Macos 在Mac OS X上运行此终端命令安全吗?

Macos 在Mac OS X上运行此终端命令安全吗?,macos,shell,Macos,Shell,我试图在我的Mac电脑上安装一台虚拟机,我遵循了《数字趋势》一篇文章中的说明。此后,我发现了额外的资源,这让我担心原始指令中的一个步骤,即在Mac终端中键入: curl -s https://raw.github.com/xdissent/ievms/master/ievms.sh | bash 我最初相信这段代码是因为我认为Digital Trends是安全的,但这段代码安全吗?您正在以当前用户的身份运行该URL的任何内容 对于安全的某些定义,当然,这很好,因为它不会影响机器的其他用户。我还

我试图在我的Mac电脑上安装一台虚拟机,我遵循了《数字趋势》一篇文章中的说明。此后,我发现了额外的资源,这让我担心原始指令中的一个步骤,即在Mac终端中键入:

curl -s https://raw.github.com/xdissent/ievms/master/ievms.sh | bash

我最初相信这段代码是因为我认为Digital Trends是安全的,但这段代码安全吗?

您正在以当前用户的身份运行该URL的任何内容

对于安全的某些定义,当然,这很好,因为它不会影响机器的其他用户。我还是会看一下URL中的代码,看看它是否在做一些你认可自己做的事情


在您的特定情况下,这似乎是一个无聊的Microsoft二进制文件安装,因此如果您相信Microsoft不会对您的机器做任何愚蠢/危险的事情(我不会),您可能会没事。

我的直觉是将这一个命令拆分为两个命令,以确保检查的是执行的。远程URL的内容可以在瞬间更改,而将其作为单个命令运行将信任完全置于控制该URL内容的人手中。我认为,为了简单起见,命令是以这种方式提供的。也许URL所有者是完全值得信任的,并且该URL上的脚本永远不会更改。但坏结果可能来自恶意行为、简单的打字错误和bug。那些可以在执行前检查shell脚本的人应该这样做。我已经删除了VM。如何撤消此代码?@user1695929打开该url并按照相反的步骤操作。这可能只是一个“干净”的问题,而不是任何危险的事情。e、 g.删除主目录中的.ievms目录及其内容,如果不需要,卸载“unar”,从virtualbox中删除ie vm,等等。