Safari'nin göz atma geçmişi, macOS Mojave'de birçok uygulamaya açık

safari simgesi

Son zamanlarda macOS mahremiyetle ilgili eleştiri Bu durumda, bunlar özel veya hassas bilgiler değildir, ancak tarama geçmişimizdeki bilgilerdir ve üçüncü şahıslar tarafından kullanımı bilinmemektedir, ancak bu üçüncü şahıslar sahip olduğumuz uygulama geliştiricileridir. Kurulmuş.

Keşif nereden geliyor Jeff johnson. Johnson'ın bilgisayar güvenliği araştırmalarındaki uzmanlığı, RSS Viyana istemcisindeki güvenlik açıklarıyla başladı ve daha sonra içerik engelleyiciyi yarattı Deliliği durdur.

Jeff Johnson'ın keşfi, Safari'ye adanmış kitaplık klasörü. Herhangi bir yazılımın bu dosyanın içeriğine başvurmasına izin veren ve uygulamaların büyük çoğunluğuna kapatılması gereken bir kusur buldu. Bu sorguya erişilebilir kullanıcı müdahalesi olmadan ve yetkilendirme diyalogları olmadan. Bu nedenle, bilgiler alakalı olmasa da, kötü amaçlı yazılımlar iznimiz olmadan bilgi alabilir.

Safari

Safari bilgilerini içeren kitaplık klasörü olan macOS Mojave'nin ilk sürümünden bu yana bir sınırlama aldığı doğrudur. çoğu uygulamaya erişmeyi imkansız hale getirdi. Şimdiye kadar, herhangi bir uygulama geçmişe iznimiz olmadan erişebilir. Mojave'de, Terminal uygulaması bile içeriğe erişemez. Sorun, hangi bilgilerin tam olarak mevcut olduğu ve neyin bulunmadığı ikilemiyle birlikte gelir. Örneğin, bir Spotlight sorgusu için mevcut olmalı, ancak üçüncü taraf bir uygulama için mevcut olmamalıdır.

Johnson'ın önemli bir itibarı olduğu düşünüldüğünde, muhtemelen haklıdır ve Apple zaten düzeltmek için çalıştı veya gelecekteki bir güncellemede bu konuda güvenliği güçlendirin. Belki de macOS güvenliğinde daha küçük ve daha küçük yuvaların görünmesinin nedeni, macOS'un giderek artan yayılmasından kaynaklanmaktadır. Bu, geliştiricilerin, aynı zamanda bilgisayar korsanlarının veya güvenlik analistlerinin Mac işletim sistemine bakmasını sağlar.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.