Istorija pregledavanja Safarija otvorena je za mnoge aplikacije na macOS Mojave

safari ikona

U posljednje vrijeme macOS dobiva kritike u vezi s privatnošću informacija koje imamo na našem Macu. Ovom prilikom to nisu privatne ili osjetljive informacije, ali to su informacije iz naše povijesti pregledavanja i njihova upotreba od strane trećih strana je nepoznata, iako su te treće strane programeri aplikacija koje mi su instalirali.

Otkriće dolazi iz Jeff johnson. Johnsonova ekspertiza u istraživanju računarske sigurnosti započela je ranjivostima u klijentu RSS Vienna, a kasnije stvorila blokator sadržaja StopThe Madness.

Otkriće Jeffa Johnsona privatnost je koju folder biblioteke posvećen Safariju. Otkrila je kvar koji omogućava bilo kojem softveru da pregleda sadržaj ove datoteke, koja bi trebala biti zatvorena za veliku većinu aplikacija. Ovom upitu se može pristupiti bez intervencije korisnika i bez dijaloga za autorizaciju. Stoga, iako informacije nisu relevantne, zlonamjerni softver može dobiti podatke bez našeg pristanka.

safari

Tačno je da je od prve verzije macOS Mojave, mapa biblioteke koja sadrži Safari informacije, dobila ograničenje da onemogućio pristup većini aplikacija. Do sada bilo koja aplikacija može pristupiti historiji bez našeg pristanka. U Mojaveu čak ni aplikacija Terminal ne može pristupiti sadržaju. Problem dolazi do dileme koje su informacije u potpunosti dostupne, a koje nisu. Na primjer, mora biti dostupan za upit Spotlight, ali ne i za aplikaciju treće strane.

S obzirom na to da Johnson ima važnu reputaciju, vjerovatno je u pravu i Apple je već radio na popravljanju ili ojačajte sigurnost po ovom pitanju u budućem ažuriranju. Možda je razlog zašto se sve manji i manje slotovi pojavljuju u macOS sigurnosti posljedica sve većeg širenja macOS-a. Zbog toga programeri, ali i hakeri ili sigurnosni analitičari gledaju na operativni sistem Mac.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.