【弊家伙】新MacBookPro开漏保安设定(附补救措施)
报价宝综合消息【弊家伙】新MacBookPro开漏保安设定(附补救措施)
似乎 Apple 又踩到蕉皮了。外媒报道,有部分新 MacBook Pro 原来忘了开启一项保安设定,这可能导致恶意程式以 root 权限在未经授权下存取档案和资料夹! PCM 立即为你送上检查和补救方法!
据外媒报道,一个名为“System Integrity Protection ( SIP,系统完整性保护)”原本应该是预设开启的,但是在部分新推出的 MacBook Pro 中,这项设定却被错误地预设关上。这项保护原意是禁止 root 账号在未经授权下存取文件和资料夹。据报这问题最初是由开发者 Jonathan Wright 报告,并在 Twitter 上询问怎么处理。
Interested to see if it’s just the 15” MBP, or if the 13” non-Touch Bar and Touch Bar models too
— Steve T-S (@stroughtonsmith) November 17, 2016
非常不幸地, PCM 编辑部手上的两部 15″ MacBook Pro with Touch Bar 均告中招。虽然这并不算是直接开启后门让骇客攻击,但总会构成潜在风险,一旦中了恶意程式,后果会更严重,应该立即纠正。据报 Apple 经已确认问题,但就没有说明会否推出补丁或什么时候推出。
既然别人不救,唯有先自救。以下就是查看你的 MacBook Pro 有没有中招,和中招后的补救方法。即使你所订的机还未到,收到货后,也应该做一次检查啊!
检查! SIP 有冇开启?
- 开启终端机;
- 输入“csrutil status”然后按 Enter;
- 如果见到“System Integrity Protection status: enabled”,那恭喜你,你没有中招,可以安心睡觉了;
- 如果见到“System Integrity Protection status: disabled”,那很不幸,你跟我们一样要进行急救处理。
补救!重开 SIP!!
- 进入“回复模式”:开机或重新开机,开机时立即按下“ Command-R ”,直到见到苹果标志时才放手;
- 选择“主菜单/工具程式/终端机”开启终端机;
- 在终端机输入“ csrutil enable ”来开启 SIP ,一旦开启成功,会见到以下画面;
- 按“ Command-Q ”关闭结束终端机,再多按一次“ Command-Q ”来关闭“ macOS 工具程式”;
- 选择重新开机;
- 登入后再次检查 SIP 状况。

