macOS
Використовує той самий механізм SSH, облікові дані та перевірку ключа хоста,
що й сімейство ідентифікації ОС через SSH,
але запускає sw_vers — стандартний задокументований спосіб прочитати
ідентичність ОС на Mac — замість читання файлу.
targets: - id: mac-host product: macos address: host.example.com credentials: linux-host-sshЧому sw_vers, а не uname -a
Section titled “Чому sw_vers, а не uname -a”uname -a у Darwin виводить власне імʼя хоста машини як частину свого
результату — те, що цій пробі немає жодної причини бачити чи зберігати.
Трирядковий вивід sw_vers із ProductName/ProductVersion/BuildVersion
нічого такого не містить. Перевірено наживо на справжньому Mac (macOS 15.4,
BuildVersion 24E248, через SSH) — ліцензійна угода Apple обмежує
віртуалізацію macOS справжнім обладнанням Apple, тож це єдиний продукт у
всьому SSH-сімействі, для якого знадобився реальний фізичний Mac, а не
контейнер чи завантажуваний образ віртуальної машини.
Розпізнається лише ProductName: macOS (починаючи з 10.12 Sierra) — старіші
релізи натомість повідомляли "Mac OS X", і цей формат ніколи не було
підтверджено наживо на реальній системі, тож він вважається
непідтримуваним, а не вгадується.
Записувані поля
Section titled “Записувані поля”version— зProductVersionextra.buildVersion— зBuildVersion, якщо єextra.hostKeyVerified
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:macos.