Neuerunge macOS Sierra, Sicherheit allgemein?

  • Hallo,
    in Sierra stehen in Sicherheit-Allgemein nur noch zwei Auswahlmöglichkeiten zur Verfügung.
    - App Store
    - App Store und verifizierte Entwickler


    Bei OS xEl Capitan konnte man noch (- Keine Einschränkung) auswählen.


    Ist der Wegfall von (- Keine Einschränkung) ein Nachteil bzgl. installieren von unsignierter Software? ?(


    Schöne Grüße

  • hallo. Versuche doch einmal


    Code
    1. sudo spctl --master-disable


    in das Terminal einzugeben

    Lange Weile? Dann besucht doch meine Website: patricksworld.de


    Meine Systeme:


  • Prinzipiell ist es kein Nachteil, dass man "Keine Einschränkungen" nicht mehr auswählen kann. Theoretisch kann es durch diese Option nämlich schneller mal passieren, dass irgendeine ungewünschte Software ausgeführt wird. Ich persönlich habe es seit Yosemite nicht verstellt, da es zumeist reicht, ein un-/fremdsigniertes Programm via Rechtsklick > "Öffnen" zu starten und einmalig zu bestätigen, dass man es tatsächlich öffnen will. Für jeden halbwegs normalen User, insofern man das in der Hackintosh Community sagen kann :D , reicht dieser Weg vollkommen aus. Die Option "Keine Einschränkungen" sehe ich erst als relevant an, wenn jemand entwickelt und/oder mehrere dutzend neue Programme am Tag startet - und für diesen Fall gibt es obige Einstellung der spctl :thumbsup:


    Bei besonders hartnäckigen unsignierten Programmen, die angeblich beschädigt sind und auch nicht per Rechtsklick öffnen lassen wollen hilft dieser Befehl, um ebenfalls eine Ausnahmeregelung für das einzelne Programm zu erstellen:

    Code
    1. sudo xattr -rd com.apple.quarantine /path/to/application.app


    Es gibt also fast keinen Grund, Gatekeeper zu deaktivieren, das genau wie die SIP eine elementare Sicherheitsfunktion in macOS darstellt - diese sollten ja nicht permanent deaktiviert bleiben ;)

    gez. Thogg Niatiz

    Einmal editiert, zuletzt von Thogg Niatiz ()

  • Bei den meisten wird es ausreichen, Teile der SIP zu deaktivieren, damit unsignierte Kexts geladen werden können. In Clover ist das folgender Wert:


    Code
    1. <key>CsrActiveConfig</key>
    2. <string>0x3</string>


    0x0 aktiviert die SIP und 0x67 deaktiviert sie vollständig, letzterer Wert sollte aber nur beim Experimentieren und in Ausnahmefällen dauerhaft verwendet werden.

    gez. Thogg Niatiz

  • Hmm, ich kann nicht booten wenn ich nicht 0X67 eingestellt habe!
    Bei 0x3 KP, bei 0X0 sowieso KP

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • Und dabei habe ich nur die Fakesmc, LAN und Sensorenkexte am Start. Kann ich das noch irgendwie beeinflussen?

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

  • Mein Tower verwendet auch FakeSMC.kext, IntelMausiEthernet.kext, die Sensoren und außerdem AppleALC.kext, bootet problemlos mit 0x3:



    Edit: Der Tower und auch mein Notebook booten sogar mit 0x0 ohne Probleme


    Welche LAN Kext verwendest du denn und hast du zusätzlich irgendwelche Änderungen in /S*/L*/E* ? Bei mir ist dort alles Vanilla - die Kexts können alle von Clover injiziert werden. Wahrscheinlich hast du in /S*/L*/E* für den Soundchip irgendwas modifiziert, da du oben nichts dergleichen aufgeführt hast. Dann ist es wahrscheinlich Zeit, auf die AppleALC.kext umzusteigen.

    gez. Thogg Niatiz

    2 Mal editiert, zuletzt von Thogg Niatiz ()

  • Hmm..
    Nein in /S*/L*/E* habe ich nichts eingefügt oder verändert. Sound erhalte ich über eine USB Soundblaster.



    Wenn ich von meinem USB Clover Bootstick starte kann ich ohne weiteres x03 wählen und der Rechner startet.
    Von der EVI jedoch KP ?(

    iMacPro1,1 im PowerMac G5 Wakü ● AsRock Z270 Taichi i7 6700k @4,7GHz ● OpenCore Big Sur & Win10 ● Style/Umbau

    MacBookPro11,1 ● Lenovo IdeaPad Z710 i7 ● OpenCore Big Sur & Win10

    Mac mini M1 16GB/512GB - iPhone 13 Pro Max 256GB

    Einmal editiert, zuletzt von Schorse ()

  • Alternativ geht es aber auch über die Defaults.plist

    Code
    1. <key>Defaults:7C436110-AB2A-4BBB-A880-FE41995C9F82</key>
    2. <dict>
    3. <key>csr-active-config</key>
    4. <integer>127</integer>
    5. </dict>

    oder aber über den NVRAM mit

    Code
    1. sudo nvram 7C436110-AB2A-4BBB-A880-FE41995C9F82:csr-active-config=0x7F
  • griven

    Hat das Label Erledigt hinzugefügt