[suggestion] Protection partition système macOS
Il faudrait qu'Apple trouve un moyen de protéger le système macOS versus les Applications.
Car certaines applications demandent une autorisation pour installer ceci ou cela ou modifier le système, et c'est pénible ! C'est l'ouverture forcément à des failles de sécurité.
Google travaille actuellement sur un OS dont le système ne sera pas modifiable.
Parce que, même si la partition système de macOS est en principe intouchable, il serait toujours possible de modifier les droits root ou administrateur afin d'accéder à cette partition système et d'y installer des troyens, virus, etc...
Il faudrait trouver autre chose qu'une simple protection software par niveau de droit root/admin/utilisateur.
Aussi, il faudrait pourvoir, grâce au mode recovery de macOS par exemple, de pouvoir vérifier cette partition système sur le Mac avec un checksum MD5 par exemple, pour vérifier si celui ci correspond au checksum original téléchargé, de sorte de s'assurer que la partition système n'a pas été modifiée. Cela suggère forcément que chaque version de macOS (et selon les Macs) ait son propre checksum MD5.
L'idéal serait PEUT ÊTRE par exemple d'installer la partition système sur une sorte de mémoire EEPROM «intouchable» mais qui resterait modifiable exceptionnellement lors de mises à jour macOS avec vérification checksum.
D'autre part, il faudrait interdire aux applications d'installer des fichiers dans le système ou de modifier le système de macOS.
Il est impératif de verrouiller la partition système de macOS.
Mac mini