Sicherheitsrisiko bei deaktivierten SIP

Deaktivieren von SIP erlaubt das Installieren von Kernel-Extensions, die dann mit Kernel-Rechten laufen und so jede User-installierte Software problemlos hintergehen können. Modifikationen von Systemdateien wie z.B. Libraries und Frameworks sind ein deutlich schwerer Eingriff in die Sicherheit und jede Schadsoftware freut sich darüber, wenn sie zentrale Systemlibraries modifizieren kann oder gar mit Kernel-Rechten laufen darf.

Das "Glück" auf macOS ist halt immer noch, dass es wenige Schadsoftware dieser Art gibt.

Dennoch, wer SIP permanent deaktiviert, muss sich eben darüber bewusst sein, auch wenn zur Zeit die Gefährundungslage nicht allzu ernst genommen werden muss. Dann aber gleichzeitig andere fachlich nicht so tief gewandte User in Foren davon zu überzeugen, dass SIP Blödsinn sei und das Deaktivieren Vorteile hätte, halte ich für grob fahrlässig und unverantwortlich.

Just my 2 ct.
 
  • Gefällt mir
Reaktionen: dg2rbf
Was ist mit den Audio-Interfaces bzw. deren Software?!
Für Audio-Interfaces kann man ohne weiteres Kernel-Extensions durch die moderneren Varianten aus Driver-Kit ersetzen. Man muss es halt nur machen und nicht bis auf den letzten Drücker abwarten, bis Apple das nach jahrelangen Ankündigungen dann tatsächlich nicht mehr erlaubt.
 
  • Gefällt mir
Reaktionen: dg2rbf
Zurück
Oben Unten