很多刚入手 M 系列 Mac 或者升级新版 macOS 的朋友,都会遇到同一个坑:插上 Windows NTFS 移动硬盘,只能读不能写。很多教程都会让你进恢复模式敲命令关闭 SIP。不少人直接照做,也有人担心关掉 SIP 会降低系统安全。
其实!不是所有 NTFS 工具都需要关闭 SIP。要不要关,取决于这款工具用的是什么驱动架构。传统内核驱动方案有相关安全设置要求;而苹果 FSKit 用户态文件系统模式,不需要关闭 SIP,也是现在新版 macOS 更推荐的路线。
SIP 全称系统完整性保护,是 macOS 的底层安全机制。哪怕你拿到 root 管理员权限,SIP 开启状态下,也不允许随意修改系统核心目录、加载未被系统允许的底层内核扩展,目的就是防止恶意程序破坏系统文件。
也就是说:SIP 不是一个可有可无的开关,它是 Mac 的基础防护。非必要不关闭 SIP,一旦关闭,系统抵御恶意代码的能力会下降,很多老玩家都不建议随便动它。
早年主流 NTFS 读写,依靠 KEXT 内核扩展实现。内核扩展直接运行在 macOS 内核里,权限极高。
在 Apple Silicon(M 系列芯片)Mac 上,加载这类内核扩展,需要进入恢复模式调整安全策略,部分旧方案甚至需要关闭 SIP 才能正常加载驱动。这就是网上大量教程让你关闭 SIP 的来源。
这种方案有几个很现实的痛点:
这也是为什么很多人吐槽:NTFS 软件刚装好能用,一升级 macOS 就失效。
苹果在新版 macOS 推出了 FSKit 框架,允许开发者在用户空间实现文件系统驱动,驱动不再跑在内核中,属于苹果官方开放的扩展方式。
基于 FSKit 的用户态 NTFS 方案,核心特点:
赤友 NTFS 助手就加入了这套 FSKit 扩展模式(用户态),同时保留简单用户态模式和传统高级内核模式,三种模式可以自由切换。
同一个工具,切换不同模式,对 SIP 的要求完全不一样。选用户态,就不用碰 SIP。
如果你只是想简单解决 NTFS 硬盘只读,优先选择支持 FSKit 用户态模式就完全不需要关闭 SIP,安全性更高,系统升级后翻车概率也低很多。
内核驱动方案属于老技术,适合有专业性能需求,并且能接受每次系统更新后可能需要重新授权的用户,尽量不要为了 NTFS 读写直接关闭 SIP。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。