Safari pārlūkošanas vēsture ir atvērta daudzām MacOS Mojave lietotnēm

safari ikona

Pēdējā laikā macOS kļūst kritika attiecībā uz privātumu informācijas, kas mums ir mūsu Mac datorā. Šajā gadījumā tā nav privāta vai sensitīva informācija, bet tā ir informācija no mūsu pārlūkošanas vēstures, un trešās puses to izmanto nav zināmas, lai gan šīs trešās puses ir lietojumprogrammu izstrādātāji, kas mums ir uzstādītas.

Atklājums nāk no Jeff Johnson. Džonsona pieredze datoru drošības izpētē sākās ar RSS Vienna klienta ievainojamībām un vēlāk izveidoja satura bloķētāju StopThe Madness.

Džefa Džonsona atklājums ir privātums, ko bibliotēkas mape, kas veltīta Safari. Tas ir atradis defektu, kas ļauj jebkurai programmatūrai iepazīties ar šī faila saturu, un tas būtu jāaizver lielākajai daļai lietojumprogrammu. Šim vaicājumam var piekļūt bez lietotāja iejaukšanās un bez autorizācijas dialoglodziņiem. Tāpēc, lai gan informācija nav būtiska, ļaunprātīga programmatūra var iegūt informāciju bez mūsu piekrišanas.

safari

Tā ir taisnība, ka kopš pirmās MacOS Mojave versijas bibliotēkas mape, kurā ir informācija par Safari, saņēma ierobežojumu, kas padarīja neiespējamu piekļuvi lielākajai daļai lietojumprogrammu. Līdz šim jebkura lietojumprogramma var piekļūt vēsturei bez mūsu piekrišanas. Mojave pat lietojumprogramma Terminal nevar piekļūt saturam. Problēma ir saistīta ar dilemmu par to, kāda informācija ir pilnībā pieejama un kas nav. Piemēram, tam jābūt pieejamam Spotlight vaicājumam, bet ne trešās puses lietojumprogrammai.

Ņemot vērā, ka Džonsonam ir svarīga reputācija, viņš, iespējams, ir pareizs un Apple jau strādāja, lai to labotu vai stiprināt drošību šajā jautājumā nākotnē. Varbūt iemesls, kāpēc macOS drošībā parādās arvien mazākas vietas, ir saistīts ar arvien pieaugošo MacOS izplatību. Tas liek izstrādātājiem, bet arī hakeriem vai drošības analītiķiem apskatīt Mac operētājsistēmu.


Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.