Safarin selaushistoria on avoin monille MacOS Mojave -sovelluksille

safari-kuvake

Viime aikoina macOS on tulossa yksityisyyttä koskeva kritiikki Mac-tietokoneellamme olevista tiedoista. Tällöin se ei ole yksityistä tai arkaluontoista tietoa, mutta se on tietoa selaushistoriastamme, ja kolmansien osapuolten käyttämä tieto on tuntematonta, vaikka nämä kolmannet osapuolet olisivatkin sovelluskehittäjiä, olet asentanut.

Löytö tulee Jeff Johnson. Johnsonin asiantuntemus tietoturvatutkimuksessa alkoi RSS Vienna -asiakasohjelman haavoittuvuuksista ja loi myöhemmin sisällön eston StopThe Madness.

Jeff Johnsonin löytö on yksityisyyttä, jota kirjastokansio, joka on omistettu Safarille. Se on havainnut vian, jonka avulla kaikki ohjelmistot voivat tutustua tämän tiedoston sisältöön, mikä on suljettava valtaosalle sovelluksista. Tähän kyselyyn pääsee ilman käyttäjän toimia ja ilman valtuutusvalintaikkunoita. Siksi vaikka tiedot eivät ole merkityksellisiä, haittaohjelma voi hankkia tietoja ilman suostumustamme.

safari

On totta, että macOS Mojaven ensimmäisestä versiosta kirjastokansio, joka sisältää Safari-tietoja, sai rajoituksen, joka teki mahdottomaksi pääsyn useimpiin sovelluksiin. Toistaiseksi mikä tahansa sovellus voi käyttää historiaa ilman suostumustamme. Mojavessa edes Terminal-sovellus ei voi käyttää sisältöä. Ongelmana on dilemma siitä, mitä tietoja on täysin saatavilla ja mitä ei. Esimerkiksi sen on oltava käytettävissä Spotlight-kyselylle, mutta ei kolmannen osapuolen sovellukselle.

Koska Johnsonilla on tärkeä maine, hän on todennäköisesti oikeassa ja Apple on jo työskennellyt korjata tai vahvistaa turvallisuutta tässä asiassa tulevassa päivityksessä. Ehkä syy siihen, miksi pienempiä paikkoja näkyy macOS-suojauksessa, johtuu macOS: n lisääntyvästä leviämisestä. Tämä saa kehittäjät, mutta myös hakkerit tai tietoturva-analyytikot tarkastelemaan Mac-käyttöjärjestelmää.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.