SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS

Theo dõi VGT trên

Kể từ phiên bản macOS 10.11 El Captain, Apple đã có những sự thay đổi đáng kể, một trong số đó là sự ra đời của SIP ( System Integrity Protection). Đây là một biện pháp bảo mật có ảnh hưởng lớn tới hệ điều hành này khi nó nó ra đời vào năm 2015.
Tới ngày hôm nay, hẳn anh em đã dần quen với sự có mặt của nó, nhưng anh em có thể vẫn tự hỏi rằng, SIP là gì, và nó có vai trò như thế nào ?

SIP là gì ?

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 1

Nói một cách đơn giản, SIP là một hình thức bảo mật, được Apple cho ra đời nhằm mục đích bảo vệ và ngăn chặn việc sửa đổi, cài đặt các ứng dụng cũng như các tiện ích mở rộng không an toàn.
Khi anh em bật nó lên, chỉ những phần mềm đã được chính Apple kiểm định và cho phép lưu hành mới được cài đặt lên hệ điều hành macOS và ngay cả khi anh em đã có quyền root trong tay, anh em cũng sẽ không được quyền làm một số việc nhất định, ví dụ như ghi / xóa vào các file hoặc folder gốc của hệ thống, hay can thiệp vào các tiến trình (process) quan trọng.

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 2

Tại sao SIP lại cần thiết ?

Cơ chế của SIP là bảo vệ máy của anh em khỏi những can thiệp không cần thiết. Đó là một tính năng bảo mật xuất hiện khi người dùng Macbook đối mặt với mối đe dọa phần mềm độc hại ngày càng tăng của macOS.
Có nhiều anh em cho rằng, macOS không có malware, virus, nhưng thực tế là có. Những đoạn mã javascipts dạng “ransomeware” được tạo ra và phát tán qua những phần mềm độc hại, có thể can thiệp và đánh cắp thông tin và tài khoản root (tài khoản có quyền cao nhất của máy). SIP sẽ chống lại những mối đe dọa này. Đây thực sự là một vấn đề đối với Mac, điển hình là các plug-in java và Adobe Flash.

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 3

Apple cho biết hầu hết các vấn đề, mối đe dọa trên macOS thường đến từ các máy tính chỉ sử dụng một tài khoản có quyền admin và điều này, vô tình cho phép phê duyệt việc cài đặt của các phần mềm độc hại.

Bằng việc giới hạn quyền của user có quyền admin, Apple đã xây dựng nên một rào cản giữa bạn và những thành phần cốt lõi (nhạy cảm) nhất trong hệ thống của bạn. Mặt khác, anh em sẽ không còn quyền kiểm soát máy tính của mình một cách hoàn toàn. Việc thắt chặt này của Apple khiến khá nhiều người dùng cảm thấy khó chịu, và họ có cảm tưởng như đây là một iOS của máy tính vậy.

Video đang HOT

SIP sẽ bảo vệ những gì?

SIP sẽ ảnh hưởng tới những thư mục, tiến trình và các ứng dụng mở rộng, điều đó có nghĩa là, anh em sẽ không thể thực hiện những thay đổi đối với các thư mục sau:
/System
/usr
/bin
/sbin

Đây là những thư mục xương sống của macOS, và nó đã được SIP ẩn đi khiến cho các chương trình bên ngoài ko thể thay đổi hoặc can thiệp vào chúng. Và nó cũng bao hàm luôn việc anh em sẽ không thể thay đổi, tùy biến nhiều trên macOS.

Tuy nhiên, người dùng vẫn có thể thực hiện việc thay đổi với các thư mục còn lại như
/Applications
/Library
/usr/local

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 4

Ngoài ra, các ứng dụng liên quan tới hệ thống như driver đều bắt buộc phải được đăng kí và kiểm duyệt bởi Apple, nếu không, Macbook của bạn sẽ không thể khởi động nếu như máy có những chương trình đó.

SIP ảnh hưởng đến hoạt động của phần mềm Mac như thế nào?

