IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Le système de protection de l'intégrité du système (SIP) d'Apple
Options
Ulf64
posté 16 Jan 2020, 17:21
Message #1


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 134
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Apple communique très peu et très vague quant aux éléments du système et l'impact d'un SIP activé sur ces derniers.

Notre cher modo Baron a rédigé une FAQ quant à l'activation / désactivation du SIP. Très bonne initiative au vu de ce qui précède.
https://forum.macbidouille.com/index.php?showtopic=414742

Toutefois, je suggère de compléter cette FAQ des éléments du système impactés par le SIP
Code
System Integrity Protection

Items:

Apple Internal
Kext Signing
Filesystem Protections
Debugging Restrictions
DTrace Restrictions
NVRAM Protections
BaseSystem Verification


Et par les options de la commande csrutil connus à ce jour (pas tous documentés par Apple):
Code
usage: csrutil <command>
Modify the System Integrity Protection configuration. All configuration changes apply to the entire machine.
Available commands:

    clear
        Clear the existing configuration. Only available in Recovery OS.
    disable
        Disable the protection on the machine. Only available in Recovery OS.
    enable
        Enable the protection on the machine. Only available in Recovery OS.
    --without debug
        Not enable Apple internal and Debugging Restrictions.
    --without fs
        Not enable Filesystem Protections.
    status
        Display the current configuration.

    netboot
        add <address>
        Insert a new IPv4 address in the list of allowed NetBoot sources.
        list
        Print the list of allowed NetBoot sources.
        remove <address>
        Remove an IPv4 address from the list of allowed NetBoot sources.


La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de WEB-Recovery avec la commande "csrutil" pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10

Ce message a été modifié par Ulf64 - 16 Jan 2020, 17:23.


--------------------
Mes OS: Mojave, Catalina depuis 10.2020 - W10 - Linux - Android
Matos: Mac mini7,1 - Ultrabook - Tour Dell - SmartPhone - SmartTV
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 5 & 6 - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
baron
posté 16 Jan 2020, 19:25
Message #2


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 15 060
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Merci Ulf64 pour ces compléments bien utiles.

Si ça te convient, je complèterai la FAQ avec ton post, légèrement remanié pour la circonstance :
Citation (Ulf64 @ 16 Jan 2020, 17:21) *
Apple communique très peu et très vaguement quant aux éléments du système impactés par un SIP activé.

Je suggère de compléter cette FAQ des éléments du système impactés par le SIP :
Code
System Integrity Protection

Items:

Apple Internal
Kext Signing
Filesystem Protections
Debugging Restrictions
DTrace Restrictions
NVRAM Protections
BaseSystem Verification

Et par les options de la commande csrutil connus à ce jour (pas tous documentés par Apple) :
Code
usage: csrutil <command>
Modify the System Integrity Protection configuration. All configuration changes apply to the entire machine.
Available commands:

    clear
        Clear the existing configuration. Only available in Recovery OS.
    disable
        Disable the protection on the machine. Only available in Recovery OS.
    enable
        Enable the protection on the machine. Only available in Recovery OS.
    --without debug
        Not enable Apple internal and Debugging Restrictions.
    --without fs
        Not enable Filesystem Protections.
    status
        Display the current configuration.

    netboot
        add <address>
            Insert a new IPv4 address in the list of allowed NetBoot sources.
        list
            Print the list of allowed NetBoot sources.
        remove <address>
            Remove an IPv4 address from the list of allowed NetBoot sources.
La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10


--------------------
MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 4 Go/SSD Samsung 850EVO 500 Go – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   Routeur/modem ADSL Trendnet TW100-BRM504 > B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
jeanjd63
posté 16 Jan 2020, 20:27
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 143
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (Ulf64 @ 16 Jan 2020, 17:21) *
La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de WEB-Recovery avec la commande "csrutil" pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10


Pas tout à fait exact.
Le démarrage en mode Internet Recovery a été un peu remanié : https://support.apple.com/fr-fr/HT204904

