Напоследък macOS става критика по отношение на неприкосновеността на личния живот от информацията, която имаме на нашия Mac. По този повод това не е частна или поверителна информация, но е информация от нашата история на сърфиране и използването й от трети страни е неизвестно, въпреки че тези трети страни са разработчици на приложения, които имаме инсталиран.
Откритието идва от Джеф Джонсън. Опитът на Джонсън в областта на изследванията на компютърната сигурност започна с уязвимостите в клиента на RSS Vienna, а по-късно създаде блокер за съдържание StopThe Madness.
Откритието на Джеф Джонсън е поверителността, която папка на библиотеката, посветена на Safari. Той е открил дефект, който позволява на всеки софтуер да проверява съдържанието на този файл, който трябва да бъде затворен за по-голямата част от приложенията. Тази заявка може да бъде достъпна без намеса на потребителя и без диалогови прозорци за упълномощаване. Следователно, въпреки че информацията не е от значение, зловредният софтуер може да получи информация без нашето съгласие.
Вярно е, че от първата версия на macOS Mojave, папката на библиотеката, която съдържа информация за Safari, получи ограничение, което направи невъзможния достъп до повечето приложения. Досега всяко приложение може да има достъп до историята без нашето съгласие. В Mojave дори приложението Terminal няма достъп до съдържанието. Проблемът идва с дилемата каква информация е напълно достъпна и каква не. Например, той трябва да е наличен за Spotlight заявка, но не и за приложение на трета страна.
Като се има предвид, че Джонсън има важна репутация, той вероятно е прав и Apple вече работи за поправяне или да засилите сигурността по този въпрос в бъдеща актуализация. Може би причината за появата на по-малки и по-малки слотове в сигурността на macOS се дължи на нарастващото разпространение на macOS. Това кара разработчиците, но и хакерите или анализаторите на сигурността да гледат на операционната система Mac.