IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Fonctionnement et différence entre protocoles SIP et privilège administrateur accordé à une application.
Options
EliasElias
posté 9 Apr 2025, 22:40
Message #1


Nouveau Membre


Groupe : Membres
Messages : 14
Inscrit : 17 Jan 2025
Membre no 220 194



Bonsoir,
Je suis novice au sujet du protocole SIP et des droits administrateurs que l’on peut accorder à une application qui nous le demande pour bien fonctionner.
Dans mon cas, c’est pour l’application TINU qui me demande de choisir entre désactiver le SIP (non recommandé par TINU lui-même, car je suppose que c’est fastidieux juste pour créer une clé bootable) ou utiliser le mode diagnostique de TINU avec les privilèges administrateur (Une fenêtre du Terminal avec la dénomination DebugScriptSudo.command apparaît me demandant de rentrer mon mot de passe admininistrateur pour "opening Tinu in log mode with administrator privileges").

Fichier joint  01_Tinu_privilege.png ( 80.59 Ko ) Nombre de téléchargements : 7
Fichier joint  02_Tinu_privilege_.png ( 41.05 Ko ) Nombre de téléchargements : 5
Fichier joint  03_Tinu_privilege_.png ( 25.08 Ko ) Nombre de téléchargements : 6


Apparemment, si je ne choisis pas parmi ces deux propositions, Tinu m’explique que : « Le processus de création du programme d’installation échouera probablement ». Ma question est de savoir, une fois que j’aurais entré mon mot de passe pour débloquer le mode diagnostique avec les privilèges administrateur, que se passe-t-il ? Qu’elle est le risque ? Est-ce que je dois bloquer les privilèges administrateur que j’ai accordé à cette application une fois l’utilisation de l’application terminée comme pour le protocole SIP (https://www.macg.co/os-x/2018/04/comment-desactiver-sip-et-le-reactiver-102047)? Ou alors faudra débloquer le mode diagnostique avec les privilèges administrateur à chaque utilisation de l'application?

Merci pour votre éclairage sur le sujet, si vous avez rencontré ce cas de figure avec TINU ou toute autre application.

Ce message a été modifié par EliasElias - 16 Apr 2025, 10:32.
Go to the top of the page
 
+Quote Post
Ahiqar
posté 10 Apr 2025, 10:32
Message #2


Adepte de Macbidouille
*

Groupe : Membres
Messages : 142
Inscrit : 21 Jul 2007
Lieu : Rennes
Membre no 91 072



Bonjour,

pour créer une clé bootable il faut obligatoirement donner son mot de passe administrateur quelque soit la procédure...

Que l'on utilise Mist ou la commande terminal createinstallmedia le système réclame le mot de passe administrateur.

Je précise qu'il est inutile de désactiver le SIP et donc pour TINU il faut renseigner le mot de passe à chaque création d'une clé amorçable.

https://github.com/ninxsoft/Mist
https://support.apple.com/fr-fr/101578

Ce message a été modifié par Ahiqar - 10 Apr 2025, 10:46.


--------------------
Imac 27 modèle 2020 puce T2 MacOs Séquoia 15.1.1; iPad Air 5e iPadOs 18.1
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la liste
Go to the top of the page
 
+Quote Post
Benzebut
posté 10 Apr 2025, 12:17
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 333
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (EliasElias @ 9 Apr 2025, 23:40) *
Bonsoir,
Je suis novice au sujet du protocole SIP et des droits administrateurs que l’on peut accorder à une application qui nous le demande pour bien fonctionner.
Dans mon cas, c’est pour l’application TINU qui me demande de choisir entre désactiver le SIP (non recommandé par TINU lui-même, car je suppose que c’est fastidieux juste pour créer une clé bootable) ou utiliser le mode diagnostique de TINU avec les privilèges administrateur (Une fenêtre du Terminale avec la dénomination DebugScriptSudo.command apparaît me demandant de rentrer mon mot de passe admininistrateur pour "opening Tinu in log mode with administrator privileges").

