História prehliadania Safari je otvorená pre mnoho aplikácií v systéme MacOS Mojave

ikona safari

V poslednej dobe sa macOS dostáva kritika ohľadne súkromia informácií, ktoré máme v našom počítači Mac. Pri tejto príležitosti nejde o súkromné ​​ani citlivé informácie, ale o informácie z našej histórie prehliadania a ich použitie tretími stranami nie je známe, aj keď sú tieto tretie strany vývojármi aplikácií, ktoré my nainštalovali.

Objav pochádza z Jeff johnson. Odborné znalosti spoločnosti Johnson v oblasti počítačovej bezpečnosti začali zraniteľnosťou klienta RSS Vienna a neskôr vytvorili blokátor obsahu StopThe Madness.

Objavom Jeffa Johnsona je súkromie priečinok knižnice venovaný prehliadaču Safari. Zistila chybu, ktorá umožňuje ľubovoľnému softvéru nahliadnuť do obsahu tohto súboru, ktorý by mal byť pre veľkú väčšinu aplikácií uzavretý. Tento dotaz je prístupný bez zásahu používateľa a bez autorizačných dialógov. Preto aj keď tieto informácie nie sú relevantné, malware môže získať informácie bez nášho súhlasu.

safari

Je pravda, že od prvej verzie systému macOS Mojave, priečinka knižnice, ktorý obsahuje informácie o Safari, došlo k obmedzeniu znemožnil prístup k väčšine aplikácií. Doteraz môže ktorákoľvek aplikácia získať prístup do histórie bez nášho súhlasu. V Mojave nemá prístup k obsahu ani aplikácia Terminal. Problém prichádza s dilemou, ktoré informácie sú úplne dostupné a čo nie. Musí byť napríklad k dispozícii pre dopyt Spotlight, ale nie pre aplikáciu tretej strany.

Vzhľadom na to, že Johnson má dôležitú reputáciu, má pravdepodobne pravdu a Apple už pracoval na oprave alebo posilniť bezpečnosť v tejto veci v budúcej aktualizácii. Pravdepodobne dôvod, prečo sa v zabezpečení systému macOS objavujú čoraz menšie sloty, je pravdepodobne spôsobené rastúcim rozšírením systému macOS. Toto umožňuje vývojárom, ale aj hackerom alebo bezpečnostným analytikom pozerať sa na operačný systém Mac.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.