通過 System Integrity Protection,蘋果實現(xiàn)了對第三方軟件的限制,有一些操作永遠(yuǎn)不被允許,惡意軟件無法通過用戶授權(quán)的方式從而獲得所有系統(tǒng)權(quán)限了。但同時也影響到了一些我們平常要用到的第三方軟件。
System Integrity Protection技術(shù)主要分為文件系統(tǒng)保護,運行時保護,內(nèi)核擴展簽名,文件系統(tǒng)保護主要是通過沙盒機制限制root權(quán)限,運行時保護,主要就是保護關(guān)鍵進程無法被進程代碼注入,掛調(diào)試器以及內(nèi)核調(diào)試等,內(nèi)核擴展簽名,所有的第三方kext必須被安裝到/Library/Extensions,并強制使用簽名。