macOS a considérablement changé avec la sortie de 10.11 El Capitan et l’introduction de System Integrity Protection, ou SIP pour faire court. Il s’agit d’une mesure de sécurité qui a eu des implications assez importantes pour le système d’exploitation en 2015.
De nos jours, la plupart d’entre nous se sont adaptés à un macOS post-SIP. Mais vous pourriez toujours vous demander ce que c’est, ce qu’il fait exactement et pourquoi vous feriez mieux de le laisser seul.
Jetons donc un œil à SIP, à quoi il sert et pourquoi il est apparu en premier lieu.
Qu’est-ce que la protection de l’intégrité du système?
En termes simples, la protection de l’intégrité du système est une mesure de sécurité qu’Apple a introduite pour protéger certaines parties de votre installation macOS et de vos processus principaux, et pour vérifier les extensions de noyau tierces. Il protège activement certaines parties de votre système contre les modifications et bloque l’installation d’extensions non sécurisées.
Bien que SIP soit activé, certaines zones sont entièrement interdites au nom de la protection (sans surprise) de l’intégrité de votre système. Vous pouvez obtenir certains privilèges via le programme pour développeurs d’Apple, permettant aux logiciels signés de prendre des mesures telles que l’installation de pilotes.
SIP est invisible et fonctionne entièrement en arrière-plan. Ce n’est pas la même chose que Gatekeeper, l’autre fonctionnalité de sécurité d’Apple qui bloque l’installation de logiciels tiers non signés. Mais cela fait certainement partie de la tendance soucieuse de la sécurité qui a vu Apple introduire la technologie, auparavant connue sous le nom de File Quarantine.
Pourquoi la protection de l’intégrité du système est-elle nécessaire?
SIP protège votre Mac contre toute ingérence indésirable. Il s’agit d’une fonctionnalité de sécurité qui est apparue face à une menace croissante de logiciels malveillants macOS. Il est révolu le temps des slogans marketing «Je suis un PC» d’Apple qui prétendent que le système est pratiquement à l’épreuve des balles.
Un logiciel malveillant Mac existe; il y a eu de nombreux cas documentés, du simple «ransomware» JavaScript aux logiciels malveillants omniprésents qui tentent de voler votre mot de passe administrateur. SIP et Gatekeeper ne vont jusqu’à présent que dans la protection contre ces menaces. Les dangers pour Mac sont un réel problème, en particulier en ce qui concerne les technologies de navigateur comme le plug-in Java et Adobe Flash.
Apple a noté qu’une grande partie de la menace pour macOS (alors OS X) provenait du fait que la plupart des ordinateurs Apple utilisent un seul compte utilisateur avec des privilèges d’administrateur. Avoir un accès administrateur (root) à votre ordinateur offre une autonomie, mais avant SIP, cela a conduit certains utilisateurs à approuver involontairement l’installation de logiciels malveillants.
En bref: votre Mac n’est pas à l’abri, même contre vous-même. En limitant ce que l’accès root peut faire, Apple établit efficacement une barrière entre vous et les parties les plus sensibles de votre système. L’effet secondaire de cette approche est que vous n’avez plus de contrôle complet, en particulier avec l’apparence et le comportement de l’application.
Ce resserrement de l’emprise d’Apple sur macOS a conduit certains utilisateurs à se plaindre que la plate-forme suit de trop près les traces de la plate-forme mobile d’Apple, iOS. À la hausse, iOS est la plate-forme mobile la plus sécurisée du marché, donc l’approche a un certain mérite.
Quelles parties de macOS SIP protège-t-il?
SIP affecte les répertoires, les processus et les extensions du noyau. Cela signifie que vous ne pouvez pas modifier les répertoires suivants:
- /Système
- / usr
- /poubelle
- / sbin
La plupart de ces répertoires ne sont même pas visibles, de sorte que la protection vise principalement à empêcher les programmes tiers d’écrire dans ces zones. Cela inclut également la possibilité d’apporter des modifications aux fichiers système de base, ce qui signifie moins de personnalisation que macOS pré-SIP.
Les utilisateurs et les applications tierces peuvent toujours apporter des modifications aux répertoires suivants:
- /Applications
- /Bibliothèque
- / usr / local
SIP protège également la plupart des applications installées avec macOS contre les interférences.
Enfin, les extensions de noyau tierces (y compris les pilotes) doivent maintenant être signées avec un identifiant de développeur Apple. Votre Mac ne démarre pas si des extensions de noyau non signées sont présentes.
Comment SIP affecte-t-il les logiciels Mac?
Au cours des quelques années qui ont suivi l’introduction de SIP, les développeurs et les utilisateurs se sont adaptés au verrouillage de certains composants du système. De nombreux développeurs ont réécrit les applications à partir de zéro pour travailler avec SIP. Depuis, beaucoup d’autres ont été lancés qui répondent déjà aux restrictions d’Apple.
Toutes les applications du Mac App Store doivent fonctionner avec SIP pour obtenir l’approbation d’Apple. La grande majorité des applications tierces fonctionnent également très bien. Il y a quelques exceptions comme Winclone, qui nécessite toujours la désactivation (puis la réactivation) de SIP afin de remplir sa fonction d’outil de clonage Boot Camp.
Bien qu’il existe de nombreux petits ajustements Mac pratiques pour réparer à peu près tout ce qui est encore disponible, les ajustements profonds du système ne sont généralement plus viables. Par exemple, les applications de thème conçues pour changer les couleurs, l’apparence et la convivialité du Finder reposaient sur l’injection de code, ce que vous ne pouvez plus faire. Ces applications ne sont plus viables sans construire quelque chose de nouveau à partir de zéro.
En fin de compte, cependant, le logiciel n’est pas affecté à moins que le développeur ne le précise spécifiquement. Si tel est le cas, il peut être utile de rechercher une autre application pour effectuer la même tâche. SIP existe pour vous protéger. Pour la grande majorité des utilisateurs qui considèrent macOS comme une base fonctionnelle avec laquelle effectuer leur travail, cela vaut la peine de respecter ces contraintes.
Comment désactiver SIP sur macOS?
Si vous voulez vraiment désactiver SIP, vous pouvez le faire en redémarrant dans la partition de récupération de votre Mac (maintenez Cmd + R au démarrage), puis en utilisant csrutil utilitaire de ligne de commande. Consultez notre guide complet pour désactiver SIP, mais nous vous recommandons de le réactiver lorsque vous avez terminé de bricoler.
Il convient également de souligner que votre ordinateur réactivera SIP à chaque mise à jour de votre système d’exploitation ou mise à niveau vers une nouvelle version de macOS. Vous pourriez aussi bien le laisser allumé et travailler dessus, car il est là pour rester.
Intégrité du système, protégé
Les efforts d’Apple pour sécuriser macOS lui ont permis de bénéficier d’un excellent dossier de sécurité. Construit sur une base Unix, macOS offre une convivialité et une approche Apple de la confidentialité des utilisateurs. Il est complété par une fondation solide comme le roc et un accent sur la sécurité.
Étant donné que le nouveau logiciel est conçu avec SIP à l’esprit, seuls les anciens logiciels, les modifications profondes au niveau du système et l’application tierce de niche étrange nécessiteront que vous le désactiviez.
En fin de compte, c’est une fonctionnalité de sécurité, et qui suit la sensibilité de conception d’Apple pour la plate-forme macOS. Étant donné que l’utilisation du système d’exploitation d’Apple est l’un des principaux facteurs de motivation pour acheter un Mac, il n’est pas très logique de désactiver une fonctionnalité comme celle-ci.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.
























