IPB

Bienvenue invité ( Connexion | Inscription )

2 Pages V   1 2 >  
Reply to this topicStart new topic
> Le système de protection de l'intégrité du système (SIP) d'Apple
Options
Ulf64
posté 16 Jan 2020, 17:21
Message #1


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 942
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Apple communique très peu et très vague quant aux éléments du système et l'impact d'un SIP activé sur ces derniers.

Notre cher modo Baron a rédigé une FAQ quant à l'activation / désactivation du SIP. Très bonne initiative au vu de ce qui précède.
https://forum.macbidouille.com/index.php?showtopic=414742

Toutefois, je suggère de compléter cette FAQ des éléments du système impactés par le SIP
Code
System Integrity Protection

Items:

Apple Internal
Kext Signing
Filesystem Protections
Debugging Restrictions
DTrace Restrictions
NVRAM Protections
BaseSystem Verification


Et par les options de la commande csrutil connus à ce jour (pas tous documentés par Apple):
Code
usage: csrutil <command>
Modify the System Integrity Protection configuration. All configuration changes apply to the entire machine.
Available commands:

    clear
        Clear the existing configuration. Only available in Recovery OS.
    disable
        Disable the protection on the machine. Only available in Recovery OS.
    enable
        Enable the protection on the machine. Only available in Recovery OS.
    --without debug
        Not enable Apple internal and Debugging Restrictions.
    --without fs
        Not enable Filesystem Protections.
    status
        Display the current configuration.

    netboot
        add <address>
        Insert a new IPv4 address in the list of allowed NetBoot sources.
        list
        Print the list of allowed NetBoot sources.
        remove <address>
        Remove an IPv4 address from the list of allowed NetBoot sources.


La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de WEB-Recovery avec la commande "csrutil" pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10

Ce message a été modifié par Ulf64 - 16 Jan 2020, 17:23.


--------------------
Mes OS: Ventura, - Catalina - Win10 - Android 14
Matos: Mac mini14,3 - Mac mini7,1 - Ultrabook - Galaxy S23 - SmartTV - Nvidia Shield
Récup pr lecture journaux au pt.déj: MBA 3,2 / 2010/ 2+128Go / 10.13.6
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 6 Mesh Orbi - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
baron
posté 16 Jan 2020, 19:25
Message #2


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 19 356
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Merci Ulf64 pour ces compléments bien utiles.

Si ça te convient, je complèterai la FAQ avec ton post, légèrement remanié pour la circonstance :
Citation (Ulf64 @ 16 Jan 2020, 17:21) *
Apple communique très peu et très vaguement quant aux éléments du système impactés par un SIP activé.

Je suggère de compléter cette FAQ des éléments du système impactés par le SIP :
Code
System Integrity Protection

Items:

Apple Internal
Kext Signing
Filesystem Protections
Debugging Restrictions
DTrace Restrictions
NVRAM Protections
BaseSystem Verification

Et par les options de la commande csrutil connus à ce jour (pas tous documentés par Apple) :
Code
usage: csrutil <command>
Modify the System Integrity Protection configuration. All configuration changes apply to the entire machine.
Available commands:

    clear
        Clear the existing configuration. Only available in Recovery OS.
    disable
        Disable the protection on the machine. Only available in Recovery OS.
    enable
        Enable the protection on the machine. Only available in Recovery OS.
    --without debug
        Not enable Apple internal and Debugging Restrictions.
    --without fs
        Not enable Filesystem Protections.
    status
        Display the current configuration.

    netboot
        add <address>
            Insert a new IPv4 address in the list of allowed NetBoot sources.
        list
            Print the list of allowed NetBoot sources.
        remove <address>
            Remove an IPv4 address from the list of allowed NetBoot sources.
La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10


--------------------
MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS  12.6 “Monterey”  MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
jeanjd63
posté 16 Jan 2020, 20:27
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (Ulf64 @ 16 Jan 2020, 17:21) *
La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de WEB-Recovery avec la commande "csrutil" pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10


