SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS

Theo dõi VGT trên

Kể từ phiên bản macOS 10.11 El Captain, Apple đã có những sự thay đổi đáng kể, một trong số đó là sự ra đời của SIP ( System Integrity Protection). Đây là một biện pháp bảo mật có ảnh hưởng lớn tới hệ điều hành này khi nó nó ra đời vào năm 2015.
Tới ngày hôm nay, hẳn anh em đã dần quen với sự có mặt của nó, nhưng anh em có thể vẫn tự hỏi rằng, SIP là gì, và nó có vai trò như thế nào ?

SIP là gì ?

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 1

Nói một cách đơn giản, SIP là một hình thức bảo mật, được Apple cho ra đời nhằm mục đích bảo vệ và ngăn chặn việc sửa đổi, cài đặt các ứng dụng cũng như các tiện ích mở rộng không an toàn.
Khi anh em bật nó lên, chỉ những phần mềm đã được chính Apple kiểm định và cho phép lưu hành mới được cài đặt lên hệ điều hành macOS và ngay cả khi anh em đã có quyền root trong tay, anh em cũng sẽ không được quyền làm một số việc nhất định, ví dụ như ghi / xóa vào các file hoặc folder gốc của hệ thống, hay can thiệp vào các tiến trình (process) quan trọng.

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 2

Tại sao SIP lại cần thiết ?

Cơ chế của SIP là bảo vệ máy của anh em khỏi những can thiệp không cần thiết. Đó là một tính năng bảo mật xuất hiện khi người dùng Macbook đối mặt với mối đ.e dọ.a phần mềm độc hại ngày càng tăng của macOS.
Có nhiều anh em cho rằng, macOS không có malware, virus, nhưng thực tế là có. Những đoạn mã javascipts dạng “ransomeware” được tạo ra và phát tán qua những phần mềm độc hại, có thể can thiệp và đán.h cắp thông tin và tài khoản root (tài khoản có quyền cao nhất của máy). SIP sẽ chống lại những mối đ.e dọ.a này. Đây thực sự là một vấn đề đối với Mac, điển hình là các plug-in java và Adobe Flash.

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 3

Apple cho biết hầu hết các vấn đề, mối đ.e dọ.a trên macOS thường đến từ các máy tính chỉ sử dụng một tài khoản có quyền admin và điều này, vô tình cho phép phê duyệt việc cài đặt của các phần mềm độc hại.

Bằng việc giới hạn quyền của user có quyền admin, Apple đã xây dựng nên một rào cản giữa bạn và những thành phần cốt lõi (nhạy cảm) nhất trong hệ thống của bạn. Mặt khác, anh em sẽ không còn quyền kiểm soát máy tính của mình một cách hoàn toàn. Việc thắt chặt này của Apple khiến khá nhiều người dùng cảm thấy khó chịu, và họ có cảm tưởng như đây là một iOS của máy tính vậy.

Video đang HOT

SIP sẽ bảo vệ những gì?

SIP sẽ ảnh hưởng tới những thư mục, tiến trình và các ứng dụng mở rộng, điều đó có nghĩa là, anh em sẽ không thể thực hiện những thay đổi đối với các thư mục sau:
/System
/usr
/bin
/sbin

Đây là những thư mục xương sống của macOS, và nó đã được SIP ẩn đi khiến cho các chương trình bên ngoài ko thể thay đổi hoặc can thiệp vào chúng. Và nó cũng bao hàm luôn việc anh em sẽ không thể thay đổi, tùy biến nhiều trên macOS.

Tuy nhiên, người dùng vẫn có thể thực hiện việc thay đổi với các thư mục còn lại như
/Applications
/Library
/usr/local

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 4

Ngoài ra, các ứng dụng liên quan tới hệ thống như driver đều bắt buộc phải được đăng kí và kiểm duyệt bởi Apple, nếu không, Macbook của bạn sẽ không thể khởi động nếu như máy có những chương trình đó.

SIP ảnh hưởng đến hoạt động của phần mềm Mac như thế nào?

Sau vài năm kể từ lúc SIP được chính thức giới thiệu, các lập trình viên cũng như người điều chỉnh để khóa các thành phần hệ thống. Nhiều lập trình viên cũng đã phải viết lại ứng dụng của mình từ đầu đề tương thích với SIP.
Tất cả các ứng dụng trong AppStore đều phải tương thích với SIP để được sự chấp nhận của Apple. Phần lớn các ứng dụng của bên thứ ba cũng hoạt động tốt. Có một vài ngoại lệ như Winclone, mà vẫn yêu cầu vô hiệu hóa (và sau đó kích hoạt lại) SIP để thực hiện chức năng của nó.

Làm cách nào để disable SIP trên macOS?

