¿Una forma de probar SIP de protección de integridad del sistema (NO sobre cómo habilitar/deshabilitar)?

Cuando comencé a usar 10.11 El Capitan, tuve que deshabilitar SIP para ejecutar algunas cosas y evitar algunos bloqueos. Los bloqueos probablemente se debieron a algún kext que me sobró de instalaciones de software anteriores, etc. No estoy seguro.

¿Hay alguna manera de habilitar SIP para probar si tengo kexts no permitidos o cualquier otra cosa en las áreas protegidas que amordazará la máquina? Realmente no quiero pasar por toneladas de iteraciones de arranque con la esperanza de encontrar cosas que cuelguen o bloqueen la máquina.

Para reformular, no se trata de cómo habilitar o deshabilitar SIP , sino de cómo programar o automatizar una prueba para determinar el estado de SIP.

Creo que deberíamos cerrar como duplicado
No creo que haya una manera de 'probar' SIP sin habilitar/deshabilitar y reiniciar varias veces.
¿Habría alguna forma de verificar los permisos de los archivos para ver qué NO estaría permitido en las carpetas protegidas por SIP?
Puedo pensar en varias formas: espera mientras las pruebo, esto debería permanecer abierto en mi opinión.

Respuestas (1)

Sé que puede verificar si SIP está activado o desactivado en la terminal con este comando:

csrutil status

Sin embargo, creo que podría estar buscando un análisis más detallado.