Pas tout à fait exact.
Le démarrage en mode Internet Recovery a été un peu remanié : https://support.apple.com/fr-fr/HT204904

Là je viens de démarrer mon iMac fin 2013 livré avec Maverick en mode internet recovery et si je regarde la version du système téléchargé, j'obtiens ceci :

Code
-bash-3.2# sw_vers
ProductName:    Mac OS X
ProductVersion:    10.15.2
BuildVersion:    19C57
-bash-3.2#

Donc c'est la version Catalina 10.15.2 qui a été téléchargée.
Si j'avais voulu la version "originale" du Mac, il aurait fallu que je démarre en appuyant sur : cmd+alt+maj+r

Et donc sur une machine livrée avec Maverick, compatible avec Catalina c'est la dernière version compatible avec la machine qui est téléchargée, quelque soit la version installée sur le Mac.

Et voici ce que me renvoie csrutil :

Code
-bash-3.2# sw_vers
ProductName:    Mac OS X
ProductVersion:    10.15.2
BuildVersion:    19C57
-bash-3.2# csrutil status
System Integrity Protection status: enabled (Apple Internal).
-bash-3.2#


J'envoie les infos directement depuis Safari, parfaitement utilisable en mode Recovery par la commande suivante, toujours dans notre cher terminal biggrin.gif :

Code
-bash-3.2# /Applications/Safari.app/Contents/MacOS/Safari


Voilà voilà.

Go to the top of the page
 
+Quote Post
Ulf64
posté 17 Jan 2020, 02:01
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 942
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (jeanjd63 @ 16 Jan 2020, 20:27) *
Citation (Ulf64 @ 16 Jan 2020, 17:21) *
La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de WEB-Recovery avec la commande "csrutil" pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10


Pas tout à fait exact.
Le démarrage en mode Internet Recovery a été un peu remanié : https://support.apple.com/fr-fr/HT204904

T'as raison, mais le remaniement n'est pas très vieux (moins d'un mois, d'après la page support). Alors merci de l'info.
La clé USB d'installation système devient alors complètement inutile.

Ce message a été modifié par Ulf64 - 17 Jan 2020, 02:07.


--------------------
Mes OS: Ventura, - Catalina - Win10 - Android 14
Matos: Mac mini14,3 - Mac mini7,1 - Ultrabook - Galaxy S23 - SmartTV - Nvidia Shield
Récup pr lecture journaux au pt.déj: MBA 3,2 / 2010/ 2+128Go / 10.13.6
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 6 Mesh Orbi - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
jeanjd63
posté 17 Jan 2020, 05:24
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (Ulf64 @ 17 Jan 2020, 02:01) *
T'as raison, mais le remaniement n'est pas très vieux (moins d'un mois, d'après la page support). Alors merci de l'info.
La clé USB d'installation système devient alors complètement inutile.


Cela date de plus d'un an me semble-t-il. Ici en avril 2018 il y est fait référence https://www.macplanete.com/dossiers/29914/d...n-mode-recovery

Quand à la clé d'installation, elle reste indispensable en cas de liaison internet faiblarde. 5 à 6 Go à télécharger en cas de panne ça peut prendre du temps et devenir stressant.

Et pour en revenir au SIP perso je n'ai jamais eu de problème et je ne l'ai désactivé que très rarement. Installation de FUSE par exemple.
En mode Recovery et sans toucher au SIP, sur Catalina, il est tout à fait possible d'effectuer des modifications sur la partition système "Macintosh HD" montée en lecture seule lors du lancement du système.
Par contre, comme toujours, il faut faire attention à ce que l'on fait. smile.gif
Go to the top of the page
 
+Quote Post
Ulf64
posté 17 Jan 2020, 10:57
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 942
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



@Baron
Suite au message #3 de jeanjd63, je pense que tu devras remanier ton remaniement wink.gif


--------------------
Mes OS: Ventura, - Catalina - Win10 - Android 14
Matos: Mac mini14,3 - Mac mini7,1 - Ultrabook - Galaxy S23 - SmartTV - Nvidia Shield
Récup pr lecture journaux au pt.déj: MBA 3,2 / 2010/ 2+128Go / 10.13.6
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 6 Mesh Orbi - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
Ulf64
posté 17 Jan 2020, 13:13
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 942
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (jeanjd63 @ 17 Jan 2020, 05:24) *
Citation (Ulf64 @ 17 Jan 2020, 02:01) *
T'as raison, mais le remaniement n'est pas très vieux (moins d'un mois, d'après la page support). Alors merci de l'info.
La clé USB d'installation système devient alors complètement inutile.


