¿Dónde están los buenos documentos?

4

He estado leyendo el pdf de seguridad de OSX del sitio de Apple, describe cómo garantizar que Snow Leopard pueda ser llevado al estándar de Cumplimiento Común.

Totalmente diferente a la documentación difusa disponible desde el sistema de "ayuda".

Me encanta. Sin embargo, lo que no amo es el grado en que me había vuelto complaciente, al tratar a la computadora portátil como un lugar seguro con una excelente interfaz de usuario para hacer mi trabajo. Hoy descubrí, por ejemplo, que Spotlight no parece indexar / Sistema, que es una locura, ¡ese es el lugar más importante para vigilar los archivos!

¿Dónde está la documentación detallada como esta pdf disponible para el sistema central?

EDITAR: ¿Estoy preguntando en el sitio incorrecto del imperio de pila cada vez más fragmentado? ¿No hay una etiqueta para 'documentación' o 'cómo'?

EDITAR: Los encontré. Herramientas de desarrollo,

com.apple.adc.documentation.AppleSnowLeopard.CoreReference.docset

Eso es lo bueno. Cómo dominar el sistema, no solo jugar con él.

    
pregunta chiggsy 15.11.2010 - 08:02

1 respuesta

5

Creo que no estás preguntando en el lugar equivocado, realmente no estás haciendo una pregunta. Lo que definas como "Los buenos documentos" es completamente subjetivo. La guía que has vinculado dice claramente:

  

Importante : este documento está destinado a ser utilizado por la seguridad   profesionales en sensible   ambientes Implementando el   Técnicas y ajustes que se encuentran en este   El documento afecta la funcionalidad del sistema.   y puede no ser apropiado para cada   usuario o entorno.

     

Si está utilizando esta guía,   debe ser un Mac OS X con experiencia   Usuario, estar familiarizado con el Mac OS X.   Interfaz de usuario, y tener experiencia.   utilizando la aplicación Terminal   interfaz de línea de comandos. Debieras   También estar familiarizado con la red básica   conceptos. Algunas instrucciones en este   Las guías son complejas, y su uso podría causar.   graves efectos en la computadora y   su seguridad Estas instrucciones   Sólo debe ser utilizado por Mac experimentado   Usuarios de OS X, y debe ser seguido por   pruebas exhaustivas.

Claramente, estos "buenos" documentos no son tan buenos para todos. En todo caso, Spotlight no indexa / Sistema porque eso podría ser un problema de seguridad por sí solo (necesitaría permisos para hacerlo, un conjunto de permisos que no desea otorgar a un demonio de usuario en ejecución todo el tiempo, con acceso a una interfaz de usuario). ¿Por qué un usuario normal querría mantener un índice de / Sistema para mí sigue siendo un misterio, solo tiene cosas que son para el Sistema y no para que el usuario las encuentre y las manipule?

Sin embargo, puede usar el terminal para tocar eso si eso es lo que quiere, pero ningún usuario debería intentar aterrizar en / Sistema, solo puede romper tantas cosas ...

¿De dónde sacaste la idea de que

  1. / System es el lugar más importante para controlar los archivos ?
  2. Spotlight es una herramienta para vigilar los archivos ?

El lugar para vigilar los archivos está en su propio / Users / YourFolder, porque ese es todo el acceso que debe tener (para escribir).

Spotlight es una herramienta de indexación / búsqueda, no una herramienta para monitorear archivos que pueden parecer sospechosos en lugares reservados del sistema.

En general, si aún desea esos documentos, estoy seguro de que la mayoría de ellos estarán disponibles en el área de desarrolladores del sitio web de Apple. (developer.apple.com). Puedes crear una cuenta gratuita y empezar desde allí.

Por otra parte, si usted es un "profesional de la seguridad", entonces está utilizando las herramientas incorrectas para su trabajo. Spotlight está bien como está, en todo caso, es posible que desee restringirlo. Estoy seguro de que si haces que el foco se ejecute como raíz, eventualmente lo indexará, pero de todas las ideas posibles que me vienen a la mente, esa es probablemente una de las peores ideas de seguridad jamás concebidas. Hay una razón por la que el usuario root está deshabilitado de forma predeterminada, hay una razón para sudo y una razón para las cuentas normales. Úsalos sabiamente, úsalos en paz.

    
respondido por el Martin Marconcini 15.11.2010 - 16:21

Lea otras preguntas en las etiquetas