سیستم یکپارچگی حفاظت، یعنی "SIP"، یک ویژگی امنیتی است. این ویژگی توسط اپل در "OS X El Capitan" و نسخههای بعدی MacOS برای محافظت از فایلها و فرآیندهای مهم سیستم در برابر تغییرات غیرمجاز معرفی شده و کاربردهای زیادی دارد. در حالی که SIP مزایای امنیتی مهمی را ارائه میدهد، ممکن است مواردی وجود داشته باشد که غیرفعال کردن موقت آن ضروری باشد. به همین دلیل هم در ادامه قصد داریم به بررسی نحوه خاموش کردن موقت SIP بپردازیم.
قابلیت SIP چیست و چرا مهم است؟
حفاظت از یکپارچگی سیستم، برای جلوگیری از دستکاری نرمافزارهای مخرب یا کاربران غیرمجاز در فایلها، فرآیندها و دایرکتوریهای ضروری سیستم طراحی شده است. این یکپارچگی اجزای حیاتی سیستم را تضمین میکند و از نصب غیرمجاز افزونههای هسته، محافظت خواهد کرد. SIP تغییرات را حتی توسط کاربر "Root" مسدود میکند و آن را به یک معیار امنیتی قوی برای مک شما تبدیل میکند.
نیاز به غیرفعال کردن موقت SIP
با اینکه SIP برای حفظ امنیت و ثبات مک شما بسیار مهم است، در برخی مواقع غیرفعال کردن موقت آن، اهمیت زیادی دارد. برخی از تغییرات نرمافزاری یا سیستم ممکن است نیاز به غیرفعال کردن SIP برای عملکرد صحیح داشته باشند. به عنوان مثال، برخی از ابزارها یا نرمافزارهای عیبیابی که نیاز به دسترسی سطح پایین به سیستم دارند، ممکن است با فعال بودن SIP کار نکنند. علاوهبر این، ممکن است توسعهدهندگان برای آزمایش نرمافزاری که نیاز به دسترسی به مناطق محدود سیستم دارد، به غیرفعال کردن SIP احتیاج داشته باشند. با این حال، مهم است توجه داشته باشید که غیرفعال کردن SIP فقط باید در مواقع ضروری و با احتیاط انجام شود.
نحوه غیرفعال کردن SIP بهطور موقت
قبل از این که بهطور موقت SIP را غیرفعال کنید، مهم است حتما از فایلهای باارزش یک نسخه پشتیبان تهیه کنید. بعد از تهیه کردن نسخه پشتیبان، میتوانید مراحلی که در ادامه این بخش ذکر شده را دنبال کنید. این مراحل برای مک بوکهای مجهز به پردازندههای اپل سیلیکون فقط در مرحله ریکاوری مود با مک بوکهای مجهز به پردازندههای اینتل متفاوت است و مابقی مراحل برای هر دو مدل یکسان است:
راهاندازی مجدد مکهای مجهز به پردازندههای اپل سیلیکون در حالت بازیابی (Recovery Mode):
- مک خود را خاموش کنید.
- دکمه پاور را فشار داده و انگشت خود را روی دکمه نگه دارید تا زمانی که گزینههای استارت برایتان نمایش داده شود.
راهاندازی مجدد مکهای مجهز به پردازندههای اینتل در حالت بازیابی (Recovery Mode):
- مک خود را خاموش کنید.
- مک خود را روشن کنید و بلافاصله دکمههای Command (⌘) R را نگه دارید تا وارد حالت بازیابی شوید.
باز کردن ترمینال در حالت بازیابی:
- پس از بوت شدن به حالت بازیابی، از نوار منو گزینه Utilities را انتخاب کنید.
- سپس Terminal را انتخاب کنید.
غیرفعال کردن SIP:
- در پنجره ترمینال، فرمان زیر را وارد کنید و return را فشار دهید:
- پیغامی مبنی بر موفقیتآمیز بودن عملیات نمایش داده خواهد شد.
- در نهایت مک خود را ریاستارت کنید.
csrutil disable
توجه داشته باشید که غیرفعال کردن SIP میتواند مک شما را در معرض ریسکهای امنیتی قرار دهد. پس از انجام تغییرات لازم، پیشنهاد میشود SIP را دوباره فعال کنید. برای فعالسازی مجدد SIP، مراحل بالا را تکرار کنید و در مرحله ۳ فرمان زیر را وارد کنید:
csrutil enable
نکات مهم قبل از غیرفعال کردن SIP
توجه داشته باشید غیرفعال کردن موقت SIP، میتواند سیستم شما را در معرض خطرات امنیتی بالقوه قرار دهد. بنابراین، مهم است قبل از اقدام، راهکارهای احتیاطی و ملاحظات خاصی را انجام دهید. در این بخش چند نکته مهم ذکر شده که توصیه میکیم آنها را در نظر داشته باشید:
۱- درک خطرات
غیرفعال کردن SIP یک لایه محافظتی مهم را از مک شما حذف میکند. قبل از ادامه، مطمئن شوید که مفاهیم و خطرات احتمالی مرتبط با غیرفعال کردن SIP را کاملاً درک کردهاید.
۲- استفاده از منابع قابلاعتماد
فقط در صورتی SIP را غیرفعال کنید که به منبع یا نرمافزاری که به آن نیاز دارد، اطمینان دارید. مطمئن شوید که نرمافزار یا تغییرات از توسعهدهندگان قابل اعتماد بوده و بهطور کامل بررسی شده است.
۳- بهروز نگه داشتن نرمافزار
سیستم و نرمافزار خود را بهروز نگه دارید تا آسیبپذیریهای امنیتی، به حداقل برسد. بهطور مرتب بهروزرسانیهای نرم افزاری را که به مشکلات امنیتی احتمالی رسیدگی میکنند، بررسی کنید.
جمعبندی
سیستم System Integrity Protection یا SIP یک مکانیسم امنیتی بوده که توسط اپل جهت ارائه یک لایه حفاظتی اضافی برای مک، اجرا شده است. در واقع اهمیت SIP در توانایی آن برای ایجاد یک محیط امن بوده که در آن فایلها و فرآیندهای سیستم، نمیتوانند دستکاری شوند. بهطور پیشفرض این ویژگی در تمام مکها فعال است. پس اگر شما هم زمانی قصد داشتید بهصورت موقت SIP را خاموش کنید، بهتر است با دقت مراحل مهمی که در این مقاله ذکر شد را دنبال کنید.