Cela date de plus d'un an me semble-t-il. Ici en avril 2018 il y est fait référence https://www.macplanete.com/dossiers/29914/d...n-mode-recovery

Quand à la clé d'installation, elle reste indispensable en cas de liaison internet faiblarde. 5 à 6 Go à télécharger en cas de panne ça peut prendre du temps et devenir stressant.

Et pour en revenir au SIP perso je n'ai jamais eu de problème et je ne l'ai désactivé que très rarement. Installation de FUSE par exemple.
En mode Recovery et sans toucher au SIP, sur Catalina, il est tout à fait possible d'effectuer des modifications sur la partition système "Macintosh HD" montée en lecture seule lors du lancement du système.
Par contre, comme toujours, il faut faire attention à ce que l'on fait. smile.gif

J'ai retrouvé une ancienne version de la page support datée du 9.5.2018 dans mes archives. Il y avait déjà les 3 options de touches mais il faillait au moins avoir tourné sous 10.12.4.

Quant au SIP, ma première confrontation était lors de la migration (en clean) de mon Mini 2014 sur EC.
En train de re-installer applications, utilitaires et pilotes je suis confronté à des blocages.
Comme j'active toujours le ROOT sur mes Mac, je lance une session ROOT. Et là, écran noir, plus que la souris qui bouge à l'écran.
Extinction forcée et et redémarage. Ouverture d'une session normale RAS.
En recherche d'explication, je tombe sur le SIP. -> Désactivation du SIP et ouverture d'une session ROOT -> RAS tout marche. -> Concéquence: SIP toujours désactivé.

Quelque temps après je veux vendre mon vieux iMac natif SL qui a tourné brièvement sous EC (banc d'essai).
DD vide, impossible de re-installer le système d'origine au moyen du DVD fourni avec l'iMac.
Après avoir tourné en rond un bon moment, l'histoire du SIP avec le Mini me revient en mémoire.
-> reinstallation de EC pour pouvoir désactiver le SIP puis démarrage sur le DVD d'installation, repartitionnement / formatage et installation de SL sans problème.

Actuellement, chez moi, le SIP n'est que partiellement activé. Les utilitaires et le ROOT fonctionnent. Et dans les infos système, le SIP apparaît comme activé -> tout va bien.


--------------------
Mes OS: Ventura, - Catalina - Win10 - Android 14
Matos: Mac mini14,3 - Mac mini7,1 - Ultrabook - Galaxy S23 - SmartTV - Nvidia Shield
Récup pr lecture journaux au pt.déj: MBA 3,2 / 2010/ 2+128Go / 10.13.6
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 6 Mesh Orbi - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
baron
posté 17 Jan 2020, 20:58
Message #8


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 19 356
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Citation (Ulf64 @ 17 Jan 2020, 10:57) *
@Baron
Suite au message #3 de jeanjd63, je pense que tu devras remanier ton remaniement wink.gif

Oui oui, j'avais bien saisi… biggrin.gif
Je laissais un peu décanter, histoire que vous tiriez bien la chose au clair — voire si vous aviez une proposition de formulation simple ? (Là, je suis vidé après une journée bien trop longue à mon goût !)

[Edit] Est-ce que ceci ferait l'affaire ?
Citation
Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10 si depuis on n'a jamais installé Sierra ou une version ultérieure de macOS.