Là je viens de démarrer mon iMac fin 2013 livré avec Maverick en mode internet recovery et si je regarde la version du système téléchargé, j'obtiens ceci :

Code
-bash-3.2# sw_vers
ProductName:    Mac OS X
ProductVersion:    10.15.2
BuildVersion:    19C57
-bash-3.2#

Donc c'est la version Catalina 10.15.2 qui a été téléchargée.
Si j'avais voulu la version "originale" du Mac, il aurait fallu que je démarre en appuyant sur : cmd+alt+maj+r

Et donc sur une machine livrée avec Maverick, compatible avec Catalina c'est la dernière version compatible avec la machine qui est téléchargée, quelque soit la version installée sur le Mac.

Et voici ce que me renvoie csrutil :

Code
-bash-3.2# sw_vers
ProductName:    Mac OS X
ProductVersion:    10.15.2
BuildVersion:    19C57
-bash-3.2# csrutil status
System Integrity Protection status: enabled (Apple Internal).
-bash-3.2#


J'envoie les infos directement depuis Safari, parfaitement utilisable en mode Recovery par la commande suivante, toujours dans notre cher terminal biggrin.gif :

Code
-bash-3.2# /Applications/Safari.app/Contents/MacOS/Safari


Voilà voilà.

Go to the top of the page
 
+Quote Post
Ulf64
posté 17 Jan 2020, 02:01
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 134
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (jeanjd63 @ 16 Jan 2020, 20:27) *
Citation (Ulf64 @ 16 Jan 2020, 17:21) *
La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Donc pas de WEB-Recovery avec la commande "csrutil" pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10


Pas tout à fait exact.
Le démarrage en mode Internet Recovery a été un peu remanié : https://support.apple.com/fr-fr/HT204904

T'as raison, mais le remaniement n'est pas très vieux (moins d'un mois, d'après la page support). Alors merci de l'info.
La clé USB d'installation système devient alors complètement inutile.

Ce message a été modifié par Ulf64 - 17 Jan 2020, 02:07.


--------------------
Mes OS: Mojave, Catalina depuis 10.2020 - W10 - Linux - Android
Matos: Mac mini7,1 - Ultrabook - Tour Dell - SmartPhone - SmartTV
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 5 & 6 - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
jeanjd63
posté 17 Jan 2020, 05:24
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 143
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (Ulf64 @ 17 Jan 2020, 02:01) *
T'as raison, mais le remaniement n'est pas très vieux (moins d'un mois, d'après la page support). Alors merci de l'info.
La clé USB d'installation système devient alors complètement inutile.


Cela date de plus d'un an me semble-t-il. Ici en avril 2018 il y est fait référence https://www.macplanete.com/dossiers/29914/d...n-mode-recovery

Quand à la clé d'installation, elle reste indispensable en cas de liaison internet faiblarde. 5 à 6 Go à télécharger en cas de panne ça peut prendre du temps et devenir stressant.

Et pour en revenir au SIP perso je n'ai jamais eu de problème et je ne l'ai désactivé que très rarement. Installation de FUSE par exemple.
En mode Recovery et sans toucher au SIP, sur Catalina, il est tout à fait possible d'effectuer des modifications sur la partition système "Macintosh HD" montée en lecture seule lors du lancement du système.
Par contre, comme toujours, il faut faire attention à ce que l'on fait. smile.gif
Go to the top of the page
 
+Quote Post
Ulf64
posté 17 Jan 2020, 10:57
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 134
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



@Baron
Suite au message #3 de jeanjd63, je pense que tu devras remanier ton remaniement wink.gif


--------------------
Mes OS: Mojave, Catalina depuis 10.2020 - W10 - Linux - Android
Matos: Mac mini7,1 - Ultrabook - Tour Dell - SmartPhone - SmartTV
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 5 & 6 - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
Ulf64
posté 17 Jan 2020, 13:13
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 134
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (jeanjd63 @ 17 Jan 2020, 05:24) *
Citation (Ulf64 @ 17 Jan 2020, 02:01) *
T'as raison, mais le remaniement n'est pas très vieux (moins d'un mois, d'après la page support). Alors merci de l'info.
La clé USB d'installation système devient alors complètement inutile.


