Skip to content

Glossar

System Integrity Protection (SIP)

Der macOS-Schutz, der Änderungen an Systemorten wie der System-TCC.db selbst für root verhindert; Lesezugriffe mit Festplattenvollzugriff stoppt er nicht.

System Integrity Protection (SIP, Systemintegritätsschutz) verhindert Änderungen an geschützten Systemorten, selbst durch root. Die System-TCC.db ist durch SIP geschützt. Ein root-Prozess kann also nicht einfach eine Freigabe hineinschreiben, solange SIP aktiv ist. Zum Lesen auf einem laufenden System braucht es Festplattenvollzugriff, keine Änderungen an SIP.

Ist SIP deaktiviert, sind direkte Änderungen an der System-Datenbank möglich. Halten Sie den SIP-Status deshalb in den Fallnotizen fest. Siehe Missbrauch von TCC-Berechtigungen untersuchen.