SIP hiện có thể được tắt đi, tuy nhiên bạn không thể thực hiện nó khi máy đang chạy bình thường. Thay vào đó, bạn cần tắt máy Mac, truy cập vào chế độ Recovery rồi dùng lệnh csrutil để vô hiệu hóa SIP. Chi tiết cách làm như sau:

1. Restart macOS và giữ phím Command R

2. Chọn Ultilities / Terminal

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 5

3. Gõ vào câu lệnh sau và restart lại máy :

Code:

csrutil disable

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 6

SIP là một trong những nỗ lực của Apple để bảo mật hệ điều hành MacOS. Được xây dựng trên nền tảng Unix, macOS cung cấp giao diện thân thiện với người dùng của Apple và luôn tìm cách để bảo vệ quyền riêng tư của người dùng.

Theo tinhte

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook

Facebook đã sử dụng Onavo Protect để giám sát các ứng dụng cạnh tranh như Snapchat và theo dõi các ứng dụng mới.

Apple cho biết họ đã gỡ bỏ ứng dụng Onavo Protect trên App Store, do vi phạm một số điều khoản về thu thập dữ liệu người dùng. Onavo Protect là một ứng dụng bảo mật của Facebook, hiện tại ứng dụng này vẫn có thể tải về trên Android.

Facebook đã mua lại công ty bảo mật Onavo của Israel vào năm 2013, thương vụ này đã gây ra nhiều tranh cãi. Ứng dụng phổ biến nhất của công ty này là Onavo Protect, cung cấp một số tính năng bảo vệ thiết bị di động, trong đó có cả tính năng truy cập mạng riêng ảo VPN.

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook - Hình 1

Tuy nhiên, Onavo Protect cũng giám sát và theo dõi tất cả các ứng dụng khác trên thiết bị. Các dữ liệu thu thập được sẽ gửi về cho Facebook, từ đó mà gã khổng lồ mạng xã hội có thể xác định sớm các ứng dụng cạnh tranh, và thậm chí có thể thực hiện việc thâu tóm.

Theo báo cáo của Wall Street Journal, Apple kết luận rằng Onavo Protect đã vi phạm nghiêm trọng các quy định về thu thập dữ liệu người dùng. Apple cũng đã thông báo cho Facebook và yêu cầu gỡ bỏ ứng dụng này vào đầu tháng 8. Tuy nhiên có vẻ như Facebook đã không thực hiện theo yêu cầu này, khiến Apple phải ra tay xóa bỏ Onavo Protect khỏi App Store.

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook - Hình 2

Một đại diện của Apple cho biết: "Chúng tôi làm việc để bảo vệ quyền riêng tư của người dùng và bảo mật dữ liệu trong toàn bộ hệ sinh thái Apple. Với quy định mới, chúng tôi đã nêu rõ ràng rằng các ứng dụng không được phép thu thập dữ liệu từ các ứng dụng khác trên thiết bị. Bên cạnh đó, các ứng dụng phải thông báo cho người dùng biết các dữ liệu nào được thu thập và các dữ liệu nào sẽ được sử dụng".

Theo Wall Street Journal, Facebook đã sử dụng Onavo Protect để giám sát các ứng dụng cạnh tranh như Snapchat và theo dõi các ứng dụng mới, ví dụ như ứng dụng xem video Houseparty để sao chép các tính năng hấp dẫn nhất.

Nhiều người gọi đây là phần mềm gián điệp, khi mà ngay cả ứng dụng chính của Facebook cũng gợi ý để người dùng tải về Onavo Protect. Trong khi đó, các mô tả của Onavo Protect không rõ ràng khiến người dùng không biết rằng họ sẽ bị thu thập dữ liệu từ tất cả các ứng dụng khác chạy trên thiết bị.

Theo Tri Thuc Tre

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ clip phản cảm giữa học sinh và giáo viên: Na.m sin.h thừa nhận "đùa cợt quá mức"
17:20:18 02/10/2024
Bà Phương Hằng "quay xe", huỷ kèo quyên góp bão lũ, bị 1 sao nam réo thẳng tên
17:44:50 02/10/2024
Lại thêm drama: Negav nghi xúc phạm giáo viên, đây là lý do thôi học?
20:46:05 02/10/2024
Beyoncé nhận kết cục đắng vì dính líu tội ác của Diddy, thao túng Justin Bieber?
17:19:26 02/10/2024
Nữ giáo viên trẻ có cử chỉ thân mật, phản cảm với na.m sin.h THPT tường trình gì?
17:23:55 02/10/2024
Nữ diễn viên hạng A bị tình trẻ kém 13 tuổ.i "đá bay" sau khi lừa mất căn nhà chục tỷ
21:14:00 02/10/2024
Siêu thảm đỏ LHP Busan: Song Joong Ki so kè Ji Chang Wook và thánh sống, ai dè bị Kim Soo Hyun hở bạo liệt giật spotlight
21:22:36 02/10/2024
Sự thật về bộ sưu tập đồng hồ 40 tỷ của Negav
21:26:45 02/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Bắt thiếu niên phá két sắt trộm hơn 148 triệu đồng của đại lý

Pháp luật

23:52:41 02/10/2024
Chiều 2/10, Công an huyện Cư M gar cho biết, đơn vị vừa bắt giữ Nguyễn Phước Hồng Phúc (16 tuổ.i, trú tại thị trấn Quảng Phú) vì có hành vi phá két sắt lấy hơn 148 triệu đồng của một đại lý phân bón.

