Istoricul navigării Safari este deschis pentru multe aplicații de pe MacOS Mojave

pictograma safari

În ultimul timp, MacOS devine critici privind confidențialitatea din informațiile pe care le avem pe Mac-ul nostru. Cu această ocazie, nu sunt informații private sau sensibile, ci sunt informații din istoricul navigării noastre și utilizarea acestora de către terți este necunoscută, deși acești terți sunt dezvoltatori de aplicații instalat.

Descoperirea vine de la Jeff Johnson. Experiența Johnson în cercetarea securității computerelor a început cu vulnerabilitățile clientului RSS Vienna și ulterior a creat blocatorul de conținut Stop The Madness.

Descoperirea lui Jeff Johnson este confidențialitatea pe care dosar bibliotecă dedicat Safari. A găsit un defect care permite oricărui software să consulte conținutul acestui fișier, care ar trebui închis pentru marea majoritate a aplicațiilor. Această interogare poate fi accesată fără intervenția utilizatorului și fără dialoguri de autorizare. Prin urmare, deși informațiile nu sunt relevante, un malware poate obține informații fără consimțământul nostru.

Safari

Este adevărat că, de la prima versiune a macOS Mojave, dosarul bibliotecii care conține informații despre Safari, a primit o limitare care a făcut imposibilă accesarea majorității aplicațiilor. Până în prezent, orice aplicație poate accesa istoricul fără consimțământul nostru. În Mojave, chiar și aplicația Terminal nu poate accesa conținutul. Problema vine cu dilema ce informații sunt pe deplin disponibile și ce nu. De exemplu, trebuie să fie disponibil pentru o interogare Spotlight, dar nu pentru o aplicație terță parte.

Având în vedere că Johnson are o reputație importantă, el este probabil corect și Apple a lucrat deja pentru a remedia sau să consolideze securitatea în această chestiune, într-o viitoare actualizare. Poate că motivul pentru care apar sloturi din ce în ce mai mici în securitatea macOS se datorează răspândirii tot mai mari a macOS. Acest lucru face ca dezvoltatorii, dar și hackerii sau analiștii de securitate să privească sistemul de operare Mac.


Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.