Pour avoir les détails, il faudrait l'avoir à côté.
Mais grosso modo, il pouvait installer des applications dans son dossier personnel (normal), puis les mettre dans le dossier "système" des applications (pas normal). Y compris des applications néfastes. (Et suivant les applications, si elles peuvent tourner en root...
)
Quant à sudo, c'est un paradoxe de la sécurité (dangereux) : on invente le système de root/utilisateurs pour éviter qu'un simple utilisateur puisse foutre la m*rde, pour finalement laisser à n'importe quel programme d'obtenir le suid root au moyen d'un programme destiné à ça.
Sauf que ce programme est hackable, ce qui est très dérangeant, surtout si la version du programme n'est pas à jour. (Sachant que si tu arrives à exécuter une application qui fait une erreur quelconque, tu as des chances de chopper le suid root de manière permanente
) Sachant que OSX commence à avoir un certain âge, et que je doute qu'Apple touche à des parties trop unix du système, j'ai un peu peur pour la sécurité du système. 