Историята на сърфиране в Safari е отворена за много приложения в macOS Mojave

икона на сафари

Напоследък macOS става критика по отношение на неприкосновеността на личния живот от информацията, която имаме на нашия Mac. По този повод това не е частна или поверителна информация, но е информация от нашата история на сърфиране и използването й от трети страни е неизвестно, въпреки че тези трети страни са разработчици на приложения, които имаме инсталиран.

Откритието идва от Джеф Джонсън. Опитът на Джонсън в областта на изследванията на компютърната сигурност започна с уязвимостите в клиента на RSS Vienna, а по-късно създаде блокер за съдържание StopThe Madness.

Откритието на Джеф Джонсън е поверителността, която папка на библиотеката, посветена на Safari. Той е открил дефект, който позволява на всеки софтуер да проверява съдържанието на този файл, който трябва да бъде затворен за по-голямата част от приложенията. Тази заявка може да бъде достъпна без намеса на потребителя и без диалогови прозорци за упълномощаване. Следователно, въпреки че информацията не е от значение, зловредният софтуер може да получи информация без нашето съгласие.

сафари

Вярно е, че от първата версия на macOS Mojave, папката на библиотеката, която съдържа информация за Safari, получи ограничение, което направи невъзможния достъп до повечето приложения. Досега всяко приложение може да има достъп до историята без нашето съгласие. В Mojave дори приложението Terminal няма достъп до съдържанието. Проблемът идва с дилемата каква информация е напълно достъпна и каква не. Например, той трябва да е наличен за Spotlight заявка, но не и за приложение на трета страна.

Като се има предвид, че Джонсън има важна репутация, той вероятно е прав и Apple вече работи за поправяне или да засилите сигурността по този въпрос в бъдеща актуализация. Може би причината за появата на по-малки и по-малки слотове в сигурността на macOS се дължи на нарастващото разпространение на macOS. Това кара разработчиците, но и хакерите или анализаторите на сигурността да гледат на операционната система Mac.


Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорен за данните: Мигел Анхел Гатон
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.