macOS
Folosește același mecanism SSH, aceleași credențiale și aceeași verificare
a cheii de gazdă ca familia Identificarea sistemului de operare prin SSH,
dar rulează sw_vers — modul standard, documentat, de a citi identitatea
sistemului de operare al unui Mac — în loc să citească un fișier.
targets: - id: mac-host product: macos address: host.example.com credentials: linux-host-sshDe ce sw_vers, nu uname -a
Secțiune intitulată „De ce sw_vers, nu uname -a”uname -a din Darwin include în rezultat numele de gazdă al mașinii —
ceva ce această sondă nu are niciun motiv să vadă sau să stocheze.
Rezultatul pe trei linii ProductName/ProductVersion/BuildVersion al
sw_vers nu conține nimic din toate acestea. Verificat live pe un Mac
real (macOS 15.4, BuildVersion 24E248, prin SSH) — EULA Apple
restricționează virtualizarea macOS la hardware Apple autentic, așa că
acesta a fost singurul produs din întreaga familie SSH care a necesitat
un Mac fizic real în locul unui container sau al unei imagini VM
descărcabile.
Este recunoscut doar ProductName: macOS (de la 10.12 Sierra înainte) —
versiunile mai vechi raportau în schimb "Mac OS X", o formă care nu a
fost niciodată confirmată live pe un sistem real, așa că este tratată ca
neacceptată, în loc să fie ghicită.
Câmpuri înregistrate
Secțiune intitulată „Câmpuri înregistrate”version— dinProductVersionextra.buildVersion— dinBuildVersion, atunci când este prezentextra.hostKeyVerified
Corelare CVE
Secțiune intitulată „Corelare CVE”Se corelează cu NVD și BDU FSTEC atunci când este configurat un bloc cve:.
Rezolvatorul ciclului de viață
Secțiune intitulată „Rezolvatorul ciclului de viață”endoflife:macos.