Désactiver les mesures de protection de macOS n'est pas du tout une bonne idée, car cela autorisera l'installation de plein de choses que votre système ne souhaite pas connaitre... dry.gif
Ensuite pourquoi passer par une application pour créer une clé bootable de macOS ? Il y a une procédure officielle par Apple qui le fait fort bien et proprement, donnée par le lien d'Ahiqar dans le précédent message. Il suffit juste de taper la bonne ligne de commande en fonction de votre version de macOS...


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
EliasElias
posté 11 Apr 2025, 14:11
Message #4


Nouveau Membre


Groupe : Membres
Messages : 14
Inscrit : 17 Jan 2025
Membre no 220 194



Bonjour,
Merci à Ahiqar et Benzebut pour vos réactions. Ahiqar toujours aussi pertinent dans ses commentaires.

En effet, quelque soit la procédure pour créer une clé bootable, il faut un mot de passe administrateur. Et comme le souligne bien Ahiqar, il faudra sûrement renseigner le mot de passe à chaque fois que l’on veut créer une clé bootable avec TINU donc pas besoin dans ce cas-là de débloquer/rebloquer quoi que ce soit et on évite ainsi de passer par la désactivation/activation du SIP.

Quant au commentaire de Benzebut, le fait de passer par TINU ou autre application de ce type est bien sûr la simplicité et on évite de passer par le terminal pour ceux que cela rebute. On peut créer sur une seule clé un multibootable de plusieurs macOS.
Voir mon 2e et surtout mon 3e commentaire dans le sujet ouvert suivant : https://forum.macbidouille.com/index.php?showtopic=428119
Go to the top of the page
 
+Quote Post
Benzebut
posté 14 Apr 2025, 13:02
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 333
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (EliasElias @ 11 Apr 2025, 15:11) *
Quant au commentaire de Benzebut, le fait de passer par TINU ou autre application de ce type est bien sûr la simplicité et on évite de passer par le terminal pour ceux que cela rebute. On peut créer sur une seule clé un multibootable de plusieurs macOS.
Voir mon 2e et surtout mon 3e commentaire dans le sujet ouvert suivant : https://forum.macbidouille.com/index.php?showtopic=428119

Et d'aprés vos commentaires, pas vraiment plus simple et utile pour une clé. La procédure de la Pomme permet de rentrer 1 seule ligne de commande dans l'application Terminal, avec les bons droits actifs, sans modification de macOS, en toute simplicité, pour toutes les versions de macOS. Mais il y a effectivement plus compliqué comme procédure... tongue.gif


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
EliasElias
posté 14 Apr 2025, 18:48
Message #6


Nouveau Membre


Groupe : Membres
Messages : 14
Inscrit : 17 Jan 2025
Membre no 220 194



Bonsoir Benzebut,
La procédure d'Apple pour créer une clé bootable, c'est un bootable de sa propre version de macOS et non d'autres macOS à ma connaissance.
Pour ceux qui veulent en plus de leur macOS d'installé, veulent créer d'autres partitions avec un autre mac OS différent de celui installé sur leur machine, des applications comme MDS Twocanoes ou TINU peuvent être une solution.
Après au sujet da la simplicité, il est vrai que c'est qu'une commande, mais certains ne savent même pas interagir avec le terminal et redoute d'éventuelles erreurs en l'utilisant.
Go to the top of the page
 
+Quote Post
EliasElias
posté 16 Apr 2025, 10:49
Message #7


Nouveau Membre


Groupe : Membres
Messages : 14
Inscrit : 17 Jan 2025
Membre no 220 194



Bonjour,

Je vous remercie pour votre retour.
Voici une synthèse clarifiée et organisée des informations que j'ai pu recueillir concernant TINU et les droits administrateur :

Réponses détaillées à mes questions

1/ Mode diagnostique avec sudo
TINU utilise des commandes système à privilèges élevés (comme diskutil ou dd) pour écrire sur la clé USB bootable.
Cela explique pourquoi l’application demande un accès administrateur (via le Terminal).

2/ Risques potentiels
Faibles si TINU est une application fiable (vérifiez sa provenance : site officiel, avis d’utilisateurs, etc.).
Principal danger : Une erreur de manipulation pourrait cibler le mauvais disque (effacement accidentel de données).
Conseil : Vérifiez toujours le nom du disque avant de lancer l’opération.

