Apa itu SIP? Perlindungan Integritas Sistem macOS Dijelaskan

Apa itu SIP? Perlindungan Integritas Sistem macOS Dijelaskan

macOS berubah secara signifikan dengan rilis 10.11 El Capitan dan pengenalan Perlindungan Integritas Sistem, atau disingkat SIP. Ini adalah ukuran keamanan yang memiliki beberapa implikasi yang cukup besar untuk sistem operasi pada tahun 2015.





Saat ini, sebagian besar dari kita telah beradaptasi dengan macOS pasca-SIP. Tetapi Anda mungkin masih bertanya-tanya apa itu, apa sebenarnya fungsinya, dan mengapa Anda sebaiknya membiarkannya sendiri.





Jadi mari kita lihat SIP, apa tujuannya, dan mengapa itu muncul.





bagaimana cara kerja google dokumen?

Apa itu Perlindungan Integritas Sistem?

Sederhananya, Perlindungan Integritas Sistem adalah ukuran keamanan yang diperkenalkan Apple untuk melindungi bagian tertentu dari penginstalan macOS dan proses inti Anda, dan untuk memeriksa ekstensi kernel pihak ketiga. Ini secara aktif melindungi bagian dari sistem Anda dari modifikasi, dan memblokir pemasangan ekstensi yang tidak aman.

Meskipun Anda telah mengaktifkan SIP, area tertentu sepenuhnya terlarang atas nama (tidak mengejutkan) melindungi integritas sistem Anda. Anda dapat memperoleh hak istimewa tertentu melalui program pengembang Apple, memungkinkan perangkat lunak yang ditandatangani untuk mengambil tindakan seperti menginstal driver.



SIP tidak terlihat, dan bekerja sepenuhnya di latar belakang. Ini tidak sama dengan Gatekeeper, fitur keamanan Apple lainnya yang memblokir instalasi perangkat lunak pihak ketiga yang tidak ditandatangani. Tapi itu pasti bagian dari tren sadar keamanan yang melihat Apple memperkenalkan teknologi, yang sebelumnya dikenal sebagai Karantina File.

Mengapa Perlindungan Integritas Sistem Diperlukan?

SIP melindungi Mac Anda dari campur tangan yang tidak diinginkan. Ini adalah fitur keamanan yang muncul dalam menghadapi ancaman malware macOS yang meningkat. Lewatlah sudah hari-hari slogan pemasaran Apple 'I'm a PC' yang mengklaim sistem ini hampir anti peluru.





Malware Mac ada; ada banyak kasus yang terdokumentasi dari 'ransomware' JavaScript sederhana hingga malware yang menyebar yang mencoba mencuri kata sandi admin Anda . SIP dan Gatekeeper hanya bertindak sejauh ini dalam melindungi dari ancaman ini. Bahaya Mac adalah masalah nyata , terutama dalam hal teknologi browser seperti plug-in Java dan Adobe Flash.

Apple mencatat bahwa sebagian besar ancaman terhadap macOS (kemudian OS X) berasal dari fakta bahwa sebagian besar komputer Apple menggunakan satu akun pengguna dengan hak istimewa admin. Memiliki akses admin (root) ke komputer Anda memberikan otonomi, tetapi sebelum SIP, ini menyebabkan beberapa pengguna tanpa disadari menyetujui pemasangan malware.





Singkatnya: Mac Anda tidak aman, bahkan dari Anda sendiri. Dengan membatasi apa yang dapat dilakukan akses root, Apple secara efektif membangun penghalang antara Anda dan bagian paling sensitif dari sistem Anda. Efek samping dari pendekatan ini adalah Anda tidak lagi memiliki kendali penuh, terutama dengan mengubah tampilan dan perilaku aplikasi.

Pengetatan cengkeraman Apple atas macOS ini telah membuat beberapa pengguna mengeluh bahwa platform tersebut terlalu mengikuti jejak platform seluler Apple, iOS. Sisi baiknya, iOS adalah platform seluler paling aman di pasar, sehingga pendekatan ini memiliki beberapa kelebihan.

cara membersihkan pc windows 10

Bagian mana dari macOS yang Dilindungi SIP?

SIP mempengaruhi direktori, proses, dan ekstensi kernel. Itu berarti Anda tidak dapat membuat perubahan pada direktori berikut:

  • /Sistem
  • /usr
  • /NS
  • /sbin

Sebagian besar direktori ini bahkan tidak terlihat, jadi perlindungan terutama ditujukan untuk mencegah program pihak ketiga menulis ke area ini. Ini juga mencakup kemampuan untuk membuat perubahan pada file sistem inti, yang berarti lebih sedikit penyesuaian daripada macOS pra-SIP.

