Povijest pregledavanja Safarija otvorena je za mnoge aplikacije na macOS Mojave

ikona safari

U posljednje vrijeme macOS dobiva kritike u vezi s privatnošću informacija koje imamo na našem Macu. Ovom prilikom to nisu privatne ili osjetljive informacije, ali to su podaci iz naše povijesti pregledavanja i njihova je upotreba od strane trećih strana nepoznata, čak i ako su te treće strane programeri aplikacija koje mi su instalirali.

Otkriće dolazi iz Jeff Johnson. Johnsonova stručnost u istraživanju računalne sigurnosti započela je ranjivostima u klijentu RSS Vienna, a kasnije stvorila blokator sadržaja StopThe Madness.

Otkriće Jeffa Johnsona privatnost je koju mapa knjižnice posvećena Safariju. Pronašao je kvar koji bilo kojem softveru omogućuje pregled sadržaja ove datoteke koja bi trebala biti zatvorena za veliku većinu aplikacija. Ovom upitu se može pristupiti bez intervencije korisnika i bez dijaloga za autorizaciju. Stoga, iako podaci nisu relevantni, zlonamjerni softver može ih dobiti bez našeg pristanka.

safari

Istina je da je od prve verzije macOS Mojave, mapa knjižnice koja sadrži podatke o Safariju, dobila ograničenje da onemogućio pristup većini aplikacija. Do sada bilo koja aplikacija može pristupiti povijesti bez našeg pristanka. U Mojaveu čak ni aplikacija Terminal ne može pristupiti sadržaju. Problem dolazi do dileme koje su informacije u potpunosti dostupne, a koje nisu. Na primjer, mora biti dostupan za upit Spotlight, ali ne i za aplikaciju treće strane.

S obzirom na to da Johnson ima važnu reputaciju, vjerojatno je u pravu i Apple je već radio na popravljanju ili ojačati sigurnost po ovom pitanju u budućem ažuriranju. Možda je razlog zašto se sve manji i manje mjesta pojavljuju u sigurnosti macOS-a posljedica sve većeg širenja macOS-a. Zbog toga programeri, ali i hakeri ili sigurnosni analitičari gledaju na operativni sustav Mac.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.