3 "правильных" способа сделать это, вероятно, маловероятны:
- Получить оригинального разработчика, чтобы подписать kext
- Каким-то образом убедить Apple добавить его во встроенный MacOS белый список
- Если у вас есть сертификат подписи kext, вы можете подписать его. (Очевидно, Apple больше не выпускает их, однако.)
Лучшее, что вы можете сделать на практике, это, вероятно, отключить только часть SIP-подписи с помощью команды
csrutil enable --without kext
вместо
csrutil disable
Конечно, это оставляет вашу систему открытой для атак через неподписанные кексты, хотя я не слышал о каких-либо вредоносных программах, специально предназначенных для компьютеров Mac с отключенной подписью кекстов.