副题:在自己的Mac上取得最高权限,不等于攻击;但“这是我的电脑”也不等于拥有一切
在中文科技新闻里,“取得Root权限”经常和“破解”“攻击”“黑客入侵”排在一起。久而久之,普通读者会产生一种印象:只要有人越过系统默认边界,事情就已经可疑,甚至已经违法。
苹果自己的文件却给出了一个更复杂、也更诚实的答案。
苹果至今公开说明,Mac管理员可以启用Root用户;Root是拥有更广泛读写权限的超级用户,只是默认关闭,不适合日常使用。苹果建议优先使用sudo,并警告错误操作可能导致数据丢失或需要重装系统。这说明一件很重要的事:Root本身是一种权限等级,不是一项罪名。
但从OS X El Capitan开始,苹果又通过系统完整性保护,也就是SIP,限制了Root。即使已经成为超级用户,也不能随意改写受保护的系统目录。只有苹果签名并具备特殊授权的进程,才可以触及其中一些区域。
于是,Mac上出现了一种数字时代特有的权力结构:
你可以买下硬件,可以成为管理员,可以启用Root;但Root之上仍有由系统设计者写进机器的规则。
这并不自动证明苹果“夺走”了用户的所有权。SIP确实能阻止恶意软件在获得管理员凭据后篡改关键系统文件。对绝大多数人来说,这是一道真实而有效的安全墙。与此同时,它也提出了一个不能被“为了安全”四个字永久盖住的问题:一台机器的最终控制边界,应由制造商单方面决定,还是应由设备持有人在充分知情后选择?
苹果在Mac上并没有把门完全焊死。Apple silicon Mac的关键安全设置需要人在物理接触设备的情况下进入恢复环境、完成身份验证后才能更改;苹果的安全文件甚至明确把这一设计解释为“只有人能触发,恶意软件不能替人触发”。这是一种值得重视的折中:默认保护最强,同时把降低保护的决定留给现场的人。
所以,更准确的报道语言不是“用户攻击了苹果系统”,而是:用户在自己的Mac上启用了更高权限、改变了安全策略,或绕过了某项系统限制。只有当行为对象、授权关系、目的和后果都明确后,我们才有资格继续使用“入侵”或“攻击”。
Root不是无罪证明,也不是犯罪证据。它只回答一个技术问题:谁能够对系统做什么。至于应不应该、合不合法,要由另一些事实回答。
一句话结论: 苹果没有取消Root,而是取消了Root的绝对主权;真正值得报道的不是“谁破解了Mac”,而是数字设备的最高权力究竟应停在哪一层。
资料锚点: 苹果:如何启用Mac的Root用户;苹果:Mac系统完整性保护;苹果:Apple silicon Mac的启动安全策略