Sau vài năm kể từ lúc SIP được chính thức giới thiệu, các lập trình viên cũng như người điều chỉnh để khóa các thành phần hệ thống. Nhiều lập trình viên cũng đã phải viết lại ứng dụng của mình từ đầu đề tương thích với SIP.
Tất cả các ứng dụng trong AppStore đều phải tương thích với SIP để được sự chấp nhận của Apple. Phần lớn các ứng dụng của bên thứ ba cũng hoạt động tốt. Có một vài ngoại lệ như Winclone, mà vẫn yêu cầu vô hiệu hóa (và sau đó kích hoạt lại) SIP để thực hiện chức năng của nó.

Làm cách nào để disable SIP trên macOS?

SIP hiện có thể được tắt đi, tuy nhiên bạn không thể thực hiện nó khi máy đang chạy bình thường. Thay vào đó, bạn cần tắt máy Mac, truy cập vào chế độ Recovery rồi dùng lệnh csrutil để vô hiệu hóa SIP. Chi tiết cách làm như sau:

1. Restart macOS và giữ phím Command R

2. Chọn Ultilities / Terminal

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 5

3. Gõ vào câu lệnh sau và restart lại máy :

Code:

csrutil disable

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 6

SIP là một trong những nỗ lực của Apple để bảo mật hệ điều hành MacOS. Được xây dựng trên nền tảng Unix, macOS cung cấp giao diện thân thiện với người dùng của Apple và luôn tìm cách để bảo vệ quyền riêng tư của người dùng.

Theo tinhte

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook

Facebook đã sử dụng Onavo Protect để giám sát các ứng dụng cạnh tranh như Snapchat và theo dõi các ứng dụng mới.

Apple cho biết họ đã gỡ bỏ ứng dụng Onavo Protect trên App Store, do vi phạm một số điều khoản về thu thập dữ liệu người dùng. Onavo Protect là một ứng dụng bảo mật của Facebook, hiện tại ứng dụng này vẫn có thể tải về trên Android.

Facebook đã mua lại công ty bảo mật Onavo của Israel vào năm 2013, thương vụ này đã gây ra nhiều tranh cãi. Ứng dụng phổ biến nhất của công ty này là Onavo Protect, cung cấp một số tính năng bảo vệ thiết bị di động, trong đó có cả tính năng truy cập mạng riêng ảo VPN.

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook - Hình 1

Tuy nhiên, Onavo Protect cũng giám sát và theo dõi tất cả các ứng dụng khác trên thiết bị. Các dữ liệu thu thập được sẽ gửi về cho Facebook, từ đó mà gã khổng lồ mạng xã hội có thể xác định sớm các ứng dụng cạnh tranh, và thậm chí có thể thực hiện việc thâu tóm.

Theo báo cáo của Wall Street Journal, Apple kết luận rằng Onavo Protect đã vi phạm nghiêm trọng các quy định về thu thập dữ liệu người dùng. Apple cũng đã thông báo cho Facebook và yêu cầu gỡ bỏ ứng dụng này vào đầu tháng 8. Tuy nhiên có vẻ như Facebook đã không thực hiện theo yêu cầu này, khiến Apple phải ra tay xóa bỏ Onavo Protect khỏi App Store.

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook - Hình 2

Một đại diện của Apple cho biết: "Chúng tôi làm việc để bảo vệ quyền riêng tư của người dùng và bảo mật dữ liệu trong toàn bộ hệ sinh thái Apple. Với quy định mới, chúng tôi đã nêu rõ ràng rằng các ứng dụng không được phép thu thập dữ liệu từ các ứng dụng khác trên thiết bị. Bên cạnh đó, các ứng dụng phải thông báo cho người dùng biết các dữ liệu nào được thu thập và các dữ liệu nào sẽ được sử dụng".

Theo Wall Street Journal, Facebook đã sử dụng Onavo Protect để giám sát các ứng dụng cạnh tranh như Snapchat và theo dõi các ứng dụng mới, ví dụ như ứng dụng xem video Houseparty để sao chép các tính năng hấp dẫn nhất.

Nhiều người gọi đây là phần mềm gián điệp, khi mà ngay cả ứng dụng chính của Facebook cũng gợi ý để người dùng tải về Onavo Protect. Trong khi đó, các mô tả của Onavo Protect không rõ ràng khiến người dùng không biết rằng họ sẽ bị thu thập dữ liệu từ tất cả các ứng dụng khác chạy trên thiết bị.