Comme indiqué, j'ai vraiment le cerveau à off ce soir. Pas envie de relire le sujet maintenant… confused5.gif


--------------------
MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS  12.6 “Monterey”  MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
baron
posté 27 Jun 2020, 02:39
Message #9


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 19 356
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Citation (baron @ 17 Jan 2020, 21:58) *
[Edit] Est-ce que ceci ferait l'affaire ?
Citation
Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10 si depuis on n'a jamais installé Sierra ou une version ultérieure de macOS.

Comme indiqué, j'ai vraiment le cerveau à off ce soir. Pas envie de relire le sujet maintenant… confused5.gif



--------------------
MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS  12.6 “Monterey”  MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
jeanjd63
posté 27 Jun 2020, 05:31
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Salut.

Tiens c'est le retour des marronniers du SIP du capitaine.
Il y avait longtemps. laugh.gif
Go to the top of the page
 
+Quote Post
Ulf64
posté 28 Jun 2020, 15:43
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 942
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (baron @ 27 Jun 2020, 02:39) *
Citation (baron @ 17 Jan 2020, 21:58) *
[Edit] Est-ce que ceci ferait l'affaire ?
Citation
Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10 si depuis on n'a jamais installé Sierra ou une version ultérieure de macOS.

Comme indiqué, j'ai vraiment le cerveau à off ce soir. Pas envie de relire le sujet maintenant… confused5.gif



Oui, je pense que c'est bon comme ça smile.gif


--------------------
Mes OS: Ventura, - Catalina - Win10 - Android 14
Matos: Mac mini14,3 - Mac mini7,1 - Ultrabook - Galaxy S23 - SmartTV - Nvidia Shield
Récup pr lecture journaux au pt.déj: MBA 3,2 / 2010/ 2+128Go / 10.13.6
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 6 Mesh Orbi - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
baron
posté 28 Jun 2020, 21:29
Message #12


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 19 356
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Merci ! smile.gif

Je change ça prochainement. wink.gif


--------------------
MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS  12.6 “Monterey”  MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 28 Jun 2020, 23:18
Message #13


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 562
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Mon cher baron smile.gif
j'ai une petite interrogation à propos justement de la FAQ que tu as rédigée. J'ai lu ceci :
"Dans le menu  > Informations système (= Alt "A propos de ce Mac") > rubrique Logiciel, ligne en bas : « Protection de l'intégrité du système : activée (ou désactivée)"
Je n'ai pas ça sur mon iMac et pourtant il tourne avec El Capitan, est-ce normal ? Ça voudrait dire que je n'ai pas de SIP ?
Merci


--------------------
Arrêtez le monde je veux descendre (Woody Allen)
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
baron
posté 29 Jun 2020, 00:07
Message #14


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 19 356
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291





A moins que quelqu'un ne t'ait répondu d'ici là, je jetterai un œil la prochaine fois que je démarre un des Mac plus récents de la maison.
Là, avec SnowLeopard, je ne puis te répondre…

++++++++++

Normalement, ça devrait se présenter ainsi :


Tu peux aussi avoir l'information en tapant dans le Terminal :
Code
csrutil status
(suivi de la touche Enter pour valider la commande).


--------------------
MacBook Pro 14’’ 2021, M1 Pro, 16 Go/1 To – macOS  12.6 “Monterey”  MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 8 Go/SSD Samsung 860EVO 1 To – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 30 Jun 2020, 17:28
Message #15


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 562
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Merci baron elsa.gif
En passant par le Terminal, j'ai effectivement le SIP activé mais c'est bizarre que ça n'apparaisse pas dans les Préférences Système, mais bon c'est pas bien grave. smile.gif


--------------------
Arrêtez le monde je veux descendre (Woody Allen)
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
jeanjd63
posté 30 Jun 2020, 19:43
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (mazelle jeanne @ 30 Jun 2020, 18:28) *
Merci baron elsa.gif
En passant par le Terminal, j'ai effectivement le SIP activé mais c'est bizarre que ça n'apparaisse pas dans les Préférences Système, mais bon c'est pas bien grave. smile.gif

Tiens toi aussi tu tombes dans les filets du terminaliste. laugh.gif
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 30 Jun 2020, 20:20
Message #17


