Sejarah penyemakan imbas Safari terbuka untuk banyak aplikasi di macOS Mojave

ikon safari

Akhir-akhir ini macOS semakin bertambah kritikan mengenai privasi maklumat yang kami ada di Mac kami. Pada kesempatan ini, ini bukan maklumat peribadi atau sensitif, tetapi ini adalah maklumat dari sejarah penyemakan imbas kami dan penggunaannya oleh pihak ketiga tidak diketahui, walaupun pihak ketiga ini adalah pembangun aplikasi yang kami telah dipasang.

Penemuan itu berasal Jeff Johnson. Kepakaran Johnson dalam penyelidikan keselamatan komputer bermula dengan kelemahan pada klien RSS Vienna dan kemudian membuat penyekat kandungan HentikanMadness.

Penemuan Jeff Johnson adalah privasi yang folder perpustakaan yang dikhaskan untuk Safari. Ia telah menemui kecacatan yang membolehkan mana-mana perisian untuk melihat kandungan fail ini, yang seharusnya ditutup untuk sebahagian besar aplikasi. Pertanyaan ini boleh diakses tanpa campur tangan pengguna dan tanpa dialog kebenaran. Oleh itu, walaupun maklumat itu tidak relevan, perisian hasad dapat memperoleh maklumat tanpa persetujuan kami.

Safari

Memang benar bahawa sejak versi pertama macOS Mojave, folder perpustakaan yang mengandungi maklumat Safari, menerima batasan bahawa menjadikan mustahil untuk mengakses kebanyakan aplikasi. Setakat ini, sebarang aplikasi dapat mengakses sejarah tanpa persetujuan kami. Di Mojave, bahkan aplikasi Terminal tidak dapat mengakses kandungannya. Masalahnya timbul dengan dilema maklumat apa yang tersedia sepenuhnya dan yang tidak. Sebagai contoh, ia mesti tersedia untuk pertanyaan Spotlight, tetapi tidak untuk aplikasi pihak ketiga.

Memandangkan Johnson mempunyai reputasi penting, dia mungkin betul dan Apple sudah berusaha memperbaiki atau mengukuhkan keselamatan dalam perkara ini, dalam kemas kini yang akan datang. Mungkin sebab mengapa slot yang lebih kecil dan lebih kecil muncul dalam keselamatan macOS adalah kerana peningkatan penyebaran macOS. Ini membuat pemaju, tetapi juga penggodam atau penganalisis keselamatan melihat sistem operasi Mac.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.