Safaris nettleserlogg er åpen for mange apper på macOS Mojave

safari-ikon

I det siste blir macOS kritikk angående personvern av informasjonen vi har på Mac-en. Ved denne anledningen er det ikke privat eller sensitiv informasjon, men det er informasjon fra nettleserhistorikken vår og bruken av den av tredjeparter er ukjent, selv om disse tredjepartene er programutviklere som vi har installert.

Oppdagelsen kommer fra Jeff Johnson. Johnsons ekspertise innen datasikkerhetsforskning begynte med sårbarhetene i RSS Wien-klienten og opprettet senere innholdsblokkeringen Stopp Madness.

Jeff Johnsons oppdagelse er personvernet som biblioteksmappe dedikert til Safari. Det har funnet en feil som gjør at programvare kan konsultere innholdet i denne filen, som bør lukkes for de aller fleste applikasjoner. Dette spørsmålet er tilgjengelig uten brukerinnblanding og uten autorisasjonsdialoger. Derfor, selv om informasjonen ikke er relevant, kan skadelig programvare innhente informasjon uten vårt samtykke.

Safari

Det er sant at siden den første versjonen av macOS Mojave, bibliotekmappen som inneholder Safari-informasjon, fikk en begrensning som gjorde det umulig å få tilgang til de fleste applikasjoner. Så langt kan ethvert program få tilgang til historikken uten vårt samtykke. I Mojave har ikke terminalapplikasjonen tilgang til innholdet. Problemet kommer med dilemmaet om hvilken informasjon som er fullstendig tilgjengelig og hva som ikke er. For eksempel må den være tilgjengelig for et Spotlight-spørsmål, men ikke for et tredjepartsprogram.

Gitt at Johnson har et viktig rykte, er han sannsynligvis riktig og Apple jobbet allerede med å fikse eller styrke sikkerheten i denne saken, i en fremtidig oppdatering. Kanskje årsaken til at mindre og mindre spor vises i macOS-sikkerhet, skyldes den økende spredningen av macOS. Dette får utviklere, men også hackere eller sikkerhetsanalytikere til å se på Mac-operativsystemet.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.