Bom tấn đứng top 1 toàn cầu: Thống trị 93 quốc gia, nam chính là tài tử đẹp trai nhất thế giới

Phim âu mỹ

23:28:30 02/10/2024
Không chỉ một mà có đến hai sao nam từng được bầu chọn là người đàn ông quyến rũ nhất hành tinh góp mặt trong tựa phim hành động hài hước này.

Negav hủy hết lịch trình, sẽ bị loại khỏi concert Anh Trai Say Hi sau liên hoàn phốt?

Sao việt

23:23:11 02/10/2024
Sự nghiệp vừa chớm nở của rapper này cũng đứng trước nguy cơ lụi tàn vì vấp phải làn sóng phản đối, tẩy chay của khán giả.

Sao Hoa ngữ 2/10: Châu Tinh Trì phẫu thuật thẩm mỹ, ảnh hậu Cbiz 20 năm bỏ cơm

Sao châu á

23:16:54 02/10/2024
Đạo diễn Vương Tinh tiết lộ nhiều chuyện về Châu Tinh Trì, từ chuyện tình cảm đến việc từng phẫu thuật thẩm mỹ; Trần Cẩn 20 năm không ăn cơm bị gọi là đồ dị hợm .

Diệp Lâm Anh: 'Tôi tận hưởng cuộc sống sau ly hôn!'

Nhạc việt

23:05:35 02/10/2024
Diệp Lâm Anh vừa ra mắt ca khúc Thế gian muôn màu. Sản phẩm đán.h dấu sự trở lại với âm nhạc của ca sĩ sau nhiều năm gián đoạn.

Lương Thế Thành xó.t x.a khi Thúy Diễm bị Dương Cẩm Lynh tát trên phim

Hậu trường phim

22:55:12 02/10/2024
Để đảm bảo tính chân thật và bộc lộ bản chất cay nghiệt của nhân vật Ba Huê, Dương Cẩm Lynh dùng sức tát mạnh Thúy Diễm khiến Lương Thế Thành ngỡ ngàng.

'Ác nữ' Kim So Yeon gây tò mò khi đóng phim hài về tìn.h dụ.c

Phim châu á

22:47:34 02/10/2024
Ác nữ Kim So Yeon vào vai nhân viên bán các sản phẩm dành cho người trên 19 tuổ.i ở một vùng quê, nơi tìn.h dụ.c vẫn còn là một chủ đề cấm kỵ.

Sốc: HLV Kim Sang-sik gọi lại Văn Quyết, ngó lơ Công Phượng

Sao thể thao

22:42:23 02/10/2024
Ngày 2-10, HLV Kim Sang-sik đã sớm công bố danh sách tập trung đội tuyển Việt Nam chuẩn bị cho hai trận giao hữu quốc tế gặp đội tuyển Ấn Độ và đội tuyển Lebanon nhân dịp FIFA Days tháng 10-2024.

Cách Singapore giải quyết tình trạng thiếu nước ngọt

Thế giới

21:37:15 02/10/2024
Cùng với đó, Singapore đã tận dụng hai phần ba diện tích bề mặt của mình để lưu trữ nước mưa. Nước từ mái nhà được dẫn qua các ống/cống vào một mạng lưới sông, kênh rạch và hồ chứa.

Hằng Du Mục bị nghi đưa người mới dự sinh nhật con trai, tấm gương hé lộ sự thật

Netizen

21:30:23 02/10/2024
Sau khi trở về trạng thái độc thân và nuôi dưỡng 4 con, Hằng Du Mục vẫn luôn được mọi người quan tâm. Mới đây, trong tiệc sinh nhật con trai, nữ TikToker bị nghi ngờ có người mới sau khi loạt chi tiết bị dân tình soi ra.

"Drama queen" Yuna Vũ phản ứng với sự xuất hiện của Á hậu Bùi Khánh Linh

Tv show

21:10:57 02/10/2024
Show hẹn hò Đảo Thiên Đường đang dần bước vào chặng nước rút và các mối quan hệ trong nhà chung cũng đã dần được xác định rõ ràng.