Cómo habilitar la Protección de integridad del sistema en Mac OS

Tabla de contenido:

Anonim

Las versiones modernas de Mac OS se envían con la Protección de integridad del sistema (SIP) habilitada de forma predeterminada, cuyo objetivo es proteger las carpetas críticas del sistema bloqueándolas, y la gran mayoría de los usuarios de Mac siempre deben mantener SIP habilitado para esa protección adicional. No obstante, a veces los usuarios de Mac deben deshabilitar SIP en Mac OS para modificar algo dentro de un directorio del sistema protegido por varias razones, y algunos pueden dejar la función desactivada de manera intencional o accidental.Todos los usuarios de Mac deben tener SIP habilitado por los beneficios de seguridad que ofrece, por lo tanto, si necesita activar la función Protección de integridad del sistema, está en el lugar correcto.

Este tutorial le mostrará cómo habilitar la Protección de integridad del sistema (SIP) en MacOS.

ota: a menos que usted (u otra persona) haya desactivado previamente la Protección de integridad del sistema, es casi seguro que SIP esté activado de forma predeterminada en su Mac. Específicamente, SIP está habilitado de forma predeterminada en macOS Mojave, High Sierra, MacOS Sierra y Mac OS X El Capitan, y presumiblemente también en todas las futuras versiones de software. Si no está seguro de si SIP está habilitado o deshabilitado en una Mac en particular, puede verificar el estado de SIP manualmente antes de comenzar. Obviamente, no tiene sentido intentar habilitar SIP si SIP ya está habilitado.

Cómo activar SIP/Protección de integridad del sistema en Mac

Habilitar la protección de integridad del sistema en una Mac requiere reiniciar la computadora en modo de recuperación, estos son los pasos:

  1. Reinicie la Mac yendo al menú  Apple y seleccionando "Reiniciar"
  2. Al reiniciar, inmediatamente mantenga presionadas las teclas COMMAND + R al mismo tiempo y continúe presionando esas teclas hasta que vea el logotipo de Apple  y un pequeño indicador de carga para iniciar el modo de recuperación
  3. En la pantalla “Utilidades de macOS” (o “Utilidades de OS X”), abra el menú “Utilidades” y elija “Terminal”
  4. En la ventana Terminal, escriba la siguiente sintaxis de comando en el indicador de línea de comando:
  5. csrutil habilitar; reiniciar

  6. Presione la tecla Intro/Intro para ejecutar el comando para habilitar SIP y luego reinicie la Mac nuevamente

La Mac ahora se reiniciará como de costumbre, iniciando una copia de seguridad con SIP habilitado nuevamente.

Una vez que se inicie MacOS, se debe habilitar SIP. Puede confirmarlo comprobando el estado de Protección de integridad del sistema a través de la línea de comandos o mediante las herramientas de Información del sistema. Si no está habilitado, probablemente ingresó la sintaxis incorrectamente o siguió algún otro paso incorrecto.

Nota: si desea habilitar SIP pero no reiniciar inmediatamente fuera del modo de recuperación, también puede escribir:

habilitar csrutil

Solo recuerde, la Mac debe reiniciarse antes de que SIP se vuelva a habilitar.

¿Qué hace la Protección de integridad del sistema en MacOS?

System Integrity Protection, o SIP, y algunas veces llamado "rootless", bloquea varios directorios de nivel de sistema en Mac OS para evitar la modificación de archivos, componentes, aplicaciones y recursos importantes del sistema, incluso si el usuario cuenta tiene acceso de administrador o root (por lo tanto, la referencia ocasional 'rootless'). Por lo tanto, SIP tiene como objetivo aumentar la seguridad y la privacidad en la Mac y evitar el acceso o la modificación no autorizados o involuntarios de los archivos y componentes críticos del sistema.

Los directorios del sistema que están protegidos y bloqueados por SIP en macOS incluyen: /System/, /usr/ con la excepción de /usr/local/, /sbin/, /bin/ y / Aplicaciones/para aplicaciones que están preinstaladas de forma predeterminada en macOS y son necesarias para el uso del sistema operativo, incluidas aplicaciones como Safari, Terminal, Consola, Monitor de actividad, Calendario, etc.

Desde un punto de vista práctico, SIP evita que los usuarios eliminen accidentalmente archivos centrales del sistema, que eliminen aplicaciones predeterminadas y que varias aplicaciones o scripts puedan instalar, modificar o eliminar cosas en lugares donde no deberían no ser Cuando SIP está habilitado, esas actividades no pueden tener lugar. Sin embargo, cualquier usuario de Mac puede desactivar la protección SIP utilizando un método similar al descrito anteriormente, aunque normalmente solo es necesario para usuarios avanzados de Mac por motivos muy específicos.

Así que SIP siempre debe dejarse habilitado, pero no es la única función de seguridad que tiene la Mac que debe usarse. Mantener la configuración predeterminada más estricta de Gatekeeper en su lugar, usar contraseñas seguras, evitar el software incompleto y los sitios web incompletos, y usar el cifrado de Filevault también son precauciones de seguridad importantes que se deben tomar en una Mac. ¡Y no olvide usar Time Machine para realizar copias de seguridad regulares también!

¿Tiene algún consejo, sugerencia o idea sobre System Integrity Protection para Mac? ¡Compártelas con nosotros!

Cómo habilitar la Protección de integridad del sistema en Mac OS