升级 OS X 10.11 cocoapods 使用不正常的问题

 

Rootless 的说明

在OS X 10.11中苹果引入的Rootless机制。
关于Rootless的小小说明:

Rootless讨论的前提是假定root账户是OS
X(或者其他Unix系统)中对抗恶意程序保护操作系统的最后一道防线。意思是一个应用程序一旦获得了root账户权限,将会获得系统的无限的权限。就可以进行实时修改、修改磁盘、替换任何系统文件等。

目前,许多传统的Unix操作系统中,root账户都是被强密码保护着的。这里的问题在于大部分的OS X系统基本上是单用户系统,也就是不存在单独的root账户密码,root密码就是管理员账户的密码。简单来说,苹果通过以下途径来获取root权限:大部分用户会毫不犹豫的输入密码,都不会想他们到底授权了什么行为。更重要的是,授权给了什么应用程序。可以说,对于一般的无经验用户,他们没有时间和专业知识来考虑这个问题。他们不会意识到他们一旦输入了密码,请求的进程就会获得root权限。

什么是系统集成保护(System Integrity Protection)?

使用了系统集成保护,苹果决定第三方应用有一些永远不会被允许的事情。从某些层面来讲,这种保护和iOS更像了。第三方应用相比起来更受限制。这就是rootless一词的由来,系统在某种程度上限制了管理员账号的权限。

rootless特性使得某些操作只有苹果的应用可以被许可(通过代码签名来判断)。所以第三方应用即使是运行在root权限中,有一些操作也无法完成。在我的测试中我注意到了以下几点:

  1. /System文件夹下的所有文件都不能被苹果应用以外的程序修改(例如各种安装器和升级部件)

  2. 当前的API例如task_for_pid不能在系统进程下被调用了。这意味着以前注入系统进程(Finder、Messages或者系统内核)的程序都不能用了。

  3. 有意思的是,rootless依然允许已签名的KEXT内核拓展被载入。问题是KEXT可以进行许多无限制的系统及操作。

总结 

Rootless机制的目的很明显是改进安全性和可靠性,使得恶意软件以及木马很难渗透进系统。我很确信他将成为许多恶意软件开发者的一个挑战,不过我也很确定人们会发现这一机制很多薄弱的环节。

这个特性对于一些合法的软件有很多副作用。对此,苹果提供了一种方法使得用户可以关闭这个特性,但这需要用户以恢复模式启动(开机按住Command+R)

如果想了解更多,可以参考苹果的WWDC session视频。

rootless 的关闭方法

更新后的关闭方法,兼容Beta7: (在正式版中一样有效亲试)

  1. 开机按住Command+R,进入恢复模式,打开terminal,键入:

    csrutil disable

    回车,重新启动即可。

    要重新恢复,只需将disable改为enable

    csrutil enable

图文教程:

  1. 先关机 
  2. 先按住 command + r 不要松 再按 开机键 (开机键可以送 command + r 不可送)

    1240

    Snip20151009_2.png

  3. 之后会看到系统加载进度 (command + r 这个时候还是不可以松的)

    1240

    Snip20151009_3.png

  4. 见到这个界面的时候松开 (command + r)

    1240

    Snip20151009_4.png

  5. 打开终端

    1240

    Snip20151009_5.png

  6. 输入

    1240

    Snip20151009_6.png

  7. 回车 见到 表示已近成功

    1240

    Snip20151009_7.png

  8. 重启电脑,这样就可以尽情的使用cocoapods 了

注意:
这两个指令已经失效。
这个是关闭的指令:

sudo nvram boot-args="kext-dev-mode=1 rootless=0";sudo reboot

这个是开启的指令:

sudo nvram -d boot-args && sudo reboot

cocoa pods 不能正常的原因

cocoa pods不能正常使用的在于苹果开启了 rootless 导致

/usr/bin

文件夹我们不能进行正常的读写
如果是第一次在OS X 10.11下安装 cocoa pod ( sudo gem install cocoa pods)见到的错误就是

ERROR:  While executing gem ... (Errno::EPERM)       
 Operation not permitted - /usr/bin/xcodeproj

也就是我们没有权限操作这个文件夹xcodeproj 执行内部的代码

这个是我关闭 rootless 后的效果

1240

和在10.10 系统下使用没有区别。不会出现警告和错误。

OS X 10.11以后,

可先卸载/usr/bin 路径下的cocoapods

sudo gem uninstall cocoapods

然后在/usr/local/bin路径下重新安装

sudo gem install -n /usr/local/bin cocoapods

本文来自简书,作者潇小溅

原文地址:http://www.jianshu.com/p/23c01067cf7e

转载于:https://my.oschina.net/shengguoqiang/blog/756424

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值