vệ toàn vẹn hệ thống là một công nghệ bảo mật giúp bảo vệ máy Mac khỏi phần mềm độc hại.
Bảo vệ toàn vẹn hệ thống là một công nghệ bảo mật được thiết kế để giúp ngăn chặn phần mềm độc hại tiềm tàng sửa đổi các tệp và thư mục được bảo vệ trên máy Mac. Công nghệ Bảo vệ toàn vẹn hệ thống hạn chế tài khoản người dùng gốc và giới hạn các thao tác mà người dùng gốc có thể thực hiện trên các phần được bảo vệ của hệ điều hành Mac.
Trước khi có công nghệ Bảo vệ toàn vẹn hệ thống (được ra mắt trong OS X El Capitan), người dùng gốc không bị hạn chế về quyền, vậy nên họ có thể truy cập thư mục hoặc ứng dụng hệ thống bất kỳ trên máy Mac. Phần mềm có quyền truy cập cấp gốc khi bạn nhập tên và mật khẩu của quản trị viên để cài đặt phần mềm. Điều đó cho phép phần mềm sửa đổi hoặc ghi đè bất kỳ tệp hay ứng dụng hệ thống nào.
Công nghệ Bảo vệ toàn vẹn hệ thống bao gồm biện pháp bảo vệ cho các phần sau trong hệ thống:
/System
/usr
/bin
/sbin
/var
Các ứng dụng được cài đặt sẵn với hệ điều hành Mac
Các đường dẫn và ứng dụng mà ứng dụng và trình cài đặt bên thứ ba có thể tiếp tục ghi bao gồm:
/Applications
/Thư viện
/usr/local
Công nghệ Bảo vệ toàn vẹn hệ thống được thiết kế để chỉ cho phép sửa đổi các phần được bảo vệ này bằng tiến trình được Apple phê duyệt và có đặc quyền ghi vào tệp hệ thống, chẳng hạn như các bản cập nhật phần mềm của Apple và trình cài đặt của Apple. Ứng dụng bạn tải xuống từ App Store đã hoạt động với công nghệ Bảo vệ toàn vẹn hệ thống. Khi bạn nâng cấp lên OS X El Capitan trở lên, phần mềm bên thứ ba khác có thể bị bỏ qua nếu xung đột với công nghệ Bảo vệ toàn vẹn hệ thống.
Công nghệ Bảo vệ toàn vẹn hệ thống cũng giúp ngăn phần mềm chọn ổ đĩa khởi động. Tìm hiểu cách thay đổi ổ đĩa khởi động.