Theo Tri Thuc Tre

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bát bún riêu 400k ngày Tết khiến dân mạng "dậy sóng", chủ quán lên tiếng khiến nhiều người bất ngờ khi biết lý doBát bún riêu 400k ngày Tết khiến dân mạng "dậy sóng", chủ quán lên tiếng khiến nhiều người bất ngờ khi biết lý do
09:18:53 31/01/2025
Đắng cay nhạc Việt: Thời của nhan sắc?Đắng cay nhạc Việt: Thời của nhan sắc?
07:06:19 31/01/2025
Cạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 TếtCạnh tranh làm ăn, ném mắm tôm vào cửa hàng đối thủ sáng mùng 1 Tết
07:01:50 31/01/2025
Cô gái nhiều năm không đi chúc Tết họ hàng, lý do khiến bố mẹ bức xúcCô gái nhiều năm không đi chúc Tết họ hàng, lý do khiến bố mẹ bức xúc
09:25:53 31/01/2025
Nhìn anh nhân viên của chị dâu mặc tạp dề chặt thịt gà thoăn thoắt, tôi nói một câu làm anh ấy kinh ngạcNhìn anh nhân viên của chị dâu mặc tạp dề chặt thịt gà thoăn thoắt, tôi nói một câu làm anh ấy kinh ngạc
09:55:02 31/01/2025
Phá trường gà ngày mùng 2 Tết, tóm 72 con bạc, thu giữ gần nửa tỷ đồngPhá trường gà ngày mùng 2 Tết, tóm 72 con bạc, thu giữ gần nửa tỷ đồng
07:01:10 31/01/2025
Vụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầuVụ xe ôtô lao xuống mương 7 người tử vong: Công an công bố nguyên nhân ban đầu
07:02:07 31/01/2025
Chồng đáng lẽ phải về quê thăm Tết bố mẹ nhưng lại bất ngờ xuất hiện ở tiệm nail đông đúc khiến tôi bỗng chốc tỉnh ngộChồng đáng lẽ phải về quê thăm Tết bố mẹ nhưng lại bất ngờ xuất hiện ở tiệm nail đông đúc khiến tôi bỗng chốc tỉnh ngộ
09:46:02 31/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

5 Gen Z tuổi rắn hội tụ đủ combo xinh - giàu - giỏi

5 Gen Z tuổi rắn hội tụ đủ combo xinh - giàu - giỏi

Netizen

13:43:17 31/01/2025
Hà Thi (tên thật: Phạm Thị Hà Thi, sinh năm 2001, Hà Nội) là nàng thơ quen mặt với các bạn trẻ. Cô nàng gây thiện cảm với người đối diện nhờ vẻ ngoài dịu dàng và nét đẹp trong veo tựa nàng thơ.
Bác sĩ cảnh báo nguy cơ dị vật đường thở ở trẻ dịp tết

Bác sĩ cảnh báo nguy cơ dị vật đường thở ở trẻ dịp tết

Sức khỏe

13:32:33 31/01/2025
Để phòng tránh dị vật đường thở, bác sĩ Trần Thanh Phụng khuyến cáo: Các bà mẹ cho trẻ bú sữa đúng cách; không ăn, bú, uống thuốc khi trẻ đang khóc, cười.
3 con giáp "tiền vào như nước" nếu đầu tư vào vàng bạc, trang sức trong năm Ất Tỵ 2025!

3 con giáp "tiền vào như nước" nếu đầu tư vào vàng bạc, trang sức trong năm Ất Tỵ 2025!

