Safari sirvimisajalugu on paljudele MacOS Mojave rakendustele avatud

safariikoon

Viimasel ajal saab macOS kriitika privaatsuse osas kogu meie Macis olevast teabest. Sel korral pole see privaatne ega tundlik teave, kuid see on teave meie sirvimisajaloost ja kolmandate osapoolte poolt on selle kasutamine teadmata, ehkki need kolmandad osapooled on rakenduste arendajad, olete installinud.

Avastus pärineb Jeff Johnson. Johnsoni teadmised arvutiturbe uurimises algasid Viini RSS-i kliendi haavatavustest ja lõid hiljem sisu blokeerija StopThe Madness.

Jeff Johnsoni avastus on privaatsus, mida teekumapp, mis on pühendatud Safarile. See leidis vea, mis võimaldab mis tahes tarkvaral tutvuda selle faili sisuga, mis peaks olema valdavale osale rakendustest suletud. Sellele päringule pääseb juurde ilma kasutaja sekkumiseta ja ilma autoriseerimisdialoogideta. Seega, kuigi teave pole asjakohane, võib pahavara teavet hankida ka ilma meie nõusolekuta.

safari

On tõsi, et kuna MacOS Mojave esimene versioon, Safari teavet sisaldav teegi kaust, sai piirangu, mis muutis enamiku rakenduste juurde pääsemise võimatuks. Siiani on igal rakendusel juurdepääs ajaloole ilma meie nõusolekuta. Mojaves ei pääse sisule ligi isegi rakendus Terminal. Probleem tuleneb dilemmast, milline teave on täielikult kättesaadav ja mis mitte. Näiteks peab see olema saadaval Spotlighti päringu jaoks, kuid mitte kolmanda osapoole rakenduse jaoks.

Arvestades, et Johnsonil on oluline maine, on ta ilmselt õige ja Apple töötas juba selle parandamise nimel või tugevdage selles küsimuses turvalisust tulevikus värskenduses. Võib-olla on põhjus, miks macOS-i turvalisuses ilmuvad üha väiksemad pesad, põhjuseks macOS-i kasvav levik. See paneb arendajad, aga ka häkkerid või turvaanalüütikud Maci opsüsteemi vaatama.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.