Cela date de plus d'un an me semble-t-il. Ici en avril 2018 il y est fait référence https://www.macplanete.com/dossiers/29914/d...n-mode-recovery

Quand à la clé d'installation, elle reste indispensable en cas de liaison internet faiblarde. 5 à 6 Go à télécharger en cas de panne ça peut prendre du temps et devenir stressant.

Et pour en revenir au SIP perso je n'ai jamais eu de problème et je ne l'ai désactivé que très rarement. Installation de FUSE par exemple.
En mode Recovery et sans toucher au SIP, sur Catalina, il est tout à fait possible d'effectuer des modifications sur la partition système "Macintosh HD" montée en lecture seule lors du lancement du système.
Par contre, comme toujours, il faut faire attention à ce que l'on fait. smile.gif

J'ai retrouvé une ancienne version de la page support datée du 9.5.2018 dans mes archives. Il y avait déjà les 3 options de touches mais il faillait au moins avoir tourné sous 10.12.4.

Quant au SIP, ma première confrontation était lors de la migration (en clean) de mon Mini 2014 sur EC.
En train de re-installer applications, utilitaires et pilotes je suis confronté à des blocages.
Comme j'active toujours le ROOT sur mes Mac, je lance une session ROOT. Et là, écran noir, plus que la souris qui bouge à l'écran.
Extinction forcée et et redémarage. Ouverture d'une session normale RAS.
En recherche d'explication, je tombe sur le SIP. -> Désactivation du SIP et ouverture d'une session ROOT -> RAS tout marche. -> Concéquence: SIP toujours désactivé.

Quelque temps après je veux vendre mon vieux iMac natif SL qui a tourné brièvement sous EC (banc d'essai).
DD vide, impossible de re-installer le système d'origine au moyen du DVD fourni avec l'iMac.
Après avoir tourné en rond un bon moment, l'histoire du SIP avec le Mini me revient en mémoire.
-> reinstallation de EC pour pouvoir désactiver le SIP puis démarrage sur le DVD d'installation, repartitionnement / formatage et installation de SL sans problème.

Actuellement, chez moi, le SIP n'est que partiellement activé. Les utilitaires et le ROOT fonctionnent. Et dans les infos système, le SIP apparaît comme activé -> tout va bien.


--------------------
Mes OS: Mojave, Catalina depuis 10.2020 - W10 - Linux - Android
Matos: Mac mini7,1 - Ultrabook - Tour Dell - SmartPhone - SmartTV
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 5 & 6 - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
baron
posté 17 Jan 2020, 20:58
Message #8


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 15 060
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Citation (Ulf64 @ 17 Jan 2020, 10:57) *
@Baron
Suite au message #3 de jeanjd63, je pense que tu devras remanier ton remaniement wink.gif

Oui oui, j'avais bien saisi… biggrin.gif
Je laissais un peu décanter, histoire que vous tiriez bien la chose au clair — voire si vous aviez une proposition de formulation simple ? (Là, je suis vidé après une journée bien trop longue à mon goût !)

[Edit] Est-ce que ceci ferait l'affaire ?
Citation
Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10 si depuis on n'a jamais installé Sierra ou une version ultérieure de macOS.

Comme indiqué, j'ai vraiment le cerveau à off ce soir. Pas envie de relire le sujet maintenant… confused5.gif


--------------------
MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 4 Go/SSD Samsung 850EVO 500 Go – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   Routeur/modem ADSL Trendnet TW100-BRM504 > B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
baron
posté 27 Jun 2020, 02:39
Message #9


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 15 060
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Citation (baron @ 17 Jan 2020, 21:58) *
[Edit] Est-ce que ceci ferait l'affaire ?
Citation
Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10 si depuis on n'a jamais installé Sierra ou une version ultérieure de macOS.