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 562
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Citation (jeanjd63 @ 30 Jun 2020, 20:43) *
Citation (mazelle jeanne @ 30 Jun 2020, 18:28) *
Merci baron elsa.gif
En passant par le Terminal, j'ai effectivement le SIP activé mais c'est bizarre que ça n'apparaisse pas dans les Préférences Système, mais bon c'est pas bien grave. smile.gif

Tiens toi aussi tu tombes dans les filets du terminaliste. laugh.gif

Bah, aux grands maux les grands remèdes biggrin.gif Et puis comme ça, je rends hommage à un grand homme du Terminal, un certain jeanjd63 smile.gif


--------------------
Arrêtez le monde je veux descendre (Woody Allen)
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
jeanjd63
posté 30 Jun 2020, 20:30
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (mazelle jeanne @ 30 Jun 2020, 21:20) *
Bah, aux grands maux les grands remèdes biggrin.gif Et puis comme ça, je rends hommage à un grand homme du Terminal, un certain jeanjd63 smile.gif


Es-tu sûre que je suis un homme?
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 30 Jun 2020, 20:56
Message #19


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 562
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Sûre non, mais tu es marqué MacBidouilleur et dans tes messages tes adjectifs sont au masculin, mais si tu préfère que je t'appelle madame, ça ne me pose aucun problème. biggrin.gif


--------------------
Arrêtez le monde je veux descendre (Woody Allen)
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
jeanjd63
posté 30 Jun 2020, 21:07
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (mazelle jeanne @ 30 Jun 2020, 21:56) *
Sûre non, mais tu es marqué MacBidouilleur et dans tes messages tes adjectifs sont au masculin, mais si tu préfère que je t'appelle madame, ça ne me pose aucun problème. biggrin.gif

Appelle moi terminaliste si un doute t'habite. biggrin.gif
Go to the top of the page
 
+Quote Post
Ulf64
posté 11 Oct 2020, 16:41
Message #21


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 942
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (Ulf64 @ 16 Jan 2020, 18:21) *
Apple communique très peu et très vague quant aux éléments du système et l'impact d'un SIP activé sur ces derniers.

Notre cher modo Baron a rédigé une FAQ quant à l'activation / désactivation du SIP. Très bonne initiative au vu de ce qui précède.
https://forum.macbidouille.com/index.php?showtopic=414742

Toutefois, je suggère de compléter cette FAQ des éléments du système impactés par le SIP
Code
System Integrity Protection

Items:

Apple Internal
Kext Signing
Filesystem Protections
Debugging Restrictions
DTrace Restrictions
NVRAM Protections
BaseSystem Verification


Et par les options de la commande csrutil connus à ce jour (pas tous documentés par Apple):
Code
usage: csrutil <command>
Modify the System Integrity Protection configuration. All configuration changes apply to the entire machine.
Available commands:

    clear
        Clear the existing configuration. Only available in Recovery OS.
    disable
        Disable the protection on the machine. Only available in Recovery OS.
    enable
        Enable the protection on the machine. Only available in Recovery OS.
    --without debug
        Not enable Apple internal and Debugging Restrictions.
    --without fs
        Not enable Filesystem Protections.
    status
        Display the current configuration.

    netboot
        add <address>
        Insert a new IPv4 address in the list of allowed NetBoot sources.
        list
        Print the list of allowed NetBoot sources.
        remove <address>
        Remove an IPv4 address from the list of allowed NetBoot sources.


La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Suite à mon passage à Catalina quelques remarques:
Alors que ma configuration personnalisée (custom) des paramètres SIP a été jugée comme SIP activé par Mojave, Catalina ne reconnait pas la configuration (unknow) et juge le SIP comme désactivé.
Fichier joint  SIP_Custom_Mojave_Terminal.jpg ( 41.61 Ko ) Nombre de téléchargements : 10
Fichier joint  SIP_Custom_Mojave_infoSys.jpg ( 38.85 Ko ) Nombre de téléchargements : 8


