MacOS Mojave поширив ефекти SIP на домашні каталоги користувачів. За замовчуванням у багатьох довідниках у домашній каталог користувача заборонено доступ. Випливає кілька прикладів цих каталогів.
~/Library/Messages
~/Library/Mail
~/Library/Safari
[… etc.]
Щоб отримати доступ до цих каталогів з терміналу, додаток для терміналу має бути визначено в розділі Системні налаштування> Безпека та конфіденційність> Конфіденційність> Повний доступ до диска. Конфігурація працює, за винятком наступного каталогу в моїй системі. Така ж поведінка може існувати і для інших даних у контейнерах - не впевнено.
~/Library/Containers/com.apple.mail/Data/DataVaults
Інтригуючу поведінку легко відтворити. Каталог навіть не видно.
cd ~/Library/Containers/com.apple.mail/Data
ls
ls: DataVaults: Operation not permitted
Я використовую rsyncдля дзеркального відображення домашнього каталогу на зовнішній жорсткий диск; але я більше не можу цього зробити, тому що rsyncскаржиться на "помилку вводу- виводу - пропуск видалення файлу", що порушує ефект дзеркального відображення. Я не знаходжу жодної документації з цього питання. Підтримка Apple поняття не має. Чому цей каталог особливий, і як ми можемо отримати доступ до нього, не вимикаючи SIP?
Результати подальшого дослідження з інвалідами SIP
Згідно з інформацією про систему, оновлення Mojave було здійснено 24 вересня 2018 року. Каталог також був створений того ж дня. Мій користувач володіє каталогом, а група персоналу - власником групи. Її дозволи - 0700. Він має розширені атрибути, як зазначено @символом. Ні ACL. Ніяких прапорів
xattr -l ~/Library/Containers/com.apple.mail/Data/DataVaults
com.apple.quarantine: 0082;00000000;Mail;
com.apple.rootless: Mail
ls -lO DataVaults
(no result; exit 0)
Після відключення SIP, видалення каталогу та повторного ввімкнення SIP каталог знову з’являється з тими ж дозволами, як тільки відкриється пошта. У пошті (версія 12.0 (3445.100.39)) немає плагінів.
Результати свіжої установки 16 жовтня 2018 року
Каталог не існує після форматування та перевстановлення. Я досі не маю поняття, як це колись там починалося.
Результати оновлення 29 березня 2019 року
Каталог знову з’явився збігом з оновленням до Mojave 10.14.4 (18E226) та / або поштової версії 12.4 (3445.104.8).
Documents, Movies, і Musicт.д.).
com.apple.quarantineатрибут після оновлення до Mojave, наприклад. Для моїх власних резервних копій (використовуючиresticз Homebrew) я просто ігнорую ці шматочки,~/Libraryоскільки жоден з них, здається, не стосується мене або того, що я зазвичай все одно роблю. У мене є якихось 24 таких.