Glosario
Protección de la integridad del sistema (SIP)
La protección de la integridad del sistema (SIP) impide leer en vivo knowledgeC.db del sistema y /private/var/db/biome, incluso como root. Mejor una imagen.
La protección de la integridad del sistema (System Integrity Protection, SIP) es un mecanismo de seguridad de macOS que restringe el acceso a ubicaciones protegidas del sistema, incluso para el usuario root. Por eso la base knowledgeC.db del sistema, /private/var/db/CoreDuet/Knowledge/knowledgeC.db, y el almacén Biome del sistema, /private/var/db/biome/, no pueden recopilarse en un Mac en marcha con herramientas corrientes: UAC indica que solo los recopila con SIP desactivado. El Acceso total al disco cubre los datos de usuario, no estas rutas.
Desactivar SIP para recopilarlos cambia la configuración de seguridad del mismo sistema que se examina, algo difícil de justificar en un informe. Es preferible una imagen del disco completo o del volumen Data, y extraer /private/var/db/CoreDuet/Knowledge/ y /private/var/db/biome/ en el equipo de análisis, donde el SIP del Mac examinado ya no se aplica. Recopile los archivos -wal y -shm con la base. Consulte dónde están knowledgeC.db y Biome y cómo recopilarlos.