Fichier joint  SIP_Custum_Catalina_Terminal.jpg ( 24.97 Ko ) Nombre de téléchargements : 8
Fichier joint  SIP_Custum_Catalina_infoSys.jpg ( 24.21 Ko ) Nombre de téléchargements : 11


La question est:
Est-ce que les paramètres "enable" sont actifs sous Catalina ou pas.
Dans le infos système, peut-être que Catalina juge le SIP activé seulement si tous les paramètres sont "enable"
Il faudrait tester avec une extension système (KEXT) non-signée. Il faut alors s'assurer que cette KEXT est bien chargée au boot une fois que le SIP est totalement désactivé et ne l'est pas avec la config custom.
Je n'ai pas ça sous la main. Si un Macbidouiileur peut prendre la relève . . .


--------------------
Mes OS: Ventura, - Catalina - Win10 - Android 14
Matos: Mac mini14,3 - Mac mini7,1 - Ultrabook - Galaxy S23 - SmartTV - Nvidia Shield
Récup pr lecture journaux au pt.déj: MBA 3,2 / 2010/ 2+128Go / 10.13.6
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 6 Mesh Orbi - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
maclinuxG4
posté 11 Oct 2020, 17:35
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 459
Inscrit : 28 Dec 2001
Lieu : ile de france
Membre no 1 715



les valeurs changent entre mac os mojave et catalina.

recherche SIP catalina pour voir les valeurs


--------------------
hack Z170-UD5 TH + i7 6700k + 16 Go dimm + radeon 580 pulse 8192 mo + SSD 1 T / 2 T + acer XF240H+ macOS Mac OS + Mac OS 10.12.6 /10.14.6 + imprimante HP5520 + (port DP / carte HDMI ) + H75 v2 +r5138
 macpro1,1 Dual core 2,66 GHz, 4 Go FB-dimm+ radeon HD 5770 + ST 500 Go + LCD Samsung 710T + Mac OS 10.6.8 + plantronics DSP 500 + Canon S50 + imprimante HP5520 +  ipad mini
► NO WINDOWS BOOT... Only  linux manjaro
hack AMD 5950 B550-vision D + 32 Go dimm + radeon VII 16 Go+ 2 M2 x 1 xT + SSD 1 T / 2 T + sonnet ether 10G+ acer XF240H+ 10.14.6 + H150 pro + O C 07.1+ boitier 900 v2 Be quiet

--------------------
Go to the top of the page
 
+Quote Post
canaan
posté 10 Nov 2020, 03:36
Message #23


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 492
Inscrit : 3 Apr 2005
Lieu : paris 11
Membre no 36 455



Re-Salut
Je m'incruste sur le sujet
Après mon Mac Pro 5.1, je m'attaque à mon vénérable MacBook Pro 15" (late 2011).
Il tourne encore (bien) sous Mac OS 10.7 (Lion). Je viens de changer le DD d'origine pour un SSD.
Je voudrais donc activer le TRIM et en profiter pour installer XtraFinder qui nécessite aussi de désactiver SIP
Problème après redémarrage en Mode Recovery pour l'accès au Terminal,
lorsque je tape csrutil disable (en tapant "q" pour avoir le "a", cela dit),
j'ai comme message : "csrutil" : command not found"...
As usual, suggestions bienvenues; merci d'avance.


--------------------
MacPro 5.1 2x 2.93 GHz 6 core (2010-2012) - Ram 52 Go - OS 10.13.6 - DD 2x 4To + DD 2To + SSD 1To + SSD 500Go - ATI Radeon HD 5870
Macbook Pro M1 Pro 14" (2021) / CPU 8 cœurs / GPU 14 cœurs / 16Go mémoire unifiée / 512 go ssd
Macbook Pro Retina 13" (early 2015) / 2.7 Ghz core i5 / Ram 8 Go / SSD 256Go / OS 10.15.7
MacPro 3.1 2x 2.8 GHz (2008) - Ram 14 Go - OS 10.8.5 - DD 4x 2 To - Pioneer 117F un vieux graveur ide Samsung (pas glop) - ATI Radeon HD 5770 [en sommeil...]
Macbook Pro 15" (late 2011) / 2.2 Ghz core i7 / Ram 8 Go / OS 10.08 / SSD 1To / écran mat [HS > trackpad + traits verticaux sur écran]
Mac Mini (late 2014) / 1.4 GHz Intel Core i5 double coeur / Ram 4 Go / DD 500 Go [/s][HS > changement SSD + système en cours]
Go to the top of the page
 
+Quote Post
jeanjd63
posté 10 Nov 2020, 06:52
Message #24


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Salut.

