„Safari“ naršymo istorija yra atvira daugeliui programų, esančių „MacOS Mojave“

safario piktograma

Pastaruoju metu „macOS“ vis gauna kritika dėl privatumo informacijos, kurią turime „Mac“. Šiuo atveju tai nėra privati ​​ar neskelbtina informacija, tačiau tai yra informacija iš mūsų naršymo istorijos ir nežinoma, kaip ją naudoja trečiosios šalys, nors šios trečiosios šalys yra programų kūrėjai. turite įdiegti.

Atradimas kilęs iš Jeffas Johnsonas. Johnsono patirtis kompiuterių saugumo tyrimų srityje prasidėjo nuo RSS Vienna kliento spragų ir vėliau sukūrė turinio blokatorių StopThe Madness.

Jeffo Johnsono atradimas yra privatumas, kurį bibliotekos aplankas, skirtas „Safari“. Jis nustatė defektą, leidžiantį bet kuriai programinei įrangai peržiūrėti šio failo turinį, kuris turėtų būti uždarytas daugumai programų. Šią užklausą galima pasiekti be vartotojo įsikišimo ir be autorizacijos dialogų. Todėl, nors informacija nėra svarbi, kenkėjiška programa gali gauti informacijos be mūsų sutikimo.

"Safari"

Tiesa, kadangi pirmoji „MacOS Mojave“ versija, bibliotekos aplankas, kuriame yra „Safari“ informacija, gavo apribojimą, tapo neįmanoma pasiekti daugelio programų. Iki šiol bet kuri programa gali pasiekti istoriją be mūsų sutikimo. „Mojave“ net „Terminal“ programa negali pasiekti turinio. Problema kyla dėl dilemos, kokia informacija yra visiškai prieinama, o kokia ne. Pvz., Jis turi būti prieinamas „Spotlight“ užklausai, bet ne trečiosios šalies programai.

Atsižvelgiant į tai, kad Johnsonas turi svarbią reputaciją, jis tikriausiai yra teisus ir „Apple“ jau dirbo, kad išspręstų arba sustiprinti saugumą šiuo klausimu ateityje atnaujinant. Galbūt priežastis, kodėl „macOS“ saugoje atsiranda vis daugiau mažų lizdų, yra dėl didėjančio „MacOS“ plitimo. Tai priverčia kūrėjus, bet ir įsilaužėlius ar saugumo analitikus pažvelgti į „Mac“ operacinę sistemą.


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.