Çok fazla araştırmadan ve etrafa baktığımda, bu konuda bazı verilerim var:
Varsayılan olarak, spot ışığı belirli klasörleri dizine eklemez:
- / Sistem
- / usr
- gizli dosyalar veya dizinler.
- Diğer kullanıcı dosyaları.
Spot ışığına bir dosya yolu eklemek için çalıştırabilirsiniz
mdimport -r /path
man mdimport
bu konuda bilgi var.
Şimdi, tüm bu şeylerden fakir bir adamın IDS'sini hedeflediğimden beri, bu arzu, Spotlight'ın sürüşümü her zaman indekslediği bilgisi tarafından yönlendiriliyor, bu da diğer ana bilgisayar tabanlı IDS'lerle ne olur ki, bazı düşünceler ve diğer dahil edilecek araçlar.
hususlar:
Spotlight size yalnızca kullanıcının ne görmesi gerektiğini gösterir
Dokümantasyon böyle söylüyor. Kök olarak yüklediğim şeyleri görebiliyorum, ancak diğer kullanıcımı göremiyorum. Ancak, / usr / usr / libexec ve / System ağacını görebiliyorum. Yapacak.
Gizli dosya ve klasörler aramada görünmüyor
RIAA, sürücülerinizi uygun kimlik bilgileri olmadan müzik için uzaktan taradığında (Bu doğru olduğunu bildiğiniz duygularınıza güvenin.) İyi olur, ancak bu durumda en büyük haber değildir.
Sonuç olarak, bu aracı etkili bir şekilde kullanmak için yapılacak çok şey var. İşin sırrı, Apple'ın her şeyi dijital olarak imzalamasıdır.
man codesign
sana anlatacağım
codesign -v file
dosya değiştirilmezse hiçbir şey döndürmemelidir. Bunun bir sağlama toplamı değil, Apple'ın dijital bir sertifikası olduğunu unutmayın, bu yüzden sadece büyük para bunun sahte olmasına izin verecektir.
Tabii ki bir ikili program değiştirildiğinde oldukça güvenli ve kolayca tespit edilebilir olacağını söylemek istedim.
Her şeyi durdurmayacak, ama periyodik olarak havlamama izin verecek
"Bir şey değişti mi?" , "kMDItemKind" özniteliğinde bir spotlight araması gerçekleştirin, codeign -v yoluyla yönlendirin ve bir şeyin değişip değişmediğine bakın veya değişiklik zamanını veya herhangi bir şeyi arayın.
Yukarıdaki userland ifadesine hitap etmek için, aynı spot ışığına sahip olduğumu (kurtarma imzamı kod ortama kopyaladım) kontrol edebilirim. Mdimport -r / path kullanmak gerçekten daha iyi bir fikirdir, çünkü root olarak çalıştırılırsa bu durumdan çıkılacaktır.
Kesinlikle burada bir güvenlik sorunu var, ancak yukarıda belirtildiği gibi, spot ışığı bir sürü şeyi endeksler ve ne görmeniz gerektiğini gösterir. Küçük kız kardeşin 1990 sonlarında sanatsal çıplaklar koleksiyonunuzu bulamayacak ve onun sırlarını bulamayacaksınız, ancak kök her şeyi görebilmelidir. OS X'te, bir programın hangi haklara sahip olabileceğini yöneten basit bir yetkilendirme sistemi vardır, ancak bu çoğu için neredeyse bilinmediği için, indirdikleri bir şeyin kimliğini doğrulamak için bir kutu çıktığında basitçe bir şifre girer ve kök. Belirli bir arama motoru yazılımı tam olarak bunu yapar. Cehennem, sistem aslında eskisinden daha güvenli, eski python ithalatçısını çalıştırdım ve başarısız oldu, çünkü yönetici şifremi istedi ve mdimport -r'yi root olarak çalıştırmayı denedi! Kendim çalıştırmak zorunda kaldım.
(Python dosyalarıyla çok güzel, gerçekten güzel)
Umarım bu başka birine yardımcı olur.