Comme indiqué, j'ai vraiment le cerveau à off ce soir. Pas envie de relire le sujet maintenant… confused5.gif



--------------------
MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 4 Go/SSD Samsung 850EVO 500 Go – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   Routeur/modem ADSL Trendnet TW100-BRM504 > B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
jeanjd63
posté 27 Jun 2020, 05:31
Message #10


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 143
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Salut.

Tiens c'est le retour des marronniers du SIP du capitaine.
Il y avait longtemps. laugh.gif
Go to the top of the page
 
+Quote Post
Ulf64
posté 28 Jun 2020, 15:43
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 134
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (baron @ 27 Jun 2020, 02:39) *
Citation (baron @ 17 Jan 2020, 21:58) *
[Edit] Est-ce que ceci ferait l'affaire ?
Citation
Donc pas de commande "csrutil" avec WEB-Recovery (Commande-(Maj.)-Option-R au démarrage) pour les Mac livrés avec 10.7, 10.8, 10.9 et 10.10 si depuis on n'a jamais installé Sierra ou une version ultérieure de macOS.

Comme indiqué, j'ai vraiment le cerveau à off ce soir. Pas envie de relire le sujet maintenant… confused5.gif



Oui, je pense que c'est bon comme ça smile.gif


--------------------
Mes OS: Mojave, Catalina depuis 10.2020 - W10 - Linux - Android
Matos: Mac mini7,1 - Ultrabook - Tour Dell - SmartPhone - SmartTV
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 5 & 6 - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
baron
posté 28 Jun 2020, 21:29
Message #12


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 15 060
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291



Merci ! smile.gif

Je change ça prochainement. wink.gif


--------------------
MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 4 Go/SSD Samsung 850EVO 500 Go – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   Routeur/modem ADSL Trendnet TW100-BRM504 > B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 28 Jun 2020, 23:18
Message #13


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 453
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Mon cher baron smile.gif
j'ai une petite interrogation à propos justement de la FAQ que tu as rédigée. J'ai lu ceci :
"Dans le menu  > Informations système (= Alt "A propos de ce Mac") > rubrique Logiciel, ligne en bas : « Protection de l'intégrité du système : activée (ou désactivée)"
Je n'ai pas ça sur mon iMac et pourtant il tourne avec El Capitan, est-ce normal ? Ça voudrait dire que je n'ai pas de SIP ?
Merci


--------------------
Carpe diem
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
baron
posté 29 Jun 2020, 00:07
Message #14


Macbidouilleur d'Or !
*****

Groupe : Modérateurs
Messages : 15 060
Inscrit : 22 Jul 2004
Lieu : Louvain-la-Neuve (Gaule Gelbique)
Membre no 21 291





A moins que quelqu'un ne t'ait répondu d'ici là, je jetterai un œil la prochaine fois que je démarre un des Mac plus récents de la maison.
Là, avec SnowLeopard, je ne puis te répondre…

++++++++++

Normalement, ça devrait se présenter ainsi :


Tu peux aussi avoir l'information en tapant dans le Terminal :
Code
csrutil status
(suivi de la touche Enter pour valider la commande).


--------------------
MacBook Pro 15’’ mi-2010 Core i5 2,53 GHz, 4 Go/SSD Samsung 850EVO 500 Go – Mac OSX 10.6.8  Power Macintosh G3 beige de bureau, rev.1 @ 233MHz, 288 Mo/4Go – MacOS 9.1 — + carte PCI IDE/ATA Tempo 66 Acard 6260 avec HD interne Maxtor 80 Go + graveur interne CDRW/DVD LG GCC-4520B + tablette A4 Wacom UD-0608-A + LaCie ElectronBlueIV 19" + HP ScanJet 6100C   Routeur/modem ADSL Trendnet TW100-BRM504 > B-Box 3 + HP LaserJet 4000 N  
La recherche dans MacBidouille vous paraît obscure ? J'ai rédigé une proposition de FAQ. Le moteur logiciel a un peu changé depuis mais ça peut aider quand même.
Les corsaires mettent en berne…
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 30 Jun 2020, 17:28
Message #15


