Au lieu de désactiver ntpd, vous devez télécharger la source de la version 4.2.8 de ntp et la compiler vous-même. Tout ce dont vous avez besoin est Xcode pour Lion / SnowLeo. Cela devrait fonctionner sur 10.6.x et 10.7.x très bien.
J'ai mis à jour mon installation 10.10 immédiatement après la publication du code CVE et la publication du code source et je n'ai pas attendu Apple pour publier la mise à jour.
Pour compiler ntpd, téléchargez la source depuis ntp.org et appliquez le correctif pour OS X / FreeBSD. Après avoir appliqué ce correctif, vous pourrez simplement exécuter "./configure && make". Ensuite, vous pouvez copier les fichiers binaires dans les répertoires appropriés (/ usr / sbin / et / usr / bin /).
Pour Mac OS X 10.7 (Lion):
mkdir ntpd-fix
cd ntpd-fix
curl http://www.eecis.udel.edu/~ntp/ntp_spool/ntp4/ntp-4.2/ntp-4.2.8.tar.gz | tar zxf -
cd ntp-4.2.8/ntpd
curl http://bugs.ntp.org/attachment.cgi?id=1165 | patch -p1
cd ..
./configure && make
Voici la liste des fichiers et dossiers auxquels ils appartiennent qui seront construits à partir de la source ci-dessus. Après la compilation, tous ces fichiers seront dans divers sous-dossiers.
/usr/bin/sntp
/usr/bin/ntp-keygen
/usr/bin/ntpq
/usr/sbin/ntpdc
/usr/sbin/ntpdate
/usr/sbin/ntpd
Renommez les anciens en utilisant quelque chose comme:
sudo mv /usr/sbin/ntpd /usr/sbin/ntpd.old
puis déplacez le nouveau po Assurez-vous de chown les fichiers après les avoir déplacés en place:
sudo chown root:wheel /usr/sbin/ntpd
Remarque : je ne l'ai pas utilisé sudo make install
parce que je ne faisais pas confiance au Makefile (je n'étais pas sûr qu'il placerait les fichiers dans les mêmes dossiers qu'Apple les avait placés à l'origine et je voulais être sûr qu'ils sont toujours au même endroit que l'ancien). ceux). Le déplacement manuel de 6 fichiers n'est pas un gros problème. Le reste des fichiers (les pages de manuel, les pages html, etc. sont les mêmes afin que vous n'ayez pas à vous soucier de les déplacer.)
security
commentaires :(.