Antecedentes: contamos con un laboratorio de computadoras Macintosh, todos corriendo 10.10.3 en la actualidad, que son para la instrucción en el aula. Los estudiantes suelen utilizar su propio nombre de usuario/contraseña a través de Active Directory para iniciar sesión en estas máquinas, sin embargo invitado(anónimo) el acceso también está disponible. Tradicionalmente nunca hemos permitido con anterioridad a los estudiantes a abrir/uso de la Terminal.aplicación de la habitación se utiliza principalmente para el arte, pero recientemente las máquinas están siendo utilizados para la ciencia y los instructores han solicitado la CLI de acceso. Los estudiantes no son administradores y no sería capaz de utilizar el comando sudo.
Es seguro para eliminar la restricción de la prevención de los estudiantes a partir de la apertura de la Terminal.aplicación y permitir a los estudiantes el pleno acceso a la shell de bash? Estamos siendo más cautelosos? Si no, ¿qué tipos de riesgos estaríamos expuestos a/necesidad de abordar antes de permitir dicho acceso?