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 453
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Merci baron elsa.gif
En passant par le Terminal, j'ai effectivement le SIP activé mais c'est bizarre que ça n'apparaisse pas dans les Préférences Système, mais bon c'est pas bien grave. smile.gif


--------------------
Carpe diem
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
jeanjd63
posté 30 Jun 2020, 19:43
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 143
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (mazelle jeanne @ 30 Jun 2020, 18:28) *
Merci baron elsa.gif
En passant par le Terminal, j'ai effectivement le SIP activé mais c'est bizarre que ça n'apparaisse pas dans les Préférences Système, mais bon c'est pas bien grave. smile.gif

Tiens toi aussi tu tombes dans les filets du terminaliste. laugh.gif
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 30 Jun 2020, 20:20
Message #17


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 453
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Citation (jeanjd63 @ 30 Jun 2020, 20:43) *
Citation (mazelle jeanne @ 30 Jun 2020, 18:28) *
Merci baron elsa.gif
En passant par le Terminal, j'ai effectivement le SIP activé mais c'est bizarre que ça n'apparaisse pas dans les Préférences Système, mais bon c'est pas bien grave. smile.gif

Tiens toi aussi tu tombes dans les filets du terminaliste. laugh.gif

Bah, aux grands maux les grands remèdes biggrin.gif Et puis comme ça, je rends hommage à un grand homme du Terminal, un certain jeanjd63 smile.gif


--------------------
Carpe diem
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
jeanjd63
posté 30 Jun 2020, 20:30
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 143
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (mazelle jeanne @ 30 Jun 2020, 21:20) *
Bah, aux grands maux les grands remèdes biggrin.gif Et puis comme ça, je rends hommage à un grand homme du Terminal, un certain jeanjd63 smile.gif


Es-tu sûre que je suis un homme?
Go to the top of the page
 
+Quote Post
mazelle jeanne
posté 30 Jun 2020, 20:56
Message #19


Macbidouilleuse d'or !
*****

Groupe : Membres
Messages : 4 453
Inscrit : 11 Jul 2006
Lieu : paris
Membre no 64 304



Sûre non, mais tu es marqué MacBidouilleur et dans tes messages tes adjectifs sont au masculin, mais si tu préfère que je t'appelle madame, ça ne me pose aucun problème. biggrin.gif


--------------------
Carpe diem
___________________________________________
Imac G5 avec OS 10.4 Tiger
Imac intel core i5 avec Snow Leopard et El Capitan
Go to the top of the page
 
+Quote Post
jeanjd63
posté 30 Jun 2020, 21:07
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 143
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Citation (mazelle jeanne @ 30 Jun 2020, 21:56) *
Sûre non, mais tu es marqué MacBidouilleur et dans tes messages tes adjectifs sont au masculin, mais si tu préfère que je t'appelle madame, ça ne me pose aucun problème. biggrin.gif

Appelle moi terminaliste si un doute t'habite. biggrin.gif
Go to the top of the page
 
+Quote Post
Ulf64
posté 11 Oct 2020, 16:41
Message #21


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 134
Inscrit : 6 Aug 2012
Lieu : Suisse fr
Membre no 178 042



Citation (Ulf64 @ 16 Jan 2020, 18:21) *
Apple communique très peu et très vague quant aux éléments du système et l'impact d'un SIP activé sur ces derniers.

Notre cher modo Baron a rédigé une FAQ quant à l'activation / désactivation du SIP. Très bonne initiative au vu de ce qui précède.
https://forum.macbidouille.com/index.php?showtopic=414742

Toutefois, je suggère de compléter cette FAQ des éléments du système impactés par le SIP
Code
System Integrity Protection

Items:

Apple Internal
Kext Signing
Filesystem Protections
Debugging Restrictions
DTrace Restrictions
NVRAM Protections
BaseSystem Verification