3/Gestion des droits administrateur
Le mot de passe n’est pas stocké en mémoire après la fermeture du Terminal.
Aucune action manuelle n’est requise pour "révoquer" l’accès (contrairement au SIP, qui nécessite une désactivation explicite).

4/Réactivation à chaque utilisation
Vous devrez ressaisir le mot de passe admin à chaque lancement du mode diagnostique.
Exception : Si TINU installait un daemon (service en arrière-plan), ce qui est peu probable pour une application de création de clé USB.

Précisions supplémentaires :

1/SIP (System Integrity Protection) :
Sa désactivation est effectivement plus radicale (et risquée) que l’usage ponctuel de sudo.
TINU suggère de l’éviter, ce qui est logique : le mode diagnostique avec sudo est une alternative plus sûre.

2/Vérification de la sécurité :
Si vous êtes inquiet, vous pouvez :
Consulter le code source de TINU (si l’application est open-source).
Lancer la commande sudo manuellement dans le Terminal pour voir ce que fait réellement le script (exemple : sudo /chemin/vers/DebugScriptSudo.command).

En résumé le processus est sécurisé tant que :
Vous utilisez une version officielle de TINU.
Vous vérifiez le disque cible avant toute écriture.

J'espère que ces informations vous seront utiles.

Go to the top of the page
 
+Quote Post
Benzebut
posté 17 Apr 2025, 12:11
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 333
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (EliasElias @ 14 Apr 2025, 19:48) *
Bonsoir Benzebut,
La procédure d'Apple pour créer une clé bootable, c'est un bootable de sa propre version de macOS et non d'autres macOS à ma connaissance.
Pour ceux qui veulent en plus de leur macOS d'installé, veulent créer d'autres partitions avec un autre mac OS différent de celui installé sur leur machine, des applications comme MDS Twocanoes ou TINU peuvent être une solution.
Après au sujet da la simplicité, il est vrai que c'est qu'une commande, mais certains ne savent même pas interagir avec le terminal et redoute d'éventuelles erreurs en l'utilisant.

Non point. Toutes les versions de macOS récentes peuvent être installées par la bonne ligne de commande sur une clé de démarrage. La liste sur la page d'Apple remonte jusqu'à macOS El Capitan, plus de plus anciennes en suivant la logique de la formulation de la ligne de commande.
Lien sur le site d'Apple déjà communiqué : https://support.apple.com/fr-fr/101578

Il y a beaucoup moins d'erreurs possibles en utilisant une ligne de commande par l'application Terminal, qu'en altérant les niveaux de protection de macOS et droits administrateur pour installer des programmes exotiques qui risquent d’effacer les données du disque système... dry.gif



--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
jeandemi
posté 18 Apr 2025, 09:11
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 450
Inscrit : 20 Aug 2020
Lieu : Belgique
Membre no 212 269



Le souci est plutôt de télécharger une ancienne version de MacOS, il faut aller sur la bonne page et pas dans l'Apple Store


