martes, 10 de noviembre de 2015

Cómo instalar K0sasp en OSX 10.11 El Capitan

Esta solución no es la mejor de todas pero tras la actualización de Apple, su robusta y estricta seguridad impiden que las aplicaciones no firmadas se puedan instalar en el sistema. ¿Qué quiere decir esto? fácil, apple ha diseña lo que llaman System Integrity Protection, esto impide que cualquier archivo, carpeta o proceso del sistema pueda ser modificado por el usuario Root, a fin de evitar posibles ataques tales como escalada de privilegios, robo de información, infección de malware, etc.
Por tanto cuando se intenta instalar k0sasp falla, ya que en el proceso de instalación algunos de sus scripts son ejecutados y guardados en rutas que para Apple sólo se pueden modificar de manera legitma. Ni siquiera el usuario Root tiene permisos para modificar y cambiar esto. Sin embargo Apple es consciente de que existen ocasiones en que los archivos del sistema deben ser modificados, bien para hacer troubleshooting en el sistema o porque así lo requiera el usuario. Y para eso ha creado la herramienta csrutil, desde la que se puede deshabilitar esta fortisima seguridad. Para ello antes debemos reiniciar el ordenador y entrar en modo Recovery.

Imagen 1: Instrucciones para deshabilitar Rootless
Una vez hecho esto reiniciamos el equipo y podremos instalar K0sasp sin problema. Pero antes de ello, hay que aceptar los terminos y condiciones de xcode con el comando xcodebuild -license y en la instalación desmarcar las casillas "Slowhttptest" "THC-SSL-DOS" para que no se instalen, de lo contrario la instalación volverá a fallar. Tal y como digo, esta no es la mejor solución, se trata de algo temporal hasta que salga la nueva versión de K0sasp y corrija los fallos que salgan en esta versión Beta. Por lo que no dudes en reportar todos aquellos fallos que detectes o mejoras que se puedan incorporar.

Actualizado 5 Septiembre 2016

Se ha lanzado una nueva versión de k0SASP. Ahora no es necesario deshabilitar la protección Rootless y se han eliminado aquellas herramientas que daban problemas.
Además se han añadido nuevas herramientas.
http://k0sasp.kontrol0.com/home/descargas