Safari semble être modifié

2

Je viens d'exécuter cette commande et de constater que Safari a été modifié.

$ codesign --verify -vv /Applications/Safari.app/
--validated:/Applications/Safari.app/Contents/MacOS/SafariForWebKitDevelopment
/Applications/Safari.app/: a sealed resource is missing or invalid
file modified: /Applications/Safari.app/Contents/Resources/English.lproj/InfoPlist.strings
file modified: /Applications/Safari.app/Contents/Resources/English.lproj/ServicesMenu.strings

Mes questions sont:

  1. Y a-t-il un moyen de voir ce qui a été changé exactement?
  2. Pourquoi Safari aurait-il pu être modifié? (Je ne l'ai pas fait et je ne soupçonne pas un virus pour modifier les traductions)

J'utilise Safari 7.0.5 sur OS X 10.9.4

idmean
la source

Réponses:

1

Le moyen de déterminer ce qui a changé consiste à comparer le dossier actuel à une copie de sauvegarde à partir de la date de validité du code.

Pourquoi pourrait-il être aussi simple et inoffensif que la pourriture de bits ou une erreur de système de fichiers et il se pourrait qu'un autre outil ait injecté du code.

Sauf si vous répertoriez et contrôlez systématiquement chaque fichier dans /Applications/Safari.app et comparez ces résultats, il peut être préférable de réinstaller le dernier programme de mise à jour combo de http://apple.com/downloads et vérifiez à nouveau que le fichier binaire est correctement signé. Dans le cas contraire, vous devrez peut-être sauvegarder cette machine et commencer par un effacement propre, puis réinstallez-la et observez ce que / quand Safari sera modifié à l'avenir.

bmike
la source
Injecter du code dans des fichiers de chaîne n'a pas beaucoup de sens, n'est-ce pas? J'ai restauré Safari à partir de Time Machine dès le lendemain de la dernière mise à jour logicielle, qui incluait Safari 7.0.5 et le même message m'avertit. J'essaie maintenant de réinstaller la mise à jour logicielle.
idmean
@wumm Je conviens que le risque semble faible - en particulier si ce sont les fichiers réellement modifiés (et uniquement) dans le paquet.
bmike