Si tu es sous Lion (10.7), c'est normal que tu aies cette réponse car la notion de SIP est apparu avec le Capitan. Les versions antérieures se promenaient sans SIP laugh.gif

Ensuite il faut être très pragmatique et tester avant de désactiver cette bestiole. Ce n'est pas systématiquement nécessaire.
Quand à l'activation de TRIM, par la commande trimforce (à partit de 10.10.4), nul besoin de désactiver le SIP (si on est sous El Capitan ou supérieur).
Go to the top of the page
 
+Quote Post
canaan
posté 10 Nov 2020, 14:44
Message #25


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 492
Inscrit : 3 Apr 2005
Lieu : paris 11
Membre no 36 455



ah ok, toutes mes confuses
merci (et on ne se moque pas wink.gif)))


--------------------
MacPro 5.1 2x 2.93 GHz 6 core (2010-2012) - Ram 52 Go - OS 10.13.6 - DD 2x 4To + DD 2To + SSD 1To + SSD 500Go - ATI Radeon HD 5870
Macbook Pro M1 Pro 14" (2021) / CPU 8 cœurs / GPU 14 cœurs / 16Go mémoire unifiée / 512 go ssd
Macbook Pro Retina 13" (early 2015) / 2.7 Ghz core i5 / Ram 8 Go / SSD 256Go / OS 10.15.7
MacPro 3.1 2x 2.8 GHz (2008) - Ram 14 Go - OS 10.8.5 - DD 4x 2 To - Pioneer 117F un vieux graveur ide Samsung (pas glop) - ATI Radeon HD 5770 [en sommeil...]
Macbook Pro 15" (late 2011) / 2.2 Ghz core i7 / Ram 8 Go / OS 10.08 / SSD 1To / écran mat [HS > trackpad + traits verticaux sur écran]
Mac Mini (late 2014) / 1.4 GHz Intel Core i5 double coeur / Ram 4 Go / DD 500 Go [/s][HS > changement SSD + système en cours]
Go to the top of the page
 
+Quote Post
macmacmac
posté 19 Jan 2023, 15:37
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 708
Inscrit : 18 Nov 2004
Lieu : Suisse
Membre no 27 214



Hello,

Comme quoi, il vaut mieux toujours chercher avant de faire des sujets et ne pas se faire taper sur les doigts… 😃

Avec l'installation de Ventura, le SIP qui est désactivé.
Si je le réactive, ça va foutre la merde?

Dans le terminal, csrutil status donne:
System Integrity Protection status: unknown (Custom Configuration).

Merci.

Ce message a été modifié par macmacmac - 19 Jan 2023, 16:12.


--------------------
Mac mini M2 8C CPU/10C GPU/8Go RAM - OS Sonoma(last)
Macbook Pro (mi-2012) 2.9GHz Intel Core i7 - 16Go RAM - OS Sonoma(last)
Mac mini (Late 2012) 2.5 GHz Intel Core i5 - 4Go RAM - OS Sonoma(last)

J'ai été hospitalisé, je ne suis pas con, encore lucide, mais l'info n'est pas facile à assimiler. Alors merci de votre clarté et surtout patience avec moi.
Go to the top of the page
 
+Quote Post
jeanjd63
posté 19 Jan 2023, 17:49
Message #27


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



@macmacmac

Comme tu as installé Ventura via OCLP (si je me souviens bien), je de déconseille de réactiver le SIP (du Capitaine à l'aventura).
En effet pour pouvoir fonctionner correctement OCLP nécessite la désactivation du SIP. Plusieurs options sont disponibles dans les menus OCLP (si tu veux tester).
Go to the top of the page
 
+Quote Post
ades
posté 19 Jan 2023, 18:40
Message #28


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 845
Inscrit : 23 Nov 2002
Membre no 4 808



juste pour info, et la désactivation due à OCLP m'arrange bien, j'avais désactivé SIP, depuis de très anciens OS, et par principe ph34r.gif .

