Fenster schliessen
 | RSS | Impressum | Datenschutzerklärung | Login logo
logo
Editorial

★ SIP: Das unsichtbare Sicherheitsnetz von macOS


System Integrity Protection, kurz SIP, bewahrt wichtige Teile von macOS vor unerlaubten Änderungen. Der Schutz arbeitet unauffällig im Hintergrund und gilt selbst für Prozesse mit Administratorrechten. Dadurch kann Schadsoftware zentrale Systemdateien nicht einfach manipulieren.

Ein Passwort ist kein Freifahrtschein

Vor SIP besaß der root-Benutzer praktisch unbegrenzte Rechte auf einem Mac. Ein Installationsprogramm erhielt diese Rechte nach Eingabe eines Administratorpassworts. Anschließend konnte es Systemdateien und vorinstallierte Apps verändern oder überschreiben.

Das war bequem, schuf aber ein grundlegendes Risiko. Fehlerhafte oder schädliche Software konnte dieselben weitreichenden Rechte nutzen. Ein einziges bestätigtes Installationsfenster öffnete damit im schlimmsten Fall den gesamten Systembereich.

Apple führte SIP mit OS X El Capitan ein. Seitdem setzt der Kernel feste Sicherheitsregeln durch. Sie gelten für alle laufenden Prozesse, auch für Programme mit Administratorrechten. Das Passwort bleibt wichtig, hebt diese zusätzlichen Grenzen aber nicht auf.

Welche Bereiche SIP schützt

SIP beschränkt Schreibzugriffe auf zentrale Verzeichnisse wie /System, /usr, /bin, /sbin und /var. Auch die mit macOS gelieferten Apps stehen unter Schutz. Änderungen sind dort nur besonders berechtigten und von Apple signierten Prozessen erlaubt. Dazu gehören Apples Softwareupdates und Installationsprogramme.

Der Schutz endet nicht bei Dateien. SIP erschwert auch Eingriffe in laufende Systemprozesse. Andere Programme können sich nicht ohne Weiteres an diese Prozesse anhängen oder eigenen Code einschleusen. So verteidigt macOS nicht nur seinen Inhalt auf dem Laufwerk, sondern auch wichtige Abläufe während des Betriebs.

Auf Macs mit Apple-Chip ergänzt SIP weitere Schutzschichten. Der hardwarebasierte Kernel-Integritätsschutz bewahrt beispielsweise den Kernel im Arbeitsspeicher vor Veränderungen. Diese Techniken arbeiten gemeinsam, erfüllen aber unterschiedliche Aufgaben.

Was Anwender davon merken

Im normalen Alltag bleibt SIP nahezu unsichtbar. Apps aus dem App Store sind darauf ausgelegt. Auch aktuelle Software anderer Anbieter nutzt vorgesehene Orte wie /Programme, /Mediathek oder /usr/local. Persönliche Dateien und übliche Einstellungen bleiben selbstverständlich veränderbar.

Bemerkbar wird SIP meist nur bei älterer Software. Manche historischen Installationsprogramme erwarten Schreibzugriff auf geschützte Systemordner. Solche Programme können scheitern, teilweise deaktiviert werden oder ein Update benötigen. Das ist keine willkürliche Hürde. Es zeigt, dass die Software eine Grenze überschreiten möchte, die moderne Apps respektieren.

Auch besonders erfahrene Anwender sehen gelegentlich eine abgewiesene Aktion im Terminal. Selbst ein Befehl mit root-Rechten darf geschützte Bereiche nicht beliebig ändern. Für eigene Werkzeuge stehen weiterhin passende Verzeichnisse bereit. Das schafft eine klare Trennung zwischen macOS und Ergänzungen von Drittanbietern.

Eine starke Voreinstellung

SIP ist standardmäßig aktiv. Apple erlaubt das Abschalten nur über die Wiederherstellungsumgebung. Diese zusätzliche Hürde verhindert, dass laufende Software den Schutz unbemerkt entfernt. Für die Entwicklung bestimmter Treiber oder anderer systemnaher Komponenten kann eine vorübergehende Abschaltung nötig sein. Apple empfiehlt, SIP danach sofort wieder einzuschalten.

SIP ist kein einzelner Rundumschutz gegen jede Schadsoftware. Seine Stärke liegt in einer entscheidenden Grenze: Selbst ein Prozess mit hohen Rechten darf das geschützte Fundament von macOS nicht beliebig umschreiben. Das begrenzt mögliche Schäden und verbessert zugleich die Zuverlässigkeit des Systems.

Für Anwender ist das ein überzeugendes Sicherheitsprinzip. Der Mac bleibt flexibel, doch sein Kern erhält besonderen Schutz. Meist merkt man davon nichts – und genau darin liegt die Eleganz von SIP.

Quellen:
Apple Support: Informationen zum Systemintegritätsschutz auf dem Mac
Apple Platform Security: Systemintegritätsschutz
Apple Developer: Runtime Protections
Apple Developer: Disabling and Enabling System Integrity Protection