Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

El Capitan : retrouver un vrai "root" et désactiver le "System Integrity Protection"

Par Didier Pulicani - Publié le

Jusqu'à présent, dans la droite lignée de tous les Unix POSIX, Apple utilisait un système de permissions assez standard : un utilisateur root possède tous les droits sur le système de fichiers et l'exécution des processus, suivi d'une hiérarchie d'administrateurs, d'utilisateurs et d'invités, tous bénéficiant de privilèges en cascade.

Si vous avez installé El Capitan cette semaine et que vous aimez bidouiller un peu votre Mac, c'est la douche froide. Pour le première fois depuis Mac OS X 10.0, le système pourra afficher un permission denied ou un Operation not permitted alors que votre compte possède théoriquement les droits d'administrateur sur la machine. Pire, même le tout puissant root affichera des erreurs de privilege, même s'il s'agit de copier un simple fichier système.

Essayez de taper un simple sudo touch /System/toto.txt sur votre Mac, comme je viens de le faire sur celui de Laura, avec un compte administrateur :

El Capitan : retrouver un vrai "root" et désactiver le "System Integrity Protection"


La réponse tient en trois mots : le System Integrity Protection ou SIP pour les intimes. Il s'agit en fait d'un moyen pour Apple de repousser une nouvelle fois les limites de la sécurité de votre machine, en interdisant à tous les utilisateurs (y.c. Dieu le Root) de toucher certains fichiers jugés critiques.

Ainsi, même le root n'aura pas le droit d'aller copier le moindre document dans les dossiers suivants :

/System
/bin
/usr
/sbin


L'idée derrière tout cela, c'est évidemment de protéger l'utilisateur contre toute menace éventuelle, un risque qui pèse de plus en plus lourd avec la popularité croissante d'OS X. Après le très décrié Gatekeeper (qui obligeait les développeurs à signer leurs applications), Apple a exigé que les extensions systèmes soient à leur tour signées (et donc validées). Désormais, c'est l'entièreté du système qui a été cadenassé. En agissant ainsi, la Pomme se protège notamment contre les failles déjà présentes dans OS X, et qui permettent parfois de faire monter les privilèges d'un utilisateur lambda, jusqu'à devenir administrateur de la machine.

Heureusement pour les développeurs et les bidouilleurs, il existe (encore) un moyen de désactiver SIP. Pour cela, redémarrez en mode Recovery (Pomme-R au démarrage) et lancez un Terminal.

Tapez ensuite la ligne suivante :

csrutil disable


Redémarrez et tout redeviendra comme avant : le root et l'administrateur pourront de nouveau jouer avec les fichiers système.

Précisons qu'SIP présente un intérêt substantiel pour Madame Michu, pour qui la sécurité prime sur l'accès aux fichiers système. En revanche, depuis Gatekeeper, les éditeurs se retrouvent de plus en plus contraints par des mesures de sécurité bridant parfois leurs activités. Ainsi, les TPE et les PME de l'édition logicielle pourraient (on l'a vu cette semaine dans le domaine audio) décider de jeter l'éponge devant la complexité imposée par Apple, surtout lorsqu'il s'agit d'interagir de près avec les composants du système. Beaucoup craignent désormais cette infantilisation du consommateur, à qui l'on restreint désormais l'usage à lancer des programmes validés en amont par Apple. Heureusement que le Mac App Store ne décolle pas pour l'instant, sans quoi Apple aurait sans doute déjà verrouillé l'ensemble de son écosystème à sa propre boutique...
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Qu'il est mignon ce support MagSafe au design de Game Boy Advance SP !

Qu'il est mignon ce support MagSafe au design de Game Boy Advance SP !

Après le succès de l'Elago W3, qui transformait votre Apple Watch en Macintosh, et le W6 en forme d'iPod, voici venir le chargeur MagSafe pour...

Avez-vous été déconnecté de votre compte Apple sans raison ?

Avez-vous été déconnecté de votre compte Apple sans raison ?

Il semblerait que de nombreux utilisateurs aient été déconnectés sans explication de leur compte Apple ID récemment et sur...

J'adore ma coque iPhone en tissu FineWoven d'Apple, qui a bien vieilli (Photos)

J'adore ma coque iPhone en tissu FineWoven d'Apple, qui a bien vieilli (Photos)

Très décriées ces dernières semaines, les coques en tissus dites FineWoven lancées avec les iPhone 15 et 15 Pro n'ont pas...

Gagne des recharges gratuites et des bons d'achat en améliorant les stations avec &Charge !

Gagne des recharges gratuites et des bons d'achat en améliorant les stations avec &Charge !

Et si vous deviez payer un peu moins cher les recharges de votre voiture électrique tout en améliorant le réseau de charge ? Et que...

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Cybersécurité, menace sur l’iPhone & le Mac !⎜ORLM-511

Ce qui se passe sur votre iPhone reste sur votre iPhone, clame Apple pour garantir la sécurité de vos données. Et que dire des vieilles...

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La batterie MagSafe pour iPhone la plus fine du monde chez Native Union !

La firme Native Union disposant de bureaux à Paris, Hong Kong et Los Angeles propose une nouvelle batterie magnétique de 5 000mAh annoncée...

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

Mais pourquoi les ventes d'iPhone sont catastrophiques en Chine ?

A moins d'une semaine des prochains résultats d'Apple, la tradition veut que les analyses financières se multiplient pour deviner les volumes de...

Répondez-vous aux appels inconnus sur votre iPhone ?

Répondez-vous aux appels inconnus sur votre iPhone ?

Il y a quelques jours, l’Arcep a dévoilé son édition 2024 de l’observatoire de la satisfaction client et son bilan annuel de...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

32 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.