Skip to content

Glossaire

Protection de l'intégrité du système (SIP)

La protection macOS qui empêche, même root, de modifier des emplacements système comme la TCC.db système, sans bloquer la lecture par accès complet au disque.

La protection de l'intégrité du système (System Integrity Protection, SIP) empêche la modification des emplacements système protégés, même par root. La TCC.db système est protégée par SIP : un processus root ne peut donc pas simplement y écrire une autorisation tant que SIP est activé. Pour la lire sur un système allumé, il faut l'accès complet au disque, pas une modification de SIP.

Si SIP est désactivé, des modifications directes de la base système deviennent possibles : consignez donc l'état de SIP dans les notes du dossier. Voir enquêter sur l'abus des autorisations TCC.