Zgodovina brskanja Safarija je odprta za številne aplikacije v macOS Mojave

ikona safari

V zadnjem času macOS dobiva kritike glede zasebnosti o informacijah, ki jih imamo na našem Macu. Ob tej priložnosti to niso zasebne ali občutljive informacije, so pa informacije iz naše zgodovine brskanja in njihova uporaba s strani tretjih oseb ni znana, tudi če so te tretje osebe razvijalci aplikacij, za katere so namestili.

Odkritje prihaja iz Jeff johnson. Johnsonovo strokovno znanje na področju raziskav računalniške varnosti se je začelo z ranljivostmi odjemalca RSS Vienna in kasneje ustvarilo blokator vsebine StopThe Madness.

Odkritje Jeffa Johnsona je zasebnost, ki jo mapa knjižnice, posvečena Safariju. Ugotovil je napako, ki omogoča kateri koli programski opremi vpogled v vsebino te datoteke, ki bi morala biti zaprta za veliko večino aplikacij. Do te poizvedbe je mogoče dostopati brez posredovanja uporabnika in brez pogovornih oken. Torej, čeprav informacije niso pomembne, lahko zlonamerna programska oprema pridobi informacije brez našega soglasja.

Safari

Res je, da je bila od prve različice macOS Mojave knjižnična mapa, ki vsebuje podatke o Safariju, prejeta onemogočil dostop do večine aplikacij. Zaenkrat lahko katera koli aplikacija dostopa do zgodovine brez našega soglasja. V Mojaveh niti aplikacija Terminal ne more dostopati do vsebine. Težava je v dilemi, katere informacije so v celoti na voljo in katere ne. Na primer, mora biti na voljo za poizvedbo Spotlight, ne pa tudi za aplikacijo tretje osebe.

Glede na to, da ima Johnson pomemben sloves, je verjetno prav in Apple je že delal na popravku ali okrepite varnost v tej zadevi v prihodnji posodobitvi. Morda je razlog za to, da se v varnosti macOS pojavljajo vedno manjši reži, vse večje širjenje macOS. Zaradi tega razvijalci, pa tudi hekerji ali varnostni analitiki gledajo na operacijski sistem Mac.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.