В 2015 году компания Apple внедрила в OS X 10.11 El Capitan новый механизм защиты пользовательских данных от вредоносного ПО, получивший название System Integrity Protection (SIP). В данной статье мы расскажем как отключить SIP, чтобы получить полный контроль над Mac.
System Integrity Protection, или SIP — это одна из функций Mac, направленная на обеспечение защиты целостности системы. Благодаря SIP, сторонние приложения не могут вмешиваться в работу системы, изменять защищенные файлы на диске и в памяти. Такие права есть только у приложений Apple и установщиков Sofware Update, которые имеют соответствующую подпись.
SIP можно отключить только из режима восстановления. То есть мы должны перегрузиться, получить доступ к «Терминалу» и ввести команду отключения.
И так, чтобы отключить SIP:
1. Перезагрузите компьютер с нажатой комбинацией клавиш ⌘R (Command + R). Удерживать клавиши нужно до тех пор, пока на экране не появится логотип Apple с полосой загрузки.
2. Откройте раздел «Утилиты» и запустите «Терминал».
3. Введите в «Терминал» следующую команду и нажмите на клавишу «Ввод» (Enter):
При форматировали внутреннего или внешнего устройства хранения можно включить шифрование и защитить устройство паролем. При шифровании внутреннего устройства нужно ввести пароль для доступа к устройству и хранящейся на нем информации. Если Вы шифруете внешний диск, то пароль нужно будет вводить при подключении устройства к компьютеру.
Важно! Если зашифровано внешнее устройство хранения, его нельзя подключить к базовой станции AirPort для создания резервных копий Time Machine.
Чтобы зашифровать устройство и защитить его паролем при помощи Дисковой утилиты, нужно сначала стереть все данные с устройства. Если на устройстве есть файлы, которые Вы хотите сохранить, обязательно скопируйте их на другое устройство хранения или другой том.
Открыть Дисковую утилиту
-
Если на устройстве есть файлы, которые Вы хотите сохранить, скопируйте их на другое устройство хранения или другой том.
-
В программе «Дисковая утилита» на компьютере Mac выберите пункт меню «Вид» > «Показать все устройства».
-
В боковой панели выберите устройство, которое нужно зашифровать.
-
Нажмите кнопку «Стереть» на панели инструментов.
-
Введите имя тома.
-
Нажмите всплывающее меню «Схема», затем выберите «Схема разделов GUID».
-
Нажмите всплывающее меню «Формат», а затем выберите формат файловой системы с шифрованием.
-
Введите и подтвердите пароль, затем нажмите «Выбрать».
Чтобы изменить пароль впоследствии, выберите том в боковой панели, затем выберите «Файл» > «Изменить пароль»
-
(Необязательно) Если доступно, нажмите «Параметры безопасности», затем при помощи бегунка укажите количество циклов записи поверх стертых файлов и нажмите «OK».
Параметры безопасного стирания доступны только для некоторых типов устройств хранения. Если кнопка «Параметры безопасности» недоступна, то Вы не можете выполнить безопасное стирание этого устройства с помощью Дисковой утилиты.
Выполнение трех циклов записи удовлетворяет стандарту Министерства энергетики США по безопасному стиранию данных с магнитных носителей. Выполнение семи циклов записи удовлетворяет стандарту Министерства обороны США №5220-22-M.
-
Нажмите «Стереть», затем нажмите «Готово».
Можно зашифровать данные, не стирая их. Для этого нужно включить FileVault в разделе «Защита и безопасность» Системных настроек (см. Шифрование данных на Mac при помощи FileVault).
Также можно зашифровать диск и защитить его паролем, не стирая данные. См. Шифрование дисков и карт памяти для защиты информации на Mac.
Если вы установили и забыли пароль администратора на MacBook или iMac, то его можно с легкостью сбросить. Сложнее снять блокировку если вы установили пароль на EFI (БИОС на компьютерах Mac). Данная процедура выполняется только с разбором и перепрошивкой микросхемы памяти, содержащую загрузочный код, системные настройки и многочисленные параметры.
Если вы установили пароль и его забыли, это не повлияет на загрузку системы и работу приложений. Но не зная пароль блокировки EFI вы не сможете переустановить операционную систему либо сделать сброс параметров SMC и EEPRAM.
Специалисты сервисного центра помогут с разблокировкой и восстановят полноценную работу вашего MacBook, iMac или Mac mini! В процессе ремонта ноутбук разбирается, С помощью специального оборудования, программатор считывает код микропрограммы. Далее, загруженный в компьютер код микросхемы обрабатывается и производится исправление регистров, содержащих информацию о блокировке.
После завершения всех исправлений, код загружается обратно в микросхему и устройство собирается. После проведение тестов — устройство готово к работе.
Данная процедура выполняется только с согласия заказчика на разбор устройства и пайку элементов материнской платы.
Мы так же сотрудничаем с различными сервисными центрами и помогаем исправить EFI прошивку удаленно. Для получения более подробной информации вы можете связаться с нашим специалистом через Whatsapp или Сообщения в нашей группе ВКонтакте.
Список ревизий материнских плат на которых можно снять код блокировки:
По умолчанию пароль связки ключей совпадает с паролем пользователя (паролем, который используется для входа в систему компьютера). Когда Вы меняете пароль пользователя в разделе Системных настроек «Пользователи и группы», пароль связки ключей обновляется автоматически.
Если Вы не помните предыдущий пароль пользователя, необходимо восстановить связку ключей по умолчанию. При сбросе связки ключей удаляются все сохраненные в ней пароли, но Вы можете синхронизировать пароль входа с паролем, сохраненным в связке ключей.
Открыть программу «Связка ключей»
-
В программе «Связка ключей» на Mac выберите пункт меню «Связка ключей» > «Настройки».
-
Нажмите «Восстановить связку по умолчанию».
-
В Finder на Mac выберите пункт меню «Apple» > «Завершить сеанс». После повторного входа в систему сохраните свой текущий пароль входа в связке ключей.
Если пароль пользователя сброшен, так как Вы его забыли, и Вы не можете указать старый пароль для связки ключей, доступ к информации старой связки ключей становится невозможным, и создается новая связка ключей.