Comment activer la protection de l'intégrité du système sous Mac OS
Table des matières:
Les versions modernes de Mac OS sont livrées avec la protection de l'intégrité du système (SIP) activée par défaut, qui vise à protéger les dossiers système critiques en les verrouillant, et la grande majorité des utilisateurs de Mac doivent toujours garder SIP activé pour qui a ajouté une protection. Néanmoins, les utilisateurs de Mac doivent parfois désactiver SIP dans Mac OS afin de modifier quelque chose dans un répertoire système protégé pour diverses raisons, et certains peuvent laisser la fonction désactivée intentionnellement ou accidentellement.Tous les utilisateurs de Mac doivent avoir SIP activé pour les avantages de sécurité qu'il offre, donc si vous devez activer la fonction de protection de l'intégrité du système, vous êtes au bon endroit.
Ce didacticiel vous montrera comment activer la protection de l'intégrité du système (SIP) sous MacOS.
ote : à moins que vous (ou quelqu'un d'autre) ayez déjà désactivé la protection de l'intégrité du système, SIP est presque certainement activé par défaut sur votre Mac. Plus précisément, SIP est activé par défaut sur macOS Mojave, High Sierra, MacOS Sierra et Mac OS X El Capitan, et probablement également dans toutes les futures versions logicielles. Si vous ne savez pas si SIP est activé ou désactivé sur un Mac particulier, vous pouvez vérifier l'état SIP manuellement avant de commencer. Il est évidemment inutile d'essayer d'activer SIP si SIP est déjà activé.
Comment activer la protection SIP / de l'intégrité du système sur Mac
L'activation de la protection de l'intégrité du système sur un Mac nécessite le redémarrage de l'ordinateur en mode de récupération, voici les étapes :
- Redémarrez le Mac en allant dans le menu Pomme et en choisissant "Redémarrer"
- Au redémarrage, maintenez immédiatement les touches COMMAND + R enfoncées simultanément et maintenez ces touches enfoncées jusqu'à ce que vous voyiez le logo Apple et un petit indicateur de chargement pour démarrer le démarrage en mode de récupération
- Sur l'écran "macOS Utilities" (ou "OS X Utilities"), déroulez le menu "Utilities" et choisissez "Terminal"
- Dans la fenêtre Terminal, saisissez la syntaxe de commande suivante à l'invite de la ligne de commande :
- Appuyez sur la touche retour/entrée pour exécuter la commande permettant d'activer SIP, puis redémarrez à nouveau le Mac
csrutil enable ; redémarrage
Le Mac va maintenant redémarrer comme d'habitude, en redémarrant avec SIP activé.
Une fois MacOS démarré, SIP doit être activé. Vous pouvez le confirmer en vérifiant l'état de la protection de l'intégrité du système via la ligne de commande ou via les outils d'informations système. S'il n'est pas activé, vous avez probablement mal saisi la syntaxe ou mal suivi une autre étape.
Remarque : si vous souhaitez activer SIP mais ne pas redémarrer immédiatement hors du mode de récupération, vous pouvez également saisir :
csrutil enable
N'oubliez pas que le Mac doit redémarrer avant que SIP ne soit à nouveau activé.
Que fait la protection de l'intégrité du système sous MacOS ?
La protection de l'intégrité du système, ou SIP, et parfois appelée "sans racine", verrouille plusieurs répertoires au niveau du système dans Mac OS pour empêcher la modification de fichiers, composants, applications et ressources système importants, même si l'utilisateur compte a un accès administrateur ou root (d'où la référence occasionnelle « sans racine »). Ainsi, SIP vise à accroître la sécurité et la confidentialité sur le Mac, et à empêcher l'accès non autorisé ou involontaire ou la modification des fichiers et composants système critiques.
Les répertoires système protégés et verrouillés par SIP dans macOS incluent : /System/, /usr/ à l'exception de /usr/local/, /sbin/, /bin/ et / Applications/ pour les applications préinstallées par défaut dans macOS et nécessaires à l'utilisation du système d'exploitation, y compris les applications telles que Safari, Terminal, Console, Activity Monitor, Calendar, etc.
D'un point de vue pratique, SIP empêche les utilisateurs de supprimer accidentellement des fichiers système principaux, de supprimer des applications par défaut et de diverses applications ou scripts de pouvoir installer, modifier ou supprimer des éléments là où ils devraient pas être. Lorsque SIP est activé, ces activités ne peuvent pas avoir lieu. Cependant, tout utilisateur Mac peut désactiver la protection SIP en utilisant une méthode similaire à celle décrite ci-dessus, bien que cela ne soit généralement nécessaire que pour les utilisateurs Mac avancés pour des raisons très spécifiques.
Donc, SIP doit toujours être activé, mais ce n'est pas la seule fonctionnalité de sécurité du Mac qui doit être utilisée. Conserver les paramètres par défaut plus stricts de Gatekeeper, utiliser des mots de passe forts, éviter les logiciels et les sites Web sommaires et utiliser le cryptage Filevault sont également des précautions de sécurité importantes à prendre sur un Mac. Et n'oubliez pas d'utiliser Time Machine pour les sauvegardes régulières également !
Vous avez des conseils, des suggestions ou des réflexions sur la protection de l'intégrité du système pour Mac ? Partagez-les avec nous !