În ultimul timp, MacOS devine critici privind confidențialitatea din informațiile pe care le avem pe Mac-ul nostru. Cu această ocazie, nu sunt informații private sau sensibile, ci sunt informații din istoricul navigării noastre și utilizarea acestora de către terți este necunoscută, deși acești terți sunt dezvoltatori de aplicații instalat.
Descoperirea vine de la Jeff Johnson. Experiența Johnson în cercetarea securității computerelor a început cu vulnerabilitățile clientului RSS Vienna și ulterior a creat blocatorul de conținut Stop The Madness.
Descoperirea lui Jeff Johnson este confidențialitatea pe care dosar bibliotecă dedicat Safari. A găsit un defect care permite oricărui software să consulte conținutul acestui fișier, care ar trebui închis pentru marea majoritate a aplicațiilor. Această interogare poate fi accesată fără intervenția utilizatorului și fără dialoguri de autorizare. Prin urmare, deși informațiile nu sunt relevante, un malware poate obține informații fără consimțământul nostru.
Este adevărat că, de la prima versiune a macOS Mojave, dosarul bibliotecii care conține informații despre Safari, a primit o limitare care a făcut imposibilă accesarea majorității aplicațiilor. Până în prezent, orice aplicație poate accesa istoricul fără consimțământul nostru. În Mojave, chiar și aplicația Terminal nu poate accesa conținutul. Problema vine cu dilema ce informații sunt pe deplin disponibile și ce nu. De exemplu, trebuie să fie disponibil pentru o interogare Spotlight, dar nu pentru o aplicație terță parte.
Având în vedere că Johnson are o reputație importantă, el este probabil corect și Apple a lucrat deja pentru a remedia sau să consolideze securitatea în această chestiune, într-o viitoare actualizare. Poate că motivul pentru care apar sloturi din ce în ce mai mici în securitatea macOS se datorează răspândirii tot mai mari a macOS. Acest lucru face ca dezvoltatorii, dar și hackerii sau analiștii de securitate să privească sistemul de operare Mac.