Parte da controvérsia recente sobre a Apple residiu em bugs de segurança que são, no mínimo, ridículos — como aquele de desbloqueio de ações administrativas usando o login root sem nenhuma senha. Entretanto, mesmo corrigindo esse problema e existindo o compromisso de dar mais controle à qualidade dos seus softwares e atualizações, a Apple permanece em uma situação na qual deve aparar certas arestas.
Não surpreende, por exemplo, que o Open Radar tenha neste momento um registro de bug de autenticação no painel de ajustes da App Store, dentro das Preferências de Sistema (System Preferences) do macOS High Sierra. Graças a ele, esses ajustes podem ser desbloqueados para alteração de um usuário administrador com qualquer senha digitada no (agora quase fatídico) popup de segurança.
Claro, é válido lembrar que, por padrão, o primeiro login criado em um Mac possui privilégios administrativos e esses ajustes não ficam bloqueados para a maioria dos usuários graças a isso. Além disso, o bug apenas se manifesta ao acessar o painel de ajustes da Mac App Store como administrador, travá-lo no cadeado, e tentar desbloqueá-lo na sequência.
Não é um problema grave como o anterior (essas opções não são consideradas sensíveis, aliás) e ele já está corrigido na última versão beta do macOS 10.13.3. Mas esse realmente é o tipo de coisa que não deveria passar em um típico controle de qualidade…
via MacRumors