BookinglyTech News
Software

Bloquear las notificaciones de actualización de macOS sin caducidad

Un post recoge una combinación de defaults write que desvía el catálogo de software update de macOS y que, a diferencia del método anterior, no hay que repetir cada 90 días

2 min de lecturaLobsters0 vistas

Un post publicado en GitHub Pages propone una forma de silenciar las notificaciones de actualización de macOS que no caduca. El autor parte de el método de Rob, que considera correcto pero con un defecto conocido: hay que volver a aplicarlo cada 90 días. La variante que describe, y que según él le pasó un amigo, toca dos dominios de preferencias de MobileAsset en lugar de las alertas del sistema.

Los comandos

Las cuatro órdenes van con sudo y se ejecutan tal cual:

sudo defaults write com.apple.MobileAsset MobileAssetAssetAudience -string 92897351-9c90-4132-84a8-2c4b3b5fced5
sudo defaults write com.apple.MobileAsset MobileAssetServerURL-com.apple.MobileAsset.SoftwareUpdate -string "https://swscan.apple.com/content/catalogs/others/index-seed-26-15-14-13-12-10.16-10.15-10.14-10.13-10.12-10.11-10.10-10.9-mountainlion-lion-snowleopard-leopard.merged-1.sucatalog.gz"
sudo killall -HUP mobileassetd
sudo killall -HUP betaenrollmentd

El primer defaults write fija el identificador de audiencia de MobileAsset; el segundo apunta el catálogo de software update a la rama seed en lugar de la de release. Los dos killall con -HUP obligan a mobileassetd y betaenrollmentd a releer la configuración sin reiniciar la máquina. Con el catálogo y la audiencia desalineados de la rama normal, el sistema deja de ver la actualización que ofrece Apple y, por tanto, deja de avisar.

El detalle que lo hace distinto del método de Rob es que no lleva fecha de caducidad: no hay una ventana de 90 días tras la cual el aviso vuelva solo.

Cómo volver atrás

El autor deja también la reversión, que no es más que devolver los valores por defecto y recargar los mismos daemons:

sudo defaults write com.apple.MobileAsset MobileAssetAssetAudience -string 60b55e25-a8ed-4f45-826c-c1495a4ccc65
sudo defaults write com.apple.MobileAsset MobileAssetServerURL-com.apple.MobileAsset.SoftwareUpdate -string "https://swscan.apple.com/content/catalogs/others/index-26-15-14-13-12-10.16-10.15-10.14-10.13-10.12-10.11-10.10-10.9-mountainlion-lion-snowleopard-leopard.merged-1.sucatalog.gz"
sudo killall -HUP mobileassetd
sudo killall -HUP betaenrollmentd

La diferencia entre los dos bloques está en el UUID de audiencia y en que la URL del catálogo pierde el segmento seed.

Para quien administra un parque de Macs, el interés está en que no depende de MDM ni de perfiles de configuración: son preferencias de usuario root que se aplican sobre la marcha, útiles cuando no se controla el equipo por gestión centralizada. Lo que no hace es filtrar nada, solo ocultar la actualización. Y ocultar la actualización significa también quedarse fuera de los parches de seguridad que Apple publica por esa misma vía, algo que conviene tener claro antes de desplegarlo en más de un equipo. Todo esto es un apaño sobre dominios internos que no están documentados como API pública: el autor no enseña ninguna prueba de que funcione en todas las versiones, y nada garantiza que Apple no cambie los identificadores en la próxima revisión del sistema.