Et par les options de la commande csrutil connus à ce jour (pas tous documentés par Apple):
Code
usage: csrutil <command>
Modify the System Integrity Protection configuration. All configuration changes apply to the entire machine.
Available commands:

    clear
        Clear the existing configuration. Only available in Recovery OS.
    disable
        Disable the protection on the machine. Only available in Recovery OS.
    enable
        Enable the protection on the machine. Only available in Recovery OS.
    --without debug
        Not enable Apple internal and Debugging Restrictions.
    --without fs
        Not enable Filesystem Protections.
    status
        Display the current configuration.

    netboot
        add <address>
        Insert a new IPv4 address in the list of allowed NetBoot sources.
        list
        Print the list of allowed NetBoot sources.
        remove <address>
        Remove an IPv4 address from the list of allowed NetBoot sources.


La Recovery donnant accès à la commande "csrutil" peut être locale pour une machine tournant sous MacOS 10.11 et supérieur, ou WEB si le Mac a été livré nativement avec 10.11 et supérieur.

Suite à mon passage à Catalina quelques remarques:
Alors que ma configuration personnalisée (custom) des paramètres SIP a été jugée comme SIP activé par Mojave, Catalina ne reconnait pas la configuration (unknow) et juge le SIP comme désactivé.
Fichier joint  SIP_Custom_Mojave_Terminal.jpg ( 41.61 Ko ) Nombre de téléchargements : 8
Fichier joint  SIP_Custom_Mojave_infoSys.jpg ( 38.85 Ko ) Nombre de téléchargements : 6


Fichier joint  SIP_Custum_Catalina_Terminal.jpg ( 24.97 Ko ) Nombre de téléchargements : 5
Fichier joint  SIP_Custum_Catalina_infoSys.jpg ( 24.21 Ko ) Nombre de téléchargements : 9


La question est:
Est-ce que les paramètres "enable" sont actifs sous Catalina ou pas.
Dans le infos système, peut-être que Catalina juge le SIP activé seulement si tous les paramètres sont "enable"
Il faudrait tester avec une extension système (KEXT) non-signée. Il faut alors s'assurer que cette KEXT est bien chargée au boot une fois que le SIP est totalement désactivé et ne l'est pas avec la config custom.
Je n'ai pas ça sous la main. Si un Macbidouiileur peut prendre la relève . . .


--------------------
Mes OS: Mojave, Catalina depuis 10.2020 - W10 - Linux - Android
Matos: Mac mini7,1 - Ultrabook - Tour Dell - SmartPhone - SmartTV
Périfs: NAS QNAP - Imprimantes réseau: Brother MFC-9330CDW et DCP-L2550DN
LAN: Ethernet Gigabit cat 6 - WiFi 5 & 6 - Pont CPL Devolo de 50m
Go to the top of the page
 
+Quote Post
maclinuxG4
posté 11 Oct 2020, 17:35
Message #22


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 112
Inscrit : 28 Dec 2001
Lieu : ile de france
Membre no 1 715



les valeurs changent entre mac os mojave et catalina.

recherche SIP catalina pour voir les valeurs


--------------------
hack Z170-UD5 TH + i7 6700k + 16 Go dimm + radeon 580 pulse 8192 mo + SSD 1 T / 2 T + acer XF240H+ macOS Mac OS + Mac OS 10.12.6 /10.14.6 + imprimante HP5520 + (port DP / carte HDMI ) + H75 v2 +r5124
 macpro1,1 Dual core 2,66 GHz, 4 Go FB-dimm+ radeon HD 5770 + ST 500 Go + LCD Samsung 710T + Mac OS 10.6.8 + plantronics DSP 500 + Canon S50 + imprimante HP5520 +  ipad mini
► NO WINDOWS BOOT... Only  linux manjaro
futur hack AMD 5950(?) B550 (rev 2?) + 32 Go dimm + Sapphire Radeon VII Carte Graphique HBM2 HDMI/Triple DP (EUFI) 16 Go+ 2 M2 x 1 xT + SSD 1 T / 2 T + ether 10G+ acer XF240H+ 10.14.6 + H150 (?) + O C 0.6.1+ boitier 900 v2 Be quiet

