System Integrity Protection (Protección de la Integridad del Sistema), también apodado Rootless es una característica de seguridad introducida en OS X El Capitan (10.11) diseñada para proteger ciertos archivos y directorios del sistema operativo de modificaciones no autorizadas.
SIP restringe el acceso y la modificación de archivos en ubicaciones críticas del sistema, lo que ayuda a prevenir cambios no autorizados que podrían comprometer la estabilidad y la seguridad del sistema operativo. Esto significa que incluso los usuarios con privilegios de administrador no pueden modificar ciertos archivos esenciales del sistema sin deshabilitar primero SIP.
SIP no es una solución completa contra todas las formas de malware, pero es una capa adicional de seguridad que trabaja en conjunto con otras medidas de seguridad de macOS. Además, SIP ayuda a proteger contra amenazas que intentan aprovechar vulnerabilidades en el sistema operativo.
Al restringir el acceso y la modificación de ciertos archivos del sistema, SIP ayuda a prevenir que el malware realice cambios perjudiciales en áreas críticas del sistema.
Antes de la introducción de System Integrity Protection (SIP), cualquier aplicación que obtuviera permisos de administrador a través de usuario y contraseña tenía la capacidad de realizar cambios en el sistema sin restricciones significativas. Esto incluía la capacidad de modificar archivos críticos del sistema y realizar cambios en áreas sensibles.
Si, una de las restricciones impuestas por System Integrity Protection (SIP) es que limita las modificaciones en el directorio raíz del sistema, como la carpeta "Macintosh HD".
Antes de SIP, los usuarios con privilegios de administrador podían realizar cambios directamente en el directorio raíz, lo que podía tener consecuencias potencialmente peligrosas.
Ejemplos de rutas y aplicaciones protegidas por este sistema:
/System
/usr
/bin
/sbin
Aplicaciones preinstaladas con el sistema operativo macOS.
Ejemplos de rutas a las que aplicaciones de terceros pueden acceder y escribir:
/Applications
/Library
/usr/local
Si necesitas realizar cambios en áreas protegidas por SIP, debes deshabilitar temporalmente la protección, realizar las modificaciones y luego volver a habilitar SIP para mantener la integridad del sistema. Es importante tener precaución al deshabilitar SIP, ya que esto puede exponer el sistema a posibles amenazas de seguridad.
Pulsa aquí para saber como deshabilitarla y volver a habilitarla