Pengguna dan aplikasi pihak ketiga masih dapat membuat perubahan pada direktori berikut:

  • /Aplikasi
  • /Perpustakaan
  • /usr/local

SIP juga melindungi sebagian besar aplikasi yang diinstal dengan macOS dari gangguan juga.

Terakhir, ekstensi kernel pihak ketiga (termasuk driver) sekarang harus ditandatangani dengan ID Pengembang Apple. Mac Anda tidak bisa boot jika ada ekstensi kernel yang tidak ditandatangani.

Bagaimana SIP Mempengaruhi Perangkat Lunak Mac?

Dalam beberapa tahun sejak SIP diperkenalkan, pengembang dan pengguna sama-sama telah menyesuaikan diri dengan penguncian komponen sistem tertentu. Banyak pengembang menulis ulang aplikasi dari awal untuk bekerja bersama SIP. Banyak lagi sejak diluncurkan yang sudah mengakomodasi pembatasan Apple.

Semua aplikasi di Mac App Store harus bekerja dengan SIP untuk mendapatkan persetujuan Apple. Sebagian besar aplikasi pihak ketiga juga berfungsi dengan baik. Ada beberapa pengecualian seperti Winclone , yang masih memerlukan penonaktifan (lalu pengaktifan kembali) SIP agar dapat menjalankan fungsinya sebagai alat kloning Boot Camp.

Meskipun ada banyak tweak Mac kecil yang berguna untuk memperbaiki hampir semua yang masih tersedia, tweak sistem dalam sebagian besar tidak lagi layak. Misalnya, aplikasi bertema yang dirancang untuk mengubah warna, tampilan, dan nuansa Finder mengandalkan injeksi kode, yang tidak dapat Anda lakukan lagi. Aplikasi ini tidak lagi layak tanpa membangun sesuatu yang baru dari awal.

Namun, pada akhirnya, perangkat lunak tidak terpengaruh kecuali pengembang secara khusus menunjukkannya. Jika itu masalahnya, mungkin ada baiknya mencari aplikasi lain untuk melakukan tugas yang sama. SIP ada untuk melindungi Anda. Untuk sebagian besar pengguna yang melihat macOS sebagai basis fungsional untuk menyelesaikan pekerjaan, ada baiknya hidup dalam batasan ini.

Bagaimana Anda Menonaktifkan SIP di macOS?

Jika Anda benar-benar ingin menonaktifkan SIP, Anda dapat melakukannya dengan mem-boot ulang ke partisi pemulihan Mac Anda (tahan Cmd + R saat startup), kemudian menggunakan csrutil utilitas baris perintah. Lihat panduan lengkap kami untuk menonaktifkan SIP , tetapi kami sarankan Anda mengaktifkannya kembali setelah selesai mengutak-atik.

Penting juga untuk menunjukkan bahwa komputer Anda akan mengaktifkan kembali SIP setiap kali Anda memperbarui OS Anda, atau memutakhirkan ke versi baru macOS. Anda mungkin juga membiarkannya dan mengatasinya, karena itu akan tetap ada.

Integritas Sistem, Terlindungi

Upaya Apple untuk mengamankan macOS telah membuatnya menikmati catatan keamanan yang sangat baik. Dibangun di atas basis Unix, macOS memberikan keramahan pengguna dan pendekatan khas Apple terhadap privasi pengguna. Dilengkapi dengan fondasi yang kokoh dan fokus pada keamanan.

cara membuat catatan tempel di windows 10

Karena perangkat lunak baru dibuat dengan mempertimbangkan SIP, hanya perangkat lunak lama, tweak tingkat sistem yang dalam, dan aplikasi pihak ketiga khusus yang akan mengharuskan Anda menonaktifkannya.

Pada akhirnya, ini adalah fitur keamanan, dan yang mengikuti kepekaan desain Apple untuk platform macOS. Karena penggunaan OS Apple adalah salah satu motivasi utama untuk membeli Mac , tidak masuk akal untuk menonaktifkan fitur seperti ini.

Membagikan Membagikan Menciak Surel Canon vs. Nikon: Merek Kamera Mana yang Lebih Baik?

Canon dan Nikon adalah dua nama besar di industri kamera. Tetapi merek mana yang menawarkan jajaran kamera dan lensa yang lebih baik?

Baca Selanjutnya
Topik-topik yang berkaitan
  • Mac
  • Keamanan
  • Anti-Malware
  • Keamanan komputer
  • macOS High Sierra
Tentang Penulis Tim Brookes(838 Artikel Diterbitkan)

Tim adalah seorang penulis lepas yang tinggal di Melbourne, Australia. Kamu bisa mengikutinya di Indonesia .

More From Tim Brookes

Berlangganan newsletter kami

Bergabunglah dengan buletin kami untuk kiat teknologi, ulasan, ebook gratis, dan penawaran eksklusif!

Klik di sini untuk berlangganan