Actualmente, soy capaz de montar y editar la partición EFI sin ningún privilegio especial. ¿Es eso correcto?
Entiendo que las banderas de arranque para regiones protegidas por SIP se almacenan en nvram
que es inaccesible a través de bless, pero parece extraño que pueda manipular el binario y los cambios persistirán al reiniciar.
¿Hay algo mal aquí? Si no, ¿por qué es así?
0 votos
¿Qué conjunto de comandos específicos usas para montar el volumen? ¿Qué significa "editar la partición"? Todo podría estar bien y se trata de establecer expectativas.
0 votos
Simplemente
~$ diskutil montar disk0s1
. Y por editar me refiero a que puedo eliminar/EXTENSIONS/Firmware.scap
, abrirMBP112_0138_B18_LOCKED.scap
en un editor hexadecimal, cambiar valores y guardarlo, crear un archivo sin sentido, etc.0 votos
Simplemente no parece que nada ahí deba tener permisos 777. ¿Es el caso de que viene así? ¿Es así como se supone que funciona? ¿O ha sido cambiado de alguna manera?
0 votos
Esa orden de montaje funciona igual en todos mis Macs, por lo que probablemente no sea un tema adecuado aquí. Consulta meta apple.meta.stackexchange.com/questions/2608/… - No voté para cerrar, ya que sospecho que tienes una pregunta muy práctica y puedes editarla. ¿Cómo asegurar el EFI? ¿O cómo comprobar si está manipulado? ¿O algo más?