--------------------
Go to the top of the page
 
+Quote Post
canaan
posté 10 Nov 2020, 03:36
Message #23


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 370
Inscrit : 3 Apr 2005
Lieu : paris 11
Membre no 36 455



Re-Salut
Je m'incruste sur le sujet
Après mon Mac Pro 5.1, je m'attaque à mon vénérable MacBook Pro 15" (late 2011).
Il tourne encore (bien) sous Mac OS 10.7 (Lion). Je viens de changer le DD d'origine pour un SSD.
Je voudrais donc activer le TRIM et en profiter pour installer XtraFinder qui nécessite aussi de désactiver SIP
Problème après redémarrage en Mode Recovery pour l'accès au Terminal,
lorsque je tape csrutil disable (en tapant "q" pour avoir le "a", cela dit),
j'ai comme message : "csrutil" : command not found"...
As usual, suggestions bienvenues; merci d'avance.


--------------------
MacPro 5.1 2x 2.93 GHz 6 core (2010-2012) - Ram 52 Go - OS 10.13.6 - DD 2x 4To + DD 2To + SSD 1To + SSD 500Go- ATI Radeon HD 5870
MacPro 3.1 2x 2.8 GHz (2008) - Ram 14 Go - OS 10.8.5 - DD 4x 2 To - Pioneer 117F un vieux graveur ide Samsung (pas glop) - ATI Radeon HD 5770
Macbook Pro 15" late 2011 / 2.2 Ghz core i7 / Ram 8 Go / OS 10.07 / SSD 1To / écran mat
MacBook Pro / Alu 15" - 1,83 Ghz Intel Core Duo - ram 512 Mo + 1 Go - dd 250 go (recherche toujours dvd os.x d'origine) HS
Mac Mini (late 2014) / 1.4 GHz Intel Core i5 double coeur / Ram 4 Go / DD 500 Go [HS > changement SSD + système en cours]
Go to the top of the page
 
+Quote Post
jeanjd63
posté 10 Nov 2020, 06:52
Message #24


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 143
Inscrit : 15 Nov 2007
Lieu : Auvergne-Rhône-Alpe.
Membre no 99 922



Salut.

Si tu es sous Lion (10.7), c'est normal que tu aies cette réponse car la notion de SIP est apparu avec le Capitan. Les versions antérieures se promenaient sans SIP laugh.gif

Ensuite il faut être très pragmatique et tester avant de désactiver cette bestiole. Ce n'est pas systématiquement nécessaire.
Quand à l'activation de TRIM, par la commande trimforce (à partit de 10.10.4), nul besoin de désactiver le SIP (si on est sous El Capitan ou supérieur).
Go to the top of the page
 
+Quote Post
canaan
posté 10 Nov 2020, 14:44
Message #25


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 370
Inscrit : 3 Apr 2005
Lieu : paris 11
Membre no 36 455



ah ok, toutes mes confuses
merci (et on ne se moque pas wink.gif)))


--------------------
MacPro 5.1 2x 2.93 GHz 6 core (2010-2012) - Ram 52 Go - OS 10.13.6 - DD 2x 4To + DD 2To + SSD 1To + SSD 500Go- ATI Radeon HD 5870
MacPro 3.1 2x 2.8 GHz (2008) - Ram 14 Go - OS 10.8.5 - DD 4x 2 To - Pioneer 117F un vieux graveur ide Samsung (pas glop) - ATI Radeon HD 5770
Macbook Pro 15" late 2011 / 2.2 Ghz core i7 / Ram 8 Go / OS 10.07 / SSD 1To / écran mat
MacBook Pro / Alu 15" - 1,83 Ghz Intel Core Duo - ram 512 Mo + 1 Go - dd 250 go (recherche toujours dvd os.x d'origine) HS
Mac Mini (late 2014) / 1.4 GHz Intel Core i5 double coeur / Ram 4 Go / DD 500 Go [HS > changement SSD + système en cours]
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 28th November 2020 - 12:32