Riwayat penelusuran Safari terbuka untuk banyak aplikasi di macOS Mojave

ikon safari

Akhir-akhir ini macOS semakin meningkat kritik tentang privasi informasi yang kami miliki di Mac kami. Pada kesempatan ini, ini bukan informasi pribadi atau sensitif, tetapi informasi dari riwayat penelusuran kami dan penggunaannya oleh pihak ketiga tidak diketahui, bahkan jika pihak ketiga ini adalah pengembang aplikasi yang kami telah dipasang.

Penemuan itu berasal Jeff Johnson. Keahlian Johnson dalam penelitian keamanan komputer dimulai dengan kerentanan di klien RSS Vienna dan kemudian menciptakan pemblokir konten Hentikan Kegilaan.

Penemuan Jeff Johnson adalah privasi yang folder perpustakaan yang didedikasikan untuk Safari. Telah menemukan cacat yang memungkinkan perangkat lunak apa pun untuk memeriksa konten file ini, yang seharusnya tertutup untuk sebagian besar aplikasi. Kueri ini dapat diakses tanpa campur tangan pengguna dan tanpa dialog otorisasi. Oleh karena itu, meskipun informasinya tidak relevan, malware dapat memperoleh informasi tanpa persetujuan kami.

Safari

Memang benar bahwa dari versi pertama macOS Mojave, folder pustaka yang berisi informasi Safari, menerima batasan bahwa tidak memungkinkan untuk mengakses sebagian besar aplikasi. Sejauh ini, aplikasi apa pun dapat mengakses riwayat tanpa persetujuan kami. Di Mojave, bahkan aplikasi Terminal tidak dapat mengakses konten. Masalahnya muncul dengan dilema tentang informasi apa yang sepenuhnya tersedia dan apa yang tidak. Misalnya, harus tersedia untuk kueri Spotlight, tetapi tidak untuk aplikasi pihak ketiga.

Mengingat bahwa Johnson memiliki reputasi penting, dia mungkin benar dan Apple sudah berusaha memperbaikinya atau memperkuat keamanan dalam hal ini, di pembaruan mendatang. Mungkin alasan mengapa slot yang lebih kecil muncul di keamanan macOS adalah karena penyebaran macOS yang terus meningkat. Ini membuat pengembang, tetapi juga peretas atau analis keamanan melihat sistem operasi Mac.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.