Mais je ne sais pas ce que veulent dire les réponses "enabled", ni la dernière phrase, pas grave je pense… sauf si ça veut dire qu'une partie du SIP reste activée.

Code
</div><div>Last login: Thu Jan 19 17:55:13 on console
#@mac-mini-de-##~ % csrutil status
System Integrity Protection status: unknown (Custom Configuration).

Configuration:
     Apple Internal: disabled
     Kext Signing: disabled
     Filesystem Protections: disabled
     Debugging Restrictions: enabled
     DTrace Restrictions: enabled
     NVRAM Protections: enabled
     BaseSystem Verification: enabled

This is an unsupported configuration, likely to break in the future and leave your machine in an unknown state.
#@# ~ %



--------------------
MBP 15 unibody 2,4 Ghz , 4Go ssd 256 Go, dual boot OSX10.9.5-Linux mint
MacMini late 2012, i7 2,3Ghz, 16Go, 2 ssd 1to, OSX Sonoma 14.4 (OpencoreLegacy Patcher 1,4.3)
Go to the top of the page
 
+Quote Post
macmacmac
posté 19 Jan 2023, 22:46
Message #29


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 708
Inscrit : 18 Nov 2004
Lieu : Suisse
Membre no 27 214



Hello,

Citation (jeanjd63 @ 19 Jan 2023, 17:49) *
Comme tu as installé Ventura via OCLP (si je me souviens bien), je de déconseille de réactiver le SIP (du Capitaine à l'aventura).
En effet pour pouvoir fonctionner correctement OCLP nécessite la désactivation du SIP. Plusieurs options sont disponibles dans les menus OCLP (si tu veux tester).

Je souhaite le réactiver car un logiciel de banque (Suisse) ne fonctionne plus si le SIP est désactivé.


Citation (jeanjd63 @ 19 Jan 2023, 17:49) *
Plusieurs options sont disponibles dans les menus OCLP (si tu veux tester).

Non non, je n'y connais rien et l'anglais n'est pas une langue que je maitrise bien, je ne vais pas m'aventurer là-dedans.


Ne puis-je pas réactiver le SIP et le désactiver seulement si je dois faire qqchose avec OCLP?
Car entre nous, une fois l'OS installé, je n'ai plus de raison d'aller l'ouvrir il me semble.

Ai-je faux?


Merci.


--------------------
Mac mini M2 8C CPU/10C GPU/8Go RAM - OS Sonoma(last)
Macbook Pro (mi-2012) 2.9GHz Intel Core i7 - 16Go RAM - OS Sonoma(last)
Mac mini (Late 2012) 2.5 GHz Intel Core i5 - 4Go RAM - OS Sonoma(last)

J'ai été hospitalisé, je ne suis pas con, encore lucide, mais l'info n'est pas facile à assimiler. Alors merci de votre clarté et surtout patience avec moi.
Go to the top of the page
 
+Quote Post
jeanjd63
posté 20 Jan 2023, 07:37
Message #30


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 698
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Un logiciel qui impose l'activation du SIP ????
Ils sont très forts ces Suisses. laugh.gif

Pour moi, la seule solution est de garder un Catalina sur tes Mac, de faire sous OCLP un Reset SMC (touche ALT au démarrage puis barre espace et là tout à droite sélectionner l'icône "Reset SMC") puis redémarrer en mode Recovery Catalina, activer le SIP, puis toujours via la touche ALT sélectionner l'icône Catalina.
Un peu compliqué, mais ça fonctionne.

Sinon je n'ai pas testé les différentes options OCLP.
Raison de l'édition : La touche ALT, pas ALP
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 26th April 2024 - 08:14