--------------------
Hack15: Asus Z10PA-U8 E5-2690v4 (14c @2,6GHz) 2x16GB DDR4 ECC GF GT730/4G NVME 512 Séquoia OC1.0.4 +OCLP
Hack 14: Asus Strix X99 Gaming E5-1660v3 4x8GB DDR4-2400 Gigabyte Vega56/8G, OC 1.0.2 Monterey, Sonoma et Séquoia
Hack 13 "Photo": Asus Gryphon Z87 i7-4770K 2x8GB DDR3 XFX RX6800XT SSD SATA 4TB WD Red, MacOS 12.7.6 Monterey, Clover 5146
Hack 12: CM Qiyida E5-A99 (X9H9D) Xeon Broadwell E5-2666v3 (10c/20th à 2,9GHz) 2x16GB DDR4, OC 0.9.3 Sonoma
Hack 9: Asus P8Z77-M i5-3450 0.8.3 Monterey Hack 10: Asus H81M-C i7-4770 16GB DDR3, MSI RX570/8GB OC 0.9.8 Monterey+Win10
Hackintosh 8 "dual2": Supermicro X9DAi Double Xeon E5-2670v2 (total 20c/40th@2,5GHz) 128GB (8x16GB) DDR3-1600RegECC, Sapphire Vega64/8G, USB3 FL1100, OC 0.7.9 Catalina et Ubuntu 20.04LTS
Hackintosh 7 "MP6" : JingSha X79-P3 Xeon E5-2667v2 (8c/16th@3,3GHz) 2x32GB DDR3-1333RegECC Gigabyte Vega64/8GB USB3 FL1100 PCI-E SSD500GB NVME 970Evo+ HDD500GB SATA Mojave Clover
Hack6 "Dual" : Kllisre Dual-X79 2x Xeon E5-2630Lv2 8x2GB DDR3-1333ECC Asus GTX760/2GB SSD256GB Mac OS-X Mojave Clover
Hackintosh 2, 3, 4 et 5: Asus P5B/P5E-VM DO/P5KPL-VM, Q9550, 8/4GB DDR2-800, Quadro K600/8800GTX/8500GT, SSD+HDD SATA, Mac OS-X 10.9, 10.11, 10.12.6 et 10.13.6 (+ Snow Léopard incomplet en cours d'essais) Clover
Hackintosh1 "Photo" : Asus P7P55D i5-750 2x8GB DDR3 Gigabyte GTX770/4GB USB3 FL1100 SSD4TB SATA, Sierra Clover 5070
Hack 11: CM X79Server dual Xeon E5-2697v2 (total 24c/48th à 2,7GHz) pas réussi avec OC 0.9.2
Go to the top of the page
 
+Quote Post
Benzebut
posté 18 Apr 2025, 12:29
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 333
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (jeandemi @ 18 Apr 2025, 10:11) *
Le souci est plutôt de télécharger une ancienne version de MacOS, il faut aller sur la bonne page et pas dans l'Apple Store

La logique est la même et elle est donnée dans la page Apple pour les "anciennes" versions de macOS. Et cela passe par un navigateur web à jour.

La page Apple : https://support.apple.com/fr-fr/102662

Ou selon les conseils avisés de Mac Arthur pour trouver vraiment toutes les versions de macOS... tongue.gif

Ce message a été modifié par Benzebut - 18 Apr 2025, 12:30.


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite fibre 5 Gbit/s (fin de l'ADSL à la capitale)

Ayant été anobli depuis le 1er septembre de l'an de grâce 2024 avec le titre de Harceleur 1er par la Belle Province sur ces merveilleux forums...

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
EliasElias
posté 20 Apr 2025, 13:40
Message #11


Nouveau Membre


Groupe : Membres
Messages : 14
Inscrit : 17 Jan 2025
Membre no 220 194



Bonjour,

Retour d'expérience d'un novice sur la création de clés bootables multi-OS pour Mac

Créer une clé bootable (ou multi-bootable) pour différentes versions de macOS, anciennes ou récentes, nécessite des autorisations spécifiques. En effet, l'opération exige les droits administrateur ainsi qu'un accès complet au disque.

Bien qu'il soit possible d'utiliser le Terminal pour générer ces clés, notamment pour des versions plus anciennes, cet outil reste laborieux pour les non-initiés. La nécessité de connaître les bons scripts, de vérifier le nom du volume ou encore de se procurer les fichiers d'installation appropriés m'a rapidement conduit à abandonner cette méthode au profit d'applications tierces plus accessibles.

J'ai d'abord testé TINU, que je pensais plus simple. Cependant, bien que l'application puisse télécharger automatiquement le fichier .pkg correspondant à la version souhaitée, elle oblige à en extraire manuellement le fichier .app avant de l'utiliser. Cette étape implique de lancer l'installation d'un macOS différent du système en cours, ce qui m'a semblé risqué : j'avais peur d'écraser des fichiers et d'endommager mon système.

Finalement, MIST s'est révélé être la solution la plus simple et sécurisée. Contrairement à TINU, il ne nécessite pas de décompresser de .pkg pour récupérer le .app, évitant ainsi toute manipulation superflue ou installation indésirable. L'application se concentre uniquement sur la création de la clé bootable, sans interférer avec le système existant.

Conclusion : Pour ceux qui hésitent entre TINU et MIST, je recommande vivement MIST, bien plus intuitif et sans risque pour le système.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 25th April 2025 - 13:15