Skip to content

Glosario

System Integrity Protection (SIP)

Protección de macOS que impide modificar ubicaciones del sistema, como el TCC.db del sistema, incluso a root; no impide leerlo con acceso total al disco.

System Integrity Protection (SIP) impide modificar las ubicaciones protegidas del sistema, incluso a root. El TCC.db del sistema está protegido por SIP, así que un proceso root no puede simplemente escribir una concesión en él mientras SIP esté activado. Para leerlo en un sistema en vivo hace falta acceso total al disco, no cambios en SIP.

Si SIP está desactivado, es posible editar directamente la base de datos del sistema, así que anote el estado de SIP en el caso. Vea investigar el abuso de permisos TCC.