C'è stata una grande quantità di confusione intorno a Aggiornamento di sicurezza 2017-001, in particolare a causa di voci del correzione ripristinata durante l'esecuzione di macOS versione 10.13.1.
Sto cercando un modo per essere completamente sicuro che il mio Mac sia protetto. In questa domanda illustrerò dettagliatamente i passaggi che ho seguito cercando di assicurarmi che il mio dispositivo sia sicuro, e annota le informazioni contrastanti che ho trovato che non indicano una risposta precisa.
Guardando alla fine della pagina di supporto di Apple relativa a questo aggiornamento, vedo:
[If] you see MRTConfigData 1.27 in the Installations list under Software in System Report, your Mac is also protected.
In Software in System Report, l'ultima versione che vedo di MRTConfigData è 1.26 del 1 ° dicembre 2017.
Anche la seconda parte di questo paragrafo nota:
- Apri l'app Terminale, che si trova nella cartella Utility della cartella Applicazioni.
- Digita
what /usr/libexec/opendirectoryd
e premi Invio. - Se l'aggiornamento per la protezione 2017-001 è stato installato correttamente, verrà visualizzato uno di questi numeri di versione del progetto:
opendirectoryd-483.1.5 on macOS High Sierra 10.13
opendirectoryd-483.20.7 on macOS High Sierra 10.13.1
L'esecuzione del comando precedente elenca correttamente PROJECT:opendirectoryd-483.20.7
sulla mia macchina, che è indicata da Apple come la versione corretta.
Se tento di riprodurre il bug originale andando a Preferences > Users & Groups
, quindi facendo clic sull'icona a forma di lucchetto e tentando di accedere come root usando una password vuota più volte, la finestra di accesso non mi lascia passare.
Il fatto che non mi sia permesso accedere come root, non importa quante volte provo, mi dà un'indicazione che il problema potrebbe essere risolto, ma continuo a ricevere informazioni contrastanti su questo dal mio sistema.
InUtilityDirectory,quandoaproilmenuModifica,vedol'opzioneEnableRootUser
.Questomidicechel'utenterootèattualmentedisabilitato,cheperquantonesoèunadellecondizioniperl'attivazionedelbug:l'accountroot
vieneabilitatoquandotentidiaccedereconessounavoltaepoifunzionasenzapassword.
Infine,ciòcheèpiùsospettoècheinDirectoryUtility,quandocercorootinDirectoryEditor
,l'accountutenterootèelencatoconunapassworddi*
.Amenochenonsitrattidiunsegnapostoperqualsiasipassword,questosembrasospettosamentesimileaunapassworddiunsolocarattere(oaddiritturavuota).Sonoconfusosequestosignificacheunapasswordperquestoaccountèimpostataatutti.
Come posso determinare in modo definitivo se il problema dell'account root è stato risolto completamente sul mio computer?