Trắc nghiệm

12:17:38 31/01/2025
Năm mới đến, ai cũng mong muốn tài lộc dồi dào, cuộc sống sung túc. Bên cạnh những nỗ lực trong công việc, việc lựa chọn hình thức đầu tư phù hợp cũng đóng vai trò quan trọng.
Gợi ý áo dài màu pastel cho nàng yêu sự nhẹ nhàng

Gợi ý áo dài màu pastel cho nàng yêu sự nhẹ nhàng

Thời trang

12:06:20 31/01/2025
Mỗi dịp tết đến xuân về, các nàng lại tìm kiếm những bộ áo dài không chỉ đẹp mắt mà còn thể hiện sự nhẹ nhàng, thanh lịch. Trong đó, màu pastel luôn là lựa chọn lý tưởng bởi sự tinh tế và phù hợp với không khí đầu năm mới.
Lịch thi đấu LCK Cup 2025 mới nhất: Chờ đội hình T1

Lịch thi đấu LCK Cup 2025 mới nhất: Chờ đội hình T1

Mọt game

11:11:23 31/01/2025
Ở thời điểm hiện tại, nhóm Baron xem như đã cầm chắc thất bại trong cuộc đua vào thẳng vòng trong của LCK Cup 2025. Tuy nhiên, theo quy định của LCK Cup 2025, các đội đầu bảng của nhóm Baron vẫn còn cơ hội.
Tổng thống Trump có những đòn bẩy gì với Nga trong đàm phán hòa bình về Ukraine?

Tổng thống Trump có những đòn bẩy gì với Nga trong đàm phán hòa bình về Ukraine?

Thế giới

10:57:36 31/01/2025
Về mặt ngoại giao, Thomas Graham, thành viên danh dự tại Hội đồng Quan hệ Đối ngoại (CFR) có trụ sở tại Mỹ, nhấn mạnh tầm quan trọng của sự thống nhất giữa Ukraine, châu Âu và Mỹ.
Tôi chân thành nhắc bạn: Lau sạch 5 nơi này vào ngày đầu năm để "khai thông tài vận", giũ sạch tà khí

Tôi chân thành nhắc bạn: Lau sạch 5 nơi này vào ngày đầu năm để "khai thông tài vận", giũ sạch tà khí

Sáng tạo

10:47:53 31/01/2025
Cuối năm, ai cũng bận rộn tổng vệ sinh nhà cửa để đón Tết, nhưng đến đầu năm, có một số món đồ và vị trí trong nhà lại cần được lau dọn lại để năm mới may mắn hơn.
Thấy chị gái mặc cái váy nhàu nhĩ, tôi kéo vào phòng hỏi thì sững người khi chị tiết lộ bí mật động trời

Thấy chị gái mặc cái váy nhàu nhĩ, tôi kéo vào phòng hỏi thì sững người khi chị tiết lộ bí mật động trời

Góc tâm tình

09:50:39 31/01/2025
Tôi luôn nghĩ chị gái rất giàu có. Cho đến khi thấy chị mặc cái váy nhàu nhĩ, cũ kĩ về nhà. Chị gái tôi làm việc ở một công ty nước ngoài.
Phim Hàn gây bão toàn cầu nhất định phải xem dịp Tết, 1 mỹ nam đẹp ăn đứt truyện tranh gây sốt MXH

Phim Hàn gây bão toàn cầu nhất định phải xem dịp Tết, 1 mỹ nam đẹp ăn đứt truyện tranh gây sốt MXH

Phim châu á

09:25:04 31/01/2025
Dù là phim về y bác sĩ, đấu đá ngành y nhưng Trung Tâm Chăm Sóc Chấn Thương lại mang màu sắc hài hước, rất hợp để thưởng thức ngày Tết.
Khoảnh khắc đốt mắt khiến dân tình không nhận ra nữ thần đẹp nhất nhóm đại mỹ nhân

Khoảnh khắc đốt mắt khiến dân tình không nhận ra nữ thần đẹp nhất nhóm đại mỹ nhân

Nhạc quốc tế

09:21:29 31/01/2025
Người người nhà nhà ăn Tết mừng năm mới, aespa vẫn tất bật chạy show. Vừa qua, nhóm nữ nhà SM vừa hoàn thành concert SYNK: Parallel Line tại Seattle, Mỹ.
Trải nghiệm đi thuyền 10 km ngắm kỳ quan đệ nhất động Phong Nha, Tiên Sơn

Trải nghiệm đi thuyền 10 km ngắm kỳ quan đệ nhất động Phong Nha, Tiên Sơn

Du lịch

09:07:14 31/01/2025
Du khách sẽ được đi thuyền 10km trên dòng sông Son, sông Chày để chiêm ngưỡng kỳ quan đệ nhất động Phong Nha, Tiên Sơn.