OSX HomeBrew 安全风险

信息安全 操作系统 苹果系统 更新
2021-09-06 16:55:12

我一直在尝试强化我的 OSX 10.11 计算机,其中一位指南建议安装 Homebrew 以获取 OpenSSL 等内容的更新。虽然更新很棒,但似乎 Apple 应该是相对而言最重要的问题(最近的网络测试显示安装了 TLS 1.2...),同时拥有经过全面测试的系统操作系统。

Homebrew +package 更新是否会对 Apple 安全更新产生附加效应?Homebrew 本身是否存在已知的安全问题?或者安装包管理器和相关更新会改变系统配置,使得在相对缺乏经验的管理员手中,它最终将处于更易受攻击的状态?

2个回答

Homebrew +package 更新是否会对 Apple 安全更新产生附加效应?

如果您利用它定期更新 Apple 运送过时或未维护和修补的软件包,它应该会提高安全性。例子

Homebrew 本身是否存在已知的安全问题?

如果没有全面的安全审查,这个答案是未知的。值得围绕其他安全相关问题的报告问题进行挖掘。

... 安装包管理器和相关更新是否会改变系统配置,以至于在相对缺乏经验的管理员手中,它最终将处于更易受攻击的状态?

这个问题留下了很多猜测。我相信自制文档及其社区足够大,这不应该成为问题。更深入地考虑保护 OSX 的方法。

OSX HomeBrew 安装程序要做的第一件事是将 /usr/local/bin 的所有者更改为您的本地用户。从而使任何随机可执行文件成为主要的安全威胁。我会说安装 HomeBrew 后很难期待任何安全性。