macOS
Używa tego samego mechanizmu SSH, poświadczeń i weryfikacji klucza hosta co
rodzina identyfikacji systemów operacyjnych przez SSH,
ale uruchamia sw_vers — standardowy, udokumentowany sposób odczytania
tożsamości systemu Maca — zamiast odczytywać plik.
targets: - id: mac-host product: macos address: host.example.com credentials: linux-host-sshDlaczego sw_vers, a nie uname -a
Dział zatytułowany „Dlaczego sw_vers, a nie uname -a”uname -a w Darwinie podaje w swoim wyjściu nazwę hosta maszyny — coś,
czego ta sonda nie ma powodu widzieć ani przechowywać. Trzywierszowe
wyjście ProductName/ProductVersion/BuildVersion z sw_vers nie
zawiera niczego takiego. Zweryfikowano na żywo na prawdziwym Macu
(macOS 15.4, BuildVersion 24E248, przez SSH) — licencja EULA Apple
ogranicza wirtualizację macOS do oryginalnego sprzętu Apple, więc był to
jedyny produkt w całej rodzinie SSH, który wymagał prawdziwego, fizycznego
Maca zamiast kontenera czy obrazu maszyny wirtualnej do pobrania.
Rozpoznawany jest tylko ProductName: macOS (od 10.12 Sierra) — starsze
wydania zgłaszały zamiast tego "Mac OS X", czego nigdy nie potwierdzono
na żywo na prawdziwym systemie, więc jest to traktowane jako
nieobsługiwane, zamiast zgadywać.
Rejestrowane pola
Dział zatytułowany „Rejestrowane pola”version— zProductVersionextra.buildVersion— zBuildVersion, jeśli występujeextra.hostKeyVerified
Korelacja CVE
Dział zatytułowany „Korelacja CVE”Dopasowywany do NVD i BDU FSTEC, gdy skonfigurowano blok cve:.
Resolver cyklu życia
Dział zatytułowany „Resolver cyklu życia”endoflife:macos.