Safaris browserhistorik er åben for mange apps på macOS Mojave

safari-ikon

Senest bliver macOS kritik vedrørende privatlivets fred af de oplysninger, vi har på vores Mac. Ved denne lejlighed er det ikke private eller følsomme oplysninger, men det er oplysninger fra vores browserhistorik, og tredjeparters brug af det er ukendt, selvom disse tredjeparter er applikationsudviklere, som vi har installeret.

Opdagelsen kommer fra jeff johnson. Johnsons ekspertise inden for forskning i computersikkerhed begyndte med sårbarhederne i RSS Wien-klienten og skabte senere indholdsblokeren Stop Madness.

Jeff Johnsons opdagelse er det privatliv, som biblioteksmappe dedikeret til Safari. Det har fundet en defekt, der gør det muligt for enhver software at høre indholdet af denne fil, som skal lukkes for langt de fleste applikationer. Denne forespørgsel kan tilgås uden brugerindblanding og uden autorisationsdialoger. Derfor, selvom oplysningerne ikke er relevante, kan en malware få oplysninger uden vores samtykke.

Safari

Det er rigtigt, at siden den første version af macOS Mojave, biblioteksmappen, der indeholder Safari-oplysninger, modtog en begrænsning gjort det umuligt at få adgang til de fleste applikationer. Indtil videre kan enhver applikation få adgang til historikken uden vores samtykke. I Mojave kan endda Terminal-applikationen ikke få adgang til indholdet. Problemet kommer med dilemmaet, hvilke oplysninger der er fuldt tilgængelige og hvad der ikke er. For eksempel skal den være tilgængelig for en Spotlight-forespørgsel, men ikke for en tredjepartsapplikation.

Da Johnson har et vigtigt omdømme, er han sandsynligvis korrekt og Apple arbejdede allerede med at rette eller styrke sikkerheden i denne sag i en fremtidig opdatering. Måske skyldes grunden til, at stadig mindre slots vises i macOS-sikkerhed, den stigende spredning af macOS. Dette får udviklere, men også hackere eller sikkerhedsanalytikere til at se på Mac-operativsystemet.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.