No es posible saber en el momento en que las credenciales son solicitadas. Los mecanismos de seguridad en OS X no requiere pre-autorización de acciones específicas.
Aplicaciones y otros procesos están pidiendo uno o más de los derechos de autorización. Cada uno de los derechos concede a la aplicación de las capacidades específicas:
Autorización de derechos son una parte esencial de Mac OS X es la seguridad. Derechos de determinar quién puede y quién no puede acceder a la funcionalidad específica. Los administradores de Macs a menudo necesitan para cambiar los valores predeterminados que vienen con Mac OS X.
Uso De La Consola.app para ver el /var/log/authd.log
. Este archivo de registro contiene cada éxito y fracaso en el intento de obtener estos derechos.
Si se concede, la aplicación es libre de llevar a cabo acciones con esta nueva elevado nivel de autorización. En ocasiones las acciones se registran también en el authd.log
archivo.
La Interfaz De Usuario
El proceso responsable de mostrar la seguridad de la interfaz de usuario es la parte de mac OS X y no parte de la que solicita la aplicación. La aplicación es probable que en /System/Library/CoreServices
.
La aplicación solicitante no puede tener acceso a las credenciales de la interfaz.
Los límites de Tiempo, del Uso, o de Ambos
OS X derechos son a menudo limitada por el tiempo o el uso. Como un ejemplo, la autenticar-admin-30 de derecho está limitado a 30 minutos. Otras acciones se limitan a un solo uso; tales como el lanzamiento de un proceso de asistencia sólo una vez.
Como OS X ha sido desarrollado, en Apple han tendido a restringir la inicial de los derechos. Con OS X 10.11, incluso, root
una vez que el super usuario ha sido limitado por defecto. Todo con el objetivo de mejorar la estratificación de seguridad.